Khi tài khoản vừa đăng ký xong, chưa bỏ tiền vào, thiết lập bảo mật là bước dễ bị bỏ qua nhất — bạn nghĩ "mua ít coin trước đã". Nhưng nghĩ ngược lại: khi tài khoản đã có tiền, nó trở thành mục tiêu trong mắt người khác. Đợi đến lúc thật sự xảy ra chuyện mới bù thì thường đã không kịp.
May là OKX (trước đây gọi là OKEx, vẫn là một sàn) cho bạn dựng hai lớp phòng thủ quan trọng nhất chỉ trong năm phút: 2FA Google Authenticator và mã chống lừa đảo. Bài này hướng dẫn bạn làm xong từng bước, rồi thêm luôn mật khẩu quỹ và danh sách trắng địa chỉ rút, cuối cùng dạy bạn nhận ra email lừa đảo trong một nốt nhạc. Nhân lúc tài khoản còn "sạch", làm ngay bây giờ đi.
✅ Bài này giúp bạn trong năm phút gắn xong Google Authenticator (kèm nhắc đừng chỉ lưu khóa dự phòng trên điện thoại), đặt xong mã chống lừa đảo, thêm hai lớp khóa cho rút tiền, và biết phân biệt email chính thức thật giả.
01Vì sao đăng ký xong là nên làm ngay trong ngày
Chỉ dựa vào một mật khẩu đăng nhập, tài khoản bạn coi như chỉ có một cánh cửa. Mật khẩu có thể lộ vì đủ thứ lý do: từng dùng cùng mật khẩu ở nơi khác, máy tính dính mã độc, bị web lừa đảo dụ nhập... Một khi lộ, đối phương đăng nhập thẳng được, rút sạch coin của bạn.
2FA (xác thực hai lớp) thêm cho bạn cánh cửa thứ hai: dù mật khẩu có bị lấy, không có chuỗi mã động đổi 30 giây một lần trong điện thoại bạn, kẻ kia cũng không đăng nhập được, không rút được. Mã chống lừa đảo thì giải quyết một kiểu lừa khác — email lừa đảo giả mạo OKX. Cả hai đều đặt một lần, dùng lâu dài; nhân lúc tài khoản chưa bỏ tiền, đầu óc còn tĩnh, làm bây giờ là hợp nhất.
02Bật 2FA Google Authenticator
Google Authenticator là một App miễn phí, cài trên điện thoại, nó liên tục tạo mã động 6 chữ số. Sau khi gắn, khi đăng nhập và rút tiền, ngoài mật khẩu bạn còn phải điền mã này. Quy trình như sau:
Tải Google Authenticator
iPhone vào App Store, Android vào cửa hàng ứng dụng tìm "Google Authenticator" để tải. Cũng hỗ trợ các App xác thực tương thích khác, nhưng Google Authenticator là phổ biến nhất.
Tìm "Google Authenticator" trong OKX
Mở App OKX → vào "Cài đặt bảo mật"/"Trung tâm bảo mật" → tìm "Google Authenticator / xác thực hai lớp" → bấm bật. Trang sẽ hiện một mã QR và một chuỗi khóa chữ-số.
Dùng Authenticator quét mã để gắn
Mở Google Authenticator → bấm dấu cộng → quét mã QR trên trang OKX. Trong Authenticator sẽ hiện một mục OKX, mỗi 30 giây làm mới một mã 6 chữ số.
⚠️ Chép lại khóa dự phòng trước rồi mới làm tiếp
Chuỗi khóa chữ-số (hoặc mã QR) trước khi gắn, nhất định chép ra giấy hoặc lưu sang một nơi an toàn khác. Đây là bằng chứng duy nhất để khôi phục Authenticator sau khi mất điện thoại. Chỉ lưu trên cùng một chiếc điện thoại = coi như không sao lưu.
Điền lại mã động, hoàn tất gắn
Điền mã 6 chữ số mà Authenticator đang hiển thị trở lại trang OKX, xác nhận. Sau đó mỗi lần đăng nhập, rút tiền đều cần mã này. Gắn xong.
⚠️ Đổi điện thoại thì gỡ liên kết hoặc di chuyển trước Nếu sau này muốn đổi điện thoại, nhớ trên máy cũ di chuyển Authenticator sang trước, hoặc gỡ liên kết trong OKX rồi dùng máy mới gắn lại. Cứ thế xóa máy cũ mà không có khóa dự phòng thì sẽ rất phiền.
03Đặt mã chống lừa đảo: cho email giả không còn chỗ trốn
Mã chống lừa đảo là một thiết kế rất chu đáo của OKX. Bạn tự đặt một chuỗi ký tự dễ nhớ (ví dụ một từ thêm vài con số), đặt xong, mọi email chính thức OKX gửi cho bạn, ở tiêu đề hoặc nội dung đều kèm chuỗi mã bạn tự đặt này.
Nhờ vậy: nhận một email "OKX", có kèm chuỗi mã bạn đặt → khả năng cao là thật; không kèm chuỗi mã này → gần như chắc chắn là email lừa đảo, xóa thẳng. Kẻ lừa không biết bạn đặt mã gì, không giả mạo được.
Đường dẫn cài đặt: App OKX → "Cài đặt bảo mật" → tìm "Mã chống lừa đảo / Anti-phishing code" → nhập chuỗi ký tự bạn muốn dùng → lưu. Đặt xong để ý một chút: email chính thức nhận về sau có kèm nó không.
Chưa đăng ký? Đăng ký xong việc đầu tiên là vào đặt mấy thứ này
Lúc đăng ký nhớ điền mã giới thiệu OK2707 ở cuối trang; có tài khoản rồi quay lại ngay để dựng hai lớp phòng thủ này.
Đăng ký OKX →
04Thêm hai lớp khóa: mật khẩu quỹ + danh sách trắng địa chỉ rút
Làm xong 2FA và mã chống lừa đảo là tài khoản đã an toàn hơn nhiều. Nếu muốn chắc hơn, thêm hai mục này, chủ yếu là khóa cho thao tác "rút tiền":
- Mật khẩu quỹ: một bộ mật khẩu tách riêng với mật khẩu đăng nhập, khi làm các thao tác nhạy cảm như rút tiền thì phải nhập thêm. Coi như một cánh cửa độc lập nữa.
- Danh sách trắng địa chỉ rút: bật lên rồi thì chỉ rút coin được tới những địa chỉ bạn đã thêm và xác minh trước. Dù tài khoản bị trộm, đối phương cũng không thể rút coin về địa chỉ lạ của hắn. Rất đáng với người giữ coin lâu dài.
💡 Gợi ý thứ tự Eo hẹp thời gian thì làm trước hai mục bắt buộc là 2FA + mã chống lừa đảo; rảnh rồi bổ sung mật khẩu quỹ và danh sách trắng. Trước khi nạp tiền, nhả coin, ít nhất phải bật 2FA.
05Nhận ra lừa đảo trong một nốt nhạc: nhớ mấy điều này
Cài đặt làm tốt đến mấy, tự mình lỡ một niệm mà bấm vào link lừa đảo cũng công cốc. Khắc mấy điều này vào đầu:
- Chỉ tin
okx.com. Đây là tên miền chính thức duy nhất của OKX. Bất kỳ okx-xxx.com, okx.something, link rút gọn, hay đuôi lạ nào, một mực không vào. Mọi nút "đăng ký" trên trang này đều nhảy về tên miền chính thức.
- Không bấm link rút gọn lạ. Tin nhắn, email, nhóm chat gửi "tài khoản bất thường, bấm vào xử lý", "nhận airdrop", nhất là link đã rút gọn, đại đa số là lừa đảo.
- Bên chính thức không bao giờ nhắn riêng đòi mã xác minh / mật khẩu / cụm từ khôi phục. Bất kỳ ai tự xưng hỗ trợ, bảo bạn đọc mã xác minh hay chuyển tiền "để xác minh", đều là kẻ lừa.
- Email chính thức xem mã chống lừa đảo. Cái nào kèm mã bạn đặt mới tin, đây chính là tác dụng của bước trên.
📋 Ban biên tập tự kiểm · 2026-06-02
Chúng tôi thử bật 2FA: từ lúc mở Authenticator quét mã đến lúc điền lại mã 6 chữ số hoàn tất gắn, bấm giờ khoảng 2 phút, đúng là không tốn công. Chúng tôi còn tiện tay so hai email — sau khi đặt mã chống lừa đảo, một email nhắc đăng nhập chính thức nhận về có kèm chuỗi mã chúng tôi tự đặt ở tiêu đề; còn một email trước đó giả mạo "tài khoản bị đóng băng" không những tên miền là đuôi lạ, nội dung cũng chẳng có mã chống lừa đảo nào, thật giả đối chiếu một cái là lộ. Bước đặt mã chống lừa đảo, khuyên mạnh đừng bỏ.
06Câu hỏi thường gặp
Google Authenticator và mã OTP qua SMS, cái nào an toàn hơn?
Google Authenticator an toàn hơn. SMS có thể bị tráo SIM hoặc chặn, còn mã động của Authenticator chỉ nằm cục bộ trong điện thoại bạn, không đi qua mạng. Có điều kiện thì dùng Authenticator làm 2FA chính.
Mã của Authenticator cứ báo "không hợp lệ" thì sao?
Phần lớn là do giờ trên điện thoại không chuẩn, khiến mã động lệch với máy chủ. Đặt giờ điện thoại sang "tự động", hoặc đồng bộ giờ một lần trong cài đặt Authenticator là được.
Mất điện thoại, gắn OKX trong Authenticator khôi phục thế nào?
Nếu bạn đã lưu chuỗi khóa dự phòng lúc gắn, thì trên điện thoại mới dùng nó thêm lại vào Authenticator là được; nếu không lưu, phải đi qua quy trình xác minh danh tính / gỡ liên kết của OKX, thường cần cung cấp thông tin tài khoản và làm xác minh bảo mật, sẽ phiền hơn. Đó là lý do lúc gắn nhất định phải chép lại khóa dự phòng.
Mã chống lừa đảo đổi được không?
Được, đổi bất cứ lúc nào trong cài đặt bảo mật. Nếu nghi ngờ mã của mình có thể bị người khác thấy, đổi một mã mới là xong.
A
Ban biên tập AboardHướng dẫn người mới đăng ký, mở tài khoản sàn giao dịch tiền mã hóa, do bên thứ ba thực hiện. Chúng tôi không quyết định đầu tư thay bạn, chỉ dọn sẵn con đường mở tài khoản cho bạn.
Chưa đăng ký tài khoản? Đăng ký xong quay lại khóa chặt nó
Lúc đăng ký đừng quên điền mã giới thiệu OK2707 ở cuối trang; có tài khoản là làm 2FA và mã chống lừa đảo trước, rồi mới nạp tiền.
Đăng ký OKX ngay →
Mã giới thiệu OK2707 · Đăng ký qua liên kết của trang này không tính thêm phí cho bạn · Giá tài sản mã hóa biến động mạnh, đầu tư có rủi ro, hãy dùng tiền nhàn rỗi và tự cân nhắc. Xem thêm tuyên bố miễn trừ.
Công bố liên kết: Aboard là trang thông tin độc lập của bên thứ ba, không có quan hệ trực thuộc với OKX. Bài viết chứa liên kết giới thiệu; khi bạn đăng ký qua đó và điền mã giới thiệu, chúng tôi có thể nhận phí dịch vụ giới thiệu từ nền tảng; khoản này do nền tảng chi trả, không làm tăng chi phí của bạn, cũng không ảnh hưởng tính khách quan của nội dung. Vị trí và tên gọi cụ thể của các mục bảo mật theo phiên bản App OKX tại thời điểm đó.