Tecnología, Internet y juegos
31 meneos
277 clics

Así es como casi me hackean en una "entrevista de trabajo" [Eng]

Estuve a 30 segundos de ejecutar malware en mi equipo. ¿El vector de ataque? Una entrevista de programación falsa de una empresa de blockchain "legítima". Así fue como una sofisticada estafa casi me atrapa, y por qué todo desarrollador debería leer esto.

| etiquetas: entrevista , credenciales , privilegios , programación , vibe coding
26 5 0 K 317
26 5 0 K 317
TL;DR en el pantallazo adjunto  media
#1 los caracteres componen la URL donde está el bicho

104, 116, 116, 112, 115, 58, 47, 47, 97, 112, 105, 46, 110, 112, 111, 105,
110, 116, 46, 105, 111, 47, 50, 99, 52, 53, 56, 54, 49, 50, 51, 57, 99, 51,
98, 50, 48, 51, 49, 102, 98, 57

Son ascii.
que astutos :clap:
#3 Pues él también, le pregunta a Cursor y le da la respuesta correcta. Ahora sí que podemos decir que realmente una IA ha hecho ahorrar tiempo y dinero a un programador, aunque sea de la manera más inesperada posible.
Precisamente hoy me han pasado foto de este cartel, un despropósito total pagar 1000€ por algo tan sencillo y además fabricarlo con una raspberryPi.
Visitando la pagina web anunciada vi la palabra mágica y pensé que intentarían contactar con incautos para venderles cryptos, pero viendo esto me hace sospechar algo mucho peor.
No se dónde se insertará la imagen porque es la primera vez que subo una.

No consigo que se vea, la página web a la que apunta es: qpqacademy.com/wp/energy-transfer/
Nota: no es spam, no le recomendaría hacer esto a nadie.
Más viejo que el mear en el mundo crypto (y otros).

O bien crean empresas fake que parecen reales (caso de la noticia), o bien suplantan empresas reales (suplantan la identidad del CEO, HR, o quien toque) sin que estas lo sepan. Las ofertas de trabajo son 100% fake, en algunos casos incluso descaradamente fake (con ofertas salariales desorbitadas), que promocionan en tabloides conocidos de ofertas de trabajo de blockchain. Incluso aunque se reporten, esas ofertas pueden seguir esos tablones…   » ver todo el comentario
Blockchain y probabilidad de estafa usualmente van de la mano. Nada raro :troll:

menéame