Cảnh báo tội phạm mạng giả danh nhà tuyển dụng để lừa đảo trực tuyến
Sự kiện: AN TOÀN THÔNG TIN
Cảnh báo: Nở rộ chiêu lừa đảo chiếm đoạt tiền dịp cuối năm
Người dùng chia sẻ hình ảnh, video trên mạng xã hội trở thành mục tiêu của tội phạm lừa đảo
Xác thực tài khoản mạng xã hội – Giảm thiểu mạo danh, lừa đảo trên không gian mạng
Cảnh báo lừa đảo quốc tế thông qua các ứng dụng Google Calendar và Facebook
3 thông tin lừa đảo trực tuyến nổi bật trên không gian mạng mới nhất
Chiêu thức lừa đảo tinh vi nhắm vào người tìm việc
Theo đó, nhà điều tra mạng Taylor Monahan đã chia sẻ trên mạng xã hội X hình ảnh về một danh sách tuyển dụng giả mạo, trong đó công việc được quảng bá là “Trưởng nhóm phát triển kinh doanh” tại một tổ chức tên Halliday. Để thu hút ứng viên, kẻ lừa đảo đưa ra mức lương hấp dẫn từ 300.000 đến 350.000 USD/năm – một con số đủ để khiến bất kỳ ai cũng phải chú ý.
Sau khi ứng viên trả lời các câu hỏi phỏng vấn trực tuyến, kẻ lừa đảo yêu cầu quay video để trả lời câu hỏi cuối cùng. Tuy nhiên, quá trình này được thiết kế để đánh cắp quyền truy cập vào máy tính của nạn nhân. Kẻ gian yêu cầu nhấp vào nút "Yêu cầu quyền truy cập máy ảnh" và giả mạo lỗi hệ thống yêu cầu khởi động lại hoặc cập nhật Google Chrome. Khi người dùng cấp quyền, phần mềm độc hại lập tức được cài đặt, cho phép chúng kiểm soát hệ thống và đánh cắp tài sản kỹ thuật số, đặc biệt là ví tiền điện tử.
Cảnh giác với chiêu trò mạo doanh nhà tuyển dụng lừa đảo trực tuyến. Ảnh minh họa
Nhà điều tra mạng Taylor Monahan cảnh báo rằng phương thức này có thể thay đổi tùy thuộc vào hệ điều hành của nạn nhân như macOS hay Windows, nhưng mục đích cuối cùng là xâm nhập hệ thống và trục lợi.
Không chỉ Monahan, nhiều nạn nhân khác cũng đã lên tiếng. Một trong số đó là Tehseen Islam, 28 tuổi, nhà phân tích đảm bảo chất lượng, đã mất 1.000 USD vì một lời mời làm việc giả mạo. Islam kể rằng, sau khi nhận lời mời từ một công ty công nghệ nổi tiếng (mà sau này cô phát hiện là giả), cô được yêu cầu nộp 1.000 USD để thanh toán chi phí vận chuyển thiết bị làm việc. Tuy nhiên, sau khi ngân hàng thông báo tấm séc cô nhận được là giả, cô nhận ra mình đã trở thành nạn nhân của lừa đảo.
"Tôi cảm thấy rất sốc và bị chấn thương," Islam chia sẻ. Ngoài thiệt hại tài chính, cô còn phải đối mặt với việc thông tin cá nhân bị lộ cho kẻ gian.
Cách nhận diện và bảo vệ bản thân trước các vụ lừa đảo việc làm
Bà Eva Velasquez - Chủ tịch Trung tâm Tài nguyên Trộm cắp Danh tính Hoa Kỳ (ITRC), nhận định rằng sự gia tăng các vụ lừa đảo việc làm là hệ quả của việc chuyển đổi sang các nền tảng tuyển dụng trực tuyến. Các nền tảng như LinkedIn, Indeed và Facebook đã trở thành môi trường thuận lợi cho kẻ gian giả mạo danh tính nhà tuyển dụng để tiếp cận nạn nhân.
“Họ sẽ sử dụng những công việc có mức lương rất cao và yêu cầu kỹ năng thấp, làm việc từ xa để tăng sự hấp dẫn,” bà Velasquez cho biết.
Ngoài ra, một số kẻ lừa đảo còn gửi tin nhắn trực tiếp hoặc sử dụng email giả để yêu cầu thông tin cá nhân từ người tìm việc, bao gồm số An sinh Xã hội hoặc thông tin giấy phép lái xe.
Để giảm thiểu rủi ro, dưới đây là những khuyến nghị từ các chuyên gia:
Một, nghiên cứu kỹ nhà tuyển dụng: Tìm kiếm thông tin trên website chính thức và các nguồn đáng tin cậy. Sử dụng các công cụ như Emailable hoặc Clearout để kiểm tra email xác định danh tính của nhà tuyển dụng. Gọi điện xác nhận trước khi cung cấp bất kỳ thông tin cá nhân nào.
Hai, cảnh giác với tin nhắn và liên kết lạ: Không trả lời tin nhắn từ nguồn không rõ ràng. Tránh nhấp vào các liên kết đáng ngờ, ngay cả khi chúng được gửi từ một nền tảng uy tín.
Ba, không gửi tiền hoặc chấp nhận séc từ nhà tuyển dụng: Kẻ lừa đảo thường sử dụng chiêu thức gửi séc giả để đánh lừa nạn nhân. Nếu ngân hàng phát hiện ra séc giả, bạn sẽ phải chịu trách nhiệm tài chính.
Bốn, kiểm tra các dấu hiệu bất thường: Mức lương quá cao hoặc điều kiện làm việc quá hấp dẫn thường là dấu hiệu lừa đảo. Nhà tuyển dụng hợp pháp không bao giờ yêu cầu thanh toán trước từ ứng viên.
Theo báo cáo từ Cục Điều tra Liên bang Mỹ (FBI), tội phạm mạng ngày càng tinh vi trong việc khai thác lỗ hổng trên các nền tảng trực tuyến để lừa đảo nạn nhân. Đặc biệt trong lĩnh vực tiền điện tử, điển hình là vụ việc mạo danh bà Yi He - Người đồng sáng lập sàn giao dịch điện tử Binance, đã báo cáo một vụ lừa đảo mạo danh lan truyền trên mạng xã hội X, trong đó tội phạm mạng đã lợi dụng danh tính của bà để quảng cáo một mã thông báo tiền điện tử giả để lừa tiền.
Sở Tài chính Tiểu bang Washington cũng đã cảnh báo về việc kẻ gian lợi dụng danh nghĩa học giả hoặc giáo sư trên các nền tảng như Facebook và Telegram để tiếp cận nạn nhân.
Lừa đảo việc làm trực tuyến không chỉ gây thiệt hại về tài chính mà còn ảnh hưởng lớn đến tinh thần và uy tín của nạn nhân. Do đó, người tìm việc cần tỉnh táo, chủ động nghiên cứu và thực hiện các biện pháp an toàn khi tìm việc. Bằng cách nâng cao nhận thức và cảnh giác với các chiêu thức lừa đảo, chúng ta có thể bảo vệ bản thân và giảm thiểu rủi ro trong môi trường số hóa hiện nay.
Duy Trinh