CẢNH BÁO: Chiêu Lừa Đảo Mới Nhắm Vào Các Công Ty IT – Dự Án Khủng Nhưng Giá Rẻ Khó Tin!
Published on: October 01, 2024
Last updated: July 18, 2025 Xem trên toàn màn hình
Last updated: July 18, 2025 Xem trên toàn màn hình



Trong thời gian gần đây, nhiều công ty công nghệ – đặc biệt là các agency nhỏ và startup làm phần mềm theo dự án – đang trở thành mục tiêu của một chiêu trò lừa đảo tinh vi được ngụy trang dưới dạng “dự án khủng” với hàng ngàn trang tài liệu và yêu cầu phát triển website tích hợp Marketplace + Mạng Xã Hội.
Mồi nhử: Dự án lớn, hấp dẫn và hứa hẹn hợp tác lâu dài
Nội dung email thường có các điểm chung sau:
- Giới thiệu sơ lược về một “công ty quảng cáo” hoặc “My Ads Company” không rõ nguồn gốc.
- Tuyên bố đang cần một đối tác phát triển website Marketplace + Social Media, tích hợp hàng chục ngàn trang danh mục, bộ lọc.
- Đính kèm nhiều tài liệu mô tả "yêu cầu dự án" bằng định dạng DOCX, PDF, JPG hoặc Corel.
- Hứa hẹn thanh toán theo milestone, nhưng với điều kiện kỳ quặc: không có tạm ứng nếu bạn là công ty địa phương, chỉ thanh toán sau khi hoàn thành milestone đầu tiên.
- Yêu cầu gửi báo giá chi tiết, thời gian triển khai, đội ngũ nhân sự, thời gian bảo hành… và đưa ra mức phí vận hành 24/7 chỉ 350 USD/tháng – một con số phi lý cho dự án lớn như vậy.
Những dấu hiệu nhận biết lừa đảo tinh vi
Dấu hiệu khả nghi | Phân tích |
---|---|
Email không đến từ tên miền công ty | Gửi từ Gmail hoặc email không liên quan đến tên miền chính thức. Ví dụ: adsusa867@gmail.com , nhưng yêu cầu trả lời qua aj@jmarches.com . |
Không có website hay danh tính xác minh được | Không đề cập website chính thức, địa chỉ công ty, không có số điện thoại hay thông tin pháp lý nào xác thực. |
Đính kèm tệp ngay email đầu tiên | Đây là dấu hiệu rất nguy hiểm – các file có thể chứa mã độc, trojan hoặc ransomware. |
Yêu cầu báo giá cực kỳ chi tiết | Mục tiêu có thể là để thu thập thông tin nội bộ như cấu trúc đội nhóm, phương pháp báo giá, danh mục sản phẩm/dịch vụ. |
Ngữ pháp tiếng Anh sai sót, rối rắm | Nhiều đoạn viết sai, mơ hồ như “wet + description”, “free duty of the guarantee”, cho thấy không phải người chuyên nghiệp. |
Đề nghị mức giá không thực tế | Một hệ thống với hàng ngàn trang tài liệu, đa nền tảng nhưng chỉ vài ngàn USD là vô lý và nhằm đánh vào lòng tham hoặc sự cả tin. |
Mục tiêu thực sự của kẻ lừa đảo
- Phát tán mã độc thông qua file đính kèm.
- Thu thập thông tin nội bộ của công ty: mô hình báo giá, năng lực kỹ thuật, quy trình triển khai.
- Dẫn dụ làm việc miễn phí bằng cam kết milestone, rồi biến mất không thanh toán.
- Trong trường hợp xấu hơn: mượn danh công ty bạn để lừa tiếp công ty khác, làm tổn hại uy tín và pháp lý.
Làm gì khi nhận được email dạng này?
- Tuyệt đối không mở file đính kèm nếu không xác minh được nguồn gửi.
- Không trả lời email, không gửi báo giá hay thông tin kỹ thuật.
- Đánh dấu spam và cảnh báo cho đồng nghiệp cùng biết.
- Dùng công cụ như VirusTotal.com để kiểm tra file (nếu lỡ tải về).
- Nếu nghi ngờ có mã độc, quét toàn bộ hệ thống IT và thay đổi mật khẩu các tài khoản quan trọng.
Lời kết
Trong thế giới số đầy rẫy cơ hội, sự cảnh giác là tấm khiên mạnh nhất. Không phải dự án nào nghe hấp dẫn cũng là thật. Đặc biệt với các công ty công nghệ nhỏ, một cú click nhầm cũng có thể làm rò rỉ thông tin khách hàng, mã nguồn, hay bị đánh cắp dữ liệu nội bộ.
[{"displaySettingInfo":"[{\"isFullLayout\":false,\"layoutWidthRatio\":\"\",\"showBlogMetadata\":true,\"showAds\":true,\"showQuickNoticeBar\":true,\"includeSuggestedAndRelatedBlogs\":true,\"enableLazyLoad\":true,\"quoteStyle\":\"1\",\"bigHeadingFontStyle\":\"1\",\"postPictureFrameStyle\":\"1\",\"isFaqLayout\":false,\"isIncludedCaption\":false,\"faqLayoutTheme\":\"1\",\"isSliderLayout\":false}]"},{"articleSourceInfo":"[{\"sourceName\":\"\",\"sourceValue\":\"\"}]"},{"privacyInfo":"[{\"isOutsideVietnam\":false}]"},{"tocInfo":"[{\"isEnabledTOC\":true,\"isAutoNumbering\":false,\"isShowKeyHeadingWithIcon\":false}]"},{"termSettingInfo":"[{\"showTermsOnPage\":true,\"displaySequentialTermNumber\":true}]"}]
Nguồn
{content}