LinkedIn, nền tảng nghề nghiệp toàn cầu, đang trở thành mảnh đất màu mỡ cho chiêu trò ‘phỏng vấn lây nhiễm’ – hình thức lừa đảo mới nhắm vào người tìm việc bằng cách dụ họ tải về phần mềm độc hại dưới vỏ bọc bài kiểm tra kỹ năng. Dù không mới với thế giới công nghệ, mối đe dọa này đặc biệt nguy hiểm với cộng đồng IT Việt Nam do tốc độ số hóa và nhu cầu việc làm từ xa tăng cao.
Phỏng vấn lây nhiễm là gì?
“Phỏng vấn lây nhiễm” (Contagious Interview) là thuật ngữ mô tả một chiến dịch lừa đảo tinh vi trên LinkedIn. Kẻ xấu mạo danh nhà tuyển dụng từ startup hoặc công ty công nghệ, gửi tin nhắn kêu gọi ứng viên tiềm năng tham gia phỏng vấn. Sau khi nạn nhân bày tỏ quan tâm, họ được yêu cầu tải về một tập tin “bài kiểm tra kỹ năng” – thường là mã nguồn kèm file README.txt – rồi chạy lệnh như npm install.
Thực tế, không có vị trí tuyển dụng nào tồn tại. Tập tin được tải về chứa phần mềm độc hại, phổ biến nhất là trình đào tiền ảo (crypto miner), có thể chiếm quyền điều khiển máy tính, đánh cắp dữ liệu hoặc sử dụng tài nguyên hệ thống mà nạn nhân không hề hay biết. Đây chính là bản chất của cuộc tấn công mang tên phỏng vấn lây nhiễm mà các chuyên gia bảo mật đã cảnh báo.
Các chiêu trò tuyển dụng giả mạo phổ biến
Trước khi “phỏng vấn lây nhiễm” xuất hiện, cộng đồng tìm việc đã quen mặt với nhiều thủ đoạn thiếu minh bạch khác nhau. Những hành vi này tuy chưa gây hại trực tiếp đến thiết bị nhưng vẫn làm giảm niềm tin vào môi trường tuyển dụng online.
- Việc ma (Ghost jobs): Đăng tin tuyển dụng không thật nhằm thu thập hồ sơ ứng viên cho cơ sở dữ liệu tương lai mà không có ý định tuyển dụng thực sự.
- Tạo cảm giác khẩn trương giả: Thông báo “việc đóng sớm” dù thực tế tuyển đến khi tìm được người phù hợp để ép ứng viên quyết định nhanh.
- Gửi tin hàng loạt vô nghĩa: Liên hệ ứng viên ở quốc gia khác, không nói ngôn ngữ địa phương, đề nghị làm việc với công nghệ họ chưa từng dùng.
- Yêu cầu làm việc miễn phí: Giao bài tập thiết kế hệ thống hoặc viết code thật, sau đó từ chối ứng viên mà vẫn giữ lại sản phẩm đã tạo.
- Lật lọng mô hình làm việc: Hứa “100% từ xa” nhưng sau đó ép nhân sự đến văn phòng 3–5 ngày/tuần ngay khi nhận việc.
Cơ chế hoạt động của phỏng vấn lây nhiễm
Kẻ tấn công tận dụng trí tuệ nhân tạo (AI) để tự động hóa quy trình lừa đảo. Một con người có thể điều phối hàng nghìn cuộc hội thoại song song nhờ AI trả lời các câu hỏi thường gặp như mức lương, địa điểm làm việc hay yêu cầu kỹ thuật. Điều này giúp mở rộng phạm vi tấn công mà không tốn quá nhiều nhân lực vận hành.
Dù AI đôi khi trả lời gượng gạo hoặc sai thông tin, tỷ lệ thành công vẫn đủ hấp dẫn đối với kẻ gian. Nếu tiếp cận 100.000 người và 5% phản hồi, chỉ cần 25–30% trong số đó tải và chạy tập tin độc hại, kẻ xấu đã có hàng nghìn máy tính bị xâm nhập. Mô hình kinh tế của vụ việc dựa trên số lượng lớn thay vì chất lượng tương tác.
Bối cảnh với người Việt Nam
Cộng đồng công nghệ Việt Nam, đặc biệt là lập trình viên trẻ và freelancer, rất tích cực sử dụng LinkedIn để tìm cơ hội quốc tế. Nhiều người sẵn sàng thử sức với bài test kỹ thuật để chứng minh năng lực trước nhà tuyển dụng nước ngoài. Đây chính là điểm yếu mà tin tặc khai thác triệt để trong chiến dịch này.
Hơn nữa, văn hóa “chứng minh bản thân qua code” phổ biến trong ngành IT khiến ứng viên dễ bỏ qua nghi ngờ ban đầu. Khi nạn nhân chủ yếu dùng máy cá nhân (không có lớp bảo mật doanh nghiệp), rủi ro bị mất dữ liệu cá nhân, thông tin ngân hàng hoặc bị biến thành “máy đào coin” càng cao hơn so với máy tính văn phòng.

Dữ kiện nổi bật về phỏng vấn lây nhiễm
| Yếu tố | Thông tin |
|---|---|
| Thời điểm xuất hiện rõ rệt | Năm 2025–2026 |
| Nền tảng chính | |
| Mục tiêu | Lập trình viên, kỹ sư phần mềm |
| Hình thức lừa đảo | Gửi link tải tập tin chứa mã độc dưới dạng bài test kỹ năng |
| Loại mã độc phổ biến | Crypto miner (trình đào tiền ảo) |
| Công cụ hỗ trợ | Trí tuệ nhân tạo (AI) để tự động trả lời tin nhắn |
Mốc thời gian cảnh báo
Lịch sử phát triển của các chiêu trò này cho thấy sự gia tăng đột biến về mức độ nguy hiểm. Dưới đây là các mốc thời gian quan trọng mà cộng đồng bảo mật ghi nhận liên quan đến hiện tượng phỏng vấn lây nhiễm:
- Trước 2025: Các chiêu trò tuyển dụng thiếu minh bạch đã tồn tại nhưng chủ yếu gây phiền toái, không mang tính phá hoại thiết bị vật lý.
- 2025–2026: Xuất hiện các báo cáo đầu tiên về việc ứng viên bị lây nhiễm mã độc sau khi làm “bài test tuyển dụng” trên mạng xã hội nghề nghiệp.
- Tháng 7/2026: Cộng đồng LowEndBox và chuyên gia bảo mật chính thức đặt tên hiện tượng này là “phỏng vấn lây nhiễm” và cảnh báo rộng rãi trên diễn đàn kỹ thuật.
Lời khuyên cho người tìm việc Việt Nam
Để tự bảo vệ mình khỏi các mối đe dọa an ninh mạng, bạn nên tuân thủ nghiêm ngặt các nguyên tắc sau khi tiếp nhận tin nhắn tuyển dụng lạ. Sự cẩn trọng sẽ giúp bạn tránh được những tổn thất không đáng có về dữ liệu và tài chính.
- Không bao giờ chạy lệnh cài đặt (
npm install,pip install, v.v.) từ tập tin không rõ nguồn gốc hoặc chưa được xác thực. - Luôn kiểm tra kỹ tên công ty, địa chỉ email và trang web chính thức trước khi tương tác sâu với bất kỳ nhà tuyển dụng nào.
- Ưu tiên các bài test diễn ra trên nền tảng trực tuyến có kiểm soát (như HackerRank, Codility), không yêu cầu tải file về máy tính cá nhân.
- Sử dụng môi trường ảo (VM) hoặc container để thử nghiệm bất kỳ mã nguồn nào từ bên ngoài nếu bắt buộc phải kiểm tra.
- Báo cáo tài khoản khả nghi cho LinkedIn và chia sẻ cảnh báo trong cộng đồng để ngăn chặn lan rộng.
Câu hỏi thường gặp (FAQ)
Phỏng vấn lây nhiễm có lây qua điện thoại hoặc Zoom không?
Không. Mối đe dọa chỉ xảy ra khi bạn **tải và chạy** tập tin từ liên kết do kẻ lừa đảo cung cấp. Cuộc gọi phỏng vấn qua Zoom hay Google Meet không tự động lây nhiễm mã độc nếu không có hành động tải file xuống.
Nếu đã chạy lệnh rồi thì phải làm gì?
Ngay lập tức ngắt kết nối internet, quét toàn bộ hệ thống bằng phần mềm diệt virus uy tín, đổi mật khẩu các tài khoản quan trọng (đặc biệt là email và ngân hàng), và theo dõi hoạt động bất thường trên máy tính (quạt kêu to, CPU chạy 100% liên tục).
Có cách nào phân biệt bài test thật và giả?
Bài test thật thường diễn ra trên nền tảng có tên miền chính chủ của công ty hoặc dịch vụ tuyển dụng chuyên nghiệp. Nếu được yêu cầu tải file .zip, .rar hoặc repo GitHub lạ hoắc, hãy dừng lại và xác minh kỹ lưỡng trước khi thực thi.
Nguồn: LowEndBox.







