Phishing Link Clicked? Hướng Dẫn Phục Hồi Từng Bước
Các liên kết lừa đảo lôi kéo bạn vào các trang web giả mạo được thiết kế để đánh cắp thông tin đăng nhập, cài đặt phần mềm độc hại hoặc thu thập thông tin cá nhân. Nếu bạn đã nhấp vào một liên kết như vậy — hoặc nghi ngờ rằng bạn đã làm — đừng hoảng sợ. Hành động nhanh chóng có thể giảm thiểu thiệt hại.
Trong hướng dẫn này, chúng tôi sẽ hướng dẫn bạn chính xác phải làm gì sau khi nhấp vào liên kết lừa đảo, được sắp xếp theo mức độ thông tin bạn có thể đã tiết lộ.
Hành Động Ngay Lập Tức (Làm Điều Này Trước Tiên)
1. Ngắt Kết Nối Khỏi Internet
Nếu bạn nghi ngờ rằng phần mềm độc hại có thể đã được tải xuống, ngắt kết nối thiết bị của bạn khỏi internet ngay lập tức:
- WiFi: Tắt WiFi
- Ethernet: Rút dây cáp
- Mobile: Bật Chế độ máy bay
Điều này ngăn chặn phần mềm độc hại giao tiếp với máy chủ từ xa, gửi dữ liệu của bạn hoặc tải xuống các tải trọng bổ sung.
2. Không Nhập Bất Kỳ Thông Tin Nào
Nếu trang lừa đảo vẫn còn mở và bạn chưa nhập bất cứ điều gì, hãy đóng tab ngay lập tức. Không được:
- Nhập tên người dùng hoặc mật khẩu của bạn
- Điền thông tin chi tiết thẻ tín dụng
- Tải xuống bất kỳ tệp nào
- Nhấp vào bất kỳ liên kết bổ sung nào
Chỉ nhấp vào liên kết ít nguy hiểm hơn so với việc thực sự gửi thông tin.
3. Chụp Ảnh Màn Hình Mọi Thứ
Trước khi đóng bất cứ điều gì, hãy chụp ảnh màn hình của:
- URL của trang lừa đảo
- Email hoặc tin nhắn chứa liên kết
- Bất kỳ thông báo lỗi hoặc pop-up nào
Những điều này sẽ giúp ích nếu bạn cần báo cáo sự cố hoặc làm việc với hỗ trợ CNTT.
Nếu Bạn Chỉ Nhấp Vào Liên Kết (Không Nhập Dữ Liệu)
Nếu bạn nhấp vào liên kết nhưng không nhập bất kỳ thông tin nào, rủi ro sẽ thấp hơn nhưng không phải bằng không:
Chạy Quét Antivirus
Một số trang lừa đảo cố gắng "tải xuống khi lướt" cài đặt phần mềm độc hại mà không cần sự cho phép của bạn:
- Windows: Chạy Windows Defender hoặc phần mềm antivirus của bạn
- Mac: Chạy Malwarebytes (miễn phí) hoặc phần mềm bảo mật của bạn
- Phone: Chạy ứng dụng bảo mật di động của bạn
Xóa Dữ Liệu Trình Duyệt
Xóa cookie và dữ liệu được lưu trong bộ nhớ cache cho trang lừa đảo:
- 1Đi tới cài đặt trình duyệt của bạn
- 2Xóa dữ liệu duyệt web
- 3Tập trung vào cookie và tệp được lưu trong bộ nhớ cache
- 4Xem xét xóa trong giờ hoặc ngày cuối cùng, không phải tất cả thời gian
Kiểm Tra Tải Xuống
Tìm trong thư mục Tải xuống của bạn bất kỳ tệp nào bạn không có ý định tải xuống. Xóa bất cứ điều gì đáng ngờ mà không mở nó.
Nếu Bạn Nhập Mật Khẩu Của Mình
Đây là một vấn đề nghiêm trọng hơn. Thông tin đăng nhập của bạn có thể bị xâm phạm.
Thay Đổi Mật Khẩu Của Bạn Ngay Lập Tức
- 1Đi trực tiếp đến trang web hợp pháp (nhập URL, không nhấp vào bất kỳ liên kết nào)
- 2Thay đổi mật khẩu của bạn
- 3Sử dụng mật khẩu mạnh và duy nhất
- 4Nếu bạn sử dụng cùng một mật khẩu ở nơi khác, hãy thay đổi nó trên tất cả các trang web đó
Bật Xác Thực Hai Yếu Tố
Nếu bạn chưa có, hãy bật 2FA trên tài khoản bị xâm phạm:
- Ứng dụng xác thực (Google Authenticator, Authy) an toàn hơn tin nhắn SMS
- Khóa bảo mật (YubiKey) là tùy chọn an toàn nhất
Kiểm Tra Truy Cập Trái Phép
- 1Xem lại hoạt động tài khoản gần đây và lịch sử đăng nhập
- 2Tìm các phiên hoặc vị trí không quen thuộc
- 3Đăng xuất khỏi tất cả các phiên khác
- 4Kiểm tra xem email khôi phục hoặc số điện thoại có bị thay đổi không
Giám Sát Hoạt Động Đáng Ngờ
Chú ý đến các dấu hiệu cho thấy tài khoản của bạn đã bị truy cập:
- Email đặt lại mật khẩu không mong muốn
- Email bạn không gửi trong thư mục Đã gửi
- Thay đổi cài đặt tài khoản
- Quy tắc chuyển tiếp mới trong cài đặt email
Nếu Bạn Nhập Thông Tin Tài Chính
Nếu bạn nhập số thẻ tín dụng, chi tiết tài khoản ngân hàng hoặc thông tin tài chính khác:
Liên Hệ Với Ngân Hàng Của Bạn
Gọi ngân hàng hoặc công ty thẻ tín dụng của bạn ngay lập tức:
- Báo cáo gian lận tiềm ẩn
- Yêu cầu số thẻ/tài khoản mới
- Thiết lập cảnh báo gian lận
- Xem lại các giao dịch gần đây để tìm các khoản phí trái phép
Giám Sát Tài Khoản Của Bạn
Kiểm tra tài khoản tài chính của bạn hàng ngày trong tháng tiếp theo:
- Tìm các khoản phí "thử nghiệm" nhỏ (những kẻ gian lận thường bắt đầu nhỏ)
- Thiết lập thông báo giao dịch
- Xem xét đóng băng tín dụng nếu số An sinh xã hội bị tiết lộ
Nếu Bạn Đang Ở Trên Điện Thoại
iPhone
- Đóng Safari và xóa lịch sử
- Kiểm tra các hồ sơ cấu hình không quen thuộc: Cài đặt → Chung → VPN & Quản lý Thiết bị
- Khởi động lại điện thoại của bạn
- Cập nhật iOS lên phiên bản mới nhất
- Nếu lo lắng về phần mềm độc hại, hãy khôi phục từ bản sao lưu được tạo trước sự cố
Android
- Đóng Chrome và xóa dữ liệu
- Kiểm tra ứng dụng không quen thuộc: Cài đặt → Ứng dụng
- Chạy quét bảo mật: Cài đặt → Bảo mật
- Kiểm tra ứng dụng quản trị thiết bị không xác định
- Khởi động lại điện thoại của bạn
Báo Cáo Cuộc Tấn Công Lừa Đảo
Báo Cáo Cho Công Ty Bị Mạo Danh
Hầu hết các công ty lớn đều có địa chỉ báo cáo lừa đảo:
- Chuyển tiếp email lừa đảo đến địa chỉ lạm dụng của công ty
- Sử dụng tính năng báo cáo trong ứng dụng
Báo Cáo Cho Các Cơ Quan Chức Năng
- US: Chuyển tiếp đến
reportphishing@apwg.orgvà báo cáo cho FTC - UK: Chuyển tiếp đến
report@phishing.gov.uk - Bộ phận CNTT của bạn: Nếu nó xảy ra trên thiết bị công việc, hãy báo cáo ngay lập tức
Báo Cáo Cho Nhà Cung Cấp Email Của Bạn
Đánh dấu email là lừa đảo trong máy khách email của bạn. Điều này giúp bảo vệ những người khác.
Cách Nhận Biết Các Liên Kết Lừa Đảo
Ngăn chặn các sự cố trong tương lai bằng cách biết phải tìm gì. Xem hướng dẫn toàn diện của chúng tôi về cách kiểm tra xem liên kết có an toàn trước khi nhấp.
Các cờ đỏ phổ biến:
- Khẩn cấp: "Tài khoản của bạn sẽ bị đóng trong 24 giờ"
- Người gửi đáng ngờ: Địa chỉ email không khớp với công ty
- URL bị viết sai:
paypa1.comthay vìpaypal.com - Lời chào chung chung: "Khách hàng thân mến" thay vì tên của bạn
- Tệp đính kèm không mong muốn: Tệp bạn không yêu cầu
Cách Trình Rút Gọn URL Liên Quan Đến Lừa Đảo
Các liên kết ngắn có thể che giấu đích đến thực tế, điều mà những kẻ lừa đảo khai thác. Các dịch vụ rút gọn URL hợp pháp như Linkly chống lại điều này thông qua:
- Quét URL — kiểm tra đích đến so với cơ sở dữ liệu lừa đảo
- Xem trước liên kết — cho phép người dùng xem liên kết đi đâu trước khi nhấp
- Báo cáo lạm dụng — xóa các liên kết độc hại khi được báo cáo
- Danh tiếng miền — duy trì các miền sạch không liên kết với spam
Khi chia sẻ các liên kết rút gọn, hãy sử dụng miền tùy chỉnh để người nhận có thể thấy thương hiệu của bạn và tin tưởng liên kết.
Danh Sách Kiểm Tra Phòng Ngừa
- 1Sử dụng mật khẩu duy nhất cho mỗi tài khoản (sử dụng trình quản lý mật khẩu)
- 2Bật 2FA ở mọi nơi có thể
- 3Kiểm tra URL cẩn thận trước khi nhập thông tin đăng nhập
- 4Không nhấp vào liên kết trong email không mong muốn — truy cập trực tiếp vào trang web
- 5Giữ phần mềm được cập nhật — các bản vá khắc phục lỗ hổng bảo mật
- 6Sử dụng công cụ kiểm tra liên kết trước khi nhấp vào các liên kết đáng ngờ
Kết Luận
Nhấp vào liên kết lừa đảo gây căng thẳng nhưng có thể khôi phục được nếu bạn hành động nhanh chóng. Các bước quan trọng nhất là ngắt kết nối, không nhập thông tin, thay đổi mật khẩu nếu bị xâm phạm và giám sát tài khoản của bạn. Bạn phản ứng nhanh hơn, những kẻ lừa đảo càng gây ít thiệt hại.
Muốn chia sẻ các liên kết an toàn và đáng tin cậy? Bắt đầu với Linkly và tạo các liên kết rút gọn được tạo thương hiệu trên miền của riêng bạn — để người nhận của bạn luôn biết liên kết đến từ ai.
Nhận ngay 100 liên kết rút gọn và theo dõi 500 lượt nhấp chuột mỗi tháng hoàn toàn miễn phí.
Không cần thẻ tín dụng
Khối lượng giao dịch lớn? Hãy liên hệ với đội ngũ của chúng tôi.