- A szélhámosok LinkedIn-en keresztül céloznak meg kriptó-felhasználókat, akik magasabb fizetésre vágynak és technológiai tudással rendelkeznek.
- Az 5 konkrét módszer között szerepel a GitHub-klónnal végzett wallet-adatlopás, fake ügyféltestekre hivatkozás, és a Google Sheets API-s trükk.
- Az igazi cégek sosem kérnek ismeretlen kód futtatására, wallet-adatok megosztására vagy pénz előlegezésére az interjúfolyamat során.
Egy üzenet érkezik LinkedIn-en. Ismeretlen személy, de a profilja meggyőző: 500+ kapcsolat, korábbi munkák, profilkép. Az ajánlat csábító — jobb fizetés, remote munka, presztízs cég. Aztán valahol a folyamat közepén eltűnik a kriptód.
2026-ban ez már nem ritkaság. Egyetlen LinkedIn-es munkahelyköltözési kampányban 11,8 millió dollár értékű kriptót loptak el áldozatoktól — és a legtöbben észre sem vették a csapdát, amíg nem volt késő. A módszer nem nyers erőszak: türelmes, személyre szabott, és rémisztően professzionális.
Ez a cikk nem általános phishing-óvintézkedésekről szól. Konkrét, ma is aktív sémákat fogsz megismerni — és azt, hogy pontosan hol tudod megállítani őket.
- Miért a LinkedIn? Miért a kriptó-felhasználók?
- Az 5 konkrét LinkedIn-es szélhámos-minta
- 1. A „technikai feladat” GitHub-klónnal
- 2. A „videóinterjú-link” hamis Zoom/Meet oldallal
- 3. A „csapat-onboarding” Discord-szerver csapda
- 4. A „token allokáció” mint kompenzáció
- 5. A „KYC-ellenőrzés” hamis compliance-platformon
- Hogyan ellenőrizd a vállalat valódiságát — konkrétan
- Miért működnek ezek a sémák — pszichológiailag
- Amit azonnal érdemes bevezetni
- Összefoglalás
Miért a LinkedIn? Miért a kriptó-felhasználók?
A LinkedIn az egyetlen közösségi platform, ahol az emberek szándékosan megmutatják, mit csinálnak szakmailag. Ha valaki kriptó-fejlesztőként, Web3-as projektmenedzserként vagy DeFi-elemzőként szerepel a profiljában, azzal rögtön célponttá válik.
A szélhámosok tudják, hogy ezek az emberek valószínűleg rendelkeznek kriptóval, értenek a technológiához (tehát a „technikai tesztek” hitelesnek tűnnek), és fogékonyak a jobb ajánlatokra — a szektor ismert a gyors karrierváltásokról.
Az sem véletlen, hogy a kár dollármilliókban mérhető: a célpontok egy részénél komoly összegek forognak kockán, nem pár ezer forint.
Az 5 konkrét LinkedIn-es szélhámos-minta
1. A „technikai feladat” GitHub-klónnal
A toborzó küld egy „házi feladatot” — egy privát GitHub vagy GitLab repót, amelyet le kell klónozni és futtatni. A kód látszólag ártalmatlan, de tartalmaz egy rejtett szkriptet, ami a böngészőből vagy a rendszerből kiszedi a wallet-adatokat, seed phrase-eket, vagy sessiont lop.
Mire figyelj: Az igazi cégek sosem kérnek olyat, hogy futtass ismeretlen kódot a saját gépedet. Ha a „feladatban” npm install vagy pip install van, és a repo friss (pár hetes, kevés commit), az komoly vészjel. Ellenőrizd a repó tulajdonosát — ha a cégnév és a GitHub-szervezet neve eltér, vagy a repo újonnan létrehozott account alatt van, hagyd ott.
2. A „videóinterjú-link” hamis Zoom/Meet oldallal
Megérkezik a meghívó az interjúra — de a link nem zoom.us vagy meet.google.com, hanem valami hasonló: zoom-interview.io, meet-hiring.com, google-meets.net. Az oldal letöltet egy „frissítést” vagy „plugint”, ami valójában malware.
Mire figyelj: A valódi Zoom linkje mindig zoom.us domain alatt van, a Google Meet pedig meet.google.com. Semmi más. Ha letöltést kér egy videóhívás megkezdéséhez, és nem a hivatalos appból jön, zárj be és ne kattints semmire.
3. A „csapat-onboarding” Discord-szerver csapda
A toborzó meghív egy „csapat Discord-szerverbe”, ahol már aktív tagok vannak (botok), és hamar felkérnek, hogy telepítsd a „belső kommunikációs toolt” vagy adj meg wallet-adatokat a fizetési rendszerbe való belépéshez.
Mire figyelj: Egyetlen legitim munkáltató sem fizet kriptóban Discord-onboarding során. Ha az „onboarding” első lépése valamilyen kriptó-wallet összekapcsolása, az átverés. A valódi Web3-as cégek is bankszámlát vagy papíralapú folyamatot használnak az első kifizetésekhez.
4. A „token allokáció” mint kompenzáció
Az ajánlatban szerepel, hogy a fizetés egy részét — vagy egészét — a cég saját tokenjében kapod. A token „hamarosan listázásra kerül”, és a jelöltnek előre be kell fizetnie valamit (gázdíj, „aktiválási díj”, KYC-fee), hogy az allokációját lefoglalja.
Mire figyelj: Az „aktiválási díj” vagy „gázdíj előleg” az egyik legrégebb óta működő kriptó-átverés. Egy valódi munkáltató sosem kér pénzt tőled az állásajánlat részeként. Ha fizetni kellene azért, hogy dolgozhass — az nem állás, az lopás.
5. A „KYC-ellenőrzés” hamis compliance-platformon
A toborzó elküldi, hogy a foglalkoztatáshoz KYC-ellenőrzés szükséges, és egy linket ad egy „compliance platformhoz”. Az oldal valódinak tűnik, bekéri a személyi igazolványt, lakcímet, seed phrase-t — „a wallet azonosításához”.
Mire figyelj: Soha, semmilyen KYC-folyamat nem kéri a seed phrase-t. Ez a legegyértelműbb vörös zászló az összes közül. A seed phrase az egyetlen kulcs a wallethez — aki ezt megszerzi, elveszi mindenedet. Egyetlen bank, exchange vagy compliance rendszer sem kéri ezt legitimálisan.
Hogyan ellenőrizd a vállalat valódiságát — konkrétan
Ne csak a nevet Google-ozd. Ez kevés.
- Domain-ellenőrzés: A toborzó e-mail-je és a cég weboldala ugyanazon a domainen van-e? Ha a „Coinbase HR” gmail.com-ról ír, az baj.
- LinkedIn-cégoldal vs. toborzó profil: A toborzó profilja össze van-e kötve a cég LinkedIn-oldalával? Kattints a cégoldalra, és nézd meg, hány alkalmazott van feltüntetve. 3 fős „500+ alkalmazottos” cég piros zászló.
- GitHub-szervezet kora: A cég GitHub-szervezetét mikor hozták létre? A legitim Web3-as projekteknek általában van legalább 1-2 éves commit-történetük.
- Whois-ellenőrzés: A cég weboldala mikor lett regisztrálva? Egy frissen bejegyzett domain (pár hetes vagy hónapos) és egy „több éve működő” cég kombinációja azonnal gyanús.
- Közvetlen megerősítés: Keresd meg a cég hivatalos weboldalát önállóan (ne a kapott linkre kattints), és az ott feltüntetett elérhetőségen érdeklődj, hogy valóban hirdetnek-e azt a pozíciót.
Miért működnek ezek a sémák — pszichológiailag
Nem azért, mert az áldozatok buták. Hanem mert a szélhámosok tudatosan kihasználják a rekrutálási folyamat természetes dinamikáját.
A jó állásajánlat izgalmat és sürgetést vált ki — „nehogy más kapja meg”. A technikai tesztek hitelesítik a folyamatot, hiszen „komoly cég komoly feladatot ad”. A Discord-os csapat valódinak tűnik, mert aktívnak látszik. Minden lépés önmagában normálisnak hat — csak az összképben válik nyilvánvalóvá a minta.
Ezért fontos, hogy minden egyes lépésnél megállj és ellenőrizz, ne csak az egész folyamat végén.
Amit azonnal érdemes bevezetni
- Sandbox-gép vagy VM ismeretlen kódhoz: Ha technikai feladatot kapsz, futtasd virtuális gépen, soha az alapgépen — főleg ha azon kriptó-wallethez hozzáférsz.
- Hardware wallet fizikai elszigetelése: A hardware wallet akkor biztonságos, ha soha nem csatlakoztatod olyan gépen, amelyen ismeretlen szoftvert futtattál.
- LinkedIn-üzenetek szkeptikus kezelése: Az ismeretlen toborzóknak ne adj azonnal e-mail-t vagy telefonszámot. Először ellenőrizz.
- Bookmark-olt hivatalos oldalak: A fontosabb exchange-ek, wallet-kezelők URL-jét mentsd el — ne keresd őket minden alkalommal, mert a keresők is fertőzött hirdetéseket mutathatnak.
Összefoglalás
A LinkedIn-es munkahelyköltözési kriptó-átverések 2026-ban az egyik legkifinomultabb phishing-módszer. Nem egy rossz helyesírású e-mail — hanem gondosan felépített, hónapokig tartó kapcsolatépítés, amely egyetlen pillanatban üríti ki a walleteket.
A védekezés nem bonyolult, de következetességet igényel: minden technikai feladatot VM-ben futtass, soha ne add meg a seed phrase-t semmilyen platformon, és mindig ellenőrizd a cég valódiságát a kapott linkektől függetlenül.
11,8 millió dollár ment el egyetlen kampányban. Ez nem az áldozatok figyelmetlenségének volt köszönhető — hanem annak, hogy a sémák nagyon jól működnek. De most, hogy ismered őket, már a te javadra billen a mérleg.
Gyakori kérdések
Az igazi cégek sosem kérnek olyat, hogy futtass ismeretlen kódot a saját gépedon. Ha a feladat npm install vagy pip install parancsot tartalmaz, és a repository friss, érdemes megtagadni. A rejtett szkriptek wallet-adatokat, seed phrase-eket vagy sessioneket lophatnak.
Mert nyíltan megmutatják szakmai profilukat (Web3-fejlesztő, DeFi-elemző), valószínűleg rendelkeznek kriptóval, értenek a technológiához (így a technikai tesztek hitelesnek tűnnek), és fogékonyak az ország jobb ajánlatokra. A célazonosítás ezáltal könnyen megtörténik.
Azonnal le kell szakítani a kommunikációt. Az igazi vállalatok sosem kérnek seed phrase-eket, privát kulcsokat vagy wallet-jelszavakat a munkafolyamat során. Ez az egyik leglényegesebb riasztójel.
Az 500+ kapcsolat és munkaviszony még nem garancia. Ellenőrizd a cég hivatalos LinkedIn-oldalán, hogy valóban alkalmazottja-e a toborzó, és keresd meg önálló interjúkéréseket vagy megközelítéseket a cég kijelölt email-domainjeről (pl. @cegyneve.com).
Egyetlen kampányban 11,8 millió dollár értékű kriptót loptak el áldozatoktól 2026-ban. A módszer turelmasan zajlott, személyre szabott volt, és rémisztően professzionálisnak hatott, sok áldozat csak később vette észre a csapdát.
Heti összefoglaló a postaládádba
Ha hasznos volt ez a cikk: hetente egy levelet küldök arról, mi történt a kripto világában, miért számít, és mit érdemes fenntartásokkal kezelni.