Співбесіда мрії, яка коштувала мільйони
Уяви собі: ти розробник, дизайнер або криптоспеціаліст, який шукає нову роботу чи підробіток. Тобі пише приємний рекрутер, пропонує чудові умови та просить виконати простеньке тестове завдання або завантажити утиліту для зідзвону. Ти запускаєш файл — і все, твої гроші зникають. Це не сценарій детективного серіалу, а реальність, у якій північнокорейське угруповання Waterplum (відоме також як Contagious Interview) обібрало понад 30 тисяч комп’ютерів у 100 країнах світу.
Як працювала схема “ідеального рекрутингу”
Зловмисники знаходили жертв на популярних платформах, таких як Upwork, або в професійних соцмережах. Вони прикидалися представниками відомих брендів у сфері штучного інтелекту, фінтеху та Web3. Схема була філігранною:
- Кандидату пропонували пройти технічне інтерв’ю або виконати швидкий тест на кодинг.
- Для цього просили завантажити спеціальний софт (нібито безпечний інструмент для тестування або плагін для зв’язку).
- Після запуску на комп’ютер непомітно встановлювався бекдор — шкідливий код, який тихо збирав паролі, особисті документи та приватні ключі від криптогаманців.
У результаті криптовалюта з гаманців користувачів, зокрема популярних додатків на кшталт MetaMask та Trust Wallet, миттєво перетікала на рахунки хакерів. Загалом постраждало понад 7 000 гаманців, з яких вивели близько 10,71 мільйона доларів.
Трохи геополітики та “ферми ноутбуків”
Детальна аналітика правоохоронців із США, Японії та Німеччини вказує на те, що за цими атаками стоїть Бюро 313 — підрозділ Департаменту оборонної промисловості Північної Кореї. Тобто вкрадені кошти йшли безпосередньо на фінансування військових програм.
Але найцікавіше — як саме вони обходили перевірки роботодавців. У Японії поліція вперше накрила локальну “ферму ноутбуків”. Спільники хакерів купували техніку, підключали її до місцевого інтернету, завдяки чому північнокорейські айтівці могли спокійно працювати під виглядом локальних фрілансерів, успішно маскуючи свої реальні IP-адреси.
Як захистити свій заробіток і не стати наступним?
Цей огляд — хороше нагадування про те, що хоча технологія блокчейн є надзвичайно надійною, людський фактор все одно залишається найслабшою ланкою. Будь-які інвестиції у власну безпеку окупляться значно швидше, ніж спроби повернути втрачені активи. Ось кілька простих правил для тих, хто шукає роботу онлайн:
- Використовуйте ізольовані середовища (пісочниці): Ніколи не запускайте неперевірений код чи програми на робочому комп’ютері, де зберігаються паролі та особисті дані.
- Перевіряйте рекрутерів: Шукайте їхні профілі на кількох платформах, пишіть офіційним представникам компаній для підтвердження вакансії.
- Оцінюйте ризики: Зберігайте основні заощадження на апаратних гаманцях і завжди дотримуйтесь правила DYOR (Do Your Own Research) перед тим, як завантажувати будь-яке програмне забезпечення.
Пам’ятайте, що сфера цифрових активів та онлайн-працевлаштування має як великі перспективи, так і високі ризики. Будьте пильними та критично ставтеся до занадто привабливих пропозицій.
| Проект | Посилання |
|---|---|
| Upwork: Популярна міжнародна платформа для пошуку фріланс-роботи, де часто шукають спеціалістів у сфері IT та Web3. | Перейти |
| MetaMask: Один із найвідоміших некастодіальних криптогаманців для взаємодії з децентралізованими додатками. | Перейти |
| Trust Wallet: Зручний мультивалютний мобільний гаманець для безпечного зберігання криптовалюти та NFT. | Перейти |