- Hackerek gondosan felépített LinkedIn-profilokat használnak hamis HR-toborzóként kriptós szakemberek csábítására.
- A támadás során valódinak tűnő videointerjú-platformra vonják az áldozatokat, majd malware letöltésére késztetik őket.
- A módszer hónapokon át érlelődik: valós kapcsolatok, posztok és interakciók teszik hitelesnek a hamis profilokat.
A hackerek nem pihennek. Miközben a kriptopiac 2026-ban is hullámzik, a kiberbűnözők egyre kifinomultabb módszereket vetnek be — és most nem valami sötét fórumon vadásznak áldozatokra, hanem a LinkedIn-en. Igen, azon a platformon, amelyet az emberek a karrierjük építésére használnak.
A módszer nem új, de az utóbbi hónapokban látványosan felgyorsult. Bitcoin-tulajdonosok, DeFi-fejlesztők, Web3-as szakemberek — mind célpontok. És sokan közülük nem is gyanakodnak, amíg már késő.
Hogyan működik a LinkedIn-es kripto-csalás?
Taylor Monahan, a MetaMask ismert Web3 biztonsági kutatója dokumentálta először részletesen ezt a támadási módszert. A mechanizmus egyszerű, de hatásos: a támadók gondosan felépített, hitelesnek tűnő LinkedIn-profilokat hoznak létre. Nem sebtében összecsapott álprofilokról van szó — ezek hónapokon át érlelődnek, kapcsolatokat gyűjtenek, posztokat lájkolnak.
A szerepjáték általában HR-toborzóként indul. A hamis recruiter egy komoly kriptős céget képvisel — Coinbase, Kraken, Chainalysis, vagy épp egy kevésbé ismert, de valódinak tűnő Web3-as startup. Az üzenet barátságos, személyre szabott, és vonzó állásajánlattal érkezik: vezető fejlesztői pozíció, kockázatkezelési szerepkör, esetleg „bitcoin-stratéga” titulus, hatjegyű dolláros fizetéssel.
Ki ne kapná fel a fejét?
A Willo Video-csapda
Ha az áldozat bekapcsol a beszélgetésbe, jön a következő lépés. A toborzó egy videós interjúplatformot ajánl — például a Willo Video-t, amelyet valóban használnak kriptós cégek toborzásra. Az áldozat kérdéseket kap, felveszi a válaszait, elküldi.
Aztán jön a csavar. A „toborzó” technikai problémára hivatkozik: a kamera nem működik, a hang rossz, a rendszer hibás. Linket küld, amely állítólag a probléma megoldásához szükséges „technikai útmutatót” tartalmaz. Esetleg egy „speciális szoftvert” kellene letölteni az interjú folytatásához.
Ha az áldozat rákattint és telepíti a szoftvert, máris megfertőzte a gépét. A kártevő — általában egy fejlett infostealer — azonnal munkába áll: böngészőben tárolt jelszavak, seed phrase-ek, kriptós walletekhez kapcsolódó adatok, minden elmegy.
Miért pont a LinkedIn?
Jogos kérdés. A hackerek korábban Discordon, Telegramon, Twitter DM-ben vadásztak. Miért váltottak?
Mert a LinkedIn-en az emberek alapvetően magasabb bizalomszinten vannak. Ha valaki a szakmai hálózatodon keres meg egy állásajánlattal, reflexből kisebb a gyanú, mint egy Telegram-üzenetnél. Ráadásul a platform valódi profiljaihoz köthető — vagy legalábbis annak tűnik.
A kriptós közösség különösen sebezhető erre. Sok Web3-as szakember aktívan keres új lehetőségeket, a szektor gyorsan mozog, és a „remote-first, hat számjegyű fizetés bitcoinban” ajánlat egyáltalán nem hangzik irreálisnak ebben a világban.
Az észak-koreai kapcsolat
Nem elhanyagolható részlet: több kiberbiztonsági cég — köztük a Mandiant és a CrowdStrike — összefüggést mutatott ki hasonló kampányok és észak-koreai állami hackercsoportok, elsősorban a Lazarus Group között. A csoport az elmúlt években több milliárd dollár értékű kriptót lopott el globálisan — a becslések szerint csak 2022–2024 között legalább 3 milliárd dollárt.
A LinkedIn-es álláshirdetéses módszert az „Operation Dream Job” kampány részeként azonosították. Nem hobbysta bűnözőkről van szó — hanem egy államilag finanszírozott, profi infrastruktúrával dolgozó csoportról, amelynek a kriptós vagyon megszerzése stratégiai célkitűzés.
Mire érdemes figyelni — konkrét jelek
- Túl jó ajánlat: 200–400 ezer dolláros éves fizetés, teljesen remote, azonnali kezdés — ha minden ketyeg, érdemes kétszer is megnézni.
- Szokatlan kommunikációs csatorna: Ha a „toborzó” gyorsan áttér Telegramra vagy WhatsApp-ra, az piros zászló.
- Technikai probléma és letöltési kérés: Semmilyen legális állásinterjú nem igényli, hogy ismeretlen szoftvert telepíts a gépedre.
- Ellenőrizhetetlen cégadatok: Keress rá a cégre, a toborzó nevére, nézd meg a LinkedIn-profil életkorát és kapcsolatait.
- Seed phrase kérés: Ez a legnyilvánvalóbb jel — egyetlen legitim cég vagy személy nem fogja kérni a Bitcoin vagy más kripto wallet helyreállítási mondatát.
Ha bitcoin van a képben, különösen óvatosan
A Bitcoin-tulajdonosok külön kategóriát képeznek a hackerek szemében. A Bitcoin tranzakciók visszafordíthatatlanok — ha egyszer elmegy, nem jön vissza. Nincs ügyfélszolgálat, nincs banki reklamáció, nincs védelmi alap.
Ráadásul a self-custody, tehát az önálló tárolás elterjedésével egyre több ember tart bitcoint saját hardware walletén vagy szoftveres megoldásban. Ezekhez nincs szükség bankra — de pontosan ezért nincs védőháló sem, ha valaki hozzáfér a kulcsokhoz.
A LinkedIn-es támadások pontosan erre játszanak rá: a megszerzett seed phrase vagy privát kulcs azonnali hozzáférést biztosít a bitcoin-egyenleghez. Percek alatt üríthető ki egy wallet — és a blokkláncon csak egy tranzakció látszik, amely soha nem törölhető vissza.
Mit tehet a felhasználó?
- Különítsd el a gépeket. Ha komoly összegű bitcoint vagy kriptót kezelsz, ne ugyanazon a gépen böngészd a LinkedInt, amelyen a wallet van.
- Hardware wallet. A Ledger vagy Trezor típusú eszközök pont arra valók, hogy a privát kulcsok soha ne hagyják el a fizikai eszközt — még ha a számítógép fertőzött is.
- Seed phrase offline, fizikailag. Soha ne tárold digitálisan, soha ne gépeld be ismeretlen weboldalon.
- Ellenőrizz mindent. Egy LinkedIn-profil hitelesnek tűnhet — de a Google-keresés, a céges weboldal és egy rövid videós hívás sokat elárul.
- Jelezd a platformnak. Ha gyanús profillal találkozol, a LinkedIn-en van lehetőség jelölésre — ezzel másokat is védhetsz.
Összefoglalás
A LinkedIn-es kriptós álláshirdetéses csalás 2026-ban is aktív és veszélyes. A módszer azért működik, mert a bizalomra épít — a platform hitelességére, a szakmai közeg naivitására, és arra, hogy senki sem gyanakszik egy udvarias, jól megfogalmazott állásajánlatra.
A Bitcoin és más kriptovaluták esetében a visszafordíthatatlanság nem egyszerűen technikai sajátosság — ez a legfontosabb kockázati tényező. Ha egyszer valaki hozzáfér a kulcsokhoz, nincs második esély.
Szkepticizmus, különválasztott eszközök, hardware wallet — ezek nem paranoiának számítanak. Ezek az alapvető higiénia ebben a térben. Aki komolyabb összeget kezel kriptóban, az nem engedheti meg magának, hogy egy hamis LinkedIn-profil miatt veszítse el.
Gyakori kérdések
Ellenőrizd a profil történetét: valódi recruitereknek hetei vagy évei vannak LinkedIn-aktivitásnak. Keress interneten a vállalat neve + recruiter neve után. Igazi cégek sosem kérnek malware letöltést vagy személyes kulcsokat interjú közben.
A Willo egy valós videointerjú-platform, amit kriptós cégek tényleg használnak. A támadók ezt kihasználva meggyőzik az áldozatokat, hogy a platform működési problémáját egy 'szoftver' letöltésével lehet megoldani, amely valójában malware.
Azonnal távolítsd el a fájlt, futtass teljes antivírus-szkennelést, és változtasd meg az összes jelszavadat, különösen a kriptótárca-hozzáféréseket. Értesítsd a LinkedIn-ét és az összes kriptó-exchange-et, ahol számlád van.
Vezető fejlesztői pozíciókat, kockázatkezelési szerepeket, blockchain-stratéga pozíciókat – mindig magas fizetéssel és presztízzsel kínálnak ahhoz, hogy felkeltsenek érdeklődést az értékes IT-szakemberek körében.
Mert a LinkedIn-en tájékozottak a felhasználók, vonzó a lehetőség (jó állásajánlat), és kevésbé figyelnek a biztonsági jelekre, mint egy sötét fórumon. Ezenkívül a kriptós közösség nagy része aktív a platformon.
Mielőtt bármibe pénzt teszel: 12 kérdés
Kétoldalas ellenőrzőlista, amit egy ajánlat vagy egy kiszemelt befektetés mellé tehetsz: költség, kockázat, adózás, és az a kérdés, amit szinte senki nem tesz fel magának. E-mailben küldöm.