Lừa đảo tuyển dụng – Doanhnhanvn.com https://doanhnhanvn.com Nơi chia sẻ thông tin, kiến thức và kinh nghiệm về kinh doanh, khởi nghiệp và quản lý doanh nghiệp. Cập nhật tin tức kinh tế, tài chính và phong cách sống doanh nhân. Sun, 07 Sep 2025 05:20:18 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/news/2025/08/doanhnhanvn.svg Lừa đảo tuyển dụng – Doanhnhanvn.com https://doanhnhanvn.com 32 32 Cẩn thận chiêu lừa đảo tuyển dụng qua email giả mạo thương hiệu toàn cầu https://doanhnhanvn.com/can-than-chieu-lua-dao-tuyen-dung-qua-email-gia-mao-thuong-hieu-toan-cau/ Sun, 07 Sep 2025 05:20:15 +0000 https://doanhnhanvn.com/can-than-chieu-lua-dao-tuyen-dung-qua-email-gia-mao-thuong-hieu-toan-cau/

Một chiến dịch lừa đảo phishing tinh vi đang nhắm đến những người đang tìm việc thông qua email tuyển dụng giả mạo, sử dụng danh tiếng của các thương hiệu toàn cầu như Red Bull để tạo sự tin tưởng và lừa bịp người nhận. Những email này không chỉ được trình bày một cách chuyên nghiệp mà còn xuất phát từ những địa chỉ email có vẻ đáng tin cậy, khiến cho việc phát hiện ra các dấu hiệu lừa đảo trở nên khó khăn hơn.

Cụ thể, các email trong chiến dịch này được gửi từ domain post.xero.com, một địa chỉ thuộc hệ thống hợp pháp và đã vượt qua các cơ chế xác minh như SPF, DKIM và DMARC. Nhờ đó, email không bị hệ thống lọc đánh dấu là đáng ngờ và dễ dàng xuất hiện trong hộp thư chính của người dùng. Nội dung của email giới thiệu một vị trí ‘Social Media Manager’ làm việc từ xa với mô tả rõ ràng, lời lẽ lịch sự và ngữ cảnh hợp lý, đặc biệt phù hợp với xu hướng tuyển dụng hiện tại sau đại dịch Covid-19.

Sự quen thuộc này khiến nội dung email dễ dàng vượt qua sự cảnh giác ban đầu của người đọc. Tuy nhiên, khi người dùng nhấp vào liên kết trong thư, họ sẽ được đưa qua một trang reCAPTCHA và sau đó chuyển tiếp đến một giao diện mô phỏng Glassdoor. Trang web này được thiết kế gần như không khác gì trang web chính thức, từ màu sắc đến bố cục, khiến người dùng rất khó phát hiện ra dấu hiệu bất thường.

Sau khi nhấn nút ‘Apply’, người dùng sẽ được chuyển đến một trang đăng nhập Facebook. Tại đây, nếu người dùng điền thông tin đăng nhập, dữ liệu sẽ không được gửi đến Facebook mà bị chuyển thẳng về máy chủ của kẻ tấn công mà người dùng không hề hay biết. Phía sau các trang giả mạo là một hạ tầng tấn công được triển khai bài bản, với tên miền độc hại được đăng ký gần đây và máy chủ đặt tại AS-63023, một mạng IP từng liên quan đến nhiều chiến dịch tấn công ngắn hạn.

Chứng chỉ HTTPS hợp lệ được cấp qua Let’s Encrypt, loại bỏ hoàn toàn cảnh báo bảo mật thường thấy. Dấu vết TLS fingerprint cho thấy sự trùng khớp với các trang giả mạo khác từng nhắm vào người dùng Meta và MrBeast, cho thấy đây là một bộ kit lừa đảo có sẵn thuộc mô hình phishing-as-a-service.

Để tránh trở thành nạn nhân của các chiến dịch lừa đảo dạng này, người dùng cần lưu ý một số điểm quan trọng. Trước hết, không nên đăng nhập vào tài khoản cá nhân như Facebook hoặc Google thông qua bất kỳ đường dẫn nào trong email tuyển dụng, trừ khi đã xác minh rõ ràng nguồn gửi. Kiểm tra kỹ địa chỉ email người gửi, đặc biệt phần tên miền, và so sánh với thông tin chính thức của công ty cũng là một bước quan trọng.

Quan sát tên miền của trang web trước khi nhập thông tin cũng giúp người dùng tránh được các trang web lừa đảo. Những tên miền dài bất thường, chứa cụm từ lạ hoặc lệch so với tên thương hiệu là dấu hiệu cần cảnh giác. Không vội tin vào lời mời việc làm có nội dung quá hấp dẫn, nhất là khi trùng hợp với thời điểm nhạy cảm như vừa gửi CV hoặc đang thất nghiệp, cũng là một nguyên tắc cần nhớ.

Tìm kiếm thông tin tuyển dụng thông qua website chính thức của công ty thay vì nhấp vào đường link trong email là một cách hiệu quả để đảm bảo an toàn. Nếu cảm thấy nghi ngờ, nên dừng lại và hỏi ý kiến từ nguồn đáng tin cậy như đồng nghiệp, quản trị viên CNTT hoặc diễn đàn chuyên môn.

Các chiến dịch phishing hiện nay không còn được phát tán ồ ạt một cách ngẫu nhiên như trước mà đang dần chuyển sang hình thức nhắm mục tiêu cụ thể, được thiết kế tinh vi và khó phát hiện hơn nhiều. Một lời mời làm việc, nếu không được kiểm chứng kỹ, có thể trở thành cánh cửa mở cho hành vi đánh cắp danh tính và truy cập trái phép vào hệ thống cá nhân hoặc doanh nghiệp.

Khi niềm tin vào thương hiệu bị lợi dụng, việc nhìn thấy một logo quen thuộc trong email không còn đồng nghĩa với sự an toàn. Sự thận trọng vẫn là lớp bảo vệ đầu tiên và hiệu quả nhất trước các hình thức lừa đảo ngày càng tinh vi. Để biết thêm thông tin về các biện pháp bảo vệ an toàn thông tin, bạn có thể tham khảo thêm tại VirusTotal hoặc các nguồn tin cậy khác.

]]>
Cảnh báo chiêu lừa đảo việc làm qua mạng khiến nhiều người bị lừa hàng loạt https://doanhnhanvn.com/canh-bao-chieu-lua-dao-viec-lam-qua-mang-khien-nhieu-nguoi-bi-lua-hang-loat/ Fri, 01 Aug 2025 08:53:38 +0000 https://doanhnhanvn.com/canh-bao-chieu-lua-dao-viec-lam-qua-mang-khien-nhieu-nguoi-bi-lua-hang-loat/

Ủy ban Chứng khoán và Sàn giao dịch Philippines (SEC) đang cảnh báo công chúng về sự gia tăng của các vụ lừa đảo tuyển dụng việc làm, đặc biệt nhắm vào những người đang tìm kiếm cơ hội việc làm. Theo thông tin từ SEC, những kẻ lừa đảo đang sử dụng một phương thức lừa đảo được gọi là ‘lừa đảo nhiệm vụ và nạp tiền’ để chiếm đoạt tài sản của nạn nhân.

Bộ phận Thực thi và Bảo vệ Nhà đầu tư của SEC (EIPD) đã nhận được nhiều báo cáo liên quan đến hoạt động lừa đảo này. EIPD cho biết thủ đoạn lừa đảo thường bắt đầu bằng việc những kẻ lừa đảo liên hệ với nạn nhân tiềm năng qua các ứng dụng nhắn tin phổ biến như Viber, Messenger và Telegram. Chúng đưa ra các nhiệm vụ trực tuyến đơn giản, chẳng hạn như sắp xếp hoặc mua hàng cho một doanh nghiệp thương mại điện tử giả mạo, với mục đích lôi kéo nạn nhân.

Để tham gia vào các nhiệm vụ này, những kẻ lừa đảo yêu cầu nạn nhân nạp một khoản tiền nhỏ để có thể truy cập vào nền tảng trực tuyến đáng ngờ mà chúng cung cấp. Ban đầu, những khoản nạp tiền nhỏ này mang lại lợi nhuận như đã hứa, tạo ra một ảo tưởng về cơ hội kiếm tiền hợp pháp. Tuy nhiên, đây chỉ là một chiến thuật được sử dụng để xây dựng lòng tin và khuyến khích các khoản đầu tư lớn hơn.

Một ví dụ điển hình là khi một cá nhân được yêu cầu nạp PHP500 để thực hiện các nhiệm vụ và nhận được PHP1,000. Sau khi nhận được khoản thanh toán ban đầu này, kẻ lừa đảo sẽ cung cấp các nhiệm vụ có trả lương cao hơn, yêu cầu một khoản tiền nạp lớn hơn nhiều, chẳng hạn như nạp PHP5,000 để tiếp cận các nhiệm vụ trị giá PHP10,000. Chu kỳ nạp tiền với số lượng ngày càng lớn tiếp tục cho đến khi nạn nhân đã đầu tư một khoản tiền đáng kể.

Khi nạn nhân cố gắng rút tiền kiếm được, những kẻ điều hành nền tảng sẽ yêu cầu thêm các khoản thanh toán cho nhiều lý do bịa đặt trước khi chúng biến mất với số tiền đã được đầu tư. Điều này gây ra một tổn thất tài chính đáng kể cho những người bị lừa đảo.

EIPD强烈 tư vấn rằng người dân Philippines không nên tham gia vào các vụ lừa đảo tuyển dụng việc làm này và cần phải cảnh giác khi gặp phải những lời đề nghị như vậy. Ủy ban này khuyến khích bất kỳ ai bắt gặp những kế hoạch này báo cáo ngay lập tức với EIPD qua email tại [email protected] để có thể có những biện pháp ngăn chặn và xử lý kịp thời.

]]>
Cẩn thận với chiêu lừa đảo tuyển dụng qua mạng xã hội https://doanhnhanvn.com/can-than-voi-chieu-lua-dao-tuyen-dung-qua-mang-xa-hoi/ Mon, 28 Jul 2025 07:33:11 +0000 https://doanhnhanvn.com/can-than-voi-chieu-lua-dao-tuyen-dung-qua-mang-xa-hoi/

Thời gian gần đây, các nền tảng mạng xã hội như TikTok, Facebook, Zalo,… đã xuất hiện hàng loạt tin tuyển dụng hấp dẫn, thu hút sự chú ý của nhiều sinh viên và lao động phổ thông. Tuy nhiên, nhiều người trong số họ đã trở thành nạn nhân của các ‘bẫy’ việc làm tinh vi, mất trắng hàng trăm nghìn đến vài triệu đồng chỉ sau vài cú nhấp chuột và tin nhắn chuyển khoản.

Đẩy mạnh giải quyết việc làm cho người lao động nghỉ việc do sắp xếp bộ máy hành chính
Đẩy mạnh giải quyết việc làm cho người lao động nghỉ việc do sắp xếp bộ máy hành chính

Các đối tượng lừa đảo thường lợi dụng tâm lý muốn có việc làm nhanh chóng và thu nhập cao của người lao động, đặc biệt là sinh viên và lao động phổ thông. Theo thống kê từ Phòng An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao, Công an TP.HCM, số vụ lừa đảo tuyển dụng trực tuyến trong nửa đầu năm 2025 có chiều hướng tăng mạnh. Các chiêu trò lừa đảo ngày càng tinh vi, từ dựng fanpage giả mạo công ty thật, sử dụng hình ảnh thương hiệu uy tín, đến tổ chức phỏng vấn qua video call để tạo niềm tin.

Lao động Việt Nam tại Hàn Quốc được tăng lương tối thiểu
Lao động Việt Nam tại Hàn Quốc được tăng lương tối thiểu

Chuyên gia dự báo nguồn nhân lực Trần Anh Tuấn nhận định: ‘Tội phạm lợi dụng tâm lý người lao động muốn có việc ngay, không có nhiều kinh nghiệm, đặc biệt là mong muốn thu nhập cao mà ít ràng buộc. Đây chính là lỗ hổng để tội phạm khai thác.’

Phát triển kinh tế bằng đồng vốn nghĩa tình
Phát triển kinh tế bằng đồng vốn nghĩa tình

Để tránh trở thành nạn nhân của các ‘bẫy’ việc làm, người tìm việc cần thận trọng và tỉnh táo. Giám đốc kinh doanh Việc Làm Tốt Dương Việt Linh khuyến cáo: ‘Tuyệt đối không chuyển tiền trước, không gửi thông tin cá nhân nếu chưa xác minh doanh nghiệp. Người tìm việc nên kiểm tra thông tin qua trang web chính thức, gọi điện thoại đến tổng đài hoặc hỏi cộng đồng uy tín.’

Hà Nội chủ động, cầu thị và rất nghiêm túc trong việc triển khai các chính sách văn hóa trong Luật Thủ đô
Hà Nội chủ động, cầu thị và rất nghiêm túc trong việc triển khai các chính sách văn hóa trong Luật Thủ đô

Bên cạnh đó, các nền tảng mạng xã hội, diễn đàn việc làm cũng cần phải chịu trách nhiệm kiểm soát nội dung tuyển dụng. Các sàn việc làm cần có cơ chế xác minh tài khoản người đăng tin, gắn nhãn tin ‘đã xác thực’ và tăng cường AI lọc nội dung lừa đảo.

Công an TP.HCM kêu gọi các trường học, báo chí, doanh nghiệp cùng vào cuộc để nâng cao nhận thức cộng đồng về vấn đề này. Với hàng ngàn sinh viên sắp tốt nghiệp, kỳ nghỉ hè là ‘thời điểm vàng’ của thị trường lao động, nhưng cũng là ‘mùa săn mồi’ của các đối tượng xấu.

Trong thế giới việc làm số hóa, sự tỉnh táo là ‘tấm khiên’ đầu tiên bảo vệ người lao động khỏi những cú lừa đầy đau đớn. Công việc thật sẽ không yêu cầu bạn trả tiền trước để được làm việc.

]]>