Hãy hình dung tình huống này:
Một người bắt gặp trên mạng xã hội một cơ hội đầu tư nào đó được cho là có thật.
Họ hứa:
“Lợi nhuận được đảm bảo.”
“Lợi tức 20% mỗi tháng.”
“Không có rủi ro.”
Người đó nộp (đặt) tiền.
Sau đó họ mua tiền mã hóa.
Họ gửi đến một ví do “tư vấn viên” giả định chỉ định.
Và rồi điều gì đó kỳ lạ xảy ra:
Nền tảng ngừng phản hồi.
“Tư vấn viên” giả định biến mất.
Việc rút tiền sẽ bị “khóa lại”.
Và xuất hiện một tin nhắn mới:
“Để giải phóng tiền của bạn, bạn phải trả một khoản hoa hồng.”
Nạn nhân trả tiền.
Sau đó xuất hiện một loại thuế giả định khác.
Và rồi người khác lại tiếp theo.
Cho đến khi cuối cùng anh ấy hiểu:
🚨 BẠN ĐÃ BỊ LỪA!
Phải làm gì?
❌ THỨ NHẤT: ĐỪNG GỬI THÊM TIỀN NỮA
Đây có lẽ là khuyến nghị đầu tiên.
Nếu có ai đó nói với bạn:
“Để thu hồi tiền của bạn, trước tiên bạn phải trả…”
Đừng tự động gửi thêm bất kỳ khoản thanh toán nào khác.
Có một loại lừa đảo đặc biệt nguy hiểm: vụ lừa đảo thứ hai, trong đó ai đó liên hệ với nạn nhân đã mất tiền và hứa sẽ hoàn lại cho họ đổi lấy một khoản thanh toán khác.
Có thể họ tự giới thiệu như:
“người thu hồi crypto” giả;
luật sư giả;
nhà điều tra giả;
nhân viên sàn giao dịch giả;
tin tặc;
chuyên gia về blockchain.
Và sử dụng thông tin từ vụ lừa đảo đầu tiên để trông có vẻ hợp pháp.
📸 THỨ HAI: ĐỪNG XÓA BẤT KỲ THỨ GÌ
Trước khi chặn kẻ lừa đảo:
GIỮ BẰNG CHỨNG.
Ví dụ:
📱 ảnh chụp màn hình;
💬 các cuộc trò chuyện;
📧 email;
☎️ số điện thoại;
👤 tên người dùng;
🌐 URL;
📄 hợp đồng;
📑 chứng từ;
🏦 các chuyển khoản ngân hàng;
₿ các địa chỉ ví;
🔗 hash hoặc TXID;
📅 ngày tháng;
⏰ khung giờ.
Đừng đăng công khai dữ liệu nhạy cảm.
Nhưng hãy bảo toàn bằng chứng gốc.
⛓️ THỨ BA: GIỮ TXID / HASH
Nếu bạn đã thực hiện một chuyển khoản bằng tiền mã hóa, hãy tìm mã định danh của giao dịch đó.
Tùy thuộc vào blockchain, nó có thể xuất hiện như:
TXID
Transaction Hash
Transaction ID
hoặc một tên gọi tương đương.
Mã định danh đó cho phép tra cứu giao dịch trên một trình duyệt blockchain tương ứng.
Có nghĩa là bạn sẽ tự động thu hồi được tiền không?
Không.
Và điều này là quan trọng.
Tính truy vết của một giao dịch không tự động tương đương với việc xác định danh tính một người và cũng không đảm bảo việc thu hồi tiền.
Nhưng có thể đây là thông tin quan trọng để tái dựng lộ trình của giao dịch.
🔎 THỨ TƯ: XÁC ĐỊNH CHÍNH XÁC ĐIỀU GÌ ĐÃ XẢY RA
Không phải là như nhau:
Lừa đảo bằng một khoản đầu tư giả
rằng
phishing (lừa đảo qua giả mạo)
rằng
bị hack một tài khoản
rằng
giả mạo danh tính
rằng
lừa đảo P2P
mà
chuyển khoản ngân hàng bị dẫn dắt bằng lừa dối
rằng
truy cập trái phép vào một ví (wallet).
Mỗi kịch bản có thể cần một phân tích khác nhau.
Vì vậy, khi ai đó nói:
“Tôi bị lừa bằng crypto.”
Câu hỏi tiếp theo nên là:
Chính xác là chuyện đã xảy ra như thế nào?
⚖️ THỨ NĂM: NÊN TỐ CÁO Ở ĐÂU TẠI PARAGUAY?
Ở Paraguay có một Đơn vị chuyên trách về Tội phạm Tin học thuộc Viện Công tố (Ministerio Público), được thành lập để điều tra các hành vi phạm tội được thực hiện thông qua công nghệ và cần xử lý chuyên biệt về điều tra và bằng chứng số. Trong các hành vi mà đơn vị này nêu có có lừa đảo bằng hệ thống tin học.
Vì vậy, trước một vụ lừa đảo thuộc dạng này, cần đánh giá việc nộp đơn tố cáo với cơ quan có thẩm quyền, cung cấp càng nhiều bằng chứng càng tốt.
Ngoài ra, tùy thuộc vào cách thức thực hiện giao dịch, có thể cũng cần hành động với các bên liên quan khác, ví dụ như một nền tảng, sàn giao dịch (exchange) hoặc tổ chức tài chính—tùy trường hợp.
🇵🇾 VÀ ĐIỀU NÀY LÀ QUAN TRỌNG
Việc Ngân hàng Trung ương Paraguay cảnh báo về rủi ro của tài sản crypto không có nghĩa là nạn nhân bị lừa bằng crypto sẽ không còn con đường pháp lý.
BCP (Ngân hàng Trung ương Paraguay) đã nêu rằng tiền mã hóa không có giá trị pháp lý (không có “course legal”) và không có hiệu lực hủy bỏ giao dịch, đồng thời cảnh báo về các rủi ro như biến động giá, gian lận và bị hack.
Nhưng một vụ lừa đảo được thực hiện bằng hệ thống tin học có thể cấu thành một hành vi có thể được điều tra.
Trên thực tế, Viện Công tố (Ministerio Público) đã thông tin rằng từ năm 2020 đến tháng 7/2025 có 12.642 vụ án liên quan đến bốn hành vi phạm tội tin học, trong đó 6.064 vụ là lừa đảo bằng hệ thống tin học.
Và vào tháng 6/2026, họ đã thông tin về một bản án liên quan đến một kế hoạch lừa đảo bằng hệ thống tin học, gây thiệt hại tài sản lên tới Gs. 995 triệu.
Điều này chứng minh một điều:
Chúng ta không đang nói về một vấn đề giả định.
🧩 BẠN CẦN MANG THÔNG TIN GÌ KHI LÀM ĐƠN TỐ CÁO?
Tôi sẽ chuẩn bị một thư mục gồm:
1. Xác định kẻ lừa đảo giả định
Tên, người dùng, số điện thoại, email, hồ sơ.
2. Cách thức liên hệ
WhatsApp, Telegram, Instagram, Facebook, trang web, v.v.
3. Họ đã hứa điều gì
Đầu tư, lợi nhuận, thu hồi tiền, giao dịch, khai thác, v.v.
4. Số tiền bạn đã đưa
Và bằng loại tiền nào?
5. Bạn đã thanh toán như thế nào
Chuyển khoản ngân hàng, P2P, thẻ, tiền mã hóa, v.v.
6. Các địa chỉ ví có liên quan
Cả bên nguồn và bên đích, khi phù hợp.
7. TXID / Hash
Mỗi giao dịch có liên quan.
8. Ảnh chụp và các cuộc trò chuyện
Không thay đổi các tệp gốc khi có thể.
9. Dữ liệu của nền tảng (platform)
Tên, URL, ứng dụng, tên miền, email đã sử dụng.
10. Dòng thời gian (Cronología)
Ngày → sự kiện → thanh toán → phản hồi → yêu cầu mới.
Cái cuối cùng này đặc biệt hữu ích để sắp xếp các tình tiết.
🚨 VÀ CẨN THẬN VỚI CÂU NÓI NÀY
Nếu sau vụ lừa đảo mà ai đó nói với bạn:
“Tôi đã tìm thấy Bitcoin của bạn.”
Không có nghĩa là điều đó nhất thiết là đúng.
Nếu sau đó họ nói với bạn:
“Tôi liên hệ với sàn và có thể mở khóa chúng.”
Cũng không phải thế.
Và nếu cuối cùng họ nói:
“Chỉ cần bạn gửi cho tôi một lần chuyển khoản cuối cùng.”
🚨 DỪNG LẠI.
Trước khi gửi thêm bất kỳ khoản tiền nào, hãy kiểm tra xem người đó là ai và họ thực sự có thể làm được gì.
🔐 KHÔNG BAO GIỜ ĐƯA CỤM TỪ SEED PHRASE CỦA BẠN
Một trong những quy tắc quan trọng nhất:
KHÔNG BAO GIỜ đưa seed phrase hay khóa riêng (private keys) của bạn để “thu hồi” tiền của mình.
Không có “người thu hồi” giả định nào nên cần bạn giao quyền toàn bộ cho họ đối với một ví để chứng minh rằng họ có thể giúp bạn.
Và nếu ai đó yêu cầu các thông tin xác thực đó:
🚨 CẢNH BÁO CAO NHẤT.
⛓️ CÓ THỂ THU HỒI TIỀN MÃ HÓA KHÔNG?
Đây có lẽ là câu hỏi mà họ sẽ hỏi bạn nhiều nhất.
Và câu trả lời có trách nhiệm là:
TÙY.
Thì không nghiêm túc khi hứa:
“Vâng, chúng tôi có thể thu hồi.”
Cũng không đúng khi khẳng định:
“Không có gì để làm cả.”
Tùy thuộc vào các tình huống như:
vụ lừa đảo đã diễn ra như thế nào;
xảy ra khi nào;
mạng blockchain nào tham gia;
tiền đã đi đến đâu;
có đến một sàn giao dịch (exchange) không;
có dữ liệu định danh không;
những tài khoản ngân hàng nào đã tham gia;
có bằng chứng gì;
những khu vực pháp lý (jurisdiction) nào có liên quan;
và những biện pháp pháp lý nào có thể yêu cầu.
Thậm chí đã có các vụ việc gần đây ở Paraguay, nơi các cuộc điều tra tội phạm tin học—có hợp tác quốc tế—đã cho phép đảo ngược một hoạt động lừa đảo trị giá hàng triệu.
Điều đó không có nghĩa là mọi tài sản tiền mã hóa bị đánh cắp đều có thể thu hồi được, nhưng nó cho thấy vì sao cần hành động nhanh chóng và bảo toàn bằng chứng.
⚖️ CRYPTO KHÔNG CÓ NGHĨA LÀ “KHÔNG CÓ PHÁP LUẬT”
Đó là ý mà tôi muốn để lại.
Blockchain có thể phi tập trung.
Một ví có thể do bạn tự quản lý (self-custody).
Một giao dịch có thể là không thể đảo ngược.
Nhưng:
nếu có gian lận thì có thể phát sinh một vấn đề pháp lý.
Và lúc đó có liên quan đến:
Luật Hình sự (Derecho Penal).
Luật Tin học (Derecho Informático).
Bằng chứng số.
Điều tra tài chính.
Điều tra pháp y blockchain.
Và khi có các quốc gia khác nhau tham gia:
hợp tác pháp lý quốc tế.
🔥 QUY TẮC VÀNG CỦA TÔI
Nếu bạn bị lừa:
ĐỪNG XÓA.
ĐỪNG THANH TOÁN THÊM.
ĐỪNG ĐƯA KHÓA CỦA BẠN.
ĐỪNG ĐĂNG DỮ LIỆU NHẠY CẢM.
GIỮ TXID.
SẮP XẾP CÁC BẰNG CHỨNG THEO THỨ TỰ.
HÀNH ĐỘNG NHANH.
Và tìm kiếm tư vấn chuyên nghiệp để xác định các con đường pháp lý hiện có trong trường hợp của bạn.
💬 BÂY GIỜ TÔI HỎI BẠN
Có bao giờ bạn hoặc người thân từng là nạn nhân của một vụ lừa đảo bằng tiền mã hóa không?
Đó có phải là do một khoản đầu tư giả không?
P2P?
Một “trader” giả định?
Phishing?
Một ví?
Người thu hồi giả?
Hãy cho tôi biết đây là loại lừa đảo gì — không công bố khóa, mật khẩu hay dữ liệu cá nhân — và chúng ta có thể phân tích các kịch bản pháp lý khác nhau trong các video tiếp theo.



