Logo
Đăng ký ấn phẩm|Đăng nhập

Mất tiền vì CV ứng tuyển online

Kinhtedothi - Trước vô vàn chiêu trò lừa đảo trực tuyến tinh vi trên không gian mạng, Cục An toàn thông tin (Bộ TT&TT) một lần nữa đưa ra khuyến nghị người dân cẩn trọng khi nhận được các email, tệp đính kèm lạ, đặc biệt là các tệp nén.

Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin (Bộ TT&TT) vừa cảnh báo về thủ đoạn lừa đảo trực tuyến mới của hình thức lừa đảo mạo danh. 

Cụ thể, Cục đã nhận được phản ánh của chị M (tên nhân vật đã được thay đổi), hiện đang làm ở vị trí marketing của một công ty hỗ trợ thủ tục hành chính doanh nghiệp. Chị M được phân công phụ trách việc kiểm tra nhanh CV - sơ yếu lý lịch của những ứng viên dự tuyển vào các vị trí việc làm.

Đối tượng lừa đảo mạo danh ứng viên dự tuyển để gửi tệp nén CV lừa người dùng cài mã độc nhằm chiếm đoạt thông tin, tài sản.

Ngày 25/4, chị M nhận được CV của một ứng viên nộp qua ứng dụng Zalo. Đây cũng là đợt cuối cùng phỏng vấn thực tập sinh cho công ty nên chị M đã không ngần ngại kiểm tra để ứng viên kịp thời gian đến phỏng vấn. 

Trong khi các ứng viên khác đều nộp CV bằng các tệp ảnh hay tệp pdf, một đối tượng tự xưng là Nguyễn Ngọc Trinh gửi cho chị M tệp nén tên CV có đuôi zip. Sau khi tải tệp nén CV về máy và giải nén tệp không thành công, nạn nhân không nghi ngờ gì và yêu cầu đối tượng mạo danh ứng viên dự tuyển gửi lại tệp CV. 

Tuy nhiên, khoảng 1 giờ sau, tài khoản ngân hàng của chị M thông báo đã trừ 800.000 đồng ở giao dịch mạng xã hội Facebook. Tài khoản ngân hàng này của chị M có 35 triệu đồng, dùng để liên kết với Facebook khi cần chạy quảng cáo.

Không chỉ vậy, tài khoản của chị M tiếp tục bị trừ liên tiếp 5 lần với số tiền gần 8 triệu đồng. Lúc này, nạn nhân mới vào tài khoản ngân hàng kiểm tra và chuyển số tiền còn lại sang tài khoản của một người bạn. 

Ngoài tài khoản ngân hàng, tất cả các tài khoản khác như email, mạng xã hội Facebook, Zalo... của nạn nhân này đều đã bị đối tượng lừa đảo chiếm đoạt. Đối tượng lừa đảo còn tiếp tục tìm cách đăng nhập các email khác của nạn nhân với mục đích chiếm đoạt dữ liệu. Nạn nhân còn phát hiện máy tính của mình bị dính virus, chiếm quyền sử dụng và được các đối tượng điều khiển từ xa.

Theo chuyên gia an toàn thông tin, ở góc độ kỹ thuật, có 2 khả năng đưa đến việc người dùng khi bấm vào tệp nén CV dẫn đến bị chiếm quyền điều khiển thiết bị và bị đánh cắp tiền. 

Một là đối tượng lừa đảo khai thác lỗ hổng của trình giải nén, nên khi thao tác giải nén, mã độc sẽ khai thác lỗ hổng, từ đó lấy cắp các cookie trên máy. Còn khả năng thứ 2 là tệp sau khi giải nén cài mã độc nên khi chạy tệp, mã độc được phát tán.

Trước tình hình lừa đảo trực tuyến trên không gian mạng Việt Nam, Cục An toàn thông tin đã nhận định lừa đảo mạo danh trên không gian mạng Việt Nam đang ngày càng lan rộng. 

Đồng thời, cơ quan này còn cảnh báo người dân về một số chiêu thức lừa đảo mạo danh đang được các đối tượng sử dụng phổ biến như: Mạo danh nhân viên công ty xổ số kiến thiết Thủ đô để lừa cung cấp số lô, số đề nhằm chiếm đoạt tiền; Mạo danh cảnh sát, dùng app hẹn hò để lừa chiếm đoạt tài sản của nhiều phụ nữ; Thủ đoạn sử dụng AI để mạo danh, lừa đảo qua ứng dụng Skype...

Để phòng tránh việc trở thành nạn nhân của các đối tượng lừa đảo mạo danh như trường hợp kể trên, các chuyên gia Cục An toàn thông tin khuyên người dùng cần cẩn trọng khi nhận được các thư điện tử, tệp đính kèm lạ, nhất là các tệp nén.

Người dân cũng cần xác nhận với người gửi qua một kênh khác như gọi điện, để đảm bảo chắc chắn tệp đó là bạn mình gửi trước khi mở ra; Không cung cấp thông tin cá nhân, tài khoản ngân hàng khi có yêu cầu khai báo thông tin từ các email; Nên sử dụng phần mềm diệt virus quét các tập tin đính kèm trong email; Đồng thời, cần lưu ý vấn đề an toàn nếu sử dụng email khi kết nối vào các mạng không dây công cộng.

Các chuyên gia Cục An toàn thông tin còn lưu ý thêm, người dùng không dùng một email cho nhiều dịch vụ Internet, đặc biệt là các dịch vụ quan trọng; Thường xuyên thay đổi mật khẩu email đủ mạnh, không để mật khẩu mặc định; Cài đặt bảo mật 2 lớp cho email để xác thực bằng điện thoại, giúp có thể phục hồi email khi bị tấn công.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

BÌNH LUẬN (0)

Đừng bỏ lỡ
Thị trường PC khởi sắc trở lại

Thị trường PC khởi sắc trở lại

22/01/2025 | 09:30

Kinhtedothi - Theo báo cáo của công ty Counterpoint Research, thị trường máy tính cá nhân (PC) toàn cầu trong quý IV/2024 tăng trưởng 3,7% so với cùng kỳ năm ngoái. Doanh số PC cả năm đạt 253 triệu chiếc (tăng 2,6% so với năm trước).

TikTok đã hoạt động trở lại tại Mỹ

TikTok đã hoạt động trở lại tại Mỹ

20/01/2025 | 15:10

Kinhtedothi - Nền tảng TikTok đã thông báo vào rạng sáng 20/1 (theo giờ Việt Nam) với nội dung: Cảm ơn sự kiên nhẫn và ủng hộ của các bạn. Nhớ sự nỗ lực của Tổng thống Trump, TikTok đã quay trở lại.

Nintendo Switch 2 lộ diện

Nintendo Switch 2 lộ diện

20/01/2025 | 14:08

Kinhtedothi - Mới đây, Nintendo đã giới thiệu một phiên bản lớn hơn của Switch, có thiết kế tương tự như phiên bản tiền nhiệm.

Cách xóa dung lượng khác trên iPhone

Cách xóa dung lượng khác trên iPhone

18/01/2025 | 19:01

Kinhtedothi - Dữ liệu “Khác” trên iPhone khiến nhiều người dùng cảm thấy bối rối khi thấy nó chiếm khá nhiều bộ nhớ, mà lại không thể xác định rõ ràng là loại dữ liệu gì. Vậy làm thế nào để xóa những dữ liệu đó?

Tin mới
Đường sắt đô thị: xương sống “xanh” của giao thông đô thị

Đường sắt đô thị: xương sống “xanh” của giao thông đô thị

28/01/2025 | 10:56

Kinhtedothi - Đường sắt đô thị (ĐSĐT) được ví như xương sống của hệ thống giao thông công cộng bởi năng lực vận chuyển ưu việt. Hơn nữa, ĐSĐT còn là phương tiện chủ đạo để những đô thị lớn như Hà Nội kiến tạo một hệ thống giao thông xanh, bến vững.

Hà Nội: tăng cường xử phạt vi phạm trông giữ xe

Hà Nội: tăng cường xử phạt vi phạm trông giữ xe

28/01/2025 | 10:51

Kinhtedothi - Thanh tra Sở GTVT Hà Nội cho biết, năm 2024 đã xử phạt hơn 748 trường hợp vi phạm trông giữ xe, phạt tiền hơn 3,4 tỷ đồng. Năm 2025, đơn vị sẽ tiếp tục phối hợp với lực lượng liên ngành cùng địa phương tăng cường kiểm tra các điểm trông giữ xe trên địa bàn TP.

“Tết vội” trên công trường trọng điểm của Thủ đô Hà Nội

“Tết vội” trên công trường trọng điểm của Thủ đô Hà Nội

27/01/2025 | 08:34

Kinhtedothi - Những ngày sát Tết Nguyên đán Ất Tỵ, trên công trường khoan hầm tuyến đường sắt đô thị Nhổn - Ga Hà Nội vẫn nhộn nhịp công nhân, kỹ sư cùng máy móc ầm ì hoạt động. Để bảo đảm “đường găng” tiến độ, công trường sẽ nghỉ Tết muộn và quay trở lại làm việc từ sớm.

Bổ sung quy định mới giúp khắc phục bất cập đầu tư trạm dừng nghỉ

Bổ sung quy định mới giúp khắc phục bất cập đầu tư trạm dừng nghỉ

25/01/2025 | 07:30

Kinhtedothi - Do các quy định ở giai đoạn trước về đầu tư, kinh doanh, khai thác trạm dừng nghỉ chưa đầy đủ, rõ ràng, nên việc triển khai xã hội hóa nguồn lực gặp rất nhiều khó khăn. Từ ngày 1/1/2025, Nghị định 165/2024/NĐ-CP có hiệu lực sẽ giúp khai thông cơ chế, tháo gỡ các bất cập.

Tin tài trợ