paint-brush
Cảnh báo lừa đảo việc làm: Lược đồ kim tự tháp "Nhà cung cấp dữ liệu"từ tác giả@goodlark
6,388 lượt đọc
6,388 lượt đọc

Cảnh báo lừa đảo việc làm: Lược đồ kim tự tháp "Nhà cung cấp dữ liệu"

từ tác giả Lana8m2024/04/15
Read on Terminal Reader

dài quá đọc không nổi

Lời mời làm việc cho vai trò "Nhà cung cấp dữ liệu" không có mô tả công việc chi tiết thường che giấu sơ đồ kim tự tháp. Hãy cẩn thận với những trò lừa đảo hứa hẹn kiếm tiền dễ dàng nhưng lại yêu cầu thanh toán trước hoặc tuyển thành viên mới để nhận lại tiền. Học cách phát hiện những dấu hiệu nguy hiểm trong lời mời làm việc để tránh trở thành nạn nhân của những cơ hội việc làm gian lận.
featured image - Cảnh báo lừa đảo việc làm: Lược đồ kim tự tháp "Nhà cung cấp dữ liệu"
Lana HackerNoon profile picture
0-item
1-item


Đối với những người thích tóm tắt nhanh thay vì toàn bộ câu chuyện: hãy thận trọng nếu bạn nhận được lời mời làm việc cho vai trò "Nhà cung cấp dữ liệu" mà không có mô tả công việc chi tiết. Đây là một trò lừa đảo, sử dụng mô hình mô hình kim tự tháp truyền thống hoặc đơn giản là có ý định không bao giờ trả lại tiền của bạn. Tôi đã chọn không lãng phí tiền của mình để khám phá thêm, nhưng hơn 20 năm kinh nghiệm trong lĩnh vực CNTT, bao gồm hơn 15 năm làm báo công nghệ, đã giúp tôi ước tính các tình huống có thể xảy ra.


Trong các chương trình kim tự tháp, người tham gia được yêu cầu đầu tư tiền trước và được hứa hẹn lợi nhuận dựa trên việc tuyển dụng thành viên mới cũng gửi tiền. Bạn sẽ kiếm được hoa hồng từ tiền gửi của những người bạn tuyển dụng. Để hiểu sâu hơn, hãy cân nhắc việc tìm kiếm các thuật ngữ như " sơ đồ kim tự tháp " hoặc "kim tự tháp tiền". Trong trường hợp cụ thể này, sơ đồ này được chế tạo tinh vi, kết hợp các yếu tố tự động hóa và tận dụng các kỹ thuật kỹ thuật xã hội. Tuy nhiên, điều quan trọng cần nhớ là mặc dù đã được đánh giá cao nhưng mô hình kim tự tháp vẫn là một hoạt động bất hợp pháp ở Hoa Kỳ.


Toàn bộ câu chuyện mở ra

Gần đây, WhatsApp của tôi đã bị tấn công không phải một lần mà là bốn lần, với những tin nhắn từ những người lạ chào mời hợp đồng biểu diễn "Nhà cung cấp dữ liệu". Đó là loại công việc hét lên rằng "kiếm tiền dễ dàng" - không cần kỹ năng công nghệ, bán thời gian, từ xa và hứa hẹn kiếm được 300-500 đô la mỗi ngày mà không phải đổ mồ hôi. Ngay lập tức, nó có mùi tanh. Không có chi tiết công việc? Không có tên công ty hoặc ý tưởng rõ ràng về những gì tôi sẽ làm? Khi tôi tìm hiểu thêm thông tin, tất cả những gì tôi nhận được là "Hãy tham gia khóa đào tạo của chúng tôi và tất cả sẽ được tiết lộ."


Đến tin nhắn thứ tư, trí tò mò của tôi đã chiến thắng và tôi quyết định điều tra.


Hãy xem cuộc trò chuyện của tôi với “Wendy Duncan” (người tự giới thiệu mình là Julia Manuel) bên dưới. Đây là cuộc trò chuyện cũ về "tối ưu hóa dữ liệu cho khách sạn". Tôi không thể tìm thấy chủ đề gần đây về "tối ưu hóa dữ liệu cho ứng dụng", chủ đề chính của bài viết này. Cuộc trò chuyện này chứng minh rằng những kẻ lừa đảo có thể thay đổi câu chuyện của họ một chút, nhưng cẩm nang vẫn gần như giữ nguyên.



Mô tả công việc "Nhà cung cấp dữ liệu" rất mượt mà

Tất nhiên, họ đang sử dụng tên giả.



Người được gọi là nhà tuyển dụng muốn biết liệu tôi có phải là trò chơi hay không để biết thêm thông tin. Tôi đã làm theo và được yêu cầu để mắt đến WhatsApp để biết tin nhắn từ "người quản lý" của họ. Chẳng bao lâu sau, một tin nhắn xuất hiện từ số điện thoại (+44) của Anh, từ một anh chàng tên Darrick, trong ảnh đại diện là một anh chàng châu Á trẻ tuổi.



Darrick: Maestro lừa đảo hay chỉ là một kẻ lừa đảo khác?

Trong hai ngày tiếp theo, cuộc trò chuyện của chúng tôi diễn ra. Sự hoài nghi của tôi đã lộ rõ, nhưng Darrick vẫn không lùi bước. Nó nhấp nháy: anh ta phải kiếm tiền cho mỗi lần tuyển dụng mới mà anh ta đăng ký và thậm chí nhiều hơn nếu họ đặt cọc.


Ý chính của cuộc trò chuyện của chúng tôi? Nó hét lên lừa đảo, rõ như ban ngày, đặc biệt là khi "Darrick" bóng ma sau khi tôi hoàn thành khóa đào tạo của họ nhưng lại chùn bước ở phần gửi tiền. Linh cảm của tôi? Anh ấy được trả lương cho mỗi học viên.


Tôi tự hỏi, có phải anh ta thực sự không biết rằng mình đang vướng vào một vụ lừa đảo? Hay là tôi quá ngây thơ?







Anh ấy vội vàng thuyết phục tôi đi đào tạo. Sự tò mò đã chiến thắng tôi nên tôi cũng chơi theo.

Tôi đã tạo một tài khoản trên ứng dụng web của họ tại cloverdevapps.cc. Không cần thông tin cá nhân—chỉ cần tên người dùng và hai mật khẩu: một để đăng nhập và một để rút tiền. Họ thậm chí không yêu cầu một email.


Anh ấy cũng đề cập rằng “công việc” sẽ không yêu cầu cài đặt bất kỳ phần mềm nào trên thiết bị của tôi, ngoài ví tiền điện tử. Tôi đã thông báo với anh ấy rằng tôi đã có ví tiền điện tử và không có ý định cài đặt thêm bất kỳ ứng dụng nào. Anh ấy ổn với điều đó. Vì vậy, tôi đã loại bỏ khả năng đó chỉ là một trò lừa đảo bằng phần mềm độc hại nhằm thu thập dữ liệu của tôi thông qua một ứng dụng bất hợp pháp.


Trình mô phỏng công việc đang hoạt động

Hãy xem ảnh chụp màn hình của "công việc" mà tôi được giao thực hiện. Họ đánh trúng đầu bằng một chi tiết—không cần hiểu biết về công nghệ. Trên thực tế, họ có vẻ ủng hộ nó. Vai trò của tôi? Chỉ cần nhấn "Bắt đầu" và "Gửi", xem số dư của tôi tăng vọt. Và đoán xem? Chỉ trong 2-3 phút gõ nhẹ, tôi đã "kiếm được" 141 USD! Nhưng tất nhiên tất cả đều là tiền giả.


Nhấn vào "Bắt đầu"

Nhấn vào "Gửi"


Tại thời điểm này, tôi đã cân nhắc khả năng họ có thể được khách hàng (các nhà phát triển ứng dụng) đền bù vì đã mở rộng cơ sở người dùng đã đăng ký của họ. Tuy nhiên, có vẻ như khó có ai chịu trả 2-5 USD cho mỗi người dùng giả mạo, ngay cả trước khi mua lại. Có những phương pháp đơn giản hơn và tiết kiệm chi phí hơn để đạt được điều đó.

Anh ấy cũng đảm bảo với tôi rằng không phải vậy.






Sau khi đào tạo

Sau khi hoàn thành khóa đào tạo, Darrick hướng dẫn tôi đăng xuất khỏi tài khoản thực hành và đăng nhập vào tài khoản riêng mà tôi đã tạo trước đó.

Không có gì ngạc nhiên khi tôi không thể thực hiện bất kỳ "công việc" nào trong tài khoản của mình. Khi tôi cố gắng bắt đầu bằng cách nhấn vào "Bắt đầu", tôi gặp phải lời nhắc - tôi cần gửi 100 đô la trở lên để bắt đầu công việc.



Tất nhiên, tôi đã hỏi Derrick về số tiền mà tôi được cho là đã kiếm được từ việc thực hiện "công việc khó khăn không thể tin được" này trong quá trình đào tạo, số tiền mà tôi có thể sử dụng "để trang trải khoản thanh toán cho việc tiếp tục làm việc." Lúc đó anh im lặng. Vì vậy, tôi cho rằng, nhiều người không hiểu nền kinh tế kỹ thuật số vận hành như thế nào hoặc mô hình kinh doanh nào khả thi và mô hình nào không, tại thời điểm này có thể nghĩ rằng Derrick chỉ sử dụng chúng để kiếm tiền một cách dễ dàng (bằng cách nhờ ai đó khác để nhấn vào các nút đó). Đó là một quan niệm hài hước, vì anh chàng đã dành ít nhất vài giờ để trò chuyện với tôi.


Hãy tha thứ cho tôi, nhưng tôi không sẵn lòng cung cấp số ví của mình hoặc đầu tư 100 đô la để điều tra sâu hơn. Tuy nhiên, tôi có thể đưa ra giả thuyết về các kết quả tiềm năng:


  • Trường hợp thứ nhất: Số tiền tôi gửi sẽ biến mất và không bao giờ được nhìn thấy nữa—một vụ lừa đảo rõ ràng. Đó là toàn bộ câu chuyện.

  • Kịch bản thứ hai: Tôi sẽ "kiếm" ít hơn một chút so với số tiền ký gửi của mình mỗi lần sau khi hoàn thành một bộ 40 nhiệm vụ. Để rút số tiền tối thiểu được phép, tôi cần phải gửi thêm tiền để truy cập vào "nhóm nhiệm vụ" tiếp theo, đảm bảo rằng số tiền tôi rút sẽ luôn ít hơn số tiền gửi. Điều này dẫn đến sự mất mát cho tôi và lợi ích cho “công ty”.

  • Kịch bản thứ ba: Tôi được thông báo rằng việc tuyển dụng một hoặc hai người bạn vào nền tảng là cần thiết để kiếm tiền hoa hồng và tiếp tục "làm việc"—động thái đặc trưng của sơ đồ kim tự tháp.


Tôi nghi ngờ rằng họ kết hợp kịch bản hai và ba, vì tôi đã nhận thấy những lời phàn nàn từ những cá nhân đã làm việc cho một công ty tương tự một thời gian nhưng sau đó hết tiền và không đủ khả năng chi trả hơn 800 đô la cần thiết cho nhóm nhiệm vụ tiếp theo.


Thêm thông tin chi tiết hấp dẫn từ ứng dụng của những kẻ lừa đảo

Tôi tiếp tục chơi với ứng dụng. Hãy xem cuộc trò chuyện đầy ý nghĩa của tôi với “chatbot” của họ.



Rõ ràng là không có chatbot. Đó là một tập lệnh đơn giản chỉ có một câu trả lời cho bất kỳ tin nhắn nào bạn gửi.

Nếu bạn google “ chat.ichatlink.net lừa đảo”, bạn có thể phát hiện ra rằng đó là một phần của kế hoạch lừa đảo.


Đội giả

Tôi đã tìm kiếm hình ảnh của "đội" mà tôi đã tải xuống từ ứng dụng và phát hiện ra hình ảnh khớp chính xác tại đây: https://www.linnify.com/about .


Gửi tới nhóm Linnify: xin lưu ý rằng ảnh của bạn đang bị lợi dụng để thực hiện một hoạt động lừa đảo!


Đây là hình ảnh từ ứng dụng của những kẻ lừa đảo:


Đây là ảnh chụp màn hình từ trang web Linnify:


Chủ sở hữu tên miền đang ẩn

Tôi đã tra cứu chủ sở hữu tên miền trong các dịch vụ Whois trên trang web Namesilo.com của người đăng ký.


Đây là những gì tôi tìm thấy - những kẻ lừa đảo đã giấu tên của chúng đằng sau một công ty có trụ sở tại Arizona chuyên “bảo vệ quyền riêng tư - PrivacyGuardian.org

Tôi gọi vào số của họ nhưng đã muộn tối thứ Sáu, nhấn vào hộp thư thoại. Tuy nhiên, tôi sẽ cố gắng gọi cho họ vào thứ Hai và cho bạn biết họ sẽ nói gì với tôi.



Xác nhận đăng ký giả

Đây được gọi là bằng chứng đăng ký của họ. Clover Limited thực sự tồn tại; bạn có thể xác minh hồ sơ đăng ký của nó tại đây: https://find-and-update.company-information.service.gov.uk/company/NI614475 .





Tuy nhiên, việc truy cập và sao chép số công ty là điều ai cũng có thể làm được. Clover Limited có thực sự liên kết với những kẻ lừa đảo không? Tôi hoài nghi. Họ không yêu cầu một công ty hợp pháp vì các giao dịch của họ liên quan đến tiền điện tử không thể theo dõi được. Có vẻ như họ chỉ đơn giản là chiếm đoạt tên và số hiệu của pháp nhân này để có vẻ đáng tin cậy hơn. Tuy nhiên, có một điểm khác biệt: trong ứng dụng, họ tự gọi mình là Clover Dynamics, một cái tên mà bạn sẽ không tìm thấy trên trang web đăng ký chính thức của Vương quốc Anh.


Tuy nhiên, tôi đã tìm thấy Clover Dynamics thực sự - một công ty đến từ Lviv, Ukraine. Các bạn từ https://www.cloverdynamics.com , hãy lưu ý rằng ai đó đang sử dụng tên công ty của bạn để lừa đảo! Họ cũng đang sử dụng logo của bạn!


Đây là logo của những kẻ lừa đảo (cloverdevapps.cc)




Đây là logo của Clover Dynamics thực sự ( https://www.cloverdynamics.com )




Hãy nói về cách thức hoạt động của sơ đồ kim tự tháp

Kim tự tháp tiền là một trong những kế hoạch lừa đảo lâu đời nhất, hoạt động dựa trên tiền đề đơn giản: mỗi thành viên mới phải gửi một số tiền nhất định và sau đó chiêu mộ thành viên mới cũng gửi tiền. Các nhà tuyển dụng kiếm được hoa hồng từ những khoản tiền gửi mới này, cũng như từ khoản tiền gửi của các thành viên mới do những người đăng ký của họ tuyển dụng. Vì vậy, nếu ai đó tham gia sớm, họ có thể kiếm tiền từ hoa hồng. Vấn đề là nhiều người khác rơi vào tình trạng lừa đảo này sẽ bị mất tiền. Đó là lý do tại sao kế hoạch này là bất hợp pháp ở nhiều quốc gia, bao gồm cả Hoa Kỳ.


Trong biến thể này, những kẻ lừa đảo đã giới thiệu tính năng tự động hóa bằng cách phát triển một nền tảng chuyên dụng để hỗ trợ trò lừa đảo của chúng—một ứng dụng di động.

Ngoài ra, họ đã tập hợp một cơ cấu tuyển dụng theo cấp bậc. Lớp đầu tiên bao gồm “người quản lý nhân sự” (như Wendy hay còn gọi là Julia), những người tạo ra các khách hàng tiềm năng để chuyển giao cho các “người quản lý” có kinh nghiệm hơn (chẳng hạn như Derrick) ở cấp thứ hai.


Hơn nữa, họ sử dụng các kỹ thuật lừa đảo xã hội để thuyết phục những cá nhân ít hiểu biết về công nghệ hơn rằng sự tham gia của họ là hợp pháp—họ khiến họ tin rằng chỉ cần chạm vào màn hình cũng là một hình thức nỗ lực hiệu quả. Nhưng có thật vậy không?


Tôi có thể tưởng tượng rằng một người có kiến thức hạn chế về công nghệ có thể cảm thấy hài lòng, thậm chí có thể tự hào về việc "làm việc cho một công ty công nghệ", nghĩ rằng, "Ồ, không khó đến thế! Có lẽ cuối cùng thì tôi cũng có thể làm việc trong lĩnh vực công nghệ và không phải lo lắng gì cả." về việc robot và AI đe dọa việc làm của tôi. Thật nhẹ nhõm! Về nhu cầu gửi tiền, họ giải thích rằng đây đơn giản là cách nền tảng hoạt động và tôi chỉ cần làm theo hướng dẫn.”


Khoản phí cảm xúc tích cực này có thể buộc ai đó tiếp tục gửi ngày càng nhiều tiền. Nó gần giống như cờ bạc.

Kết luận

Tôi đã báo cáo trang web của họ với IC3, nhưng họ khá dễ dàng thiết lập một tên miền mới với logo và ảnh nhóm bị đánh cắp. Vui lòng thông báo cho người thân và bạn bè ít hiểu biết về công nghệ của bạn rằng việc chỉ chạm vào màn hình không phải là một công việc hợp pháp, đặc biệt nếu nó yêu cầu một khoản thanh toán trả trước để truy cập vào "công việc" này.