Ảnh bìa bài viết dấu hiệu email lừa đảo phishing

10 dấu hiệu nhận biết email lừa đảo (phishing) và cách phòng tránh

10 dấu hiệu nhận biết email lừa đảo phishing dễ áp dụng: địa chỉ giả, link giả domain, yêu cầu OTP — kèm cách phòng tránh thực tế cho mọi tài khoản.

Bởi Danh Võ — 28 Tháng 7, 2026 trong Security

0 bình luận

Lừa đảo qua email (phishing) vẫn là con đường phổ biến nhất kẻ xấu dùng để đánh cắp tài khoản, thông tin thẻ ngân hàng hoặc cài mã độc. Email lừa đảo ngày càng tinh vi, khó phân biệt với email thật bằng mắt thường. Bài viết tổng hợp 10 dấu hiệu nhận biết và cách phòng tránh thực tế, dễ áp dụng ngay.

Phishing là gì?

Phishing là hình thức giả mạo email, tin nhắn hoặc trang web của một tổ chức đáng tin cậy (ngân hàng, mạng xã hội, công ty giao hàng…) nhằm lừa bạn cung cấp thông tin đăng nhập, mã OTP, hoặc số thẻ ngân hàng. Khác với hack trực tiếp vào hệ thống, phishing đánh vào sự chủ quan và tâm lý gấp gáp của con người.

10 dấu hiệu nhận biết email lừa đảo

10 dấu hiệu nhận biết email lừa đảo phishing cần cảnh giác

1. Địa chỉ email người gửi không khớp tên hiển thị

Tên hiển thị có thể ghi “Ngân hàng ABC” nhưng địa chỉ email thực lại là một domain lạ, ví dụ abc-support@mail-secure123.com. Luôn kiểm tra địa chỉ email đầy đủ, không chỉ nhìn tên hiển thị.

2. Tạo cảm giác khẩn cấp, đe dọa

“Tài khoản của bạn sẽ bị khóa trong 24 giờ”, “Phát hiện đăng nhập bất thường, xác nhận ngay” — email lừa đảo luôn thúc giục bạn hành động gấp để bạn không kịp suy nghĩ kỹ.

3. Yêu cầu cung cấp thông tin nhạy cảm qua email/link

Ngân hàng và các tổ chức uy tín không bao giờ yêu cầu bạn gửi mật khẩu, mã OTP hay số thẻ đầy đủ qua email hoặc link. Đây là dấu hiệu cảnh báo rõ ràng nhất.

4. Đường link không khớp với domain thật

Di chuột vào link (không click) để xem địa chỉ thực hiện ra ở góc trình duyệt. Link giả thường dùng domain gần giống domain thật, ví dụ vietcombank-online.net thay vì domain chính thức.

5. Lỗi chính tả, ngữ pháp bất thường

Email lừa đảo, đặc biệt dịch tự động, thường có lỗi chính tả hoặc câu văn không tự nhiên — dù ngày càng ít lỗi hơn nhờ AI hỗ trợ viết.

6. File đính kèm lạ, đuôi file đáng ngờ

Cẩn trọng với file đính kèm có đuôi .exe, .scr, hoặc file nén yêu cầu mật khẩu để mở — đây là cách phổ biến để phát tán mã độc.

7. Lời mời quá hấp dẫn, phi thực tế

Trúng thưởng, hoàn tiền lớn, việc nhẹ lương cao gửi qua email lạ — nếu nghe quá tốt để là thật, khả năng cao là lừa đảo.

8. Logo, giao diện email hơi khác bản gốc

Logo bị mờ, bố cục lệch, màu sắc hơi khác thương hiệu quen thuộc — đây là dấu hiệu email được làm giả vội, không phải bản gốc chính thức.

9. Yêu cầu quét mã QR lạ

Hình thức lừa đảo mới (“quishing”) dùng mã QR thay vì link để tránh bộ lọc email — quét mã QR từ nguồn không rõ có thể dẫn đến trang giả mạo tương tự.

10. Gửi từ “đồng nghiệp” hoặc “sếp” yêu cầu chuyển khoản gấp

Kẻ lừa đảo giả mạo email nội bộ công ty, yêu cầu chuyển tiền gấp hoặc mua thẻ quà tặng. Luôn xác minh qua kênh khác (gọi điện trực tiếp) trước khi thực hiện giao dịch bất thường.

Cách phòng tránh phishing hiệu quả

  • Không click link trong email đáng ngờ — thay vào đó, tự gõ địa chỉ website chính thức vào trình duyệt.
  • Bật xác thực 2 lớp (2FA) cho email và tài khoản quan trọng — kể cả khi mật khẩu bị lộ, kẻ xấu vẫn không đăng nhập được.
  • Xác minh qua kênh khác khi nhận yêu cầu bất thường liên quan đến tiền bạc, dù người gửi có vẻ quen thuộc.
  • Cập nhật trình duyệt và phần mềm diệt virus — nhiều trình duyệt hiện đại đã tự động cảnh báo trang web lừa đảo đã biết.
  • Báo cáo email lừa đảo bằng nút “Báo cáo spam/phishing” thay vì chỉ xóa — giúp nhà cung cấp email chặn sớm cho người khác.

Câu hỏi thường gặp

Lỡ click vào link lừa đảo rồi phải làm sao?

Nếu chưa nhập thông tin gì, chỉ cần đóng trang ngay. Nếu đã nhập mật khẩu, hãy đổi mật khẩu đó ngay lập tức (kể cả ở các tài khoản dùng chung mật khẩu) và bật 2FA nếu chưa có.

Làm sao phân biệt email thật và giả khi cả hai đều trông giống nhau?

Cách chắc chắn nhất: không thao tác gì từ email, mà tự mở trình duyệt, gõ tay địa chỉ website chính thức và đăng nhập kiểm tra trực tiếp trên đó.

Kết luận

Không có phần mềm nào bảo vệ bạn hoàn toàn khỏi phishing — yếu tố quan trọng nhất vẫn là sự cảnh giác của chính bạn. Hãy tập thói quen dừng lại vài giây trước khi click bất kỳ link nào trong email, đặc biệt là email tạo cảm giác gấp gáp.

Chân dung Danh Võ

Danh Võ

Người sáng lập danhvo.net — viết về AI, WordPress và tự động hóa dựa trên kinh nghiệm thực chiến, không lý thuyết suông. 8+ năm làm việc trong ngành công nghệ.

Viết một bình luận