Falošný pracovný pohovor pre vývojára so škodlivým testovacím projektom
Redakčné upozornenie portálu SiPodvodník.sk
Ako podvod funguje
Zhrnutie: Údajný recruiter pošle kandidátovi repozitár alebo technickú úlohu, ktorej spustenie nainštaluje infostealer. Ako podvod funguje: 1. Kontakt začína dôveryhodne vyzerajúcou pracovnou ponukou. 2. Kandidát dostane projekt, balík alebo inštrukciu na spustenie testu. 3. Škodlivý kód ukradne tokeny, API kľúče, heslá a kryptopeňaženky. Varovné signály: • pohovor iba cez chat bez overiteľnej firmy • žiadosť spustiť neznámy projekt na pracovnom zariadení • balík s obfuskovaným install skriptom Odporúčaný postup: 1. Test spúšťajte iba v izolovanom prostredí bez produkčných prístupov. 2. Overte recruitera cez oficiálnu stránku spoločnosti. 3. Po spustení neznámeho kódu zrušte tokeny a rotujte všetky tajomstvá. Dôležité: Redakčné bezpečnostné upozornenie opisuje známu alebo aktuálne pozorovanú podvodnú techniku. Samotná podobnosť komunikácie ešte nepreukazuje totožnosť páchateľa. Vždy si overte situáciu cez oficiálny a nezávisle získaný kontakt. Pri finančnej škode bezodkladne kontaktujte banku a Policajný zbor.
Varovné signály
• pohovor iba cez chat bez overiteľnej firmy • žiadosť spustiť neznámy projekt na pracovnom zariadení • balík s obfuskovaným install skriptom
Ako reagovať
1. Test spúšťajte iba v izolovanom prostredí bez produkčných prístupov. 2. Overte recruitera cez oficiálnu stránku spoločnosti. 3. Po spustení neznámeho kódu zrušte tokeny a rotujte všetky tajomstvá.
Výskyt na Slovensku
Zdroj: SK-CERT – Útoky cieliace na vývojárov softvéru
Prílohy
Bez verejných príloh.
Stretli ste sa s týmto podvodom?
Pomôžte nám odhadnúť, ako často sa táto schéma objavuje.
Odošlite vlastný prípad. Upozornenie bude s vaším hlásením prepojené.