Tài Khoản Của Bạn Đã Bị Hack Và Họ Đang Yêu Cầu Tiền
Hầu hết các email tống tiền là một trò lừa đảo dựa trên cơ sở dữ liệu mật khẩu bị rò rỉ. Làm thế nào để nhận biết, hành động và khi nào mối đe dọa là thật.
Một email nói rằng ai đó đã vào thiết bị của bạn trong nhiều tháng, ghi lại bạn qua webcam, sao chép danh bạ và cuộc trò chuyện của bạn, và sẽ gửi tất cả những điều đó cho bạn bè của bạn trừ khi bạn trả tiền bằng tiền điện tử trong vòng 48 giờ. Sau đó, bạn thấy mật khẩu của mình được in trong tin nhắn, và nó là thật, hoặc đã từng là như vậy.
[[answer]]Hầu hết tất cả những tin nhắn này đều là những trò lừa đảo được gửi hàng loạt dựa trên các cơ sở dữ liệu mật khẩu bị rò rỉ cũ. Người gửi không có quyền truy cập vào thiết bị của bạn và không có bản ghi nào. Kiểm tra xem mật khẩu có xuất hiện trong một vụ rò rỉ đã biết hay không, thay đổi nó ở mọi nơi, bật xác thực hai yếu tố hoặc một khóa bảo mật, lưu tin nhắn làm bằng chứng, và đừng trả tiền.[[/answer]]
Sự nhận thức đó là toàn bộ mánh khóe: một tin nhắn gửi đến hàng trăm nghìn địa chỉ bỗng nhiên cảm thấy cá nhân. Không có gì trong đó cần một câu trả lời trong mười phút tiếp theo.
Tại sao hầu hết những tin nhắn này đều là trò lừa đảo
Email tống tiền kiểu này là một công việc khối lượng lớn. Ai đó mua một bản sao địa chỉ và mật khẩu từ một vụ rò rỉ cũ và gửi một mẫu tin đến mọi địa chỉ trong đó, với mật khẩu được chèn tự động. Không có giám sát và không có thư mục ảnh chụp màn hình — chỉ có một bảng tính và một máy chủ mail.
Các dấu hiệu là nhất quán. Tin nhắn không bao giờ đề cập đến bất cứ điều gì cụ thể: không có trang web mà bạn thực sự sử dụng, không có cuộc trò chuyện thực, không có tên. Nó mô tả những gì nó cho rằng có thay vì cho thấy nó, yêu cầu tiền điện tử vì khoản thanh toán đó không thể bị đảo ngược, và đặt ra một thời hạn ngắn, vì một người sợ hãi nghĩ trong một ngày sẽ không còn sợ hãi nữa. Nếu nó dường như đến từ địa chỉ của bạn, điều đó cũng không chứng minh được gì: một trường người gửi có thể bị làm giả như địa chỉ trả lại trên một phong bì. Biết [[post:how-personal-data-is-collected-online|các cơ sở dữ liệu email và mật khẩu này đến từ đâu]] làm giảm bớt nhiều mối đe dọa.
Cách kiểm tra xem mật khẩu có thực sự bị rò rỉ không
Bạn không cần phải đoán. Các cơ sở dữ liệu thông báo rò rỉ miễn phí lập chỉ mục thông tin xác thực từ các bản sao công khai và cho phép bạn tìm kiếm theo địa chỉ email; Have I Been Pwned là dự án nổi tiếng nhất và hoạt động như một dự án vì lợi ích công cộng. Nếu địa chỉ của bạn xuất hiện bên cạnh một trang web mà bạn nhận ra, và năm khớp với khi bạn đã sử dụng mật khẩu đó, bí ẩn được giải quyết.
Kiểm tra chỉ mạnh theo một hướng, và giới hạn đó có ý nghĩa. Một kết quả cho thấy mật khẩu đã được lưu hành trong nhiều năm, điều này chỉ ra một trò lừa đảo. Không tìm thấy gì chỉ cho bạn biết rằng không có bản sao đã lập chỉ mục nào chứa địa chỉ của bạn — rất nhiều dữ liệu bị đánh cắp không bao giờ được công bố, không bao giờ được phân tích, hoặc nằm trong giao dịch riêng tư. Nguồn lớn nhất của các đăng nhập bị đánh cắp hiện nay không phải là một trang web bị hack mà là malware đánh cắp thông tin: phần mềm làm trống kho lưu trữ mật khẩu đã lưu của một máy tính bị nhiễm và gửi nó đi hàng loạt. Have I Been Pwned lập chỉ mục một phần của tài liệu này riêng biệt dưới dạng nhật ký đánh cắp, và các lô đơn lẻ đã thêm hàng chục triệu địa chỉ duy nhất vào năm 2025 và 2026. Vì vậy, hãy đọc một kết quả trống như «không được chứng minh», không bao giờ như «mật khẩu của tôi chưa bao giờ bị rò rỉ» và không bao giờ như bằng chứng rằng mối đe dọa phải là có thật.
Google và Apple đều đưa vào một công cụ kiểm tra trong các trình quản lý mật khẩu của riêng họ, thường là con đường nhanh hơn. Kiểm tra Mật khẩu của Google so sánh các mật khẩu đã lưu với các rò rỉ đã biết. Trên iPhone và iPad, tương đương nằm trong ứng dụng Mật khẩu riêng biệt, trong phần Bảo mật của nó; việc phát hiện bản thân được bật trong Cài đặt → Ứng dụng → Mật khẩu → Phát hiện Mật khẩu Bị xâm phạm. Cả hai đều cho thấy những đăng nhập nào sử dụng lại cùng một mật khẩu, thường là câu hỏi cấp bách hơn. Một quy tắc: tìm kiếm theo địa chỉ email, và không bao giờ gõ mật khẩu hiện tại vào một trang web mà bạn không thể xác minh. Một số công cụ hợp pháp được xây dựng để mật khẩu không bao giờ rời khỏi thiết bị của bạn — tìm kiếm mật khẩu của Have I Been Pwned chỉ gửi một tiền tố ngắn của một hàm băm và so sánh phần còn lại tại chỗ — nhưng đó là một thuộc tính cần xác nhận trước khi gõ, không phải để giả định.
Những gì cần làm trong giờ đầu tiên
[[steps]] Đừng trả lời và đừng trả tiền :: Bất kỳ phản hồi nào cũng cho người gửi biết địa chỉ đang hoạt động và thuộc về ai đó phản ứng, điều này đưa bạn vào một danh sách ngắn hơn, hung hăng hơn. Kiểm tra mật khẩu với các hồ sơ rò rỉ :: Tìm hiểu tài khoản nào mà nó thuộc về, sau đó tìm kiếm địa chỉ email của bạn trong một chỉ mục rò rỉ. Một kết quả khớp xác nhận đó là một trò lừa đảo; không tìm thấy gì xác nhận ít hơn nhiều, vì không phải mọi bản sao đều được lập chỉ mục. Thay đổi mật khẩu đó ở mọi nơi nó đã được sử dụng :: Không chỉ trang web gốc. Việc sử dụng lại biến một vụ rò rỉ cũ thành mười tài khoản đang hoạt động. Bật xác thực hai yếu tố, hoặc một khóa bảo mật nơi có sẵn :: Một mã ứng dụng, một khóa phần cứng hoặc một khóa bảo mật là sự khác biệt giữa việc mật khẩu bị đánh cắp chỉ là một sự bất tiện và một vụ xâm nhập, và một khóa bảo mật không để lại bí mật chung cho vụ rò rỉ tiếp theo. Xem lại các phiên hoạt động và ứng dụng kết nối :: Mỗi dịch vụ lớn đều liệt kê các thiết bị đã đăng nhập và các ứng dụng có quyền truy cập. Đăng xuất bất kỳ thứ gì không quen thuộc. Lưu giữ bằng chứng và nói với ai đó :: Giữ tin nhắn cùng với các tiêu đề của nó, và nói to với một người mà bạn tin tưởng — sự xấu hổ và cô lập là điều khiến điều này hoạt động. [[/steps]]
Khi mối đe dọa là có thật
Một thiểu số trường hợp liên quan đến quyền truy cập thực sự, và sau đó một lần thay đổi mật khẩu là không đủ. Các tín hiệu dưới đây được đọc cùng nhau, không phải một lần: không có hàng nào chứng minh điều gì đó chỉ bằng chính nó.
[[compare]] Tín hiệu | Lừa đảo gửi hàng loạt | Xâm nhập thực sự | Cách kiểm tra Mật khẩu được trích dẫn | Cũ, hoặc chỉ được sử dụng trên một trang nhỏ | Hiện tại, và chưa bao giờ được sử dụng lại | Tìm kiếm địa chỉ của bạn trong một chỉ mục rò rỉ: một kết quả khớp chỉ ra một trò lừa đảo, không có kết quả chứng minh không có gì cả Bằng chứng được cung cấp | Không có, hoặc một mô tả mơ hồ | Một tệp hoặc tin nhắn mà bạn nhận ra | Hỏi xem bằng chứng đó có thể đến từ một hồ sơ công khai không Hoạt động tài khoản | Lịch sử đăng nhập trông bình thường | Thiết bị không xác định, mật khẩu ứng dụng mới | Mở trang bảo mật hoặc thiết bị của tài khoản Nơi nó đến | Địa chỉ cũ, mẫu chung | Bên trong một cuộc trò chuyện mà bạn sử dụng, hoặc từ chính tài khoản của bạn | Kiểm tra thư mục Đã gửi và các tiêu đề tin nhắn [[/compare]]
Hoạt động tài khoản là hàng có trọng số nhất, vì đó là hàng duy nhất mà người gửi không thể dàn dựng. Nếu một liên hệ nhận được tin nhắn mà bạn chưa bao giờ viết, email khôi phục của bạn đã thay đổi mà không có bạn, hoặc bạn đã bị đăng xuất khỏi một dịch vụ mà bạn chưa bao giờ rời bỏ, hãy coi đó là một vụ xâm nhập đang hoạt động và làm theo các bước cho khi [[post:someone-signed-into-my-account|ai đó thực sự đã đăng nhập vào tài khoản của bạn]]. Việc xâm nhập thực sự vào thiết bị còn hiếm hơn và để lại dấu hiệu — cạn pin nhanh, sử dụng dữ liệu không giải thích được, ứng dụng quản trị không quen thuộc — điều này [[post:what-is-spyware-programs|cách mà phần mềm gián điệp thực sự hoạt động trên điện thoại]].
Tại sao việc trả tiền hiếm khi kết thúc nó
Những người trả tiền được ghi nhận là những người trả tiền. Mô hình được báo cáo lặp đi lặp lại là việc thanh toán thường được theo sau trong vài ngày bởi một yêu cầu thứ hai với một con số lớn hơn, vì yêu cầu đầu tiên chứng minh rằng mục tiêu có thể bị áp lực. Không có gì bắt buộc ai đó phải xóa bất cứ điều gì, và trong một trò lừa đảo không có gì để xóa. Ngay cả trong trường hợp hiếm hoi mà tài liệu thực sự tồn tại, việc thanh toán mua một lời hứa từ một người ẩn danh theo thiết kế, người không có cách nào chứng minh rằng một bản sao đã bị tiêu hủy.
Nơi để báo cáo
Báo cáo hiếm khi khiến một tin nhắn được điều tra, nhưng nó cung cấp dữ liệu để đóng cửa ví và các chiến dịch. Tại Hoa Kỳ, FTC nhận báo cáo tại reportfraud.ftc.gov và FBI điều hành Trung tâm Khiếu nại Tội phạm Internet, nơi tiếp nhận các khiếu nại về tống tiền trực tuyến. Tại Vương quốc Anh, vai trò đó hiện thuộc về dịch vụ Báo cáo Gian lận do Cảnh sát Thành phố London điều hành — trực tuyến tại reportfraud.police.uk hoặc qua điện thoại theo số 0300 123 2040 — thay thế Action Fraud vào mùa đông năm 2025–2026 và bao phủ England, Wales và Bắc Ireland; tại Scotland, báo cáo cho Cảnh sát Scotland qua số 101. Đánh dấu nó là phishing trong trình khách mail của bạn cũng, và nếu nó đến qua một ứng dụng nhắn tin, hãy sử dụng công cụ báo cáo trong ứng dụng — Apple tài liệu cách chặn, lọc và báo cáo tin nhắn trên iPhone. Nếu người bị nhắm đến dưới 18 tuổi, hãy đến thẳng cơ quan thực thi pháp luật hoặc một dịch vụ gỡ bỏ bảo vệ trẻ em.
Làm cho lần tiếp theo trở nên vô hại
Lý do một mật khẩu bị rò rỉ nhiều năm trước vẫn có thể làm bạn sợ hãi hôm nay là do việc sử dụng lại. Khi mỗi tài khoản có mật khẩu và yếu tố thứ hai riêng, một vụ rò rỉ cũ trở thành thông tin vặt vãnh thay vì một đòn bẩy, và các trình quản lý mật khẩu được tích hợp trong iOS, Android và trình duyệt đủ cho hầu hết mọi người. Nơi một dịch vụ cung cấp một khóa bảo mật, hãy nhận lấy: thông tin xác thực ở lại trên thiết bị hoặc trong trình quản lý mật khẩu và không có gì có thể sử dụng lại được lưu trên máy chủ, vì vậy một vụ rò rỉ trong tương lai của trang web đó không có gì để bán. Tài khoản Apple, Google và Microsoft đều hỗ trợ các khóa bảo mật, và các trình quản lý tích hợp đồng bộ chúng trên các thiết bị.
Giữ cho các liên hệ khôi phục được cập nhật và che webcam của laptop nếu điều đó làm bạn cảm thấy bình tĩnh hơn. Nếu các kiểm tra ở trên chỉ ra một trò lừa đảo — một mật khẩu cũ, không có bằng chứng cụ thể, lịch sử đăng nhập sạch sẽ — thì không ai đã nhìn vào bạn một cách cá nhân ngay từ đầu, và tin nhắn tiếp theo như thế này sẽ đến như một văn bản trên màn hình, không hơn. Nếu chúng chỉ ra theo hướng ngược lại, phần về xâm nhập thực sự là phần cần làm trước tiên.
[[faq]] Email cho thấy mật khẩu thật của tôi — điều đó có nghĩa là họ đã hack tôi không? :: Không chỉ riêng điều đó. Mật khẩu bị rò rỉ hàng loạt từ các trang web bị xâm phạm và từ malware làm trống kho lưu trữ mật khẩu đã lưu, sau đó được bán lại trong các danh sách, vì vậy việc trích dẫn một điều chỉ chứng minh rằng nó đã được lưu hành. Tôi đã tìm kiếm email của mình trong một chỉ mục rò rỉ và không tìm thấy gì — vậy mối đe dọa có thật không? :: Không. Các chỉ mục chỉ bao gồm các bản sao đã được công bố và xử lý, vì vậy một kết quả trống có nghĩa là «không xác nhận», không phải «chưa bao giờ bị rò rỉ». Đánh giá mối đe dọa bằng lịch sử đăng nhập và thiết bị, không phải bằng sự vắng mặt của một bản ghi. Tin nhắn đến từ địa chỉ của tôi, vậy họ có ở trong tài khoản của tôi không? :: Địa chỉ người gửi có thể bị làm giả, và điều này là tiêu chuẩn trong các chiến dịch này. Kiểm tra thư mục Đã gửi và lịch sử đăng nhập: nếu tin nhắn không có ở đó và không có thiết bị không quen thuộc nào được liệt kê, không có gì được gửi từ hộp thư của bạn. Tôi có nên trả tiền nếu tôi thực sự có điều gì đó xấu hổ không? :: Không. Việc thanh toán đánh dấu bạn là người trả tiền, và một yêu cầu thứ hai thường theo sau. Nếu tài liệu thực sự tồn tại, hãy báo cáo nó thay vì thương lượng — một người gửi ẩn danh không thể cho thấy rằng một bản sao đã bị xóa. Điều gì sẽ xảy ra nếu tôi đã trả lời họ? :: Ngừng phản hồi, thay đổi mật khẩu trên các tài khoản được đề cập hoặc ngụ ý, bật xác thực hai yếu tố hoặc khóa bảo mật, và mong đợi các nỗ lực tiếp theo. Một phản hồi không cho ai quyền truy cập vào bất cứ điều gì. [[/faq]]
Did this answer your question?