--> -->

Phương thức lừa đảo đánh cắp tiền nhắm vào các ứng viên xin việc

Trong quý 1 năm 2019, các chuyên gia của Kaspersky Lab đã phát hiện một loạt email spam tinh vi được gửi đến người dùng.
phuong thuc lua dao danh cap tien nham vao cac ung vien xin viec Chiêu lừa mới đánh cắp tiền tài khoản
phuong thuc lua dao danh cap tien nham vao cac ung vien xin viec 5 cách hạn chế mất tiền khi sử dụng ATM
phuong thuc lua dao danh cap tien nham vao cac ung vien xin viec Tiết lộ những mánh khóe của hacker đánh cắp tiền ngân hàng

Cụ thể bao gồm thư mời làm việc giả mạo có địa chỉ người nhận đến từ những tập đoàn lớn, và do đó thu hút rất nhiều sự quan tâm từ các ứng viên tiềm năng. Tuy nhiên, trên thực tế, những email này lại đến từ những kẻ lừa đảo với mục đích cài đặt phần mềm độc hại lên thiết bị của người dùng.

phuong thuc lua dao danh cap tien nham vao cac ung vien xin viec
Email spam thường đến từ những kẻ lừa đảo với mục đích cài đặt phần mềm độc hại lên thiết bị của người dùng.

Mối đe dọa từ email rác thường bị đánh giá thấp, tuy nhiên chúng có thể phát tán phần mềm độc hại dựa vào sự tương tác với con người như lừa dối hoặc thao túng tâm lý người dùng.

Để theo dõi những email như vậy, các nhà nghiên cứu của Kaspersky Lab sử dụng Mắt ong (Honeypot) – hệ thống bẫy ảo có thể phát hiện email độc hại và ngăn chặn từ sớm các tác nhân đe dọa. Bằng phương thức này, các chuyên gia từ Kaspersky Lab có thể theo dõi hoạt động của những kẻ lừa đảo đang cố tình khai thác lỗ hổng bảo mật từ những người đang tìm kiếm công việc mới.

Báo cáo Spam and Phishing Q1 2019 của Kaspersky Lab cho thấy người nhận email spam đã được mời làm những vị trí hấp dẫn trong các công ty lớn. Họ được mời tham gia hệ thống tìm kiếm việc làm miễn phí bằng cách cài đặt ứng dụng đặc biệt vào thiết bị của họ.

Để khiến quá trình cài đặt trông đáng tin cậy hơn, những kẻ tấn công đã thêm một cửa sổ mang dòng chữ “Bảo vệ khỏi Tấn công từ chối dịch vụ DDoS (DDoS Protection)” và một tin nhắn giả thông báo người dùng đang được chuyển hướng đến trang web của một trong những công ty tuyển dụng lớn nhất.

Trên thực tế, các nạn nhân đã được chuyển hướng đến một trang lưu trữ đám mây, từ đây họ sẽ tải xuống chương trình độc hại trông giống như một file word. Chức năng của nó là tải về máy nạn nhân Trojan ngân hàng khét tiếng có tên Gozi - một trong những phần mềm độc hại được sử dụng phổ biến nhất để đánh cắp tiền. Kaspersky Lab phát hiện ra nó chính là Trojan-Banker.Win32.Gozi.bqr

Maria Vergelis, nhà nghiên cứu bảo mật tại Kaspersky Lab cho biết: “Chúng tôi nhận thấy những spammer thường lợi dụng tên của các công ty lớn và nổi tiếng - điều đó giúp tăng khả năng thành công trong việc phân tán phần mềm độc hại và nhận được sự tin tưởng của người dùng.

Các thương hiệu danh tiếng có thể trở thành nạn nhân của những kẻ lừa đảo giả danh, từ đó dụ dỗ người dùng tải xuống tệp đính kèm chứa mã độc về máy tính. Kế hoạch này còn liên quan đến tên của các công ty tuyển dụng nổi tiếng và những doanh nghiệp lớn, khiến hoạt động lừa đảo thậm chí còn tinh vi hơn.”

Để tránh trở thành nạn nhân của thư rác độc hại, người dùng nên luôn kiểm tra địa chỉ web bạn được chuyển hướng đến, hoặc địa chỉ liên kết và email của người gửi trước khi nhấp vào, và đảm bảo rằng liên kết đó không bị ẩn (hyperlink) bằng một liên kết khác.

Không nhấp vào liên kết trong email, văn bản, tin nhắn hoặc bài đăng trên mạng xã hội nếu chúng đến từ những người hoặc tổ chức mà bạn không biết, hoặc có địa chỉ đáng ngờ. Hãy chắc chắn rằng chúng hợp pháp và bắt đầu với “https” khi bạn được yêu cầu cung cấp bất kỳ thông tin cá nhân hoặc tài chính nào.

Nếu không chắc chắn rằng trang web hiện tại là có thật và an toàn, người dùng tuyệt đối nhập thông tin cá nhân của bạn. Kiểm tra trang web chính thức của công ty về các vị trí đang tuyển dụng. Gọi điện thoại để đảm bảo rằng bạn đã nhận lời mời chính thức từ công ty. Xem xét cẩn thận lời mời nhận việc của bạn: kiểm tra kỹ tên công ty, chức danh và mô tả công việc...

Theo Nguyễn Hà/ baogiaothong.vn

Có thể bạn quan tâm

Nên xem

Biểu dương gương Phụ nữ Thủ đô tiêu biểu làm theo lời Bác

Biểu dương gương Phụ nữ Thủ đô tiêu biểu làm theo lời Bác

Sáng nay (13/5), Hội Liên hiệp Phụ nữ (LHPN) Hà Nội đã tổ chức Hội nghị biểu dương điển hình tiêu biểu Phụ nữ Thủ đô làm theo lời Bác, giai đoạn 2016 - 2025 và Tổng kết Kế hoạch số 210/KH-UBND của Ủy ban nhân dân (UBND) thành phố Hà Nội về tuyên truyền, vận động phụ nữ thực hiện Quy tắc ứng xử nơi công cộng trên địa bàn Thành phố, giai đoạn 2022 - 2025.
Từng bước nâng tầm các giá trị di sản

Từng bước nâng tầm các giá trị di sản

Với bề dày hơn 1.000 năm lịch sử, Thủ đô Hà Nội, trung tâm chính trị, kinh tế của cả nước, sở hữu hệ thống di sản phong phú với nhiều công trình kiến trúc, nghệ thuật độc đáo, đậm nét văn hóa truyền thống. Thời gian qua, nhiều di tích đã được đầu tư tu bổ, phát huy giá trị, trở thành điểm đến hấp dẫn du khách. Tuy nhiên, không ít công trình vẫn trong tình trạng xuống cấp, thậm chí đứng trước nguy cơ mai một. Việc bảo tồn và phát huy hiệu quả các giá trị di sản vì thế đang là mối quan tâm lớn, được thể hiện rõ trong Luật Thủ đô năm 2024.
Từ ngày 13 - 16/5: Tôn trí và chiêm bái Xá lợi Phật Thích Ca Mâu Ni tại chùa Quán Sứ

Từ ngày 13 - 16/5: Tôn trí và chiêm bái Xá lợi Phật Thích Ca Mâu Ni tại chùa Quán Sứ

Sự kiện tôn trí Xá lợi Phật Thích Ca Mâu Ni tại chùa Quán Sứ - trụ sở Trung ương Giáo hội Phật giáo Việt Nam (GHPGVN) - từ ngày 13 -16/5 nằm trong chuỗi các hoạt động của Đại lễ Vesak Liên Hợp Quốc 2025 lần thứ 4 được tổ chức tại Việt Nam.
Công đoàn Thủ đô biểu dương 48 điển hình tiên tiến trong học tập và làm theo Bác

Công đoàn Thủ đô biểu dương 48 điển hình tiên tiến trong học tập và làm theo Bác

Chiều 13/5, Liên đoàn Lao động (LĐLĐ) thành phố Hà Nội đã tổ chức Hội nghị tổng kết 10 năm thực hiện Chỉ thị số 05-CT/TW của Bộ Chính trị khóa XII về “Đẩy mạnh học tập và làm theo tư tưởng, đạo đức, phong cách Hồ Chí Minh” (Chỉ thị số 05); biểu dương điển tình tiên tiến công nhân, viên chức, lao động Thủ đô học tập và làm theo Bác. Phó Chủ tịch LĐLĐ thành phố Hà Nội Nguyễn Thị Thu Thủy chủ trì Hội nghị.
Hà Nội công bố danh mục di sản, di tích cần bảo vệ

Hà Nội công bố danh mục di sản, di tích cần bảo vệ

Hội đồng nhân dân (HĐND) thành phố Hà Nội vừa thông qua Nghị quyết 24/NQ-HĐND ban hành Danh mục các khu vực, di tích, di sản, công trình cần tập trung nguồn lực để bảo vệ, phát huy giá trị văn hóa; danh mục ô phố, tuyến phố đặc trưng có giá trị văn hóa, lịch sử, danh mục công trình kiến trúc có giá trị để phục hồi, bảo vệ, phát huy giá trị trên địa bàn Thành phố (Đợt 1).
Đề xuất miễn thuế đất nông nghiệp đến hết năm 2030

Đề xuất miễn thuế đất nông nghiệp đến hết năm 2030

Việc tiếp tục miễn thuế sử dụng đất nông nghiệp đến hết năm 2030 sẽ không làm giảm thu, do đây là chính sách đang được thực hiện trên thực tế. Với đề xuất kéo dài thời gian miễn thuế sử dụng đất nông nghiệp, như quy định hiện hành đến hết 31/12/2030 thì số thuế sử dụng đất nông nghiệp được miễn khoảng 7.500 tỷ đồng/năm.
Cơ hội vàng để mở rộng đầu tư kinh doanh tại Mỹ

Cơ hội vàng để mở rộng đầu tư kinh doanh tại Mỹ

Từ ngày 11-14/5, Đoàn công tác do Thứ trưởng Bộ Tài chính Cao Anh Tuấn dẫn đầu cùng hơn 130 thành viên, đại diện cho hơn 100 doanh nghiệp trong nhiều ngành, lĩnh vực tham dự Hội nghị Thượng đỉnh Đầu tư tại Hoa Kỳ 2025 (SelectUSA Investment Summit).

Tin khác

Việt Nam xếp thứ hai Đông Nam Á về số lượng tên miền quốc gia “.vn”

Việt Nam xếp thứ hai Đông Nam Á về số lượng tên miền quốc gia “.vn”

Với hơn 660.000 tên miền ".vn" đang hoạt động, Việt Nam hiện giữ vị trí thứ hai trong khu vực Đông Nam Á về số lượng tên miền quốc gia, khẳng định sự phát triển mạnh mẽ của hạ tầng internet và chuyển đổi số quốc gia.
Tàu điện lớn nhất thế giới hạ thủy: Bước ngoặt xanh cho ngành vận tải biển

Tàu điện lớn nhất thế giới hạ thủy: Bước ngoặt xanh cho ngành vận tải biển

Mới đây, tàu hai thân chạy điện lớn nhất thế giới Hull 096 với tên gọi China Zorrilla chính thức hạ thủy tại Hobart, Tasmania, đánh dấu một cột mốc lịch sử trong nỗ lực điện khí hóa ngành vận tải biển. Với bộ pin nặng hơn 250 tấn và sức chứa ấn tượng, con tàu đại diện cho một bước tiến mới hướng đến vận tải phát thải thấp.
Ngày mai 5/5/2025: Microsoft chính thức khai tử Skype, kết thúc một kỷ nguyên, mở ra trang mới với Teams

Ngày mai 5/5/2025: Microsoft chính thức khai tử Skype, kết thúc một kỷ nguyên, mở ra trang mới với Teams

Sau hơn 20 năm gắn bó với hàng trăm triệu người dùng trên toàn thế giới, Skype - ứng dụng gọi video và nhắn tin từng “làm mưa làm gió” một thời - sẽ chính thức đóng cửa vào ngày 5/5/2025. Microsoft xác nhận, toàn bộ người dùng sẽ được chuyển đổi sang nền tảng Microsoft Teams - giải pháp truyền thông mới được định hướng cho tương lai.
Apple phát cảnh báo khẩn: Người dùng iPhone tại 100 quốc gia có thể bị gián điệp tấn công

Apple phát cảnh báo khẩn: Người dùng iPhone tại 100 quốc gia có thể bị gián điệp tấn công

Apple vừa đưa ra một cảnh báo an ninh quy mô toàn cầu, cảnh báo hàng loạt người dùng iPhone tại hơn 100 quốc gia rằng thiết bị của họ có thể đã bị nhắm mục tiêu bởi phần mềm gián điệp tinh vi. Đây là hồi chuông cảnh tỉnh đối với những rủi ro ngày càng lớn từ các cuộc tấn công mạng mang tính chính trị, nhà nước và cá nhân hóa cao.
Meta phát hành ứng dụng AI độc lập, chính thức bước vào cuộc đua với ChatGPT

Meta phát hành ứng dụng AI độc lập, chính thức bước vào cuộc đua với ChatGPT

Meta - công ty mẹ của Facebook, Instagram và WhatsApp - vừa chính thức phát hành ứng dụng trí tuệ nhân tạo (AI) độc lập đầu tiên của mình, đánh dấu bước đi chiến lược nhằm cạnh tranh trực tiếp với ChatGPT của OpenAI trong cuộc đua AI tạo sinh toàn cầu.
Google AI Overviews chạm mốc 1,5 tỷ người dùng mỗi tháng

Google AI Overviews chạm mốc 1,5 tỷ người dùng mỗi tháng

Google vừa công bố, tính năng tìm kiếm bằng trí tuệ nhân tạo (AI) - AI Overviews - hiện đang phục vụ hơn 1,5 tỷ người dùng mỗi tháng tại hơn 100 quốc gia và vùng lãnh thổ.
Mua sắm trực tuyến trên ChatGPT: Bước tiến mới của thương mại điện tử?

Mua sắm trực tuyến trên ChatGPT: Bước tiến mới của thương mại điện tử?

Trong bối cảnh công nghệ 4.0 phát triển mạnh mẽ, trí tuệ nhân tạo (AI) đang ngày càng đóng vai trò quan trọng trong mọi lĩnh vực của đời sống, trong đó có thương mại điện tử. Bên cạnh các nền tảng quen thuộc như Shopee, Lazada, Amazon…, ChatGPT đang từng bước mở rộng chức năng, mang đến cho người dùng trải nghiệm mua sắm trực tuyến thông minh và tiện lợi.
Bạn có sẵn sàng trả giá cho sự miễn phí khi sử dụng AI?

Bạn có sẵn sàng trả giá cho sự miễn phí khi sử dụng AI?

Cuộc chạy đua của các “ông lớn” công nghệ đã đưa công cụ trí tuệ nhân tạo (AI) vào cuộc sống thường nhật với tốc độ nhanh chưa từng có. Tuy thế, các chuyên gia cảnh báo, càng sử dụng công cụ AI nhiều, bạn càng đưa nhiều dữ liệu cá nhân vào các mô hình trí tuệ nhân tạo, và càng nhiều nguy cơ lộ lọt, rò rỉ các thông tin cá nhân.
Google cảnh báo khẩn: Lừa đảo tinh vi nhắm đến người dùng gmail

Google cảnh báo khẩn: Lừa đảo tinh vi nhắm đến người dùng gmail

Google mới đây đã phát đi cảnh báo khẩn cấp đến hàng tỷ người dùng gmail trên toàn thế giới, sau khi phát hiện một hình thức tấn công lừa đảo tinh vi mới có khả năng qua mặt hệ thống bảo mật của chính hãng. Đáng lo ngại, các email giả mạo này sử dụng địa chỉ gửi từ nội bộ Google và vượt qua các lớp xác thực tiêu chuẩn, khiến người dùng khó lòng phát hiện.
ChatGPT bổ sung tính năng xác định vị trí từ hình ảnh: Bước tiến mới hay mối lo về quyền riêng tư?

ChatGPT bổ sung tính năng xác định vị trí từ hình ảnh: Bước tiến mới hay mối lo về quyền riêng tư?

ChatGPT vừa bổ sung tính năng mới gây lo ngại kẻ xấu có thể lợi dụng để thực hiện hành vi phạm pháp. Tính năng này là một bước tiến gây chú ý không chỉ bởi tiềm năng ứng dụng mà còn vì những lo ngại về quyền riêng tư.
Xem thêm
Phiên bản di động