Автор: TT3LABS, платформа удаленного рекрутинга
Удаленный поиск работы позволяет вам искать работу в разных городах и странах, открывая доступ к глобальным возможностям. Однако, работая полностью удаленно с работодателями и коллегами, часто с оплатой в стейблкоинах, а рекрутинг ведущийся в личных сообщениях Telegram и по электронной почте, подлинность вакансий распознать сложнее, а мошенников, прикрывающихся наймом, больше, чем при очных собеседованиях.
Это руководство систематизирует схемы мошенничества, с которыми реально столкнулись и о которых сообщили участники сообщества TT3Labs, классифицируя их по принципу «Что хочет мошенник», а также содержит советы по защите. Мы также приветствуем обмен опытом удаленного поиска работы в сообществе. Каждая реальная история может помочь другому избежать ловушки.
Реальный случай
Сначала реальная история
Участник сообщества поделился историей о полной схеме, с которой столкнулся:
В Telegram с ним связался неизвестный, предложил позицию оператора в проекте, попросил отправить резюме и быстро ответил: «Прошел первичный отбор», назначив собеседование. Перед собеседованием он запросил информацию о проекте, и ему прислали ссылку на GitBook. Сама ссылка была легитимной, но документация проекта не обновлялась уже год.
На этапе собеседования первое интервью прошло в Zoom. Пришел «иностранец» с очень плохим китайским, назвавшийся французом. Но у этого участника был опыт учебы во Франции, и акцент собеседника явно не соответствовал. Собеседование было поверхностным, после быстрого прохождения собеседующий торопился назначить второе интервью.
Второе интервью назначили на 16:00. Собеседующий прислал ссылку на конференцию ровно в 16:00, используя неизвестное, малораспространенное программное обеспечение. Участник не смог открыть ссылку и предложил перейти на Zoom, Google Meet или Lark. Собеседующий сразу же обвинил его: «Не обманывай меня, эта ссылка открывается у всех». Участник настаивал на отказе, и собеседующий мгновенно удалил историю переписки в Telegram.
Если бы он перешел по ссылке и установил тот «плагин для конференции», дальше последовало бы следующее: плагин запросил бы разрешения на доступ к микрофону и динамику, заставил бы запустить команду в фоновом режиме, что на самом деле было бы установкой трояна для сканирования кошельков, паролей и приватных ключей на компьютере. Собеседование было фальшивым, вакансия — фальшивой, а компания, возможно, вообще не существовала.
Давайте вспомним три подозрительных момента в этом собеседовании:
- Информация о проекте не обновлялась год. Говорят, что нанимают, но документацию никто не трогает.
- Назвался французом, но акцент не соответствовал.
- Прислал ссылку ровно в назначенное время, да еще и на неизвестное ПО. На самом деле, это использование психологии соискателя, стремящегося к успеху, чтобы расслабить его бдительность.
Часть 1
Чего на самом деле хочет мошенник
Сейчас существует десятки распространенных схем мошенничества, запомнить все сложно. Но мошенникам нужно всего три вещи:
- Доступ к вашему устройству и кошельку
- Ваши деньги
- Ваши личные данные
Когда вы сталкиваетесь с подозрительным или непонятным интервьюером, спросите себя: что он хочет у вас забрать? Ответ часто становится очевидным.
Получение контроля над устройством и кошельком — самое распространенное
Такие случаи чаще всего разоблачаются в сообществе. У них одна общая черта: на каком-то этапе вас просят установить что-то или запустить что-то на своем компьютере.
- Просят скачать неизвестное программное обеспечение для видеоконференций. Обычные инструменты для видеоинтервью — это Zoom, Google Meet, Lark и несколько других. Мошенник присылает вам инструмент с незнакомым названием, установка которого приведет к заражению трояном для кражи кошельков и бэкдором, от которого могут пострадать как Mac, так и Windows.
- Во время конференции говорят «не слышно звука» и просят установить плагин, настроить разрешения в фоновом режиме. Это именно тот момент, когда происходит атака. Плагин — это троян, «настройка фоновых команд» — это предоставление ему прав для получения доступа к вашему устройству.
- Превращение тестового задания в троян. Тестовое задание для разработчика, где просят клонировать репозиторий и запустить локально. В коде спрятано что-то, предназначенное для кражи плагинов кошельков, паролей, сохраненных в браузере, SSH-ключей.
- Не заставляют скачивать, а только «вставить команду». Более новая техника. Используют фальшивую страницу верификации или говорят «у вас проблемы со звуком, следуйте инструкциям», чтобы заставить вас скопировать и выполнить команду. Нет действия по загрузке, труднее заметить.
- Под предлогом «помощи» просят поделиться экраном. Воспользуются моментом, чтобы увидеть ввод паролей, кодов подтверждения.
- Под предлогом «оценки вашего опыта в блокчейне» просят подключить кошелек. Как только вы подключите настоящий кошелек и подпишете разрешение, активы могут быть мгновенно переведены.
От момента выполнения кода до перевода активов часто проходит от нескольких секунд до нескольких минут.
Хотят, чтобы вы заплатили напрямую
Распространенная старая схема, существует и офлайн, но в удаленном формате работает так же.
- «Предварительное тестирование» на самом деле — накрутка. Вас просят выполнить «тестовое задание»: внести деньги, сделать заказ, «пожертвовать» проекту. Первые несколько раз возвращают деньги, чтобы дать попробовать, чем больше вкладываете, тем больше становится сумма, которую нельзя вывести, а затем говорят, что вы «ошиблись в операции» и просят доплатить.
- Платные рекомендации, гарантия оффера. Кто-то берет с вас деньги, обещая гарантированно устроить в какую-то крупную компанию или проект. На такие предложения можно сразу не обращать внимания, официальный рекрутинг не берет денег с соискателей. Если и нужно потратить деньги на поиск работы, то максимум — на консультации по карьере или помощь в составлении резюме, никто не может купить реальное трудоустройство у незнакомца за деньги.
- Кредит на обучение, кредит на трудоустройство. Под предлогом «сначала обучение, потом работа» побуждают вас взять кредит для оплаты.
Хотят вашу личность
- Еще до приема на работу просят паспорт, ID-карту, банковскую карту, селфи с документом в руке. Эти данные будут использованы для создания поддельной личности, открытия счетов, получения кредитов, мошеннических операций с картами или превратят ваш аккаунт в канал для отмывания денег.
- Официальные компании проводят проверку биографических данных, но обычно после подписания контракта и официального трудоустройства, а не на этапе собеседования.
Еще один тип риска, о котором нужно предупредить: не получить зарплату после трудоустройства
Не все риски исходят от фальшивых компаний. Некоторые компании настоящие, человек устроился на работу, но компания под предлогом «удаленно сложно проверить», «международные платежи сложно отследить» задерживает или не выплачивает зарплату, чаще всего за последний месяц работы перед увольнением. Из-за удаленного формата и трансграничности такие деньги сложно вернуть, чем они и пользуются. Перед трудоустройством проверьте репутацию компании, спросите в сообществе, это поможет избежать некоторых проблемных компаний.
Часть 2
Общие черты почти всех мошеннических схем
Следующие сигналы по отдельности не означают ничего, но если несколько появляются вместе, стоит быть осторожным.
- Слишком хорошо, чтобы быть правдой. Самый распространенный сигнал: низкие требования, но нереально высокая зарплата, слишком простое собеседование (постоянно хвалят, не задают существенных вопросов) — вместе это очень подозрительно. Не обязательно разбираться в технологиях, у большинства людей есть чувство «слишком хорошо, чтобы быть правдой», и ваша интуиция часто права.
- Согласны обсуждать только в личной переписке. Связываются с вами первыми, нет никакой информации о компании, весь разговор ведется в зашифрованных мессенджерах, таких как Telegram, отказываются звонить, показывать лицо, использовать ПО для конференций от крупных компаний.
- Торопят. Торопятся назначить следующее собеседование, но присылают ссылку в самый последний момент. Обычное собеседование: назначили время — прислали ссылку. Если присылают ровно в назначенный час, значит, не дают времени на проверку, чтобы вы растерялись.
- Предлагают деньги еще до приема на работу. Некоторые мошенники могут предложить аванс по зарплате, бонус за подписание, бонус за прием на работу, чтобы казаться убедительными. Скорее всего, это попытка заставить вас проникнуться, бояться упустить возможность и не задавать лишних вопросов. Как только человек начинает думать о тех деньгах, необходимые проверки легко упускаются.
- Общение кажется странным. Диалог собеседника похож на машинный перевод, обращения, порядок слов, формулировки неуклюжие; называет себя гражданином определенной страны, но акцент не соответствует. За этим часто стоят зарубежные группы, использующие переводчики, чтобы выдавать себя за местных HR.
С другой стороны, неловкий язык сам по себе не означает мошенничество. Многие серьезные зарубежные команды, иностранные рекрутеры также используют инструменты перевода для общения с кандидатами, плохой английский или плохой китайский не равны мошенничеству. Несколько сигналов вместе дают более точную картину.
Запоминание названий для защиты от мошенничества не очень эффективно. Мошенники часто меняют имена, сегодня один аккаунт, одно название ПО, завтра другое, вести список практически невозможно, но понимание базовой логики часто помогает избежать многих ловушек.
Часть 3
Стратегии самозащиты
При удаленной работе вы часто не можете подтвердить подлинность собеседника. Поэтому сама идея «распознать мошенничество» не очень надежна. Посмотрите на это с другой стороны: независимо от того, настоящий собеседник или нет, есть несколько вещей, которые вы можете проверить сами, и есть несколько границ, которые можно защитить.
Что можно проверить самостоятельно, примерно три пункта.
- Используйте надежные каналы. Более безопасный подход — доверять только тем источникам, которые вы нашли сами. Чтобы подтвердить, что компания нанимает, самостоятельно найдите страницу вакансий на надежных платформах по поиску работы, официальном сайте, а не просто переходите по присланным ссылкам, доменам, QR-кодам. То же самое с конференциями: даже если дали ссылку, скачайте официальное приложение с сайта разработчика ПО для конференций и зайдите самостоятельно, используя ID конференции.
- Проверьте HR. Посмотрите, является ли этот HR конкретным реальным человеком в интернете, например, в LinkedIn или других сервисах с подтвержденной личностью. Данные, которые он предоставляет, также можно бегло проверить, например, соответствует ли время обновления, как тот «GitBook, не обновлявшийся год». Еще один способ: невзначай задать вопрос о культурном контексте, пользователи машинного перевода и неродного языка легко выдают себя, некоторые мошенники, не сумев ответить на вопрос, просто вешают трубку.
- Посмотрите, что от вас хотят. Это самый полезный пункт, потому что он не зависит от подлинности компании. Перед официальным трудоустройством серьезная компания не попросит вас установить неизвестное ПО, выполнить команды, заплатить, предоставить доступ к кошельку или приватные ключи, выполнять «тесты», связанные с переводами, или хранить что-либо в секрете ото всех.
Изоляция устройств также важна. Программное обеспечение, которое он просит установить, не устанавливайте на повседневный телефон или компьютер; не подключайте настоящий кошелек; не платите; не передавайте документы и приватные ключи. Таким образом, даже если собеседник — мошенник, ему будет сложно забрать у вас информацию и средства.
Разработчикам, которые запускают предоставленный код, будет намного безопаснее делать это не на основном устройстве, например, на чистой виртуальной машине, песочнице или отдельном пустом устройстве. У этого есть еще одно преимущество: можно спокойно обсуждать как ранние проекты, так и проекты, находящиеся в режиме конфиденциальности.
Часть 4
Несколько ситуаций, которые сложно оценить
- Ранние проекты, информации изначально мало. Недостаток информации для некоторых ранних проектов — это норма, не обязательно означает мошенничество. У настоящих ранних проектов будут поверхностные, но реальные следы: у основателей есть публичная идентичность, существовавшая до проекта, есть информация о финансировании, контрактах или репозиториях кода, которые можно проверить. Мошеннические схемы часто наоборот: красивый сайт, но за ним — новые аккаунты, ни одного живого человека с прошлым.
- Говорят о режиме конфиденциальности, не называют название компании. Конфиденциальность касается самого проекта: продукта, токена, еще не обнародованных планов. Но HR, который с вами общается, обычно не скрывает свою личность. Настоящая конфиденциальность — это опасение, что вы раскроете информацию о проекте. Эта «конфиденциальность» действует наоборот: они боятся, что вы их проверите.
- Называются HR крупной компании, предоставляют полные данные. Компания настоящая, вопрос в том, действительно ли этот человек является HR этой компании. Сначала посмотрите на домен электронной почты: это официальный домен компании или gmail, похожий домен, поддельный домен с суффиксом. Старайтесь больше общаться через официальную корпоративную почту, систему рекрутинга, подтвержденный LinkedIn.
Часть 5
Если уже попались, что делать
Следующие действия нужно выполнять как можно быстрее, примерно в таком порядке.
- Немедленно отключитесь от интернета, затем выключите устройство. Пока троян активен, он видит все, что вы делаете на этом устройстве для устранения последствий.
- Перейдите на чистое устройство. Переведите оставшиеся активы из кошелька на новый адрес, сначала ценные. Считайте исходный кошелек скомпрометированным, больше не используйте его.
- На чистом устройстве измените пароли важных аккаунтов, везде включите двухфакторную аутентификацию.
- Сохраните скриншоты истории переписки, записей о переводах, аккаунта собеседника и ссылок, также можно опубликовать на доске разоблачений в сообществе, чтобы предупредить тех, кто еще не попался.
- Обратитесь в правоохранительные органы. Вероятность возврата средств при некоторых трансграничных мошенничествах невысока, нужно быть к этому готовым, но подача заявления все же стоит того — для возбуждения дела и оставления записи.
У всего есть две стороны, удаленная работа дает больше свободы, но также порождает больше мошеннических схем и ловушек. Путь поиска работы уже непрост, а мошенники часто используют тревожность соискателей для своих афер, что может нанести больший удар, чем неудача на собеседовании. Надеемся, что все смогут повысить осведомленность о защите от мошенничества и успешно найти желаемую работу.





