HSX Exchange bị vạch trần là một cái bẫy tên miền mã hóa mới nhằm ngăn chặn rút tiền
Sàn giao dịch HSX trên hsxexchange.cc có đặc điểm của một sàn giao dịch tiền điện tử giả mạo: tên miền mới đăng ký, tuyên bố quản lý không thể xác minh và chiến lược ngăn chặn rút tiền.
HSX Exchange có vẻ là nền tảng lừa đảo kết hợp "mời gọi người dùng" + quảng bá tuân thủ giả mạo
Chúng tôi đã phân tích những thông tin công khai xung quanh HSX Exchange và tên miền hsxexchange.cc, phát hiện một mô hình lặp lại trong các vụ lừa đảo "giả danh sàn giao dịch" và "ngăn chặn rút tiền" hiện đại: giao diện giống sàn giao dịch, tuyên bố tuân thủ rộng rãi và thông tin không thể xác thực.
Yếu tố quan trọng nhất là thời gian. Tóm tắt lịch sử đăng ký tên miền công khai cho thấy hsxexchange.cc được đăng ký vào ngày 19 tháng 11 năm 2025, thông tin WHOIS bị ẩn, đăng ký bởi Gname.com Pte. Ltd. [1]. Lịch sử hoạt động ngắn không nhất thiết có nghĩa là hành vi xấu, nhưng mâu thuẫn với hình ảnh thương hiệu "nền tảng đã trưởng thành" mà nhiều sàn lừa đảo sử dụng để giảm nghi ngờ của người dùng. Một nền tảng thực sự trưởng thành thường có rất nhiều báo cáo bên thứ ba có thể xác thực, hồ sơ quản lý và dấu ấn doanh nghiệp nhất quán trên các khu vực pháp lý. Tuy nhiên, HSX Exchange có những hồ sơ này rất ít hoặc mâu thuẫn và được quảng quá mức.
Cơ sở dữ liệu truyền thông tài chính TraderKnows, theo dõi rủi ro và khiếu nại nền tảng, liệt kê sàn HSX là một "nền tảng lừa đảo," hoạt động trong "ít hơn một năm," ngày đăng ký tên miền khớp với 19 tháng 11 năm 2025 [2]. TraderKnows cũng chỉ ra sự thiếu bằng chứng tuân thủ có thể xác minh trong cơ sở dữ liệu công cộng và nhấn mạnh một điểm tạo ma sát thường thấy trong quy trình lừa đảo kín: yêu cầu mã mời khi đăng ký [2]. Mặc dù bản thân mã mời không phải là thủ đoạn lừa đảo, nhưng chúng thường được sử dụng để kiểm soát quyền truy cập nền tảng và ngăn chặn sự chú ý công chúng trong thời gian diễn ra lừa đảo.
Mô hình lừa đảo phù hợp nhất với hsxexchange.cc
Dựa trên cách hoạt động của các vụ lừa đảo tương tự và các chỉ số rủi ro liên quan đến HSX Exchange, mô hình lừa đảo dễ thấy nhất là sàn giao dịch tiền điện tử giả mạo, tạo lợi nhuận từng giai đoạn, sau đó ngăn chặn rút tiền.
Mô hình này thường hoạt động qua bốn giai đoạn:
Giai đoạn 1: Thu hút và xây dựng lòng tin.
Nạn nhân được chiêu mộ qua các mạng xã hội, ứng dụng nhắn tin, kênh hẹn hò, nhóm "hướng dẫn đầu tư" hoặc chuỗi giới thiệu. Chiêu trò bán hàng muôn hình vạn trạng như "tín hiệu AI," "thanh khoản tổ chức," "chiến lược nội bộ" hay "kênh độc quyền." Mục đích của nền tảng rất đơn giản: cung cấp một giao diện mượt mà, trông như một nền tảng giao dịch thật, cho phép nạn nhân "xem" số dư tài khoản, hồ sơ giao dịch và tình hình lợi nhuận.
Giai đoạn 2: Gửi tiền nhỏ và củng cố sớm.
Nạn nhân nạp một lượng nhỏ tiền điện tử. Trong nhiều trường hợp, nền tảng cho phép rút tiền nhỏ sớm để xây dựng lòng tin. Các cảnh báo ngành mô tả bước xây dựng lòng tin này: rút tiền ban đầu thành công, nhưng sau đó các lần rút tiền sẽ bị ngăn chặn với nhiều lý do và phí bổ sung khác nhau [3].
Giai đoạn 3: Tăng cường nạp tiền.
Khi giao diện hiển thị lợi nhuận, nạn nhân bị áp lực nạp thêm tiền, thường dưới danh nghĩa "nâng cấp VIP," "đáp ứng yêu cầu ký quỹ" hay "nắm bắt cơ hội giới hạn thời gian." Nếu kẻ gian đóng vai trò "người chỉ dẫn/nhà phân tích," áp lực này thường mang tính cá nhân hóa hơn—gửi tin nhắn hàng ngày, cung cấp chỉ thị giao dịch và sử dụng thao túng cảm xúc.
Giai đoạn 4: Ngăn chặn rút tiền bằng lý do "thuế," "kiểm soát rủi ro" hay "phí xác minh."
Khi nạn nhân cố gắng rút số tiền lớn, nền tảng ngăn chặn việc rút tiền. Các kịch bản ngăn chặn phổ biến nhất bao gồm:
- "Trả thuế trước."
- "Trả phí xác minh chống rửa tiền."
- "Tài khoản của bạn đang ở trạng thái kiểm soát rủi ro - nạp thêm tiền để mở khóa."
- "Rút tiền của bạn kích hoạt kiểm tra tuân thủ - vui lòng nạp thêm tiền."
Đây không phải là yêu cầu kỹ thuật mà là cơ chế rút tiền. Trong các dịch vụ tài chính hợp pháp, phí được trừ vào số dư tài khoản thay vì yêu cầu người dùng nạp thêm tiền để "mở khóa" việc rút tiền. Các cảnh báo chống lại sàn giao dịch giả mạo chính là nhấn mạnh đến trò lừa đảo gửi tiền - rút tiền này [3]. Phân tích sâu rộng hơn còn nêu việc trì hoãn rút tiền, không thể xác nhận giao dịch và thao túng bằng lợi nhuận giả mạo là các chỉ số cơ bản [4].
Vì sao lời tuyên bố "quản lý" của HSX Exchange không có căn cứ
Trong hệ sinh thái quảng bá của HSX Exchange, thường xuyên xuất hiện tuyên bố rằng nó đã "đăng ký" hoặc "được cấp phép" ở Mỹ - thường bằng cách viện dẫn Điều khoản MSB của FinCEN, đôi lúc còn gợi ý chịu sự quản lý của SEC.
Lúc này, hồ sơ công khai trở nên đặc biệt quan trọng.
1) Chứng nhận MSB của FinCEN không phải là bảo đảm chất lượng, cũng không phải sự giám sát theo phong cách Ủy ban Chứng khoán và Giao dịch Mỹ (SEC). FinCEN
tự tài liệu chỉ rõ, dữ liệu đăng ký MSB được thu thập theo yêu cầu của Đạo luật Bảo mật Ngân hàng, và chứng nhận này không đại diện cho sự tiến cử, chứng nhận hợp pháp hay chấp thuận của bất kỳ cơ quan chính phủ nào[5]. Nói cách khác, ngay cả khi một nền tảng có thể cung cấp thông tin đăng ký MSB, cũng không thể chỉ dựa vào đó để chứng minh sự an toàn, khả năng chi trả hay hoạt động hợp pháp của nó.
FinCEN còn cung cấp một công cụ tìm kiếm công khai về các doanh nghiệp dịch vụ tiền tệ (MSB) và giải thích rằng, thông tin phản ánh từ ghi nhận được cung cấp "hoàn toàn nhất quán với thông tin mà người đăng ký cung cấp" và được cập nhật theo kế hoạch [6]. Điều này có nghĩa là các thuật ngữ liên quan đến MSB rất dễ bị lạm dụng trong tiếp thị: chúng có thể bị mô tả là "đã cấp phép," "chịu giám sát" hay "được phê chuẩn," mặc dù FinCEN nói rõ rằng, sự tồn tại của MSB không đồng nghĩa với sự chấp thuận [5][6].
2) Để khẳng định đã đăng ký với Ủy ban Chứng khoán và Giao dịch Mỹ (SEC), cần cung cấp bằng chứng từ cơ sở dữ liệu của SEC, thay vì tuyên bố giống thông cáo báo chí.
TraderKnows chỉ ra họ không tìm thấy thông tin đăng ký của HSX Exchange trong cơ sở dữ liệu của FinCEN hay SEC, cũng không thấy thông tin đăng ký của thực thể nào phù hợp với địa chỉ được cung cấp trong cơ sở dữ liệu thương mại Colorado [2]. Chúng tôi coi đây là một tín hiệu cảnh báo mạnh mẽ, vì các nhà điều hành hợp pháp tại Mỹ thường để lại những hồ sơ công ty có thể xác minh - đăng ký bang, tên thực thể nhất quán và hồ sơ tuân thủ công khai.
3) Các trang web khen ngợi uy tín của HSX Exchange trông như được tạo ra nhân tạo.
Một điểm gây chú ý là nhiều trang web "đánh giá" hay "tổng quan" với văn phong gần như giống hệt ca ngợi HSX Exchange - "công cụ trí tuệ nhân tạo", "hướng đến giáo dục," "trên hết là tuân thủ," "an toàn và sáng tạo" - nhưng hầu như không cung cấp bằng chứng công ty có thể kiểm chứng. Một số trang web này còn chứa các biểu mẫu chỉ dẫn cho nạn nhân ("Bạn đã chuyển tiền chưa? Bạn có phải là nạn nhân không..."), đồng thời lại đề cao nền tảng này là "an toàn hợp pháp" [7]. Sự kết hợp này đã tạo ra khu vực nguy hiểm đã biết: nó có thể là công cụ tẩy trắng danh tiếng, cũng có thể trở thành lối vào cho lừa đảo yêu cầu hoàn tiền thứ hai, thu phí từ nạn nhân để "hỗ trợ thu hồi tiền."
Không phù hợp giữa tuổi tên miền và hình ảnh thương hiệu
Như đã đề cập, hsxexchange.cc dường như là tên miền mới đăng ký (19 tháng 11 năm 2025), thông tin WHOIS đã bị ẩn [1]. Tên miền mới thường được sử dụng trong các hoạt động lừa đảo vì chúng có thể đăng ký nhanh chóng, chuyển đổi khi khiếu nại tăng cao, và chỉ cần điều chỉnh nhẹ thương hiệu để thay thế.
Ngay cả khi tên miền có lịch sử lâu đời, các nhà đầu tư không nên coi đó là bằng chứng cho lịch sử hoạt động thực sự. Các nhóm lừa đảo thường mua các tên miền cũ để tạo uy tín sau đó cải biên thành vỏ bọc "sàn giao dịch". Câu hỏi đúng không phải là "Tên miền đã cũ bao lâu", mà là "Nền tảng có hồ sơ hoạt động bền vững và có thể kiểm chứng dưới cùng một thực thể pháp lý không, và có chấp nhận sự giám sát công khai và tài liệu rõ ràng không." Trong trường hợp của HSX Exchange, ngoài các kênh quảng bá của nền tảng, hầu như không có thông tin công khai nào.
TraderKnows cũng nhấn mạnh khả năng nhầm lẫn tên miền - trong tập dữ liệu của họ có trích dẫn tên "trang web chính thức" khác nhau, nhưng ngày đăng ký vẫn trùng với ngày 19 tháng 11 năm 2025 [2]. Việc chuyển đổi tên miền và nhiều tên miền gần như giống hệt nhau là một mô hình phổ biến khác trong hoạt động của các sàn giao dịch lừa đảo: khi một tên miền bị tố cáo, lưu lượng sẽ được chuyển sang một tên miền khác.
Hậu quả thực tế cho nạn nhân
Tác hại từ các sàn giao dịch giả mạo không chỉ dừng ở số tiền gửi lần đầu tiên.
Thứ nhất, nạn nhân thường sẽ chuyển tiền nhiều lần vì nền tảng tạo ra ảo tưởng rằng lần thanh toán tiếp theo sẽ là "bước cuối cùng" để mở khóa rút tiền. Đó là lý do tại sao lừa đảo kiểu này thường có thiệt hại lên đến năm hoặc sáu con số: mỗi khoản thanh toán thêm đều được quảng bá như cách lấy lại số tiền đã mất, vì số dư hiển thị trên màn hình trông rất lớn.
Thứ hai, nạn nhân thường bị buộc phải sử dụng các kênh không thể đảo ngược - chuyển tiền điện tử, "địa chỉ nạp tiền" và ví ngoài nền tảng. Một khi tiền đã vào tay kẻ lừa đảo thông qua kênh đó, dù có thể theo dõi qua blockchain, việc thu hồi tiền trở nên khó khăn về thời gian và không chắc chắn.
Thứ ba, tổn thương tinh thần có thể bị lợi dụng. Khi việc rút tiền bị ngăn chặn, nạn nhân thường được thông báo rằng vấn đề xuất phát từ phía họ: chẳng hạn như sai sót trong thuế, xác minh không đầy đủ hoặc có hoạt động đáng ngờ. Áp lực chỉ trích này nhằm ngăn chặn nạn nhân tố giác hành vi lừa đảo hoặc tìm kiếm sự xác minh độc lập.
Cuối cùng, nạn nhân có thể trở thành mục tiêu của đợt tấn công thứ hai: "đại lý thu hồi" hứa hẹn thu hồi số tiền đã mất với phí trả trước. Một số trang web vừa thu thập thông tin nạn nhân vừa nói HSX là nền tảng "hợp pháp", qua đó nuôi dưỡng hành vi lừa đảo này [7].
Khi việc rút lui bị chặn, phương pháp nào thường giúp hạn chế tổn thất?
Trong các vụ lừa đảo ngăn chặn rút tiền, thời điểm quan trọng nhất là lần từ chối đầu tiên. Khi nền tảng yêu cầu nạp thêm tiền để giải phóng quỹ - đặc biệt là dưới danh nghĩa thuế, ký quỹ, xác minh hoặc kiểm soát rủi ro - việc tiếp tục nạp thêm gần như luôn làm tăng tổng thiệt hại chứ không cải thiện tỷ lệ thành công khi rút tiền. Mục tiêu của nền tảng là chiếm dụng thêm tiền tài chứ không phải giải phóng mà.
Biện pháp ngăn chặn khả thi là ngừng ngay lập tức việc chuyển tiền tiếp theo và lưu trữ hồ sơ giao dịch cùng nội dung giao tiếp, đồng thời liên hệ với các tổ chức tài chính liên quan (ví dụ như sàn giao dịch tiền điện tử mà bạn đã mua tiền, ngân hàng cung cấp vốn hoặc nhà cung cấp ví). Đối với các yêu cầu liên quan đến Mỹ, kênh báo cáo (ví dụ như tài nguyên của FinCEN và cổng thông tin tội phạm mạng của các cơ quan thực thi pháp luật) cũng rất quan trọng, nhưng nạn nhân cần hiểu rằng không có sự đảm bảo thu hồi khoản tiền đã mất và một khi tiền điện tử được chuyển đi thì thời gian là yếu tố quan trọng.
Chúng tôi thẳng thắn chỉ ra rằng, mô hình lừa đảo này là tiêu chuẩn hóa: lời hứa về "khoản thanh toán cuối cùng" chỉ đơn thuần là một chiến lược thông dụng để tận dụng tối đa từ nạn nhân.
Những vụ lừa đảo tương tự, cơ chế hoạt động giống nhau
Mô hình sàn giao dịch giả mạo + chặn rút tiền đã trở thành một trong những thủ đoạn lừa đảo tiền điện tử phổ biến nhất bởi nó chạy chỉ cần rất ít cơ sở hạ tầng. Các tổ chức ngành và giáo dục điển hình chỉ ra rằng sàn giao dịch giả mạo nhắm vào các nền tảng hợp pháp, sử dụng phishing và kết quả giao dịch giả mạo, cuối cùng kiểm soát việc rút tiền và tài khoản [4]. Các hoạt động lừa đảo từ nhiều thương hiệu sàn giao dịch cũng đã được công khai, những kẻ này sẽ yêu cầu nạn nhân trả thêm "thuế" hoặc ký quỹ đồng thời trì hoãn thời gian rút tiền một phần làm mồi nhử [3].
Các vụ lừa đảo tiền điện tử đầu tiên - như Bitconnect và PlusToken-- dù có cách đóng gói khác (hứa lãi suất theo kiểu Ponzi và chiến lược giới thiệu rộng rãi), nhưng cơ chế tâm lý đằng sau vẫn giống hệt: tạo lòng tin một cách giả tạo, "lợi nhuận giả" và chuẩn bị kế hoạch thoát độc đáo. Trong các sàn giao dịch giả mạo ngày nay, "lợi nhuận" chỉ đơn giản hiển thị trên bảng điều khiển thay vì được trả thực tế cho người dùng.
Kết luận của chúng tôi về rủi ro của HSX Exchange
Dựa trên dòng thời gian ngắn và có thể kiểm chứng của hsxexchange.cc [1][2], sự thiếu sót xác nhận giám sát của bên thứ ba rõ ràng trích dẫn trong hồ sơ công khai từ TraderKnows [2], cùng với cảnh báo ngành [3][4] ghi nhận rộng rãi việc sử dụng cơ chế ngăn chặn rút tiền và lừa đảo gửi tiền của sàn giao dịch giả mạo, chúng tôi xem HSX Exchange là một nền tảng có rủi ro cao với các chỉ số phù hợp với hoạt động của các sàn giao dịch lừa đảo.
Văn bản tiếp thị mượt mà và giao diện gọn gàng không đủ để giảm rủi ro. Điều thực sự giảm thiểu rủi ro là định danh doanh nghiệp có thể xác thực, hồ sơ quản lý có thể lặp lại, lệ phí minh bạch và quy tắc rút tiền, cũng như các báo cáo độc lập dài hạn. Trong trường hợp của HSX Exchange, những bằng chứng quan sát được lại chỉ ra theo hướng ngược lại.
Tài liệu tham khảo
[1] HSX Caution — "Thông tin liên quan đến hsxexchange.cc" (tuổi tên miền, ngày WHOIS, nhà đăng ký).https ://hsx-caution.com/ (Ngày truy cập: 13 tháng 3 năm 2026, múi giờ châu Á/Tokyo)
[2] TraderKnows — "Vụ lừa đảo sàn giao dịch HSX đã được xác nhận: Báo cáo gian lận và thất bại rút tiền." https://www.traderknows.com/en/wiki/organizations/2d74b934bf2c480999f3bc56d44d8627 (Ngày truy cập: 13 tháng 3 năm 2026, múi giờ châu Á/Tokyo)
[3] Tin tức Phemex — "Cảnh báo người dùng về lừa đảo sàn giao dịch giả mạo Hồng Kông lợi dụng lừa đảo gửi tiền." https://phemex.com/news/article/users-alerted-to-fake-hong-kong-exchange-scam-exploiting-deposit-fraud-49022 (Ngày truy cập: 13 tháng 3 năm 2026, múi giờ châu Á/Tokyo)
[4] Webopedia — "Danh sách sàn giao dịch tiền điện tử giả mạo" (cơ chế phổ biến và dấu hiệu nguy hiểm).https ://www.webopedia.com/crypto/learn/list-of-fake-crypto-exchanges/ (Ngày truy cập: 13 tháng 3 năm 2026, múi giờ châu Á/Tokyo)
[5] FinCEN — "Trang đăng ký doanh nghiệp dịch vụ tiền tệ" (tuyên bố không công nhận và bối cảnh đăng ký rõ ràng).https ://www.fincen.gov/msb-registration-web-site (Ngày truy cập: 13 tháng 3 năm 2026, múi giờ châu Á/Tokyo)
[6] FinCEN — "Công cụ tìm kiếm doanh nghiệp dịch vụ tiền tệ" và câu hỏi đáp về cập nhật hoạt động.https ://www.fincen.gov/resources/msb-state-selector cũng như https://www.fincen.gov/questions-answers-general-information-about-msb-registrant-search-web-page (Ngày truy cập: 13 tháng 3 năm 2026, múi giờ châu Á/Tokyo)
[7] HSX-Scam.com — Trang "an toàn hợp pháp" của HSX Exchange (dẫn dụ khách hàng tiềm năng đăng ký và tạo địa chỉ giả mạo).https ://hsx-scam.com/ (Ngày truy cập: 13 tháng 3 năm 2026, châu Á/Tokyo)




