БИЗНЕС И ЦИФРОВИЗАЦИЯ

Разработчик стал жертвой мошеннической схемы — утеряны 634 пароля

Разработчик из Сербии потерял более 600 паролей из-за продуманной схемы мошенничества при трудоустройстве.

✍️ Редакция iTech News | 03.01.2026 | ⏱ 2 мин | Источник: The Register
Разработчик стал жертвой мошенничества — 634 пароля утеряны

Разработчик Борис Вуйчич из Сербии стал жертвой сложной схемы мошенничества, потеряв 634 пароля и данные своего криптокошелька. Мошенники использовали якобы легитимное собеседование для получения доступа к его компьютеру и последующего кражи данных.

Схема обмана через LinkedIn

Все началось с сообщения на LinkedIn от рекрутера, представляющегося сотрудником компании Genusix Labs. Борис, не новичок в мире рекрутинговых мошенничеств, обычно игнорировал такие предложения, но это оказалось слишком правдоподобным. Компания имела официальный профиль и сайт с фотографиями членов команды, что создавало иллюзию безопасности.

Первое собеседование прошло через Zoom и выглядело вполне натурально. Второе собеседование с инженерами также оставило хорошее впечатление. В ходе общения развилась шутка о мошенничествах в области найма, что способствовало его расслаблению и доверию к собеседникам.

Как работала атака

Когда его попросили выполнить тест на написание кода, Вуйчич согласился, уверенный в том, что проверит его на наличие вредоносных компонентов. Однако мошенники убедили его запустить код, который скрывал свою истинную природу. После запуска с его компьютера начали отправляться данные, включая банковские пароли и данные криптокошелька, которые собрали за 56 секунд работы вредоносного скрипта.

Вуйчич смог остановить атаку, но ущерб был нанесен. «Код был очень сложным и элегантным», — отметил он. Вредоносный скрипт скрывался в зависимостях программы и работал тихо в фоновом режиме, собрав все сохраненные пароли и данные ключей доступа.

Практические выводы для разработчиков

Для разработчиков в России и СНГ это важный сигнал о том, насколько опасны подобные схемы мошенничества. В условиях высокого спроса на IT-специалистов, у кандидатов появляется соблазн игнорировать бдительность в поисках работы. Необходимо всегда проверять информацию о работодателе и быть осторожными при выполнении технических заданий.

Безопасность личных данных должна быть на первом месте. Разработчикам нужно использовать антивирусные программы и сетевые брандмауэры, чтобы минимизировать риск таких атак.

Вуйчич изменил все свои пароли и обратился к экспертам по кибербезопасности. Предстоящие тренинги и семинары о том, как распознавать мошенничество в найме, могут оказаться полезными для многих кадровиков и IT-специалистов.

Поделиться: Telegram X LinkedIn