这么多年,本人首次找工作的时候遇上了骗术,真的上当了。

我以前一直没真的被骗过,或者说,曾经被骗,但是没有这次那么惨。
我的一个crypto钱包的所有crypto都被骗走了(还好不是100个BTC,只是2个ETH,可是数额也不小了)。

一开始,一个recruiter在linkedin上给我发了一个msg

We are currently building a forward-thinking platform that blends real estate with blockchain, NFTs, 3D visualization, and AI.

It’s an ambitious product, and we’re now looking to bring on talented engineers to help shape it.

The role is fully remote, long-term, and flexible — part-time is absolutely fine if you’re currently employed or balancing other projects.

我也没有马上回复,当时正好还是Xmas假期,我就假期后回复,然后发现这个人还在,就继续下聊去了。对方还通过[email protected] 给我发了follow up,说的是这家公司招聘 https://www.tirios.ai/ 不过,事后想想,还是有一些flags,但是这种phishing真的是对我来说全新的。

接下来就是面试,聊着聊着,给我说,要来一个technical的,给我发了个链接,说这是个demo站,告诉我,这个就是用来面试的,你滑动到下面一个Stock的按钮,我们来demo一下。我不知道怎么的,竟然没有多想,就直接在提示connect wallet的时候解锁了metamask钱包,此时,解锁的是真的钱包。接下来,我也不知道当时我怎么sb了,事后才发现,这个骗子竟然还做了另外一个fake的phsiing的metamask解锁的界面。我事后复盘的时候才发现,第一次解锁钱包,弹出的是真的metamask,第二次就会弹出他那个fake的UI,这个fake UI会记录我的每一次输入,还会永远提示密码错误。

我后来很快发现,我的币都被转走了,目前看,转到的是某个swap或者混币的地址。这里有一点我没想明白的,那就是,metamask没有弹出任何的transaction confirmation或者提示我sign的对话框。我只能假设,骗子连我的private key都骗走了。但是怎么盗取的我还没有想明白。

这真的是一次惨痛的教训。截止到现在,我已经把我的银行账户,邮箱什么的密码都改掉了。那个ETH钱包也废弃不再用了。我不敢想象,如果我真的有100个BTC/1000个ETH,我是不是立即就从亿万富翁变成homeless了。

我正想去linkedin举报呢,我发现那个给我发消息的人已经被屏蔽了,现在显示的是harmful。linkedin也真的是的,要是早点屏蔽,我也许就会发现那个人变成“LinkedIn Member”。

4 个赞

狡猾


all err

小公司 一句话讲清楚biz model
不行 = scam

1 个赞

曝光linkedin吧 避雷

这骗不了我,毕竟我没有COIN 只有2个狗币

1 个赞

已经屏蔽了,看不到了,最开始的话,名字是Laylay,估计也是假的。

更狡猾的是,最开始tirios.blog还真的能重定向到tirios.ai

1 个赞

还有更惨的

Hi! I was reached by this same company (different person) and was suspicious. So I searched for “tirios.blog” and guess what? found this place haha. I think they’re trying to impersonate the company since the company email domain was different from the scammers one

4 个赞

this is his profile https://www.linkedin.com/in/joachim-rodriguez-821434100/

2 个赞

现在LinkedIn上骗子不是一般少啊

Although the .ai company homepage looks vibe-coded, the website infrastructure have a bunch of tools for newsletters, payment portal, etc. and the site dated back to 2021. Looks real to me.

The scammer domain .blog was signed up back in Nov/2025.

1 个赞

无孔不入,一不小心就中招

关键是利用求职者的弱势地位和求职心切来骗财骗个人信息真的太恶劣了

1 个赞

好像前段时间我在LinkedIn上刷到过类似的受害者

1 个赞

vscode task → BeaverTail

这路子屌爆了