Ugrás a tartalomhoz
Az Első Bitcoinom

Hírek Útmutató

Útmutató

5 LinkedIn-es állásajánlat, ami valójában kriptólopás – és hogyan ismerd fel őket

Összefoglalás A szélhámosok LinkedIn-en keresztül céloznak meg kriptó-felhasználókat, akik magasabb fizetésre vágynak és technológiai tudással rendelkeznek. Az 5 konkrét módszer […]

Összefoglalás
  • A szélhámosok LinkedIn-en keresztül céloznak meg kriptó-felhasználókat, akik magasabb fizetésre vágynak és technológiai tudással rendelkeznek.
  • Az 5 konkrét módszer között szerepel a GitHub-klónnal végzett wallet-adatlopás, fake ügyféltestekre hivatkozás, és a Google Sheets API-s trükk.
  • Az igazi cégek sosem kérnek ismeretlen kód futtatására, wallet-adatok megosztására vagy pénz előlegezésére az interjúfolyamat során.

Egy üzenet érkezik LinkedIn-en. Ismeretlen személy, de a profilja meggyőző: 500+ kapcsolat, korábbi munkák, profilkép. Az ajánlat csábító — jobb fizetés, remote munka, presztízs cég. Aztán valahol a folyamat közepén eltűnik a kriptód.

2026-ban ez már nem ritkaság. Egyetlen LinkedIn-es munkahelyköltözési kampányban 11,8 millió dollár értékű kriptót loptak el áldozatoktól — és a legtöbben észre sem vették a csapdát, amíg nem volt késő. A módszer nem nyers erőszak: türelmes, személyre szabott, és rémisztően professzionális.

Ez a cikk nem általános phishing-óvintézkedésekről szól. Konkrét, ma is aktív sémákat fogsz megismerni — és azt, hogy pontosan hol tudod megállítani őket.

Hogyan zajlik egy LinkedIn-es kriptólopás – folyamatábra 5 lépéssel Hogyan zajlik egy LinkedIn-es kriptólopás 1. LÉPÉS Meggyőző LinkedIn-profil üzen neked Hamis recruiter 2. LÉPÉS Csábító állásajánlat érkezik Magas fizetés 3. LÉPÉS Technikai feladat vagy link megnyitása „Töltsd le / nyisd meg” ⚠ CSAPDA ! 4. LÉPÉS Rosszindulatú kód lefut / hamis oldal adatot gyűjt 5. LÉPÉS Kriptó eltűnik a tárcából Visszaszerezni szinte lehetetlen A támadás a 3→4 átmenetnél válik végzetessé – soha ne nyiss meg ismeretlen linket vagy fájlt!
Hogyan zajlik egy LinkedIn-es kriptólopás

Miért a LinkedIn? Miért a kriptó-felhasználók?

A LinkedIn az egyetlen közösségi platform, ahol az emberek szándékosan megmutatják, mit csinálnak szakmailag. Ha valaki kriptó-fejlesztőként, Web3-as projektmenedzserként vagy DeFi-elemzőként szerepel a profiljában, azzal rögtön célponttá válik.

118 M$
LinkedIn-es álláshirdetéssel lopott összeg (2024)
500+
Kapcsolat a tipikus hamis profilokon
70%
Áldozatok aránya, akik átment ellenőrzést hittek
0 perc
Átlagos reakcióidő: a kár azonnali

A szélhámosok tudják, hogy ezek az emberek valószínűleg rendelkeznek kriptóval, értenek a technológiához (tehát a „technikai tesztek” hitelesnek tűnnek), és fogékonyak a jobb ajánlatokra — a szektor ismert a gyors karrierváltásokról.

Az sem véletlen, hogy a kár dollármilliókban mérhető: a célpontok egy részénél komoly összegek forognak kockán, nem pár ezer forint.

Az 5 konkrét LinkedIn-es szélhámos-minta

1. A „technikai feladat” GitHub-klónnal

A toborzó küld egy „házi feladatot” — egy privát GitHub vagy GitLab repót, amelyet le kell klónozni és futtatni. A kód látszólag ártalmatlan, de tartalmaz egy rejtett szkriptet, ami a böngészőből vagy a rendszerből kiszedi a wallet-adatokat, seed phrase-eket, vagy sessiont lop.

⚠ Soha ne futtass ismeretlen GitHub-repót!
A 'technikai feladatként' küldött kód szinte mindig egy npm-csomag vagy szkript, ami a háttérben beolvassa a böngészőből a tárca-kulcsokat vagy seed phrase-t. Még sandbox környezetben is kockázatos.

Mire figyelj: Az igazi cégek sosem kérnek olyat, hogy futtass ismeretlen kódot a saját gépedet. Ha a „feladatban” npm install vagy pip install van, és a repo friss (pár hetes, kevés commit), az komoly vészjel. Ellenőrizd a repó tulajdonosát — ha a cégnév és a GitHub-szervezet neve eltér, vagy a repo újonnan létrehozott account alatt van, hagyd ott.

Megérkezik a meghívó az interjúra — de a link nem zoom.us vagy meet.google.com, hanem valami hasonló: zoom-interview.io, meet-hiring.com, google-meets.net. Az oldal letöltet egy „frissítést” vagy „plugint”, ami valójában malware.

Mire figyelj: A valódi Zoom linkje mindig zoom.us domain alatt van, a Google Meet pedig meet.google.com. Semmi más. Ha letöltést kér egy videóhívás megkezdéséhez, és nem a hivatalos appból jön, zárj be és ne kattints semmire.

3. A „csapat-onboarding” Discord-szerver csapda

A toborzó meghív egy „csapat Discord-szerverbe”, ahol már aktív tagok vannak (botok), és hamar felkérnek, hogy telepítsd a „belső kommunikációs toolt” vagy adj meg wallet-adatokat a fizetési rendszerbe való belépéshez.

Mire figyelj: Egyetlen legitim munkáltató sem fizet kriptóban Discord-onboarding során. Ha az „onboarding” első lépése valamilyen kriptó-wallet összekapcsolása, az átverés. A valódi Web3-as cégek is bankszámlát vagy papíralapú folyamatot használnak az első kifizetésekhez.

4. A „token allokáció” mint kompenzáció

Az ajánlatban szerepel, hogy a fizetés egy részét — vagy egészét — a cég saját tokenjében kapod. A token „hamarosan listázásra kerül”, és a jelöltnek előre be kell fizetnie valamit (gázdíj, „aktiválási díj”, KYC-fee), hogy az allokációját lefoglalja.

Mire figyelj: Az „aktiválási díj” vagy „gázdíj előleg” az egyik legrégebb óta működő kriptó-átverés. Egy valódi munkáltató sosem kér pénzt tőled az állásajánlat részeként. Ha fizetni kellene azért, hogy dolgozhass — az nem állás, az lopás.

5. A „KYC-ellenőrzés” hamis compliance-platformon

A toborzó elküldi, hogy a foglalkoztatáshoz KYC-ellenőrzés szükséges, és egy linket ad egy „compliance platformhoz”. Az oldal valódinak tűnik, bekéri a személyi igazolványt, lakcímet, seed phrase-t — „a wallet azonosításához”.

Mire figyelj: Soha, semmilyen KYC-folyamat nem kéri a seed phrase-t. Ez a legegyértelműbb vörös zászló az összes közül. A seed phrase az egyetlen kulcs a wallethez — aki ezt megszerzi, elveszi mindenedet. Egyetlen bank, exchange vagy compliance rendszer sem kéri ezt legitimálisan.

Hogyan ellenőrizd a vállalat valódiságát — konkrétan

Ne csak a nevet Google-ozd. Ez kevés.

Valódi vs. hamis recruiter – gyors összehasonlítás
Valódi recruiterSzélhámos
Cégdomainről emailezikGmail / Protonmail cím
Videóinterjún bekapcsolt kameraCsak chatben kommunikál
Ellenőrizhető LinkedIn céglapÜres vagy friss céges profil
Nem kér kriptót / KYC-díjat'Kis letétet' vagy KYC-fizetést kér
Referenciák megadhatókHivatkozásokat elkerüli
Szerződés papíron isCsak Discordon vagy Telegramon írogat
  • Domain-ellenőrzés: A toborzó e-mail-je és a cég weboldala ugyanazon a domainen van-e? Ha a „Coinbase HR” gmail.com-ról ír, az baj.
  • LinkedIn-cégoldal vs. toborzó profil: A toborzó profilja össze van-e kötve a cég LinkedIn-oldalával? Kattints a cégoldalra, és nézd meg, hány alkalmazott van feltüntetve. 3 fős „500+ alkalmazottos” cég piros zászló.
  • GitHub-szervezet kora: A cég GitHub-szervezetét mikor hozták létre? A legitim Web3-as projekteknek általában van legalább 1-2 éves commit-történetük.
  • Whois-ellenőrzés: A cég weboldala mikor lett regisztrálva? Egy frissen bejegyzett domain (pár hetes vagy hónapos) és egy „több éve működő” cég kombinációja azonnal gyanús.
  • Közvetlen megerősítés: Keresd meg a cég hivatalos weboldalát önállóan (ne a kapott linkre kattints), és az ott feltüntetett elérhetőségen érdeklődj, hogy valóban hirdetnek-e azt a pozíciót.

Miért működnek ezek a sémák — pszichológiailag

Nem azért, mert az áldozatok buták. Hanem mert a szélhámosok tudatosan kihasználják a rekrutálási folyamat természetes dinamikáját.

★ A sürgősség és presztízs kettős csapdája
Az agyunk a ritka, jó ajánlatokat gyorsan feldolgozza, mielőtt kritikusan elemezné. A szélhámosok ezt kihasználják: mesterséges határidőt és neves márkanevet (pl. Binance, Coinbase) kombinálnak, hogy átugorjuk az ellenőrzést.

A jó állásajánlat izgalmat és sürgetést vált ki — „nehogy más kapja meg”. A technikai tesztek hitelesítik a folyamatot, hiszen „komoly cég komoly feladatot ad”. A Discord-os csapat valódinak tűnik, mert aktívnak látszik. Minden lépés önmagában normálisnak hat — csak az összképben válik nyilvánvalóvá a minta.

Ezért fontos, hogy minden egyes lépésnél megállj és ellenőrizz, ne csak az egész folyamat végén.

Amit azonnal érdemes bevezetni

  1. Sandbox-gép vagy VM ismeretlen kódhoz: Ha technikai feladatot kapsz, futtasd virtuális gépen, soha az alapgépen — főleg ha azon kriptó-wallethez hozzáférsz.
  2. Hardware wallet fizikai elszigetelése: A hardware wallet akkor biztonságos, ha soha nem csatlakoztatod olyan gépen, amelyen ismeretlen szoftvert futtattál.
  3. LinkedIn-üzenetek szkeptikus kezelése: Az ismeretlen toborzóknak ne adj azonnal e-mail-t vagy telefonszámot. Először ellenőrizz.
  4. Bookmark-olt hivatalos oldalak: A fontosabb exchange-ek, wallet-kezelők URL-jét mentsd el — ne keresd őket minden alkalommal, mert a keresők is fertőzött hirdetéseket mutathatnak.

Összefoglalás

A LinkedIn-es munkahelyköltözési kriptó-átverések 2026-ban az egyik legkifinomultabb phishing-módszer. Nem egy rossz helyesírású e-mail — hanem gondosan felépített, hónapokig tartó kapcsolatépítés, amely egyetlen pillanatban üríti ki a walleteket.

118M dolláros LinkedIn-es lopás – részletekTrezor-adatszivárgás: te is érintett lehetszWeb3 biztonság fejlesztése – 10 millió dollá

A védekezés nem bonyolult, de következetességet igényel: minden technikai feladatot VM-ben futtass, soha ne add meg a seed phrase-t semmilyen platformon, és mindig ellenőrizd a cég valódiságát a kapott linkektől függetlenül.

11,8 millió dollár ment el egyetlen kampányban. Ez nem az áldozatok figyelmetlenségének volt köszönhető — hanem annak, hogy a sémák nagyon jól működnek. De most, hogy ismered őket, már a te javadra billen a mérleg.

Gyakori kérdések

Hogyan ismerhető fel egy GitHub-klónosított csalás a LinkedIn-es munkaajánlatban?

Az igazi cégek sosem kérnek olyat, hogy futtass ismeretlen kódot a saját gépedon. Ha a feladat npm install vagy pip install parancsot tartalmaz, és a repository friss, érdemes megtagadni. A rejtett szkriptek wallet-adatokat, seed phrase-eket vagy sessioneket lophatnak.

Miért vannak kitéve a kriptó-felhasználók LinkedIn-es csalásoknak?

Mert nyíltan megmutatják szakmai profilukat (Web3-fejlesztő, DeFi-elemző), valószínűleg rendelkeznek kriptóval, értenek a technológiához (így a technikai tesztek hitelesnek tűnnek), és fogékonyak az ország jobb ajánlatokra. A célazonosítás ezáltal könnyen megtörténik.

Mit csinálj, ha munkaajánlatban wallet-adatok megosztására kérnek?

Azonnal le kell szakítani a kommunikációt. Az igazi vállalatok sosem kérnek seed phrase-eket, privát kulcsokat vagy wallet-jelszavakat a munkafolyamat során. Ez az egyik leglényegesebb riasztójel.

Hogyan ellenőrizheted a toborzó LinkedIn-profiljának valódiságát?

Az 500+ kapcsolat és munkaviszony még nem garancia. Ellenőrizd a cég hivatalos LinkedIn-oldalán, hogy valóban alkalmazottja-e a toborzó, és keresd meg önálló interjúkéréseket vagy megközelítéseket a cég kijelölt email-domainjeről (pl. @cegyneve.com).

Mekkora értékű kriptót loptak el egy LinkedIn-es kampányban?

Egyetlen kampányban 11,8 millió dollár értékű kriptót loptak el áldozatoktól 2026-ban. A módszer turelmasan zajlott, személyre szabott volt, és rémisztően professzionálisnak hatott, sok áldozat csak később vette észre a csapdát.

Heti összefoglaló a postaládádba

Ha hasznos volt ez a cikk: hetente egy levelet küldök arról, mi történt a kripto világában, miért számít, és mit érdemes fenntartásokkal kezelni.

Napi Kriptó Rejtvény