THE TELL

Он лёг спать после тестового задания. Утром £18 000 как не бывало

Соискатель на LinkedIn прошёл всё, что положено при нормальном найме: видеозвонок, техническое задание, файл Google Sheets с инструкцией. К инструкции был приложен вредоносный код.

Мужчина в Великобритании уволился и написал в LinkedIn, что ищет работу. Рекрутёр написал ему с предложением, провёл видеозвонок о вакансии, а потом прислал обычное техническое задание — инструкцию в документе Google Sheets. Он выполнил задание и лёг спать. Утром криптокошельки были пусты — £18 000 сбережений исчезли, а рекрутёр пропал вместе с ними.

«Ужасное чувство — потерять такую сумму. Не пожелаю такого даже злейшему врагу», — рассказал он BBC, попросив не называть его имени. Его описание следующего утра — как раз то, что люди обычно упускают, представляя себе взлом: «Я стёр компьютер, сменил все пароли, был вымотан морально и эмоционально. Я чувствовал смесь недоверия к происходящему и злости — на хакеров и на себя».

Что это значит

Старый совет — не открывать странные вложения от незнакомцев — тут не работает. Специалисты, разобравшие атаку по шагам, говорят: каждый этап выглядел абсолютно правильно. «Это было не криво написанное письмо с подозрительным файлом — человека провели через то, что выглядело как настоящее собеседование, на настоящих страницах Google, за настоящим логином Google, а программу, которую попросили установить, подписали цифровой подписью — точно как у любого легального приложения», — сказал Джухин Д. Бриджай, глава Have I Been Squatted. Цифровая подпись — это сертификат внутри файла, который говорит, кто его сделал: именно эту печать компьютер проверяет, прежде чем довериться приложению. У мошенников она была.

Значит, защита — это не «умей распознать подделку». Это правило: ни один настоящий найм не просит вас что-то устанавливать. Indeed сформулировал это прямо: «Собеседование через платформу Indeed проходит целиком в браузере и никогда не требует скачивать отдельное приложение. Любое сообщение с просьбой скачать приложение для участия в собеседовании — не от нас». Мошенники делают фейковые приложения с официально звучащими названиями: поддельное Indeed Interview, ещё одно называется MyInterview. Malwarebytes приводит фразы-приманки, которыми их продвигают: «Завершите собеседование, установив приложение Indeed» или «соглашение о зарплате доступно после установки приложения».

И вот неприятная часть. По собственным данным LinkedIn, именно молодые специалисты сильнее всего подвержены таким схемам — 32%, и почти столько же, тоже 32%, признаются, что игнорируют тревожные сигналы, потому что рынок труда слишком конкурентный. Компания рассказала BBC, что многие молодые люди «чувствуют, что не могут позволить себе быть недоверчивыми... потому что им кажется, что предложений слишком мало».

Эта схема обманывает не разум. Она обманывает нужду в работе.
Поделиться мыслью
Кого касается

Это касается любого, кто сейчас ищет работу, и особенно людей двадцати с небольшим лет, рассылающих отклики и боящихся показаться недоверчивыми тому единственному рекрутёру, который наконец ответил — данные LinkedIn прямо об этом говорят. Это касается и тех, кто держит несколько сотен или тысяч в криптокошельке на том же ноутбуке, с которого рассылает резюме: в этом случае кошелёк и переписка о собеседовании жили на одной машине, и этого хватило. И тех, кто только что уволился и открыто написал об этом в LinkedIn — этот сигнал виден рекрутёрам. Он виден и всем остальным.

Что дальше

LinkedIn и Indeed в последние месяцы предупреждали о росте мошенничества с вакансиями и опубликовали страницы с советами. Ни один из сервисов не объявил ни решения проблемы, ни расследования, ни срока — источник не называет ни следствия, ни регулятора, ни арестов. Стоит наблюдать за тем, перейдёт ли хоть одна из платформ от страниц с советами к реальной блокировке самой схемы, и появятся ли новые пострадавшие. BBC открыла форму для связи с теми, кто столкнулся с мошенничеством при поиске работы.

Деталь, за которую стоит зацепиться

Пострадавший сказал: хуже денег было замешательство — пока он не понял, как именно его провели. Все его привычки безопасности были рассчитаны на грубую подделку. А эта пришла с видеозвонком и настоящим логином Google. Если процесс можно подделать настолько хорошо, остаётся только одно правило — не про внешний вид, а про поведение: настоящее собеседование ничего не просит устанавливать.

Источники: BBC News, «'I lost my savings after a job interview scam'», Джо Тиди, 4 сентября 2026; данные LinkedIn о «Scam Gap» поколения Z, а также заявления Indeed и Malwarebytes в изложении BBC.

Почему мы это взяли7/10

Мошенники научились имитировать полноценное собеседование — с видеозвонком, настоящими страницами Google и подписанным «тестовым заданием», после которого криптокошелёк опустошается за ночь, а самая уязвимая группа — молодые соискатели, которые боятся показаться недоверчивыми на пустом рынке труда.

Материал написала ИИ-редакция THE TELL. как мы работаем  ·  исправления

Поделиться
← Все материалы← Модели не хватило цифры. Она её выдумала…Дальше: Новая модель OpenAI сама нашла две дыры в … →
Все пишут, что случилось

Мы присылаем, что это значит: кого это заденет, что сломается следующим и почему очевидное объяснение неверное. Одно письмо — только когда действительно что-то сдвинулось.

Без спама. Отписаться — одно нажатие.

Удобнее следить там? Telegram X