cultura y tecnología
23 meneos
232 clics

Así es como casi me hackean en una "entrevista de trabajo" [Eng]

Estuve a 30 segundos de ejecutar malware en mi equipo. ¿El vector de ataque? Una entrevista de programación falsa de una empresa de blockchain "legítima". Así fue como una sofisticada estafa casi me atrapa, y por qué todo desarrollador debería leer esto.

| etiquetas: entrevista , credenciales , privilegios , programación , vibe coding
TL;DR en el pantallazo adjunto  media
#1 los caracteres componen la URL donde está el bicho

104, 116, 116, 112, 115, 58, 47, 47, 97, 112, 105, 46, 110, 112, 111, 105,
110, 116, 46, 105, 111, 47, 50, 99, 52, 53, 56, 54, 49, 50, 51, 57, 99, 51,
98, 50, 48, 51, 49, 102, 98, 57

Son ascii.
que astutos :clap:
Precisamente hoy me han pasado foto de este cartel, un despropósito total pagar 1000€ por algo tan sencillo y además fabricarlo con una raspberryPi.
Visitando la pagina web anunciada vi la palabra mágica y pensé que intentarían contactar con incautos para venderles cryptos, pero viendo esto me hace sospechar algo mucho peor.
No se dónde se insertará la imagen porque es la primera vez que subo una.

No consigo que se vea, la página web a la que apunta es: qpqacademy.com/wp/energy-transfer/
Nota: no es spam, no le recomendaría hacer esto a nadie.
Blockchain y probabilidad de estafa usualmente van de la mano. Nada raro :troll:

menéame