Tóm tắt cần làm ngay
Nếu đã cho người lạ điều khiển màn hình, cài ứng dụng lạ hoặc nghi ứng dụng đọc OTP, hãy coi thiết bị và tài khoản là đang có rủi ro. Không tiếp tục đăng nhập, nhập OTP, gọi lại số do người lạ cung cấp hoặc tự kết luận rằng giao dịch chắc chắn là tội phạm.
Thứ tự an toàn là: ngắt phiên điều khiển từ xa; dùng một thiết bị sạch để gọi kênh chính thức của ngân hàng; đề nghị khóa Mobile Banking khẩn cấp và các phương tiện thanh toán liên quan; sau đó đổi thông tin xác thực theo hướng dẫn của ngân hàng. Ngân hàng Nhà nước Việt Nam khuyến nghị bảo vệ thẻ, báo mất hoặc lộ PIN và lưu chứng từ để phục vụ tra soát (VN-S124, kiểm tra ngày 26-08-2026).
Dấu hiệu Mobile Banking bị điều khiển từ xa
Rủi ro có thể xuất hiện sau khi cài ứng dụng ngoài kho chính thức, cấp quyền trợ năng, chia sẻ màn hình hoặc làm theo hướng dẫn “hỗ trợ kỹ thuật” của người lạ. Các dấu hiệu đáng chú ý gồm màn hình tự chuyển, con trỏ tự thao tác, xuất hiện yêu cầu OTP không do mình khởi tạo, tin nhắn báo đăng nhập hoặc giao dịch bất thường, hay tài khoản bị trừ tiền sau khi cài ứng dụng lạ.
Không phải mọi dấu hiệu đều chứng minh một hành vi phạm tội. Hãy ghi nhận điều đã xảy ra, thời điểm và thông báo nhận được trước khi báo cáo.
Việc cần làm trong 15 phút đầu
| Bước | Việc nên làm | Điều cần tránh |
|---|---|---|
| 1 | Ngắt cuộc gọi và phiên điều khiển từ xa; tắt kết nối mạng nếu cần. | Không làm theo thêm hướng dẫn. |
| 2 | Không nhập OTP, PIN, mật khẩu hay mã xác thực. | Không thử đăng nhập nhiều lần. |
| 3 | Dùng thiết bị đáng tin cậy liên hệ ngân hàng qua kênh chính thức. | Không gọi số trong tin nhắn lạ. |
| 4 | Yêu cầu khóa Mobile Banking và phương tiện thanh toán có nguy cơ. | Không tự mở khóa sớm. |
| 5 | Ghi lại thời gian, mã giao dịch, tên ứng dụng và quyền đã cấp. | Không xóa ngay dữ liệu liên quan. |
Nếu thẻ, PIN hoặc thông tin thẻ có thể đã bị lộ, hãy báo ngân hàng ngay và lưu chứng từ, thông báo, biên nhận yêu cầu. Đây là các nội dung được đề cập trong hướng dẫn của Ngân hàng Nhà nước Việt Nam (VN-S124, kiểm tra ngày 26-08-2026).
Có nên đổi mật khẩu trên chính điện thoại nghi bị kiểm soát không?
Không nên ưu tiên đổi mật khẩu trên thiết bị đang nghi bị điều khiển từ xa. Người khác có thể nhìn thấy thao tác, đọc thông báo hoặc tiếp tục truy cập nếu phiên điều khiển chưa bị ngắt. Hãy liên hệ ngân hàng bằng thiết bị sạch và hỏi rõ thứ tự xử lý: khóa Mobile Banking, khóa hoặc thay thế phương tiện thanh toán, thu hồi phiên đăng nhập, đổi mật khẩu, thay đổi phương thức xác thực và kiểm tra thiết bị đã đăng ký.
Không tự suy đoán rằng gỡ ứng dụng là đủ. Sau khi ngân hàng xử lý khẩn cấp, có thể hỏi bộ phận hỗ trợ về việc kiểm tra thiết bị, thu hồi quyền trợ năng, cập nhật hệ điều hành, sao lưu dữ liệu cần thiết và khôi phục thiết bị.
Thông tin cần chuẩn bị khi gọi ngân hàng
| Nhóm thông tin | Ví dụ nên ghi lại | Vì sao hữu ích |
|---|---|---|
| Thời gian | Lúc cài ứng dụng, cấp quyền, nhận OTP và phát hiện giao dịch. | Giúp lập dòng thời gian. |
| Giao dịch | Số tiền, tài khoản nhận nếu hiển thị, mã giao dịch, nội dung thông báo. | Hỗ trợ yêu cầu tra soát. |
| Thiết bị và ứng dụng | Tên ứng dụng, nơi tải, quyền đã cấp, số điện thoại liên quan. | Mô tả nguồn rủi ro. |
| Liên lạc | Số điện thoại, tài khoản, đường dẫn, tên hiển thị. | Giữ đầu mối báo cáo. |
| Chứng từ | Ảnh chụp thông báo, tin nhắn, biên nhận và lịch sử cuộc gọi. | Giữ bằng chứng theo thời gian. |
Hỏi ngân hàng mã hoặc thông tin giao dịch cần thiết cho yêu cầu tra soát, thời hạn tiếp nhận, cách nhận mã hồ sơ và kênh bổ sung tài liệu. Không cung cấp mật khẩu, PIN hoặc OTP cho người tự xưng là nhân viên ngân hàng qua kênh không chính thức.
Gỡ ứng dụng lạ có đủ an toàn không?
Gỡ ứng dụng có thể loại bỏ một phần rủi ro nhưng không tự chứng minh rằng tài khoản, mật khẩu, phiên đăng nhập hoặc dữ liệu đã an toàn. Trước khi gỡ, nếu không làm tăng nguy cơ, hãy ghi lại tên ứng dụng, biểu tượng, quyền đã cấp, thời điểm cài đặt và các thông báo liên quan. Không mở lại ứng dụng để kiểm tra và không tải công cụ theo liên kết do người lạ gửi.
Sau khi ngân hàng tiếp nhận sự cố, thực hiện các bước làm sạch thiết bị theo hướng dẫn chính thức của nhà sản xuất hoặc kỹ thuật viên đáng tin cậy. Nếu cần khôi phục thiết bị, hãy hỏi ngân hàng về việc thay đổi thông tin xác thực và giữ tài liệu cần cho tra soát trước khi xóa dữ liệu.
Kiểm tra giao dịch và yêu cầu tra soát
Kiểm tra thông báo ngân hàng từ một kênh đáng tin cậy, không chỉ dựa vào ảnh chụp do người khác gửi. Liệt kê giao dịch không nhận ra theo thứ tự thời gian và báo ngay cho ngân hàng. Mô tả trung thực giao dịch nào do mình thực hiện, giao dịch nào không nhận ra và ngân hàng đã khóa gì.
Yêu cầu ngân hàng xác nhận việc tiếp nhận, mã hồ sơ hoặc mã tra soát, tài liệu cần bổ sung và cách theo dõi. Thông báo sớm không bảo đảm hoàn tiền hoặc kết quả cụ thể.
Lưu bằng chứng mà không làm lộ thêm dữ liệu
Lưu bản sao tin nhắn, lịch sử cuộc gọi, URL, tên ứng dụng, quyền đã cấp, thông báo giao dịch và biên nhận làm việc với ngân hàng. Ghi rõ ngày, giờ nếu cần. Khi chia sẻ ảnh chụp, che PIN, mật khẩu, OTP, số thẻ đầy đủ và dữ liệu cá nhân không cần thiết. Bộ Công an nhấn mạnh việc nhận diện dấu hiệu lừa đảo, bảo vệ tài khoản, lưu và báo cáo bằng chứng trực tuyến (VN-S125, kiểm tra ngày 26-08-2026).
Khi nào cần trình báo Công an?
Hãy cân nhắc trình báo khi có giao dịch không do mình thực hiện, mất tiền, bị đe dọa, bị chiếm quyền tài khoản hoặc có dấu hiệu lừa đảo. Mang theo mã tra soát, dòng thời gian, thông tin liên lạc và chứng từ. Bộ Công an công bố cảnh báo tội phạm, dấu hiệu cần lưu và tuyến liên hệ Công an (VN-S123, kiểm tra ngày 26-08-2026).
Việc trình báo không thay thế yêu cầu khóa tài khoản và tra soát với ngân hàng. Không đăng công khai thông tin định danh hoặc cáo buộc cá nhân khi chưa có kết luận của cơ quan có thẩm quyền. Có thể phản ánh rủi ro trực tuyến qua kênh Cảnh báo an toàn thông tin mạng (VN-S126, kiểm tra ngày 26-08-2026).
Cách giảm rủi ro về sau
Chỉ cài ứng dụng từ nguồn chính thức, hạn chế cấp quyền trợ năng hoặc điều khiển màn hình, không chia sẻ OTP và không cho người lạ truy cập thiết bị ngân hàng. Bật thông báo giao dịch, kiểm tra số dư định kỳ và tự tìm kênh liên hệ đã xác minh khi nhận cuộc gọi thúc giục.
Nội dung được Ban biên tập Kiểm Tra Casino rà soát ngày 26-08-2026. Phương pháp phân biệt hồ sơ cơ quan với hướng dẫn, lời của nhà vận hành và báo cáo người dùng; các nguồn được dùng ở đây là hồ sơ cơ quan. Không có dữ kiện để xác định ứng dụng cụ thể, danh tính người gọi, trách nhiệm pháp lý, khả năng hoàn tiền hay kết quả tra soát.
Câu hỏi thường gặp
Đã cho người lạ điều khiển màn hình phải làm gì?
Ngắt phiên điều khiển, không nhập thêm OTP hoặc mật khẩu, dùng thiết bị sạch liên hệ ngân hàng và yêu cầu khóa Mobile Banking cùng phương tiện thanh toán có nguy cơ. Ghi lại ứng dụng, quyền đã cấp, thời gian và giao dịch liên quan.
Ngân hàng cần mã giao dịch nào để tra soát?
Mã giao dịch, thời gian, số tiền, nội dung thông báo và thông tin tài khoản liên quan có thể giúp ngân hàng tiếp nhận yêu cầu. Hãy hỏi trực tiếp ngân hàng cần trường dữ liệu nào và xin mã hồ sơ tra soát.
Gỡ ứng dụng lạ có đủ an toàn không?
Không. Gỡ ứng dụng không tự thu hồi phiên đăng nhập, thay đổi mật khẩu hoặc chứng minh thiết bị đã sạch. Cần phối hợp với ngân hàng và làm sạch thiết bị theo hướng dẫn đáng tin cậy.
Khi nào cần trình báo Công an?
Nên cân nhắc trình báo khi có giao dịch không nhận ra, mất tiền, bị đe dọa hoặc có dấu hiệu lừa đảo. Mang theo dòng thời gian, chứng từ, thông tin liên lạc và mã tra soát; không tự kết luận thay cơ quan có thẩm quyền.