В сообществе r/CryptoScams пользователь FindingEmergency7055 предупредил о новой фишинговой схеме, связанной с поиском работы. Автор поста получил письмо от псевдо-рекрутера игровой Web3-компании с предложением вакансии. Визуально сайт и LinkedIn-профиль организации выглядели легитимно, однако проверка электронного адреса отправителя выявила подвох: злоумышленники использовали так называемый тайпсквоттинг, добавив лишнюю букву "s" в домен (metaspacechains вместо оригинального metaspacechain).
По словам пользователя FindingEmergency7055, схема оказалась особенно коварной из-за использования редиректа. При попытке открыть фейковую ссылку в браузере Chrome происходило автоматическое перенаправление на официальный сайт реальной компании, из-за чего ресурс казался подлинным и безопасным.
Автор поста подчеркнул, что это классическая мошенническая рассылка под видом рекрутинга, цель которой — похищение личных данных соискателей или доступов к их криптокошелькам. Он призывает пользователей всегда внимательно проверять точный домен в email-адресе отправителя, а не просто кликать по ссылкам на сайты.
источник
https://www.reddit.com/r/CryptoScams/comments/1vxk6zx/be_careful_fake_recruiter_email_using_one_extra_s/
Рейтинг доверия