Рубріки: Новини

На GitHub з’явилася нова схема викрадення акаунтів розробників

Ігор Шелудченко

На GitHub шириться нова шахрайська схема викрадення акаунтів — з фішингом та досить правдоподібними листами.

Про це розповів в LinkedIn фулстек-розробник Віктор Свертока.

Етап 1: «лист щастя»

Розробники отримують на email лист від GitHub з фішинговим лінком. В ньому пропонується зареєструватися в новому розділі GitHub Jobs, по типу Djinni.

Етап 2: чому ви на це клюнете?

Варто зазначити, що хакери пишуть через ваш issue, а лист про це приходить від GitHub.

Етап 3: запізно кудись звертатись

Після того, як розробник перейшов за посиланням, акаунт крадуть. Як його повернути поки не відомо.

«Акаунт не стає flagged, а ви просто втрачаєте до нього доступ і не можете звернутися в такому випадку в службу підтримки», — підкреслив розробник.

Нижче — те, як акаунт буде виглядати .

Шахраї в IT — не в новинку. Хоча здебільшого вони працюють на етапі пошуку роботи фахівцями. І дуже часто шукають розробників-новачків.

Так, ми розповідали, що шахраї вигадали нові схеми для юних UI/UX-дизайнерів.

А нещодавно навіть від імені фаундера Netpeak Group клянчили гроші в Telegram.

Читайте також:

Девелопер Google назвав топ-10 репозиторіїв GitHub, які повинен знати кожен програміст

«Працюй з Azure як бос»: Cloud Solution Architect з Microsoft поділився корисним репозиторієм на GitHub

Як вирости до сеньйора? Девелопер створив популярну добірку на Github

Останні статті

Lazarus Group змінює тактику. Тепер хакери націлені на програмістів, які володіють криптовалютою

Північнокорейські хакери Lazarus Group змінили тактику. Тепер замість атак на банки та криптовалютні біржі вони…

04.08.2025

Apple розробляє спрощений чат-бот, який конкуруватиме з ChatGPT

Хоча Apple значно відстає в сфері розробки штучного інтелекту, цілком можливо, ця ситуація незабаром зміниться.…

04.08.2025

Лайв-кодинг шкодить найму програмістів — дослідження Microsoft

Дослідження Microsoft доводить, що лайв-кодинг — не найкращий спосіб оцінити реальні навички кандидата. Навпаки, він…

04.08.2025

OpenAI відключили від Claude API. Anthropic не хоче, щоб її інструменти використовували для покращення GPT-5

Компанія Anthropic обмежила співробітникам OpenAI доступ до Claude Code через API після того, як дізналася,…

04.08.2025

Дослідник штучного інтелекту відхилив оффер на $1 мільярд від Цукерберга

Марк Цукерберг не залишає спроб зібрати в своїй компанії найкращих фахівців з розробки штучного інтелекту.…

04.08.2025

Diia.City United закликала Верховну Раду врахувати потреби бізнесу й внести зміни в Defence City

Diia.City United закликає ґрунтовно переробити законопроєкт «Defence City» та під час другого читання врахувати потреби…

01.08.2025