Loading

Cách nhận biết website giả mạo: 8 dấu hiệu cần kiểm tra

Minh họa cách nhận biết website giả mạo bằng cách kiểm tra URL trên trình duyệt
BOOTSTUP GUIDE · AN TOÀN THÔNG TIN

Cách nhận biết website giả mạo: 8 dấu hiệu cần kiểm tra

Website giả mạo thường bắt chước giao diện của ngân hàng, sàn thương mại điện tử hoặc dịch vụ quen thuộc để lấy mật khẩu, mã OTP và thông tin thẻ. Chỉ vài giây kiểm tra đúng cách có thể giúp bạn tránh mất tài khoản.

Website giả mạo là gì?

Website giả mạo là trang được dựng để trông giống một dịch vụ thật nhưng thuộc về một tên miền khác. Kẻ tấn công thường gửi link qua email, tin nhắn, quảng cáo hoặc mạng xã hội, sau đó dụ người dùng đăng nhập, nhập thông tin thanh toán hoặc tải tệp.

Ổ khóa và HTTPS không chứng minh website là chính chủ. HTTPS chỉ mã hóa kết nối giữa trình duyệt và website; bạn vẫn phải kiểm tra đúng tên miền.

Nguyên tắc an toàn: Nếu trang yêu cầu dữ liệu nhạy cảm trong trạng thái khẩn cấp, hãy dừng lại và mở website chính thức bằng cách tự nhập địa chỉ hoặc dùng ứng dụng đã cài sẵn.

8 dấu hiệu nhận biết website giả mạo

Đừng chỉ nhìn giao diện. Hãy kiểm tra đồng thời địa chỉ web, cách trang giao tiếp và thông tin mà trang yêu cầu.

1. Tên miền sai hoặc gần giống

Hãy nhìn phần tên miền ngay trước dấu “/”. Thêm dấu gạch, đổi một ký tự, dùng số thay chữ, sai chính tả hoặc đổi đuôi miền đều đáng ngờ.

2. Tên miền thật bị giấu trong URL

Trong chuỗi thuong-hieu.com.tenmienla.vn, tên miền chính là tenmienla.vn, không phải thuong-hieu.com.

3. Tin nhắn tạo cảm giác khẩn cấp

“Tài khoản sắp bị khóa”, “xác minh trong 10 phút” hoặc “ưu đãi cuối cùng” thường nhằm khiến bạn bỏ qua bước kiểm tra.

4. HTTPS có lỗi hoặc bị cảnh báo

Trang không có HTTPS, chứng chỉ lỗi hoặc hiện cảnh báo “không an toàn” thì không nên dùng để đăng nhập. Có HTTPS vẫn chưa đủ để kết luận trang là thật.

5. Giao diện có lỗi bất thường

Logo mờ, lỗi chính tả, nút bấm hỏng, hình ảnh vỡ hoặc bản dịch máy là các dấu hiệu cần chú ý. Nhiều dấu hiệu cùng xuất hiện thì rủi ro cao.

6. Yêu cầu dữ liệu vượt quá nhu cầu

Cảnh giác với yêu cầu mật khẩu, OTP, số thẻ, CVV, mã khôi phục hoặc ảnh giấy tờ. Không gửi OTP qua chat hay email.

7. Chuyển hướng liên tục hoặc link rút gọn

Link rút gọn che mất đích đến. Nếu URL đổi sang tên miền lạ sau vài lần chuyển hướng, hãy đóng trang và kiểm tra lại từ nguồn chính thức.

8. Thông tin liên hệ thiếu tin cậy

Biểu mẫu duy nhất, địa chỉ liên hệ không hoạt động, chính sách sao chép hoặc thiếu thông tin pháp lý là dấu hiệu không nên bỏ qua.

Minh họa cách nhận biết website giả mạo bằng cách kiểm tra URL trên trình duyệt
Kiểm tra tên miền trong thanh địa chỉ trước khi đăng nhập hoặc nhập dữ liệu.

Quy trình kiểm tra website an toàn trong 5 bước

Khi chưa chắc một link có đáng tin hay không, hãy áp dụng quy trình này trên máy tính hoặc điện thoại.

  1. Dừng thao tác. Không nhập tài khoản, OTP, thông tin thẻ và không tải tệp.
  2. Đọc URL từ trái sang phải. Kiểm tra tên miền, đuôi miền, lỗi chính tả, ký tự lạ và phần trước dấu “/”.
  3. Mở nguồn chính thức riêng biệt. Tự gõ địa chỉ, dùng ứng dụng chính thức hoặc tìm qua kênh đã xác minh; không bấm lại link trong tin nhắn.
  4. Kiểm tra trạng thái an toàn. Dùng Google Safe Browsing. Kết quả “chưa có dữ liệu” không đồng nghĩa website chắc chắn an toàn.
  5. Đối chiếu yêu cầu. Liên hệ đơn vị qua kênh chính thức. Nếu yêu cầu dữ liệu bất thường, hãy đóng trang và báo cáo.
Nhớ kỹ: Google Chrome khuyến nghị kiểm tra tên website trong thanh địa chỉ ngay cả khi kết nối hiển thị là an toàn. Xem thêm hướng dẫn kiểm tra kết nối website trong Chrome.

Nếu đã nhập thông tin vào website giả mạo

Hãy xử lý càng sớm càng tốt và không đăng nhập lại trên trang đó để “kiểm tra”.

  • Đổi mật khẩu từ website hoặc ứng dụng chính thức, ưu tiên email vì đây là nơi nhận mã đặt lại mật khẩu.
  • Đăng xuất phiên lạ, thu hồi thiết bị không nhận diện được và bật xác thực đa yếu tố.
  • Nếu đã cung cấp thông tin thẻ hoặc tài khoản ngân hàng, gọi ngân hàng bằng số chính thức.
  • Quét thiết bị bằng công cụ bảo mật đáng tin cậy nếu đã tải hoặc chạy tệp.
  • Lưu URL, thời điểm, tin nhắn và ảnh chụp màn hình; báo cáo cho nền tảng gửi link và đơn vị bị mạo danh.
Minh họa các bước xử lý khi phát hiện website nghi ngờ lừa đảo
Dừng nhập dữ liệu, xác minh độc lập, báo cáo và đóng trang nghi ngờ.

Tham khảo thêm tài liệu hướng dẫn phishing của CISA và các hướng dẫn công nghệ thực tế trên BootStup.

Câu hỏi thường gặp

Không. HTTPS mã hóa kết nối, nhưng website giả mạo cũng có thể dùng HTTPS. Hãy kiểm tra đúng tên miền và đối chiếu nguồn chính thức.

Không nên. Hãy tự nhập địa chỉ website hoặc dùng ứng dụng chính thức; không dùng thông tin thử nghiệm trên trang chưa xác minh.

Đổi ngay mật khẩu từ kênh chính thức, đăng xuất phiên lạ, bật xác thực đa yếu tố và đổi mật khẩu ở dịch vụ khác nếu bạn dùng lại mật khẩu.

Kết luận: Cách nhận biết website giả mạo hiệu quả nhất là kiểm tra tên miền, không bị thúc ép, không coi ổ khóa là bằng chứng tuyệt đối và luôn xác minh từ một kênh độc lập. Khi nghi ngờ, không đăng nhập, không tải tệp và đóng trang.

You Missed

ads-rb