Tin học [ Đăng ngày (08/02/2026) ]
Chiêu trò trả lời bình luận trên LinkedIn được sử dụng trong các hành vi lừa đảo mới
Thời gian gần đây, những kẻ lừa đảo đang phát tán tràn lan các bài đăng trên LinkedIn bằng những bình luận - “trả lời” giả mạo, với các cảnh báo người dùng về vi phạm chính sách trên nền tảng này và thúc giục họ truy cập vào một liên kết bên ngoài.

Các tin nhắn này giả mạo thương hiệu LinkedIn một cách thuyết phục và trong một số trường hợp thậm chí còn sử dụng URL shortener chính thức lnkd.in của công ty, khiến các liên kết lừa đảo khó phân biệt với các liên kết hợp pháp.

“Quyền truy cập vào tài khoản của bạn tạm thời bị hạn chế”

Trong vài ngày qua, người dùng LinkedIn đã trở thành mục tiêu của các hoạt động giống như bot từ một số tài khoản có giao diện LinkedIn, bình luận vào bài đăng của họ.

Những bài đăng này đưa ra thông tin sai lệch rằng người dùng đã “tham gia vào các hoạt động không tuân thủ” quy định của nền tảng và tài khoản bị “hạn chế tạm thời” cho đến khi họ truy cập vào liên kết được chỉ định trong bình luận. Câu trả lời giả mạo có logo Linkedln, được hiển thị bên dưới, trông khá thuyết phục tùy thuộc vào cách người xem tương tác với khu vực bình luận và thiết bị họ sử dụng.

Thông báo: “Chúng tôi thực hiện các biện pháp để bảo vệ tài khoản của bạn khi phát hiện dấu hiệu truy cập trái phép. Điều này có thể bao gồm đăng nhập từ các địa điểm không quen thuộc…” cũng nêu rõ trong bản xem trước liên kết.

Ví dụ được chia sẻ ở trên cho thấy một tên miền “.app” có chứa ký tự chữ và số, không liên quan đến LinkedIn và có thể gây nghi ngờ cho một số người dùng. Tuy nhiên, các bài đăng khác còn tinh vi hơn bằng cách che giấu các liên kết đích thông qua URL shortener chính thức của LinkedIn - lnkd.in, khiến các tên miền lừa đảo khó phát hiện hơn nếu không nhấp vào chúng. Điều này đặc biệt đáng lo ngại nếu bản xem trước liên kết không hiển thị đầy đủ trên một số thiết bị nhất định.

Một số thành viên LinkedIn đã chia sẻ các ví dụ về những phản hồi và bình luận như vậy, bao gồm Ratko Ivekovic, Jocelyn M., Candyce Edelen và Adama Coulibaly.

Cụ thể, đối với trang web lừa đảo very1929412.netlify[.]app, trước tiên trình bày chi tiết về “hạn chế tạm thời” giả mạo và yêu cầu người xem cần “xác minh” danh tính của mình để gỡ bỏ hạn chế.

Khi nhấp vào, nút “Verify your identity” sẽ chuyển hướng người dùng đến một tên miền lừa đảo khác là https://very128918[.]site, nơi việc thu thập thông tin đăng nhập thực sự diễn ra.

Các trang công ty trên LinkedIn đang bị lạm dụng

Những bình luận này được đăng tải từ các trang công ty giả mạo sử dụng logo chính thức của LinkedIn và một biến thể của tên nền tảng, ví dụ như Linked Very. Edelen đã chia sẻ một vài tài khoản Linked Very tương tự xuất hiện trên nền tảng mạng lưới chuyên nghiệp trong thời quan qua.

Tại thời điểm hiện tại, trang hiển thị bên dưới đã bị LinkedIn gỡ xuống.

LinkedIn đã nhận thức được vấn đề và đang tích cực thực hiện các biện pháp xử lý. “Điều quan trọng cần lưu ý là LinkedIn sẽ không thông báo các vi phạm chính sách cho thành viên của mình thông qua các bình luận công khai, chúng tôi khuyến khích các thành viên báo cáo nếu họ gặp phải hành vi đáng ngờ này. Bằng cách đó, chúng tôi có thể xem xét và thực hiện hành động thích hợp”, một phát ngôn viên của LinkedIn cho biết.

Vào năm 2023, trang tin BleepingComputer lần đầu tiên đưa tin về một vụ lừa đảo X (lúc đó là Twitter) khá thuyết phục, trong đó các tài khoản giả mạo các ngân hàng lớn đã trả lời các khiếu nại của khách hàng gửi đến các tổ chức thực sự, thúc giục họ liên hệ với một số điện thoại do kẻ lừa đảo điều khiển.

Người dùng nên cảnh giác và tránh tương tác với các bình luận, phản hồi hoặc tin nhắn riêng tư có vẻ như giả mạo LinkedIn và yêu cầu người nhận nhấp vào các liên kết bên ngoài.

https://antoanthongtin.vn/tin/chieu-tro-tra-loi-binh-luan-tren-linkedin-duoc-su-dung-trong-cac-hanh-vi-lua-dao-moi

Hồng Đạt
Theo Tạp chí An toàn thông tin
In bài viết  
Bookmark
Ý kiến của bạn

Xem nhiều

Tiêu điểm

Chuyển đổi số tại Cần Thơ: Thực trạng và giải pháp hoàn thiện hệ thống chính sách nâng cao năng lực đổi mới sáng tạo của các doanh nghiệp
Nỗ lực hoàn thiện hạ tầng công nghệ thông tin, đảm bảo kết nối thông suốt
Tập trung cao độ cho phát triển kinh tế - xã hội thành phố
Nâng cao chất lượng đội ngũ cán bộ làm công tác đối ngoại
Lãnh đạo UBND thành phố Cần Thơ làm việc với Sở Khoa học và Công nghệ về tình hình hoạt động sau khi hợp nhất ba địa phương
Hội đồng tư vấn, giao trực tiếp tổ chức chủ trì nhiệm vụ KH&CN (Tư vấn và chứng nhận Tiêu chuẩn ISO 9001:2015 – Hệ thống quản lý chất lượng - Các yêu cầu và Tiêu chuẩn ISO 14001:2015 – Hệ thống quản lý môi trường) thuộc Chương trình NSCL năm 2025
Microsoft cáo buộc nhóm tin tặc đứng sau mạng lưới Deepfake AI
Công nghệ lưu trữ lượng tử vừa đạt đột phá: Chứa 5.000 phim 4K trên một tinh thể bé hơn đầu ngón tay?
Sony tuyên bố hợp tác gây chấn động ngành game, mang tính năng độc quyền trên AMD RX 9000 đến PS5 Pro, vạch ra tương lai cho PS6
Startup xe điện Dat Bike đã không còn "trong tay” người Việt
Trung Quốc tự đẩy mình vào 'thời khắc sinh tử': 300 startup xe điện chỉ còn 7 hãng lớn có thể tồn tại, chiến trường xe điện khốc liệt hơn bất kỳ lúc nào
Chuyên gia Phạm Chi Lan chỉ ra 4 điểm yếu của các nhà sáng lập Việt: Nhiều startup cho rằng xuất khẩu được mới 'oai', trong khi thị trường nội còn khó hơn ngoại
Startup KAMEREO ‘ấm bụng’ trong ‘mùa đông gọi vốn’: Hoàn tất vòng Series B với 7,8 triệu USD từ 5 ‘đồng hương’ Nhật Bản
Founder - CEO Amslink: Kiến tạo tương lai Anh ngữ cho thế hệ trẻ Việt
CASTI Awards 2024 - Tôn vinh sản phẩm khoa học, công nghệ và đổi mới sáng tạo
Siêu thị số  
 
Windows PowerShell hiện thông tin cảnh báo khi chạy tập lệnh Invoke-WebRequest
Microsoft xác nhận Windows PowerShell hiện đưa ra cảnh báo khi chạy các tập lệnh sử dụng cmdlet Invoke-WebRequest để tải xuống nội dung web, nhằm ngăn chặn việc thực thi mã có khả năng gây rủi ro. Theo giải thích của Microsoft, điều này sẽ giảm thiểu lỗ hổng thực thi mã từ xa PowerShell có mức độ nghiêm trọng cao (CVE-2025-54100), chủ yếu ảnh hưởng đến môi trường do doanh nghiệp hoặc tổ chức sử dụng tập lệnh Powershell để tự động hóa, vì tập lệnh PowerShell không được sử dụng phổ biến bên ngoài các môi trường như vậy.


 
Công nghệ 4.0  
 
Nữ sinh Đại học Kinh tế Quốc dân trúng tuyển thạc sĩ Trí tuệ nhân tạo và Đổi mới sáng tạo liên ngành Đại học Thanh Hoa
Em Lê Thị Mai Trang (sinh năm 2004), sinh viên năm cuối ngành Khoa học Quản lý, Đại học Kinh tế Quốc dân, vừa nhận tin trúng tuyển chương trình thạc sĩ Trí tuệ nhân tạo và Đổi mới sáng tạo liên ngành tại Đại học Thanh Hoa (Trung Quốc). Theo bảng xếp hạng THE 2026, đây là ngôi trường dẫn đầu châu Á, xếp thứ 12 trong số các trường đại học tốt nhất thế giới.


 
Điện tử  
 
Báo cáo ngành robot 2026: Điểm bùng phát mới của công nghệ
Ngành công nghiệp robot bước vào năm 2026 với một bước ngoặt quan trọng. Sau nhiều năm chứng kiến những màn trình diễn gây chú ý, những tuyên bố táo bạo và các thử nghiệm đầy hứa hẹn, câu chuyện giờ đây không còn xoay quanh việc robot có thể làm gì, mà là chúng thực sự làm được gì trong thế giới thực.


 
Tin học  
 
Windows PowerShell hiện thông tin cảnh báo khi chạy tập lệnh Invoke-WebRequest
Microsoft xác nhận Windows PowerShell hiện đưa ra cảnh báo khi chạy các tập lệnh sử dụng cmdlet Invoke-WebRequest để tải xuống nội dung web, nhằm ngăn chặn việc thực thi mã có khả năng gây rủi ro. Theo giải thích của Microsoft, điều này sẽ giảm thiểu lỗ hổng thực thi mã từ xa PowerShell có mức độ nghiêm trọng cao (CVE-2025-54100), chủ yếu ảnh hưởng đến môi trường do doanh nghiệp hoặc tổ chức sử dụng tập lệnh Powershell để tự động hóa, vì tập lệnh PowerShell không được sử dụng phổ biến bên ngoài các môi trường như vậy.


 



© Copyright 2020 Trung tâm Khởi nghiệp và Đổi mới sáng tạo - Sở Khoa học và Công nghệ TP. Cần Thơ
Địa chỉ: 118/3 Trần Phú - Phường Cái Khế - thành phố Cần Thơ
Giấy phép số: 05/ GP-TTĐT, do Sở Thông tin và Truyền Thông thành phố Cần Thơ cấp ngày 23/5/2017
Trưởng Ban biên tập: Ông Vũ Minh Hải - Giám Đốc Trung tâm Thông tin Khoa học và Công nghệ - Sở Khoa học & Công nghệ TP. Cần Thơ
Ghi rõ nguồn www.trithuckhoahoc.vn khi bạn sử dụng lại thông tin từ website này
-->