加密货币市场的增长与远程工作机会的结合,不幸引入了一种危险因素——复杂的求职骗局。
诈骗者针对求职者,虚假承诺远程工作和高薪职位,最终导致财务盗窃和数据泄露。Chainalysis 关于诸如 daptonerecordsmusicalbums.com 和 outlierventures-app.com 等欺诈网站的报告,显示这些骗局已经变得多么高效。像 daptonerecordsmusicalbums.com 和 outlierventures-app.com 这样的欺诈网站通过比特币和以太坊交易迅速赚取了数十万美元。
本文将帮助你深入了解加密求职骗局,解释其欺诈手法和预警信号,同时提供保护你在加密行业求职的建议。
什么是加密求职骗局?
加密求职骗局是指诈骗者冒充真实的加密货币行业雇主进行的欺诈操作。他们的诱饵?发布远程职位招聘,声称高薪、工作轻松、几乎不需要经验,这往往是骗局。他们想让求职者:
- 提供敏感的个人信息;
- 为不存在的职位支付预付费;
- 下载伪装成入职软件的恶意程序。
这些骗子使用网络钓鱼邮件和虚假的招聘广告(比如在 LinkedIn 和 Telegram 上)锁定目标。受害者将面临严重后果,包括加密钱包被掏空、资金被盗,甚至设备被安装间谍软件。诈骗者还冒充知名公司,诱使人们完成虚假的在线服务产品评论任务。
揭秘骗局战术:加密招聘骗局如何运作
加密招聘骗局通过各种欺骗手段从求职者那里骗取钱财。常见方法包括:
- 收取预付费:骗子要求求职者支付申请处理费或背景调查费,然后携款潜逃。
- 虚假培训或认证项目:销售昂贵但毫无价值或根本不存在的培训项目,要求求职者在申请前完成。
- 伪造支票:要求受害者存入假支票,并退还部分金额,等支票被发现无效时,受害者已陷入财务风险。
- 资金转移骗局:通过多级会员系统要求用加密货币或法币支付工作或处理费用,一旦收款便人间蒸发。
- 发送恶意文件:招聘邮件中的恶意附件可植入恶意软件,威胁数字资产安全;甚至诱导下载伪造的远程会议软件,实为间谍程序。
七步骗局:假加密工作如何钓到你
这些骗局的典型招聘流程包含以下步骤,让你能识别预警信号:
- 职位发布
骗子在社交媒体和在线招聘板上发布看似专业的招聘广告,提供高薪的远程加密交易和投资分析职位。 - 初步接触
骗子利用假公司网站和社交媒体资料伪装合法,迅速回应申请。 - 要求注册
骗子引导受害者进入欺诈网站,通过邀请码完成注册,注册后才显露出恶意目的。 - 索要“培训费”
要求用加密货币支付强制培训或独家工具费用,有时还需下载恶意软件。 - 施压手段
声称名额有限、提供特殊折扣,制造紧迫感迫使受害者尽快付款。 - 分派虚假任务
支付后给受害者布置无意义的任务,比如点击广告或录入数据。 - 消失不见
收钱后,骗子停止回应、彻底消失。
虚假任务和存款陷阱
骗子用简单任务(点击广告、提交评论)诱导受害者,承诺轻松获利。
初期允许小额提现建立信任,不久后施压要求追加存款以解锁更高收益任务。
所谓的“佣金余额”是假象,提款额度始终受限于已存金额。骗子还可能制造虚假的“幸运事件”,要求额外存款。
某个阶段会出现“系统错误”,要求受害者支付大额存款修复,最终导致严重财务损失。
骗子利用 Telegram、WhatsApp 等大型群聊,虚假账户展示“收益”,用类似“杀猪盘”的心理战术给受害者施压。
真实案例
- GrassCall 恶意软件行动:恶意会议应用 GrassCall 用于欺骗 Web3 求职者进行虚假面试。该应用植入窃取信息的恶意软件,黑客借此掏空受害者加密钱包。犯罪集团 “Crazy Evil” 创建虚假实体 “ChainSeeker.io”,通过社交工程欺骗目标,并在 LinkedIn 等平台发布假职位。Windows 和 Mac 系统均遭到含远程访问工具和窃密功能的恶意软件攻击。
- 伪造 CrowdStrike 招聘者:2025 年 2 月,一次假冒 CrowdStrike 的钓鱼活动骗求职者下载伪装成“员工 CRM 应用”的门罗币挖矿程序 XMRig,伪站完全复制官方 CrowdStrike 网站。
- 非正式渠道招聘:WhatsApp 上有人收到骗子信息,承诺高薪兼职、要求少、用加密钱包支付。骗子引诱受害者往假平台存钱后,阻止提现并要求追加存款,假招聘网站如 'www.travelsunrise.work' 层出不穷。
受害者心理学
加密求职骗局利用多种心理偏差:
- 沉没成本谬误:投入时间金钱后不愿放弃,希望追回投入。
- 互惠原则:让受害者觉得欠了“人情”,逼其再存款。
- 损失厌恶:害怕失去虚假的“收益”,不断支付额外费用。
骗子用这些手法制造心理陷阱,让受害者陷入持续付款循环。
如何保护自己:避免加密求职骗局
- 核实职位信息:通过公司官网、官方 LinkedIn、社交媒体资料验证职位。必要时联系 HR。
- 警惕突如其来的工作邀请:收到未经申请的工作邮件、社交媒体或私信要特别小心。
- 绝不支付预付费:可靠企业不会要求员工承担培训、设备或入职费用。
- 使用防骗工具:在线加密反诈骗工具能通过多种方法检测骗局。
- 警惕“好得令人难以置信”的职位:如果职位提供不现实的高薪或几乎没有要求,需要保持怀疑。正规的公司绝不会要求你“先付钱才能赚更多钱”。
未来威胁:人工智能与加密求职骗局
技术进步将推动骗局手法演变。AI 生成的 deepfake 招聘者可能很快进行逼真的视频面试,而 AI 制作的钓鱼邮件也将通过分析目标的在线活动高度个性化。
为对抗未来威胁,我们需要:
- 改进监测系统;
- 开展广泛的宣传教育;
- 加强招聘平台的验证机制;
- 教育个人识别诈骗。
基于 AI 的反诈骗检测系统与区块链追踪机制有助于识别可疑行为。建立统一的加密骗局报告系统、加强国际合作,是保护受害者的关键行动。