X (mạng xã hội của Elon Musk) đang tự động khóa tài khoản ngay khi người dùng lần đầu đăng bài có nhắc đến tiền điện tử, và chỉ mở lại sau khi xác minh danh tính.
Động thái này nhằm làm chậm các chiến dịch lừa đảo tận dụng tài khoản bị chiếm đoạt để đăng “kèo” đầu tư giả. Bối cảnh đáng chú ý là thiệt hại từ lừa đảo đầu tư và crypto trên mạng xã hội đang ở quy mô nhiều tỷ USD, trong khi nạn phishing vẫn tiếp diễn.
- X kích hoạt cơ chế khóa tự động khi một tài khoản lần đầu tiên đề cập đến crypto; muốn đăng tiếp phải xác minh danh tính.
- 9 tháng đầu 2025 ghi nhận 113.842 báo cáo lừa đảo đầu tư với 6,1 tỷ USD thiệt hại; riêng crypto bị chiếm đoạt đạt 1,5 tỷ USD đến hết quý 3.
- Mạng xã hội là điểm khởi phát 38% lừa đảo đầu tư; rủi ro spam/phishing có thể tăng khi Google dừng một số tính năng liên quan Gmail từ tháng 1/2026.
X đang thay đổi gì khi tài khoản lần đầu đăng về crypto?
X sẽ khóa tài khoản gần như ngay lập tức nếu hệ thống phát hiện tài khoản đó lần đầu tiên nhắc đến tiền điện tử, và yêu cầu xác minh danh tính trước khi có thể đăng lại.
Nikita Bier, người phụ trách phát triển sản phẩm tại X, cho biết cơ chế này được kích hoạt “bất cứ khi nào một tài khoản đề cập đến crypto lần đầu trong lịch sử”. Mục tiêu là nhắm vào tình trạng kẻ xấu chiếm đoạt tài khoản rồi tận dụng uy tín sẵn có để đăng nội dung lừa đảo.
Ông cho rằng biện pháp mới “nên triệt tiêu 99% động lực” của tội phạm trong việc đánh cắp tài khoản để chạy các chiêu trò liên quan crypto. Trong một phản hồi trên X, Bier đề cập trường hợp nạn nhân bị đánh lừa bởi thứ trông như thông báo bản quyền, nhưng thực chất là trang đăng nhập giả.
Ở kịch bản đó, sau khi nạn nhân nhập mật khẩu và mã bảo mật, kẻ tấn công lấy quyền kiểm soát, khóa chủ tài khoản thật và bắt đầu đăng các nội dung quảng bá lừa đảo. Các tài khoản có sẵn người theo dõi đặc biệt có giá trị vì người dùng dễ tin những tài khoản “quen mặt”.
Vì sao khóa tự động có thể làm giảm lừa đảo chiếm tài khoản?
Cơ chế khóa ngay lập tức làm gián đoạn “khoảnh khắc vàng” khi kẻ lừa đảo vừa chiếm được tài khoản và muốn đăng bài càng sớm càng tốt trước khi bị phát hiện.
Tình trạng đánh cắp tài khoản để đăng nội dung crypto đã tồn tại từ thời nền tảng còn tên Twitter. Theo mô tả, biện pháp mới là bước tiếp theo sau các nỗ lực trước đó nhằm hạn chế mạng lưới spam và các nhóm tổ chức chuyên chạy nội dung quảng bá crypto.
Bier cũng chỉ trích Google, cho rằng dịch vụ email không ngăn đủ tốt các email phishing lọt vào Gmail. Ông gọi việc tự động khóa là cách “lách” nhằm xử lý một vấn đề mà X không thể sửa trực tiếp từ gốc (đầu vào phishing).
Chi tiết phản hồi của Bier trên X: xem bài trả lời của Nikita Bier.
Thiệt hại lừa đảo crypto và lừa đảo đầu tư đang ở mức nào?
Các báo cáo cho thấy lừa đảo đầu tư và crypto trên mạng xã hội đã trở thành vấn đề nhiều tỷ USD, với xu hướng 2025 có thể vượt 2024 về thiệt hại và số vụ được báo cáo.
Federal Trade Commission theo dõi lừa đảo crypto trên mạng xã hội và nhấn mạnh một điểm then chốt: nạn nhân thường không thể lấy lại tiền vì giao dịch blockchain không thể đảo ngược. Đây là lý do kẻ xấu ưu tiên chiếm tài khoản có sẵn người theo dõi để tăng độ tin cậy khi dụ dỗ.
Trong 9 tháng đầu năm 2025, có 113.842 báo cáo lừa đảo đầu tư, tổng thiệt hại 6,1 tỷ USD. Con số này đang trên đà vượt năm 2024, khi có 121.000 vụ được báo cáo với 5,8 tỷ USD thiệt hại.
Đến hết quý 3/2025, số crypto bị kẻ gian chiếm đoạt đạt 1,5 tỷ USD, tăng từ 1 tỷ USD cùng kỳ 2024 (theo Moltey Fool). Trong các phương thức chuyển tiền, chỉ chuyển khoản ngân hàng là kênh đưa nhiều tiền hơn cho tội phạm.
Nhóm tuổi 40–49 là nhóm gửi nhiều báo cáo nhất với 9.513 báo cáo và tổng thiệt hại 366 triệu USD; mức thiệt hại điển hình là 7.405 USD. Dữ liệu cũng cho thấy người Mỹ trong độ tuổi 30–70 có rủi ro cao hơn đáng kể so với nhóm trẻ hơn hoặc lớn tuổi hơn.
Mạng xã hội đóng vai trò gì trong lừa đảo, và yếu tố nào có thể làm tình hình xấu hơn?
Mạng xã hội là điểm khởi phát của 38% lừa đảo đầu tư, cao nhất trong các kênh; ngoài ra, 17% bắt đầu từ website hoặc ứng dụng.
Số nạn nhân cho biết họ bị tiếp cận lần đầu qua mạng xã hội tăng mạnh, từ 4.889 (năm 2020) lên 26.569 (năm 2024). Tính đến hết quý 3/2025, có 20.715 báo cáo. Tỷ trọng các vụ bắt đầu trên nền tảng xã hội cũng tăng, từ 29% (2020) lên mức cao hơn trong các năm gần đây.
Một rủi ro khác được nêu là Google sẽ dừng Gmailify vào tháng 1/2026. Công cụ này cho phép kết nối tài khoản Yahoo, AOL và Outlook vào Gmail để dùng bộ lọc spam của Gmail. Google cũng sẽ dừng việc tự động kéo email từ dịch vụ khác vào Gmail, khiến người dùng có thể chỉ nhận ra khi spam bắt đầu lọt qua nhiều hơn.
Mức độ rộng của gian lận số cũng được phản ánh qua một ước tính: các hộ gia đình Mỹ mất khoảng 119 tỷ USD mỗi năm vì gian lận kỹ thuật số, theo Consumer Federation of America. Ước tính này dựa trên số liệu FBI về 16,6 tỷ USD tội phạm internet được báo cáo trong năm 2024: bản ước tính chi phí thật của lừa đảo online.
Chainalysis ghi nhận xu hướng nào về scam crypto năm 2025?
Chainalysis ước tính scam crypto mang về ít nhất 14 tỷ USD trong năm 2025, tăng từ 9,9 tỷ USD năm 2024, và có thể còn cao hơn khi xác định thêm ví tội phạm.
Công ty cho rằng tổng số có thể lên tới 17 tỷ USD sau khi nhận diện thêm các ví liên quan tội phạm. Ngoài tổng doanh thu từ lừa đảo, một chỉ dấu đáng chú ý khác là giá trị thanh toán trung bình cho scam tăng mạnh.
Cụ thể, khoản thanh toán scam trung bình tăng từ 782 USD (2024) lên 2.764 USD (2025). Các vụ lừa đảo mạo danh tăng 1.400% so với năm trước, và mức thanh toán trung bình tăng hơn 600%. Bài viết Chainalysis được dẫn: phân tích về scam crypto.
Tổng kết
X đang dùng cơ chế khóa tự động khi tài khoản lần đầu nhắc đến crypto để hạn chế việc kẻ xấu chiếm tài khoản rồi đăng lừa đảo ngay lập tức. Trong bối cảnh thiệt hại lừa đảo đầu tư/crypto tăng mạnh và mạng xã hội là kênh khởi phát phổ biến, hiệu quả thực tế của biện pháp này sẽ cần được theo dõi cùng với xu hướng phishing và thay đổi tính năng email trong năm 2026.



