Руководство по защите от мошенничества при удаленном поиске работы для цифровых кочевников: Кошелек могут опустошить до начала собеседования

marsbitОпубликовано 2026-06-10Обновлено 2026-06-10

Введение

Руководство по защите от мошенничества при удаленном поиске работы для цифровых кочевников: как не лишиться денег до начала собеседования. Удаленный поиск работы открывает глобальные возможности, но также увеличивает риски мошенничества из-за отсутствия личного контакта и частого использования криптовалют для расчетов. В статье на основе реальных случаев из сообщества TT3Labs систематизированы основные схемы обмана. **Цели мошенников:** 1. **Доступ к устройству и кошелькам:** Заставляют установить незнакомое ПО для видеособеседований, "плагины для звука", запускать вредоносный код в тестовых заданиях или команды в терминале. Цель — кража данных кошельков, паролей, приватных ключей. 2. **Прямые денежные средства:** Предлагают "испытательные задания" с предварительной оплатой (схемы типа "букмекерских задач"), платное трудоустройство или "гарантированный оффер", кредиты на обучение. 3. **Личные данные:** Требуют паспорт, банковские реквизиты до подписания договора для последующего мошенничества. **Тревожные сигналы:** * Слишком высокая зарплата при низких требованиях и простое собеседование. * Общение только в приватных чатах (Telegram), отказ от публичных платформ. * Постоянная спешка, отправка ссылок в последний момент. * Предложение аванса или бонуса до выхода на работу. * Неестественная, похожая на машинный перевод, речь собеседника. **Стратегии самозащиты:** * **Проверяйте через надежные каналы:** Ищите вакансии на официальных сайтах и платформах. Для вс...

Автор: TT3LABS, платформа удаленного рекрутинга

Удаленный поиск работы позволяет вам искать работу в разных городах и странах, открывая доступ к глобальным возможностям. Однако, работая полностью удаленно с работодателями и коллегами, часто с оплатой в стейблкоинах, а рекрутинг ведущийся в личных сообщениях Telegram и по электронной почте, подлинность вакансий распознать сложнее, а мошенников, прикрывающихся наймом, больше, чем при очных собеседованиях.

Это руководство систематизирует схемы мошенничества, с которыми реально столкнулись и о которых сообщили участники сообщества TT3Labs, классифицируя их по принципу «Что хочет мошенник», а также содержит советы по защите. Мы также приветствуем обмен опытом удаленного поиска работы в сообществе. Каждая реальная история может помочь другому избежать ловушки.

Реальный случай

Сначала реальная история

Участник сообщества поделился историей о полной схеме, с которой столкнулся:

В Telegram с ним связался неизвестный, предложил позицию оператора в проекте, попросил отправить резюме и быстро ответил: «Прошел первичный отбор», назначив собеседование. Перед собеседованием он запросил информацию о проекте, и ему прислали ссылку на GitBook. Сама ссылка была легитимной, но документация проекта не обновлялась уже год.

На этапе собеседования первое интервью прошло в Zoom. Пришел «иностранец» с очень плохим китайским, назвавшийся французом. Но у этого участника был опыт учебы во Франции, и акцент собеседника явно не соответствовал. Собеседование было поверхностным, после быстрого прохождения собеседующий торопился назначить второе интервью.

Второе интервью назначили на 16:00. Собеседующий прислал ссылку на конференцию ровно в 16:00, используя неизвестное, малораспространенное программное обеспечение. Участник не смог открыть ссылку и предложил перейти на Zoom, Google Meet или Lark. Собеседующий сразу же обвинил его: «Не обманывай меня, эта ссылка открывается у всех». Участник настаивал на отказе, и собеседующий мгновенно удалил историю переписки в Telegram.

Если бы он перешел по ссылке и установил тот «плагин для конференции», дальше последовало бы следующее: плагин запросил бы разрешения на доступ к микрофону и динамику, заставил бы запустить команду в фоновом режиме, что на самом деле было бы установкой трояна для сканирования кошельков, паролей и приватных ключей на компьютере. Собеседование было фальшивым, вакансия — фальшивой, а компания, возможно, вообще не существовала.

Давайте вспомним три подозрительных момента в этом собеседовании:

  1. Информация о проекте не обновлялась год. Говорят, что нанимают, но документацию никто не трогает.
  2. Назвался французом, но акцент не соответствовал.
  3. Прислал ссылку ровно в назначенное время, да еще и на неизвестное ПО. На самом деле, это использование психологии соискателя, стремящегося к успеху, чтобы расслабить его бдительность.

Часть 1

Чего на самом деле хочет мошенник

Сейчас существует десятки распространенных схем мошенничества, запомнить все сложно. Но мошенникам нужно всего три вещи:

  1. Доступ к вашему устройству и кошельку
  2. Ваши деньги
  3. Ваши личные данные

Когда вы сталкиваетесь с подозрительным или непонятным интервьюером, спросите себя: что он хочет у вас забрать? Ответ часто становится очевидным.

Получение контроля над устройством и кошельком — самое распространенное

Такие случаи чаще всего разоблачаются в сообществе. У них одна общая черта: на каком-то этапе вас просят установить что-то или запустить что-то на своем компьютере.

  • Просят скачать неизвестное программное обеспечение для видеоконференций. Обычные инструменты для видеоинтервью — это Zoom, Google Meet, Lark и несколько других. Мошенник присылает вам инструмент с незнакомым названием, установка которого приведет к заражению трояном для кражи кошельков и бэкдором, от которого могут пострадать как Mac, так и Windows.
  • Во время конференции говорят «не слышно звука» и просят установить плагин, настроить разрешения в фоновом режиме. Это именно тот момент, когда происходит атака. Плагин — это троян, «настройка фоновых команд» — это предоставление ему прав для получения доступа к вашему устройству.
  • Превращение тестового задания в троян. Тестовое задание для разработчика, где просят клонировать репозиторий и запустить локально. В коде спрятано что-то, предназначенное для кражи плагинов кошельков, паролей, сохраненных в браузере, SSH-ключей.
  • Не заставляют скачивать, а только «вставить команду». Более новая техника. Используют фальшивую страницу верификации или говорят «у вас проблемы со звуком, следуйте инструкциям», чтобы заставить вас скопировать и выполнить команду. Нет действия по загрузке, труднее заметить.
  • Под предлогом «помощи» просят поделиться экраном. Воспользуются моментом, чтобы увидеть ввод паролей, кодов подтверждения.
  • Под предлогом «оценки вашего опыта в блокчейне» просят подключить кошелек. Как только вы подключите настоящий кошелек и подпишете разрешение, активы могут быть мгновенно переведены.

От момента выполнения кода до перевода активов часто проходит от нескольких секунд до нескольких минут.

Хотят, чтобы вы заплатили напрямую

Распространенная старая схема, существует и офлайн, но в удаленном формате работает так же.

  • «Предварительное тестирование» на самом деле — накрутка. Вас просят выполнить «тестовое задание»: внести деньги, сделать заказ, «пожертвовать» проекту. Первые несколько раз возвращают деньги, чтобы дать попробовать, чем больше вкладываете, тем больше становится сумма, которую нельзя вывести, а затем говорят, что вы «ошиблись в операции» и просят доплатить.
  • Платные рекомендации, гарантия оффера. Кто-то берет с вас деньги, обещая гарантированно устроить в какую-то крупную компанию или проект. На такие предложения можно сразу не обращать внимания, официальный рекрутинг не берет денег с соискателей. Если и нужно потратить деньги на поиск работы, то максимум — на консультации по карьере или помощь в составлении резюме, никто не может купить реальное трудоустройство у незнакомца за деньги.
  • Кредит на обучение, кредит на трудоустройство. Под предлогом «сначала обучение, потом работа» побуждают вас взять кредит для оплаты.

Хотят вашу личность

  • Еще до приема на работу просят паспорт, ID-карту, банковскую карту, селфи с документом в руке. Эти данные будут использованы для создания поддельной личности, открытия счетов, получения кредитов, мошеннических операций с картами или превратят ваш аккаунт в канал для отмывания денег.
  • Официальные компании проводят проверку биографических данных, но обычно после подписания контракта и официального трудоустройства, а не на этапе собеседования.

Еще один тип риска, о котором нужно предупредить: не получить зарплату после трудоустройства

Не все риски исходят от фальшивых компаний. Некоторые компании настоящие, человек устроился на работу, но компания под предлогом «удаленно сложно проверить», «международные платежи сложно отследить» задерживает или не выплачивает зарплату, чаще всего за последний месяц работы перед увольнением. Из-за удаленного формата и трансграничности такие деньги сложно вернуть, чем они и пользуются. Перед трудоустройством проверьте репутацию компании, спросите в сообществе, это поможет избежать некоторых проблемных компаний.

Часть 2

Общие черты почти всех мошеннических схем

Следующие сигналы по отдельности не означают ничего, но если несколько появляются вместе, стоит быть осторожным.

  • Слишком хорошо, чтобы быть правдой. Самый распространенный сигнал: низкие требования, но нереально высокая зарплата, слишком простое собеседование (постоянно хвалят, не задают существенных вопросов) — вместе это очень подозрительно. Не обязательно разбираться в технологиях, у большинства людей есть чувство «слишком хорошо, чтобы быть правдой», и ваша интуиция часто права.
  • Согласны обсуждать только в личной переписке. Связываются с вами первыми, нет никакой информации о компании, весь разговор ведется в зашифрованных мессенджерах, таких как Telegram, отказываются звонить, показывать лицо, использовать ПО для конференций от крупных компаний.
  • Торопят. Торопятся назначить следующее собеседование, но присылают ссылку в самый последний момент. Обычное собеседование: назначили время — прислали ссылку. Если присылают ровно в назначенный час, значит, не дают времени на проверку, чтобы вы растерялись.
  • Предлагают деньги еще до приема на работу. Некоторые мошенники могут предложить аванс по зарплате, бонус за подписание, бонус за прием на работу, чтобы казаться убедительными. Скорее всего, это попытка заставить вас проникнуться, бояться упустить возможность и не задавать лишних вопросов. Как только человек начинает думать о тех деньгах, необходимые проверки легко упускаются.
  • Общение кажется странным. Диалог собеседника похож на машинный перевод, обращения, порядок слов, формулировки неуклюжие; называет себя гражданином определенной страны, но акцент не соответствует. За этим часто стоят зарубежные группы, использующие переводчики, чтобы выдавать себя за местных HR.

С другой стороны, неловкий язык сам по себе не означает мошенничество. Многие серьезные зарубежные команды, иностранные рекрутеры также используют инструменты перевода для общения с кандидатами, плохой английский или плохой китайский не равны мошенничеству. Несколько сигналов вместе дают более точную картину.

Запоминание названий для защиты от мошенничества не очень эффективно. Мошенники часто меняют имена, сегодня один аккаунт, одно название ПО, завтра другое, вести список практически невозможно, но понимание базовой логики часто помогает избежать многих ловушек.

Часть 3

Стратегии самозащиты

При удаленной работе вы часто не можете подтвердить подлинность собеседника. Поэтому сама идея «распознать мошенничество» не очень надежна. Посмотрите на это с другой стороны: независимо от того, настоящий собеседник или нет, есть несколько вещей, которые вы можете проверить сами, и есть несколько границ, которые можно защитить.

Что можно проверить самостоятельно, примерно три пункта.

  • Используйте надежные каналы. Более безопасный подход — доверять только тем источникам, которые вы нашли сами. Чтобы подтвердить, что компания нанимает, самостоятельно найдите страницу вакансий на надежных платформах по поиску работы, официальном сайте, а не просто переходите по присланным ссылкам, доменам, QR-кодам. То же самое с конференциями: даже если дали ссылку, скачайте официальное приложение с сайта разработчика ПО для конференций и зайдите самостоятельно, используя ID конференции.
  • Проверьте HR. Посмотрите, является ли этот HR конкретным реальным человеком в интернете, например, в LinkedIn или других сервисах с подтвержденной личностью. Данные, которые он предоставляет, также можно бегло проверить, например, соответствует ли время обновления, как тот «GitBook, не обновлявшийся год». Еще один способ: невзначай задать вопрос о культурном контексте, пользователи машинного перевода и неродного языка легко выдают себя, некоторые мошенники, не сумев ответить на вопрос, просто вешают трубку.
  • Посмотрите, что от вас хотят. Это самый полезный пункт, потому что он не зависит от подлинности компании. Перед официальным трудоустройством серьезная компания не попросит вас установить неизвестное ПО, выполнить команды, заплатить, предоставить доступ к кошельку или приватные ключи, выполнять «тесты», связанные с переводами, или хранить что-либо в секрете ото всех.

Изоляция устройств также важна. Программное обеспечение, которое он просит установить, не устанавливайте на повседневный телефон или компьютер; не подключайте настоящий кошелек; не платите; не передавайте документы и приватные ключи. Таким образом, даже если собеседник — мошенник, ему будет сложно забрать у вас информацию и средства.

Разработчикам, которые запускают предоставленный код, будет намного безопаснее делать это не на основном устройстве, например, на чистой виртуальной машине, песочнице или отдельном пустом устройстве. У этого есть еще одно преимущество: можно спокойно обсуждать как ранние проекты, так и проекты, находящиеся в режиме конфиденциальности.

Часть 4

Несколько ситуаций, которые сложно оценить

  • Ранние проекты, информации изначально мало. Недостаток информации для некоторых ранних проектов — это норма, не обязательно означает мошенничество. У настоящих ранних проектов будут поверхностные, но реальные следы: у основателей есть публичная идентичность, существовавшая до проекта, есть информация о финансировании, контрактах или репозиториях кода, которые можно проверить. Мошеннические схемы часто наоборот: красивый сайт, но за ним — новые аккаунты, ни одного живого человека с прошлым.
  • Говорят о режиме конфиденциальности, не называют название компании. Конфиденциальность касается самого проекта: продукта, токена, еще не обнародованных планов. Но HR, который с вами общается, обычно не скрывает свою личность. Настоящая конфиденциальность — это опасение, что вы раскроете информацию о проекте. Эта «конфиденциальность» действует наоборот: они боятся, что вы их проверите.
  • Называются HR крупной компании, предоставляют полные данные. Компания настоящая, вопрос в том, действительно ли этот человек является HR этой компании. Сначала посмотрите на домен электронной почты: это официальный домен компании или gmail, похожий домен, поддельный домен с суффиксом. Старайтесь больше общаться через официальную корпоративную почту, систему рекрутинга, подтвержденный LinkedIn.

Часть 5

Если уже попались, что делать

Следующие действия нужно выполнять как можно быстрее, примерно в таком порядке.

  1. Немедленно отключитесь от интернета, затем выключите устройство. Пока троян активен, он видит все, что вы делаете на этом устройстве для устранения последствий.
  2. Перейдите на чистое устройство. Переведите оставшиеся активы из кошелька на новый адрес, сначала ценные. Считайте исходный кошелек скомпрометированным, больше не используйте его.
  3. На чистом устройстве измените пароли важных аккаунтов, везде включите двухфакторную аутентификацию.
  4. Сохраните скриншоты истории переписки, записей о переводах, аккаунта собеседника и ссылок, также можно опубликовать на доске разоблачений в сообществе, чтобы предупредить тех, кто еще не попался.
  5. Обратитесь в правоохранительные органы. Вероятность возврата средств при некоторых трансграничных мошенничествах невысока, нужно быть к этому готовым, но подача заявления все же стоит того — для возбуждения дела и оставления записи.

У всего есть две стороны, удаленная работа дает больше свободы, но также порождает больше мошеннических схем и ловушек. Путь поиска работы уже непрост, а мошенники часто используют тревожность соискателей для своих афер, что может нанести больший удар, чем неудача на собеседовании. Надеемся, что все смогут повысить осведомленность о защите от мошенничества и успешно найти желаемую работу.

Связанные с этим вопросы

QКакие основные вещи ищут мошенники при удалённом найме?

AМошенники, как правило, ищут три вещи: 1) Контроль над вашим устройством и доступ к криптокошелькам. 2) Ваши деньги напрямую (например, через «предварительные задачи»). 3) Вашу личную информацию (паспорт, банковские карты) для кражи личных данных или использования ваших счетов.

QКакие общие «красные флаги» указывают на мошенническую схему в процессе удалённого собеседования?

AНесколько тревожных сигналов, которые часто встречаются вместе: предложение кажется «слишком хорошим, чтобы быть правдой» (высокая зарплата при низких требованиях); общение происходит только в приватных чатах (Telegram), без видеозвонков; спешка и давление (например, отправка ссылки ровно в момент начала встречи); просьба установить незнакомое программное обеспечение для собеседования; странное, неловкое общение, похожее на машинный перевод.

QЧто делать, если во время собеседования просят скачать незнакомую программу или запустить команду?

AЭто главный красный флаг. Никогда не делайте этого на своём основном устройстве. Легитимные компании используют известные платформы для видеовстреч (Zoom, Google Meet). Если это тестовое задание для разработчика, выполняйте его на изолированной среде — на виртуальной машине, в песочнице или на отдельном чистом устройстве, не подключённом к вашим основным кошелькам и аккаунтам.

QКак можно самостоятельно проверить легитимность компании или HR-менеджера при удалённом поиске работы?

A1) Используйте доверенные каналы: ищите вакансии на официальном сайте компании или известных платформах, а не переходите по случайным ссылкам. 2) Проверьте HR-менеджера: есть ли у него профиль в LinkedIn или других профессиональных сетях с историей. 3) Проверьте домен электронной почты — он должен быть корпоративным, а не общим (gmail.com). 4) Внимательно изучите любые предоставленные материалы (например, документацию проекта) на актуальность.

QКакие первые шаги нужно предпринять, если вы поняли, что стали жертвой мошенничества (например, установили вредоносную программу)?

AДействуйте быстро: 1) Немедленно отключите устройство от интернета и выключите его, чтобы остановить утечку данных. 2) С чистого устройства переведите все оставшиеся активы из скомпрометированного кошелька на новый, безопасный адрес. 3) На чистом устройстве смените пароли для всех важных аккаунтов и включите двухфакторную аутентификацию. 4) Сохраните все доказательства (скриншоты переписки, данные аккаунтов мошенников). 5) Обратитесь в правоохранительные органы, чтобы зафиксировать факт мошенничества.

Похожее

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

Корпорация Trump Media and Technology Group (TMTG) запустила платный сервис Truth API, предоставляющий институциональным инвесторам и фирмам, занимающимся высокочастотной торговлей, мгновенный доступ к постам самых влиятельных аккаунтов в Truth Social, включая аккаунт экс-президента Дональда Трампа. Стоимость подписки, по данным источников, может достигать $100 000 в месяц. Компания позиционирует это как стратегию по извлечению прибыли из собственных активов. Инициатива вызвала критику со стороны ряда сенаторов-демократов и республиканцев, которые обвинили TMTG в продаже привилегированного доступа к постам президента и потребовали проверки со стороны SEC. В ответ компания заявила о скоординированной кампании по нанесению вреда её бизнесу. Анализ отмечает, что подобный сервис создает архитектуру риска, аналогичную случаям, когда торговые алгоритмы в прошлом вызывали обвал рынков, реагируя на фейковые сообщения в соцсетях. Отсутствие встроенного механизма верификации постов в реальном времени делает платформу потенциальной целью для манипуляций.

cryptonews.ru2 ч. назад

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

cryptonews.ru2 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph3 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph3 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru3 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru3 ч. назад

Торговля

Спот
活动图片