Tìm kiếm việc làm vốn đã là một quá trình đầy căng thẳng, nhưng điều tồi tệ hơn là khi những kẻ lừa đảo lợi dụng sự tổn thương về cảm xúc của bạn để trục lợi. Tình trạng này đặc biệt phổ biến trong các chiêu trò tấn công mạng, điển hình là một dạng lừa đảo việc làm đang hoành hành, không chỉ lấy đi thời gian mà còn âm thầm cài đặt mã độc đào tiền ảo (cryptojacker) lên hệ thống máy tính của nạn nhân.
Chiêu trò Lừa đảo Việc làm Độc hại Cài mã độc Cryptojacker vào Máy tính
Theo báo cáo từ Dark Reading, một dạng lừa đảo tinh vi mới đang lan rộng. Trong hình thức tấn công này, kẻ lừa đảo sẽ tạo ra một lời mời làm việc giả mạo và gửi đến các nạn nhân tiềm năng qua email. Tại thời điểm hiện tại, chúng đang mạo danh công ty công nghệ bảo mật CrowdStrike, nhưng về lý thuyết, bất kỳ công ty nào cũng có thể trở thành nạn nhân bị giả mạo.
email lừa đảo tuyển dụng cài mã độc dưới dạng lời mời phỏng vấn
Email lừa đảo tuyên bố rằng người gửi muốn đề nghị bạn một vị trí trong công ty. Tuy nhiên, trước khi được chấp nhận, bạn cần phải tham gia một buổi phỏng vấn. Kẻ lừa đảo sẽ gửi kèm một liên kết mà chúng khẳng định sẽ dẫn bạn đến một dịch vụ để đặt lịch phỏng vấn.
Nếu bạn nhấp vào liên kết này, bạn sẽ được đưa đến một trang web yêu cầu tải xuống một ứng dụng CRM (Quản lý Quan hệ Khách hàng) để tiếp tục. Nếu bạn tải về và chạy tệp thực thi này, nó sẽ âm thầm thực hiện một số kiểm tra để xem liệu có thể cài đặt mã độc lên PC của bạn mà không bị phát hiện hay không. Nếu các kiểm tra này thành công, tệp thực thi sẽ hiển thị một thông báo lỗi giả mạo, nói rằng có lỗi xảy ra. Sau đó, nó sẽ bí mật cài đặt một loại mã độc đào tiền ảo (cryptojacker) sử dụng tài nguyên máy tính của bạn (CPU, GPU) để khai thác tiền điện tử, mang lại lợi nhuận cho kẻ lừa đảo.
Bảo vệ Bản thân khỏi Các Chiêu trò Lừa đảo Việc làm Trực tuyến
May mắn thay, có nhiều cách để bạn tự bảo vệ mình khỏi những vụ lừa đảo như thế này. Điều đầu tiên cần ghi nhớ là các lời mời làm việc bất ngờ, không rõ nguồn gốc thường là lừa đảo. Kẻ gian thường giả mạo các doanh nghiệp nổi tiếng và đưa ra những vai trò có mức lương hấp dẫn để thuyết phục bạn ứng tuyển. Hãy luôn cảnh giác, đặc biệt nếu bạn chưa từng công khai rằng mình đang tìm việc hoặc chưa nộp đơn vào vị trí đó.
Cần lưu ý thêm rằng một số kẻ lừa đảo thậm chí còn tạo ra các lời mời làm việc giả mạo để tấn công tất cả những người ứng tuyển. Nếu bạn đang trong quá trình tìm việc, hãy dành thời gian tìm hiểu cách nhận diện và tránh các bài đăng tuyển dụng lừa đảo để giữ an toàn cho bản thân và tài sản cá nhân.
Tìm việc làm trực tuyến đòi hỏi sự cảnh giác cao độ. Bằng cách trang bị kiến thức về các chiêu trò lừa đảo tinh vi và luôn kiểm tra kỹ lưỡng mọi thông tin, bạn sẽ bảo vệ được bản thân khỏi những mối nguy hiểm tiềm tàng, đặc biệt là nguy cơ bị cài đặt mã độc đào tiền ảo trên thiết bị của mình. Hãy luôn cập nhật thông tin và chia sẻ kiến thức này để cùng nhau xây dựng một môi trường tuyển dụng trực tuyến an toàn hơn.