Cách kiểm tra link lừa đảo: 6 bước nhận biết URL nguy hiểm
Chỉ vài giây kiểm tra đúng cách có thể giúp bạn tránh mất tài khoản, lộ dữ liệu hoặc cài nhầm mã độc. Đây là quy trình ngắn gọn để đánh giá URL đáng ngờ trước khi mở.

Link lừa đảo là gì?
Link lừa đảo, hay phishing link, dẫn bạn đến trang giả mạo để lấy mật khẩu, mã OTP, thông tin thẻ hoặc dụ tải tệp độc hại. Link có thể đến từ SMS, email, mạng xã hội, quảng cáo hoặc tin nhắn giả danh ngân hàng, sàn thương mại điện tử và cơ quan nhà nước.
6 bước kiểm tra link lừa đảo trước khi truy cập
Nếu một bước cho thấy rủi ro cao, hãy dừng lại và không tiếp tục mở link.
-
1. Đọc tên miền thật
Nhìn phần tên miền ngay trước dấu gạch chéo đầu tiên. Ví dụ,
login.thuonghieu.comkhác hoàn toànthuonghieu.com.login-example.net; tên miền thật ở ví dụ thứ hai làlogin-example.net. -
2. Sao chép và xem URL
Di chuột lên link hoặc nhấn giữ trên điện thoại để xem địa chỉ. Cẩn thận với URL rút gọn, chuỗi ký tự dài bất thường, nhiều tham số hoặc ký tự gây nhầm lẫn.
-
3. Quét link bằng công cụ uy tín
Dán URL vào Google Safe Browsing Site Status. Có thể kiểm tra thêm bằng VirusTotal URL scanner, nhưng không dán link chứa token, thông tin khách hàng hoặc dữ liệu nội bộ.
-
4. Đối chiếu ngữ cảnh tin nhắn
Hãy kiểm tra người gửi, dịch vụ được nhắc đến và các lời thúc ép như “xác minh ngay” hoặc “tài khoản sắp bị khóa”. Xem thêm các kịch bản lừa đảo qua điện thoại.
-
5. Kiểm tra yêu cầu trên trang đích
Dừng lại nếu trang bất ngờ yêu cầu mật khẩu, OTP, số thẻ, mã CVV, tải file hoặc cài ứng dụng. Muốn đăng nhập, hãy tự gõ địa chỉ website chính thức hoặc mở ứng dụng chính chủ.
-
6. Xác minh độc lập
Nếu còn nghi ngờ, không mở bằng thiết bị chính. Liên hệ tổ chức qua website hoặc số điện thoại bạn tự tìm được, báo cáo tin nhắn rác và lưu bằng chứng. Theo dõi Blog BootStup về an ninh mạng để cập nhật hướng dẫn phòng thủ.

Dấu hiệu link lừa đảo thường gặp
- Tên miền chỉ khác thương hiệu thật một ký tự, dùng dấu gạch ngang bất thường hoặc đuôi miền lạ.
- Link rút gọn che mất địa chỉ đích và được gửi kèm lời thúc giục.
- Tin nhắn hứa hoàn tiền, nhận quà, phạt nguội hoặc khóa tài khoản nếu bạn không hành động ngay.
- Trang đích yêu cầu mật khẩu, OTP, thông tin thẻ, mã khôi phục hoặc tải file thực thi.
- Nội dung có lỗi chính tả, lời chào chung chung, logo mờ hoặc địa chỉ liên hệ không khớp.
Công cụ kiểm tra link nên dùng
| Công cụ | Dùng để làm gì? | Lưu ý |
|---|---|---|
| Google Safe Browsing | Kiểm tra trạng thái nguy hiểm đã được ghi nhận. | Kết quả sạch không phải bảo đảm tuyệt đối. |
| VirusTotal | Đối chiếu URL với nhiều bộ máy phân tích. | Không gửi URL có dữ liệu riêng tư. |
| NIST: Phishing | Đọc hướng dẫn nhận diện và phòng chống phishing. | Phù hợp cho cá nhân và doanh nghiệp nhỏ. |
Nếu đã mở link hoặc nhập thông tin, cần làm gì?
- Đóng tab, ngắt mạng nếu file đã tải hoặc thiết bị có dấu hiệu bất thường.
- Đổi mật khẩu từ thiết bị sạch; ưu tiên tài khoản email.
- Bật xác thực đa yếu tố, thu hồi phiên đăng nhập lạ và kiểm tra ứng dụng mới.
- Nếu đã cung cấp thông tin ngân hàng, gọi số chính thức để khóa hoặc giám sát giao dịch.
- Lưu ảnh chụp, URL, thời gian, số điện thoại và file liên quan để báo cáo.
Câu hỏi thường gặp
HTTPS có nghĩa là link an toàn không?
Không. HTTPS mã hóa kết nối, nhưng website lừa đảo vẫn có thể dùng chứng chỉ HTTPS. Bạn vẫn phải kiểm tra tên miền, ngữ cảnh và yêu cầu trên trang.
Google Safe Browsing báo sạch thì có nên mở link không?
Chưa chắc. Công cụ chỉ phản ánh dữ liệu đã được ghi nhận tại thời điểm kiểm tra. Hãy tiếp tục đối chiếu tên miền, người gửi và mục đích của link.
Có nên dán mọi link đáng ngờ vào VirusTotal không?
Không. Tránh gửi URL chứa token, mã mời, thông tin khách hàng hoặc dữ liệu nội bộ vì URL có thể được chia sẻ trong hệ thống phân tích.
