Mình để ý lý do Binance bắt buộc KYC trước khi cho giao dịch P2P không chỉ để làm khó người dùng.
Mà là điều kiện sống còn để nền tảng còn được phép hoạt động chính Binance từng phải trả 4,3 tỷ đô cho DOJ, FinCEN và OFAC năm 2023, mức phạt hình sự lớn nhất lịch sử ngành crypto, một phần vì lỗ hổng KYC lúc onboarding.
Với P2P cụ thể, KYC giúp truy vết được ai đang giao dịch với ai — nếu không có lớp này, tài khoản trung gian rửa tiền sẽ dễ dàng trà trộn vào dòng lệnh mua bán bình thường, thứ chính công an từng triệt phá ở nhiều đường dây.
Theo cách mình nhìn, riêng nửa đầu 2025 các cơ quan quản lý đã phạt tổng cộng 1,23 tỷ đô cho các vi phạm AML/KYC toàn ngành, tăng 417% so với cùng kỳ năm trước .
Áp lực này buộc Binance siết KYC chặt hơn, và người dùng P2P chính là bên hưởng lợi gián tiếp vì đối tác giao dịch minh bạch danh tính hơn.
Mình Vừa nghe một câu chuyện P2P khá đau từ một người quen. Ông này đặt mua USDT trên Binance, người bán nhắn riêng rủ chuyển qua dép lao với lý do "giao dịch trong app phí cao, ra ngoài giá tốt hơn". Vì ham chút chênh lệch, ông đồng ý hủy đơn trên Binance rồi chuyển thẳng tiền vào tài khoản người bán.
Chuyển xong, người bán bảo chờ kiểm tra rồi gửi USDT. Sau đó im luôn, không nghe máy, block luôn.
Lúc quay lại Binance mới tá hỏa: đơn đã bị hủy, không còn lịch sử hay bằng chứng gì để mở khiếu nại. Mất trắng, không có cách nào đòi lại. Chỉ vì ham rẻ hơn một chút mà mất luôn cả gốc.
Bài học rút ra vẫn chỉ có một: P2P thì cứ ở trong app mà giao dịch. Ai rủ hủy đơn rồi kéo ra ngoài xử lý riêng, từ chối ngay — không có ngoại lệ, dù lý do nghe hợp lý đến đâu.
Mình để ý dấu hiệu đầu tiên đáng ngờ nhất là tên chủ tài khoản chuyển tiền không trùng với tên KYC trên Binance
Đây gần như luôn là tài khoản đi thuê hoặc mua lại, phổ biến trong các đường dây mà công an từng triệt phá, như vụ ở Tây Ninh với tổng giá trị giao dịch qua các tài khoản trung gian lên tới hơn 1,1 tỷ USDT.
Dấu hiệu thứ hai là tài khoản mới mở nhưng phát sinh dòng tiền lớn bất thường trong thời gian ngắn, hoặc nội dung chuyển khoản ghi chung chung, không liên quan gì tới giao dịch P2P cụ thể.
Điểm mình lo hơn cả là quy định mới cho phép ngân hàng phong toả cả tài khoản của người nhận tiếp theo trong chuỗi tức nếu vô tình nhận tiền từ một tài khoản trung gian, mình có thể bị liên đới điều tra dù không hề biết nguồn gốc dòng tiền có vấn đề.
Theo cách mình nhìn, xác minh tên khớp KYC không còn là lựa chọn, mà là điều kiện bắt buộc trước khi release bất kỳ giao dịch nào.
Mình từng chủ quan nghĩ chỉ cần mật khẩu mạnh là đủ, cho đến khi đọc số liệu cho thấy Anh Quốc ghi nhận SIM swap tăng tới 1.055% chỉ trong một năm.
còn riêng thiệt hại crypto do SIM swap tại Mỹ được báo cáo khoảng 28,4 triệu đô con số đủ lớn để mình bỏ hẳn SMS 2FA, chuyển sang Google Authenticator và lưu setup key 16 ký tự ở nơi tách biệt hoàn toàn khỏi điện thoại.
Thói quen thứ hai mình giữ là không đăng nhập Binance qua link trong chat P2P, vì chỉ trong hai tháng đầu 2025, giới bảo mật đã ghi nhận hơn 1 triệu vụ tấn công phishing, phần lớn dùng bộ công cụ phishing-as-a-service dựng sẵn.
Mình cũng bật whitelist địa chỉ rút tiền và anti-phishing code trong email, vì MFA hiện đại vẫn giảm được hơn 99% rủi ro bị chiếm quyềnt nhưng chỉ khi dùng đúng loại phishing-resistant thay vì SMS.
Theo cách mình nhìn, lớp bảo vệ tài khoản luôn phải đi trước thói quen giao dịch một bước.
Mình từng phải mở khiếu nại một lần khi gặp đối tác cố tình chuyển tiền từ tài khoản không đúng tên đăng ký, và trải nghiệm làm việc với đội hỗ trợ khá khác với những gì mình lo trước đó — không quá nhanh, nhưng có quy trình rõ ràng.
Sau khi gửi đầy đủ Order ID, ảnh chụp sao kê và lịch sử chat, mình nhận phản hồi đầu tiên khá nhanh, đúng với mức Binance công bố là support ticket thường được phản hồi trong khoảng 24-48 giờ tuỳ khối lượng yêu cầu tại thời điểm đó.
Điểm mình đánh giá cao là họ không hỏi lại những gì mình đã cung cấp, cho thấy hồ sơ được đọc kỹ chứ không trả lời máy móc theo mẫu điều này cũng khớp với việc đội CS được xem là bộ phận đông nhân sự nhất tại Binance, ước tính khoảng 1% dân số toàn cầu từng tương tác với họ ít nhất một lần.
Theo cách mình nhìn, cái chưa tốt là tốc độ xử lý cuối cùng vẫn chậm hơn kỳ vọng mất gần một tuần mới có kết luận chính thức, dù kết quả cuối cùng là đúng và công bằng.
Mình để ý kịch bản mở đầu của phần lớn kẻ lừa đảo trên P2P khá giống nhau, chỉ khác biến số nhỏ điểm chung là luôn tạo cảm giác "đây là giao dịch bình thường, không có gì đáng ngờ" ngay từ câu đầu tiên.
Mở màn thường rất lịch sự, chuyên nghiệp, đôi khi kèm lời khen kiểu "bạn phản hồi nhanh quá, làm ăn với người uy tín thích thật mục đích là hạ thấp cảnh giác trước khi đề cập đến bất kỳ yêu cầu bất thường nào.
Mình từng thử để ý kỹ vài đoạn chat như vậy thì thấy sau bước làm quen, họ mới dần lái sang việc muốn xử lý nhanh gọn hơn bằng cách trao đổi thêm kênh liên lạc khác, hoặc viện lý do app lỗi, mạng chậm, cần xác nhận qua cách khác ngoài chat trong order.
Theo cách mình nhìn, dấu hiệu chung không nằm ở nội dung cụ thể từng câu, mà ở nhịp độ: họ luôn cố đẩy nhanh quyết định của mình và tìm cách đưa giao dịch ra khỏi phạm vi ghi nhận của nền tảng.
Điểm mình sẽ luôn cảnh giác là ngay khi thấy nhịp độ này xuất hiện, bất kể lời lẽ có dễ chịu đến đâu, việc cần làm là chậm lại chứ không phải làm theo.