1. Các hình thức lừa đảo phổ biến
a. Phishing (Giả mạo) qua email/tin nhắn
Tin tặc gửi email, SMS hoặc tin nhắn Telegram/Social Media giả mạo Binance, thông báo bạn được tặng token miễn phí (ví dụ: "Nhận 100 BUSD từ Binance!").
Mục đích: Dẫn bạn đến trang web giả mạo để yêu cầu nhập private key, seed phrase hoặc thông tin đăng nhập.
b. Fake Airdrop (Airdrop giả)
Tin tặc tạo token vô giá trị, quảng cáo "airdrop miễn phí" trên mạng xã hội, yêu cầu bạn kết nối ví (ví dụ: Trust Wallet, MetaMask) hoặc chuyển một ít tiền làm phí gas để nhận token.
Rủi ro: Khi kết nối ví, họ có thể chiếm quyền kiểm soát hoặc lừa bạn ký phê duyệt giao dịch độc hại.
c. Giả mạo nhân viên Binance
Tin tặc giả làm nhân viên hỗ trợ Binance qua Telegram/Zalo, đề nghị "hỗ trợ nhận token miễn phí" nhưng yêu cầu bạn cung cấp OTP, 2FA hoặc seed phrase.
d. Lừa đảo qua mạng xã hội
Tài khoản giả mạo Binance/CEO CZ trên Twitter, YouTube livestream giả, hoặc bài đăng Facebook hứa hẹn "gấp đôi số token" nếu bạn gửi tiền vào địa chỉ ví của họ.
2. Dấu hiệu nhận biết lừa đảo token miễn phí
🔴 Yêu cầu private key/seed phrase: Binance hoặc bất kỳ sàn uy tín nào KHÔNG BAO GIỜ yêu cầu thông tin này.
🔴 Liên kết lạ: URL không phải là binance.com (ví dụ: binance-airdrop.com, binance-support.pro).
🔴 Áp lực thời gian: Thông báo kiểu "Bạn chỉ có 10 phút để nhận token!".
🔴 Quà tặng không rõ nguồn gốc: Token tự dưng xuất hiện trong ví mà bạn không giao dịch (có thể là token độc hại để dụ bạn tương tác).
3. Cách phòng tránh
a. Không bao giờ chia sẻ thông tin nhạy cảm
Private key, seed phrase, OTP, mật khẩu: Tuyệt đối không chia sẻ với bất kỳ ai.
Kiểm tra kỹ email/số điện thoại người gửi: Binance chỉ dùng @binance.com hoặc số điện thoại chính thức.
b. Kích hoạt bảo mật 2 lớp (2FA)
Sử dụng Google Authenticator hoặc thiết bị U2F cho tài khoản Binance và ví tiền điện tử.
c. Kiểm tra kỹ URL và ứng dụng
Luôn truy cập trực tiếp https://www.binance.com thay vì nhấp vào link lạ.
Tải ứng dụng Binance từ App Store/Google Play chính thức.
d. Cẩn trọng với token lạ trong ví
Không tương tác với token không rõ nguồn gốc (ví dụ: token spam trong ví MetaMask).
Không kết nối ví với trang web lạ để "nhận token miễn phí".
e. Báo cáo lừa đảo
Gửi thông tin đến đội ngũ Binance qua trang Binance Support.
Tố cáo tài khoản mạng xã hội giả mạo.
4. Ví dụ thực tế
Vụ lừa đảo Binance Airdrop 2023: Hàng nghìn người mất tiền vì tin vào email giả mạo thông báo nhận 500 BUSD, dẫn đến trang web yêu cầu nhập seed phrase.
Scam token "BNB V2": Tin tặc tạo token giả mạo BNB, dụ người dùng chuyển BNB thật để "nâng cấp lên V2".
$BNB #SCAMalerts #BinanceWeb3Wallet