Phương thức lừa đảo đánh cắp tiền nhắm vào các ứng viên xin việc

Trong quý 1 năm 2019, các chuyên gia của Kaspersky Lab đã phát hiện một loạt email spam tinh vi được gửi đến người dùng.
phuong thuc lua dao danh cap tien nham vao cac ung vien xin viec Chiêu lừa mới đánh cắp tiền tài khoản
phuong thuc lua dao danh cap tien nham vao cac ung vien xin viec 5 cách hạn chế mất tiền khi sử dụng ATM
phuong thuc lua dao danh cap tien nham vao cac ung vien xin viec Tiết lộ những mánh khóe của hacker đánh cắp tiền ngân hàng

Cụ thể bao gồm thư mời làm việc giả mạo có địa chỉ người nhận đến từ những tập đoàn lớn, và do đó thu hút rất nhiều sự quan tâm từ các ứng viên tiềm năng. Tuy nhiên, trên thực tế, những email này lại đến từ những kẻ lừa đảo với mục đích cài đặt phần mềm độc hại lên thiết bị của người dùng.

phuong thuc lua dao danh cap tien nham vao cac ung vien xin viec
Email spam thường đến từ những kẻ lừa đảo với mục đích cài đặt phần mềm độc hại lên thiết bị của người dùng.

Mối đe dọa từ email rác thường bị đánh giá thấp, tuy nhiên chúng có thể phát tán phần mềm độc hại dựa vào sự tương tác với con người như lừa dối hoặc thao túng tâm lý người dùng.

Để theo dõi những email như vậy, các nhà nghiên cứu của Kaspersky Lab sử dụng Mắt ong (Honeypot) – hệ thống bẫy ảo có thể phát hiện email độc hại và ngăn chặn từ sớm các tác nhân đe dọa. Bằng phương thức này, các chuyên gia từ Kaspersky Lab có thể theo dõi hoạt động của những kẻ lừa đảo đang cố tình khai thác lỗ hổng bảo mật từ những người đang tìm kiếm công việc mới.

Báo cáo Spam and Phishing Q1 2019 của Kaspersky Lab cho thấy người nhận email spam đã được mời làm những vị trí hấp dẫn trong các công ty lớn. Họ được mời tham gia hệ thống tìm kiếm việc làm miễn phí bằng cách cài đặt ứng dụng đặc biệt vào thiết bị của họ.

Để khiến quá trình cài đặt trông đáng tin cậy hơn, những kẻ tấn công đã thêm một cửa sổ mang dòng chữ “Bảo vệ khỏi Tấn công từ chối dịch vụ DDoS (DDoS Protection)” và một tin nhắn giả thông báo người dùng đang được chuyển hướng đến trang web của một trong những công ty tuyển dụng lớn nhất.

Trên thực tế, các nạn nhân đã được chuyển hướng đến một trang lưu trữ đám mây, từ đây họ sẽ tải xuống chương trình độc hại trông giống như một file word. Chức năng của nó là tải về máy nạn nhân Trojan ngân hàng khét tiếng có tên Gozi - một trong những phần mềm độc hại được sử dụng phổ biến nhất để đánh cắp tiền. Kaspersky Lab phát hiện ra nó chính là Trojan-Banker.Win32.Gozi.bqr

Maria Vergelis, nhà nghiên cứu bảo mật tại Kaspersky Lab cho biết: “Chúng tôi nhận thấy những spammer thường lợi dụng tên của các công ty lớn và nổi tiếng - điều đó giúp tăng khả năng thành công trong việc phân tán phần mềm độc hại và nhận được sự tin tưởng của người dùng.

Các thương hiệu danh tiếng có thể trở thành nạn nhân của những kẻ lừa đảo giả danh, từ đó dụ dỗ người dùng tải xuống tệp đính kèm chứa mã độc về máy tính. Kế hoạch này còn liên quan đến tên của các công ty tuyển dụng nổi tiếng và những doanh nghiệp lớn, khiến hoạt động lừa đảo thậm chí còn tinh vi hơn.”

Để tránh trở thành nạn nhân của thư rác độc hại, người dùng nên luôn kiểm tra địa chỉ web bạn được chuyển hướng đến, hoặc địa chỉ liên kết và email của người gửi trước khi nhấp vào, và đảm bảo rằng liên kết đó không bị ẩn (hyperlink) bằng một liên kết khác.

Không nhấp vào liên kết trong email, văn bản, tin nhắn hoặc bài đăng trên mạng xã hội nếu chúng đến từ những người hoặc tổ chức mà bạn không biết, hoặc có địa chỉ đáng ngờ. Hãy chắc chắn rằng chúng hợp pháp và bắt đầu với “https” khi bạn được yêu cầu cung cấp bất kỳ thông tin cá nhân hoặc tài chính nào.

Nếu không chắc chắn rằng trang web hiện tại là có thật và an toàn, người dùng tuyệt đối nhập thông tin cá nhân của bạn. Kiểm tra trang web chính thức của công ty về các vị trí đang tuyển dụng. Gọi điện thoại để đảm bảo rằng bạn đã nhận lời mời chính thức từ công ty. Xem xét cẩn thận lời mời nhận việc của bạn: kiểm tra kỹ tên công ty, chức danh và mô tả công việc...

Theo Nguyễn Hà/ baogiaothong.vn

Có thể bạn quan tâm

Nên xem

Bắt giữ đối tượng "ngáo đá" cướp ô tô, dùng xẻng đánh người

Bắt giữ đối tượng "ngáo đá" cướp ô tô, dùng xẻng đánh người

(LĐTĐ) Ngày 23/11, Công an huyện Sóc Sơn (Hà Nội) cho biết đã bắt giữ Ma Vũ Duy (sinh năm 2004; trú tại xã Bản Áng, huyện Chợ Mới, tỉnh Bắc Kạn) để điều tra hành vi "Giết người", "Cướp tài sản".
Từ 25/12: Phụ huynh bắt buộc quản lý hoạt động mạng xã hội của trẻ em dưới 16 tuổi

Từ 25/12: Phụ huynh bắt buộc quản lý hoạt động mạng xã hội của trẻ em dưới 16 tuổi

(LĐTĐ) Từ ngày 25/12/2024, trẻ em dưới 16 tuổi tại Việt Nam sẽ không thể tự đăng ký tài khoản mạng xã hội. Theo quy định mới trong Nghị định 147/2024/NĐ-CP, cha mẹ hoặc người giám hộ sẽ phải thực hiện việc này và chịu trách nhiệm giám sát mọi hoạt động của trẻ trên mạng xã hội.
Từ 1/1/2025, ứng dụng ngân hàng không được ghi nhớ mật khẩu đăng nhập

Từ 1/1/2025, ứng dụng ngân hàng không được ghi nhớ mật khẩu đăng nhập

(LĐTĐ) Theo Thông tư 50/2024/TT-NHNN được Ngân hàng Nhà nước ban hành, kể từ ngày 1/1/2025, các ứng dụng ngân hàng sẽ không được trang bị chức năng lưu mật khẩu đăng nhập tài khoản của người dùng.
Bắt đầu chiến dịch kiểm tra vận tải hành khách cuối năm

Bắt đầu chiến dịch kiểm tra vận tải hành khách cuối năm

(LĐTĐ) Ngày 22/11, lực lượng chức năng đã khởi động chiến dịch kiểm tra toàn diện việc vận tải hành khách trong dịp cuối năm nhằm đảm bảo an toàn giao thông và trật tự đô thị. Tổ công tác liên ngành bao gồm Đội Cảnh sát giao thông (CSGT) đường bộ số 14 và Công an quận Hoàng Mai đã tiến hành các đợt kiểm tra đột xuất tại Bến xe Giáp Bát, đồng thời thiết lập các chốt kiểm soát xung quanh khu vực.
Tỷ giá USD hôm nay 23/11: Giá USD trên thị trường tự do giảm sâu

Tỷ giá USD hôm nay 23/11: Giá USD trên thị trường tự do giảm sâu

(LĐTĐ) Hôm nay 23/11, các ngân hàng thương mại đều tăng giá chiều mua vào đồng USD, giao dịch chủ yếu ở 25.509 đồng/USD.
Giá xăng dầu hôm nay (23/11): Giá dầu thế giới tăng cao nhất trong hai tuần

Giá xăng dầu hôm nay (23/11): Giá dầu thế giới tăng cao nhất trong hai tuần

(LĐTĐ) Hôm nay (23/11/2024), giá dầu thế giới tăng khoảng 1%, đạt mức cao nhất trong hai tuần, do cuộc xung đột leo thang ở Ukraine làm tăng mức rủi ro địa chính trị. Cụ thể, giá dầu WTI ở mốc 71,25 USD/thùng, tăng 1,64%, giá dầu Brent ở mốc 75,14 USD/thùng, tăng 1,23%.
Giá vàng hôm nay 23/11: Giá vàng miếng SJC, vàng nhẫn đồng loạt tăng cao

Giá vàng hôm nay 23/11: Giá vàng miếng SJC, vàng nhẫn đồng loạt tăng cao

(LĐTĐ) Giá vàng hôm nay 23/11: Giá vàng thế giới nhảy vọt thúc đẩy giá vàng miếng SJC lẫn vàng nhẫn cùng lên mốc cao mới.

Tin khác

Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam

Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam

(LĐTĐ) Sáng 21/11, Bộ Khoa học và Công nghệ (KH&CN) tổ chức họp báo về Ngày hội khởi nghiệp sáng tạo Việt Nam (TECHFEST) với chủ đề Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam.
Apple sắp ra mắt thiết bị nhà thông minh kết hợp AI

Apple sắp ra mắt thiết bị nhà thông minh kết hợp AI

(LĐTĐ) Apple dự kiến sẽ ra mắt một thiết bị nhà thông minh hoàn toàn mới vào tháng 3/2025, mang tên mã J490. Thiết bị này tích hợp công nghệ trí tuệ nhân tạo (AI), màn hình 6 inch cảm ứng, camera, pin sạc, và loa tích hợp, cho phép người dùng gắn lên tường hoặc đặt ở các bề mặt trong nhà.
Google thử nghiệm tìm kiếm bằng giọng nói liền mạch và phản hồi cực nhanh

Google thử nghiệm tìm kiếm bằng giọng nói liền mạch và phản hồi cực nhanh

(LĐTĐ) Google đang tiến hành thử nghiệm một tính năng mới cho phép người dùng đặt câu hỏi bằng giọng nói, và nhận câu trả lời ngay lập tức, mở ra trải nghiệm tìm kiếm liền mạch, đặc biệt trên thiết bị di động. Tính năng mới này được kỳ vọng sẽ cải thiện đáng kể khả năng tìm kiếm bằng giọng nói của Google, giúp người dùng dễ dàng đặt các câu hỏi tiếp nối mà không cần phải khởi động lại quá trình tìm kiếm.
Trí tuệ nhân tạo (AI) - Bước đột phá giúp hoàn thiện bản đồ não bộ con người

Trí tuệ nhân tạo (AI) - Bước đột phá giúp hoàn thiện bản đồ não bộ con người

(LĐTĐ) Giáo sư Sebastian Seung từ Đại học Princeton (Mỹ), một chuyên gia hàng đầu trong lĩnh vực não bộ và AI, nhận định rằng nhờ AI, việc lập bản đồ hoàn chỉnh bộ não con người đã trở thành khả thi trong một tương lai không xa. Theo ông, nếu không có AI, nhân loại sẽ phải mất tới 50.000 năm để giải mã toàn bộ cấu trúc phức tạp của bộ não.
MacBook Pro thế hệ tiếp theo, nâng tầm trải nghiệm người dùng

MacBook Pro thế hệ tiếp theo, nâng tầm trải nghiệm người dùng

(LĐTĐ) Apple tiếp tục gây chú ý với những dự định lớn lao cho dòng sản phẩm MacBook Pro, sau khi vừa ra mắt MacBook Pro M4. Công ty không ngừng phát triển và đã lên kế hoạch cho các cải tiến đáng mong đợi vào năm 2026.
Google Maps tích hợp AI Gemini, sẵn sàng trả lời mọi câu hỏi về địa điểm

Google Maps tích hợp AI Gemini, sẵn sàng trả lời mọi câu hỏi về địa điểm

(LĐTĐ) Google Maps vừa nâng cấp tính năng vượt trội với sự hỗ trợ của AI Gemini, giúp người dùng có trải nghiệm du lịch và khám phá địa điểm thông minh, tiện lợi hơn bao giờ hết.
Meta phát triển nền tảng tìm kiếm AI độc lập

Meta phát triển nền tảng tìm kiếm AI độc lập

(LĐTĐ) Meta đang tiến hành xây dựng một công cụ tìm kiếm AI riêng, giúp nâng cao tính tự chủ trong hệ sinh thái và giảm sự phụ thuộc vào các dịch vụ tìm kiếm bên ngoài như Google và Bing. Động thái này đánh dấu bước đi chiến lược của Meta trong việc phát triển nền tảng tìm kiếm AI độc lập, tối ưu hóa trải nghiệm người dùng trên các nền tảng của mình, bao gồm Facebook và Instagram.
Google bổ sung 15 ngôn ngữ bản địa châu Phi vào nền tảng dịch thuật

Google bổ sung 15 ngôn ngữ bản địa châu Phi vào nền tảng dịch thuật

(LĐTĐ) Google vừa công bố việc tích hợp thêm 15 ngôn ngữ bản địa châu Phi vào nền tảng dịch thuật, giúp hơn 300 triệu người trên lục địa này có thể tiếp cận thông tin dễ dàng hơn. Với bản cập nhật mới này, Google hiện có khả năng dịch hơn 94 ngôn ngữ toàn cầu sang 25 ngôn ngữ bản địa châu Phi.
Sắp ra mắt mô hình AI mới mạnh hơn GPT-4 gấp 100 lần

Sắp ra mắt mô hình AI mới mạnh hơn GPT-4 gấp 100 lần

(LĐTĐ) OpenAI, cha đẻ của chatbot ChatGPT nổi tiếng, hiện đang ấp ủ một mô hình AI mới mang tên Orion, dự kiến ra mắt vào tháng 12/2024. Mô hình này được dự báo sẽ có khả năng mạnh mẽ hơn GPT-4 hiện tại gấp 100 lần và được coi là một bước đệm quan trọng trong hành trình phát triển trí tuệ nhân tạo tổng quát (AGI) của OpenAI.
Singapore đầu tư 270 triệu USD đào tạo nhân lực siêu máy tính thế hệ mới!

Singapore đầu tư 270 triệu USD đào tạo nhân lực siêu máy tính thế hệ mới!

(LĐTĐ) Với khoản tài trợ lớn lên đến 270 triệu USD, Trung tâm Siêu máy tính Quốc gia Singapore (NSCC) đang đẩy mạnh đào tạo hàng nghìn chuyên gia công nghệ nhằm chuẩn bị cho thế hệ siêu máy tính tiếp theo. Đây là lần thứ hai Quỹ Nghiên cứu Quốc gia Singapore (NRF) cung cấp tài trợ cho lĩnh vực này, cho thấy cam kết của đất nước trong việc phát triển công nghệ tính toán tiên tiến để đáp ứng nhu cầu ngày càng tăng trong trí tuệ nhân tạo (AI), nghiên cứu biến đổi khí hậu, và chăm sóc sức khỏe.
Xem thêm
Phiên bản di động