Tốc độ xử lý khi tài khoản bị hack quyết định trực tiếp bạn có thể đòi lại được bao nhiêu tiền. Từ lúc phát hiện bất thường đến khi khóa xong tài khoản, mỗi 10 phút trôi qua, hacker có thể tiêu thêm một giao dịch nữa. Vì vậy hãy hành động trước, điều tra sau — nếu làm sai thứ tự, dù bằng chứng đầy đủ cũng vô nghĩa.
5 bước dưới đây cần hoàn thành trong 30 phút kể từ khi phát hiện bất thường.
Bước 1: Khóa thẻ trước, việc khác tính sau
Mở App của tổ chức phát hành, vào trang quản lý thẻ → nhấn “Khóa” hoặc “Lock Card”. Bước này quan trọng hơn cả việc đổi mật khẩu, vì chỉ cần thẻ còn dùng được, hacker vẫn có thể tiếp tục quẹt.
Hầu hết thẻ ảo hỗ trợ khóa tức thời, không cần bộ phận hỗ trợ can thiệp. Nếu App đã bị đăng xuất (nghĩa là mật khẩu tài khoản cũng đã bị đổi), hãy gọi ngay đường dây hỗ trợ / gửi ticket — phần lớn tổ chức phát hành cho phép khóa từ xa bằng email đăng ký + giấy tờ tùy thân.
Bước 2: Đổi mật khẩu + buộc đăng xuất mọi thiết bị
Khóa thẻ chỉ chặn được đường ra thanh toán, còn bản thân tài khoản có thể vẫn nằm trong tay hacker. Vào “Bảo mật tài khoản” → đổi mật khẩu chính → tìm mục “Quản lý thiết bị đăng nhập” hoặc “Active Sessions” → đăng xuất toàn bộ.
Nếu bạn dùng cùng một mật khẩu cho nhiều sàn giao dịch / ví, hãy đổi tất cả. Đây là nguồn gốc phổ biến nhất của hiệu ứng dây chuyền khi tài khoản bị hack.
Bước 3: Bật 2FA (nếu trước đó chưa bật)
Ưu tiên chọn ứng dụng TOTP như Google Authenticator hoặc Authy, không dùng 2FA qua SMS — tấn công SIM swap rất phổ biến trong giới crypto. Đồng thời kiểm tra xem email của bạn đã bật 2FA chưa, vì email chính là “trụ sở mẹ” của mọi tài khoản.
Bước 4: Liên hệ bộ phận hỗ trợ, báo cáo chính thức
Gửi báo cáo giao dịch trái phép qua ticket trong App hoặc email chính thức (chú ý kiểm tra kỹ tên miền, email lừa đảo thường giả mạo bộ phận hỗ trợ), ghi rõ:
- Thời điểm phát hiện giao dịch trái phép
- Số tiền, đơn vị chấp nhận thanh toán, dấu thời gian của từng giao dịch nghi ngờ
- Thời gian và địa điểm bạn sử dụng thẻ hợp lệ lần cuối
- Có từng làm mất thiết bị hay bấm vào liên kết đáng ngờ hay không
Giữ lại mã số ticket. Đây là bằng chứng then chốt cho việc khiếu nại chargeback sau này.
Bước 5: Thời hạn chargeback 60 ngày
Theo quy tắc giải quyết tranh chấp của Visa / Mastercard, chủ thẻ thường có thời hạn 60 ngày (một số khu vực là 120 ngày) để khiếu nại chargeback đối với giao dịch trái phép. Thẻ USDT tuy về bản chất thanh toán bằng stablecoin, nhưng chỉ cần BIN thẻ gắn với Visa / Mastercard thì quy tắc tranh chấp vẫn áp dụng như bình thường.
Hồ sơ khiếu nại cần nộp:
- Ảnh chụp màn hình chi tiết giao dịch
- Bằng chứng về vị trí của chính bạn cùng thời điểm đó (vé máy bay, đặt phòng khách sạn, lịch sử gọi xe, nhật ký IP)
- Mã số ticket hỗ trợ
- Biên nhận trình báo công an (không bắt buộc nhưng có lợi)
Lưu ý: nếu giao dịch đã hoàn tất xác thực 3DS (mã OTP qua SMS / Authenticator), ngân hàng phát hành sẽ có xu hướng cho rằng đó là giao dịch được chính chủ ủy quyền, khiến tỷ lệ khiếu nại thành công giảm đáng kể. Đây cũng là lý do vì sao Bước 3 yêu cầu bật 2FA — vừa để phòng ngừa lần sau, vừa là căn cứ để ngân hàng phát hành đánh giá “chủ thẻ đã thực hiện đầy đủ nghĩa vụ bảo mật hay chưa”.
Khuyến nghị của biên tập viên
Nên làm ngay: kiểm tra ngay bây giờ xem thẻ USDT bạn thường dùng đã bật 2FA chưa, có còn dùng 2FA qua SMS không. Khắc phục sau sự cố không bao giờ tốt bằng phòng ngừa trước.
Không nên làm: đừng hủy hoặc đóng tài khoản khi ticket chưa được xử lý xong. Một khi hồ sơ tài khoản bị xóa, việc khiếu nại chargeback sẽ trở nên rất khó khăn.
Đọc thêm: Thẻ USDT là gì / chọn thế nào | Vì sao thẻ không KYC lại rủi ro cao | Tổ chức phát hành phá sản thì phải làm sao. Nếu bạn đang tìm một thẻ có tính bảo mật tốt hơn, có thể tham khảo MPCard — lựa chọn biên tập và Top 5 tổng hợp năm 2026.