Social manipulation blir det nya vapnet mot krypto

Michael Pearl, strategichef på säkerhetsföretaget Cyvers, har själv blivit utsatt för försök till social manipulation vid kryptokonferenser. Han berättar för DL News om hur okända personer försökt sälja honom ouppnåeliga affärer.

"En person närmar sig med en historia som är alldeles för bra för att vara sann – de vill investera i ditt företag, köpa din produkt och skickar sedan en misstänkt länk."

Social manipulation, eller social engineering, är en metod där cyberbrottslingar utnyttjar mänskliga känslor och förtroende för att lura offer att klicka på skadliga länkar eller avslöja känsliga uppgifter. Det är ofta det första steget i digitala attacker mot kryptoprojekt och kan drabba vem som helst.

Förfalskade anställningar och fejkade affärsmöten

Nordkoreas ökända hackargrupp Lazarus Group har tidigare använt LinkedIn och falska jobbannonser för att locka offer. Även stora kryptohändelser som Bybits hack 2025 (1,5 miljarder dollar), en stöld på 282 miljoner dollar i januari och nyligen Drift Protocols attack (300 miljoner dollar) började med social manipulation.

Attackerna ökar – och metoderna blir mer sofistikerade

Enligt säkerhetsföretaget Elliptic har sociala manipulationer mot kryptoprojekt ökat kraftigt under 2024. Experter varnar för att AI-teknik nu används för att förfina bedrägerierna och göra dem svårare att upptäcka.

Matt Price, utredningschef på Elliptic, säger till DL News:

"Den initiala säkerhetsbristen börjar ofta hos människor. AI hjälper bedragarna att skärpa sina sociala manipulationstekniker."

Varför DeFi är det nya målet

Även om decentraliserade finansprotokoll (DeFi) tidigare varit särskilt utsatta, har centraliserade system som Coinbase också drabbats hårt. Nu ser experterna en återgång till attacker mot DeFi-projekt – trots tidigare förbättringar.

Michael Pearl förklarar:

"Just nu är DeFi det primära målet. Allt har skiftat från att hacka system till att hacka människor."

Miljardförluster och nya hot

Under 2023 stals över 2,5 miljarder dollar i krypto, enligt DefiLlama. I år har beloppet redan nått 786 miljoner dollar – och utvecklingen pekar mot ännu fler attacker. Nyligen lyckades en hacker skapa 1,2 miljarder dollar i falsk krypto genom att lura HyperBridge att generera obackade tokens.

Vem drabbas näst?

Experter pekar på flera riskfaktorer:

  • Falska investeringserbjudanden – bedragare utger sig för att vilja investera i ditt projekt.
  • Bedrägliga jobbannonser – lockas med höga löner för att sedan installera skadlig programvara.
  • Fejkade konferensmöten – där offer luras att klicka på skadliga länkar.
  • AI-genererade bedrägerier – alltmer verklighetstrogna förfalskningar av riktiga personer.

Hur skyddar man sig?

Säkerhetsexperter rekommenderar följande åtgärder:

  • Var skeptisk till ovanliga affärserbjudanden – om det låter för bra för att vara sant, är det det förmodligen.
  • Kontrollera avsändare och länkar innan du klickar – dubbelkolla alltid källan.
  • Använd flerfaktorsautentisering på alla viktiga konton.
  • Utbilda medarbetare i social manipulation och säkerhetsmedvetenhet.
  • Håll dig uppdaterad om nya bedrägerimetoder och hot.

Slutsats: Människan är den svagaste länken

Trots avancerad teknik och säkerhetsåtgärder fortsätter cyberbrottslingar att utnyttja mänskliga misstag. Med AI som verktyg blir bedrägerierna alltmer sofistikerade – och risken för nya storskaliga attacker ökar. För kryptobranschen handlar säkerhet nu lika mycket om att skydda människor som system.

Källa: DL News