Cảnh Báo Lừa Đảo: Không Có "Support" Nào Kêu Bạn Đưa Seed Phrase
Kẻ lừa đảo thường giả danh hỗ trợ khách hàng trên Telegram, Facebook hoặc X để tiếp cận người dùng đang gặp lỗi nạp rút. Điểm chung của các tài khoản này là chủ động nhắn trước, tạo cảm giác khẩn cấp và yêu cầu thông tin nhạy cảm.
1. Dấu hiệu của tài khoản hỗ trợ giả
Tài khoản giả thường dùng logo giống thật, tên có chữ Support, Admin hoặc Help Desk, rồi yêu cầu bạn xác minh qua form ngoài. Một số còn gửi link đăng nhập gần giống domain thật để lấy mật khẩu.
- Không tin tài khoản chủ động nhắn trước sau khi bạn bình luận công khai.
- Không tải file APK, extension hoặc phần mềm điều khiển máy từ người lạ.
- Không chia sẻ ảnh CCCD, selfie, OTP hoặc mã 2FA qua chat riêng.
2. Cách tự bảo vệ khi cần hỗ trợ
Mở ứng dụng hoặc website chính thức bằng bookmark, vào Help Center, tạo ticket và ghi lại mã yêu cầu. Nếu cần gửi tài liệu, chỉ gửi trong kênh chính thức có xác thực.
3. Nếu đã lỡ cung cấp thông tin
Đổi mật khẩu ngay, thu hồi phiên đăng nhập lạ, bật lại 2FA, khóa withdrawal nếu có tùy chọn, và liên hệ hỗ trợ chính thức. Nếu đã lộ seed phrase, ví đó nên được xem là không còn an toàn.
Nguồn cần kiểm tra định kỳ: thông báo bảo mật của nền tảng, hướng dẫn chống phishing, và trang xác minh domain chính thức nếu có.
Checklist trước khi thao tác
Trang này là hướng dẫn độc lập. Trước khi đăng ký, chuyển tiền, xác minh KYC hoặc gửi yêu cầu khôi phục, hãy đối chiếu lại trên màn hình chính thức và lưu bằng chứng không nhạy cảm.
- Kiểm tra domain chính thức trước khi nhập mật khẩu, mã 2FA, giấy tờ định danh hoặc thông tin ngân hàng.
- Đối chiếu token, mạng lưới, memo/tag, phí, giới hạn và tên người nhận theo đúng màn hình chính thức.
- Thử số tiền nhỏ trước khi thao tác P2P, chuyển liên ngân hàng, hoặc gửi qua mạng lưới mới.
- Lưu TxID, biên lai, thời gian giao dịch và ghi chú thuế; không gửi seed phrase hoặc mã xác thực cho bất kỳ ai.