Я и сам пару недель назад получил на LinkedIn сообщение, которое следовало этой схеме — якобы предложение о работе от крупной крипто-компании. К счастью, мне хватило бдительности не попасться на удочку. Но меня разозлило, насколько реалистичными стали эти мошеннические уловки.
---
Как работает схема — и почему она так опасна
Всё начинается обычно безобидно: запрос на подключение или сообщение от человека, выдающего себя за HR-специалиста известной крипто-компании. Зарплата? Заманчивая. Условия? Гибкие. Всё звучит слишком хорошо, чтобы быть правдой — и именно в этом и кроется подвох.
Мошенники заманивают жертв «тестами на профессиональную пригодность», которые якобы состоят из программистского теста и собеседования. Но фишка в том, что для участия в «экзамене» нужно зайти на поддельную платформу и установить программу, которая на деле оказывается вредоносным ПО. Ещё коварнее: некоторые версии мошеннического софта требуют использовать именно ваше личное, доверенное устройство. Якобы «из-за строгих корпоративных правил конфиденциальности».
Как только вредоносное ПО установлено, начинается основная атака. Мошенники крадут session tokens — цифровые ключи, которые позволяют оставаться залогиненным без повторного ввода пароля. Многие крипто-платформы используют двухфакторную аутентификацию (2FA), но преступники нашли способ обойти и этот барьер. Во время теста вас перенаправляют на поддельную страницу входа, где вы невольно раскрываете свои 2FA-коды.
---
От кражи аккаунта до полной потери средств
Как только злоумышленник получает доступ к вашему аккаунту, всё происходит молниеносно. В течение нескольких минут ваши средства переводятся на внешние кошельки или перемещаются на поддельные биржи. Поскольку блокчейн-транзакции необратимы, жертвам часто остаётся только обратиться в полицию — но к тому времени денег уже и след простыл.
Но мошенники идут ещё дальше: они используют украденные аккаунты, чтобы заманивать новых жертв. Из вашего профиля на LinkedIn рассы
Торгуйте крипто на Bybit – низкие комиссии
Global, secure and regulated platform.
Открыть счёт Bybit →лаются запросы на подключение, которые вновь ведут к поддельным вакансиям. Возникает опасная цепная реакция, в которую попадают всё новые и новые люди.
---
Как защитить себя — пока не поздно
Эксперты по кибербезопасности, раскопавшие эту схему, предупреждают: не стоит доверять якобы солидным предложениям о работе, особенно если они приходят через социальные сети или мессенджеры. Насторожить должны следующие признаки:
1. Необычные каналы связи: серьезные компании редко проводят собеседования через личные сообщения LinkedIn или WhatsApp.
2. Предоплаты или «тесты на пригодность»: ни одна легальная фирма не будет просить деньги за собеседование или заставлять устанавливать собственные инструменты.
3. Несоответствия в переписке: ошибки в грамматике, шаблонные обращения («Уважаемый кандидат») или давление с целью быстрого принятия решения — классические признаки мошенничества.
4. Необычные требования: просьба использовать программы удалённого доступа вроде AnyDesk или предоставлять доступ к личным данным — явный сигнал тревоги.
Я могу только подчеркнуть, как важно регулярно проверять свои протоколы безопасности: нет ли незнакомых устройств или IP-адресов, имеющих доступ к вашему аккаунту. Двухфакторная аутентификация (MFA) не должна ограничиваться SMS-кодами, которые легко перехватить. Лучше использовать приложения вроде Google Authenticator или аппаратные токены.
---
Почему LinkedIn должен предпринять больше мер
LinkedIn критикуют за недостаточные действия против таких мошеннических схем. Хотя на платформе есть возможность пожаловаться на поддельные профили, многие пострадавшие сообщают, что их жалобы игнорируются или обрабатываются с задержкой. В компании аргументируют это тем, что используют алгоритмы для выявления мошеннической активности, но стопроцентной гарантии безопасности не дают.
Однако именно здесь и требуются изменения. LinkedIn должен активнее сотрудничать с компаниями в сфере кибербезопасности, чтобы выявлять новые схемы мошенничества и блокировать их на ранних этапах. Кроме того, пользователей стоит лучше информировать — например, с помощью регулярных предупреждений или интерактивных курсов по киберпреступности.
---
Будьте бдительны — мошенники не дремлют
Последние инциденты ещё раз показывают, насколько нагло и изобретательно действуют мошенники, когда речь идёт о криптовалютах и цифровых активах. Сама технология надёжна, но слабым звеном остаётся человек. Кто осознаёт риски и следует базовым правилам безопасности, способен эффективно защититься.
В то
📰 Читайте также
→ Почему мы все должны снова вспомнить Гомера→ Kalshi расширяет присутствие на традиционных биржах: фьючерсы на медь как новый рубеж→ Торговые дела Трампа с криптовалютами: большинство американцев считают это сомнительным