Câu trả lời rất đơn giản: tất nhiên là không. Kẻ lừa đảo và hacker, đặc biệt là trên thị trường crypto, tìm ra nhiều cách mới để lừa đảo tiền của bạn. Họ chủ yếu sử dụng các phương pháp lừa đảo như phishing, yêu cầu phí bổ sung để nhận airdrop, hoặc phát tán phần mềm độc hại.

Chúng tôi chỉ nhận các airdrop mà:

  • chúng tôi biết rằng chúng tôi đã tham gia vào chúng

  • chúng tôi đã nghiên cứu xem liệu điều này có thực sự là scam không

Và điều quan trọng nhất, chúng tôi sử dụng ví riêng cho chúng. Không kết nối ví mà chúng tôi giữ các token khác.

Làm thế nào để nhận diện airdrop giả mạo trong năm 2025?

Giới thiệu ngắn. Airdrop là gì và tại sao các dự án tổ chức chúng?

Airdrop là các hoạt động tiếp thị, trong đó các dự án crypto phân phối miễn phí các token gốc của họ cho người dùng hiện tại hoặc tiềm năng. Mục tiêu chính của việc tổ chức airdrop là quảng bá các token mới và chính các dự án, nhằm tăng cường sự hiện diện của chúng trên thị trường, thu hút người dùng mới và xây dựng một cộng đồng tham gia xung quanh dự án.

Thông qua airdrop, các dự án có thể truyền bá thông tin hiệu quả về sản phẩm của mình, tạo ra sự náo động tiếp thị (hype) và đưa token vào lưu thông ngay từ giai đoạn phát triển sớm, điều này có thể góp phần vào sự phi tập trung của chúng.

Các dự án thường sử dụng airdrop như một cách để thưởng cho những người ủng hộ và người dùng sớm của nền tảng, cũng như để kích thích hoạt động trên mạng. Trong một số trường hợp, để nhận token, người dùng phải thực hiện các hành động quảng bá đơn giản, chẳng hạn như theo dõi tài khoản dự án trên mạng xã hội, chia sẻ bài viết, hoặc đăng ký trên một nền tảng cụ thể, v.v.

Đúng vậy. Airdrop được phân phát để thực hiện các nhiệm vụ cụ thể. Vì vậy, nếu bạn không làm gì cả, mà dự án thông báo rằng bạn có token để nhận, thì nên cảnh giác.

Airdrop giả là gì và kẻ lừa đảo hoạt động như thế nào?

Airdrop giả là các hành động mà trong đó tội phạm giả mạo các dự án crypto hợp pháp hoặc tạo ra các dự án giả mạo để lừa đảo người dùng lấy tiền hoặc dữ liệu nhạy cảm của họ.

Vào năm 2025, có xu hướng gia tăng việc sử dụng airdrop giả để phát tán phần mềm độc hại, thường được ẩn giấu trong những tệp dường như vô hại, như hình ảnh (ví dụ: .png, .jpg), tài liệu PDF được cho là chứa hướng dẫn về airdrop, hoặc các token ngẫu nhiên xuất hiện trong ví của người dùng, liên quan đến các hợp đồng thông minh nguy hiểm.

Mục tiêu của kẻ lừa đảo là dụ dỗ người dùng tương tác với những tệp giả mạo này, điều này có thể dẫn đến việc kích hoạt mã độc hại, cài đặt phần mềm độc hại, đánh cắp khóa riêng, ký các giao dịch không được ủy quyền hoặc cung cấp thông tin xác thực vào ví.

Kẻ lừa đảo thường lợi dụng lòng tham và sự tò mò của người dùng, hứa hẹn phần thưởng lớn cho việc thực hiện các nhiệm vụ đơn giản. Họ cũng có thể tạo ra các trang web sao chép rất thuyết phục từ các dự án uy tín hoặc các hồ sơ giả mạo trên mạng xã hội để làm cho các trò lừa đảo của họ trở nên đáng tin cậy.

Vào năm 2024 và 2025, các airdrop giả mạo liên quan đến các dự án như Hamster Kombat và Wall Street Pepe đã gây ra thiệt hại hàng triệu đô la, và tổng thiệt hại ước tính toàn cầu từ các vụ lừa đảo, bao gồm cả airdrop giả, vào năm 2024 ít nhất là 9,9 tỷ đô la.

Các loại lừa đảo phổ biến nhất:

  • phishing

  • yêu cầu phí

  • đánh cắp dữ liệu

1. Phishing là gì?

Kẻ lừa đảo tạo ra các trang web giả mạo hoặc gửi email/thông điệp trên mạng xã hội, giống hệt như các kênh liên lạc chính thức của các dự án nổi tiếng.

Mục tiêu là khiến người dùng nhập thông tin đăng nhập, khóa riêng hoặc cụm từ khôi phục (seed phrases) trên những trang này. Ví dụ, kẻ lừa đảo đã sử dụng dự án Sui để quảng bá các airdrop giả. Người dùng phải kết nối ví của mình với hợp đồng thông minh, cuối cùng sẽ xóa sạch nó khỏi các đồng tiền điện tử.

2. Yêu cầu phí (advance-fee scam).

Kẻ lừa đảo thường yêu cầu người dùng trả một số phí bổ sung để nhận airdrop. Kẻ lừa đảo lập luận rằng phí là cần thiết để xử lý giao dịch hoặc xác minh danh tính. Sau khi thanh toán, các token hứa hẹn tất nhiên sẽ không được phân phối, và người dùng sẽ mất số tiền đã chuyển.

3. Đánh cắp dữ liệu và tài sản thông qua việc gửi phần mềm độc hại.

Đánh cắp dữ liệu là việc cung cấp cho người dùng các tệp (ví dụ: hình ảnh jpg, tài liệu PDF) chứa phần mềm độc hại. Khi mở tệp, nó có thể lây nhiễm thiết bị và đánh cắp dữ liệu, bao gồm cả khóa riêng của ví tiền điện tử. Do đó, rất quan trọng để không tải xuống các tệp không rõ nguồn gốc vào máy tính của chúng ta, và chắc chắn không mở chúng.

Các dịch vụ có thể rất hữu ích ở đây, cho phép chúng ta kiểm tra miễn phí tệp mà chúng ta vừa tải xuống máy tính. Ví dụ, chỉ cần truy cập vào trang Virus Total - https://www.virustotal.com/gui/home/upload và chúng ta có thể tải lên tệp miễn phí và quét xem nó có chứa phần mềm độc hại nào không. Chúng ta cũng có thể kiểm tra miễn phí các liên kết nghi ngờ khác.

Cờ đỏ: cách nhận diện scam tiềm năng?

Kẻ lừa đảo thường sử dụng các phương pháp tương tự. Do đó, thật quan trọng để biết những gì cần chú ý.

Các cờ đỏ tiềm năng:

  • Yêu cầu dữ liệu nhạy cảm: thông tin đăng nhập, khóa riêng, cụm từ khôi phục (seed phrase) hoặc các dữ liệu truy cập khác vào ví, như mật khẩu. Việc tiết lộ những dữ liệu này sẽ cho phép kẻ lừa đảo kiểm soát hoàn toàn ví và tất cả tài sản bên trong.

  • Yêu cầu thanh toán. Nếu một dự án yêu cầu bạn trả số tiền nào đó, chẳng hạn như 1000 đô la để nhận airdrop, thì đó có khả năng là kẻ lừa đảo. Nhận airdrop nên là miễn phí. Nếu bạn trả tiền cho việc nhận token, thì bạn sẽ khó có cơ hội thấy các token đó.

  • Phần thưởng không tỷ lệ với công sức. Nếu một dự án hứa hẹn số tiền lớn, chẳng hạn như 100.000 đô la bằng token, thì đó có khả năng là một scam. Các dự án hợp pháp chủ yếu không hứa hẹn điều gì, chẳng hạn như thay đổi cuộc sống của bạn.

  • Thiếu thông tin có thể xác minh về dự án. Thiếu trang web chính thức, whitepaper, thông tin về nhóm hoặc thông tin có sẵn không rõ ràng, đầy lỗi hoặc đáng ngờ. Các scam thường không có tài liệu phát triển tốt hoặc cung cấp thông tin giả về nhóm.

  • Áp lực thời gian. Sử dụng các cụm từ như "nhanh lên, cơ hội cuối cùng". Đây là chiến thuật điển hình nhằm khiến người ta hành động nhanh chóng mà không kiểm tra.

Các thực hành an toàn khi tham gia airdrop.

  • Không bao giờ chia sẻ khóa riêng hoặc seed

  • Sử dụng ví và địa chỉ riêng cho airdrop

  • Xác minh các kênh liên lạc chính thức của dự án

  • Hãy hoài nghi đối với các tin nhắn bất ngờ, chẳng hạn như trên telegram

Tóm tắt

Hãy nhớ rằng nếu điều gì đó quá đẹp để là thật, thì có lẽ nó không phải là thật. Tham gia vào hàng chục chiến dịch airdrop, rất dễ dàng để mất tiền. Chỉ cần một lần nhấp vào liên kết sai, hoặc tải xuống một cái gì đó trên máy tính. Những người dành nhiều thời gian cho các hoạt động này thường có "vệ sinh" rất phát triển trên các thiết bị như máy tính hoặc điện thoại. Nói chung, mọi người dùng internet nên thực hiện vệ sinh như vậy trên thiết bị của mình.

Nếu bạn là người mới trên thị trường crypto và muốn mua những đồng tiền điện tử đầu tiên của mình, bạn có thể làm điều đó trên sàn giao dịch Binance.

Liên kết đến Binance: Sàn giao dịch Binance