Prelazak na tamnu stranu: sajber kriminalci u oglasima za posao nude IT stručnjacima platu i do 20.000 dolara
Vesti, 01.02.2023, 11:00 AM
Sajber kriminal sve više funkcioniše kao i svaki drugi biznis, a na mračnom vebu programerima i hakerima nude se poslovi koji garantuju mesečnu platu, plaćeno slobodno vreme i plaćena bolovanja.
U novom izveštaju kompanije Kaspersky, koja je analizirala 200.000 oglasa za posao postavljenih na 155 darknet foruma u periodu od marta 2020. do juna 2022., hakerske grupe i APT grupe nude poslove uglavnom programerima softvera (61% svih oglasa).
Najplaćeniji posao koji su videli analitičari kompanije Kaspersky garantuje mesečnu platu od 20.000 dolara, dok se u oglasima za stručnjake za napade nudi najviše 15.000 dolara mesečno.
Hakerske grupe traže i analitičare podataka, programere malvera i alata, stručnjake za reverzni inženjering, veb dizajnere i dizajnere fišing emailova, testere malvera i IT administratore.
Prosečna plata za IT stručnjake kretala se između 1.300 i 4.000 dolara mesečno. Dizajneri zarađuju najmanje, a stručnjaci za reverzni inženjering su najplaćeniji među onima iz srednjeg platnog ranga.
Trećina oglasa za posao odnosi se na poslove sa punim radnim vremenom, a isto toliko oglasa odnosi se na poslove koji dozvoljaju fleksibilan raspored.
U nekim slučajevima (8%), radnicima su bili ponuđeni plaćeni odmor i bolovanje, što pokazuje da je nekim poslodavcima na mračnom vebu stalo da svoje ponude učine što atraktivnijim.
Ove ponude su prilično konkurentne u poređenju sa sličnim pozicijama na legalnim tržištima rada i mogle bi privući nezaposlene IT profesionalce ili mlade IT diplomce koji imaju problema da nađu posao.
„Treba napomenuti da su rizici povezani sa radom za poslodavca na mračnom vebu i dalje veći od koristi“, upozorava Kaspersky dodajući da to što nema „zakonito sklopljenog ugovora o radu oslobađa poslodavce svake odgovornosti.“ Radnik bi, dakle, mogao ostati neplaćen ili umešan u prevaru.
Najveći broj oglasa objavljen je tokom prvog kvartala 2020., što se poklapa sa ogromnim promenama koje je donela pandemija COVID-19. Drugi skok je zabeležen između četvrtog kvartala 2021. i prva tri meseca 2022.
Kao deo procesa zapošljavanja, sajber kriminalci koji regrutuju novu radnu snagu sprovode probne zadatke kreirane da bi se utvrdio nivo kompetencije kandidata u traženoj oblasti. U nekim slučajevima, poslodavci pregledaju dostavljenu biografiju ili portfolio, a u slučaju jednog od četiri oglasa vodi se razgovor sa kandidatom.
Među karakterističnim primerima koje je izdvojio Kaspersky je i oglas za posao u kome se kandidatima obećavalo da će biti plaćeni sa oko 300 dolara u bitkoinima za testni zadatak.
Neki programeri softvera mogu videti ove poslove kao spas u teškim vremenima političkih nemira, slabe ekonomije ili nemogućnosti da pronađu posao u zemljama u kojima žive.
Međutim, važno je razumeti potencijalne rizike rada za poslodavca na mračnom vebu, a to praktično znači da oni koji razmišljaju o ovakvim poslovima moraju da računaju na to da mogu biti umešani u prevare, da i sami mogu biti prevareni, uhapšeni, krivično gonjeni i na kraju deo svog života provesti iza rešetaka.
Naslovna fotografija: Reynaldo #brigworkz Brigantty, Pexels
Izdvojeno
Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima
Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje
OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni
OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje
Piratske kopije Battlefield 6 pune malvera
Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje
Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere
Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da ... Dalje
Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver
Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





