Bắt đầu

Cách tránh lừa đảo crypto: 10 dấu hiệu cảnh báo cho người mới

Nhận diện 10 dấu hiệu lừa đảo crypto và bảo vệ tiền của bạn.

Cách tránh lừa đảo crypto: 10 dấu hiệu cảnh báo cho người mới

Tính không thể đảo ngược khiến crypto thành mục tiêu ưa thích của kẻ lừa đảo. Tin tốt: hầu hết chiêu lừa đều có chung dấu hiệu. Nắm được chúng, bạn tránh được phần lớn.

Nguyên tắc vàng

  1. Không ai đàng hoàng "bảo đảm lợi nhuận". "Chắc chắn 10%/ngày" luôn là lừa đảo.
  2. Không bao giờ chia sẻ cụm khôi phục hay mã 2FA — kể cả với "hỗ trợ".
  3. Bắt bạn "làm ngay bây giờ" là lừa đảo. Tạo gấp gáp là chiêu thao túng.

10 dấu hiệu cảnh báo

Dấu hiệu Vì sao nguy hiểm
"Nhân đôi crypto — gửi 1 nhận 2" Lừa tặng quà kinh điển; bạn mất luôn
"Hỗ trợ" nhắn tin xin mật khẩu Hỗ trợ thật không bao giờ hỏi
App sàn/ví giả Đánh cắp đăng nhập hoặc cụm khôi phục
"Người yêu"/"thầy đầu tư" online Lừa tình - đầu tư dài hạn
Việc làm trả bằng "nhiệm vụ" crypto Lừa nạp tiền làm nhiệm vụ
Airdrop bắt "kết nối & phê duyệt" Phê duyệt độc hại rút sạch ví
Tên miền nhái (0kx, okx-vip...) Trang phishing
Ảnh chụp lợi nhuận khủng Bằng chứng giả
Ép chuyển ra ngoài sàn Mất bảo vệ/ký quỹ
"Chuyên gia thu hồi" tiền bị lừa Lừa đảo lần hai

Cách tự bảo vệ

  • Bookmark tên miền sàn thật, chỉ đăng nhập từ đó.
  • Dùng app authenticator cho 2FA và allowlist địa chỉ rút.
  • Kiểm tra hợp đồng token, thu hồi các phê duyệt ví không dùng.
  • Chuyển khoản dài hạn sang tự lưu ký.
  • Chậm lại. Ngủ một đêm trước mọi "cơ hội".

Mới với sàn? Bắt đầu an toàn với hướng dẫn đăng ký OKX.

Giải phẫu chiêu "mổ heo" (lừa tình - đầu tư)

Kịch bản gần như cố định: (1) người lạ thân thiện bắt chuyện "nhầm" rồi xây dựng quan hệ nhiều tuần; (2) vô tình khoe lợi nhuận giao dịch với một nền tảng bóng bẩy; (3) khoản "đầu tư" nhỏ đầu tiên của bạn có lãi thật và rút được — đó chính là mồi câu; (4) bạn nạp lớn, nền tảng hiện lãi khủng, nhưng muốn rút phải đóng "thuế"/"phí mở khóa"; (5) nền tảng biến mất. Nền tảng đàng hoàng không bao giờ cần chiếm lòng tin của bạn qua tin nhắn của người lạ.

Giải phẫu chiêu rút cạn ví qua "phê duyệt" (ví Web3)

Website độc hại mời bạn "kết nối ví" rồi ký một giao dịch trông vô hại — thực chất là cấp quyền không giới hạn để chuyển token của bạn. Phòng thủ: không kết nối ví chính vào trang lạ, đọc kỹ nội dung mỗi lần phê duyệt, dùng một ví "nóng" nhỏ để thử nghiệm, và định kỳ thu hồi các phê duyệt cũ bằng công cụ quản lý uy tín.

Nếu đã lỡ bị lừa

  1. Cắt liên lạc — chặn; tuyệt đối không đóng thêm "phí giải ngân".
  2. Khóa an toàn tài khoản — đổi mật khẩu, reset 2FA, rà thiết bị đăng nhập.
  3. Lưu bằng chứng — đoạn chat, số tài khoản, địa chỉ ví, mã giao dịch.
  4. Trình báo — với nền tảng liên quan và kênh tố giác tội phạm mạng địa phương.
  5. Cảnh giác cú lừa thứ hai — "dịch vụ thu hồi tiền" đòi phí trước chính là lừa đảo nhắm vào nạn nhân.

Thói quen nhỏ chặn được đa số tổn thất

Chỉ đăng nhập từ bookmark trang chính thức; mặc định mọi tin nhắn "hỗ trợ" chủ động tìm đến là giả; không bao giờ gõ cụm khôi phục lên mạng; mọi quyết định bị hối thúc đều để qua một đêm.

Câu hỏi thường gặp

Đã gửi cho kẻ lừa đảo — lấy lại được không? Thường không; giao dịch không thể đảo ngược. Cảnh giác dịch vụ "thu hồi" (thường là lừa lần hai).

Nội dung mang tính giáo dục. Không phải lời khuyên đầu tư.

Quy trình dừng 60 giây

Khi nhận lời mời qua Zalo, Telegram hay tin nhắn riêng: dừng lại, lưu bằng chứng, tự mở trang chính thức từ bookmark, rồi hỏi hỗ trợ ngay trong ứng dụng. Không dùng số điện thoại hoặc đường link do chính người mời gửi. Kẻ lừa đảo cần bạn quyết định nhanh; một phút tách khỏi cuộc trò chuyện làm giảm đáng kể áp lực đó.

Với “việc làm nhiệm vụ”, chỉ cần hỏi: mình có phải nạp tiền mới được nhận lương/hoa hồng không? Nếu có, hãy dừng. Công việc thật trả tiền cho người làm; người làm không phải đặt cọc để mở khóa tiền công.