Một trang giả có thể sao chép logo, màu và cả nội dung. Vì vậy quy trình xác minh không nên dựa vào cảm giác quen mắt. Năm phút kiểm tra tên miền, nguồn liên kết và yêu cầu dữ liệu giúp tránh nhiều sai lầm khó khắc phục.
1. Dừng trước khi nhập
Nếu đường dẫn đến từ quảng cáo, tin nhắn lạ hoặc tài khoản mới tạo, đừng nhập ngay. Mở một cửa sổ khác và tự gõ địa chỉ đã biết. So sánh toàn bộ tên miền, bao gồm phần trước đuôi miền; ký tự thừa hoặc gần giống là dấu hiệu đáng ngờ.
2. Tách tên miền khỏi đường dẫn
Trong một URL dài, tên thương hiệu có thể xuất hiện ở phần sau dấu gạch chéo nhưng trang thực sự thuộc một tên miền khác. Hãy tìm phần nằm ngay trước dấu gạch chéo đầu tiên sau “https://”. Chứng chỉ HTTPS chỉ nói kết nối được mã hóa, không xác nhận chủ sở hữu là SM88.
3. Nhận diện yêu cầu bất thường
| Yêu cầu | Rủi ro | Phản ứng |
|---|---|---|
| Đọc OTP cho nhân viên | Chiếm quyền thao tác | Từ chối và đóng kênh liên hệ. |
| Cài tệp từ link rút gọn | Mã độc hoặc ứng dụng giả | Không tải; chỉ dùng nguồn đã xác minh. |
| Chuyển tiền để “mở khóa” | Lừa đảo tài chính | Không thực hiện, lưu bằng chứng. |
| Đăng nhập gấp để nhận quà | Đánh cắp thông tin | Tự mở trang chính thức và kiểm tra điều kiện. |
4. Bảo vệ email và thiết bị
Email khôi phục thường là chìa khóa của tài khoản. Dùng mật khẩu riêng, xác thực hai bước và kiểm tra phiên đăng nhập. Trên điện thoại, xem lại ứng dụng vừa cài, quyền trợ năng và quyền đọc tin nhắn nếu nghi ngờ mã OTP bị theo dõi.
5. Nếu đã lỡ cung cấp dữ liệu
- Ngắt liên lạc với nguồn đáng ngờ.
- Từ thiết bị tin cậy, đổi mật khẩu SM88 và email liên kết.
- Đăng xuất các phiên khác, bật xác thực bổ sung.
- Kiểm tra lịch sử thao tác và lưu ảnh chụp làm bằng chứng.
- Quét thiết bị, gỡ ứng dụng hoặc tiện ích vừa cài.
FAQ
Trang có ổ khóa thì có an toàn không?
Không đủ. Ổ khóa chỉ xác nhận mã hóa giữa trình duyệt và máy chủ của tên miền đang mở.
Có nên dùng cùng mật khẩu cho email và SM88?
Không. Nếu một nơi bị lộ, mật khẩu dùng chung có thể mở đường sang tài khoản còn lại.
