LinkedIn cảnh báo nóng người dùng cần đặc biệt cảnh giác với các lời mời tuyển dụng!

Chủ nhật, 28/12/2025 11:10
Một chiến dịch lừa đảo tinh vi trên LinkedIn lợi dụng nhu cầu tìm việc, giả mạo tuyển dụng và gửi tệp chứa mã độc, cho thấy người dùng cần đặc biệt cảnh giác dù trên nền tảng mạng xã hội chuyên nghiệp.

Khi nhắc đến mạng xã hội, nhiều người sẽ nghĩ ngay tới Facebook, Instagram hay X. Riêng trong lĩnh vực kết nối nghề nghiệp, cái tên gần như duy nhất là LinkedIn. Với khoảng 1,2 tỷ tài khoản đăng ký, việc LinkedIn trở thành mục tiêu của tin tặc không phải điều bất ngờ. Tuy nhiên, cảnh báo về vụ tấn công mạng mới đây cho thấy mức độ rủi ro nghiêm trọng đối với cả nhà tuyển dụng lẫn người lao động.

Thực tế, LinkedIn xuất hiện khá ít trong các báo cáo an ninh mạng so với các nền tảng lớn khác, đặc biệt là về các cuộc tấn công lừa đảo (phishing). Điều đó không đồng nghĩa nền tảng này an toàn hơn, mà ngược lại, như vụ việc mới nhất cho thấy. LinkedIn được thiết kế để phục vụ kết nối chuyên nghiệp, thường xuyên được sử dụng cho mục đích công việc và không phải lúc nào cũng nằm trong phạm vi bảo vệ của các công cụ an ninh doanh nghiệp, nhất là khi người dùng truy cập ngoài môi trường làm việc. Đáng chú ý, đây cũng là nơi nhiều người tìm kiếm cơ hội việc làm - và chính trong bối cảnh đó, cuộc tấn công mạng đã xảy ra.

Trong một bài đăng mục “Ask HN” trên Hacker News của Y Combinator, người dùng có tên dgrcode đặt câu hỏi: “Họ có đang cố gắng hack tôi không?”. Lần này, Định luật Betteridge - cho rằng những tiêu đề kết thúc bằng dấu hỏi thường có câu trả lời là “không” - đã không còn đúng. Câu trả lời, theo những gì diễn ra, là “có”.

Ảnh minh họa

Ảnh minh họa

Theo mô tả, dgrcode cho biết đang tham gia một cuộc trao đổi trên LinkedIn và sớm nhận thấy nhiều dấu hiệu bất thường, đủ để tin rằng đây là một phần của nỗ lực tấn công mạng. Một tài khoản LinkedIn đã liên hệ, đề xuất những công việc được cho là phù hợp với hồ sơ của người dùng. Cuộc trò chuyện nhanh chóng chuyển sang thảo luận mức lương cho một vị trí bán thời gian - và tại đây, những dấu hiệu đáng ngờ bắt đầu xuất hiện khi phía liên hệ sẵn sàng chấp nhận mức lương cao gấp đôi so với đề nghị ban đầu.

Không lâu sau, đối phương tiếp tục đưa ra thông tin rằng lịch phỏng vấn trực tuyến “gần như đã kín chỗ”, một chi tiết bị đánh giá là bất thường đối với bất kỳ quy trình tuyển dụng nghiêm túc nào.

Mức độ đáng ngờ tăng lên khi trong cuộc trao đổi, người liên hệ gửi cho dgrcode một tệp tin nén (zip), được giới thiệu là bài kiểm tra kỹ thuật cần hoàn thành. Với kiến thức công nghệ nhất định, người dùng này đã tải tệp về kiểm tra trên một hệ thống cũ chạy Linux. Kết quả cho thấy gói JavaScript Object Notation bên trong đã bị xác định là độc hại và bị gỡ khỏi kho NPM dành cho lập trình viên từ vài tuần trước đó.

Theo phân tích, tệp tin này chứa phần mềm độc hại hoạt động như công cụ đánh cắp thông tin, có khả năng lấy cắp thông tin đăng nhập và nhiều dữ liệu nhạy cảm khác.

Trước vụ việc, LinkedIn khuyến cáo người dùng cần đặc biệt cảnh giác với các lời mời tuyển dụng, nhất là khi các dấu hiệu bất thường xuất hiện dồn dập. Đồng thời, nền tảng này cũng nhấn mạnh việc tận dụng các tính năng bảo mật nâng cao để giảm thiểu rủi ro.

Trả lời báo chí, đại diện LinkedIn cho biết: “Hồ sơ và việc làm giả mạo không được phép trên LinkedIn và chúng tôi triển khai nhiều biện pháp nhằm ngăn chặn các vụ lừa đảo tuyển dụng. Chúng tôi đã xây dựng các tính năng giúp thành viên dễ dàng nhận diện cơ hội đáng tin cậy hơn, như huy hiệu xác minh trên bài đăng tuyển dụng và hồ sơ nhà tuyển dụng đã xác nhận danh tính hoặc liên kết công ty. LinkedIn cũng cung cấp bộ lọc việc làm đã được xác minh, cùng các công cụ an toàn tùy chọn như cảnh báo tin nhắn và phát hiện lừa đảo, đồng thời tạo điều kiện thuận lợi để báo cáo các nội dung đáng ngờ. Dù phần lớn tài khoản giả mạo bị chặn trước khi được báo cáo, người tìm việc vẫn cần luôn cảnh giác”.

Vụ việc một lần nữa cho thấy, ngay cả trên nền tảng chuyên nghiệp như LinkedIn, người dùng vẫn có thể trở thành mục tiêu của các cuộc tấn công mạng tinh vi nếu thiếu thận trọng.

Cùng chuyên mục

Xúc động hình ảnh CSGT Hà Nội tận tình hỗ trợ cử tri 101 tuổi đến điểm bỏ phiếu

Chủ nhật, 15/03/2026 12:43
Dù đã 101 tuổi, cụ bà Đoàn Thị Thuận vẫn trực tiếp tới điểm bỏ phiếu, tự tay bầu đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026–2031.

Hà Nội: Hơn 1 triệu cử tri đi bỏ phiếu trước 9h sáng ngày bầu cử 15/3

Chủ nhật, 15/03/2026 12:37
Sáng 15/3, Ủy ban Bầu cử TP Hà Nội có báo cáo nhanh về tình hình bầu cử trên địa bàn tính đến 9h cùng ngày.

CSGT Hà Nội tăng cường tuần tra, phân luồng bảo đảm ANTT, ATGT tại các điểm bầu cử

Chủ nhật, 15/03/2026 12:36
Sáng 15/3, CSGT Hà Nội tăng cường tuần tra, phân luồng, bảo đảm ANTT và giao thông thông suốt tại các điểm bầu cử.

Xe đầu kéo gặp tai nạn rồi bốc cháy, tài xế không kịp thoát ra ngoài tử vong

Chủ nhật, 15/03/2026 12:17
Đang di chuyển trên quốc lộ 1 qua Hà Tĩnh, ô tô đầu kéo mất lái, lao xuống bên đường rồi bốc chá, tài xế mắc kẹt bên trong và tử vong.

Cử tri Làng Nủ đi bầu cử với niềm tin mới

Chủ nhật, 15/03/2026 11:34
Cùng với cử tri toàn tỉnh Lào Cai, cử tri thôn Làng Nủ, xã Phúc Khánh nô nức đến điểm bỏ phiếu để thực hiện quyền và nghĩa vụ công dân trong ngày bầu cử.
     
Nổi bật trong ngày

Tin tức giáo dục 24h: Sở GD&ĐT TP.HCM cảnh báo mạo danh cán bộ tuyển sinh để lừa đảo

Thứ 7, 14/03/2026 06:00
Sở GD&ĐT TP.HCM cảnh báo mạo danh cán bộ tuyển sinh để lừa đảo; Hà Nội ưu tiên xây trường THPT công lập tại 33 phường là những tin tức giáo dục nổi bật 24h qua.

Tuyển sinh 2026: Chi tiết 4 phương thức xét tuyển tại Trường Đại học Điện lực

Thứ 7, 14/03/2026 10:11
Trường Đại học Điện lực triển khai 4 phương thức xét tuyển, gồm: xét tuyển dựa trên kết quả học tập THPT; xét tuyển kết hợp chứng chỉ tiếng Anh quốc tế với học bạ; xét tuyển dựa trên kết quả kỳ thi tốt nghiệp THPT năm 2026; và xét tuyển thẳng theo quy định hiện hành của Bộ Giáo dục và Đào tạo.

Tổng thầu đường sắt cao tốc, hạ tầng của Vingroup tuyển dụng 25.000 nhân sự cho loạt công trình thế kỷ

Thứ 7, 14/03/2026 05:58
Công ty Cổ phần Đầu tư và Xây dựng SGC – Tổng thầu thi công các công trình Đường sắt tốc độ cao và Hạ tầng, hầm đường bộ,… tại Việt Nam – thành viên thuộc Tập đoàn Vingroup thông báo tuyển dụng 25.000 nhân sự trên toàn hệ thống.

Sáng nay, gần 79 triệu cử tri cả nước đi bầu cử

Chủ nhật, 15/03/2026 07:22
Chủ Nhật, ngày 15/3, gần 79 triệu cử tri cả nước tham gia bỏ phiếu bầu đại biểu Quốc hội và Hội đồng nhân dân, thể hiện trách nhiệm và quyền làm chủ của công dân trong ngày hội lớn.

Cách bật tính năng kiểm tra ảnh nhạy cảm trên iPhone

Chủ nhật, 15/03/2026 10:19
Kích hoạt tính năng kiểm tra ảnh nhạy cảm trên iPhone là cách hiệu quả để phụ huynh bảo vệ con em mình trước các nội dung độc hại.
xe.nguoiduatin.vn