Cách Nhận Biết Đường Link Giả Mạo Ngân Hàng
Cập nhật lần cuối: tháng 10/2026
Trả lời nhanh
Đường link giả mạo ngân hàng thường có tên miền lạ hoặc gần giống tên thật, đi kèm tin nhắn hoặc cuộc gọi tạo cảm giác khẩn cấp như khóa tài khoản, đổi điểm thưởng hay hoàn tiền.
Cách an toàn nhất là không bấm vào đường link trong tin nhắn, chỉ vào ứng dụng hoặc website chính thức mà bạn tự mở.
Không ngân hàng nào cần bạn cung cấp mật khẩu hoặc mã OTP cho người khác.
Bài viết mang tính thông tin, không phải tư vấn tài chính và không kêu gọi vay.
Bài này thuộc nhóm nội dung về an toàn khi vay tiền.
Phishing là gì
Phishing là hình thức giả mạo một tổ chức đáng tin để dụ người dùng tự nhập thông tin nhạy cảm vào trang hoặc ứng dụng do kẻ gian kiểm soát.
Cơ quan Công an xác định việc giả mạo website ngân hàng để chiếm đoạt tài sản là tấn công phishing.
Nội dung dụ dỗ thường xoay quanh các lý do sau:
- Tài khoản bị khóa hoặc sắp bị khóa
- Cần cập nhật hoặc xác minh thông tin
- Điểm thưởng sắp hết hạn, cần đổi quà
- Nhận tiền hoặc hoàn tiền, cần xác nhận
- Thông báo phạt nguội kèm đường link tra cứu
Mục tiêu của đối tượng là lấy tên đăng nhập, mật khẩu, thông tin thẻ và mã OTP của bạn.
Trang giả thường được thiết kế giống hệt trang thật, nên bạn khó nhận ra nếu chỉ nhìn giao diện.
Phishing không chỉ xảy ra với tài khoản ngân hàng.
Người đang tìm khoản vay cũng có thể nhận lời mời vay kèm đường link để lấy giấy tờ, ảnh khuôn mặt và mã xác thực.
Đặc điểm tên miền giả
Tên miền là dấu hiệu dễ kiểm tra nhất nếu bạn đọc kỹ từng ký tự.
Các đặc điểm thường gặp của tên miền giả:
- Tên miền dài, lạ, chứa nhiều ký tự bất thường
- Tên chỉ gần giống tên chính thức, sai một vài chữ cái hoặc thêm bớt dấu gạch ngang
- Thêm các từ như điểm thưởng, ưu đãi, xác minh vào sau tên ngân hàng
- Dùng đuôi chung chung như com, net, xyz thay vì đuôi tên miền quốc gia vn
- Đường link được rút gọn nên không thấy tên miền thật
Theo khuyến cáo của cơ quan Công an, hầu hết ngân hàng ở Việt Nam dùng tên miền có đuôi vn.
Tuy nhiên bạn không nên xem đuôi vn là bằng chứng an toàn.
Bạn luôn cần đọc toàn bộ tên miền và so với kênh chính thức mà bạn đã biết.
Tội phạm còn có thể dùng công cụ tự động để tạo hàng loạt website giả với lỗi chính tả tinh vi, dễ nhầm với tên thật.
Tin nhắn và cuộc gọi mạo danh
Tin nhắn mạo danh thường đến từ hai nguồn.
Nguồn thứ nhất là số điện thoại thông thường, không phải tên thương hiệu của ngân hàng.
Nguồn thứ hai là tin nhắn hiển thị tên ngân hàng ở phần người gửi.
Cơ quan Công an lưu ý tên hiển thị trên điện thoại không phải căn cứ duy nhất để xác định tin nhắn do ngân hàng gửi.
Vì vậy bạn cần xem nội dung và yêu cầu trong tin nhắn, không chỉ nhìn tên người gửi.
Các yêu cầu sau là dấu hiệu đáng ngờ:
- Bấm vào đường link hoặc quét mã QR để xác nhận thông tin
- Nhập số thẻ, mã CVV, mật khẩu hoặc mã OTP vào trang được gửi kèm
- Xử lý ngay trong thời gian rất ngắn
- Gọi lại một số điện thoại lạ trong tin nhắn
Với cuộc gọi, người tự xưng nhân viên ngân hàng xử lý tra soát hay khiếu nại cũng không có lý do chính đáng để hỏi mật khẩu hoặc OTP của bạn.
Các ngân hàng khuyến cáo không cung cấp thông tin đăng nhập, OTP, mã PIN và thông tin thẻ cho bất kỳ ai, kể cả người tự xưng là nhân viên ngân hàng.
Nhiều thủ đoạn dụ vay tiền cũng dùng lời mời kèm đường link, bạn có thể đọc thêm ở bài dấu hiệu lừa đảo cho vay tiền qua mạng.
Cách kiểm tra chứng chỉ và tên miền
Bạn có thể kiểm tra theo các bước sau:
-
Không bấm vào đường link trong tin nhắn, email hoặc mạng xã hội.
-
Tự mở ứng dụng ngân hàng hoặc gõ địa chỉ website chính thức mà bạn đã biết.
-
Nếu chưa chắc địa chỉ chính thức, hãy gọi tổng đài của ngân hàng để được cung cấp.
-
Đọc kỹ tên miền trên thanh địa chỉ, chú ý phần ngay trước đuôi tên miền.
-
Bấm vào biểu tượng ổ khóa để xem chứng chỉ được cấp cho tên miền nào và có trùng với trang bạn định truy cập không.
-
Không cài ứng dụng từ tệp tải về ngoài kho ứng dụng chính thức.
Bạn cần nhớ ổ khóa chỉ cho biết kết nối được mã hóa.
Trang giả cũng có thể có ổ khóa, nên ổ khóa không chứng minh đơn vị đứng sau trang là thật.
Các thao tác bảo vệ khi mở đường link H5 trên điện thoại được hướng dẫn ở bài cách mở đường link H5 an toàn trên điện thoại.
Khi tham khảo trang tổng hợp link app vay tiền, bạn vẫn nên tự đối chiếu tên miền trước khi nhập bất kỳ thông tin nào.
Việc cần làm khi lỡ nhập thông tin
Nếu đã nhập thông tin vào trang nghi giả mạo, hãy hành động theo thứ tự sau:
-
Đóng trang và không nhập thêm bất kỳ thông tin nào.
-
Gọi hotline hoặc dùng ứng dụng của ngân hàng để khóa thẻ khẩn cấp hoặc tạm khóa tài khoản.
-
Đổi mật khẩu ngân hàng điện tử, email và các tài khoản dùng chung mật khẩu đó.
-
Kiểm tra lịch sử giao dịch và báo ngân hàng ngay nếu thấy giao dịch lạ.
-
Nếu đã cài ứng dụng lạ, hãy gỡ ứng dụng, cập nhật phần mềm bảo mật và quét điện thoại.
-
Lưu lại tin nhắn, số điện thoại, đường link và ảnh chụp màn hình.
-
Trình báo cơ quan Công an nơi gần nhất nếu đã bị mất tiền hoặc lộ thông tin quan trọng.
Nếu bạn đã gửi ảnh giấy tờ hoặc ảnh khuôn mặt, hãy theo dõi các dấu hiệu bị mạo danh và tìm hiểu quyền của mình ở bài bảo mật thông tin cá nhân khi đăng ký khoản vay.
Bạn chỉ nên làm việc với ngân hàng và cơ quan Công an.
Các dịch vụ tự nhận thu hồi tiền bị lừa thường là một hình thức lừa đảo thứ hai.
Câu hỏi thường gặp
Trang có ổ khóa thì có an toàn không?
Chưa chắc.
Ổ khóa chỉ cho biết kết nối được mã hóa, còn trang giả mạo vẫn có thể dùng kết nối này.
Bạn cần đọc kỹ tên miền và chỉ dùng kênh chính thức.
Tin nhắn hiển thị đúng tên ngân hàng có chắc là thật không?
Không chắc.
Cơ quan Công an lưu ý tên hiển thị không phải căn cứ duy nhất để xác định nguồn gửi.
Hãy xem nội dung tin nhắn và không bấm vào đường link yêu cầu nhập thông tin.
Tên miền có đuôi vn có chắc là trang chính thức không?
Đuôi vn phổ biến với các ngân hàng, nhưng bạn vẫn cần đọc toàn bộ tên miền.
Đuôi chung chung như com, net hoặc xyz kèm tên lạ là dấu hiệu đáng nghi ngờ.
Lỡ bấm vào đường link nhưng chưa nhập gì thì có sao không?
Bạn nên đóng trang, không tải hay mở tệp lạ và xóa tin nhắn.
Bạn cũng nên quét bảo mật điện thoại và theo dõi tài khoản trong thời gian tới.