Tin mới
Bất động sản miền Bắc giảm sức hút, nhà đầu...
Ngành beauty đua nhau đầu tư bảo tồn thiên nhiên
ĐHQGHN trao đổi với OECD về đổi mới sáng tạo...
Kỹ sư điện tử làm nên thành công với bo...
Loài gà đẹp nhất thế giới đang ‘phủ sóng’ ở...
8 lời khuyên để khởi nghiệp thành công với trí...
Cô bé 11 tuổi kinh doanh nước chanh để nuôi...
Cần Thơ: Phường Thới An Đông đẩy mạnh chuyển đổi...
Kinh tế số lên ngôi: Xu hướng mới và giải...
Người dân quanh Vườn Quốc gia Phong Nha thoát nghèo...
  • Giới thiệu
  • Liên hệ
  • Quảng cáo
  • Đăng bài
Dautuxaydung.com
  • Home
  • Tin tức
  • Đầu tư
  • Chính sách
  • Dự án
  • Xây dựng
  • Thiết kế
  • Quy hoạch
  • Hạ tầng
  • Kinh tế
  • Tài chính
  • Vật liệu
Trang chủ Tin tức

Cẩn thận với chiêu lừa đảo tuyển dụng qua email giả mạo

bởi Linh 9 Tháng 10, 2025
9 Tháng 10, 2025 0 Lượt xem
0

Một chiến dịch lừa đảo phishing tinh vi đang nhắm đến những người đang tìm việc thông qua email tuyển dụng giả mạo, sử dụng danh tiếng của các thương hiệu toàn cầu như Red Bull để tạo sự tin tưởng và lừa bịp người nhận. Chiến dịch này được thực hiện một cách chuyên nghiệp, với email được gửi từ domain post.xero.com, một địa chỉ thuộc hệ thống hợp pháp và đã vượt qua các cơ chế xác minh như SPF, DKIM và DMARC.

Email trong chiến dịch này giới thiệu một vị trí ‘Social Media Manager’ làm việc từ xa với mô tả rõ ràng, lời lẽ lịch sự và ngữ cảnh hợp lý, đặc biệt phù hợp với xu hướng tuyển dụng hiện tại sau đại dịch Covid-19. Chính sự quen thuộc này khiến nội dung email dễ dàng vượt qua sự cảnh giác ban đầu của người đọc.

Tuy nhiên, khi người dùng nhấp vào liên kết trong thư, họ sẽ được đưa qua một trang reCAPTCHA và sau đó chuyển tiếp đến một giao diện mô phỏng Glassdoor. Trang web này được thiết kế gần như không khác gì trang web chính thức, từ màu sắc đến bố cục, khiến người dùng rất khó phát hiện ra dấu hiệu bất thường.

Sau khi nhấn nút ‘Apply’, người dùng sẽ được chuyển đến một trang đăng nhập Facebook. Tại đây, nếu người dùng điền thông tin đăng nhập, dữ liệu sẽ không được gửi đến Facebook mà bị chuyển thẳng về máy chủ của kẻ tấn công mà người dùng không hề hay biết.

Phía sau các trang giả mạo là một hạ tầng tấn công được triển khai bài bản. Tên miền độc hại được đăng ký gần đây và máy chủ đặt tại AS-63023, một mạng IP từng liên quan đến nhiều chiến dịch tấn công ngắn hạn. Chứng chỉ HTTPS hợp lệ được cấp qua Let’s Encrypt, loại bỏ hoàn toàn cảnh báo bảo mật thường thấy.

Dấu vết TLS fingerprint cho thấy sự trùng khớp với các trang giả mạo khác từng nhắm vào người dùng Meta và MrBeast, cho thấy đây là một bộ kit lừa đảo có sẵn thuộc mô hình phishing-as-a-service.

Để tránh trở thành nạn nhân của các chiến dịch lừa đảo dạng này, người dùng cần lưu ý một số điểm quan trọng:

– Không đăng nhập vào tài khoản cá nhân như Facebook hoặc Google thông qua bất kỳ đường dẫn nào trong email tuyển dụng, trừ khi đã xác minh rõ ràng nguồn gửi.

– Kiểm tra kỹ địa chỉ email người gửi, đặc biệt phần tên miền, và so sánh với thông tin chính thức của công ty.

– Quan sát tên miền của trang web trước khi nhập thông tin. Những tên miền dài bất thường, chứa cụm từ lạ hoặc lệch so với tên thương hiệu là dấu hiệu cần cảnh giác.

– Không vội tin vào lời mời việc làm có nội dung quá hấp dẫn, nhất là khi trùng hợp với thời điểm nhạy cảm như vừa gửi CV hoặc đang thất nghiệp.

– Tìm kiếm thông tin tuyển dụng thông qua website chính thức của công ty thay vì nhấp vào đường link trong email.

– Nếu cảm thấy nghi ngờ, nên dừng lại và hỏi ý kiến từ nguồn đáng tin cậy như đồng nghiệp, quản trị viên CNTT hoặc diễn đàn chuyên môn.

Các chiến dịch phishing hiện nay không còn được phát tán ồ ạt một cách ngẫu nhiên như trước mà đang dần chuyển sang hình thức nhắm mục tiêu cụ thể, được thiết kế tinh vi và khó phát hiện hơn nhiều. Một lời mời làm việc, nếu không được kiểm chứng kỹ, có thể trở thành cánh cửa mở cho hành vi đánh cắp danh tính và truy cập trái phép vào hệ thống cá nhân hoặc doanh nghiệp.

Khi niềm tin vào thương hiệu bị lợi dụng, việc nhìn thấy một logo quen thuộc trong email không còn đồng nghĩa với sự an toàn. Sự thận trọng vẫn là lớp bảo vệ đầu tiên và hiệu quả nhất trước các hình thức lừa đảo ngày càng tinh vi.

An toàn mạngBảo mật thông tinEmail giả mạoLừa đảo tuyển dụngPhòng tránh lừa đảo
Chia sẻ 0 FacebookTwitterPinterestThreadsBlueskyEmail
Bài viết trước
Doppelherz được vinh danh trong top 10 thương hiệu tốt nhất Việt Nam năm 2025
Bài kế tiếp
Chuỗi cung ứng minh bạch của Saigon Co.op: Đảm bảo chất lượng và niềm tin cho khách hàng

Có thể bạn quan tâm

Bất động sản miền Bắc giảm sức hút, nhà đầu tư转向 Hội An và các khu vực tiềm năng mới

Bất động sản miền Bắc giảm sức hút,...

10 Tháng 10, 2025
Ngành beauty đua nhau đầu tư bảo tồn thiên nhiên

Ngành beauty đua nhau đầu tư bảo tồn...

9 Tháng 10, 2025
ĐHQGHN trao đổi với OECD về đổi mới sáng tạo và liên kết đại học – doanh nghiệp

ĐHQGHN trao đổi với OECD về đổi mới...

9 Tháng 10, 2025
Kỹ sư điện tử làm nên thành công với bo mạch điện tử và khởi nghiệp từ đam mê

Kỹ sư điện tử làm nên thành công...

9 Tháng 10, 2025
Loài gà đẹp nhất thế giới đang ‘phủ sóng’ ở Việt Nam

Loài gà đẹp nhất thế giới đang ‘phủ...

9 Tháng 10, 2025
8 lời khuyên để khởi nghiệp thành công với trí tuệ nhân tạo

8 lời khuyên để khởi nghiệp thành công...

9 Tháng 10, 2025
Cô bé 11 tuổi kinh doanh nước chanh để nuôi giấc mơ đại học

Cô bé 11 tuổi kinh doanh nước chanh...

9 Tháng 10, 2025
Cần Thơ: Phường Thới An Đông đẩy mạnh chuyển đổi số hỗ trợ người dân

Cần Thơ: Phường Thới An Đông đẩy mạnh...

9 Tháng 10, 2025
Kinh tế số lên ngôi: Xu hướng mới và giải pháp cho tương lai

Kinh tế số lên ngôi: Xu hướng mới...

9 Tháng 10, 2025
Hội nghị Khoa học: Khung năng lực Trí tuệ nhân tạo cho Sinh viên – Đổi mới giáo dục đại học

Hội nghị Khoa học: Khung năng lực Trí...

9 Tháng 10, 2025

Tin mới

  • Bất động sản miền Bắc giảm sức hút, nhà đầu tư转向 Hội An và các khu vực tiềm năng mới

    Bất động sản miền Bắc giảm sức hút,...

    10 Tháng 10, 2025
  • Ngành beauty đua nhau đầu tư bảo tồn thiên nhiên

    Ngành beauty đua nhau đầu tư bảo tồn...

    9 Tháng 10, 2025
  • ĐHQGHN trao đổi với OECD về đổi mới sáng tạo và liên kết đại học – doanh nghiệp

    ĐHQGHN trao đổi với OECD về đổi mới...

    9 Tháng 10, 2025
  • Kỹ sư điện tử làm nên thành công với bo mạch điện tử và khởi nghiệp từ đam mê

    Kỹ sư điện tử làm nên thành công...

    9 Tháng 10, 2025
  • Loài gà đẹp nhất thế giới đang ‘phủ sóng’ ở Việt Nam

    Loài gà đẹp nhất thế giới đang ‘phủ...

    9 Tháng 10, 2025
  • 8 lời khuyên để khởi nghiệp thành công với trí tuệ nhân tạo

    8 lời khuyên để khởi nghiệp thành công...

    9 Tháng 10, 2025
  • Cô bé 11 tuổi kinh doanh nước chanh để nuôi giấc mơ đại học

    Cô bé 11 tuổi kinh doanh nước chanh...

    9 Tháng 10, 2025
  • Cần Thơ: Phường Thới An Đông đẩy mạnh chuyển đổi số hỗ trợ người dân

    Cần Thơ: Phường Thới An Đông đẩy mạnh...

    9 Tháng 10, 2025
  • Kinh tế số lên ngôi: Xu hướng mới và giải pháp cho tương lai

    Kinh tế số lên ngôi: Xu hướng mới...

    9 Tháng 10, 2025
  • Người dân quanh Vườn Quốc gia Phong Nha thoát nghèo nhờ hỗ trợ sinh kế

    Người dân quanh Vườn Quốc gia Phong Nha...

    9 Tháng 10, 2025

Tin hot

  • 1
    Sở Xây dựng hỗ trợ gia đình 3 bà cháu tai nạn giao thông ở xã Tuy An Nam

    Sở Xây dựng hỗ trợ gia đình 3...

    13 Tháng 8, 2025
  • 2
    Techcombank thắng giải Ngân hàng bán lẻ nội địa tốt nhất Việt Nam 2025

    Techcombank thắng giải Ngân hàng bán lẻ nội...

    13 Tháng 8, 2025
  • 3
    Học trống online hiệu quả với TANKADRUM.COM – Giảm 10% khi đăng ký!

    Học trống online hiệu quả với TANKADRUM.COM –...

    21 Tháng 8, 2025
  • 4
    TRIPMAP Marketplace – Điểm đến mua sắm thông minh, tiết kiệm và tiện lợi

    TRIPMAP Marketplace – Điểm đến mua sắm thông...

    19 Tháng 8, 2025
  • 5
    Ecopalace Đắk Lắk mở bán 45 căn shophouse với thiết kế tối ưu kinh doanh đa ngành

    Ecopalace Đắk Lắk mở bán 45 căn shophouse...

    16 Tháng 8, 2025

Chuyên mục

  • Tin tức
  • Đầu tư
  • Dự án
  • Thiết kế
  • Chính sách
  • Kinh tế
  • Tài chính
  • Quy hoạch
  • Hạ tầng
  • Xây dựng
  • Facebook
  • Twitter
  • Instagram
  • Youtube

Copyright © 2024 Demo.com
Address: 1268 Marigold Rd Livermore, CA 94551, United States
Contact us: [email protected], Tel: (209) 313 0030 - (209) 313 0123

Dautuxaydung.com
  • Home
  • Tin tức
  • Đầu tư
  • Chính sách
  • Dự án
  • Xây dựng
  • Thiết kế
  • Quy hoạch
  • Hạ tầng
  • Kinh tế
  • Tài chính
  • Vật liệu