Sửa lỗi
Cảnh giác chiêu lừa cài đặt Claude AI & ChatGPT giả mạo: Cách nhận diện và xử lý khi lỡ bấm nhầm
Ban Biên Tập Thủ Thuật Việt · Đăng 11/10/2026
⚡ Đáp án nhanh 30 giây
Claude và ChatGPT chỉ dùng trực tiếp tại claude.ai và chatgpt.com hoặc tải từ Microsoft Store. Tuyệt đối KHÔNG tải file .exe từ link có chữ 'Được tài trợ' trên Google. Nếu lỡ cài, hãy ngắt ngay Wi-Fi và đổi pass ngân hàng trên điện thoại.
netsh interface set interface "Wi-Fi" disable “Tải AI gánh deadline, ai ngờ rước hacker về gánh luôn tài khoản ngân hàng”
Trí tuệ nhân tạo (AI) đang là cứu tinh số một của dân văn phòng: từ viết email, tóm tắt cuộc họp đến làm slide báo cáo. Nhưng lợi dụng tâm lý muốn tải nhanh một “phần mềm ChatGPT/Claude xịn sò về máy tính”, các nhóm tội phạm mạng quốc tế đang giăng một cái bẫy cực kỳ tinh vi khiến hàng ngàn người dùng tại Việt Nam sập bẫy.
Kịch bản kinh điển diễn ra như sau:
- Bạn lên Google gõ từ khóa:
tải Claude AI cho máy tínhhoặcdownload ChatGPT PC. - Kết quả đầu tiên hiện ra rất đẹp, có cả logo chính hãng, nằm chễm chệ ở vị trí số 1.
- Bạn hí hửng bấm vào tải về file
Claude-Setup.exe(khoảng vài MB). - Chạy cài đặt xong, giao diện biến mất hoặc báo lỗi. Đúng 10 phút sau, điện thoại ting ting tin nhắn Zalo gửi mã OTP chuyển tiền, hoặc bạn bè nhắn tin hỏi: “Ủa sao tự nhiên nhắn tin mượn 5 triệu đóng tiền nhà gấp vậy mày?”.
Chiêu trò “ClickFix”: Bẫy lừa người dùng tự dâng máy tính cho giặc
Theo báo cáo an ninh mạng quốc tế mới nhất từ BleepingComputer, các nhóm tin tặc đang dùng kỹ thuật cực kỳ xảo quyệt có tên là ClickFix:
- Mua quảng cáo Google Ads: Kẻ gian chi tiền mua vị trí hiển thị ưu tiên trên Google Tìm Kiếm (có nhãn Được tài trợ / Sponsored). Khi bạn tìm kiếm, link lừa đảo nằm đè lên cả link chính chủ.
- Kịch bản “Lỗi xác thực người máy”: Khi bấm vào web giả mạo, nó không cho tải ngay mà hiện thông báo: “Xác minh bạn không phải robot: Hãy nhấn tổ hợp phím Windows + R, dán đoạn mã sau rồi nhấn Enter để sửa lỗi”.
- Người dùng tự tay hại mình: Đoạn mã mà bạn vừa dán vào hộp thoại Run thực chất là lệnh PowerShell âm thầm tải trojan gián điệp (như RedLine, Lumma Stealer) về máy.
Tại Việt Nam, các loại mã độc này nhắm thẳng vào 3 mục tiêu béo bở:
- Chiếm quyền điều khiển tài khoản Zalo & Facebook (Token Hijacking): Kẻ gian không cần biết mật khẩu của bạn; chúng cướp luôn phiên đăng nhập (cookie/token) đang lưu trên trình duyệt Chrome/Edge để nhắn tin vay tiền người thân trong danh bạ.
- Đọc trộm mật khẩu lưu trong trình duyệt: Toàn bộ thông tin đăng nhập ngân hàng số, ví điện tử, sàn thương mại điện tử.
- Biến máy tính thành bot đào tiền ảo: Quạt máy tính kêu rú rĩ, CPU luôn chạy 100% dù bạn không mở phần mềm nào.
4 Bước xử lý khẩn cấp khi nghi ngờ vừa bấm nhầm file lạ
Nếu bạn vừa lỡ chạy một file cài đặt đáng ngờ, hãy thực hiện ngay lập tức 4 bước “cắt đuôi” sau theo đúng thứ tự:
Bước 1: Rút mạng ngay lập tức (Cắt đứt liên lạc với hacker)
Mã độc cần kết nối Internet để gửi mật khẩu và token của bạn về máy chủ của kẻ gian. Hãy:
- Rút dây mạng LAN cắm sau thùng máy tính.
- Hoặc tắt ngay Wi-Fi trên thanh Taskbar.
- Nếu không bấm chuột được, mở CMD và dán lệnh ngắt Wi-Fi khẩn cấp:
netsh interface set interface "Wi-Fi" disable
Bước 2: Dùng điện thoại riêng để “chặn đứng” tiền bạc
Tuyệt đối KHÔNG dùng chiếc máy tính đang bị nghi nhiễm để đăng nhập đổi mật khẩu, vì bàn phím máy tính lúc này có thể đã bị cài keylogger (phần mềm ghi lại từng phím gõ).
Hãy cầm điện thoại di động của bạn lên:
- Mở ứng dụng ngân hàng số, tạm thời khóa thẻ hoặc khóa tính năng giao dịch trực tuyến.
- Đăng nhập vào Zalo, Facebook, Gmail ➔ Chọn mục Đăng xuất khỏi tất cả các thiết bị khác (Log out of all sessions).
- Đổi mật khẩu mới cho các tài khoản quan trọng và bật bảo mật 2 lớp (2FA).
Bước 3: Khởi động Windows ở chế độ Safe Mode
Chế độ Safe Mode sẽ ngăn chặn mọi phần mềm độc hại tự khởi động cùng Windows:
- Nhấn giữ phím Shift trên bàn phím, đồng thời bấm chuột vào nút Start ➔ Nguồn ➔ Restart.
- Máy tính sẽ khởi động vào màn hình xanh cứu hộ: Chọn Troubleshoot ➔ Advanced options ➔ Startup Settings ➔ Bấm Restart ➔ Nhấn phím số 4 để vào Safe Mode.
Bước 4: Truy tìm và xóa sổ mã độc
Khi đã ở trong Safe Mode:
- Nhấn Win + R, gõ
appwiz.cplđể mở danh sách phần mềm. Xem có ứng dụng nào mới cài đặt trong ngày hôm nay với tên lạ hoắc không, nhấn chuột phải chọn Uninstall. - Mở ứng dụng Windows Security có sẵn của máy tính, chọn Virus & threat protection ➔ Scan options ➔ Full scan để quét triệt để toàn bộ các ổ đĩa.
3 Nguyên tắc vàng để không bao giờ “ăn quả lừa” công nghệ
- Nhìn kỹ chữ “Được tài trợ”: Khi tìm kiếm trên Google, luôn bỏ qua 1 - 2 kết quả đầu tiên nếu có nhãn “Được tài trợ / Sponsored”. Hãy cuộn xuống kết quả tự nhiên bên dưới.
- Kiểm tra tên miền (Domain): Claude AI chỉ có một địa chỉ duy nhất là
claude.ai. ChatGPT chỉ cóchatgpt.com. Bất kỳ trang nào có đuôi lạ như.xyz,.top,.online, hay có thêm chữ-download,-freeđều là 100% lừa đảo. - Không bao giờ dán lệnh lạ vào Win + R: Không có bất kỳ phần mềm chính thống nào bắt người dùng mở
Win + Rhay gõ lệnh PowerShell để “xác minh robot” cả. Đó chắc chắn là bẫy!
Câu hỏi thường gặp
Claude AI hay ChatGPT có ứng dụng cài đặt chính thức cho máy tính Windows không?
OpenAI đã phát hành ứng dụng ChatGPT chính thức trên Microsoft Store và trang chatgpt.com. Trong khi đó, Claude AI hiện tại sử dụng trực tiếp trên trình duyệt tại claude.ai (hoặc app di động iOS/Android). Mọi website lạ bắt tải file setup.exe đều là bẫy gián điệp.
Làm sao để biết kết quả tìm kiếm trên Google có phải là bẫy quảng cáo không?
Hãy quan sát góc trên của kết quả: nếu có chữ 'Được tài trợ' (Sponsored) kèm tên miền lạ (như claude-free-desktop.com, chatgpt-install-pro.xyz...), tuyệt đối không bấm vào.
Nếu mới chỉ tải file về nhưng chưa bấm mở cài đặt thì máy đã bị nhiễm chưa?
Nếu bạn chỉ mới tải file về thư mục Downloads mà chưa bấm đúp chuột để chạy (Run), mã độc chưa thể kích hoạt. Hãy nhấn Shift + Delete để xóa vĩnh viễn file đó ngay lập tức.
Bài viết này có giúp bạn xử lý xong việc không?
Bước tiếp theo
Cẩm nang nhận diện 10 chiêu lừa đảo công nghệ chiếm đoạt tài khoản ngân hàng
Nhận diện 10 chiêu lừa đảo phổ biến ở Việt Nam: xin OTP, giả ngân hàng, link giả, cài app lạ, giả công an... Kèm nguyên tắc phòng tránh và cách xử lý khi lỡ bị lừa.
Cách kiểm tra máy tính và điện thoại có bị cài phần mềm gián điệp, nghe lén hay không
Dấu hiệu nhận biết phần mềm gián điệp trên Windows, Android, iPhone và cách kiểm tra quyền ứng dụng, gỡ app lạ, quét virus, đổi mật khẩu để bảo vệ tài khoản.
Hướng dẫn đổi mật khẩu Wi-Fi modem Viettel, VNPT, FPT tại nhà không cần gọi thợ
Cách đổi tên và mật khẩu Wi-Fi modem Viettel, VNPT, FPT: xem nhãn dưới modem, đăng nhập trang quản trị, đổi mật khẩu Wi-Fi và mật khẩu quản trị an toàn.
Xem thêm tổng hợp: Cẩm nang nhận diện 10 chiêu lừa đảo công nghệ chiếm đoạt tài khoản ngân hàng