Một file PDF "chuẩn ngân hàng" và bốn triệu hai bay mất
Chị Thảo bán mỹ phẩm trên Facebook, khách quen lẫn khách lạ. Chiều đó có người đặt đơn hơn bốn triệu, nói chuyển khoản trước cho chắc. Vài phút sau khách gửi vào Zalo một file PDF biên lai chuyển khoản: logo ngân hàng, số tài khoản đúng của chị, số tiền đúng, dấu tích xanh "Giao dịch thành công", cả mã giao dịch dài loằng ngoằng.
Chị nhìn thấy tên mình, thấy số tiền, thấy chữ "thành công". Chị gói hàng, gọi shipper. Tối mở app ngân hàng đối chiếu — không có giao dịch nào. Gọi khách, số đã tắt máy.
Cái đau ở đây không phải chị Thảo bất cẩn. Chị đã làm điều mà phần lớn chúng ta đều làm: tin vào một file PDF vì nó trông giống thật. Và đó chính là chỗ mà rất nhiều người đang bị lợi dụng.
Bài này không dạy bạn nghi ngờ tất cả mọi người. Nó chỉ đưa cho bạn vài cách kiểm tra nhanh, làm được trên điện thoại trong một phút, trước khi bạn giao hàng hoặc xuống tiền.
Sự thật ít ai nói: file PDF sửa được, dễ hơn bạn tưởng
Nhiều người mặc định PDF là "bản gốc không sửa được". Suy nghĩ này có lý do: PDF được thiết kế để giữ nguyên hình thức khi mở trên máy khác, nên nó cho cảm giác "đã đóng dấu, đã chốt". Các cơ quan, trường học, ngân hàng đều dùng PDF, càng làm cảm giác đó chắc hơn.
Nhưng "giữ nguyên hình thức" khác hoàn toàn với "không thể sửa". Sự thật là:
- Có rất nhiều công cụ miễn phí cho phép sửa chữ, sửa số trên file PDF.
- Kẻ xấu thậm chí không cần sửa file gốc: họ chỉ cần chụp màn hình biên lai thật của mình, chỉnh sửa ảnh, rồi đóng thành file PDF. Sản phẩm cuối là một file PDF hợp lệ về mặt định dạng — chỉ có nội dung là bịa.
- Một file PDF không mang theo bất kỳ chứng nhận nào về việc ai tạo ra nó, trừ khi nó có chữ ký số hợp lệ — mà biên lai gửi qua Zalo thì hầu như không có.
Nói cách khác: file PDF là cái vỏ, không phải bằng chứng. Hiểu được điều này là bạn đã đi được nửa đường.
Cần đọc lại nội dung một file PDF cho rõ để đối chiếu? Dùng Nhận dạng văn bản (OCR) để trích chữ ra, hoặc PDF sang Ảnh để phóng to từng trang xem chi tiết.
6 cách tự kiểm tra một file PDF trước khi tin nó
1. Bắt file "nói chuyện": thử lấy chữ ra khỏi file
Đây là mẹo hay nhất mà ít người biết. Biên lai do app ngân hàng xuất ra thường là file có lớp chữ thật — bạn bôi đen, copy được số tiền, số tài khoản. Còn biên lai bị chỉnh sửa từ ảnh thì bản chất chỉ là một tấm ảnh đóng gói trong file PDF — không có chữ nào để copy.
Cách thử nhanh: mở Chuyển PDF sang Word và thả file vào. Nếu công cụ báo "PDF bản scan không có lớp văn bản", nghĩa là file đó chỉ chứa ảnh. Với một biên lai lẽ ra do app ngân hàng xuất ra, đây là dấu hiệu rất đáng ngờ.
Cẩn thận đọc kỹ: dấu hiệu này không phải bằng chứng tuyệt đối. Có người chụp màn hình biên lai thật rồi gửi ảnh vì họ không biết cách xuất file — hoàn toàn ngay tình. Nhưng nó là lý do đủ tốt để bạn kiểm tra thêm ở bước 3.
2. Nhìn kỹ phông chữ và dấu tiếng Việt
Người làm giả hay chỉnh đúng một hai chỗ: số tiền và tên người nhận. Chỗ bị sửa thường lộ ra:
- Phông chữ dòng số tiền hơi khác các dòng còn lại — đậm hơn, to hơn, nghiêng khác.
- Chữ số không thẳng hàng với dòng bên trên, hoặc khoảng cách chữ bị giãn lạ.
- Dấu tiếng Việt sai hoặc mất dấu ở tên người nhận, ví dụ "NGUYEN THI THAO" trong khi cả biên lai đều có dấu đầy đủ.
- Dấu phân cách nghìn không đồng nhất: chỗ ghi 4.200.000, chỗ ghi 4,200,000.
Muốn nhìn cho rõ, đưa file qua PDF sang Ảnh: trong khu "Cài đặt chuyển đổi" chọn "Định dạng ảnh" và mức độ phân giải cao, rồi mở ảnh ra phóng to hết cỡ. Chữ bị dán vào sau thường có viền răng cưa hoặc nền hơi lệch màu so với vùng xung quanh.
3. Kiểm tra bằng nguồn thật, không kiểm tra bằng file
Đây là bước quan trọng nhất, và cũng là bước duy nhất cho câu trả lời chắc chắn: đừng đối chiếu với file, hãy đối chiếu với tài khoản của bạn.
- Mở app ngân hàng của bạn, xem biến động số dư. Tiền vào thì mới là vào.
- Đừng tin thông báo qua tin nhắn hay ảnh chụp màn hình mà người kia gửi.
- Nếu người gửi nói "hệ thống đang bảo trì nên tiền vào chậm", hãy chờ tiền thực sự vào rồi mới giao hàng. Câu "chuyển liên ngân hàng nên lâu" là câu quen thuộc nhất của kịch bản này.
- Cần tra soát thì gọi hotline in trên thẻ hoặc trong app ngân hàng của bạn, không gọi số điện thoại nào ghi trong file PDF nhận được.
Nói ngắn gọn: biên lai chỉ là lời kể của người gửi. Số dư mới là sự thật.
4. Xem thông tin của chính file đó
Trên điện thoại, mở ứng dụng quản lý file, nhấn giữ file rồi chọn xem thông tin. Trên máy tính, nhấn chuột phải vào file, chọn xem thuộc tính và phần chi tiết. Ba thứ đáng chú ý:
- Thời điểm tạo file: một biên lai chuyển khoản "lúc 14 giờ 05" mà file được tạo lúc 23 giờ đêm là chuyện lạ.
- Phần mềm tạo file: biên lai do app ngân hàng xuất ra thường ghi tên công cụ tạo PDF nhất quán. Nếu thấy tên một ứng dụng chỉnh sửa ảnh, hãy dè dặt.
- Tên file: file gốc từ app ngân hàng thường có tên theo quy tắc riêng, không phải kiểu
IMG_2026.pdfhaybien lai (1).pdf.
Đây là kiểu thông tin ẩn mà chính chúng ta cũng thường vô tình để lộ khi gửi file cho người khác.
5. Đọc kỹ nội dung, không chỉ nhìn con số
Người bị lừa thường chỉ đọc ba chỗ: số tiền, tên mình, chữ "thành công". Hãy đọc thêm:
- Số tài khoản người nhận có đúng của bạn không, đủ từng số một?
- Ngày giờ giao dịch có hợp lý với thời điểm người kia nói không?
- Tên ngân hàng, tên viết tắt có sai chính tả chỗ nào không?
- Nội dung chuyển khoản có đúng như đã hẹn không?
Muốn đọc thoải mái mà file lại là ảnh, hãy mở Nhận dạng văn bản (OCR) — công cụ "Hỗ trợ tiếng Việt, tiếng Anh và tự động phát hiện", cho ra khu "Kết quả OCR" kèm nút "Sao chép" để bạn dán ra và soi từng dòng.
6. Cảnh giác với đường link và mã QR trong file
Có một dạng khác nguy hiểm hơn cả biên lai giả: file PDF chứa link dẫn tới trang lừa đảo. Kịch bản hay gặp: bạn nhận được "thông báo hoàn tiền", "hóa đơn cần thanh toán", "hồ sơ trúng tuyển" dạng PDF, trong đó có nút bấm hoặc mã QR. Bấm vào là tới trang giả mạo đòi bạn nhập tài khoản, mật khẩu, mã xác thực.
Nguyên tắc:
- Không bấm link, không quét mã QR trong file PDF do người lạ gửi.
- Muốn kiểm tra thì tự mở app hoặc tự gõ địa chỉ trang chính thức, đừng đi qua link trong file.
- Cảnh giác với file có phần mở rộng lạ. File PDF thật kết thúc bằng
.pdf. Thấy.pdf.exe,.pdf.apk,.pdf.htmlthì đừng mở, đó không phải file PDF. - Không cài đặt ứng dụng nào mà "file PDF yêu cầu" để xem được nội dung.
Ba kịch bản lừa bằng file PDF đang phổ biến ở Việt Nam
Với người bán hàng online. Khách đặt đơn, gửi biên lai chuyển khoản, hối giao hàng gấp vì "sắp đi công tác". Bạn giao xong thì tiền không tới. Cách chặn: chờ tiền vào tài khoản, không có ngoại lệ, dù khách có hối cỡ nào.
Với người mua hàng. Bên bán gửi "hóa đơn PDF" kèm số tài khoản để bạn thanh toán trước. Số tài khoản trong đó có thể đã bị thay. Cách chặn: gọi lại theo số điện thoại bạn tự lưu từ trước, hỏi lại số tài khoản, đừng dùng số trong file.
Với người đang chờ tin. Bạn đang chờ kết quả tuyển dụng, chờ giải ngân, chờ hoàn tiền. Đúng lúc đó có file PDF "thông báo" gửi tới kèm link. Cảm giác đang mong chờ làm bạn bấm vào mà không kịp nghĩ. Cách chặn: mọi thông báo quan trọng đều kiểm tra lại ở kênh chính thức mà bạn tự mở, không đi qua link người khác gửi.
Nếu bạn là người gửi biên lai thật, làm sao để người ta tin?
Chuyện này cũng đáng nói, vì bây giờ ai gửi biên lai cũng dễ bị nhìn bằng ánh mắt đề phòng:
- Xuất biên lai từ chính app ngân hàng thay vì chụp màn hình rồi ghép ảnh. File từ app thường có lớp chữ, bên nhận copy được là họ yên tâm hơn.
- Gửi kèm mã giao dịch dạng chữ trong tin nhắn, để bên nhận tự tra trong app của họ.
- Chủ động mời họ kiểm tra: "Anh/chị kiểm tra số dư giúp em nha, có gì em tra soát lại." Người ngay tình nói câu này rất tự nhiên; người lừa đảo thì thường hối bạn nhanh lên.
- Nếu gửi tài liệu quan trọng của mình cho nhiều người và muốn tránh bị lấy lại để chỉnh sửa, hãy dùng Thêm hình mờ vào PDF — chọn kiểu bố cục "Trải đều" để dấu mờ nằm khắp trang, thấy "Thêm hình mờ thành công!" thì tải về. Còn muốn chặn hẳn việc sửa nội dung thì mở Khóa PDF và tắt "Cho phép chỉnh sửa nội dung" trong khu "Quyền hạn file PDF".
Một điểm nữa: các công cụ ở đây xử lý file ngay trên máy bạn — trang nào cũng ghi "File không bao giờ tải lên máy chủ" và "Xử lý ngay trên trình duyệt". Khi thứ bạn đang mở là biên lai, hợp đồng hay sao kê, việc file không đi ra khỏi máy là chuyện đáng quan tâm hơn nhiều người tưởng.
Câu hỏi thường gặp
File PDF có chữ ký số thì tin được chưa?
Chữ ký số hợp lệ đáng tin hơn nhiều so với file trắng trơn, vì nó cho biết file phát hành từ đâu và có bị sửa sau khi ký hay không. Nhưng phải là chữ ký số được phần mềm đọc PDF xác nhận hợp lệ, chứ không phải một hình ảnh chữ ký hay con dấu dán vào trang. Ảnh chữ ký thì ai cũng dán được.
Copy được chữ trong file thì chắc chắn là thật?
Không. Có lớp chữ chỉ chứng tỏ file được tạo bằng công cụ tạo PDF, chứ không chứng tỏ nội dung đúng. Bước 3 — đối chiếu với app ngân hàng của bạn — vẫn là bước không thể thay thế.
Ảnh chụp màn hình biên lai gửi qua Zalo có giá trị không?
Chỉ có giá trị tham khảo. Ảnh chụp màn hình sửa còn dễ hơn PDF. Xem nó như một lời nhắn "tôi đã chuyển rồi nhé", không phải bằng chứng.
Đã giao hàng rồi mới biết biên lai là giả thì làm gì?
Giữ lại toàn bộ bằng chứng: file PDF, đoạn chat, thông tin đơn hàng, thông tin người nhận, mã vận đơn. Liên hệ ngân hàng của bạn để được hướng dẫn tra soát và trình báo cơ quan công an nơi bạn ở. Đừng xóa đoạn chat vì tức — đó là bằng chứng.
Mở file PDF lạ ra xem có bị nhiễm mã độc không?
Chỉ mở để xem, bằng ứng dụng đọc PDF sẵn có trên máy hoặc ngay trong trình duyệt, thì rủi ro thấp. Rủi ro nằm ở chỗ bấm vào link, quét mã QR, hoặc cài thêm ứng dụng theo yêu cầu trong file. Còn nếu file thực chất không phải PDF (.pdf.exe, .pdf.apk) thì đừng mở.
Chốt lại: file trông thật đến đâu cũng chỉ là file
Ba câu nên nhớ, ghim luôn vào đầu:
- PDF là cái vỏ, không phải bằng chứng. Sửa được, làm lại được, dựng từ ảnh được.
- Tiền vào tài khoản mới là bằng chứng. Kiểm tra ở app của bạn, không kiểm tra ở file của người ta.
- Không bấm link, không quét QR trong file người lạ gửi. Muốn kiểm tra thì tự mở kênh chính thức.
Còn khi cần đọc lại, phóng to, hay bóc nội dung một file PDF ra để đối chiếu cho kỹ, cứ dùng Nhận dạng văn bản (OCR) và PDF sang Ảnh — làm ngay trên máy bạn, không phải gửi file nhạy cảm cho ai cả. Cẩn thận một phút, đỡ tiếc cả tháng.
