Bảo mật tài khoản

Mã chống lừa đảo Binance: Cách phát hiện email phishing

Thiết lập mã chống lừa đảo Binance và kết hợp với tên miền, người gửi, liên kết cùng nội dung thao tác để nhận biết email phishing.

Mã chống lừa đảo Binance: Cách phát hiện email phishing

Sau khi bạn thiết lập mã chống phishing trong phần bảo mật, một số email chính thức của Binance có thể hiển thị đoạn mã riêng đó. Nếu email thiếu mã, hiển thị sai mã hoặc dùng một đoạn văn bạn chưa từng đặt, hãy coi đây là tín hiệu phải dừng lại và kiểm tra.

Chọn mã như thế nào?

Cách mã chống lừa đảo hoạt động (hình minh họa)

Dùng một cụm từ bạn dễ nhận ra nhưng người khác không dễ đoán. Không chọn tên đầy đủ, ngày sinh, số điện thoại, mật khẩu, mã dự phòng hoặc câu hỏi khôi phục. Không dùng lại mã này ở dịch vụ khác.

Mã chống phishing không cần chứa thông tin bí mật quan trọng. Mục đích của nó là giúp bạn nhận biết email có khớp với thiết lập trong tài khoản hay không. Nếu đoạn mã đã xuất hiện trong ảnh chụp công khai hoặc được gửi cho người lạ, hãy đổi sang một cụm từ mới từ phần bảo mật chính thức.

Cách kiểm tra một email

  1. Xác định bạn có vừa thực hiện hành động tương ứng không.
  2. Kiểm tra mã chống phishing có đúng với mã hiện tại không.
  3. Không bấm ngay liên kết, nút hoặc mã QR trong thư.
  4. Tự mở Binance bằng dấu trang hoặc ứng dụng chính thức.
  5. Kiểm tra cùng sự kiện trong lịch sử hoạt động của tài khoản.
  6. Đối chiếu thiết bị đăng nhập, địa chỉ rút và thay đổi bảo mật.

Tên người gửi, logo và cách trình bày đều có thể bị giả. Một email có mã đúng cũng không cho phép người gửi yêu cầu bạn cung cấp mật khẩu, mã 2FA, seed phrase, khóa riêng hoặc quyền điều khiển thiết bị từ xa.

Khi email thiếu mã hoặc hiển thị sai

Không trả lời thư, không tải tệp đính kèm và không gọi số điện thoại được ghi trong email. Lưu lại địa chỉ người gửi, thời gian và tiêu đề thư để đối chiếu, nhưng che dữ liệu cá nhân trước khi gửi ảnh cho người khác.

Tự mở ứng dụng hoặc tên miền chính thức rồi kiểm tra thông báo. Nếu email nói có yêu cầu rút tiền, đăng nhập từ thiết bị mới hoặc thay đổi bảo mật mà bạn không thực hiện, hãy coi đó là sự cố tài khoản cho đến khi kiểm tra xong.

Nếu bạn đã bấm liên kết

Việc chỉ mở trang chưa chắc đồng nghĩa tài khoản đã bị chiếm, nhưng bạn cần đánh giá mình đã làm gì trên trang đó:

  • Nếu chưa nhập dữ liệu hoặc tải tệp, đóng trang và xóa lịch sử tải xuống liên quan.
  • Nếu đã nhập mật khẩu, đổi mật khẩu Binance và email từ thiết bị đáng tin cậy.
  • Nếu đã nhập mã 2FA, kiểm tra ngay phiên đăng nhập và thao tác bảo mật gần đây.
  • Nếu đã cài ứng dụng hoặc công cụ điều khiển từ xa, ngắt mạng của thiết bị và dùng một thiết bị sạch để bảo vệ tài khoản.
  • Nếu đã gửi seed phrase hoặc khóa riêng, tài sản trong ví tương ứng có thể gặp nguy hiểm; không tiếp tục dùng ví đó như thể thông tin vẫn bí mật.

Sau đó, thu hồi phiên đăng nhập lạ, kiểm tra API key, địa chỉ rút và phương thức xác thực. Chỉ liên hệ hỗ trợ từ cửa sổ được mở trong ứng dụng hoặc website chính thức.

Cách liên hệ hỗ trợ an toàn

Nhân viên hỗ trợ có thể yêu cầu mã hồ sơ, TxID hoặc một số thông tin giao dịch để tra cứu. Họ không cần mật khẩu, seed phrase, khóa riêng hoặc mã 2FA đang còn hiệu lực.

Không tin tài khoản mạng xã hội chủ động nhắn rằng họ có thể “khôi phục” giao dịch hoặc “mở khóa” tài khoản với một khoản phí. Không chuyển tài sản đến địa chỉ được gọi là “địa chỉ xác minh” hay “ví an toàn”.

Giới hạn của mã chống phishing

Mã đúng không biến email thành hướng dẫn chuyển tiền. Tính năng này không bảo vệ tin nhắn SMS, cuộc gọi, quảng cáo tìm kiếm hoặc website giả mà bạn tự mở. Nó cũng không ngăn kẻ xấu lợi dụng một ảnh chụp mã đã bị lộ.

Hãy kết hợp mã chống phishing với 2FA hoặc Passkey, mật khẩu riêng, trình quản lý mật khẩu và thói quen tự mở trang chính thức. Kiểm tra thiết bị định kỳ bằng danh sách bảo mật tài khoản.

Danh sách kiểm tra nhanh

  • Mã trong email khớp với thiết lập hiện tại.
  • Hoạt động được nhắc tới thực sự do bạn thực hiện.
  • Bạn tự mở ứng dụng hoặc tên miền chính thức để xác minh.
  • Không ai yêu cầu mật khẩu, 2FA, seed phrase hoặc điều khiển từ xa.
  • Thiết bị, phiên đăng nhập và địa chỉ rút không có thay đổi lạ.

Bài viết liên quan

Nguồn chính thức: Bảo mật tài khoản Binance Academy.