Chuyển đến nội dung chính
Trang Trắng

Lộ thông tin cá nhân sau cuộc gọi: cần làm gì

Bạn vừa cung cấp số CCCD, mã OTP, hoặc mật khẩu cho người gọi lạ? Vài phút tới quyết định mức thiệt hại.

Bài viết này hướng dẫn bạn xác định loại thông tin đã lộ, xử lý theo thứ tự ưu tiên, và biết khi nào cần liên hệ ngân hàng hay công an.

Xử lý nhanh trong vài phút đầu giảm thiệt hại rõ rệt
Thông tin tham khảo cộng đồng, không phải tư vấn pháp lý

Xác định mức độ nghiêm trọng theo loại thông tin đã lộ

Không phải thông tin nào cũng nguy hiểm như nhau. OTP lộ ra cần xử lý trong vài phút, còn số CCCD đơn lẻ thì có thể theo dõi. Xem bạn rơi vào mức nào.

Rủi ro cao - Cần xử lý ngay

OTP / mã xác thực

OTP chỉ sống vài phút, nhưng chừng đó đủ để đối tượng đăng nhập tài khoản của bạn. Đã đọc OTP cho người gọi? Kiểm tra lịch sử giao dịch ngay lập tức.

Mật khẩu tài khoản

Đổi ngay, kể cả khi bạn không chắc người kia có ghi lại hay không. Nếu dùng chung mật khẩu ở nhiều nơi, đổi tất cả.

Số tài khoản ngân hàng / mã thẻ

Riêng số tài khoản chưa đủ để rút tiền. Nhưng kết hợp với tên, ngày sinh, mã OTP thì đối tượng có thể tạo giao dịch giả hoặc mở tài khoản mang tên bạn.

Ảnh CCCD / hộ chiếu / giấy tờ tùy thân

Có ảnh CCCD, kẻ lừa đảo đăng ký sim, mở tài khoản ngân hàng số, ký hợp đồng vay - tất cả không cần bạn có mặt. Liên hệ nhà mạng kiểm tra sim trước tiên.

Rủi ro trung bình - Theo dõi trong 24-48 giờ

Số CCCD (chỉ số, không kèm ảnh)

Chỉ số CCCD thì rủi ro thấp hơn. Tuy nhiên, số CCCD cộng thêm ngày sinh và địa chỉ đủ để xác minh danh tính tại một số dịch vụ tài chính.

Địa chỉ nhà / địa chỉ làm việc

Rủi ro trực tiếp thấp, nhưng kẻ lừa đảo có thể gửi thư giả mạo hoặc cử người tiếp cận. Chú ý dấu hiệu bất thường ở cả hai địa chỉ trong tuần tới.

Ngày sinh / thông tin liên hệ

Đơn lẻ thì không nguy hiểm ngay. Nhưng nhiều dịch vụ dùng ngày sinh làm câu hỏi bảo mật - kẻ lừa đảo ghép thêm vài thông tin khác là đủ qua xác minh ngân hàng.

Các bước cần làm ngay trong vài phút đầu

1

Đổi mật khẩu các tài khoản có liên quan

Ngân hàng, email chính, ví điện tử - theo thứ tự đó. Mật khẩu mới phải khác hoàn toàn mật khẩu cũ. Chưa bật xác thực hai lớp? Bật luôn trong bước này.

2

Kiểm tra lịch sử giao dịch ngay lập tức

Mở ứng dụng ngân hàng, xem giao dịch trong vài giờ gần nhất. Thấy giao dịch lạ thì gọi hotline ngân hàng ngay - đừng chờ đến ngày hôm sau.

3

Khóa hoặc hạn chế kênh có nguy cơ

Đã cung cấp OTP hoặc mật khẩu? Gọi hotline ngân hàng tạm khóa chuyển khoản online. Nghi thông tin thẻ bị lộ thì đổi PIN ngay.

4

Lưu dấu vết cuộc gọi

Ghi lại: số điện thoại gọi đến, thời gian, nội dung cuộc gọi, và những gì bạn đã cung cấp. Bạn cần bằng chứng này nếu trình báo công an hoặc khiếu nại ngân hàng sau.

Việc cần làm trong 24 giờ đầu

1

Bật thông báo giao dịch và theo dõi liên tục

Đối tượng đã hành động chưa? Không phải lúc nào cũng biết ngay. Một số chờ vài ngày để bạn mất cảnh giác. Bật thông báo giao dịch qua SMS hoặc app.

2

Đổi mật khẩu tài khoản dùng chung mật khẩu

Một mật khẩu bị lộ = mọi tài khoản dùng mật khẩu đó đều có nguy cơ. Kiểm tra email chính xem có yêu cầu đặt lại mật khẩu bất thường nào không.

3

Liên hệ nhà mạng kiểm tra sim

SIM swap cho phép đối tượng chuyển số của bạn sang sim khác, nhận toàn bộ OTP. Gọi tổng đài nhà mạng xác nhận chưa có yêu cầu chuyển sim.

4

Chú ý dấu hiệu tiếp cận tiếp theo

Nhận thêm cuộc gọi lạ hoặc email xác minh thông tin? Có thể cùng nhóm đang dùng thông tin đã thu thập để tiếp cận bạn lần nữa.

5

Cảnh báo người thân nếu thông tin họ cũng bị lộ

Địa chỉ hoặc số điện thoại người thân bị lộ? Báo họ ngay. Hình thức phổ biến: giả danh "liên hệ khẩn cấp từ gia đình" để lừa tiếp.

Những tài khoản và giấy tờ cần ưu tiên kiểm tra

Tài khoản ngân hàng và ví điện tử

Kiểm tra giao dịch, đổi mật khẩu, khóa chuyển khoản online nếu cần

Email chính (dùng để đặt lại mật khẩu)

Ai kiểm soát email chính, kiểm soát mọi tài khoản khác

Tài khoản mạng xã hội

Đối tượng có thể dùng để lừa bạn bè, người thân hoặc phát tán nội dung giả mạo

Sim điện thoại đang dùng

Xác nhận không ai yêu cầu chuyển sim

Tài khoản định danh điện tử (VNeID, VNPT iGate)

CCCD đã bị lộ? Kiểm tra lịch sử đăng nhập các tài khoản định danh ngay

Khi nào cần liên hệ ngân hàng, nhà mạng, cơ quan có thẩm quyền

Ngân hàng

Khi nào: Ngay khi nghi OTP, mật khẩu, hoặc số tài khoản đã lộ

Cách liên hệ: Gọi hotline 24/7 in mặt sau thẻ hoặc trên website chính thức. Không gọi số từ tin nhắn lạ.

Nhà mạng

Khi nào: Nghi sim bị clone hoặc chuyển sang chủ khác (SIM swap)

Cách liên hệ: Đến trung tâm dịch vụ mang theo CCCD gốc, hoặc gọi tổng đài chính thức.

Cơ quan công an

Khi nào: Đã mất tiền, hoặc thông tin cá nhân bị dùng mở tài khoản giả mạo

Cách liên hệ: Trình báo tại công an phường/xã nơi cư trú hoặc gọi 113. Mang theo bằng chứng: số điện thoại gọi đến, thời gian, nội dung cuộc gọi.

Bộ Thông tin và Truyền thông

Khi nào: Muốn báo cáo số lừa đảo vào cơ sở dữ liệu quốc gia

Cách liên hệ: Cổng dichvucong.gov.vn hoặc đầu số 156.

Cách dùng Trang Trắng để đối chiếu

Tra cứu số đó trên Trang Trắng để xem nhận xét cộng đồng. Nhiều người cùng cảnh báo? Bạn đang trong chiến dịch có tổ chức - xử lý theo mức rủi ro cao.

Trang Trắng không xác định danh tính người gọi và không thể đảm bảo dữ liệu đầy đủ. Kết quả tra cứu là tham khảo cộng đồng, không phải kết luận pháp lý. Xem thêm tại Giới hạn dữ liệu.

Câu hỏi thường gặp

Lộ số CCCD qua điện thoại có nguy hiểm không?
Chỉ số CCCD thì chưa nguy hiểm ngay. Nhưng số CCCD cộng ngày sinh, địa chỉ, số điện thoại? Đủ để kẻ lừa đảo xác minh danh tính tại một số dịch vụ tài chính. Nếu đã cung cấp cả hai, liên hệ nhà mạng kiểm tra có ai yêu cầu đổi sim không.
Đã đọc OTP qua điện thoại - cần làm gì trước tiên?
Mở app ngân hàng kiểm tra giao dịch ngay. OTP hết hiệu lực trong 1-5 phút, nhưng thiệt hại có thể đã xảy ra. Thấy giao dịch lạ? Gọi hotline ngân hàng khóa tài khoản. Chưa có giao dịch lạ? Đổi mật khẩu, bật xác thực hai lớp.
Lộ ảnh CCCD thì kẻ lừa đảo làm được gì?
Đăng ký sim, mở tài khoản ngân hàng số, ký hợp đồng vay trực tuyến - không cần bạn có mặt. Liên hệ nhà mạng kiểm tra không có sim lạ đăng ký dưới tên bạn.
Bao lâu kẻ lừa đảo mới hành động sau khi có thông tin?
Không có quy luật. OTP phải dùng ngay (hết hạn nhanh). Thông tin cá nhân thì có thể chờ vài ngày hoặc vài tuần. Theo dõi tài khoản liên tục ít nhất 72 giờ, không chỉ vài phút sau cuộc gọi.
Chưa mất tiền - có cần báo công an không?
Không bắt buộc. Nhưng nếu đã cung cấp ảnh giấy tờ hoặc thông tin đủ mở tài khoản giả mạo, nên trình báo. Hồ sơ pháp lý bảo vệ bạn nếu sau này có ai vay tiền hoặc ký hợp đồng đứng tên bạn.
Tra cứu trên Trang Trắng có ích gì trong trường hợp này?
Tra số điện thoại gọi đến để xem nhận xét cộng đồng. Nhiều người cảnh báo cùng số đó? Bạn đang trong chiến dịch lừa đảo có tổ chức - cần hành động theo mức rủi ro cao. Lưu ý: Trang Trắng không xác định danh tính người gọi.

Nguồn tham khảo và thông tin biên tập

Nguồn tham khảo:
  • Cục An toàn thông tin (Bộ TT&TT) - Hướng dẫn xử lý khi lộ thông tin cá nhân
  • Bộ Công an Việt Nam - Cảnh báo về lừa đảo chiếm đoạt thông tin cá nhân
Cập nhật lần cuối: Tháng 3, 2026Biên tập: Ban biên tập Trang Trắng

Nội dung trên trang này là hướng dẫn tham khảo, không phải tư vấn pháp lý. Nếu phát hiện thông tin sai hoặc cần cập nhật, vui lòng liên hệ ban biên tập.

Lưu ý quan trọng

  • Dữ liệu cộng đồng trên Trang Trắng là tham khảo, không phải kết luận pháp lý.
  • Trang Trắng không xác định danh tính người gọi hoặc chủ sở hữu số điện thoại.
  • Nếu có thiệt hại tài chính, hãy liên hệ ngân hàng và cơ quan công an ngay.
Chúng tôi soát xét tài liệu này mỗi 90 ngày theo quy tắc cập nhật chính sách. Các thay đổi về thuật toán hoặc cách kiểm duyệt sẽ cập nhật công khai.