(NLĐO) - Chiêu trò lừa đảo tuyển dụng "việc làm tại nhà" với nhiều ưu đãi hấp dẫn trên Facebook đã khiến không ít người vỡ mộng và hối tiếc.
Gần đây, chị Nguyễn Thị Hà ở quận 10, TP HCM, khi lướt mạng xã hội phát hiện mẫu tuyển cộng tác viên cho một sàn thương mại điện tử nên đã nhắn tin hỏi. Chị được một người tự nhận là nhân viên tuyển dụng hướng dẫn cách tạo các đơn hàng ảo trên ứng dụng để tăng tương tác, yêu cầu chuyển tiền vào tài khoản, rồi nhận lại gốc cùng hoa hồng từ 15 - 20%.

Nhiều người tìm việc qua mạng dễ dàng rơi vào bẫy lừa
Sau hai vòng "phỏng vấn" trực tuyến, chị Hà được mời vào nhóm chat Facebook với nhiều thành viên. Ở đó, họ gửi link truy cập ứng dụng, yêu cầu chị tìm đơn hàng, bấm chốt và gửi hình ảnh hoàn thành cho trưởng nhóm.
Khi trưởng nhóm xác nhận, họ chuyển tiền qua tài khoản mình, nhưng ngay sau đó, chỉ vài phút làm theo hướng dẫn, tài khoản ngân hàng của chị Hà đã bị mất sạch số tiền trong đó.
Thời gian gần đây, trên Facebook xuất hiện nhiều trang Fanpage có tên chứa từ khóa "BookStore", đăng tuyển dụng hấp dẫn, nhắm vào người cần việc làm thêm tại nhà, đặc biệt là các công việc nhập liệu và soạn thảo văn bản.
Tuy nhiên, phía sau những lời mời gọi tưởng chừng bình thường đó lại ẩn chứa một bẫy tinh vi nhằm phát tán phần mềm độc hại (malware) đến người dùng.

Các trang tuyển dụng với những lời quảng cáo hấp dẫn
Chẳng hạn, trang "Royal Bookstore" hay "Elise & MiaMuse Bookstore" thường đăng tin tuyển dụng rất thu hút: "Tuyển làm việc tại nhà - Nhân viên soạn thảo & chỉnh sửa văn bản sách", "Biến đam mê chữ viết thành thu nhập mỗi ngày", "Chỉ cần 2-3 tiếng/ngày", "Làm việc hoàn toàn tại nhà", "Thu nhập ổn định, hấp dẫn". Các yêu cầu công việc cũng rất đơn giản như "Biết sử dụng Word cơ bản", "Có máy tính hoặc Laptop riêng", "Cẩn thận, có trách nhiệm".
Những tin tuyển dụng hấp dẫn này dễ dàng chiếm được lòng tin của nhiều người muốn tìm việc linh hoạt, làm tại nhà để tăng thêm thu nhập. Khi ứng viên liên hệ qua Messenger theo hướng dẫn, kẻ lừa đảo tiếp tục dụ dỗ.
Sau khi trao đổi sơ qua trên Messenger, các trang này yêu cầu ứng viên kiểm tra email để nhận "tài liệu mô tả công việc" và hợp đồng. Email chứa đường dẫn lạ, dẫn tới một tệp nén ZIP có mật khẩu trên Google Drive.

Các tệp "công việc" được đính kèm trong tệp ZIP gửi qua email
Đây chính là lúc bẫy lừa hiện rõ. Trong tệp ZIP, kẻ gian cài các tệp tin độc hại đuôi .exe (tệp thực thi), nhưng chúng được ngụy trang tinh vi bằng cách đổi biểu tượng (icon) giống hệt các tệp văn bản quen thuộc như PDF hay Word.
Nếu người dùng không bật chế độ hiển thị phần mở rộng tệp trên Windows (mặc định không bật), họ sẽ khó phát hiện đây là file .exe nguy hiểm vì chỉ thấy biểu tượng PDF hay Word quen thuộc. Từ đó, dễ nhấp mở với suy nghĩ đó là tài liệu công việc.
Ngay khi người dùng mở file, .exe sẽ chạy và cài mã độc vào máy tính nạn nhân. Mã độc có thể đánh cắp thông tin cá nhân, tài khoản ngân hàng, biến máy tính thành botnet, hoặc mã hóa dữ liệu đòi tiền chuộc (ransomware).
Cách phòng tránh chiêu trò lừa đảo tuyển dụng
Trước chiêu trò tinh vi này, người dùng cần cảnh giác với các tin tuyển dụng online, đặc biệt là lời mời việc nhẹ lương cao, làm việc tại nhà đơn giản:
- Luôn nghi ngờ các lời mời làm việc quá dễ, yêu cầu đơn giản nhưng quyền lợi hấp dẫn bất thường.
- Kiểm tra kỹ Fanpage: Xem ngày thành lập, lượng tương tác thật, thông tin liên hệ rõ ràng, có đánh giá/phản hồi tiêu cực không. Trang lừa đảo thường mới tạo hoặc ít thông tin.
- Bật hiển thị phần mở rộng file: Vào File Explorer -> View -> tích "File name extensions" để nhận diện đúng đuôi file (.exe, .msi, .bat...) thay vì chỉ nhìn biểu tượng giả mạo.
- Không mở file lạ: Tuyệt đối không chạy các file .exe hoặc đuôi lạ nhận qua email, messenger từ nguồn không tin cậy, dù biểu tượng giống file văn bản.
- Dùng Antivirus mạnh: Cài và cập nhật phần mềm diệt virus uy tín để quét file trước khi mở.
- Báo cáo vi phạm: Nếu phát hiện trang đáng ngờ, báo cáo (report) lên Facebook để xử lý.
Chiêu lừa này diễn ra trên nhiều Fanpage khác nhau, cho thấy chiến dịch có tổ chức phát tán mã độc rộng rãi. Người dùng cần nâng cao cảnh giác để bảo vệ thông tin và tài sản khi tìm việc trên mạng xã hội.
