Blog
April 13, 2026

Phishing Link Clicked? Hướng Dẫn Phục Hồi Từng Bước

Các liên kết lừa đảo lôi kéo bạn vào các trang web giả mạo được thiết kế để đánh cắp thông tin đăng nhập, cài đặt phần mềm độc hại hoặc thu thập thông tin cá nhân. Nếu bạn đã nhấp vào một liên kết như vậy — hoặc nghi ngờ rằng bạn đã làm — đừng hoảng sợ. Hành động nhanh chóng có thể giảm thiểu thiệt hại.

Trong hướng dẫn này, chúng tôi sẽ hướng dẫn bạn chính xác phải làm gì sau khi nhấp vào liên kết lừa đảo, được sắp xếp theo mức độ thông tin bạn có thể đã tiết lộ.

Hành Động Ngay Lập Tức (Làm Điều Này Trước Tiên)

1. Ngắt Kết Nối Khỏi Internet

Nếu bạn nghi ngờ rằng phần mềm độc hại có thể đã được tải xuống, ngắt kết nối thiết bị của bạn khỏi internet ngay lập tức:

  • WiFi: Tắt WiFi
  • Ethernet: Rút dây cáp
  • Mobile: Bật Chế độ máy bay

Điều này ngăn chặn phần mềm độc hại giao tiếp với máy chủ từ xa, gửi dữ liệu của bạn hoặc tải xuống các tải trọng bổ sung.

2. Không Nhập Bất Kỳ Thông Tin Nào

Nếu trang lừa đảo vẫn còn mở và bạn chưa nhập bất cứ điều gì, hãy đóng tab ngay lập tức. Không được:

  • Nhập tên người dùng hoặc mật khẩu của bạn
  • Điền thông tin chi tiết thẻ tín dụng
  • Tải xuống bất kỳ tệp nào
  • Nhấp vào bất kỳ liên kết bổ sung nào

Chỉ nhấp vào liên kết ít nguy hiểm hơn so với việc thực sự gửi thông tin.

3. Chụp Ảnh Màn Hình Mọi Thứ

Trước khi đóng bất cứ điều gì, hãy chụp ảnh màn hình của:

  • URL của trang lừa đảo
  • Email hoặc tin nhắn chứa liên kết
  • Bất kỳ thông báo lỗi hoặc pop-up nào

Những điều này sẽ giúp ích nếu bạn cần báo cáo sự cố hoặc làm việc với hỗ trợ CNTT.

Nếu Bạn Chỉ Nhấp Vào Liên Kết (Không Nhập Dữ Liệu)

Nếu bạn nhấp vào liên kết nhưng không nhập bất kỳ thông tin nào, rủi ro sẽ thấp hơn nhưng không phải bằng không:

Chạy Quét Antivirus

Một số trang lừa đảo cố gắng "tải xuống khi lướt" cài đặt phần mềm độc hại mà không cần sự cho phép của bạn:

  • Windows: Chạy Windows Defender hoặc phần mềm antivirus của bạn
  • Mac: Chạy Malwarebytes (miễn phí) hoặc phần mềm bảo mật của bạn
  • Phone: Chạy ứng dụng bảo mật di động của bạn

Xóa Dữ Liệu Trình Duyệt

Xóa cookie và dữ liệu được lưu trong bộ nhớ cache cho trang lừa đảo:

  1. 1
    Đi tới cài đặt trình duyệt của bạn
  2. 2
    Xóa dữ liệu duyệt web
  3. 3
    Tập trung vào cookie và tệp được lưu trong bộ nhớ cache
  4. 4
    Xem xét xóa trong giờ hoặc ngày cuối cùng, không phải tất cả thời gian

Kiểm Tra Tải Xuống

Tìm trong thư mục Tải xuống của bạn bất kỳ tệp nào bạn không có ý định tải xuống. Xóa bất cứ điều gì đáng ngờ mà không mở nó.

Nếu Bạn Nhập Mật Khẩu Của Mình

Đây là một vấn đề nghiêm trọng hơn. Thông tin đăng nhập của bạn có thể bị xâm phạm.

Thay Đổi Mật Khẩu Của Bạn Ngay Lập Tức

  1. 1
    Đi trực tiếp đến trang web hợp pháp (nhập URL, không nhấp vào bất kỳ liên kết nào)
  2. 2
    Thay đổi mật khẩu của bạn
  3. 3
    Sử dụng mật khẩu mạnh và duy nhất
  4. 4
    Nếu bạn sử dụng cùng một mật khẩu ở nơi khác, hãy thay đổi nó trên tất cả các trang web đó

Bật Xác Thực Hai Yếu Tố

Nếu bạn chưa có, hãy bật 2FA trên tài khoản bị xâm phạm:

  • Ứng dụng xác thực (Google Authenticator, Authy) an toàn hơn tin nhắn SMS
  • Khóa bảo mật (YubiKey) là tùy chọn an toàn nhất

Kiểm Tra Truy Cập Trái Phép

  1. 1
    Xem lại hoạt động tài khoản gần đây và lịch sử đăng nhập
  2. 2
    Tìm các phiên hoặc vị trí không quen thuộc
  3. 3
    Đăng xuất khỏi tất cả các phiên khác
  4. 4
    Kiểm tra xem email khôi phục hoặc số điện thoại có bị thay đổi không

Giám Sát Hoạt Động Đáng Ngờ

Chú ý đến các dấu hiệu cho thấy tài khoản của bạn đã bị truy cập:

  • Email đặt lại mật khẩu không mong muốn
  • Email bạn không gửi trong thư mục Đã gửi
  • Thay đổi cài đặt tài khoản
  • Quy tắc chuyển tiếp mới trong cài đặt email

Nếu Bạn Nhập Thông Tin Tài Chính

Nếu bạn nhập số thẻ tín dụng, chi tiết tài khoản ngân hàng hoặc thông tin tài chính khác:

Liên Hệ Với Ngân Hàng Của Bạn

Gọi ngân hàng hoặc công ty thẻ tín dụng của bạn ngay lập tức:

  • Báo cáo gian lận tiềm ẩn
  • Yêu cầu số thẻ/tài khoản mới
  • Thiết lập cảnh báo gian lận
  • Xem lại các giao dịch gần đây để tìm các khoản phí trái phép

Giám Sát Tài Khoản Của Bạn

Kiểm tra tài khoản tài chính của bạn hàng ngày trong tháng tiếp theo:

  • Tìm các khoản phí "thử nghiệm" nhỏ (những kẻ gian lận thường bắt đầu nhỏ)
  • Thiết lập thông báo giao dịch
  • Xem xét đóng băng tín dụng nếu số An sinh xã hội bị tiết lộ

Nếu Bạn Đang Ở Trên Điện Thoại

iPhone

  • Đóng Safari và xóa lịch sử
  • Kiểm tra các hồ sơ cấu hình không quen thuộc: Cài đặtChungVPN & Quản lý Thiết bị
  • Khởi động lại điện thoại của bạn
  • Cập nhật iOS lên phiên bản mới nhất
  • Nếu lo lắng về phần mềm độc hại, hãy khôi phục từ bản sao lưu được tạo trước sự cố

Android

  • Đóng Chrome và xóa dữ liệu
  • Kiểm tra ứng dụng không quen thuộc: Cài đặtỨng dụng
  • Chạy quét bảo mật: Cài đặtBảo mật
  • Kiểm tra ứng dụng quản trị thiết bị không xác định
  • Khởi động lại điện thoại của bạn

Báo Cáo Cuộc Tấn Công Lừa Đảo

Báo Cáo Cho Công Ty Bị Mạo Danh

Hầu hết các công ty lớn đều có địa chỉ báo cáo lừa đảo:

  • Chuyển tiếp email lừa đảo đến địa chỉ lạm dụng của công ty
  • Sử dụng tính năng báo cáo trong ứng dụng

Báo Cáo Cho Các Cơ Quan Chức Năng

  • US: Chuyển tiếp đến reportphishing@apwg.org và báo cáo cho FTC
  • UK: Chuyển tiếp đến report@phishing.gov.uk
  • Bộ phận CNTT của bạn: Nếu nó xảy ra trên thiết bị công việc, hãy báo cáo ngay lập tức

Báo Cáo Cho Nhà Cung Cấp Email Của Bạn

Đánh dấu email là lừa đảo trong máy khách email của bạn. Điều này giúp bảo vệ những người khác.

Cách Nhận Biết Các Liên Kết Lừa Đảo

Ngăn chặn các sự cố trong tương lai bằng cách biết phải tìm gì. Xem hướng dẫn toàn diện của chúng tôi về cách kiểm tra xem liên kết có an toàn trước khi nhấp.

Các cờ đỏ phổ biến:

  • Khẩn cấp: "Tài khoản của bạn sẽ bị đóng trong 24 giờ"
  • Người gửi đáng ngờ: Địa chỉ email không khớp với công ty
  • URL bị viết sai: paypa1.com thay vì paypal.com
  • Lời chào chung chung: "Khách hàng thân mến" thay vì tên của bạn
  • Tệp đính kèm không mong muốn: Tệp bạn không yêu cầu

Cách Trình Rút Gọn URL Liên Quan Đến Lừa Đảo

Các liên kết ngắn có thể che giấu đích đến thực tế, điều mà những kẻ lừa đảo khai thác. Các dịch vụ rút gọn URL hợp pháp như Linkly chống lại điều này thông qua:

  • Quét URL — kiểm tra đích đến so với cơ sở dữ liệu lừa đảo
  • Xem trước liên kết — cho phép người dùng xem liên kết đi đâu trước khi nhấp
  • Báo cáo lạm dụng — xóa các liên kết độc hại khi được báo cáo
  • Danh tiếng miền — duy trì các miền sạch không liên kết với spam

Khi chia sẻ các liên kết rút gọn, hãy sử dụng miền tùy chỉnh để người nhận có thể thấy thương hiệu của bạn và tin tưởng liên kết.

Danh Sách Kiểm Tra Phòng Ngừa

  1. 1
    Sử dụng mật khẩu duy nhất cho mỗi tài khoản (sử dụng trình quản lý mật khẩu)
  2. 2
    Bật 2FA ở mọi nơi có thể
  3. 3
    Kiểm tra URL cẩn thận trước khi nhập thông tin đăng nhập
  4. 4
    Không nhấp vào liên kết trong email không mong muốn — truy cập trực tiếp vào trang web
  5. 5
    Giữ phần mềm được cập nhật — các bản vá khắc phục lỗ hổng bảo mật
  6. 6
    Sử dụng công cụ kiểm tra liên kết trước khi nhấp vào các liên kết đáng ngờ

Kết Luận

Nhấp vào liên kết lừa đảo gây căng thẳng nhưng có thể khôi phục được nếu bạn hành động nhanh chóng. Các bước quan trọng nhất là ngắt kết nối, không nhập thông tin, thay đổi mật khẩu nếu bị xâm phạm và giám sát tài khoản của bạn. Bạn phản ứng nhanh hơn, những kẻ lừa đảo càng gây ít thiệt hại.

Muốn chia sẻ các liên kết an toàn và đáng tin cậy? Bắt đầu với Linkly và tạo các liên kết rút gọn được tạo thương hiệu trên miền của riêng bạn — để người nhận của bạn luôn biết liên kết đến từ ai.

Nhận ngay 100 liên kết rút gọn và theo dõi 500 lượt nhấp chuột mỗi tháng hoàn toàn miễn phí.