Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
en
Trang chủChuyên mụcArcadeĐã lưu
Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
Bảo mật|Điều khoản

© 2026 Coding4Food. Viết bởi dev, cho dev.

Tất cả tin tức
Drama ITCông nghệ

Cú lừa tuyển dụng "Windows + R": Ngu ngơ là bay màu cả dàn PC

26 tháng 2, 20264 phút đọc

Cảnh báo khẩn cấp cho anh em dev đang rải CV: Chiêu trò lừa đảo mới bắt ứng viên bấm Windows + R để cài mã độc. Đừng để "còn cái nịt" theo đúng nghĩa đen.

Chia sẻ bài viết:
woman, hacker, security, cyber, technology, computer, hosting, malware, internet, programming, digital, web, code, data, programmer, hosting, hosting, hosting, hosting, hosting, malware, programming
Nguồn gốc: https://coding4food.com/post/cu-lua-tuyen-dung-windows-r-bay-mau-pc. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/cu-lua-tuyen-dung-windows-r-bay-mau-pc. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/cu-lua-tuyen-dung-windows-r-bay-mau-pcNguồn gốc: https://coding4food.com/post/cu-lua-tuyen-dung-windows-r-bay-mau-pc. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/cu-lua-tuyen-dung-windows-r-bay-mau-pc. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/cu-lua-tuyen-dung-windows-r-bay-mau-pc
Nguồn gốc: https://coding4food.com/post/cu-lua-tuyen-dung-windows-r-bay-mau-pc. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/cu-lua-tuyen-dung-windows-r-bay-mau-pc. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/cu-lua-tuyen-dung-windows-r-bay-mau-pcNguồn gốc: https://coding4food.com/post/cu-lua-tuyen-dung-windows-r-bay-mau-pc. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/cu-lua-tuyen-dung-windows-r-bay-mau-pc. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/cu-lua-tuyen-dung-windows-r-bay-mau-pc
lừa đảo tuyển dụngwindows + r scammã độc tuyển dụngbảo mật máy tínhcảnh báo devjob scam
Chia sẻ bài viết:

Bình luận

Đi xin việc thời nay đã khó, lương thì bèo mà cạm bẫy thì nhiều như nấm sau mưa. Anh em cẩn thận, dạo này đang rộ lên cái trò lừa đảo tuyển dụng cực thâm, sơ hở cái là máy tính đi bụi, dữ liệu bay màu, có khi còn bị mã hóa tống tiền luôn đấy. Không đùa đâu, vụ này đang hot rần rần trên Reddit, để tôi tóm tắt lại cho các ông đỡ thành "gà" cho bọn nó lùa.

Kịch bản "úp sọt" tinh vi đến từng pixel

Mọi chuyện bắt đầu khi các ông đang hí hửng apply job, tưởng vớ được kèo ngon. Bọn lừa đảo (giả danh Recruiter/HR) sẽ liên hệ, chat chit rất mượt. Sau một hồi "thuốc" các ông bằng mấy lời hứa hẹn lương nghìn đô, bọn nó sẽ yêu cầu các ông làm một bài test kỹ thuật hoặc xác minh danh tính gì đó.

Điểm chí mạng ở đây: Bọn nó sẽ hướng dẫn các ông thực hiện một thao tác nghe rất vô tri: Nhấn tổ hợp phím Windows + R, sau đó nhấn Ctrl + V và Enter.

Nghe quen không? Windows + R là để mở hộp thoại Run. Còn Ctrl + V là dán cái gì đó vào. Vấn đề là trước đó, trang web lừa đảo hoặc cái tool của bọn nó đã âm thầm copy một đoạn script độc hại (thường là PowerShell) vào clipboard của các ông rồi. Các ông cứ ngây thơ làm theo, Enter một phát là BÙM!.

Đoạn script đó sẽ chạy ngầm, tải malware về máy, mở cổng hậu (backdoor) cho hacker chui vào, hoặc đơn giản là mã hóa sạch dữ liệu để đòi tiền chuộc. Ảo ma Canada chưa?

Giang hồ mạng bàn tán xôn xao

Vụ này đang bị tế sống trên Reddit, anh em dev chia phe bàn luận rôm rả lắm:

  • Phe lo lắng: Tài khoản MySonlsAlsoNamedBort (nghe tên đã thấy uy tín) nhận định: "Cái trò này ác ôn thực sự. Mấy ông dev cứng tay thì không nói, chứ gặp mấy bạn fresher non kinh nghiệm hoặc dân ngoại đạo không rành công nghệ là dính chấu ngay."
  • Phe kỹ thuật: Một ông thần tên N7Valor vào giải thích cặn kẽ: "Về cơ bản, tụi nó lợi dụng sự thiếu hiểu biết. Lệnh đó thường là gọi PowerShell, tải payload về và thực thi. Máy nạn nhân biến thành zombie luôn."
  • Phe "Em yêu khoa học": Có mấy ông như LoreBreaker85 thì lại ngứa nghề, đòi xin cái lệnh đó về ném vào máy ảo (sandbox) xem nó phá hoại kiểu gì. (Khuyên thật anh em đừng có dại mà thử, tò mò hại chết con mèo đấy).
  • Phe nạn nhân: Đắng lòng nhất là ông Nkechinyerembi, than trời vì gặp 9 vụ kiểu này chỉ trong 2 tháng. Đi xin việc mà áp lực như đi gỡ bom.

Góc nhìn từ Coding4Food: Tỉnh táo hoặc mất tất

Thực ra cái trò này không mới, nhưng nó đánh vào tâm lý "cần việc" và sự bất cẩn của anh em. Dev mình đôi khi code cả ngày mụ mị đầu óc, HR bảo gì làm nấy là toang.

Chốt lại mấy dòng cho anh em khắc cốt ghi tâm:

  1. HR xịn không bao giờ bắt dev chạy lệnh CMD: Nếu phỏng vấn mà bắt mở Run, CMD, hay PowerShell để "fix lỗi" hay "xác minh", thì 99.99% là lừa đảo. 0.01% còn lại là công ty hãm, cũng nên né.
  2. Tuyệt đối không chạy lệnh lạ: Đừng bao giờ paste bất cứ thứ gì vào terminal nếu không hiểu rõ nó làm gì. Kể cả sudo rm -rf / mà bọn nó bảo là lệnh "tăng tốc máy" cũng đừng có tin.
  3. Bình tĩnh mà run: Thấy mùi khét là Alt+F4, block, report ngay và luôn. Đừng tiếc rẻ cái cơ hội "việc nhẹ lương cao" bánh vẽ đó.
  4. Luôn bật hiển thị đuôi file & Antivirus: Đừng tắt Windows Defender chỉ để crack game nữa mấy cha nội.

Giữ cái đầu lạnh nhé anh em. Lương đã bèo rồi, đừng để bị lừa mất cả cần câu cơm!

Nguồn

Tham khảo từ: Reddit - When applying for jobs, WHATEVER YOU DO, DON'T DO THIS

Bài viết liên quan

arrow, man, arch, forest, archery, target, bow, bowstring, shoot, nature, train
AI & AutomationCông nghệ

Avina: Gọt sạch mớ bòng bong GTM, Tool AI Sale cho anh em lười cào data

Đội dev suốt ngày phải nai lưng code mấy cái tool cào data chắp vá cho team Sale? Avina ra mắt trên Product Hunt tuyên bố dẹp hết mớ bòng bong đó bằng AI.

20 thg 44 phút đọc
Đọc tiếp →
financial, crisis, loss, business, trade, down, chart, decreasing, problem, man, stock, exchange, graph, stressful, fear, arrow, depression, economy, economic, global, market, stress, fall, failed, issue, loss, loss, loss, loss, loss, failed
AI & AutomationCông nghệ

Drama 'Cắn' Token: Bóc Phốt Mức Độ Hao Tài Của Opus 4.6 vs 4.7

Bảng phong thần bóc trần sự thật về lượng token bị 'cắn' ngầm qua các version AI. Anh em dev cẩn thận kẻo thủng ví API lúc nào không hay!

19 thg 43 phút đọc
Đọc tiếp →
vintage car, steering wheel, turquoise, interior, dashboard, old, automobile, auto, retro, classic, transportation, automotive, vehicle, vintage car, vintage car, steering wheel, steering wheel, steering wheel, steering wheel, turquoise, turquoise, interior, dashboard, auto, auto, auto, auto, retro, retro, retro, retro, retro, automotive
AI & AutomationĐồ Nghề & Tech Stack

Bóc phốt Waydev: Tool soi code AI tận giường, dev hết đường chém gió?

Waydev tung bản update soi AI SDLC tận răng. Từ IDE đến production, đống code AI của anh em có thực sự sống sót hay chỉ cắn token báo cô? Cùng hóng drama!

21 thg 44 phút đọc
Đọc tiếp →
ai, robot, technology, coding, laboratory, development, women, engineering, collaboration, future, innovation, software, research, science, tech, workplace, machine, human, screen, data, ai generated
AI & AutomationCông nghệ

Verdent 2.0: AI Đòi Làm 'Co-founder' - Cú Lừa Hoành Tráng Hay Chân Ái Cho Dân Cày Cuốc?

Verdent 2.0 tự xưng là Co-founder AI thầu luôn cả dev, QA lẫn PM. Cùng hóng xem giang cư mận bóc mẽ và tâng bốc con hàng ảo ma này thế nào nhé.

20 thg 44 phút đọc
Đọc tiếp →
Bỏ tiền mua Claude Pro Max: Chọt 1 tiếng rưỡi hết quota, Dev khóc ròng tế sống Anthropic
Drama ITAI & Automation

Bỏ tiền mua Claude Pro Max: Chọt 1 tiếng rưỡi hết quota, Dev khóc ròng tế sống Anthropic

Bỏ tiền mua gói Pro Max của Claude nhưng mới gõ code được 1.5 tiếng đã cạn mana. Cùng hóng biến GitHub issue 45756 đang làm anh em dev sôi máu.

13 thg 44 phút đọc
Đọc tiếp →
log in, login, log on, symbol, gui, button, computer, icon, black computer, black laptop, log in, login, login, login, login, login
Drama ITChuyện Nghề

Pha "quay xe" khét lẹt: Chửi IT sập mạng để lấp liếm chuyện ngày làm 2 tiếng

Thanh niên user gào thét chửi team IT setup như hạch, hóa ra là để che giấu sự thật mỗi ngày chỉ làm việc 2 tiếng. Bài học xương máu cho anh em dev/sysadmin!

17 thg 44 phút đọc
Đọc tiếp →