Tổng hợp chiêu trò mạo danh nhận thưởng, quay số, KOL tặng quà, ship COD hoàn tiền, QR/short link… Dấu hiệu nhận biết, cách kiểm tra, checklist xử lý khi lỡ bấm.

1) Vì sao “nhận thưởng” luôn hiệu quả với kẻ gian?
-
Đánh vào cảm xúc nhanh: “Bạn trúng giải”, “Quà tri ân”, “Nhận coupon 3 triệu…”
-
Tạo cảm giác gấp: giới hạn 5 phút/100 suất.
-
Mạo danh uy tín: KOL, sàn TMĐT, ngân hàng, cơ quan nhà nước.
Quy tắc vàng: Quà thật không bao giờ bắt bạn nạp/đặt cọc/đưa OTP.
2) 12 chiêu trò phổ biến nhất hiện nay
-
Vòng quay may mắn – nhận quà 0đ
Link dẫn tới trang giả, yêu cầu đặt cọc phí vận chuyển hoặc nhập thẻ. -
KOL/TikToker “giveaway”
Tài khoản giả/bị clone yêu cầu bạn đăng nhập bằng link để xác nhận trúng. -
Tin nhắn ngân hàng – khóa tài khoản
SMS/Telegram/Zalo mạo danh ngân hàng kèm link đăng nhập lại → đánh cắp mật khẩu/OTP. -
Ship COD hoàn tiền
“Nhận bưu phẩm – hoàn 100% phí” nhưng bắt quét QR/nạp phí để “kích hoạt”. -
Mạo danh cơ quan nhà nước
“Thông báo phạt nguội/thuế/phạt giao thông” kèm link/QR yêu cầu nộp phạt online. -
Khóa tài khoản mạng xã hội/vi phạm bản quyền
Email tự xưng Facebook/YouTube: “tài khoản sắp bị khóa” → link giả giao diện y hệt. -
“Nâng cấp bảo mật – xác minh danh tính”
Dụ tải app lạ hoặc chia sẻ mã khôi phục. -
Đầu tư – tiền ảo – kèo nội bộ
Dẫn vào website giả sàn, nhóm chat “chuyên gia”, đẩy tâm lý FOMO. -
Phiếu quà tặng siêu thị/điện máy
Bắt điền thông tin cá nhân + chia sẻ cho 5 người để nhận mã. -
Short link/Link rút gọn + file .apk
Link kiểubit.ly,tinyurl… trỏ tới file cài đặt (Android) cài mã độc. -
Mạo danh hỗ trợ khách hàng
Inbox “xin số một lần” để điền form hoàn tiền hoặc đăng nhập tài khoản. -
Ứng dụng AI/ảnh 18+ – “Xem ngay!”
Mồi tò mò → cấp quyền cho app/trang web thu dữ liệu.
3) Dấu hiệu nhận biết “link bẩn”
-
Tên miền lạ: sai chính tả (
facebo0k,goog1e), đuôi lạ (.top,.xyz) cho thương hiệu lớn. -
Bắt nhập thông tin nhạy cảm: OTP, mã khôi phục, số thẻ, CCCD.
-
Yêu cầu tải file .apk/.exe từ nguồn không chính chủ.
-
Tạo áp lực thời gian: “Trong 5 phút”, “chỉ còn 10 suất”.
-
Ngôn ngữ kém: sai chính tả, xưng hô lạ, văn phong dịch máy.
4) Cách kiểm tra link trước khi bấm (3 bước 10 giây)
-
Rà tên miền gốc: đọc từ phải sang trái (phần trước
.com/.vn). -
So “ổ khóa”: trang thật dùng HTTPS (ổ khóa), nhưng ổ khóa ≠ an toàn tuyệt đối.
-
Tìm “Liên hệ/Chính sách”: trang giả thường sơ sài, không có địa chỉ/SĐT chuẩn.
Tip: Mở bằng trình duyệt riêng tư, không đăng nhập sẵn, và không nhập dữ liệu.
5) Lỡ bấm link rồi – phải làm gì?
-
Thoát ngay, bật chế độ máy bay (nếu thấy tải app lạ).
-
Đổi mật khẩu email/mạng xã hội–ngân hàng; bật 2FA.
-
Gỡ app lạ/quyền lạ trong Cài đặt → Ứng dụng/Quyền truy cập.
-
Kiểm tra giao dịch; khóa thẻ tạm thời nếu nghi ngờ.
-
Báo nền tảng (Facebook/Google/Ngân hàng) + chụp màn hình link.
-
Cảnh báo người thân/đồng nghiệp để không bị lây dây chuyền.
6) Bộ quy tắc “không bao giờ” (No-Go Rules)
-
Không đưa OTP/mã khôi phục/dãy số thẻ qua chat.
-
Không chuyển tiền “đặt cọc nhận thưởng”.
-
Không cài file .apk/.exe ngoài kho chính thức.
-
Không quét QR lạ để “kích hoạt nhận quà”.
-
Không cho mượn tài khoản nhận tiền “giúp”.
7) Mẫu cảnh báo bạn có thể copy dán cho người thân
“Link này có dấu hiệu giả mạo: tên miền lạ + đòi OTP/đặt cọc. Quà thật không cần cọc/OTP. Đừng bấm – đừng nhập thông tin. Nếu đã bấm, đổi mật khẩu + bật 2FA ngay.”
8) Checklist “an toàn số” cho gia đình/nhân viên
-
Cài 2FA cho tất cả tài khoản chính (email, mạng xã hội, ngân hàng).
-
Dùng trình quản lý mật khẩu, không dùng 1 mật khẩu cho nhiều nơi.
-
Bật xác thực đăng nhập mới (thông báo về email/điện thoại).
-
Cập nhật hệ điều hành & ứng dụng, xóa app không dùng.
-
Tạo thói quen chụp màn hình link – kiểm tra cùng nhau trước khi bấm.
9) FAQ nhanh
1. Link rút gọn có phải luôn xấu?
Không, nhưng khó biết đích đến. Cẩn trọng – ưu tiên link đầy đủ chính chủ.
2. Bị kẻ gian chiếm Facebook rồi thì sao?
Dùng Trusted Contacts/email dự phòng/đơn kháng nghị của Meta. Song song, đổi mật khẩu email chính.
3. Có nên tham gia “nhận quà” thật?
Chỉ khi trang chính chủ (fanpage tích xanh, domain đúng, thể lệ rõ ràng, không đặt cọc/OTP).
10) CTA mềm (cho người đọc từ Google)
Nếu bạn muốn mẫu poster cảnh báo (in ra dán văn phòng) + mẫu tin nhắn cảnh báo dùng ngay, nhắn cho baocaosugai.vn – tụi mình gửi file miễn phí và hướng dẫn thiết lập 2FA + quản lý mật khẩu trong 10 phút.
Túm cái quần lại là 1 câu
Quà thật không đòi tiền – link thật không đòi OTP. Thấy 1 trong 2 điều này, đóng tab và rời đi ngay.











