image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Se l'IA è una bolla, questo è quello che rischiamo davvero Se l'IA è una bolla, questo è quello che rischiamo davvero...
Immagine di RTX 5070 Ti al capolinea, pesa la strategia di NVIDIA RTX 5070 Ti al capolinea, pesa la strategia di NVIDIA...

Il colloquio di lavoro è una truffa, gli svuotano il portafoglio di criptovalute

Un programmatore ha condiviso una spiacevole esperienza dopo essere stato contattato su LinkedIn da un "reclutatore" per un lavoro di sviluppo web.

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 29/12/2023 alle 17:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un programmatore di blockchain ha condiviso una spiacevole esperienza che gli è accaduta durante le festività, dopo essere stato contattato su LinkedIn da un "reclutatore" per un lavoro di sviluppo web.

Murat Çeliktepe, residente ad Antalya e specializzato in sviluppo web e blockchain, è stato contattato su LinkedIn per un lavoro, apparentemente legittimo, su Upwork.

Il reclutatore ha richiesto a Çeliktepe di debuggare due pacchetti npm (abbreviazione di Node Package Manager, è il gestore di pacchetti ufficiale che viene installato con la piattaforma Node) da un repository GitHub come parte del processo di selezione. Poco dopo, lo sviluppatore ha scoperto che il suo portafoglio MetaMask era stato svuotato di oltre 500 dollari.

L'annuncio di lavoro su Upwork prometteva un compenso orario tra i 15 e i 20 dollari per la correzione di bug e l'ottimizzazione di un sito web. Çeliktepe, accettando la sfida, ha scaricato i repository GitHub e ha iniziato il compito, cosa comune in colloqui tecnici legittimi.

Dopo aver seguito le istruzioni, e partecipato a una sessione su Google Meet per discutere la soluzione, lo sviluppatore ha notato una sottrazione dal suo saldo Ethereum. Tra le transazioni condivise, si è notato un pagamento di circa 538 dollari inviato a un altro indirizzo di criptovaluta.

Anche dopo aver esaminato il codice, Çeliktepe non ha compreso appieno come sia avvenuto l'attacco e ha cercato aiuto dalla comunità. Il risultato più frequente è stato il venire contattato da degli account fraudolenti che si sono presentati come il supporto di MetaMask.

Nel marasma di account falsi, alcuni utenti legittimi si sono palesati e hanno offerto diverse teorie sulla modalità dell'attacco: la più meritevole di attenzioni ha ipotizzato che i pacchetti npm abbiano aperto una porta non autorizzata sul computer di Çeliktepe.

Altre ipotesi suggeriscono un possibile furto delle password del browser o un'intercettazione del traffico di rete durante l'esecuzione dei pacchetti.

Altri sviluppatori, infine, hanno confermato di essere stati contattati dallo stesso reclutatore. Il consiglio principale rimane sempre quello di essere vigili nel vagliare le offerte di lavoro di questa tipologia e di svolgere gli esercizi di reclutamento sempre su una macchina separata e dedicata esclusivamente a quello scopo, in modo da evitare qualsivoglia incidente con i propri dati personali.

Le notizie più lette

#1
RTX 5070 Ti al capolinea, pesa la strategia di NVIDIA

Hardware

RTX 5070 Ti al capolinea, pesa la strategia di NVIDIA

#2
Scoperto perché le statine causano dolore muscolare
2

Scienze

Scoperto perché le statine causano dolore muscolare

#3
Se l'IA è una bolla, questo è quello che rischiamo davvero
7

Hardware

Se l'IA è una bolla, questo è quello che rischiamo davvero

#4
RAM DDR5, prezzi quadruplicati da settembre
2

Hardware

RAM DDR5, prezzi quadruplicati da settembre

#5
Adesso Amazon ha un cloud europeo "sovrano". Ecco cosa significa
4

Business

Adesso Amazon ha un cloud europeo "sovrano". Ecco cosa significa

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

RTX 5070 Ti al capolinea, pesa la strategia di NVIDIA

Hardware

RTX 5070 Ti al capolinea, pesa la strategia di NVIDIA

Di Antonello Buzzi
Se l'IA è una bolla, questo è quello che rischiamo davvero

Hardware

Se l'IA è una bolla, questo è quello che rischiamo davvero

Di Andrea Ferrario
RAM DDR5, prezzi quadruplicati da settembre

Hardware

RAM DDR5, prezzi quadruplicati da settembre

Di Antonello Buzzi
Un SSD così avanzato (e costoso) che nemmeno i rincari ne hanno intaccato il prezzo

Offerte e Sconti

Un SSD così avanzato (e costoso) che nemmeno i rincari ne hanno intaccato il prezzo

Di Dario De Vita
Non succedeva da tempo: questa scheda madre AM5 va a -35%

Offerte e Sconti

Non succedeva da tempo: questa scheda madre AM5 va a -35%

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.