时政
财经
科技
虚拟货币
其他
登录
#招聘陷阱
关注
Viking
4周前
搞 Web3 的朋友可必须看一下这篇 HN 上的热门文章:《How I Almost Got Hacked By A 'Job Interview'》 作者分享了自己一次面试差点上当受骗的亲身经历,大体的经历是:作者是一名有8年自由职业经验的开发者,在LinkedIn上收到来自“Mykola Yanchii”的消息。此人自称是Symfa公司的首席区块链官,公司看起来很正常:有LinkedIn页面、1000+连接、员工和帖子。 面试前,对方发送了一个“测试项目”:一个Bitbucket仓库中的React/Node代码库,看起来很专业(有README、文档和股票照片)。让作者完成一些功能。 幸好在运行前,作者Cursor AI分析代码, AI 立功了,发现隐藏在server/controllers/userController.js中的恶意代码:一个异步函数,使用一个URL(),从中下载并执行恶意 payload。可以窃取加密钱包、文件、密码等。URL在24小时后失效, 所以大家在面试的时候要特别注意啊,不明来源的源代码在执行前要特别注意。可以用 Docker 环境去运行这些代码。 下图是这段有问题的代码,其实还是特别简单的,但是面试着急很多人都会忽略。
#Web3
#安全
#招聘陷阱
#恶意代码
#AI
分享
评论 0
0
网易新闻-潇湘晨报
2个月前
起底“应聘高薪司机变贷款买车”内幕:车商卖车、招聘公司赚贷款差价,应聘者成冤大头
起底应聘高薪司机变贷款买车内幕
#高薪司机
#贷款买车
#招聘陷阱
#金融欺诈
分享
评论 0
0
环球网-央视新闻客户端
2个月前
海外招聘可能暗藏陷阱 我驻瓦努阿图使馆提醒当心被骗
8月20日,中国驻瓦努阿图使馆就中国公民警惕海外招聘陷阱发布提醒。
#中国
#瓦努阿图
#招聘陷阱
#安全提醒
#中国公民
分享
评论 0
0
cosine
3个月前
这种招聘陷阱可太坏了,难以想象正在找工作已经很难了,看到这种还中招了是个什么心情(不只扫加密货币,扫文件)
#招聘陷阱
#求职难
#加密货币
#文件扫描
#负面情绪
分享
评论 0
0
Daniel Fang
5个月前
标注八千的工作,应聘的时候却变成了2000
#工资问题
#招聘陷阱
#薪资缩水
分享
评论 0
0
子萱 - e/acc
5个月前
招人的时候,有一个陷阱叫“消费者心态”:即认为你花钱请了工程师,那么事情就应该是人家负责人家做好的,消费者理所应当得到优质服务和保障。 然而现实情况是,“人矿开采” 绝不是一个简单的工作,你是在和其他企业竞争的,表面上失业的人再多,“可用之才”往往早就被别人挖走部署在工作岗位上了,要在市场上找到可用之人并不容易。
#招聘陷阱
#消费者心态
#人才竞争
分享
评论 0
0
个人主页
通知
我的投稿
我的关注
我的拉黑
我的评论
我的点赞