Làm thế nào để bạn tự bảo vệ mình khỏi cuộc tấn công lừa đảo (phishing)?

Phát hành vào 17 thg 8, 2023Cập nhật vào 26 thg 8, 2026Thời gian đọc: 11 phút3.851

1. Tấn công lừa đảo (phishing) là gì?

Tấn công lừa đảo (phishing) là một phương thức lừa đảo trực tuyến phổ biến, trong đó kẻ tấn công sử dụng nhiều kỹ thuật khác nhau để giả mạo địa chỉ URL và nội dung trang web của một trang web hợp pháp. Sau đó, họ phát tán URL giả mạo này đến đông đảo người dùng qua SMS, email và các nền tảng mạng xã hội khác nhau với mục đích dụ dỗ người dùng nhấp vào liên kết, qua đó kẻ tấn công chiếm đoạt thông tin tài khoản ngân hàng, chi tiết thẻ tín dụng, mật khẩu và các dữ liệu cá nhân khác của người dùng, cuối cùng truy cập trái phép vào tài sản của người dùng.

Các cuộc tấn công lừa đảo (phishing) đôi khi rất khó phân biệt. Vậy làm thế nào để nhà đầu tư có thể tự bảo vệ mình khỏi trở thành nạn nhân của những vụ lừa đảo như vậy? Bài viết này sẽ trình bày một số kỹ thuật tấn công lừa đảo phổ biến và cung cấp cho khách hàng của chúng tôi những mẹo bảo mật. Vui lòng luôn cảnh giác với những chiêu trò này và đảm bảo an toàn cho tài sản của bạn.

2. Những chiêu thức lừa đảo phishing phổ biến là gì?

Các cuộc tấn công lừa đảo chủ yếu bao gồm tấn công qua email, pharming và các hình thức khác.

  • Email attack: kẻ tấn công gửi email quyến rũ hoặc gây hiểu lầm đến người dùng mục tiêu. Email thường chứa liên kết đến trang web lừa đảo hoặc liên kết tải xuống chương trình Trojan horse. Nếu người dùng không chú ý phân biệt, họ sẽ nhấp vào liên kết để truy cập trang web lừa đảo hoặc tải xuống chương trình Trojan horse. Khi chương trình Trojan horse chạy, nó có thể giám sát thông tin nhạy cảm mà người dùng nhập và lấy được.

  • Pharming: kẻ tấn công phát hiện lỗ hổng bảo mật trong hệ thống máy tính của người dùng và sửa đổi tập tin chứa thông tin DNS lưu trên máy tính đó bằng mã độc, thay thế địa chỉ trang web mà người dùng định truy cập bằng địa chỉ trang web giả mạo. Sau khi nhập địa chỉ trang web hợp pháp vào trình duyệt, người dùng sẽ tự động được chuyển hướng đến địa chỉ trang web giả mạo. Nếu người dùng không nhận ra điều này, cuộc tấn công sẽ thành công.

  • Các trang web giả mạo (trang chính thức giả), tìm hiểu thêm tại đây Làm thế nào để bạn tự bảo vệ mình khỏi các vụ lừa đảo trang web giả mạo?

  • Tin nhắn SMS lừa đảo (giả mạo thông báo chính thức), tìm hiểu thêm tại đây Làm thế nào để tôi tránh bị lừa qua tin nhắn SMS giả mạo sử dụng tên OKX?

  • Vishing (lừa đảo qua điện thoại / lừa đảo bằng giọng nói), tìm hiểu thêm tại đây Làm thế nào để bảo vệ bản thân khỏi các loại lừa đảo qua điện thoại mới?

  • Lừa đảo trên mạng xã hội (hỗ trợ khách hàng giả, airdrop giả):

  • Lừa đảo mã QR (địa chỉ nạp giả)

Tóm lại, trong số các hình thức lừa đảo phishing phổ biến trong lĩnh vực crypto, kẻ tấn công có thể giả danh nhân viên nền tảng, tạo các trang web phishing và đăng tải thông tin giả mạo, như yêu cầu nâng cấp tài khoản, quá trình chuyển đổi, hoàn tiền, kích hoạt kiểm soát rủi ro, rủi ro vốn, tài khoản sắp bị đóng và các thông báo khác qua SMS, email và các kênh khác, nhằm dụ người dùng nhấp vào liên kết trang web phishing hoặc quét Mã QR phishing. Chúng cũng thường gửi liên kết phishing qua SMS kèm theo tin nhắn yêu cầu người dùng mục tiêu nâng cấp cấp xác minh danh tính, khiến thông tin tài khoản của họ bị lộ cho liên kết phishing. Khi mật khẩu tài khoản và các thông tin khác bị lộ, tài sản trong tài khoản người dùng sẽ nhanh chóng bị chuyển đi.

3. Làm thế nào để bạn có thể ngăn chặn các cuộc tấn công lừa đảo?

  • Không nhấp vào các liên kết không rõ nguồn gốc và không đăng nhập vào các trang web không an toàn để tránh lộ tài khoản, mật khẩu và mất tài sản.

  • Đối với thông tin bảo mật tài khoản và các phương pháp bảo vệ xác minh, ví dụ, tên đăng nhập và mật khẩu tài khoản không nên trùng với các trang web khác, cũng như khóa riêng tư và các từ ghi nhớ cần được giữ bí mật. Nếu bạn phát hiện bất kỳ hoạt động đáng ngờ nào trên tài khoản của mình, bạn có thể liên hệ với đội ngũ hỗ trợ của chúng tôi hoặc tại đây.

  • OKX sẽ không bao giờ yêu cầu bạn cung cấp mã xác minh SMS/email/GA dưới bất kỳ hình thức nào. Do đó, đối với bất kỳ email nào bạn nhận được từ OKX, vui lòng xác nhận rằng các địa chỉ email là noreply@mailer1.okx.com, noreply@mailer2.okx.com là các địa chỉ hộp thư gửi chính thức của OKX, và có thể có thêm các con số sau địa chỉ email.

  • Đừng tìm kiếm trang web OKX qua Google hoặc các công cụ tìm kiếm khác và đăng nhập mà không kiểm tra kỹ. Khuyến nghị nhập thủ công trang web chính thức của OKX: https://www.okx.com

  • Không nhập thông tin nhạy cảm như mật khẩu tài khoản trong môi trường không an toàn hoặc tiết lộ thông tin tài khoản cho người khác, đặc biệt là các thông tin liên quan đến bảo mật như mật khẩu và khóa riêng tư.

  • OKX đã ra mắt chức năng mã chống lừa đảo. Bạn có thể đặt mã chống lừa đảo trên ứng dụng OKX > Menu > Bảo mật > Mã chống lừa đảo. Sau khi đặt mã chống lừa đảo, email gửi từ OKX sẽ chứa mã chống lừa đảo bạn đã đặt. Nếu email không có mã chống lừa đảo, đó là email giả mạo hoặc lừa đảo.

  • Bất cứ khi nào bạn phát hiện SMS hoặc email có dấu hiệu đáng ngờ, bạn luôn được chào đón liên hệ với trung tâm hỗ trợ của chúng tôi, hoạt động 24/7 để xác minh tính xác thực của tin nhắn.

Lưu ý quan trọng:

  • Do yêu cầu tuân thủ, trang web chính thức có thể không truy cập được trên một số mạng lưới nhất định. Chúng tôi khuyến nghị bạn chuyển sang một mạng lưới khác để thử lại. Nền tảng không cung cấp các công cụ bên thứ ba như phần mềm VPN — vui lòng tự đánh giá rủi ro, luôn cảnh giác và bảo vệ tài khoản của bạn khỏi truy cập trái phép.

  • Các vụ lừa đảo phishing rất phổ biến trong không gian kỹ thuật số. Scammer có thể giả danh nhân viên nền tảng, tạo các trang web phishing, hoặc lan truyền thông tin sai lệch — chẳng hạn như các tuyên bố về "nâng cấp tài khoản," "quá trình chuyển đổi," "hoàn tiền," hoặc "kích hoạt rủi ro" — nhằm thu hút sự chú ý của bạn hoặc gây hoảng loạn.

  • Scammer có thể gửi các liên kết trang web giả mạo hoặc mã QR giả mạo qua SMS, email hoặc các kênh khác để lừa bạn gửi tiền hoặc rút crypto đến các địa chỉ gian lận, hoặc thay đổi địa chỉ rút của bạn, dẫn đến mất tài sản.

  • Scammers cũng có thể thực hiện các cuộc gọi video để hướng dẫn bạn qua các bước cho phép họ đánh cắp thông tin đăng nhập tài khoản và truy cập tài sản của bạn. Nếu bạn gặp bất kỳ tình huống nào như trên, hãy luôn cảnh giác.