Мошенники украли 200 000 рублей у безработного программиста под предлогом предложения о работе. Злоумышленники прислали соискателю тестовое задание со скрытым вирусом, который похитил данные банковских счетов и криптокошельков. Схема рассчитана на начинающих разработчиков, готовых запустить чужой код на личном компьютере без проверки безопасности. Сообщение о случившемся появилось в Telegram-канале, официального подтверждения нет.
Мошенническая схема работает так. Соискателю направляют предложение о работе и сразу прилагают тестовое задание. Кандидата просят найти и исправить ошибки в готовом проекте — сайте или репозитории с кодом. Внутри файлов спрятан вирус. Чтобы выполнить задание, жертва скачивает проект, устанавливает необходимые библиотеки и запускает его, активируя вредоносную программу. Вирус похищает сохранённые пароли, доступы к банковским приложениям и ключи криптокошельков.
Вайбкодеры — программисты, использующие нейросети для автоматического написания программ и часто не проверяющие чужие проекты перед запуском. Цель злоумышленников — начинающие специалисты и вайбкодеры, доверяющие искусственному интеллекту больше, чем правилам кибербезопасности. По данным Telegram-канала, программисты настолько нуждаются в предложениях о работе, что соглашаются на любые условия. Рынок труда усложняется: соискатели массово откликаются на вакансии с помощью ботов, работодатели отменяют удалённый формат даже в небольших населённых пунктах под Казанью.
Как отличить настоящее тестовое задание от мошеннического при поиске работы? Реальный работодатель редко требует скачать и запустить полноценный репозиторий на личном компьютере кандидата. Компании дают задачи на алгоритмические навыки, предоставляют доступ к изолированной среде или используют платформы для проверки решений в браузере. Требование установить архив со всеми зависимостями на личный компьютер — тревожный сигнал, особенно если задание приходит сразу после первого сообщения без собеседования. Перед запуском файлов необходимо проверить их на наличие подозрительных скриптов и скрытых команд.
Рынок труда для IT-специалистов переживает перегрузку с обеих сторон. Соискатели отправляют сотни откликов в день с помощью автоматических ботов, что снижает качество отбора и затрудняет проверку компаний. Работодатели ужесточают условия и отменяют удалёнку. На одно собеседование приходится массовое количество резюме, что снижает шансы реальных кандидатов и создаёт почву для мошенничества. В таких условиях злоумышленники получают доступ к аудитории людей, готовых выполнить любое тестовое задание ради предложения о найме. Потеря 200 000 рублей для безработного специалиста означает полное обнуление накоплений.
Следите за безопасностью своих данных при поиске работы? AiGENDA проверит вакансию на признаки мошеннической схемы, подскажет, какие красные флаги встречаются в тестовых заданиях, и поможет отличить реального работодателя от злоумышленников. Первый запрос бесплатный.
