Cảnh giác ngay từ đầu – Đừng để phishing đánh lừa bạn!
Phishing là hình thức kẻ xấu giả mạo tổ chức uy tín (ngân hàng, cơ quan, doanh nghiệp…) để bạn tự cung cấp mật khẩu, OTP, số thẻ… Thường thông qua email/SMS/link đăng nhập giả.
Luôn kiểm tra tên miền thật khi rê chuột vào liên kết. Nếu không chắc chắn, đừng nhập tài khoản hay OTP.
Ngân hàng/công ty lớn không bao giờ yêu cầu gửi mật khẩu/OTP qua email hay form lạ.
10 Dấu hiệu nghi vấn Phishing
-
Domain lạ: Tên miền sai chính tả (ví dụ:
paypaI.comdùng chữ I hoa thay vì l) - HTTPS giả: Không có HTTPS hoặc chứng chỉ SSL không hợp lệ (không có ổ khóa)
- Link rút gọn: URL dạng bit.ly, tinyurl.com, hoặc link rút gọn khác che giấu địa chỉ thật
- Deadline gấp: Giọng điệu khẩn cấp, ép bạn hành động ngay (ví dụ: "Cập nhật trong 24h hoặc bị khóa")
- File .zip/.apk/.exe: Email đính kèm file nén hoặc file thực thi đáng ngờ
- Yêu cầu OTP: Yêu cầu bạn cung cấp mã OTP qua email/SMS/form
-
Địa chỉ IP: Link dẫn đến địa chỉ IP thay vì domain (ví dụ:
http://192.168.1.1/login) -
Subdomain mạo danh: URL dạng
facebook.com.login-secure.help(domain thật là login-secure.help) - Lỗi chính tả/ngữ pháp: Email có nhiều lỗi chính tả, ngữ pháp, hoặc dịch thuật kém
- Email người gửi lạ: Địa chỉ email người gửi không phải domain chính thức (ví dụ: techcombank.support@gmail.com)