По словам эксперта по кибербезопасности, злоумышленники давно используют фейковые вакансии и даже проводят поддельные этапы «тестирования», но постоянно приспосабливаются под привычки и рабочие процессы разработчиков. Тем не менее, основной расчет строится на том, что человек изначально не сомневается в добросовестности предложения от «работодателей».
Дмитрий Галов привел в пример несколько мошеннических кампаний, направленных на разработчиков в поисках вакансий из разных стран, работающих в сфере криптовалют, обороны, блокчейн и других:
«Злоумышленники заманивали жертву предложением новой работы на выгодных условиях. В ходе переговоров они выдавали разработчику адрес Telegram-бота, который снабжает жертву ссылкой на GitHub с тестовым заданием или же предлагает скачать архив. Чтобы у разработчика не осталось времени на обдумывание, задание имело достаточно жесткий дедлайн. В процессе выполнения теста компьютер жертвы заражался зловредом», - рассказал он в беседе с изданием.
Также стал широко известен случай, когда разработчику направили предложение о работе в PDF-файле с вредоносным кодом. Соискатель скачал его и открыл на рабочем устройстве, что позволило злоумышленникам проникнуть в корпоративную структуру организации. Атака привела к краже криптовалютных активов на сумму свыше 500 млн долларов.
Ранее «Телеспутник» рассказывал о еще одной старой схеме, которая получила новое развитие. На фоне новостей об отзыве зарубежных TLS-сертификатов у российских организаций и перехода части ресурсов на сертификаты Национального удостоверяющего центра (НУЦ), мошенники стали убеждать пользователя установить поддельный корневой сертификат.



_6835aa8d35951.jpg)



