UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉
Марія БровінськаРобота
18 квітня 2025, 17:31
2025-04-18
«Уся хитрість в етапі домашнього завдання». Розробник розповів про нову шахрайську схему під виглядом рекрутингу айтівців
Software Engineer Сергій Дігтяр описав нову схему шахрайства, в яку можуть легко втрапити айтівці. Через нібито рекрутинг шахраї збирають дані з комп’ютерів кандидатів і крадуть криптовалюту.
Software Engineer Сергій Дігтяр описав нову схему шахрайства, в яку можуть легко втрапити айтівці. Через нібито рекрутинг шахраї збирають дані з комп’ютерів кандидатів і крадуть криптовалюту.
«Обережно, нова схема шахрайства для ІТ-спеціалістів! Останнім часом з’явилася дуже хитра схема обману, яка націлена на розробників, особливо середнього та високого рівня. Схема виглядає дуже переконливо, тому ділюсь деталями, щоб уберегти інших», — написав він і покроково розповів, що придумали шахраї.
Тобі пише рекрутер або фаундер компанії та пропонує долучитися до глобального AI/Blockchain/VR/AR проєкту.
Далі кидають Google Doc з описом проєкту. Там усе гарно оформлено: стек, тривалість, роль. Але одразу впадає в око таблиця з зарплатами для різних позицій
Потім просять резюме, питають про бажану позицію та зарплатні очікування. І кажуть, що в них є «проста триетапна процедура найму»: скринінг резюме, домашнє технічне завдання (на основі їхнього репозиторію), фінальне інтерв’ю + NDA.
«Уся хитрість в етапі домашнього завдання. Вони дають посилання на GitHub-репозиторій проєкту, який ти маєш клонувати та запустити локально. Але всередині є прихований скрипт, який під час запуску пробує зчитати дані з твого комп’ютера (включно з гаманцями типу MetaMask, Keplr, Ledger і т. п.) і просто краде твої криптовалюти», — розповів розробник.
«Виявив дуже цікавий код поза зоною робочої видимості». Senior Frontend Developer розповів, як стикнувся з шахрайством — проєкт, який зовні виглядав досить зрозуміло, приховував у собі загрозу. І такі випадки, кажуть айтівці, непоодинокі
«Незнання англійської можна пробачити тільки двірнику». HR в LinkedIn запитала про те, навіщо публікувати вакансії англійською. Ось що відповіли айтішники
HR з Дніпра Любов Ковалевська в LinkedIn обурилася тим, що компанії виставляють вакансії на джоб-сайтах англійською мовою. Айтішники швидко пояснили, в чому справа.
«Сталася ситуація, якої не мало бути». Genesis втрапив у репутаційний скандал, дозволивши рекрутерам використовувати свій бренд для найму. На що жаліються кандидати
Розробник Нікола Щупило опублікував в LinkedIn сріншот переписки з рекрутеркою, що представилася від імені компанії IntellectoKids та холдингу Genesis, який викликав дискусію серед користувачів спільноти.
«Навряд чи можна вірити фідбекам компаній». Тестове в IT: робити чи не робити? Відповідають айтішники
Дизайнерка Анна Лазурко поскаржилася в LinkedIn, що жодна компанія, у яку вона робила тестове, не надала фідбек за її проханням чи без нього. «Отримали, ігнорили на тиждень-два, а потім „рухаємося з іншим кандидатом“. Це взагалі єдина фраза, якою мені відмовляють. Як зрозуміти, що ти робиш щось не так і не те, коли нема жодного фідбеку?», — запитала розчарована спеціалістка.
«Єдина команда, якою я буду керувати в росії, буде команда бомбардувальників». Як польська IT-компанія намагалася захантити українську рекрутерку для роботи з рф
Українська IT-рекрутерка Олена Ярнова розповіла в LinkedIn історію про те, як польська IT-компанія намагалася зробити їй пропозицію з роботи. Проте в ній було кілька неприпустимих для неї умов.