Tin mới
Cẩn thận với chiêu lừa đảo tuyển dụng qua email...
Doppelherz được vinh danh trong top 10 thương hiệu tốt...
Lương kỹ sư AI lên 1 tỷ USD, cuộc đua...
Từ chối truy cập: Cách giải quyết lỗi và liên...
Sao Hollywood công khai thu nhập: Người lên người xuống
247Express ra mắt bộ nhận diện thương hiệu mới nhân...
Thái Nguyên: Khu công nghiệp Điềm Thụy – Điểm sáng...
Đẩy nhanh tiến độ dự án đường bộ ven biển...
Nhật Bản tắc nghẽn vì du khách lũ lượt kéo...
Mỹ công bố đầu tư 90 tỷ USD cho các...
  • Giới thiệu
  • Liên hệ
  • Quảng cáo
  • Đăng bài
Dautuxaydung.com
  • Home
  • Tin tức
  • Đầu tư
  • Chính sách
  • Dự án
  • Xây dựng
  • Thiết kế
  • Quy hoạch
  • Hạ tầng
  • Kinh tế
  • Tài chính
  • Vật liệu
Trang chủ Tin tức

Cẩn thận với chiêu lừa đảo tuyển dụng qua email giả mạo

bởi Linh 9 Tháng 10, 2025
9 Tháng 10, 2025 0 Lượt xem
0

Một chiến dịch lừa đảo phishing tinh vi đang nhắm đến những người đang tìm việc thông qua email tuyển dụng giả mạo, sử dụng danh tiếng của các thương hiệu toàn cầu như Red Bull để tạo sự tin tưởng và lừa bịp người nhận. Chiến dịch này được thực hiện một cách chuyên nghiệp, với email được gửi từ domain post.xero.com, một địa chỉ thuộc hệ thống hợp pháp và đã vượt qua các cơ chế xác minh như SPF, DKIM và DMARC.

Email trong chiến dịch này giới thiệu một vị trí ‘Social Media Manager’ làm việc từ xa với mô tả rõ ràng, lời lẽ lịch sự và ngữ cảnh hợp lý, đặc biệt phù hợp với xu hướng tuyển dụng hiện tại sau đại dịch Covid-19. Chính sự quen thuộc này khiến nội dung email dễ dàng vượt qua sự cảnh giác ban đầu của người đọc.

Tuy nhiên, khi người dùng nhấp vào liên kết trong thư, họ sẽ được đưa qua một trang reCAPTCHA và sau đó chuyển tiếp đến một giao diện mô phỏng Glassdoor. Trang web này được thiết kế gần như không khác gì trang web chính thức, từ màu sắc đến bố cục, khiến người dùng rất khó phát hiện ra dấu hiệu bất thường.

Sau khi nhấn nút ‘Apply’, người dùng sẽ được chuyển đến một trang đăng nhập Facebook. Tại đây, nếu người dùng điền thông tin đăng nhập, dữ liệu sẽ không được gửi đến Facebook mà bị chuyển thẳng về máy chủ của kẻ tấn công mà người dùng không hề hay biết.

Phía sau các trang giả mạo là một hạ tầng tấn công được triển khai bài bản. Tên miền độc hại được đăng ký gần đây và máy chủ đặt tại AS-63023, một mạng IP từng liên quan đến nhiều chiến dịch tấn công ngắn hạn. Chứng chỉ HTTPS hợp lệ được cấp qua Let’s Encrypt, loại bỏ hoàn toàn cảnh báo bảo mật thường thấy.

Dấu vết TLS fingerprint cho thấy sự trùng khớp với các trang giả mạo khác từng nhắm vào người dùng Meta và MrBeast, cho thấy đây là một bộ kit lừa đảo có sẵn thuộc mô hình phishing-as-a-service.

Để tránh trở thành nạn nhân của các chiến dịch lừa đảo dạng này, người dùng cần lưu ý một số điểm quan trọng:

– Không đăng nhập vào tài khoản cá nhân như Facebook hoặc Google thông qua bất kỳ đường dẫn nào trong email tuyển dụng, trừ khi đã xác minh rõ ràng nguồn gửi.

– Kiểm tra kỹ địa chỉ email người gửi, đặc biệt phần tên miền, và so sánh với thông tin chính thức của công ty.

– Quan sát tên miền của trang web trước khi nhập thông tin. Những tên miền dài bất thường, chứa cụm từ lạ hoặc lệch so với tên thương hiệu là dấu hiệu cần cảnh giác.

– Không vội tin vào lời mời việc làm có nội dung quá hấp dẫn, nhất là khi trùng hợp với thời điểm nhạy cảm như vừa gửi CV hoặc đang thất nghiệp.

– Tìm kiếm thông tin tuyển dụng thông qua website chính thức của công ty thay vì nhấp vào đường link trong email.

– Nếu cảm thấy nghi ngờ, nên dừng lại và hỏi ý kiến từ nguồn đáng tin cậy như đồng nghiệp, quản trị viên CNTT hoặc diễn đàn chuyên môn.

Các chiến dịch phishing hiện nay không còn được phát tán ồ ạt một cách ngẫu nhiên như trước mà đang dần chuyển sang hình thức nhắm mục tiêu cụ thể, được thiết kế tinh vi và khó phát hiện hơn nhiều. Một lời mời làm việc, nếu không được kiểm chứng kỹ, có thể trở thành cánh cửa mở cho hành vi đánh cắp danh tính và truy cập trái phép vào hệ thống cá nhân hoặc doanh nghiệp.

Khi niềm tin vào thương hiệu bị lợi dụng, việc nhìn thấy một logo quen thuộc trong email không còn đồng nghĩa với sự an toàn. Sự thận trọng vẫn là lớp bảo vệ đầu tiên và hiệu quả nhất trước các hình thức lừa đảo ngày càng tinh vi.

Chia sẻ 0 FacebookTwitterPinterestThreadsBlueskyEmail
Bài viết trước
Doppelherz được vinh danh trong top 10 thương hiệu tốt nhất Việt Nam năm 2025

Có thể bạn quan tâm

Doppelherz được vinh danh trong top 10 thương hiệu tốt nhất Việt Nam năm 2025

Doppelherz được vinh danh trong top 10 thương...

9 Tháng 10, 2025
Lương kỹ sư AI lên 1 tỷ USD, cuộc đua đãi ngộ Trí tuệ nhân tạo ‘điên rồ’ thế nào?

Lương kỹ sư AI lên 1 tỷ USD,...

9 Tháng 10, 2025

Từ chối truy cập: Cách giải quyết lỗi...

9 Tháng 10, 2025
247Express ra mắt bộ nhận diện thương hiệu mới nhân 20 năm thành lập

247Express ra mắt bộ nhận diện thương hiệu...

9 Tháng 10, 2025
Mỹ công bố đầu tư 90 tỷ USD cho các công ty tư nhân tại Pennsylvania

Mỹ công bố đầu tư 90 tỷ USD...

9 Tháng 10, 2025
COZ Ra Mắt BlockSpirits tại Blockchain.RIO 2025: Cửa Hàng ITEM Shop Phi Tập Trung

COZ Ra Mắt BlockSpirits tại Blockchain.RIO 2025: Cửa...

9 Tháng 10, 2025
ASUS ra mắt laptop Vivobook và Gaming V1 trong mùa tựu trường 2025

ASUS ra mắt laptop Vivobook và Gaming V1...

9 Tháng 10, 2025

Lỗi kỹ thuật truy cập bị từ chối:...

9 Tháng 10, 2025
Kính An Toàn – Giải Pháp Cho Công Trình Xanh Hiện Đại

Kính An Toàn – Giải Pháp Cho Công...

9 Tháng 10, 2025
TP HCM: 4 trọng tâm để chuyển đổi xanh thành công

TP HCM: 4 trọng tâm để chuyển đổi...

9 Tháng 10, 2025

Tin mới

  • Cẩn thận với chiêu lừa đảo tuyển dụng...

    9 Tháng 10, 2025
  • Doppelherz được vinh danh trong top 10 thương hiệu tốt nhất Việt Nam năm 2025

    Doppelherz được vinh danh trong top 10 thương...

    9 Tháng 10, 2025
  • Lương kỹ sư AI lên 1 tỷ USD, cuộc đua đãi ngộ Trí tuệ nhân tạo ‘điên rồ’ thế nào?

    Lương kỹ sư AI lên 1 tỷ USD,...

    9 Tháng 10, 2025
  • Từ chối truy cập: Cách giải quyết lỗi...

    9 Tháng 10, 2025
  • Sao Hollywood công khai thu nhập: Người lên người xuống

    Sao Hollywood công khai thu nhập: Người lên...

    9 Tháng 10, 2025
  • 247Express ra mắt bộ nhận diện thương hiệu mới nhân 20 năm thành lập

    247Express ra mắt bộ nhận diện thương hiệu...

    9 Tháng 10, 2025
  • Thái Nguyên: Khu công nghiệp Điềm Thụy – Điểm sáng thu hút đầu tư công nghệ cao

    Thái Nguyên: Khu công nghiệp Điềm Thụy –...

    9 Tháng 10, 2025
  • Đẩy nhanh tiến độ dự án đường bộ ven biển qua Bình Thuận, Cà Mau

    Đẩy nhanh tiến độ dự án đường bộ...

    9 Tháng 10, 2025
  • Nhật Bản tắc nghẽn vì du khách lũ lượt kéo nhau tới ‘chiếc nấc thang thiên đường’

    Nhật Bản tắc nghẽn vì du khách lũ...

    9 Tháng 10, 2025
  • Mỹ công bố đầu tư 90 tỷ USD cho các công ty tư nhân tại Pennsylvania

    Mỹ công bố đầu tư 90 tỷ USD...

    9 Tháng 10, 2025

Tin hot

  • 1
    Sở Xây dựng hỗ trợ gia đình 3 bà cháu tai nạn giao thông ở xã Tuy An Nam

    Sở Xây dựng hỗ trợ gia đình 3...

    13 Tháng 8, 2025
  • 2
    Techcombank thắng giải Ngân hàng bán lẻ nội địa tốt nhất Việt Nam 2025

    Techcombank thắng giải Ngân hàng bán lẻ nội...

    13 Tháng 8, 2025
  • 3
    TRIPMAP Marketplace – Điểm đến mua sắm thông minh, tiết kiệm và tiện lợi

    TRIPMAP Marketplace – Điểm đến mua sắm thông...

    19 Tháng 8, 2025
  • 4
    Học trống online hiệu quả với TANKADRUM.COM – Giảm 10% khi đăng ký!

    Học trống online hiệu quả với TANKADRUM.COM –...

    21 Tháng 8, 2025
  • 5
    Ecopalace Đắk Lắk mở bán 45 căn shophouse với thiết kế tối ưu kinh doanh đa ngành

    Ecopalace Đắk Lắk mở bán 45 căn shophouse...

    16 Tháng 8, 2025

Chuyên mục

  • Tin tức
  • Đầu tư
  • Dự án
  • Thiết kế
  • Chính sách
  • Kinh tế
  • Tài chính
  • Quy hoạch
  • Hạ tầng
  • Xây dựng
  • Facebook
  • Twitter
  • Instagram
  • Youtube

Copyright © 2024 Demo.com
Address: 1268 Marigold Rd Livermore, CA 94551, United States
Contact us: [email protected], Tel: (209) 313 0030 - (209) 313 0123

Dautuxaydung.com
  • Home
  • Tin tức
  • Đầu tư
  • Chính sách
  • Dự án
  • Xây dựng
  • Thiết kế
  • Quy hoạch
  • Hạ tầng
  • Kinh tế
  • Tài chính
  • Vật liệu