Nhận biết lừa đảo giả mạo
Các đối tượng lừa đảo có thể mạo danh Indeed để thuyết phục bạn chia sẻ thông tin cá nhân. Thông tin đó có thể là mật khẩu hoặc mã xác thực hai yếu tố (2FA) của bạn. Các đối tượng sử dụng thông tin này để truy cập tài khoản và dữ liệu nhạy cảm của bạn. Chiêu thức này được gọi là lừa đảo giả mạo (phishing).
Nhận diện các thủ đoạn lừa đảo giả mạo là cách tốt nhất để tự bảo vệ mình. Trong bài viết này, chúng tôi sẽ chia sẻ một số chiêu thức lừa đảo phổ biến. Chúng tôi cũng sẽ giải thích cách duy trì an toàn cho tài khoản và những việc cần làm nếu bạn nghi ngờ có hành vi lừa đảo giả mạo.
Các chiêu thức lừa đảo giả mạo phổ biến
Sao chép logo và thiết kế
- Các đối tượng lừa đảo sao chép logo, màu sắc và định dạng email của Indeed để khiến thông điệp có vẻ giống như một tin nhắn thật.
- Nếu bạn dễ dàng nhận diện logo của Indeed, điều đó không có nghĩa là email đến từ Indeed.
Thông điệp khẩn cấp hoặc mang tính đe dọa.
- Các đối tượng lừa đảo tạo áp lực bằng cách yêu cầu hành động ngay lập tức.
- Chúng có thể đe dọa tạm ngưng tài khoản hoặc xóa dữ liệu nếu bạn không phản hồi nhanh.
- Ví dụ: "Chúng tôi sẽ vô hiệu hóa tài khoản trong 24 giờ nếu bạn không xác minh thông tin ngay lập tức."
Liên kết đáng ngờ
- Email giả mạo thường chứa các liên kết dẫn đến trang web giả mạo hoặc cửa hàng ứng dụng di động.
- Các email này nhằm mục đích đánh cắp thông tin đăng nhập của bạn hoặc cài phần mềm độc hại vào thiết bị.
Cách kiểm tra liên kết
- Di chuột lên nhưng không bấm vào lên liên kết để xem liên kết dẫn đến trang nào.
- Kiểm tra xem tên miền có lỗi chính tả không, ví dụ: "Lndeed.com" hoặc "ind33d.com" thay vì "indeed.com".
- Không được bấm vào nếu liên kết không dẫn đến tên miền indeed.com.
Địa chỉ email giả
Các đổi tượng lừa đảo sử dụng địa chỉ email có vẻ giống với tên miền chính thức của Indeed, nhưng chỉ có khác biệt rất nhỏ.
Các tên miền chính thức của Indeed
- @indeed.com
- @indeedemail.com
Tên miền giả mạo
- @ihdeedemployer.com
- @Indeed.com (với chữ "L" viết thường)
- Tên miền khác tương tự, nếu có
Yêu cầu cung cấp dữ liệu cá nhân
Các đối tượng lừa đảo có thể yêu cầu bạn cung cấp thông tin qua:
- Biểu mẫu hoặc khảo sát trên web
- Phản hồi email
- Tin nhắn văn bản (còn gọi là "smishing" – lừa đảo giả mạo qua tin nhắn)
Thông tin Indeed không bao giờ yêu cầu bạn cung cấp
- Mật khẩu, ngoại trừ trên trang đăng nhập chính thức trên indeed.com
- Mã 2FA
- Indeed cũng không bao giờ yêu cầu bạn tải xuống phần mềm để truy cập tài khoản
Cách bảo vệ tài khoản
Bật xác thực hai yếu tố (2FA)
- 2FA bổ sung lớp bảo mật cho tài khoản.
- Tìm hiểu thêm về 2FA và cách thiết lập phương thức này.
Sử dụng mật khẩu mạnh, riêng biệt
Tạo mật khẩu:
- Có độ dài ít nhất 8 ký tự
- Kết hợp chữ cái, chữ số và ký hiệu
- Không trùng với mật khẩu mà bạn sử dụng trên trang web khác
Kiểm tra tài khoản thường xuyên
Kiểm tra hoạt động tài khoản để phát hiện hành vi đáng ngờ, chẳng hạn như:
- Việc làm không phải do bạn đăng
- Tin nhắn không phải do bạn gửi
- Hồ sơ xin việc không phải do bạn nộp
- Thay đổi đối với hồ sơ mà bạn không phải là người thực hiện
Việc cần làm nếu bạn nghi ngờ có lừa đảo giả mạo
Nếu bạn nhận được email hoặc tin nhắn đáng ngờ
- Không nhấp vào bất kỳ liên kết nào hoặc tải xuống bất kỳ tệp đính kèm nào.
- Không trả lời tin nhắn.
- Đánh dấu là thư rác.
- Xóa ngay lập tức.
Nếu bạn cho rằng tài khoản của mình đã bị xâm phạm
- Đổi mật khẩu ngay lập tức bằng cách đăng nhập vào tài khoản Indeed.
- Bật 2FA nếu bạn chưa thực hiện.
- Liên hệ với đội ngũ hỗ trợ của chúng tôi.
Tìm hiểu thêm trong bài viết Bạn nghi ngờ tài khoản của mình bị tấn công? Sau đây là cách xử lý.
Báo cáo hoạt động đáng ngờ
Giúp bảo vệ cộng đồng Indeed bằng cách báo cáo các hành vi lừa đảo giả mạo và hoạt động đáng ngờ. Hãy liên hệ với đội ngũ hỗ trợ của chúng tôi nếu bạn:
- Phát hiện hoạt động trái phép trên tài khoản
- Phát hiện trang web Indeed hoặc bài đăng việc làm giả mạo
- Thắc mắc liệu thông tin liên lạc có hợp lệ không