Мошенники в LinkedIn: Фейковые рекрутеры из DeFi, которые хотят опустошить ваш кошелёк
Мне 3 раза писали фейковые рекрутеры в LinkedIn с предложениями работы в DeFi и завышенными зарплатами. Рассказываю, как работает эта схема и как её распознать.
Мне уже три раза писали в LinkedIn люди, которые представлялись менеджерами по найму в DeFi-проектах. После третьего раза паттерн стал настолько очевидным, что я решил об этом написать. Если вы разработчик в поиске работы, особенно на этом непростом рынке — вам стоит об этом знать.
Как работает схема
Подход всегда одинаковый:
-
«Рекрутер» выходит на связь с отличным предложением. Зарплата заметно выше рынка — достаточно, чтобы привлечь внимание, но не настолько абсурдная, чтобы сразу отмести.
-
Это всегда крипто/DeFi-проект. Рассказывают, что у них уже есть MVP, и теперь они набирают разработчиков, чтобы довести его до продакшена. Звучит правдоподобно, правда?
-
Просят сделать ревью репозитория. Вот тут начинается собственно скам. Хотят, чтобы вы провели аудит кода, сделали код-ревью, может написали отчёт о возможных улучшениях.
-
Проект требует подключить кошелёк. Поскольку это DeFi-приложение, в какой-то момент нужно будет с ним взаимодействовать — и тогда они опустошают ваш кошелёк.
Реальная переписка с мошенником
Вот мой последний случай — реальная переписка из LinkedIn. Публикую, чтобы вы увидели, насколько отполированный и шаблонный у них подход.
Всё началось с запроса на подключение от человека, который назвался «Business Development Manager | Hiring». После подключения она написала:
«Hi Anton, Thanks for connecting. We are building a DeFi product and we’ve just moved from MVP into product phase. I came across your profile and thought you might be a good fit for what we’re building. Would you be open to the new opportunity?»
Я ответил, что звучит интересно. В течение нескольких минут она прислала стену текста — подробное описание вакансии Senior Frontend Developer. Проект? «AI-powered DeFi платформа для автономного управления портфелем на блокчейне» на Base. Требования к стеку были достаточно конкретными, чтобы звучать реально: React/Next.js, TypeScript, Web3-интеграции, подключение кошельков.
Потом она попросила поделиться ссылкой на проект, которым я горжусь — стандартный вопрос рекрутера. Я рассказал про свой опыт и скинул GitHub. А ещё спросил, есть ли возможность оплаты в крипте.
И вот в чём дело — она полностью проигнорировала мой вопрос об оплате в крипте. Вместо этого перескочила сразу к:
«Thanks for sharing. I really appreciate your great work and background. I believe you could make a contribution to our product. Would you be open to a quick introduction call with our founding team?»
Я согласился. И тут последовал настоящий ход:
«Great! Before moving further, I’d like to share our current product overview and repository access so you can get a real sense of what we’re building… Before the meeting, please spend some time reviewing: overall UI/UX flow, component structure, development workflow, areas you think could be improved. We’re not looking for unpaid work or implementation at this stage — just your genuine perspective…»
Классика. «Мы не просим бесплатную работу» — но пожалуйста, склонируйте наш репозиторий, запустите наше DeFi-приложение и всё проверьте до того, как мы вообще созвонимся. Именно так они заставляют вас взаимодействовать с проектом, подключить кошелёк и потерять средства.
Я не повёлся.
Красные флаги
Оглядываясь на все три случая, признаки были налицо:
- Завышенная зарплата. Если для текущего рынка звучит слишком хорошо — скорее всего, так и есть.
- Профили в LinkedIn выглядят почти настоящими. В первый и третий раз это были люди постарше, с солидными профилями. На первый взгляд всё нормально, но что-то не так. Доверяйте этому чувству.
- Скорее всего, это боты. В третий раз она полностью проигнорировала мой вопрос об оплате в крипте — просто гнала по скрипту дальше. Тогда я и понял, что это может быть автоматизировано.
- Всегда DeFi, всегда MVP, всегда нужен код-ревью. История каждый раз идентичная.
- Предыдущие аккаунты мошенников были удалены. Два аккаунта, которые писали мне раньше, в итоге были заблокированы и удалены LinkedIn — но только спустя какое-то время. К тому моменту они наверняка уже связались со многими другими разработчиками.
Почему этот скам особенно неприятен
Что делает это хуже обычного фишингового письма — эмоциональная составляющая. Вы ищете работу на сложном рынке. Получаете сообщение от человека, который выглядит как настоящий рекрутер с реальной вакансией. Чувствуете момент надежды.
Потом тратите время на реальное ревью их кодовой базы, пишете заметки, готовитесь к потенциальному собеседованию — а это всё фейк. Даже если вы не попались на часть с кошельком, вы уже потеряли часы своего времени и эмоциональных сил.
Двойной удар: они могут украсть и ваши деньги, и ваше время.
Как защитить себя
- Относитесь скептически к непрошеным предложениям с зарплатой выше рынка, особенно для крипто/DeFi-проектов.
- Никогда не клонируйте и не запускайте незнакомый репозиторий только потому, что вас попросили его «посмотреть». Особенно если он предполагает подключение кошелька.
- Проверяйте профили в LinkedIn внимательно. Смотрите на количество контактов, историю постов, рекомендации. Если что-то кажется подозрительным — скорее всего, так и есть. И помните — предыдущие аккаунты мошенников с точно такой же схемой были удалены LinkedIn.
- Если рекрутер игнорирует ваши вопросы — это серьёзный красный флаг. Реальные люди ведут реальные разговоры.
- Если проект — это всегда MVP, который нужно отревьюить — вы уже видели этот сценарий.
- Нормальная компания сначала назначит звонок, а не попросит вас изучить всю их кодовую базу до того, как вы вообще поговорили с живым человеком.
- Жалуйтесь на такие аккаунты в LinkedIn. Используйте инструменты для жалоб, доступные на профиле — можно пожаловаться на фейковый аккаунт или подозрительную активность. К сожалению, у LinkedIn нет отдельной опции «мошенничество» в форме жалобы, что очень жаль. Но жалоба на фейковый или вводящий в заблуждение аккаунт тоже помогает. Два предыдущих аккаунта, которые мне писали, в итоге были удалены — скорее всего, потому что достаточно людей на них пожаловались.
Что дальше
Я планирую вернуться к этим мошенникам и подыграть им — получить их репозиторий, настроить безопасное изолированное окружение и провести аудит кода, чтобы разобраться, как именно скам работает с технической стороны. Что содержится в репозитории? Как происходит опустошение кошелька? Какой вредоносный код они туда прячут? Следите за обновлениями — будет продолжение с техническим разбором.
Берегите себя. Рынок труда и так непростой, чтобы ещё и мошенники усложняли жизнь.