Мошенники в LinkedIn: Фейковые рекрутеры из DeFi, которые хотят опустошить ваш кошелёк

Мне 3 раза писали фейковые рекрутеры в LinkedIn с предложениями работы в DeFi и завышенными зарплатами. Рассказываю, как работает эта схема и как её распознать.

Терминал: блокировка мошеннической схемы DeFi-рекрутера

Мне уже три раза писали в LinkedIn люди, которые представлялись менеджерами по найму в DeFi-проектах. После третьего раза паттерн стал настолько очевидным, что я решил об этом написать. Если вы разработчик в поиске работы, особенно на этом непростом рынке — вам стоит об этом знать.

Как работает схема

Подход всегда одинаковый:

  1. «Рекрутер» выходит на связь с отличным предложением. Зарплата заметно выше рынка — достаточно, чтобы привлечь внимание, но не настолько абсурдная, чтобы сразу отмести.

  2. Это всегда крипто/DeFi-проект. Рассказывают, что у них уже есть MVP, и теперь они набирают разработчиков, чтобы довести его до продакшена. Звучит правдоподобно, правда?

  3. Просят сделать ревью репозитория. Вот тут начинается собственно скам. Хотят, чтобы вы провели аудит кода, сделали код-ревью, может написали отчёт о возможных улучшениях.

  4. Проект требует подключить кошелёк. Поскольку это DeFi-приложение, в какой-то момент нужно будет с ним взаимодействовать — и тогда они опустошают ваш кошелёк.

Реальная переписка с мошенником

Вот мой последний случай — реальная переписка из LinkedIn. Публикую, чтобы вы увидели, насколько отполированный и шаблонный у них подход.

Всё началось с запроса на подключение от человека, который назвался «Business Development Manager | Hiring». После подключения она написала:

«Hi Anton, Thanks for connecting. We are building a DeFi product and we’ve just moved from MVP into product phase. I came across your profile and thought you might be a good fit for what we’re building. Would you be open to the new opportunity?»

Я ответил, что звучит интересно. В течение нескольких минут она прислала стену текста — подробное описание вакансии Senior Frontend Developer. Проект? «AI-powered DeFi платформа для автономного управления портфелем на блокчейне» на Base. Требования к стеку были достаточно конкретными, чтобы звучать реально: React/Next.js, TypeScript, Web3-интеграции, подключение кошельков.

Потом она попросила поделиться ссылкой на проект, которым я горжусь — стандартный вопрос рекрутера. Я рассказал про свой опыт и скинул GitHub. А ещё спросил, есть ли возможность оплаты в крипте.

И вот в чём дело — она полностью проигнорировала мой вопрос об оплате в крипте. Вместо этого перескочила сразу к:

«Thanks for sharing. I really appreciate your great work and background. I believe you could make a contribution to our product. Would you be open to a quick introduction call with our founding team?»

Я согласился. И тут последовал настоящий ход:

«Great! Before moving further, I’d like to share our current product overview and repository access so you can get a real sense of what we’re building… Before the meeting, please spend some time reviewing: overall UI/UX flow, component structure, development workflow, areas you think could be improved. We’re not looking for unpaid work or implementation at this stage — just your genuine perspective…»

Классика. «Мы не просим бесплатную работу» — но пожалуйста, склонируйте наш репозиторий, запустите наше DeFi-приложение и всё проверьте до того, как мы вообще созвонимся. Именно так они заставляют вас взаимодействовать с проектом, подключить кошелёк и потерять средства.

Я не повёлся.

Красные флаги

Оглядываясь на все три случая, признаки были налицо:

  • Завышенная зарплата. Если для текущего рынка звучит слишком хорошо — скорее всего, так и есть.
  • Профили в LinkedIn выглядят почти настоящими. В первый и третий раз это были люди постарше, с солидными профилями. На первый взгляд всё нормально, но что-то не так. Доверяйте этому чувству.
  • Скорее всего, это боты. В третий раз она полностью проигнорировала мой вопрос об оплате в крипте — просто гнала по скрипту дальше. Тогда я и понял, что это может быть автоматизировано.
  • Всегда DeFi, всегда MVP, всегда нужен код-ревью. История каждый раз идентичная.
  • Предыдущие аккаунты мошенников были удалены. Два аккаунта, которые писали мне раньше, в итоге были заблокированы и удалены LinkedIn — но только спустя какое-то время. К тому моменту они наверняка уже связались со многими другими разработчиками.

Почему этот скам особенно неприятен

Что делает это хуже обычного фишингового письма — эмоциональная составляющая. Вы ищете работу на сложном рынке. Получаете сообщение от человека, который выглядит как настоящий рекрутер с реальной вакансией. Чувствуете момент надежды.

Потом тратите время на реальное ревью их кодовой базы, пишете заметки, готовитесь к потенциальному собеседованию — а это всё фейк. Даже если вы не попались на часть с кошельком, вы уже потеряли часы своего времени и эмоциональных сил.

Двойной удар: они могут украсть и ваши деньги, и ваше время.

Как защитить себя

  • Относитесь скептически к непрошеным предложениям с зарплатой выше рынка, особенно для крипто/DeFi-проектов.
  • Никогда не клонируйте и не запускайте незнакомый репозиторий только потому, что вас попросили его «посмотреть». Особенно если он предполагает подключение кошелька.
  • Проверяйте профили в LinkedIn внимательно. Смотрите на количество контактов, историю постов, рекомендации. Если что-то кажется подозрительным — скорее всего, так и есть. И помните — предыдущие аккаунты мошенников с точно такой же схемой были удалены LinkedIn.
  • Если рекрутер игнорирует ваши вопросы — это серьёзный красный флаг. Реальные люди ведут реальные разговоры.
  • Если проект — это всегда MVP, который нужно отревьюить — вы уже видели этот сценарий.
  • Нормальная компания сначала назначит звонок, а не попросит вас изучить всю их кодовую базу до того, как вы вообще поговорили с живым человеком.
  • Жалуйтесь на такие аккаунты в LinkedIn. Используйте инструменты для жалоб, доступные на профиле — можно пожаловаться на фейковый аккаунт или подозрительную активность. К сожалению, у LinkedIn нет отдельной опции «мошенничество» в форме жалобы, что очень жаль. Но жалоба на фейковый или вводящий в заблуждение аккаунт тоже помогает. Два предыдущих аккаунта, которые мне писали, в итоге были удалены — скорее всего, потому что достаточно людей на них пожаловались.

Что дальше

Я планирую вернуться к этим мошенникам и подыграть им — получить их репозиторий, настроить безопасное изолированное окружение и провести аудит кода, чтобы разобраться, как именно скам работает с технической стороны. Что содержится в репозитории? Как происходит опустошение кошелька? Какой вредоносный код они туда прячут? Следите за обновлениями — будет продолжение с техническим разбором.

Берегите себя. Рынок труда и так непростой, чтобы ещё и мошенники усложняли жизнь.