Рубріки: Новини

На GitHub з’явилася нова схема викрадення акаунтів розробників

Ігор Шелудченко

На GitHub шириться нова шахрайська схема викрадення акаунтів — з фішингом та досить правдоподібними листами.

Про це розповів в LinkedIn фулстек-розробник Віктор Свертока.

Етап 1: «лист щастя»

Розробники отримують на email лист від GitHub з фішинговим лінком. В ньому пропонується зареєструватися в новому розділі GitHub Jobs, по типу Djinni.

Етап 2: чому ви на це клюнете?

Варто зазначити, що хакери пишуть через ваш issue, а лист про це приходить від GitHub.

Етап 3: запізно кудись звертатись

Після того, як розробник перейшов за посиланням, акаунт крадуть. Як його повернути поки не відомо.

«Акаунт не стає flagged, а ви просто втрачаєте до нього доступ і не можете звернутися в такому випадку в службу підтримки», — підкреслив розробник.

Нижче — те, як акаунт буде виглядати .

Шахраї в IT — не в новинку. Хоча здебільшого вони працюють на етапі пошуку роботи фахівцями. І дуже часто шукають розробників-новачків.

Так, ми розповідали, що шахраї вигадали нові схеми для юних UI/UX-дизайнерів.

А нещодавно навіть від імені фаундера Netpeak Group клянчили гроші в Telegram.

Читайте також:

Девелопер Google назвав топ-10 репозиторіїв GitHub, які повинен знати кожен програміст

«Працюй з Azure як бос»: Cloud Solution Architect з Microsoft поділився корисним репозиторієм на GitHub

Як вирости до сеньйора? Девелопер створив популярну добірку на Github

Останні статті

Copilot всюди, але лише 3,3% користувачів Microsoft платять за нього

Лише 3,3% користувачів Microsoft 365 та Office 365, які працюють з Copilot Chat, платять за…

03.02.2026

Співзасновник LinkedIn: завдяки штучному інтелекту малі команди можуть конкурувати з великими компаніями

Співзасновник LinkedIn Рід Гоффман заявив, що штучний інтелект змінює можливості малих команд — тепер вони…

03.02.2026

OpenAI випустила Codeх для macOS і розповіла, скільки розробників щомісяця з ним працюють

OpenAI випустила настільний додаток Codex для платформи macOS. До сьогодні програмістам на Apple доводилося шукати…

03.02.2026

Вразливість Microsoft Office використовують для атак з нібито попередженням Укргідрометцентру

За даними української команди реагування CERT-UA, виявлена на минулому тижні вразливість CVE-2026-21509, яка є помилкою…

03.02.2026

Google тестує інструмент для перенесення в Gemini діалогів з ChatGPT та інших чат-ботів

Google працює над новою функцією Gemini під назвою Import AI chats, яка зараз знаходиться на…

03.02.2026

Популярний редактор коду Notepad++ зламано

Команда Notepad++ оголосила, що її інфраструктуру оновлень було скомпрометовано китайським хакером у період між червнем…

02.02.2026