Sau khi đăng ký OKX nhất định phải làm: 2FA Google Authenticator + mã chống lừa đảo (5 phút)
Khi tài khoản vừa đăng ký xong, chưa bỏ tiền vào, thiết lập bảo mật là bước dễ bị bỏ qua nhất — bạn nghĩ "mua ít coin trước đã". Nhưng nghĩ ngược lại: khi tài khoản đã có tiền, nó trở thành mục tiêu trong mắt người khác. Đợi đến lúc thật sự xảy ra chuyện mới bù thì thường đã không kịp.
May là OKX (trước đây gọi là OKEx, vẫn là một sàn) cho bạn dựng hai lớp phòng thủ quan trọng nhất chỉ trong năm phút: 2FA Google Authenticator và mã chống lừa đảo. Bài này hướng dẫn bạn làm xong từng bước, rồi thêm luôn mật khẩu quỹ và danh sách trắng địa chỉ rút, cuối cùng dạy bạn nhận ra email lừa đảo trong một nốt nhạc. Nhân lúc tài khoản còn "sạch", làm ngay bây giờ đi.
Bài này nói gì
01Vì sao đăng ký xong là nên làm ngay trong ngày
Chỉ dựa vào một mật khẩu đăng nhập, tài khoản bạn coi như chỉ có một cánh cửa. Mật khẩu có thể lộ vì đủ thứ lý do: từng dùng cùng mật khẩu ở nơi khác, máy tính dính mã độc, bị web lừa đảo dụ nhập... Một khi lộ, đối phương đăng nhập thẳng được, rút sạch coin của bạn.
2FA (xác thực hai lớp) thêm cho bạn cánh cửa thứ hai: dù mật khẩu có bị lấy, không có chuỗi mã động đổi 30 giây một lần trong điện thoại bạn, kẻ kia cũng không đăng nhập được, không rút được. Mã chống lừa đảo thì giải quyết một kiểu lừa khác — email lừa đảo giả mạo OKX. Cả hai đều đặt một lần, dùng lâu dài; nhân lúc tài khoản chưa bỏ tiền, đầu óc còn tĩnh, làm bây giờ là hợp nhất.
02Bật 2FA Google Authenticator
Google Authenticator là một App miễn phí, cài trên điện thoại, nó liên tục tạo mã động 6 chữ số. Sau khi gắn, khi đăng nhập và rút tiền, ngoài mật khẩu bạn còn phải điền mã này. Quy trình như sau:
Tải Google Authenticator
iPhone vào App Store, Android vào cửa hàng ứng dụng tìm "Google Authenticator" để tải. Cũng hỗ trợ các App xác thực tương thích khác, nhưng Google Authenticator là phổ biến nhất.
Tìm "Google Authenticator" trong OKX
Mở App OKX → vào "Cài đặt bảo mật"/"Trung tâm bảo mật" → tìm "Google Authenticator / xác thực hai lớp" → bấm bật. Trang sẽ hiện một mã QR và một chuỗi khóa chữ-số.
Dùng Authenticator quét mã để gắn
Mở Google Authenticator → bấm dấu cộng → quét mã QR trên trang OKX. Trong Authenticator sẽ hiện một mục OKX, mỗi 30 giây làm mới một mã 6 chữ số.
⚠️ Chép lại khóa dự phòng trước rồi mới làm tiếp
Chuỗi khóa chữ-số (hoặc mã QR) trước khi gắn, nhất định chép ra giấy hoặc lưu sang một nơi an toàn khác. Đây là bằng chứng duy nhất để khôi phục Authenticator sau khi mất điện thoại. Chỉ lưu trên cùng một chiếc điện thoại = coi như không sao lưu.
Điền lại mã động, hoàn tất gắn
Điền mã 6 chữ số mà Authenticator đang hiển thị trở lại trang OKX, xác nhận. Sau đó mỗi lần đăng nhập, rút tiền đều cần mã này. Gắn xong.
03Đặt mã chống lừa đảo: cho email giả không còn chỗ trốn
Mã chống lừa đảo là một thiết kế rất chu đáo của OKX. Bạn tự đặt một chuỗi ký tự dễ nhớ (ví dụ một từ thêm vài con số), đặt xong, mọi email chính thức OKX gửi cho bạn, ở tiêu đề hoặc nội dung đều kèm chuỗi mã bạn tự đặt này.
Nhờ vậy: nhận một email "OKX", có kèm chuỗi mã bạn đặt → khả năng cao là thật; không kèm chuỗi mã này → gần như chắc chắn là email lừa đảo, xóa thẳng. Kẻ lừa không biết bạn đặt mã gì, không giả mạo được.
Đường dẫn cài đặt: App OKX → "Cài đặt bảo mật" → tìm "Mã chống lừa đảo / Anti-phishing code" → nhập chuỗi ký tự bạn muốn dùng → lưu. Đặt xong để ý một chút: email chính thức nhận về sau có kèm nó không.
04Thêm hai lớp khóa: mật khẩu quỹ + danh sách trắng địa chỉ rút
Làm xong 2FA và mã chống lừa đảo là tài khoản đã an toàn hơn nhiều. Nếu muốn chắc hơn, thêm hai mục này, chủ yếu là khóa cho thao tác "rút tiền":
- Mật khẩu quỹ: một bộ mật khẩu tách riêng với mật khẩu đăng nhập, khi làm các thao tác nhạy cảm như rút tiền thì phải nhập thêm. Coi như một cánh cửa độc lập nữa.
- Danh sách trắng địa chỉ rút: bật lên rồi thì chỉ rút coin được tới những địa chỉ bạn đã thêm và xác minh trước. Dù tài khoản bị trộm, đối phương cũng không thể rút coin về địa chỉ lạ của hắn. Rất đáng với người giữ coin lâu dài.
05Nhận ra lừa đảo trong một nốt nhạc: nhớ mấy điều này
Cài đặt làm tốt đến mấy, tự mình lỡ một niệm mà bấm vào link lừa đảo cũng công cốc. Khắc mấy điều này vào đầu:
- Chỉ tin
okx.com. Đây là tên miền chính thức duy nhất của OKX. Bất kỳ okx-xxx.com, okx.something, link rút gọn, hay đuôi lạ nào, một mực không vào. Mọi nút "đăng ký" trên trang này đều nhảy về tên miền chính thức. - Không bấm link rút gọn lạ. Tin nhắn, email, nhóm chat gửi "tài khoản bất thường, bấm vào xử lý", "nhận airdrop", nhất là link đã rút gọn, đại đa số là lừa đảo.
- Bên chính thức không bao giờ nhắn riêng đòi mã xác minh / mật khẩu / cụm từ khôi phục. Bất kỳ ai tự xưng hỗ trợ, bảo bạn đọc mã xác minh hay chuyển tiền "để xác minh", đều là kẻ lừa.
- Email chính thức xem mã chống lừa đảo. Cái nào kèm mã bạn đặt mới tin, đây chính là tác dụng của bước trên.
Bật 2FA rất nhanh: từ lúc mở Authenticator quét mã đến lúc điền lại mã 6 chữ số hoàn tất gắn chỉ vài phút, đúng là không tốn công. Sau khi đặt mã chống lừa đảo, có một mẹo nhận thật giả rất hữu ích: email nhắc đăng nhập chính thức sẽ có kèm chuỗi mã bạn tự đặt ở tiêu đề; còn email giả mạo kiểu "tài khoản bị đóng băng" không những tên miền là đuôi lạ, nội dung cũng chẳng có mã chống lừa đảo nào, thật giả đối chiếu một cái là lộ. Bước đặt mã chống lừa đảo, khuyên mạnh đừng bỏ.