招聘 【举报】web3 全栈工程师为 带有病毒的钓鱼贴!各位不要上当!

aartrikkers7 · August 20, 2026 · 61 hits

如图:https://ruby-china.org/topics/44630 我要举报的骗子为: @caidejun

大家注意,这是一个钓鱼的东西,对方套路是专门找做过 web3 的人,以招聘的形式诱导你下载病毒软件,然后偷走你的资产

  1. 投简历之后,他会先约你一轮面试,对方是个老外,英语说得也不纯正,感觉像欧洲或者哪里的口音不是美国口音,也会说几句普通话,不露脸。

  2. 对方约你的时候,永远不会提前把会议链接发给你,永远是踩着点儿把链接发给你。例如第一轮面试约在下午 4 点,他会在 4 点的时候踩点把链接发到你的邮箱,不会加你微信,不会加你的 telegram

本轮面试对方不懂技术,让你说说经验就结束了

  1. 然后对方的 HR 会跟你约在约下一轮,也不告诉你用什么工具。重点来了,这一轮一定是一个你没听过的聊天软件 例如:

https://sparksly.app/join?meet=64886e85-2477-4ad4-8b74-56513bb83773

对方的理由是 CTO 在出差,所以用这个。

登陆之后你会发现,这个东西根本无法正常工作,进去好像有 3 个人在等着你,实际上都是马甲,只有一个 HR 在那里能够跟你打字聊天,问你说听不到你的声音。

其实此时我的浏览器早都开放了麦克风权限,用的也是美国的梯子,打开谷歌 YouTube 完全没有任何问题。

然后他就会说让你去下载一个桌面版,我傻了吧唧地下载,这个时候人手忙脚乱,想着想着就赶紧参加面试,他根本就没有提前给我们留出这种安装软件的时间,这个时候你根本没法拒绝

然后看一下在线检测,就会发现它这是就是个木马,如下图所示

360 检测:

virustotal 上也会报毒: https://www.virustotal.com/gui/file/41f633b5d7daf5340da3ab2f14c10b98fad6026540cf46f5dc5e50cc3673e5a9/detection

安装的时候也会报错:

对方从来不露脸,都是老外的身份。

第一轮一定会用 zoom 这种正常的软件 第二轮一定会搞个乱七八糟的,你也没听过的,谷歌上搜不到的这种会议软件。一定会让你下载桌面版。

这个套路真的是太黑了,各位兄弟小心

浏览器的钱包插件,该换赶紧换吧

ps. 进一步是病毒的几个证据:

  1. https://www.virustotal.com/gui/file/41f633b5d7daf5340da3ab2f14c10b98fad6026540cf46f5dc5e50cc3673e5a9/behavior

  1. 这个的信息跟实际下载文件的信息完全不一样,例如官网上有 Mac 的下载信息是个 curl 命令,但是你实际运行一下 curl 命令会发现得到的是 404
1 Floor has deleted
You need to Sign in before reply, if you don't have an account, please Sign up first.