LinkedIn cảnh báo nóng người dùng cần đặc biệt cảnh giác với các lời mời tuyển dụng!

Chủ nhật, 28/12/2025 11:10
Một chiến dịch lừa đảo tinh vi trên LinkedIn lợi dụng nhu cầu tìm việc, giả mạo tuyển dụng và gửi tệp chứa mã độc, cho thấy người dùng cần đặc biệt cảnh giác dù trên nền tảng mạng xã hội chuyên nghiệp.

Khi nhắc đến mạng xã hội, nhiều người sẽ nghĩ ngay tới Facebook, Instagram hay X. Riêng trong lĩnh vực kết nối nghề nghiệp, cái tên gần như duy nhất là LinkedIn. Với khoảng 1,2 tỷ tài khoản đăng ký, việc LinkedIn trở thành mục tiêu của tin tặc không phải điều bất ngờ. Tuy nhiên, cảnh báo về vụ tấn công mạng mới đây cho thấy mức độ rủi ro nghiêm trọng đối với cả nhà tuyển dụng lẫn người lao động.

Thực tế, LinkedIn xuất hiện khá ít trong các báo cáo an ninh mạng so với các nền tảng lớn khác, đặc biệt là về các cuộc tấn công lừa đảo (phishing). Điều đó không đồng nghĩa nền tảng này an toàn hơn, mà ngược lại, như vụ việc mới nhất cho thấy. LinkedIn được thiết kế để phục vụ kết nối chuyên nghiệp, thường xuyên được sử dụng cho mục đích công việc và không phải lúc nào cũng nằm trong phạm vi bảo vệ của các công cụ an ninh doanh nghiệp, nhất là khi người dùng truy cập ngoài môi trường làm việc. Đáng chú ý, đây cũng là nơi nhiều người tìm kiếm cơ hội việc làm - và chính trong bối cảnh đó, cuộc tấn công mạng đã xảy ra.

Trong một bài đăng mục “Ask HN” trên Hacker News của Y Combinator, người dùng có tên dgrcode đặt câu hỏi: “Họ có đang cố gắng hack tôi không?”. Lần này, Định luật Betteridge - cho rằng những tiêu đề kết thúc bằng dấu hỏi thường có câu trả lời là “không” - đã không còn đúng. Câu trả lời, theo những gì diễn ra, là “có”.

Ảnh minh họa

Ảnh minh họa

Theo mô tả, dgrcode cho biết đang tham gia một cuộc trao đổi trên LinkedIn và sớm nhận thấy nhiều dấu hiệu bất thường, đủ để tin rằng đây là một phần của nỗ lực tấn công mạng. Một tài khoản LinkedIn đã liên hệ, đề xuất những công việc được cho là phù hợp với hồ sơ của người dùng. Cuộc trò chuyện nhanh chóng chuyển sang thảo luận mức lương cho một vị trí bán thời gian - và tại đây, những dấu hiệu đáng ngờ bắt đầu xuất hiện khi phía liên hệ sẵn sàng chấp nhận mức lương cao gấp đôi so với đề nghị ban đầu.

Không lâu sau, đối phương tiếp tục đưa ra thông tin rằng lịch phỏng vấn trực tuyến “gần như đã kín chỗ”, một chi tiết bị đánh giá là bất thường đối với bất kỳ quy trình tuyển dụng nghiêm túc nào.

Mức độ đáng ngờ tăng lên khi trong cuộc trao đổi, người liên hệ gửi cho dgrcode một tệp tin nén (zip), được giới thiệu là bài kiểm tra kỹ thuật cần hoàn thành. Với kiến thức công nghệ nhất định, người dùng này đã tải tệp về kiểm tra trên một hệ thống cũ chạy Linux. Kết quả cho thấy gói JavaScript Object Notation bên trong đã bị xác định là độc hại và bị gỡ khỏi kho NPM dành cho lập trình viên từ vài tuần trước đó.

Theo phân tích, tệp tin này chứa phần mềm độc hại hoạt động như công cụ đánh cắp thông tin, có khả năng lấy cắp thông tin đăng nhập và nhiều dữ liệu nhạy cảm khác.

Trước vụ việc, LinkedIn khuyến cáo người dùng cần đặc biệt cảnh giác với các lời mời tuyển dụng, nhất là khi các dấu hiệu bất thường xuất hiện dồn dập. Đồng thời, nền tảng này cũng nhấn mạnh việc tận dụng các tính năng bảo mật nâng cao để giảm thiểu rủi ro.

Trả lời báo chí, đại diện LinkedIn cho biết: “Hồ sơ và việc làm giả mạo không được phép trên LinkedIn và chúng tôi triển khai nhiều biện pháp nhằm ngăn chặn các vụ lừa đảo tuyển dụng. Chúng tôi đã xây dựng các tính năng giúp thành viên dễ dàng nhận diện cơ hội đáng tin cậy hơn, như huy hiệu xác minh trên bài đăng tuyển dụng và hồ sơ nhà tuyển dụng đã xác nhận danh tính hoặc liên kết công ty. LinkedIn cũng cung cấp bộ lọc việc làm đã được xác minh, cùng các công cụ an toàn tùy chọn như cảnh báo tin nhắn và phát hiện lừa đảo, đồng thời tạo điều kiện thuận lợi để báo cáo các nội dung đáng ngờ. Dù phần lớn tài khoản giả mạo bị chặn trước khi được báo cáo, người tìm việc vẫn cần luôn cảnh giác”.

Vụ việc một lần nữa cho thấy, ngay cả trên nền tảng chuyên nghiệp như LinkedIn, người dùng vẫn có thể trở thành mục tiêu của các cuộc tấn công mạng tinh vi nếu thiếu thận trọng.

Cùng chuyên mục

Người dân Thanh Hoá giao nộp 2 cá thể động vật quý hiếm thuộc nhóm IIB

Chủ nhật, 28/12/2025 12:45
Công an xã Xuân Thái vừa vận động thành công một hộ dân tự nguyện bàn giao 2 cá thể khỉ thuộc danh mục loài nguy cấp, quý hiếm cho cơ quan chức năng.

Hà Nội: Kiểm tra nồng độ cồn cuối tuần, xử lý 111 trường hợp vi phạm

Chủ nhật, 28/12/2025 12:37
Phòng Cảnh sát giao thông Công an TP Hà Nội đã đồng loạt triển khai lực lượng kiểm tra, xử lý vi phạm nồng độ cồn trên nhiều tuyến, địa bàn trọng điểm...

Ukraine tuyên bố phóng FPV cảm tử tấn công "rồng lửa" Nga triển khai trên bán đảo Crưm

Chủ nhật, 28/12/2025 12:35
Tình báo quân sự Ukraine cho biết đơn vị đặc nhiệm Prymary đã dùng UAV FPV cảm tử tấn công, vô hiệu hóa nhiều khí tài phòng không Nga gồm S-300V, Buk-M3 và các hệ thống radar, trong khi phía Nga chưa lên tiếng.

Triệt phá đường dây sản xuất hàng trăm nghìn chai dầu gió giả bằng hóa chất công nghiệp ở TP.HCM

Chủ nhật, 28/12/2025 11:25
Công an TP.HCM đã khởi tố vụ án, bắt tạm giam 5 đối tượng liên quan đến đường dây làm giả dầu gió nhãn hiệu Siang Pure Oil với số lượng lớn.

Tổng thống Putin ra tuyên bố đanh thép giữa lúc "căng như dây đàn", Ukraine nhận "tin dữ" từ chiến trường

Chủ nhật, 28/12/2025 11:18
Tổng thống Putin tuyên bố Nga sẽ hoàn thành mọi mục tiêu bằng biện pháp quân sự nếu Ukraine không giải quyết xung đột bằng con đường hòa bình. Hiện Moscow đang đạt được những bước tiến triển tại Donbass và Zaporizhia.
     
Nổi bật trong ngày

Khởi tố người phụ nữ cho vay với lãi suất "cắt cổ" ở Hưng Yên

Thứ 7, 27/12/2025 07:15
Kết quả điều tra bước đầu xác định, Nguyễn Thị Hằng đã cho 6 bị hại vay tiền, tổng số tiền giao dịch lên tới 500 triệu đồng với lãi suất 121,65%/năm.

Chiến sự Nga - Ukraine ngày 27/12: Lửa chiến lan rộng, Tổng thống Zelensky hé lộ nước đi "đặc biệt"

Thứ 7, 27/12/2025 09:08
Tổng thống Ukraine hé lộ về kế hoạch áp lệnh trừng phạt mới với Nga giữa lúc giao tranh chưa có dấu hiệu hạ nhiệt.

Công an Hà Nội phá ổ mại dâm đội lốt “nhân viên massage”

Thứ 7, 27/12/2025 11:30
Công an TP.Hà Nội cho biết, Phòng Cảnh sát quản lý hành chính liên tiếp phát hiện, xử lý các nhà nghỉ, quán karaoke vi phạm pháp luật trên địa bàn Thành phố.

Vietlott ngày 27/12- Kết quả XS Vietlott hôm nay - XS Power 6/55 ngày 27/12

Thứ 7, 27/12/2025 03:30
Kết quả xổ số Vietlott hôm nay 27/12/2025: Tìm chủ nhân may mắn cho giải Jackpot 1 loại hình Power 6/55.

Thông tin mới nhất vụ cháy nhà khiến 4 người tử vong ở Đắk Lắk

Thứ 7, 27/12/2025 07:21
Phó Thủ tướng yêu cầu khẩn trương điều tra nguyên nhân vụ cháy nhà khiến 4 người tử vong ở Đắk Lắk.
xe.nguoiduatin.vn