Руководство по защите от мошенничества при удаленном поиске работы для цифровых кочевников: Кошелек могут опустошить до начала собеседования

marsbitОпубликовано 2026-06-10Обновлено 2026-06-10

Введение

Руководство по защите от мошенничества при удаленном поиске работы для цифровых кочевников: как не лишиться денег до начала собеседования. Удаленный поиск работы открывает глобальные возможности, но также увеличивает риски мошенничества из-за отсутствия личного контакта и частого использования криптовалют для расчетов. В статье на основе реальных случаев из сообщества TT3Labs систематизированы основные схемы обмана. **Цели мошенников:** 1. **Доступ к устройству и кошелькам:** Заставляют установить незнакомое ПО для видеособеседований, "плагины для звука", запускать вредоносный код в тестовых заданиях или команды в терминале. Цель — кража данных кошельков, паролей, приватных ключей. 2. **Прямые денежные средства:** Предлагают "испытательные задания" с предварительной оплатой (схемы типа "букмекерских задач"), платное трудоустройство или "гарантированный оффер", кредиты на обучение. 3. **Личные данные:** Требуют паспорт, банковские реквизиты до подписания договора для последующего мошенничества. **Тревожные сигналы:** * Слишком высокая зарплата при низких требованиях и простое собеседование. * Общение только в приватных чатах (Telegram), отказ от публичных платформ. * Постоянная спешка, отправка ссылок в последний момент. * Предложение аванса или бонуса до выхода на работу. * Неестественная, похожая на машинный перевод, речь собеседника. **Стратегии самозащиты:** * **Проверяйте через надежные каналы:** Ищите вакансии на официальных сайтах и платформах. Для вс...

Автор: TT3LABS, платформа удаленного рекрутинга

Удаленный поиск работы позволяет вам искать работу в разных городах и странах, открывая доступ к глобальным возможностям. Однако, работая полностью удаленно с работодателями и коллегами, часто с оплатой в стейблкоинах, а рекрутинг ведущийся в личных сообщениях Telegram и по электронной почте, подлинность вакансий распознать сложнее, а мошенников, прикрывающихся наймом, больше, чем при очных собеседованиях.

Это руководство систематизирует схемы мошенничества, с которыми реально столкнулись и о которых сообщили участники сообщества TT3Labs, классифицируя их по принципу «Что хочет мошенник», а также содержит советы по защите. Мы также приветствуем обмен опытом удаленного поиска работы в сообществе. Каждая реальная история может помочь другому избежать ловушки.

Реальный случай

Сначала реальная история

Участник сообщества поделился историей о полной схеме, с которой столкнулся:

В Telegram с ним связался неизвестный, предложил позицию оператора в проекте, попросил отправить резюме и быстро ответил: «Прошел первичный отбор», назначив собеседование. Перед собеседованием он запросил информацию о проекте, и ему прислали ссылку на GitBook. Сама ссылка была легитимной, но документация проекта не обновлялась уже год.

На этапе собеседования первое интервью прошло в Zoom. Пришел «иностранец» с очень плохим китайским, назвавшийся французом. Но у этого участника был опыт учебы во Франции, и акцент собеседника явно не соответствовал. Собеседование было поверхностным, после быстрого прохождения собеседующий торопился назначить второе интервью.

Второе интервью назначили на 16:00. Собеседующий прислал ссылку на конференцию ровно в 16:00, используя неизвестное, малораспространенное программное обеспечение. Участник не смог открыть ссылку и предложил перейти на Zoom, Google Meet или Lark. Собеседующий сразу же обвинил его: «Не обманывай меня, эта ссылка открывается у всех». Участник настаивал на отказе, и собеседующий мгновенно удалил историю переписки в Telegram.

Если бы он перешел по ссылке и установил тот «плагин для конференции», дальше последовало бы следующее: плагин запросил бы разрешения на доступ к микрофону и динамику, заставил бы запустить команду в фоновом режиме, что на самом деле было бы установкой трояна для сканирования кошельков, паролей и приватных ключей на компьютере. Собеседование было фальшивым, вакансия — фальшивой, а компания, возможно, вообще не существовала.

Давайте вспомним три подозрительных момента в этом собеседовании:

  1. Информация о проекте не обновлялась год. Говорят, что нанимают, но документацию никто не трогает.
  2. Назвался французом, но акцент не соответствовал.
  3. Прислал ссылку ровно в назначенное время, да еще и на неизвестное ПО. На самом деле, это использование психологии соискателя, стремящегося к успеху, чтобы расслабить его бдительность.

Часть 1

Чего на самом деле хочет мошенник

Сейчас существует десятки распространенных схем мошенничества, запомнить все сложно. Но мошенникам нужно всего три вещи:

  1. Доступ к вашему устройству и кошельку
  2. Ваши деньги
  3. Ваши личные данные

Когда вы сталкиваетесь с подозрительным или непонятным интервьюером, спросите себя: что он хочет у вас забрать? Ответ часто становится очевидным.

Получение контроля над устройством и кошельком — самое распространенное

Такие случаи чаще всего разоблачаются в сообществе. У них одна общая черта: на каком-то этапе вас просят установить что-то или запустить что-то на своем компьютере.

  • Просят скачать неизвестное программное обеспечение для видеоконференций. Обычные инструменты для видеоинтервью — это Zoom, Google Meet, Lark и несколько других. Мошенник присылает вам инструмент с незнакомым названием, установка которого приведет к заражению трояном для кражи кошельков и бэкдором, от которого могут пострадать как Mac, так и Windows.
  • Во время конференции говорят «не слышно звука» и просят установить плагин, настроить разрешения в фоновом режиме. Это именно тот момент, когда происходит атака. Плагин — это троян, «настройка фоновых команд» — это предоставление ему прав для получения доступа к вашему устройству.
  • Превращение тестового задания в троян. Тестовое задание для разработчика, где просят клонировать репозиторий и запустить локально. В коде спрятано что-то, предназначенное для кражи плагинов кошельков, паролей, сохраненных в браузере, SSH-ключей.
  • Не заставляют скачивать, а только «вставить команду». Более новая техника. Используют фальшивую страницу верификации или говорят «у вас проблемы со звуком, следуйте инструкциям», чтобы заставить вас скопировать и выполнить команду. Нет действия по загрузке, труднее заметить.
  • Под предлогом «помощи» просят поделиться экраном. Воспользуются моментом, чтобы увидеть ввод паролей, кодов подтверждения.
  • Под предлогом «оценки вашего опыта в блокчейне» просят подключить кошелек. Как только вы подключите настоящий кошелек и подпишете разрешение, активы могут быть мгновенно переведены.

От момента выполнения кода до перевода активов часто проходит от нескольких секунд до нескольких минут.

Хотят, чтобы вы заплатили напрямую

Распространенная старая схема, существует и офлайн, но в удаленном формате работает так же.

  • «Предварительное тестирование» на самом деле — накрутка. Вас просят выполнить «тестовое задание»: внести деньги, сделать заказ, «пожертвовать» проекту. Первые несколько раз возвращают деньги, чтобы дать попробовать, чем больше вкладываете, тем больше становится сумма, которую нельзя вывести, а затем говорят, что вы «ошиблись в операции» и просят доплатить.
  • Платные рекомендации, гарантия оффера. Кто-то берет с вас деньги, обещая гарантированно устроить в какую-то крупную компанию или проект. На такие предложения можно сразу не обращать внимания, официальный рекрутинг не берет денег с соискателей. Если и нужно потратить деньги на поиск работы, то максимум — на консультации по карьере или помощь в составлении резюме, никто не может купить реальное трудоустройство у незнакомца за деньги.
  • Кредит на обучение, кредит на трудоустройство. Под предлогом «сначала обучение, потом работа» побуждают вас взять кредит для оплаты.

Хотят вашу личность

  • Еще до приема на работу просят паспорт, ID-карту, банковскую карту, селфи с документом в руке. Эти данные будут использованы для создания поддельной личности, открытия счетов, получения кредитов, мошеннических операций с картами или превратят ваш аккаунт в канал для отмывания денег.
  • Официальные компании проводят проверку биографических данных, но обычно после подписания контракта и официального трудоустройства, а не на этапе собеседования.

Еще один тип риска, о котором нужно предупредить: не получить зарплату после трудоустройства

Не все риски исходят от фальшивых компаний. Некоторые компании настоящие, человек устроился на работу, но компания под предлогом «удаленно сложно проверить», «международные платежи сложно отследить» задерживает или не выплачивает зарплату, чаще всего за последний месяц работы перед увольнением. Из-за удаленного формата и трансграничности такие деньги сложно вернуть, чем они и пользуются. Перед трудоустройством проверьте репутацию компании, спросите в сообществе, это поможет избежать некоторых проблемных компаний.

Часть 2

Общие черты почти всех мошеннических схем

Следующие сигналы по отдельности не означают ничего, но если несколько появляются вместе, стоит быть осторожным.

  • Слишком хорошо, чтобы быть правдой. Самый распространенный сигнал: низкие требования, но нереально высокая зарплата, слишком простое собеседование (постоянно хвалят, не задают существенных вопросов) — вместе это очень подозрительно. Не обязательно разбираться в технологиях, у большинства людей есть чувство «слишком хорошо, чтобы быть правдой», и ваша интуиция часто права.
  • Согласны обсуждать только в личной переписке. Связываются с вами первыми, нет никакой информации о компании, весь разговор ведется в зашифрованных мессенджерах, таких как Telegram, отказываются звонить, показывать лицо, использовать ПО для конференций от крупных компаний.
  • Торопят. Торопятся назначить следующее собеседование, но присылают ссылку в самый последний момент. Обычное собеседование: назначили время — прислали ссылку. Если присылают ровно в назначенный час, значит, не дают времени на проверку, чтобы вы растерялись.
  • Предлагают деньги еще до приема на работу. Некоторые мошенники могут предложить аванс по зарплате, бонус за подписание, бонус за прием на работу, чтобы казаться убедительными. Скорее всего, это попытка заставить вас проникнуться, бояться упустить возможность и не задавать лишних вопросов. Как только человек начинает думать о тех деньгах, необходимые проверки легко упускаются.
  • Общение кажется странным. Диалог собеседника похож на машинный перевод, обращения, порядок слов, формулировки неуклюжие; называет себя гражданином определенной страны, но акцент не соответствует. За этим часто стоят зарубежные группы, использующие переводчики, чтобы выдавать себя за местных HR.

С другой стороны, неловкий язык сам по себе не означает мошенничество. Многие серьезные зарубежные команды, иностранные рекрутеры также используют инструменты перевода для общения с кандидатами, плохой английский или плохой китайский не равны мошенничеству. Несколько сигналов вместе дают более точную картину.

Запоминание названий для защиты от мошенничества не очень эффективно. Мошенники часто меняют имена, сегодня один аккаунт, одно название ПО, завтра другое, вести список практически невозможно, но понимание базовой логики часто помогает избежать многих ловушек.

Часть 3

Стратегии самозащиты

При удаленной работе вы часто не можете подтвердить подлинность собеседника. Поэтому сама идея «распознать мошенничество» не очень надежна. Посмотрите на это с другой стороны: независимо от того, настоящий собеседник или нет, есть несколько вещей, которые вы можете проверить сами, и есть несколько границ, которые можно защитить.

Что можно проверить самостоятельно, примерно три пункта.

  • Используйте надежные каналы. Более безопасный подход — доверять только тем источникам, которые вы нашли сами. Чтобы подтвердить, что компания нанимает, самостоятельно найдите страницу вакансий на надежных платформах по поиску работы, официальном сайте, а не просто переходите по присланным ссылкам, доменам, QR-кодам. То же самое с конференциями: даже если дали ссылку, скачайте официальное приложение с сайта разработчика ПО для конференций и зайдите самостоятельно, используя ID конференции.
  • Проверьте HR. Посмотрите, является ли этот HR конкретным реальным человеком в интернете, например, в LinkedIn или других сервисах с подтвержденной личностью. Данные, которые он предоставляет, также можно бегло проверить, например, соответствует ли время обновления, как тот «GitBook, не обновлявшийся год». Еще один способ: невзначай задать вопрос о культурном контексте, пользователи машинного перевода и неродного языка легко выдают себя, некоторые мошенники, не сумев ответить на вопрос, просто вешают трубку.
  • Посмотрите, что от вас хотят. Это самый полезный пункт, потому что он не зависит от подлинности компании. Перед официальным трудоустройством серьезная компания не попросит вас установить неизвестное ПО, выполнить команды, заплатить, предоставить доступ к кошельку или приватные ключи, выполнять «тесты», связанные с переводами, или хранить что-либо в секрете ото всех.

Изоляция устройств также важна. Программное обеспечение, которое он просит установить, не устанавливайте на повседневный телефон или компьютер; не подключайте настоящий кошелек; не платите; не передавайте документы и приватные ключи. Таким образом, даже если собеседник — мошенник, ему будет сложно забрать у вас информацию и средства.

Разработчикам, которые запускают предоставленный код, будет намного безопаснее делать это не на основном устройстве, например, на чистой виртуальной машине, песочнице или отдельном пустом устройстве. У этого есть еще одно преимущество: можно спокойно обсуждать как ранние проекты, так и проекты, находящиеся в режиме конфиденциальности.

Часть 4

Несколько ситуаций, которые сложно оценить

  • Ранние проекты, информации изначально мало. Недостаток информации для некоторых ранних проектов — это норма, не обязательно означает мошенничество. У настоящих ранних проектов будут поверхностные, но реальные следы: у основателей есть публичная идентичность, существовавшая до проекта, есть информация о финансировании, контрактах или репозиториях кода, которые можно проверить. Мошеннические схемы часто наоборот: красивый сайт, но за ним — новые аккаунты, ни одного живого человека с прошлым.
  • Говорят о режиме конфиденциальности, не называют название компании. Конфиденциальность касается самого проекта: продукта, токена, еще не обнародованных планов. Но HR, который с вами общается, обычно не скрывает свою личность. Настоящая конфиденциальность — это опасение, что вы раскроете информацию о проекте. Эта «конфиденциальность» действует наоборот: они боятся, что вы их проверите.
  • Называются HR крупной компании, предоставляют полные данные. Компания настоящая, вопрос в том, действительно ли этот человек является HR этой компании. Сначала посмотрите на домен электронной почты: это официальный домен компании или gmail, похожий домен, поддельный домен с суффиксом. Старайтесь больше общаться через официальную корпоративную почту, систему рекрутинга, подтвержденный LinkedIn.

Часть 5

Если уже попались, что делать

Следующие действия нужно выполнять как можно быстрее, примерно в таком порядке.

  1. Немедленно отключитесь от интернета, затем выключите устройство. Пока троян активен, он видит все, что вы делаете на этом устройстве для устранения последствий.
  2. Перейдите на чистое устройство. Переведите оставшиеся активы из кошелька на новый адрес, сначала ценные. Считайте исходный кошелек скомпрометированным, больше не используйте его.
  3. На чистом устройстве измените пароли важных аккаунтов, везде включите двухфакторную аутентификацию.
  4. Сохраните скриншоты истории переписки, записей о переводах, аккаунта собеседника и ссылок, также можно опубликовать на доске разоблачений в сообществе, чтобы предупредить тех, кто еще не попался.
  5. Обратитесь в правоохранительные органы. Вероятность возврата средств при некоторых трансграничных мошенничествах невысока, нужно быть к этому готовым, но подача заявления все же стоит того — для возбуждения дела и оставления записи.

У всего есть две стороны, удаленная работа дает больше свободы, но также порождает больше мошеннических схем и ловушек. Путь поиска работы уже непрост, а мошенники часто используют тревожность соискателей для своих афер, что может нанести больший удар, чем неудача на собеседовании. Надеемся, что все смогут повысить осведомленность о защите от мошенничества и успешно найти желаемую работу.

Связанные с этим вопросы

QКакие основные вещи ищут мошенники при удалённом найме?

AМошенники, как правило, ищут три вещи: 1) Контроль над вашим устройством и доступ к криптокошелькам. 2) Ваши деньги напрямую (например, через «предварительные задачи»). 3) Вашу личную информацию (паспорт, банковские карты) для кражи личных данных или использования ваших счетов.

QКакие общие «красные флаги» указывают на мошенническую схему в процессе удалённого собеседования?

AНесколько тревожных сигналов, которые часто встречаются вместе: предложение кажется «слишком хорошим, чтобы быть правдой» (высокая зарплата при низких требованиях); общение происходит только в приватных чатах (Telegram), без видеозвонков; спешка и давление (например, отправка ссылки ровно в момент начала встречи); просьба установить незнакомое программное обеспечение для собеседования; странное, неловкое общение, похожее на машинный перевод.

QЧто делать, если во время собеседования просят скачать незнакомую программу или запустить команду?

AЭто главный красный флаг. Никогда не делайте этого на своём основном устройстве. Легитимные компании используют известные платформы для видеовстреч (Zoom, Google Meet). Если это тестовое задание для разработчика, выполняйте его на изолированной среде — на виртуальной машине, в песочнице или на отдельном чистом устройстве, не подключённом к вашим основным кошелькам и аккаунтам.

QКак можно самостоятельно проверить легитимность компании или HR-менеджера при удалённом поиске работы?

A1) Используйте доверенные каналы: ищите вакансии на официальном сайте компании или известных платформах, а не переходите по случайным ссылкам. 2) Проверьте HR-менеджера: есть ли у него профиль в LinkedIn или других профессиональных сетях с историей. 3) Проверьте домен электронной почты — он должен быть корпоративным, а не общим (gmail.com). 4) Внимательно изучите любые предоставленные материалы (например, документацию проекта) на актуальность.

QКакие первые шаги нужно предпринять, если вы поняли, что стали жертвой мошенничества (например, установили вредоносную программу)?

AДействуйте быстро: 1) Немедленно отключите устройство от интернета и выключите его, чтобы остановить утечку данных. 2) С чистого устройства переведите все оставшиеся активы из скомпрометированного кошелька на новый, безопасный адрес. 3) На чистом устройстве смените пароли для всех важных аккаунтов и включите двухфакторную аутентификацию. 4) Сохраните все доказательства (скриншоты переписки, данные аккаунтов мошенников). 5) Обратитесь в правоохранительные органы, чтобы зафиксировать факт мошенничества.

Похожее

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

Источник: интервью Рэя Далио, основателя Bridgewater Associates, для подкаста "The Diary Of A CEO". Далио, предсказавший кризис 2008 года, обсуждает "большой цикл" — концепцию, охватывающую долговые проблемы, растущее неравенство и геополитические сдвиги. Он указывает, что текущий ажиотаж вокруг ИИ демонстрирует классические признаки пузыря, который может лопнуть из-за высокой долговой нагрузки, роста процентных ставок и чрезмерной эмиссии акций, что способно привести к рецессии. Для защиты личного капитала в неопределенные времена Далио советует диверсификацию: вместо хранения наличных инвестировать в акции, золото, облигации. Сам он держит около 1% портфеля в биткоине, считая его "твердыми деньгами", но предпочитает физическое золото из-за его статуса резервного актива и независимости от технологических рисков. Говоря о влиянии ИИ, Далио отмечает, что технология заменяет не только физический труд, но и элементы мышления, что увеличит разрыв между капиталом и трудом. Ключевыми останутся человеческие качества — эмоции и интуиция, а успеха добьются те, кто научится работать в партнерстве с ИИ. На геополитической арене, по его мнению, мир движется к регионализации с центрами в виде США и Китая. Вовлечение США в конфликты, подобные иранскому, обнажает снижение их абсолютного влияния. Внутренние вызовы, такие как дебаты о налогах на богатство, риск капитального бегства и низкая производительность, также ставят под вопрос стабильность традиционных держав в текущей фазе цикла.

marsbit32 мин. назад

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

marsbit32 мин. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

Капиталы возвращаются на южнокорейский рынок акций. 31 июля иностранные инвесторы осуществили чистые покупки акций KOSPI на рекордные 7,2 трлн вон за один день, что стало самым высоким показателем в истории. По данным Citigroup, эта цифра знаменует собой кардинальный разворот после месяцев масштабного оттока средств нерезидентов. В июле чистые продажи иностранными инвесторами значительно сократились до 9,8 трлн вон по сравнению с 48,4 трлн и 44,5 трлн вон в июне и мае соответственно. Одновременно внутренние пенсионные и инвестиционные фонды в июле вернулись к чистым покупкам на 1,0 трлн вон. Дополнительным фактором снижения волатильности стали новые правила Комиссии по финансовым услугам (FSC), ужесточившие с 31 июля доступ розничных инвесторов к ETF с плечом на отдельные акции. После введения норм торговый оборот таких инструментов упал примерно вдвое. Citigroup сохраняет целевую точку для KOSPI на уровне 10000 пунктов, отмечая ослабление давления со стороны движения капиталов. Аналитики видят поддержку рынку в устойчивости фундаментальных показателей сектора чипов памяти, низких оценках KOSPI, сильной экономике и благоприятной политике властей, включая возможные меры по поддержке ликвидности.

marsbit33 мин. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

marsbit33 мин. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit2 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit2 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru5 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru5 ч. назад

Торговля

Спот
活动图片