Cúp máy. Tự mình tra số. Chờ một ngày.

← Back to the start

⚠ LƯU Ý — BẢN DỊCH CHƯA ĐƯỢC KIỂM CHỨNG

Do trí tuệ nhân tạo dịch, chưa được người bản ngữ duyệt lại. Xin đừng in hoặc phát tán vội.

Quý vị nói tiếng Việt? Một giờ của quý vị là đủ để duyệt lại. Xin liên lạc: [email protected]

(NOTICE — unvalidated AI translation, not reviewed by a native speaker. Please do not print or distribute this yet.)

"Tài khoản của quý vị có vấn đề"

Đây là loại lừa đảo mà người Mỹ trên 60 tuổi trình báo nhiều nhất. Không phải loại tốn kém nhất, nhưng là loại đến thường xuyên nhất, với nhiều lớp vỏ nhất.

Nó đến như thế nào

Một tin nhắn, một email, hoặc một lời nhắn thoại về một vấn đề:

Chúng giả danh những nơi quý vị nhiều khả năng có tài khoản: Amazon, ngân hàng của quý vị, Netflix, bưu điện, Apple, Medicare, Microsoft, công ty điện, PayPal.

Chúng muốn gì

Một trong ba thứ, và thứ nào chúng cũng hài lòng:

  1. Mật khẩu của quý vị, qua một đường dẫn tới trang đăng nhập giả trông y như thật
  2. Mã xác minh của quý vị, sáu chữ số ngân hàng nhắn cho quý vị
  3. Một cuộc gọi từ quý vị, rồi biến thành một trong những vụ lớn hơn trên trang này

Kiểu thứ ba đang tăng nhanh nhất, và cũng ranh mãnh nhất. Không có đường dẫn nào để soi, không có trang giả nào để nhận ra. Chỉ có một số điện thoại và một câu chuyện. Những lời khuyên an toàn chỉ xoay quanh "đừng bấm vào đường dẫn" không giúp được gì ở đây.


Những hình dạng nó mang

Cùng một trò lừa, khác phương tiện. Mỗi hình dạng có cách riêng để trông vô hại.

Email giả "xác minh tài khoản"

Kiểu lâu đời nhất, và vẫn phổ biến nhất. Một thư trông y hệt thư của một công ty quý vị đang dùng, với một nút ghi Xác minh, Xác nhận, Xem lại, hoặc Cập nhật. Nút đó dẫn tới một bản sao của trang đăng nhập thật. Quý vị gõ mật khẩu vào bản sao, và bản sao đó là của chúng.

Bản sao thường hoàn hảo. Logo, kiểu chữ, chữ ở chân thư, cả đường dẫn nhỏ để hủy đăng ký ở dưới cùng đều được lấy nguyên từ một email thật. Một trang trông đúng không phải là bằng chứng. Trông đúng chính là toàn bộ sản phẩm.

Tin nhắn điện thoại

Cũng vậy, ngắn hơn, và khó soi hơn vì màn hình điện thoại che mất gần hết địa chỉ. Kiện hàng, phí cầu đường, và thu hồi sản phẩm là ba loại quý vị sẽ gặp nhiều nhất, và chúng có trang riêng (tiếng Anh).

Người gửi giả mạo

Cái tên quý vị nhìn thấy không phải là địa chỉ nó gửi đi. Các chương trình email hiển thị một cái tên thân thiện, và người gửi tự chọn cái tên đó. "Cảnh báo Gian lận Chase" có thể nằm bên trên một địa chỉ như [email protected].

Trên điện thoại điều này còn quan trọng hơn, vì cái tên thân thiện thường là tất cả những gì quý vị được thấy. Chạm vào tên người gửi mới hiện ra địa chỉ bên dưới, và hầu như không ai chạm vào.

Đường dẫn so với tập tin đính kèm

Đường dẫn đưa quý vị đi nơi khác. Tập tin đính kèm mang thứ gì đó tới cho quý vị. Cả hai đều được dùng, và tập tin đính kèm là thứ người ta ít đề phòng hơn.

Nó đến dưới dạng hóa đơn, biên nhận, bản fax, lời nhắn thoại, nhãn gửi hàng, hoặc giấy báo của tòa, ở dạng PDF, tài liệu Word, hoặc tập tin ZIP. Một số tập tin đính kèm chỉ chứa chính đường dẫn giả bên trong, nhờ đó lọt qua các bộ lọc chỉ kiểm tra đường dẫn. Số khác yêu cầu quý vị bật chế độ chỉnh sửa hoặc bật nội dung khi mở ra, và cú bấm thứ hai đó mới là cú cài đặt thứ gì đó.

Quý vị không hề đặt một hóa đơn mà mình không chờ đợi. Một tài liệu đến từ hư không thì xử lý y như một đường dẫn: cứ để nguyên, đừng mở, hãy liên lạc với công ty theo cách của riêng quý vị và hỏi xem họ có gửi gì không.

Mã QR

Mới hơn, và nó hiệu quả vì một ô vuông đầy chấm chẳng cho quý vị gì để đọc. Không có địa chỉ nào để nheo mắt nhìn, nên cũng không có chỗ sai nào để nhận ra.

Chúng xuất hiện dưới dạng miếng dán đè lên mã thật ở cột tính giờ đậu xe hoặc trạm sạc, in trên tờ rơi và giấy báo cắt điện nước giả, và nằm trong email dưới dạng hình ảnh, nhờ đó lọt qua phần mềm chỉ kiểm tra đường dẫn.

Điện thoại của quý vị thường sẽ hiện địa chỉ trước khi mở bất cứ thứ gì. Hãy đọc địa chỉ đó trước khi chạm Mở. Nếu không phải công ty quý vị chờ đợi, hãy đóng lại. Và một mã đến trong tin nhắn quý vị không hề yêu cầu thì chỉ đơn giản là một đường dẫn trong tin nhắn quý vị không hề yêu cầu. Đừng dùng nó.

Cảnh báo "có phải quý vị không?"

Ranh mãnh nhất trong cả nhóm, vì nó mượn đúng hình dạng của thông báo lẽ ra để bảo vệ quý vị.

"Cảnh báo bảo mật: tài khoản của quý vị vừa được truy cập từ một thiết bị mới ở Dallas, TX. Nếu không phải quý vị, hãy bảo vệ tài khoản tại đây."

Chẳng có gì xảy ra cả. Không hề có ai đăng nhập. Lời báo động chính là mồi, và "Không, không phải tôi" là cái nút chúng mong quý vị bấm, vì nó dẫn tới một trang đăng nhập của chúng.

Cùng một mánh đó đến dưới dạng yêu cầu đặt lại mật khẩu mà quý vị chưa bao giờ yêu cầu, và dưới dạng thông báo xác minh trên điện thoại cứ rung mãi cho tới khi quý vị bấm chấp thuận chỉ để nó ngưng.

Đừng bao giờ chấp thuận một thông báo mà quý vị không tự khởi đầu. Một lần đặt lại mật khẩu quý vị không yêu cầu không phải là việc phải làm, nó là một lời báo. Hãy bỏ qua tin nhắn, mở tài khoản theo cách quý vị vẫn luôn mở, và tự mình xem.


Những dấu hiệu

Mỗi dấu hiệu ở đây là một lý do để chậm lại và nhìn kỹ. Không dấu hiệu nào là bằng chứng, theo cả hai chiều. Một tin nhắn mang ba dấu hiệu này vẫn có thể là ngân hàng thật của quý vị trong một buổi sáng xui xẻo, và một tin nhắn không mang dấu hiệu nào vẫn có thể là lừa đảo. Dấu hiệu là tín hiệu để tự đi kiểm chứng. Nó không bao giờ là một phán quyết, và không bao giờ là lý do để tự thấy mình dại vì đã tin một thứ được làm khéo.

Đường dẫn sai, và chỗ sai rất nhỏ. Thật: chase.com. Giả: chase-secure-alerts.com, chase.verify-account.net, chasebank-support.co.

Quy tắc tốt hơn: đừng soi đường dẫn làm gì. Đừng cố trở nên giỏi phát hiện đồ giả. Chỉ cần không bao giờ dùng tới. Hãy tự gõ địa chỉ, hoặc dùng dấu trang của chính mình, hoặc ứng dụng của ngân hàng.

Lời chào chung chung. "Kính gửi Quý khách", "Kính gửi Chủ tài khoản." Ngân hàng của quý vị biết tên quý vị.

Gấp gáp kèm hạn chót. 24 giờ. Ngay lập tức. Nếu không tài khoản sẽ bị đóng.

Những lỗi nhỏ. Câu chữ kỳ lạ, một khoảng trắng lạ trước dấu câu, logo hơi sai màu. Xin lưu ý: những kẻ giỏi thì nay không còn lỗi nào nữa. Trí tuệ nhân tạo đã viết sạch lỗi. Không có lỗi không chứng minh được điều gì.

Lối đi duy nhất nằm bên trong tin nhắn. Mọi lối nó đưa ra cho quý vị, cái nút, số điện thoại, mã số, tập tin đính kèm, đều nằm ngay trong chính tin nhắn đó. Các công ty thật rất sẵn lòng để quý vị liên lạc theo cách của riêng mình. Một tin nhắn cần quý vị ở lại bên trong nó là đang nói cho quý vị biết một điều.

Nó đến từ hư không. Quý vị không chờ kiện hàng nào. Quý vị không chạy trên đường thu phí đó. Quý vị không có gói thuê bao đó. Dù đôi khi quý vị có thật: chúng gửi hàng ngàn tin và vài tin rơi trúng.


Cách nhìn mà không chạm vào gì

Quý vị không cần phần này. Quy tắc bên dưới xử lý được mọi trường hợp mà không cần soi xét gì cả. Nhưng người ta thích nhìn, và nhìn thì an toàn miễn là quý vị không bao giờ chạm.

Trên máy tính, rê chuột lên. Để con trỏ nằm trên đường dẫn mà không bấm. Địa chỉ thật hiện ra ở góc dưới cửa sổ, hoặc trong một ô nhỏ cạnh con trỏ.

Trên điện thoại, nhấn và giữ. Giữ ngón tay trên đường dẫn một giây thay vì chạm vào. Một bảng mở ra hiện đầy đủ địa chỉ, kèm tùy chọn Sao chép và Hủy. Hãy đọc, rồi bấm Hủy.

Để thấy người gửi thật, hãy chạm hoặc bấm vào tên người gửi. Cái tên thân thiện sẽ mở ra và hiện địa chỉ thật bên dưới.

Hãy đọc địa chỉ từ phải sang, không phải từ trái. Tìm dấu gạch chéo đơn đầu tiên. Hai từ ngay trước nó là chủ nhân của trang, và không có gì khác là chủ nhân:

Mọi thứ nằm bên trái hai từ đó có thể ghi bất cứ điều gì. Đó là toàn bộ mánh khóe, và đó là lý do đồ giả đọc lên nghe xuôi tai đến vậy.

Bây giờ hãy cất tất cả những điều đó đi. Biết cách soi một đường dẫn là một trò vui. Không bao giờ dùng tới mới là sự phòng vệ. Những người bị mắc bẫy không phải là những người không thể nhận ra. Họ là những người đang mệt, đang bận, hoặc đang vội, và chỉ dành cho nó một giây thay vì năm giây.


Nên làm gì

Đừng bao giờ dùng đường dẫn. Đừng bao giờ dùng số trong tin nhắn.

Thay vào đó:

Nếu cảnh báo là thật, nó sẽ nằm sẵn bên trong tài khoản chờ quý vị. Nếu trong đó không có gì, thì vốn dĩ chẳng có gì cả.

Đừng bao giờ đọc mã xác minh cho bất cứ ai. Ngân hàng gửi mã đó để giữ người khác ở ngoài. Không một nơi chính đáng nào lại yêu cầu quý vị đọc to mã đó hay gõ nó vào một khung trò chuyện. Ai hỏi mã đó là đang đứng trước cửa ngân hàng của quý vị, tìm cách để quý vị trao chìa khóa cho họ.

Đừng trả lời STOP cho tin nhắn lừa đảo. Việc đó xác nhận có người thật đọc số đó. Hãy xóa đi, hoặc trình báo bằng cách chuyển tiếp tới 7726 (SPAM), miễn phí trên mọi nhà mạng ở Mỹ.


Ba bước, áp dụng cho một tin nhắn

Trang này chỉ có một phương pháp, và ở đây nó hiệu quả y hệt như với một cuộc gọi điện thoại.

  1. Tự mình tra lại.

    Không phải đường dẫn. Không phải số trong tin nhắn. Không phải địa chỉ trong phần chữ ký. Hãy mở ứng dụng quý vị đã có sẵn, hoặc gõ địa chỉ quý vị đã biết, hoặc dùng số ở mặt sau thẻ của mình.

  2. Tự mình liên lạc với công ty.

    Hãy đóng tin nhắn lại trước, rồi liên lạc theo cách của riêng quý vị, và hỏi thẳng: "Tôi nhận được tin nhắn nói tài khoản của tôi có vấn đề. Có phải quý vị gửi không?" Nếu cảnh báo là thật, nó sẽ nằm sẵn trong tài khoản chờ quý vị. Nếu trong đó không có gì, thì vốn dĩ chẳng có gì cả.

  3. Chờ một ngày.

    Gần như không có việc gì trong một tài khoản thật lại cần trả lời ngay tối nay. Một lệnh khóa vì gian lận có thật, một hóa đơn quá hạn có thật, và một đợt thu hồi sản phẩm có thật đều sống sót qua một đêm ngủ. Cái hạn chót trong tin nhắn là phần chắc chắn giả nhất.

Tin nhắn muốn cả ba bước đều diễn ra bên trong tin nhắn: đường dẫn của nó, số của nó, đồng hồ của nó. Đưa bất cứ bước nào ra ngoài cũng đủ để kết thúc chuyện này.


Nếu quý vị đã bấm và đã gõ mật khẩu

  1. Đổi mật khẩu đó ngay, trên trang thật, do chính quý vị tự gõ địa chỉ
  2. Nếu quý vị dùng mật khẩu đó ở nơi nào khác, hãy đổi ở đó luôn. Đây mới là thiệt hại thật sự. Một mật khẩu dùng lại nhiều nơi sẽ mở ra cả một cuộc đời.
  3. Đổi mật khẩu email trước tiên nếu nó cũng là mật khẩu đó
  4. Bật xác minh hai bước ở những nơi có cung cấp
  5. Theo dõi sao kê trong ba tháng

Quý vị không hề gặp rắc rối. Quý vị chỉ gõ chữ vào một ô. Mỗi năm có hàng triệu người làm vậy, kể cả những người làm nghề an ninh máy tính.

Nếu quý vị đã mở một tập tin đính kèm

Mở tập tin thường chưa phải là lúc thiệt hại xảy ra. Thiệt hại đến từ việc nó bảo quý vị làm gì tiếp theo.

  1. Nếu quý vị mở ra rồi đóng lại và không có gì khác xảy ra, nhiều khả năng quý vị ổn. Hãy xóa nó đi.
  2. Nếu quý vị đã bật chế độ chỉnh sửa, bật nội dung, cho phép tải xuống, hoặc có một chương trình tự cài đặt, hãy chạy quét bằng phần mềm bảo mật sẵn có trên máy và nhờ người quý vị tin cậy xem giúp.
  3. Nếu quý vị đã gõ mật khẩu để xem tài liệu, hãy xử lý y như phần trên. Đổi mật khẩu đó, và đổi ở mọi nơi quý vị đã dùng lại nó.

Thay đổi khiến chuyện này không còn quan trọng nữa

Dùng đi dùng lại một mật khẩu ở khắp nơi là lý do một mật khẩu bị đánh cắp trở thành mười tài khoản bị đánh cắp. Một trình quản lý mật khẩu giải quyết việc này vĩnh viễn: nó tự nghĩ ra một mật khẩu khác nhau và khó hơn cho từng trang, rồi nhớ hết, nên quý vị chỉ phải nhớ đúng một cái.

Nhiều khả năng quý vị đã có sẵn một cái, miễn phí, ngay trong thiết bị của mình. Apple ("Passwords" trên iPhone và Mac), Google ("Password Manager" trong Chrome và Android), và Microsoft (trong Windows và Edge) đều có sẵn. Quý vị không phải mua hay cài gì cả. Hãy nhờ người quý vị tin cậy giúp bật nó lên và chuyển những mật khẩu quan trọng nhất, email và ngân hàng trước tiên, vào đó.

Thói quen chấm dứt toàn bộ loại lừa đảo này

Đừng bao giờ dùng một đường dẫn hay một số điện thoại tự tìm đến quý vị. Hãy liên lạc với công ty theo cách của riêng mình, mọi lần, không ngoại lệ.

Đó không phải là đề phòng và nó không đòi quý vị phải soi xét gì cả. Đó là một thói quen, và một khi đã có, toàn bộ loại lừa đảo này đơn giản là không còn hiệu quả với quý vị nữa: phiên bản hôm nay và mọi phiên bản chúng nghĩ ra sau này.


Liên quan: Ba bước · Toàn bộ trang bằng tiếng Anh