Skip to content
Quay lại BlogHướng dẫn

Lừa đảo hỗ trợ kỹ thuật: Các bước đơn giản để ngăn chặn truy cập từ xa gian lận

GoDesk Editorial Team10 phút đọc
Lừa đảo hỗ trợ kỹ thuật: Các bước đơn giản để ngăn chặn truy cập từ xa gian lận

Nhận được thông báo đáng sợ rằng 'máy tính của bạn bị nhiễm' hoặc có người lạ đề nghị 'vào máy nhanh' là chuyện thường gặp. Bạn muốn giúp người thân lớn tuổi, sửa máy của mình, hoặc nhận hỗ trợ từ nhà cung cấp — nhưng không muốn giao quyền điều khiển cho kẻ lừa đảo.

Nhận được thông báo đáng sợ rằng 'your computer is infected' hoặc có người lạ đề nghị 'quickly remote in' là chuyện thường gặp. Bạn muốn giúp người thân lớn tuổi, sửa máy của mình, hoặc nhận hỗ trợ từ nhà cung cấp — nhưng không muốn giao quyền điều khiển cho kẻ lừa đảo. Hướng dẫn này giải thích lừa đảo hỗ trợ kỹ thuật trông như thế nào và, từng bước, cách người không chuyên có thể ngăn bị lừa để cấp quyền truy cập từ xa nguy hiểm.

Lừa đảo hỗ trợ kỹ thuật là gì — giải thích ngắn gọn

Lừa đảo hỗ trợ kỹ thuật là khi ai đó giả làm kỹ thuật viên hợp lệ (từ Microsoft, nhà cung cấp dịch vụ Internet của bạn, ngân hàng, v.v.) để khiến bạn chạy chẩn đoán, cài phần mềm hoặc cấp quyền truy cập từ xa vào máy tính. Mục tiêu khác nhau: đánh cắp mật khẩu, cài phần mềm độc hại, chạy mã khai thác tiền ảo, hoặc ép buộc thanh toán. Kẻ lừa đảo dùng cuộc gọi điện thoại, trang web bật lên, hoặc email hỗ trợ giả mạo để tạo sự cấp bách và sợ hãi.

Họ thường yêu cầu bạn cài phần mềm điều khiển từ xa (TeamViewer, AnyDesk, Chrome Remote Desktop, hoặc phần mềm ít phổ biến hơn) rồi yêu cầu bạn hiển thị tài khoản ngân hàng, cung cấp mã xác thực, hoặc trả tiền cho "sửa chữa" bằng chuyển khoản, thẻ quà tặng, hoặc tiền điện tử. Nguy cơ nền tảng không phải là phần mềm — mà là ai đang ở đầu bên kia và quyền hạn bạn trao cho họ.

Cách kẻ lừa đảo liên hệ và các dấu hiệu cảnh báo thường gặp

Kẻ lừa đảo có vài thủ đoạn điển hình. Nhận diện các dấu hiệu cảnh báo là cách nhanh nhất để chặn lừa đảo trước khi nó bắt đầu. Nếu xảy ra bất kỳ điều nào sau đây, dừng lại và xác minh trước khi tiếp tục.

  • Cuộc gọi lạnh: Cuộc gọi không mong muốn tự xưng là từ Microsoft, Apple, ISP của bạn, hoặc một công ty nổi tiếng. Họ thường dùng ngôn từ cấp bách: "Your PC is infected — we need access now."
  • Cảnh báo bật lên: Một trang trình duyệt trông giống cảnh báo hệ thống nói máy bạn bị nhiễm và cho số điện thoại. Đóng trình duyệt — đừng gọi số đó.
  • Email hoặc tin nhắn chat: Tin nhắn trông chính thức nhưng yêu cầu bạn bấm liên kết hoặc cài phần mềm điều khiển từ xa ngay lập tức.
  • Yêu cầu phương thức thanh toán: Bất kỳ yêu cầu thanh toán bằng thẻ quà tặng, chuyển khoản, hoặc tiền điện tử đều là dấu hiệu lừa đảo mạnh. Đội ngũ hỗ trợ hợp lệ sẽ lập hóa đơn qua hệ thống thanh toán doanh nghiệp hoặc nhận thanh toán thẻ trực tuyến, không nhận thẻ quà tặng.
  • Ép buộc và giữ bí mật: "Do not tell anyone" hoặc "If you hang up, your account will be deleted" — đều là mánh khoé thao túng để ngăn bạn xác minh.
  • Trước khi bạn cho truy cập từ xa: danh sách kiểm tra xác minh đơn giản

    Nếu ai đó yêu cầu vào máy của bạn, hãy làm theo danh sách kiểm tra ngắn này. Mỗi mục là việc bạn có thể làm mà không cần kiến thức kỹ thuật.

    1. Hỏi họ đã tiếp cận bạn bằng cách nào. Hỗ trợ hợp pháp hiếm khi gọi vào số cá nhân bất ngờ. Nếu là cuộc gọi lạnh, hãy nghi ngờ.
    2. Yêu cầu tên công ty, tên nhân viên và số thẻ nhân viên. Rồi tắt máy và gọi lại công ty bằng số trên trang web chính thức của họ — không dùng số họ cung cấp. Nếu là hỗ trợ từ ISP hoặc ngân hàng, dùng số trên hóa đơn hoặc thẻ in. Nếu là hỗ trợ phần mềm, dùng liên hệ trên trang chính thức của nhà cung cấp.
    3. Không bao giờ cho truy cập chỉ vì họ nói thế. Kỹ thuật viên đáng tin sẽ hiểu nếu bạn muốn xác minh danh tính trước.
    4. Không cung cấp mã qua cuộc gọi không mong muốn. Nhiều ứng dụng điều khiển từ xa dùng mã phiên một lần. Nếu bạn không khởi tạo yêu cầu hỗ trợ từ nhà cung cấp, đừng đưa mã cho họ.
    5. Kiểm tra kênh hỗ trợ chính thức. Tìm thông báo trên trang web công ty hoặc mạng xã hội nếu có sự cố lan rộng. Về an toàn truy cập từ xa chung và cách truy cập hoạt động trong thực tế, xem hướng dẫn của chúng tôi về how-remote-access-works và các bước thực tế trong how-to-give-someone-remote-access.
    6. Cách an toàn để cấp quyền cho người khác — giới hạn phạm vi và thời gian

      Nếu bạn quyết định cho kỹ thuật viên hợp lệ hoặc bạn bè tin cậy truy cập từ xa, chọn phương pháp giảm thiểu rủi ro. Nguyên tắc chính: dùng phiên tạm thời, giám sát thao tác, và thu hồi quyền ngay sau đó.

      • Ưu tiên công cụ một lần tích hợp sẵn: Windows Quick Assist (tích hợp trong Windows 10/11) cho phép người giúp kết nối qua mã một lần bạn sinh và hiển thị mọi thứ trong một hộp thoại. Chrome Remote Desktop tạo phiên được bảo vệ bằng PIN và có thể dùng cho trợ giúp một lần. Những cách này tốt hơn việc cài các file thực thi bên thứ ba từ liên kết không yêu cầu.
      • Dùng mã phiên và theo dõi màn hình: Nếu bạn dùng TeamViewer hoặc AnyDesk (đều phổ biến và thân thiện người dùng), đảm bảo mã phiên được sinh trên màn hình của bạn và chỉ chia sẻ do bạn trong cuộc gọi. TeamViewer được sử dụng rộng rãi trong hỗ trợ doanh nghiệp (dòng phiên bản lâu đời hiện tại là TeamViewer 15.x), và AnyDesk cung cấp các phiên độ trễ thấp. Cả hai đều hợp lệ — nhưng mã phiên chỉ nên chia sau khi bạn đã xác minh danh tính người gọi.
      • Cho quyền chỉ xem nếu có thể: Một số công cụ cho chế độ chỉ xem hoặc quyền giới hạn. Nếu người giúp chỉ cần hướng dẫn bạn, chọn chỉ xem để họ không thể gõ hay cài phần mềm.
      • Không bao giờ giao thông tin quản trị hoặc mã 2FA: Bạn không nên cho họ mật khẩu hoặc mã xác thực. Nếu họ cần quyền admin để chạy chẩn đoán, tạo tài khoản tạm thời và xóa sau đó hoặc giám sát mọi thay đổi.
      • Dùng công cụ uy tín và tránh file thực thi lạ: Nếu người gọi cố ép bạn tải một chương trình cụ thể, xác minh tên chương trình và trang web độc lập. Ưu tiên công cụ phổ biến, được kiểm chứng (Quick Assist, Chrome Remote Desktop, TeamViewer, AnyDesk). Nếu bạn muốn tùy chọn tự lưu trữ để tránh máy chủ trung gian bên thứ ba, xem self‑hosted remote desktop guide.
      • Ghi lại phiên nếu có thể: Nếu bạn thoải mái, dùng điện thoại ghi màn hình và âm thanh. Việc này tạo hồ sơ có dấu thời gian về những gì đã xảy ra.
      • Trong khi phiên đang diễn ra — cần theo dõi và hành động gì

        Luôn tham gia chủ động khi ai đó điều khiển máy bạn. Bạn không cần kỹ năng kỹ thuật để làm những việc sau:

        • Theo dõi con trỏ: Đảm bảo người giúp đang làm đúng việc họ nói: chạy một chẩn đoán cụ thể, truy cập một trang chính thức cụ thể, hoặc mở Device Manager. Nếu họ mở trang ngân hàng hoặc trình quản lý mật khẩu của bạn, lập tức kết thúc phiên.
        • Yêu cầu giải thích: Nếu họ nói "fixing the registry" hoặc "editing services," yêu cầu họ giải thích từng bước trước khi thực hiện. Kỹ thuật viên thật sẽ giải thích và kiên nhẫn.
        • Từ chối cài phần mềm bạn không yêu cầu: Nếu họ cố gắng cài
        • toolbars, 'optimizers', or crypto‑mining software, end the session and uninstall anything they placed. Do not accept remote control to "boost" performance; that’s a classic scam move.
        • Kiểm tra Task Manager và thư mục Downloads: Sau bất kỳ cài đặt nào, tìm file thực thi lạ trong Downloads và mục khởi động lạ. Nếu thấy mục mới, ghi lại tên file để quét sau.
        • Hạn chế chuyển file: Tránh gửi tài liệu có mật khẩu hoặc dữ liệu cá nhân. Nếu cần chia sẻ file, dùng dịch vụ chuyển file uy tín và xóa file sau khi sự cố được giải quyết.
        • Sau phiên — dọn dẹp và khóa chặt

          Kẻ lừa đảo đôi khi chờ đến sau phiên để kiếm lợi. Thực hiện những bước này ngay sau một phiên hợp lệ — đặc biệt nếu là người mới với bạn.

          1. Kết thúc và gỡ phần mềm truy cập từ xa: Ngắt kết nối từ xa và dùng Control Panel > Apps (Windows) hoặc Applications > Uninstall (macOS) để xóa mọi chương trình truy cập từ xa bạn đã cài cho phiên. Nếu công cụ là thứ bạn định giữ (ví dụ để hỗ trợ gia đình thường xuyên), đặt yêu cầu cho phép rõ ràng cho mỗi phiên.
          2. Đổi mật khẩu và thu hồi token: Nếu bạn đã chia sẻ mật khẩu tài khoản, đổi chúng. Nếu dùng app xác thực hoặc token phần cứng, thu hồi mã dự phòng và cấp lại nếu nghi ngờ bị lộ.
          3. Kiểm tra tài khoản ngân hàng và thẻ tín dụng: Tìm giao dịch lạ. Liên hệ ngân hàng nếu thấy dấu hiệu khả nghi và yêu cầu chặn hoặc theo dõi giao dịch. Đừng chỉ dựa vào hoàn tiền — phát hiện sớm sẽ tốt hơn.
          4. Chạy quét phần mềm độc hại: Dùng phần mềm chống virus uy tín và công cụ quét theo yêu cầu (Malwarebytes, Windows Defender Offline) để kiểm tra cơ chế tồn tại, dịch vụ lạ, hoặc tác vụ đã lên lịch mà người giúp có thể để lại.
          5. Kiểm tra mục khởi động: Trên Windows, mở Task Manager > Startup và vô hiệu hóa mục lạ. Trên macOS, kiểm tra System Settings > Users & Groups > Login Items.
          6. Kiểm toán các cài đặt gần đây: Kiểm tra thư mục Downloads và danh sách chương trình đã cài để tìm gì lạ và gỡ bỏ chúng.
          7. Nếu phát hiện mình bị lừa — các bước phục hồi

            Nếu bạn nghĩ mình đã cho kẻ lừa đảo truy cập, hành động nhanh. Phản ứng càng sớm, kết quả càng tốt.

            1. Ngắt truy cập từ xa ngay: Kết thúc phiên, đổi mọi mã phiên do phần mềm sinh, và gỡ cài đặt phần mềm truy cập từ xa.
            2. Đổi mật khẩu từ thiết bị tin cậy: Dùng thiết bị khác, đáng tin cậy để đổi mật khẩu và thu hồi phiên (ví dụ, đăng xuất tất cả phiên trên Gmail, trang ngân hàng). Đừng đổi mật khẩu trên máy có khả năng bị xâm nhập trước khi đã quét nó.
            3. Liên hệ ngân hàng hoặc nhà cung cấp thanh toán: Báo cáo khoản phí trái phép và yêu cầu chặn hoặc hoàn trả nếu cần. Nếu bạn đã thanh toán bằng thẻ quà tặng, liên hệ nhà bán lẻ — mặc dù thẻ quà tặng thường khó lấy lại, báo cáo nhanh có thể giúp.
            4. Báo cáo vụ lừa đảo: Ở Hoa Kỳ, nộp báo cáo với FTC (ReportFraud.ftc.gov). Ở các nước khác, liên hệ cơ quan bảo vệ người tiêu dùng hoặc đơn vị chống tội phạm mạng quốc gia. Cũng báo cáo sự việc cho nhà cung cấp phần mềm được dùng trong vụ lừa đảo (TeamViewer, AnyDesk, v.v.) — họ thường thu thập báo cáo lạm dụng trên trang hỗ trợ.
            5. Xem xét trợ giúp chuyên nghiệp: Nếu kẻ tấn công có quyền admin, cân nhắc dọn chuyên nghiệp hoặc cài lại hệ thống. Ít nhất, sao lưu file quan trọng, xóa sạch thiết bị, cài lại OS và khôi phục từ bản sao lưu đáng tin cậy.
            6. Công cụ và lựa chọn — cái nào an toàn hơn cho người không chuyên?

              Không có công cụ hoàn toàn an toàn — an toàn đến từ quy trình. Tuy nhiên, một số tùy chọn thân thiện hơn với người không chuyên vì mặc định cho quyền tạm thời và yêu cầu đồng ý rõ ràng.

              • Windows Quick Assist: Tích hợp trong Windows 10/11, sinh mã một lần và không yêu cầu cài phần mềm bên thứ ba. Thích hợp cho hỗ trợ một lần.
              • Chrome Remote Desktop: Miễn phí, đa nền tảng, liên kết với tài khoản Google của bạn, và tốt cho hỗ trợ tạm thời khi bạn đăng nhập rõ ràng và bật truy cập.
              • TeamViewer / AnyDesk: Được dùng rộng rãi, nhiều tính năng và đáng tin cậy cho các phiên hỗ trợ dài hơn. Có thể dùng an toàn nếu tuân theo quy tắc ở trên — mã tạm thời, xác minh danh tính người gọi và phân quyền cẩn thận. TeamViewer được sử dụng rộng rãi trong môi trường doanh nghiệp (dòng TeamViewer 15.x phổ biến); AnyDesk nổi tiếng vì kết nối độ trễ thấp hữu ích trên đường truyền chậm.
              • Giải pháp tự lưu trữ: Nếu bạn hoặc gia đình thoải mái với cấu hình kỹ thuật hơn, tự lưu trữ truy cập từ xa loại bỏ phụ thuộc vào máy chủ trung gian bên thứ ba. Xem self‑hosted remote desktop guide để biết chi tiết và đánh đổi.
              • Nếu bạn muốn tùy chọn nhẹ, phi thương mại để thử, cân nhắc công cụ cho phép phiên ngắn hạn hoặc yêu cầu xác nhận cục bộ cho mỗi kết nối. Nếu muốn thử GoDesk, bạn có thể lấy app tại /download và xem giá cũng như tùy chọn tự lưu trữ tại /pricing. Chúng tôi không khẳng định một công cụ phù hợp mọi trường hợp — chọn cái bạn hiểu và có thể xác minh.

                Danh sách kiểm tra nhanh để in hoặc đọc lớn

                • Nếu bạn không yêu cầu hỗ trợ, gác máy và gọi lại công ty qua trang web chính thức của họ.
                • Không bao giờ trả ngay bằng thẻ quà tặng hoặc chuyển khoản.
                • Dùng công cụ một lần tích hợp sẵn (Quick Assist, Chrome Remote Desktop) khi có thể.
                • Sinh mã phiên do bạn tạo và chỉ chia sau khi xác minh.
                • Theo dõi phiên, ghi lại nếu có thể, và gỡ công cụ truy cập sau khi xong.
                • Đổi mật khẩu và quét phần mềm độc hại sau phiên.
                • Suy nghĩ cuối

                  Lừa đảo hỗ trợ kỹ thuật dựa trên sự cấp bách và bối rối. Một quy trình xác minh bình tĩnh, đơn giản — xác minh danh tính, dùng mã một lần, giới hạn quyền, và dọn dẹp sau đó — bảo vệ phần lớn người dùng không chuyên. Nếu bạn quản lý hỗ trợ cho thành viên gia đình, viết ra các bước trên hoặc lưu trang này để người giám hộ tin cậy có thể theo một quy trình đã biết.

                  Để hướng dẫn an toàn chi tiết về cách chia sẻ truy cập từ xa đúng cách, kết hợp lời khuyên này với hướng dẫn từng bước của chúng tôi tại how-to-give-someone-remote-access. Khi bạn sẵn sàng thử công cụ đáng tin, tải GoDesk tại /download hoặc so sánh giá và tùy chọn lưu trữ tại /pricing.

                  Nhận GoDesk

                  Sẵn sàng tự trải nghiệm?

                  Miễn phí cho 30 thiết bị, không cần thẻ tín dụng. Kết nối và hoạt động trong hai phút.