Lừa đảo tuyển dụng – Trithucdoanhnhan.com https://trithucdoanhnhan.com Trang tin tức doanh nhân Việt Nam Fri, 05 Sep 2025 05:36:48 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/trithucdoanhnhan.com/2025/08/trithucdoanhnhan.svg Lừa đảo tuyển dụng – Trithucdoanhnhan.com https://trithucdoanhnhan.com 32 32 Cẩn thận với chiêu lừa đảo tuyển dụng qua email giả mạo https://trithucdoanhnhan.com/can-than-voi-chieu-lua-dao-tuyen-dung-qua-email-gia-mao/ Fri, 05 Sep 2025 05:36:46 +0000 https://trithucdoanhnhan.com/can-than-voi-chieu-lua-dao-tuyen-dung-qua-email-gia-mao/

Một chiến dịch lừa đảo phishing tinh vi đang nhắm vào những người đang tìm việc thông qua email tuyển dụng giả mạo, sử dụng danh tiếng của các thương hiệu toàn cầu như Red Bull để tạo sự tin tưởng và lừa bịp người nhận. Chiến dịch này được thiết kế để vượt qua các biện pháp bảo vệ email và lừa người dùng vào các trang web giả mạo.

Các email trong chiến dịch này được gửi từ domain post.xero.com, một địa chỉ thuộc hệ thống hợp pháp và đã vượt qua các cơ chế xác minh như SPF, DKIM và DMARC. Nhờ đó, email không bị hệ thống lọc đánh dấu là đáng ngờ và dễ dàng xuất hiện trong hộp thư chính của người dùng. Email giới thiệu một vị trí ‘Social Media Manager’ làm việc từ xa với mô tả rõ ràng, lời lẽ lịch sự và ngữ cảnh hợp lý, đặc biệt phù hợp với xu hướng tuyển dụng hiện tại sau đại dịch Covid-19.

Khi người dùng nhấp vào liên kết trong thư, họ sẽ được đưa qua một trang reCAPTCHA và sau đó chuyển tiếp đến một giao diện mô phỏng Glassdoor. Trang web này được thiết kế gần như không khác gì trang web chính thức, từ màu sắc đến bố cục, khiến người dùng rất khó phát hiện ra dấu hiệu bất thường. Sau khi nhấn nút ‘Apply’, người dùng sẽ được chuyển đến một trang đăng nhập Facebook. Tại đây, nếu người dùng điền thông tin đăng nhập, dữ liệu sẽ không được gửi đến Facebook mà bị chuyển thẳng về máy chủ của kẻ tấn công mà người dùng không hề hay biết.

Phía sau các trang giả mạo là một hạ tầng tấn công được triển khai bài bản. Tên miền độc hại được đăng ký gần đây và máy chủ đặt tại AS-63023, một mạng IP từng liên quan đến nhiều chiến dịch tấn công ngắn hạn. Chứng chỉ HTTPS hợp lệ được cấp qua Let’s Encrypt, loại bỏ hoàn toàn cảnh báo bảo mật thường thấy. Dấu vết TLS fingerprint cho thấy sự trùng khớp với các trang giả mạo khác từng nhắm vào người dùng Meta và MrBeast, cho thấy đây là một bộ kit lừa đảo có sẵn thuộc mô hình phishing-as-a-service.

Để tránh trở thành nạn nhân của các chiến dịch lừa đảo dạng này, người dùng cần lưu ý một số điểm quan trọng. Thứ nhất, không đăng nhập vào tài khoản cá nhân như Facebook hoặc Google thông qua bất kỳ đường dẫn nào trong email tuyển dụng, trừ khi đã xác minh rõ ràng nguồn gửi. Thứ hai, kiểm tra kỹ địa chỉ email người gửi, đặc biệt phần tên miền, và so sánh với thông tin chính thức của công ty.

Người dùng cũng nên quan sát tên miền của trang web trước khi nhập thông tin. Những tên miền dài bất thường, chứa cụm từ lạ hoặc lệch so với tên thương hiệu là dấu hiệu cần cảnh giác. Ngoài ra, không vội tin vào lời mời việc làm có nội dung quá hấp dẫn, nhất là khi trùng hợp với thời điểm nhạy cảm như vừa gửi CV hoặc đang thất nghiệp.

Thay vào đó, tìm kiếm thông tin tuyển dụng thông qua website chính thức của công ty thay vì nhấp vào đường link trong email. Nếu cảm thấy nghi ngờ, nên dừng lại và hỏi ý kiến từ nguồn đáng tin cậy như đồng nghiệp, quản trị viên CNTT hoặc diễn đàn chuyên môn.

Các chiến dịch phishing hiện nay không còn được phát tán ồ ạt một cách ngẫu nhiên như trước mà đang dần chuyển sang hình thức nhắm mục tiêu cụ thể, được thiết kế tinh vi và khó phát hiện hơn nhiều. Một lời mời làm việc, nếu không được kiểm chứng kỹ, có thể trở thành cánh cửa mở cho hành vi đánh cắp danh tính và truy cập trái phép vào hệ thống cá nhân hoặc doanh nghiệp.

Khi niềm tin vào thương hiệu bị lợi dụng, việc nhìn thấy một logo quen thuộc trong email không còn đồng nghĩa với sự an toàn. Sự thận trọng vẫn là lớp bảo vệ đầu tiên và hiệu quả nhất trước các hình thức lừa đảo ngày càng tinh vi.

Để biết thêm thông tin về các chiến dịch lừa đảo và cách phòng tránh, bạn có thể tham khảo các nguồn thông tin đáng tin cậy như Cybersecurity News hoặc SentinelOne.

Chúng tôi hy vọng những thông tin trên sẽ giúp người dùng nâng cao cảnh giác và bảo vệ mình trước các hình thức lừa đảo ngày càng tinh vi.

]]>
Cạm bẫy tuyển dụng trên mạng xã hội: Làm thế nào để tránh? https://trithucdoanhnhan.com/cam-bay-tuyen-dung-tren-mang-xa-hoi-lam-the-nao-de-tranh/ Mon, 18 Aug 2025 02:18:29 +0000 https://trithucdoanhnhan.com/cam-bay-tuyen-dung-tren-mang-xa-hoi-lam-the-nao-de-tranh/

Lừa đảo tuyển dụng đang trở thành một vấn đề đáng báo động trong thời gian gần đây, khi mà các tin tuyển dụng hấp dẫn được chia sẻ rộng rãi trên các nền tảng mạng xã hội như TikTok, Facebook, Zalo… Những lời rao ‘ngọt ngào’ này đã tạo sức hút lớn với người cần việc, đặc biệt là những người trẻ tuổi.

“Bẫy” không chỉ trên mạng mà còn tại nhiều quảng cáo trên tường, cột điện mà thời gian qua lực lượng chức năng liên tục bóc gỡ. Ảnh: ANH VŨ
“Bẫy” không chỉ trên mạng mà còn tại nhiều quảng cáo trên tường, cột điện mà thời gian qua lực lượng chức năng liên tục bóc gỡ. Ảnh: ANH VŨ

Nhiều ứng viên trẻ, trong đó có sinh viên, đã trở thành nạn nhân của các chiêu trò lừa đảo tuyển dụng. Một trường hợp đáng chú ý là Nguyễn Thị Kim Hà, 20 tuổi, sinh viên năm 2 tại một trường đại học ở TP HCM. Cô đã bị lừa khi ứng tuyển vào một công ty với mức lương hấp dẫn. Sau khi chuyển 600.000 đồng tiền ‘đặt cọc giữ vị trí’, cô bị chặn liên lạc và mất trắng số tiền.

Tương tự, Nguyễn Văn Khôi, sinh viên một trường cao đẳng nghề ở TP HCM, cũng bị lừa khi ứng tuyển vào một chuỗi cà phê. Anh được yêu cầu chuyển khoản 1,2 triệu đồng để mua đồng phục và đóng phí đào tạo. Tuy nhiên, khi đến địa chỉ theo lời hẹn, anh phát hiện đó chỉ là một quán cà phê nhỏ và không có doanh nghiệp nào hoạt động.

Thực tế cho thấy, các đối tượng lừa đảo thường đánh vào tâm lý cần việc nhanh, thu nhập cao và không yêu cầu kinh nghiệm của người trẻ. Các chuyên gia cảnh báo rằng người lao động cần cẩn trọng và hiểu rằng việc làm là một mối quan hệ hai chiều, yêu cầu sự phù hợp giữa người lao động và doanh nghiệp.

Chuyên gia dự báo nguồn nhân lực Trần Anh Tuấn khuyến cáo người lao động cần xác minh kỹ thông tin nhà tuyển dụng, không chuyển khoản đặt cọc khi chưa xác minh rõ ràng tính pháp lý của doanh nghiệp. Ông cũng nhấn mạnh rằng những tin tuyển dụng với từ ngữ sáo rỗng, mức lương quá cao hoặc yêu cầu đặt cọc đều mang dấu hiệu đáng ngờ.

Để tránh ‘sập bẫy’, người tìm việc cần nâng cao cảnh giác, trang bị kiến thức về pháp luật lao động và kỹ năng kiểm chứng thông tin. Các cơ quan chức năng cũng khuyến cáo người dân cần cẩn trọng khi tiếp cận các thông tin tuyển dụng trên mạng và không chia sẻ thông tin cá nhân.

Công an TP HCM cũng đưa ra cảnh báo về tình trạng lừa đảo tuyển dụng và khuyến cáo người dân không chia sẻ thông tin cá nhân, không truy cập đường dẫn lạ và không chuyển tiền theo yêu cầu từ người lạ. Khi nghi ngờ bị lừa đảo, người dân cần lưu giữ bằng chứng và trình báo cơ quan công an ngay.

Để tiếp cận kênh tìm việc chính thống, Giám đốc Trung tâm Dịch vụ việc làm TP HCM Nguyễn Văn Hạnh Thục đưa ra lời khuyên rằng người lao động nên ưu tiên tiếp cận qua các kênh chính thức như sàn giao dịch việc làm, trung tâm giới thiệu việc làm công lập hoặc các nền tảng uy tín có xác minh rõ ràng nhà tuyển dụng.

Kết luận, người lao động cần cảnh giác cao và không nên ham muốn việc làm quá nhanh, quá dễ. Chỉ khi người lao động và doanh nghiệp có sự hợp tác, tôn trọng lẫn nhau thì mới có thể xây dựng được môi trường làm việc lâu dài và có ích.

]]>
Cẩn thận với bẫy lừa đảo tuyển dụng trực tuyến qua mạng xã hội https://trithucdoanhnhan.com/can-than-voi-bay-lua-dao-tuyen-dung-truc-tuyen-qua-mang-xa-hoi/ Thu, 14 Aug 2025 14:05:47 +0000 https://trithucdoanhnhan.com/can-than-voi-bay-lua-dao-tuyen-dung-truc-tuyen-qua-mang-xa-hoi/

Lừa đảo tuyển dụng trực tuyến đang trở thành vấn đề nhức nhối trong thời đại số, khi nhiều người lao động, đặc biệt là sinh viên và lao động phổ thông, trở thành nạn nhân của các “bẫy” việc làm tinh vi trên các nền tảng mạng xã hội như TikTok, Facebook, Zalo. Với lời hứa hẹn về việc làm hấp dẫn và thu nhập cao, các đối tượng lừa đảo đã lợi dụng tâm lý muốn có việc làm nhanh chóng của người lao động để chiếm đoạt tiền.

Hà Nội chủ động, cầu thị và rất nghiêm túc trong việc triển khai các chính sách văn hóa trong Luật Thủ đô
Hà Nội chủ động, cầu thị và rất nghiêm túc trong việc triển khai các chính sách văn hóa trong Luật Thủ đô

Thống kê từ Phòng An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao, Công an TP.HCM, cho thấy số vụ lừa đảo tuyển dụng trực tuyến trong nửa đầu năm 2025 có chiều hướng tăng mạnh. Các chiêu trò lừa đảo ngày càng tinh vi, từ việc dựng fanpage giả mạo công ty thật, sử dụng hình ảnh thương hiệu uy tín, đến tổ chức phỏng vấn qua video call để tạo niềm tin cho người lao động.

Phát triển kinh tế bằng đồng vốn nghĩa tình
Phát triển kinh tế bằng đồng vốn nghĩa tình

Chuyên gia dự báo nguồn nhân lực Trần Anh Tuấn nhận định: “Tội phạm lợi dụng tâm lý người lao động muốn có việc ngay, không có nhiều kinh nghiệm, đặc biệt là mong muốn thu nhập cao mà ít ràng buộc. Đây chính là lỗ hổng để tội phạm khai thác.”

Đẩy mạnh giải quyết việc làm cho người lao động nghỉ việc do sắp xếp bộ máy hành chính
Đẩy mạnh giải quyết việc làm cho người lao động nghỉ việc do sắp xếp bộ máy hành chính

Để tránh trở thành nạn nhân của các “bẫy” việc làm, người tìm việc cần thận trọng và tỉnh táo. Giám đốc kinh doanh Việc Làm Tốt Dương Việt Linh khuyến cáo: “Tuyệt đối không chuyển tiền trước, không gửi thông tin cá nhân nếu chưa xác minh doanh nghiệp. Người tìm việc nên kiểm tra thông tin qua trang web chính thức, gọi điện thoại đến tổng đài hoặc hỏi cộng đồng uy tín.”

Lao động Việt Nam tại Hàn Quốc được tăng lương tối thiểu
Lao động Việt Nam tại Hàn Quốc được tăng lương tối thiểu

Bên cạnh đó, các nền tảng mạng xã hội, diễn đàn việc làm cũng cần phải chịu trách nhiệm kiểm soát nội dung tuyển dụng. Các sàn việc làm cần có cơ chế xác minh tài khoản người đăng tin, gắn nhãn tin “đã xác thực” và tăng cường AI lọc nội dung lừa đảo.

Công an TP.HCM kêu gọi các trường học, báo chí, doanh nghiệp cùng vào cuộc để nâng cao nhận thức cộng đồng về vấn đề này. Với hàng ngàn sinh viên sắp tốt nghiệp, kỳ nghỉ hè là “thời điểm vàng” của thị trường lao động, nhưng cũng là “mùa săn mồi” của các đối tượng xấu.

Trong thế giới việc làm số hóa, sự tỉnh táo là “tấm khiên” đầu tiên bảo vệ người lao động khỏi những cú lừa đầy đau đớn. Công việc thật sẽ không yêu cầu bạn trả tiền trước để được làm việc. Hãy luôn cảnh giác và xác minh thông tin trước khi thực hiện bất kỳ hành động nào.

Để biết thêm thông tin về các vấn đề liên quan đến lừa đảo tuyển dụng, vui lòng truy cập các trang web chính thức hoặc liên hệ với các cơ quan chức năng.

]]>