marți 22 septembrie
EUR 5.2649 USD 4.5867
Abonează-te
Newsweek România

Escrocheria cu oferta de muncă. Datele tale ajung pe mâna hackerilor fără să-ți dai seama. Cum te păcălesc?

Data publicării: 22.09.2026 • 09:10
Angajator - Foto: Magnific (rol ilustrativ)
Angajator - Foto: Magnific (rol ilustrativ)
Angajare - Foto: Magnific (rol ilustrativ)
Angajare - Foto: Magnific (rol ilustrativ)

O ofertă de muncă aparent serioasă se poate transforma într-o capcană care le oferă hackerilor acces la datele din calculator. Cel puțin 30.000 de dispozitive din peste 100 de țări au fost compromise prin false recrutări și interviuri de angajare.

O ofertă atractivă de muncă, un recrutor care pare legitim și un test pe care trebuie să-l rezolvi pentru a obține postul. Nimic neobișnuit pentru cineva aflat în căutarea unui loc de muncă.

Tocmai această rutină a fost însă transformată într-o metodă de atac informatic. Hackerii se prezintă drept angajatori sau recrutori și îi conving pe candidați să descarce ori să ruleze programe infectate sub pretextul unui test tehnic sau al rezolvării unei probleme apărute în timpul interviului.

Campania, cunoscută sub numele de „Contagious Interview” și atribuită grupării nord-coreene WaterPlum, a compromis cel puțin 30.000 de dispozitive din peste 100 de țări, potrivit unui avertisment comun publicat de autorități din Japonia, Statele Unite, Australia și Germania. Atacurile documentate în noile date s-au desfășurat din aproximativ decembrie 2025 până în iulie 2026.

Citește și: Escrocheriea cu locuri de muncă. Totul pare real, inclusiv interviul. În realitate îți vor doar datele tale

Escrocheria cu oferta de muncă. Datele tale ajung pe mâna hackerilor fără să-ți dai seama. Cum te păcălesc?

Țintele principale sunt dezvoltatorii software, designerii web, inginerii și specialiștii în criptomonede, blockchain și Web3.

Atacatorii se prezintă drept reprezentanți ai unor companii, inclusiv firme din domeniile inteligenței artificiale, criptomonedelor sau NFT-urilor, și pot utiliza servicii de recrutare pentru a ajunge la victime.

Capcana apare în timpul procesului de recrutare.

Angajare - Foto: Magnific (rol ilustrativ)
Proces de angajare - Foto: magnific (rol ilustrativ)

Candidatului îi poate fi trimis un proiect care trebuie descărcat și executat ca parte a unui test tehnic. În alte variante, atacatorii pretind că există o problemă cu aplicația folosită pentru interviul video și îi cer victimei să execute anumite comenzi pentru a o „repara”.

Fișierele și proiectele pot părea perfect credibile. Cercetătorii Atlassian au observat inclusiv proiecte găzduite pe platforme cunoscute precum GitHub, GitLab și Bitbucket, cu mii de linii de cod aparent normal, în care doar câteva linii ascund componenta malițioasă.

Citește și: Escrocheria cu locuri de muncă se răspândește rapid. Cum sunt înșelați oamenii care își caută serviciu?

În momentul în care candidatul execută codul, atacatorii pot instala programe malware pe dispozitiv.

Ce pot fura hackerii din calculator

Odată instalate, instrumentele folosite în această campanie pot permite furtul unor informații sensibile, inclusiv credențiale și date asociate portofelelor de criptomonede. Accesul obținut poate reprezenta și o poartă către sistemele companiei pentru care lucrează victima.

Amploarea atacului este considerabilă. Autoritățile spun că au fost sustrase fonduri sau date de acces asociate cu peste 7.000 de portofele de criptomonede.

Atacatorii au transferat către Coreea de Nord criptomonede în valoare de cel puțin 1,7 miliarde de yeni, aproximativ 10,71 milioane de dolari, potrivit avertismentului comun, scrie Computer Hoy.

Cum te poți feri de falsa ofertă de muncă?

Unul dintre cele mai importante semnale de alarmă apare atunci când presupusul angajator îi cere candidatului să descarce și să ruleze pe propriul calculator un proiect sau un program a cărui proveniență nu poate fi verificată.

Pentru candidații din domeniul IT, cercetătorii recomandă evitarea executării codului primit în timpul recrutării direct pe dispozitivul principal și verificarea atentă a identității recrutorului și a companiei.

O ofertă care folosește numele unei companii cunoscute trebuie verificată independent, prin site-ul oficial al acesteia, înainte de instalarea unor programe sau executarea unor fișiere și comenzi primite de la presupusul recrutor.

Mai multe articole din secțiunea Social
Comentarii 0
Trebuie să fii autentificat pentru a comenta!

Newsweek România Abonamente

Digital

Digital

  • Acces total online
  • Acces arhivă
  • Fără reclame
Abonează-te
Newsweek România
Articole și analize exclusive pe care nu trebuie să le ratezi!
Abonează-te
Newsweek România
Newsweek România Ultima oră
Newsweek România
Ultima oră