Tin tuyển dụng lừa đảo của 'Đội ngũ Bảo mật Google' yêu cầu không đọc kịch bản - rồi in luôn kịch bản ra
Một đối tượng trên Telegram đăng tin tuyển người gọi điện lừa đảo mạo danh Đội ngũ Bảo mật Google, yêu cầu ứng viên 'không được đọc kịch bản' nhưng ngay sau đó lại dán nguyên văn kịch bản cuộc gọi. Sự việc nằm trong loạt phóng sự trào phúng Dark Web Roast của Trellix, nhằm vạch trần và chế giễu tội phạm mạng.

Tin tuyển dụng lừa đảo của 'Đội ngũ Bảo mật Google' yêu cầu không đọc kịch bản - rồi in luôn kịch bản ra
Một đối tượng trên Telegram đăng tin tuyển người gọi điện lừa đảo mạo danh Đội ngũ Bảo mật Google, yêu cầu ứng viên "không được đọc kịch bản" nhưng ngay sau đó lại dán nguyên văn kịch bản cuộc gọi. Sự việc nằm trong loạt phóng sự trào phúng Dark Web Roast của Trellix, nhằm vạch trần và chế giễu tội phạm mạng.
Kẻ lừa đảo tự vạch trần chính mình
Theo phân tích của Trung tâm Nghiên cứu Nâng cao Trellix, một người dùng Telegram có định danh Derian (@crɑick) đã đăng tin tuyển dụng trong kênh UK Fraudsters hồi tháng 8. Nội dung tin đăng tìm "Nam/Nữ gọi điện", ưu tiên ứng viên "nghe giọng da trắng" đến từ Mỹ hoặc Canada, và in đậm dòng chữ: "KHÔNG ĐỌC KỊCH BẢN."
Trớ trêu thay, ngay bên dưới dòng yêu cầu đó, kẻ tuyển dụng lại dán nguyên văn kịch bản mà ứng viên phải đọc:
"Chào buổi chiều, tôi là [tên], gọi đến thay mặt Đội ngũ Bảo mật Tài khoản Google trên đường dây được ghi âm. Tôi đang nói chuyện với ông Larry Boyles phải không ạ?"
Các chuyên gia phân tích tình báo mạng của Trellix không bỏ lỡ cơ hội châm biếm. Họ nhận xét rằng chi tiết "đường dây được ghi âm" là một nước đi tinh tế, bởi vì "không gì thể hiện sự chính danh bằng một kẻ lừa đảo đang diễn vai tuân thủ quy định". Theo họ, bộ kịch bản giả danh (pretexting) này hiệu quả một cách đáng buồn, nhưng quy trình tuyển chọn của kẻ tuyển dụng lại chẳng khác gì đội ngũ Google giả mà chúng mạo danh.
Dark Web Roast - khi ngành an ninh mạng dùng meme để đối phó tội phạm
Ý tưởng về Dark Web Roast xuất phát từ mong muốn tiếp cận thế giới ngầm tội phạm theo hướng "gần như tác chiến tâm lý". Ông John Fokker, Phó Chủ tịch chiến lược tình báo mạng của Trellix, chia sẻ với The Register:
"Chúng tôi không muốn tôn vinh chúng. Vậy điều ngược lại là gì? Chúng tôi sẽ chế giễu chúng."
Theo Fokker, việc các hãng bảo mật liên tục thần thánh hóa tội phạm mạng không giúp ích gì cho khách hàng hay tổ chức. Ông nhấn mạnh: "Họ chỉ là những cá nhân, họ dùng máy tính, và họ chỉ muốn đánh cắp dữ liệu của bạn để kiếm tiền. Họ không phải nhân vật thần thoại. Họ không có siêu năng lực."
Lừa đảo qua giọng nói đang bùng nổ
Bối cảnh đằng sau trò trào phúng này khá nghiêm trọng. Trung tâm Khiếu nại Tội phạm Internet (IC3) của FBI ghi nhận năm 2025 là năm thiệt hại nặng nề nhất do lừa đảo trực tuyến, với tổng thiệt hại được báo cáo lên tới 20,87 tỷ USD.
Các kỹ năng tấn công bằng kỹ thuật xã hội (social engineering) tiếng Anh nằm trong nhóm được săn đón nhiều nhất trên các diễn đàn ngầm. Một báo cáo của hãng bảo mật ReliaQuest cho thấy số tin tuyển dụng trên các chợ đen đề cập kỹ năng này đã tăng hơn gấp đôi từ 2024 đến 2025.
Theo Google, lừa đảo qua giọng nói (voice phishing) đã vươn lên thành phương thức phổ biến thứ hai mà tội phạm mạng dùng để xâm nhập ban đầu vào hệ thống của nạn nhân, và là chiến thuật số một khi tấn công vào môi trường đám mây.
Bài học cho người dùng Việt Nam
Người dùng Việt Nam cũng không nằm ngoài tầm ngắm của các chiêu trò tương tự. Thời gian qua, nhiều cuộc gọi mạo danh nhân viên ngân hàng, cơ quan thuế hay thậm chí là các nền tảng công nghệ lớn đã xuất hiện ngày càng phổ biến.
Một số nguyên tắc cần ghi nhớ:
- Không cung cấp mã OTP, mật khẩu hay thông tin cá nhân qua điện thoại, kể cả khi người gọi tự xưng là nhân viên chính thức.
- Không tin vào số điện thoại hiển thị, vì kẻ gian có thể giả mạo (spoofing) số tổng đài thật.
- Cúp máy và tự gọi lại qua số tổng đài chính thức của tổ chức được cho là đang liên hệ.
- Cảnh giác với các dấu hiệu gấp gáp, đe dọa khóa tài khoản hoặc yêu cầu hành động ngay lập tức.
Việc các nhóm tội phạm mạng đôi khi vạch trần chính mình qua những sai sót ngớ ngẩn là điều đáng mừng cho giới bảo mật, nhưng không nên khiến người dùng chủ quan. Các cuộc tấn công kỹ thuật xã hội vẫn đang ngày càng tinh vi, và cảnh giác vẫn là tuyến phòng thủ đầu tiên và quan trọng nhất.