Разработчик Борис Вуйчич из Сербии стал жертвой сложной схемы мошенничества, потеряв 634 пароля и данные своего криптокошелька. Мошенники использовали якобы легитимное собеседование для получения доступа к его компьютеру и последующего кражи данных.
Схема обмана через LinkedIn
Все началось с сообщения на LinkedIn от рекрутера, представляющегося сотрудником компании Genusix Labs. Борис, не новичок в мире рекрутинговых мошенничеств, обычно игнорировал такие предложения, но это оказалось слишком правдоподобным. Компания имела официальный профиль и сайт с фотографиями членов команды, что создавало иллюзию безопасности.
Первое собеседование прошло через Zoom и выглядело вполне натурально. Второе собеседование с инженерами также оставило хорошее впечатление. В ходе общения развилась шутка о мошенничествах в области найма, что способствовало его расслаблению и доверию к собеседникам.
Как работала атака
Когда его попросили выполнить тест на написание кода, Вуйчич согласился, уверенный в том, что проверит его на наличие вредоносных компонентов. Однако мошенники убедили его запустить код, который скрывал свою истинную природу. После запуска с его компьютера начали отправляться данные, включая банковские пароли и данные криптокошелька, которые собрали за 56 секунд работы вредоносного скрипта.
Вуйчич смог остановить атаку, но ущерб был нанесен. «Код был очень сложным и элегантным», — отметил он. Вредоносный скрипт скрывался в зависимостях программы и работал тихо в фоновом режиме, собрав все сохраненные пароли и данные ключей доступа.
Практические выводы для разработчиков
Для разработчиков в России и СНГ это важный сигнал о том, насколько опасны подобные схемы мошенничества. В условиях высокого спроса на IT-специалистов, у кандидатов появляется соблазн игнорировать бдительность в поисках работы. Необходимо всегда проверять информацию о работодателе и быть осторожными при выполнении технических заданий.
Безопасность личных данных должна быть на первом месте. Разработчикам нужно использовать антивирусные программы и сетевые брандмауэры, чтобы минимизировать риск таких атак.
Вуйчич изменил все свои пароли и обратился к экспертам по кибербезопасности. Предстоящие тренинги и семинары о том, как распознавать мошенничество в найме, могут оказаться полезными для многих кадровиков и IT-специалистов.