Как распознать мошенничество при поиске работы
Мошеннические схемы в вакансиях становятся всё хитрее, особенно в IT. Короткий гайд — как заметить признаки обмана и защитить данные, аккаунты и деньги.
1. Главное
Никогда не делайте этого
- Не входите в Google, Apple, Госуслуги, GitHub или другие аккаунты на сайтах «работодателя»
- Не запускайте чужой код, репозитории из тестовых заданий и APK на Android — там может быть вредоносное ПО
- Не переводите деньги «на оформление», «залог», «верификацию» или «доступ к бирже»
- Не подключайте криптокошельки к ботам и не торгуйте NFT в чужих приложениях
- Не отправляйте коды из SMS, пароли, seed-фразы и доступы к аккаунтам или кошелькам
2. До отклика
Признаки, которые можно заметить ещё в тексте вакансии:
- Зарплата заметно выше рынка: модератор 60–80k, тестировщик без опыта 100k, помощник 150k.
- «Всему научим», «без опыта», «менторы помогут» — для ролей, где обычно нужна квалификация.
- Простые задачи за большие деньги: модерация, клики, тестирование «с нуля».
- Размытое описание: «лёгкий заработок», «из дома», без конкретных обязанностей.
- Криптовалюта, NFT или торговля — если это не профильная вакансия в криптокомпании.
- Искусственная срочность: «начать сегодня», «набор ограничен».
- Сырой сайт компании, фейковые профили рекрутеров, просьба сразу подключить кошелёк.
3. В процессе общения
- Просят запустить код или установить ПО до собеседования, в том числе APK.
- Требуют авторизацию через ваши личные аккаунты на «корпоративной» платформе.
- Любые переводы денег, пополнение «торгового бота», обучение под видом вакансии.
- Отказ от видеозвонка, давление «решить сейчас», увод в Telegram без проверки личности.
- «Код доступа действует 24 часа» — искусственный дедлайн.
4. Типичная схема
Вы находите вакансию или получаете приглашение — всё выглядит профессионально. После короткого чата вас уводят в Telegram, предлагают «собеседование» без видео или сразу тестовое задание.
Дальше могут попросить:
- склонировать подозрительный репозиторий с малым числом коммитов;
- установить софт по «конфиденциальной» инструкции;
- войти на их платформу через ваш Google или GitHub;
- дать доступ к аккаунтам «для теста интеграций».
Запуск кода или авторизация дают мошенникам доступ к данным и кошелькам. После успешной атаки «работодатель» исчезает.
5. Тестовые задания и предоплата
Тестовое без оплаты — ваш выбор. Риск: вас не возьмут после выполнения или задание окажется способом получить бесплатную работу. Это не всегда мошенничество, но осторожность уместна.
Для фриланса и удалёнки разумно обсуждать аванс. Схема «оплата в конце месяца» с исчезновением работодателя после выполненной работы — частый обман.
6. Работа за рубежом
Вакансии с высокой зарплатой в Таиланде, Мьянме, Камбодже, Лаосе и других странах иногда связаны с принудительным трудом и торговлей людьми — не только с финансовым скамом.
- Нет нормальной информации о компании — только email или Telegram.
- Обещают перелёт и жильё, просят приехать лично.
- После приезда забирают паспорт «для оформления».
Не отдавайте паспорт и документы. Проверяйте работодателя до выезда, сообщите близким адрес и контакты. Храните копии документов в облаке. При угрозе — посольство и местная полиция.
7. Как защититься
- Не запускайте чужой код — предложите live coding или задачу без их файлов на вашем устройстве.
- Проверяйте репозитории: мало коммитов, обфускация, несоответствие описанию.
- Изучайте компанию и рекрутера: LinkedIn, отзывы, история профиля.
- Для тестов создавайте отдельные аккаунты без важных данных.
- Не отправляйте сканы паспорта, СНИЛС и ИНН до официального оформления.
- Обсуждайте предоплату на фрилансе — адекватные работодатели идут навстречу.
- Подозрительную вакансию на Эйч — через «Пожаловаться» или team@h.careers.
Если всё же тестируете подозрительный код — только в изолированной VM или песочнице без доступа к личным данным и аккаунтам.
Мошенники меняют методы. Критически оценивайте каждое предложение — это лучшая защита данных и финансов.