Ugrás a tartalomhoz
Az Első Bitcoinom

Hírek Bulvár

Bulvár

Vigyázz a LinkedInen! Így próbálnak kriptósokat átverni a hackerek

Összefoglalás Hackerek gondosan felépített LinkedIn-profilokat használnak hamis HR-toborzóként kriptós szakemberek csábítására. A támadás során valódinak tűnő videointerjú-platformra vonják az áldozatokat, […]

Összefoglalás

  • Hackerek gondosan felépített LinkedIn-profilokat használnak hamis HR-toborzóként kriptós szakemberek csábítására.
  • A támadás során valódinak tűnő videointerjú-platformra vonják az áldozatokat, majd malware letöltésére késztetik őket.
  • A módszer hónapokon át érlelődik: valós kapcsolatok, posztok és interakciók teszik hitelesnek a hamis profilokat.

A hackerek nem pihennek. Miközben a kriptopiac 2026-ban is hullámzik, a kiberbűnözők egyre kifinomultabb módszereket vetnek be — és most nem valami sötét fórumon vadásznak áldozatokra, hanem a LinkedIn-en. Igen, azon a platformon, amelyet az emberek a karrierjük építésére használnak.

A módszer nem új, de az utóbbi hónapokban látványosan felgyorsult. Bitcoin-tulajdonosok, DeFi-fejlesztők, Web3-as szakemberek — mind célpontok. És sokan közülük nem is gyanakodnak, amíg már késő.

Hogyan működik a LinkedIn-es kripto-csalás?

Taylor Monahan, a MetaMask ismert Web3 biztonsági kutatója dokumentálta először részletesen ezt a támadási módszert. A mechanizmus egyszerű, de hatásos: a támadók gondosan felépített, hitelesnek tűnő LinkedIn-profilokat hoznak létre. Nem sebtében összecsapott álprofilokról van szó — ezek hónapokon át érlelődnek, kapcsolatokat gyűjtenek, posztokat lájkolnak.

A szerepjáték általában HR-toborzóként indul. A hamis recruiter egy komoly kriptős céget képvisel — Coinbase, Kraken, Chainalysis, vagy épp egy kevésbé ismert, de valódinak tűnő Web3-as startup. Az üzenet barátságos, személyre szabott, és vonzó állásajánlattal érkezik: vezető fejlesztői pozíció, kockázatkezelési szerepkör, esetleg „bitcoin-stratéga” titulus, hatjegyű dolláros fizetéssel.

Ki ne kapná fel a fejét?

A Willo Video-csapda

Ha az áldozat bekapcsol a beszélgetésbe, jön a következő lépés. A toborzó egy videós interjúplatformot ajánl — például a Willo Video-t, amelyet valóban használnak kriptós cégek toborzásra. Az áldozat kérdéseket kap, felveszi a válaszait, elküldi.

Aztán jön a csavar. A „toborzó” technikai problémára hivatkozik: a kamera nem működik, a hang rossz, a rendszer hibás. Linket küld, amely állítólag a probléma megoldásához szükséges „technikai útmutatót” tartalmaz. Esetleg egy „speciális szoftvert” kellene letölteni az interjú folytatásához.

Ha az áldozat rákattint és telepíti a szoftvert, máris megfertőzte a gépét. A kártevő — általában egy fejlett infostealer — azonnal munkába áll: böngészőben tárolt jelszavak, seed phrase-ek, kriptós walletekhez kapcsolódó adatok, minden elmegy.

Miért pont a LinkedIn?

Jogos kérdés. A hackerek korábban Discordon, Telegramon, Twitter DM-ben vadásztak. Miért váltottak?

Mert a LinkedIn-en az emberek alapvetően magasabb bizalomszinten vannak. Ha valaki a szakmai hálózatodon keres meg egy állásajánlattal, reflexből kisebb a gyanú, mint egy Telegram-üzenetnél. Ráadásul a platform valódi profiljaihoz köthető — vagy legalábbis annak tűnik.

A kriptós közösség különösen sebezhető erre. Sok Web3-as szakember aktívan keres új lehetőségeket, a szektor gyorsan mozog, és a „remote-first, hat számjegyű fizetés bitcoinban” ajánlat egyáltalán nem hangzik irreálisnak ebben a világban.

Az észak-koreai kapcsolat

Nem elhanyagolható részlet: több kiberbiztonsági cég — köztük a Mandiant és a CrowdStrike — összefüggést mutatott ki hasonló kampányok és észak-koreai állami hackercsoportok, elsősorban a Lazarus Group között. A csoport az elmúlt években több milliárd dollár értékű kriptót lopott el globálisan — a becslések szerint csak 2022–2024 között legalább 3 milliárd dollárt.

A LinkedIn-es álláshirdetéses módszert az „Operation Dream Job” kampány részeként azonosították. Nem hobbysta bűnözőkről van szó — hanem egy államilag finanszírozott, profi infrastruktúrával dolgozó csoportról, amelynek a kriptós vagyon megszerzése stratégiai célkitűzés.

Mire érdemes figyelni — konkrét jelek

  • Túl jó ajánlat: 200–400 ezer dolláros éves fizetés, teljesen remote, azonnali kezdés — ha minden ketyeg, érdemes kétszer is megnézni.
  • Szokatlan kommunikációs csatorna: Ha a „toborzó” gyorsan áttér Telegramra vagy WhatsApp-ra, az piros zászló.
  • Technikai probléma és letöltési kérés: Semmilyen legális állásinterjú nem igényli, hogy ismeretlen szoftvert telepíts a gépedre.
  • Ellenőrizhetetlen cégadatok: Keress rá a cégre, a toborzó nevére, nézd meg a LinkedIn-profil életkorát és kapcsolatait.
  • Seed phrase kérés: Ez a legnyilvánvalóbb jel — egyetlen legitim cég vagy személy nem fogja kérni a Bitcoin vagy más kripto wallet helyreállítási mondatát.

Ha bitcoin van a képben, különösen óvatosan

A Bitcoin-tulajdonosok külön kategóriát képeznek a hackerek szemében. A Bitcoin tranzakciók visszafordíthatatlanok — ha egyszer elmegy, nem jön vissza. Nincs ügyfélszolgálat, nincs banki reklamáció, nincs védelmi alap.

Ráadásul a self-custody, tehát az önálló tárolás elterjedésével egyre több ember tart bitcoint saját hardware walletén vagy szoftveres megoldásban. Ezekhez nincs szükség bankra — de pontosan ezért nincs védőháló sem, ha valaki hozzáfér a kulcsokhoz.

A LinkedIn-es támadások pontosan erre játszanak rá: a megszerzett seed phrase vagy privát kulcs azonnali hozzáférést biztosít a bitcoin-egyenleghez. Percek alatt üríthető ki egy wallet — és a blokkláncon csak egy tranzakció látszik, amely soha nem törölhető vissza.

Mit tehet a felhasználó?

  1. Különítsd el a gépeket. Ha komoly összegű bitcoint vagy kriptót kezelsz, ne ugyanazon a gépen böngészd a LinkedInt, amelyen a wallet van.
  2. Hardware wallet. A Ledger vagy Trezor típusú eszközök pont arra valók, hogy a privát kulcsok soha ne hagyják el a fizikai eszközt — még ha a számítógép fertőzött is.
  3. Seed phrase offline, fizikailag. Soha ne tárold digitálisan, soha ne gépeld be ismeretlen weboldalon.
  4. Ellenőrizz mindent. Egy LinkedIn-profil hitelesnek tűnhet — de a Google-keresés, a céges weboldal és egy rövid videós hívás sokat elárul.
  5. Jelezd a platformnak. Ha gyanús profillal találkozol, a LinkedIn-en van lehetőség jelölésre — ezzel másokat is védhetsz.

Összefoglalás

A LinkedIn-es kriptós álláshirdetéses csalás 2026-ban is aktív és veszélyes. A módszer azért működik, mert a bizalomra épít — a platform hitelességére, a szakmai közeg naivitására, és arra, hogy senki sem gyanakszik egy udvarias, jól megfogalmazott állásajánlatra.

A Bitcoin és más kriptovaluták esetében a visszafordíthatatlanság nem egyszerűen technikai sajátosság — ez a legfontosabb kockázati tényező. Ha egyszer valaki hozzáfér a kulcsokhoz, nincs második esély.

Szkepticizmus, különválasztott eszközök, hardware wallet — ezek nem paranoiának számítanak. Ezek az alapvető higiénia ebben a térben. Aki komolyabb összeget kezel kriptóban, az nem engedheti meg magának, hogy egy hamis LinkedIn-profil miatt veszítse el.

Gyakori kérdések

Hogyan lehet felismerni a hamis LinkedIn HR-toborzókat?

Ellenőrizd a profil történetét: valódi recruitereknek hetei vagy évei vannak LinkedIn-aktivitásnak. Keress interneten a vállalat neve + recruiter neve után. Igazi cégek sosem kérnek malware letöltést vagy személyes kulcsokat interjú közben.

Mi az a Willo Video-csapda?

A Willo egy valós videointerjú-platform, amit kriptós cégek tényleg használnak. A támadók ezt kihasználva meggyőzik az áldozatokat, hogy a platform működési problémáját egy 'szoftver' letöltésével lehet megoldani, amely valójában malware.

Mit kell tenni, ha már letöltöttem a 'szoftvert'?

Azonnal távolítsd el a fájlt, futtass teljes antivírus-szkennelést, és változtasd meg az összes jelszavadat, különösen a kriptótárca-hozzáféréseket. Értesítsd a LinkedIn-ét és az összes kriptó-exchange-et, ahol számlád van.

Milyen kriptós pozíciókat használnak a hamis toborzók?

Vezető fejlesztői pozíciókat, kockázatkezelési szerepeket, blockchain-stratéga pozíciókat – mindig magas fizetéssel és presztízzsel kínálnak ahhoz, hogy felkeltsenek érdeklődést az értékes IT-szakemberek körében.

Miért a LinkedIn az új támadási felület a hackerek számára?

Mert a LinkedIn-en tájékozottak a felhasználók, vonzó a lehetőség (jó állásajánlat), és kevésbé figyelnek a biztonsági jelekre, mint egy sötét fórumon. Ezenkívül a kriptós közösség nagy része aktív a platformon.

Mielőtt bármibe pénzt teszel: 12 kérdés

Kétoldalas ellenőrzőlista, amit egy ajánlat vagy egy kiszemelt befektetés mellé tehetsz: költség, kockázat, adózás, és az a kérdés, amit szinte senki nem tesz fel magának. E-mailben küldöm.

Napi Kriptós Szó