"Tiền Bẩn" vs "Tiền Sạch" Khi Dùng AI

Câu chuyện bắt đầu từ một tin nhắn trong group Facebook.

"Em có thể giúp anh nâng cấp gói Claude Code với giá rẻ hơn. Chỉ cần TeamViewer để em hướng dẫn."

Giá Claude Max 20x chính thức là $200/tháng - khoảng 5.4 triệu VND. Người này offer "giá tốt hơn nhiều". Là sinh viên đang dùng Claude khá nhiều cho research và coding, tôi thấy deal này đáng để tìm hiểu.

Nhưng có gì đó không đúng.

Phần 1: Khi "Giá Rẻ" Khiến Tôi Nghi Ngờ

Trước khi quyết định, tôi hỏi Claude về việc này. Câu trả lời khiến tôi giật mình:

"🚨 DỪNG LẠI - ĐÂY LÀ LỪA ĐẢO. TeamViewer + 'hướng dẫn nâng cấp' là combo scam cực kỳ phổ biến."

Claude giải thích: Không có cách nào "nâng cấp gói bằng key" như họ nói. Nếu ai đó cần TeamViewer vào máy bạn để làm điều gì đó mà bạn có thể tự làm qua website chính thức - đó là red flag.

Tôi gần như block người này ngay.

Nhưng rồi tôi tò mò.

<!-- IMAGE SUGGESTION 1: **Vị trí:** Sau đoạn "Nhưng rồi tôi tò mò" **Nội dung:** Screenshot tin nhắn Facebook (blur thông tin người bán) với offer "nâng cấp Claude Code giá rẻ" **Mục đích:** Cho người đọc thấy context thực tế **Alt text:** Tin nhắn Facebook offer nâng cấp Claude Code với giá rẻ -->

Phần 2: Xoay Chuyển Tình Huống - Bịa Lý Do Để Có Thời Gian

Khi Claude cảnh báo về scam, phản ứng bình thường là block ngay người đó.

Nhưng tôi nghĩ khác: Đây là cơ hội để học.

Người bán đã setup xong, sẵn sàng TeamViewer vào máy tôi:

"Bác có TeamView kh" "E remote cho nhanh há"

Đúng lúc này, tôi cần một lý do để thoát ra mà không làm họ nghi ngờ. Và tôi bịa:

"Vợ bắt đi lấy đồ"

(Thực tế: Tôi làm gì có vợ 😂. Lúc đó đang ngồi lo sốt vó, mở Claude ra phân tích tình huống.)

Họ: "Dạ ok"

Trong khi họ chờ, tôi có thời gian để:

  • Phân tích với Claude về các red flags
  • Tìm hiểu xem đây là scam hay proxy service
  • Cân nhắc có nên thử tiếp không

Sau khi phân tích kỹ và thấy an tâm hơn một chút, tôi quay lại:

"Bác vào lại đi"

Rồi tôi chuyển hướng: "Bác có thể gửi docs cho bác được không? Để em đọc trước."

Và đây là lúc tôi bắt đầu thấy thêm red flags.

Phần 3: Red Flags Từ Người Bán "5 Năm Kinh Nghiệm"

Khi tôi hỏi về docs hướng dẫn, họ trả lời:

"Em đang viết docs hướng dẫn" "Này có sản phẩm mới" "Bác thông cảm nhé"

Họ gửi một link Google Docs. Tôi click vào → "You need access".

Người claim bán sản phẩm "5 năm kinh nghiệm" mà docs hướng dẫn:

  • Chưa viết xong
  • Google Docs không public
  • Phải soạn khi khách hỏi

Sau một hồi qua lại, họ gửi link GitHub và command line để tự cài:

curl -fsSL https://zune-f-claude-code.vercel.app/api/install... | bash

Đây là lúc tôi có thể phân tích kỹ thay vì để họ chạy trực tiếp trên máy mình.

Tôi kiểm tra:

  • Script này làm gì?
  • Endpoint trỏ đến đâu?
  • Có download thêm gì không?

Cuối cùng, tôi quyết định thử với tâm thế "đóng học phí". Website của họ (ZuneF) thiết kế có đầu tư, có giao diện thanh toán đàng hoàng. Tôi nghĩ: "Nếu mất tiền, ít nhất mình học được cách họ vận hành."

Tôi trả 1,490,000 VND cho gói "Claude Code Max 20x" qua website.

<!-- IMAGE SUGGESTION 1: **Vị trí:** Sau đoạn này **Nội dung:** Screenshot cuộc chat Zalo với highlights: - "Vợ bắt đi lấy đồ" (chiêu thoát TeamViewer) - "Em đang viết docs hướng dẫn" (red flag) - "You need access" Google Docs (red flag) **Lưu ý:** Blur số điện thoại, tên người bán nếu cần **Alt text:** Cuộc chat với người bán cho thấy các red flags -->

Phần 3: Email Xác Nhận - "Không Thể Nào Scam Hơn"

Sau khi thanh toán, tôi nhận được email xác nhận. Và đây là lúc tôi vừa buồn cười vừa... học được nhiều thứ.

Những red flags trong email:

  1. Token hiển thị trực tiếp - Không mask, không bảo mật, copy-paste được ngay
  2. Email = Mật khẩu = Token - Cùng một chuỗi ký tự cho cả 3 trường (!)
  3. "Nhắn tin zalo shop để hướng dẫn kích hoạt" - Không có docs, không có hướng dẫn chính thức
  4. "sorry bác vì sản phẩm mới nên chưa update docs" - Thừa nhận chưa sẵn sàng

Nhìn email này, tôi nghĩ: "Okay, mình đã 'đóng học phí' thật rồi."

Nhưng plot twist chưa dừng ở đây.

<!-- IMAGE SUGGESTION 2: **Vị trí:** Sau đoạn "plot twist chưa dừng ở đây" **Nội dung:** Screenshot email từ ZuneF (blur token nhưng giữ layout để thấy red flags) **Caption:** Email xác nhận với nhiều red flags - token hiển thị trực tiếp, không có docs **Alt text:** Email xác nhận đơn hàng Claude Code với nhiều dấu hiệu đáng ngờ -->

Phần 4: Plot Twist - Tôi Bị "Hớ" 391k (Và Phát Hiện 3 Tầng)

Khi phân tích kỹ hơn, tôi nhận ra endpoint api.vibecodecheap.com không phải của người bán "ZuneF".

Đó là một dịch vụ proxy công khai có website riêng: VibeCodeCheap.

Và đây là bảng giá của họ:

Gói Giá VibeCodeCheap Giá tôi trả (ZuneF) Bị "hớ"
Claude Pro 169,000đ - -
Claude Max 5x 599,000đ - -
Claude Max 20x 1,099,000đ 1,490,000đ 391,000đ

Người bán "ZuneF" chỉ là reseller - họ mua từ VibeCodeCheap rồi bán lại với giá cao hơn!

Vậy là có 3 tầng:

Tầng 1: Anthropic (chính thức)  → ~5,400,000đ/tháng ($200 cho Max 20x)
Tầng 2: VibeCodeCheap (proxy)   → 1,099,000đ/tháng
Tầng 3: ZuneF - Reseller "mác"  → 1,490,000đ/tháng

Bài học: Nếu đã quyết định dùng "Tiền Bẩn", hãy tìm đến nguồn gốc. Đừng mua qua reseller tạo "mác".

<!-- IMAGE SUGGESTION 3: **Vị trí:** Sau bảng giá **Nội dung:** Screenshot trang pricing của VibeCodeCheap (đã có) **Caption:** Bảng giá VibeCodeCheap - nguồn gốc thực sự của dịch vụ **Alt text:** Bảng giá dịch vụ VibeCodeCheap với các gói Claude Pro, Max 5x, Max 20x -->

Phần 5: Những Gì Tôi Học Được Về Bảo Mật

Dù bị "hớ" 391k, tôi coi đây là "học phí" xứng đáng. Vì trong quá trình phân tích, tôi học được nhiều thứ về bảo mật mà trước đây chưa từng nghĩ đến.

5.1. Cách nhận biết file nguy hiểm

Khi họ gửi script cài đặt, tôi đã phân tích kỹ trước khi chạy:

Các dấu hiệu nguy hiểm cần chú ý:

  • File JSON với cấu trúc lạ - Có thể chứa config trỏ đến server độc hại
  • Script yêu cầu quyền admin/sudo - Không cần thiết cho việc config API
  • Download từ URL không rõ nguồn gốc - Có thể là malware
  • Obfuscated code - Code bị làm rối để che giấu mục đích thực

Trong trường hợp của tôi, script họ gửi khá "sạch" - chỉ là config Claude Code để dùng endpoint khác. Nhưng không phải lúc nào cũng may mắn như vậy.

5.2. Flow của "Tiền Bẩn" (qua proxy)

Tôi gửi request → Server VibeCodeCheap → API Anthropic → Trả về kết quả

Token họ cấp (1m_yj-xxx...) không phải API key của Anthropic. Đây là token nội bộ để tracking usage.

Điều này có nghĩa:

  • ✅ Tôi không cần credit card quốc tế
  • ✅ Trả bằng VNĐ qua MoMo/banking
  • ✅ Giá rẻ hơn nhiều so với chính thức
  • ⚠️ Mọi prompt đi qua server của họ
  • ⚠️ Họ có thể đọc được tất cả
  • ❌ Không có Memory, Projects, hay tính năng cá nhân hóa

5.3. Tại sao TeamViewer là red flag lớn nhất

Claude đã cảnh báo tôi về TeamViewer, và bây giờ tôi hiểu tại sao:

Họ yêu cầu Rủi ro thực sự
TeamViewer/AnyDesk Toàn quyền kiểm soát máy bạn
"Chỉ xem thôi" Vẫn có thể copy clipboard, keylog
Cài script qua TeamViewer Không kiểm soát được nội dung

Nguyên tắc: Nếu ai đó cần TeamViewer vào máy bạn để làm điều bạn có thể tự làm qua text instructions → Đó là red flag.

<!-- IMAGE SUGGESTION 4: **Vị trí:** Sau phần 5.3 **Nội dung:** Diagram so sánh 2 flows: - Flow 1 (Tiền Sạch): User → Anthropic API (direct) - Flow 2 (Tiền Bẩn): User → Proxy Server → Anthropic API **Style:** Clean, minimal, highlight điểm proxy có thể đọc data **Alt text:** So sánh data flow giữa API chính thức và proxy -->

Phần 6: "Tiền Bẩn" Là Gì?

Tôi gọi là "Tiền Bẩn" không phải vì nó bất hợp pháp (technically là vùng xám), mà vì bạn không biết rõ tiền đi đâu và data của bạn được xử lý như thế nào.

Các loại "Tiền Bẩn":

Tầng Ví dụ Giá (Claude Pro equivalent) Rủi ro
Proxy trực tiếp VibeCodeCheap 169,000đ/tháng Trung bình
Reseller Người bán "mác" trên FB 500k - 1.5tr/tháng Cao hơn (thêm 1 lớp trung gian)
Shared accounts Dùng chung tài khoản Rất rẻ Rất cao

Đặc điểm chung:

Đặc điểm Chi tiết
Giá Rẻ hơn 50-90% so với chính thức
Thanh toán MoMo, Banking, Zalo Pay
API Key Không phải của bạn
Data flow Đi qua server trung gian
Privacy Không rõ ràng
Tính năng Chỉ có chat/API cơ bản - không có Memory, Projects

Một điều tôi nhận ra: Nếu đã quyết định dùng "Tiền Bẩn", hãy mua trực tiếp từ proxy (như VibeCodeCheap) thay vì qua reseller. Ít nhất bạn biết rõ nguồn gốc và không bị "hớ" giá như tôi.

Phần 7: "Tiền Sạch" Khác Gì?

Sau vài tuần dùng dịch vụ proxy, tôi bắt đầu nhận ra những giới hạn của nó.

"Tiền Sạch" là khi bạn trả tiền trực tiếp cho nhà cung cấp:

  • Claude Pro/Max qua claude.ai
  • API key từ console.anthropic.com
  • ChatGPT Plus qua chat.openai.com

Bảng giá chính thức (Anthropic):

Gói Giá USD Giá VND (ước tính)
Claude Pro $20/tháng ~540,000đ
Claude Max 5x $100/tháng ~2,700,000đ
Claude Max 20x $200/tháng ~5,400,000đ

Đặc điểm:

Đặc điểm Chi tiết
Thanh toán Credit card quốc tế
API Key Của bạn - bạn chịu trách nhiệm
Data flow Trực tiếp đến Anthropic
Privacy Rõ ràng theo ToS
Tính năng ĐẦY ĐỦ: Memory, Projects, Styles, Artifacts

Điều quan trọng nhất mà tôi nhận ra không nằm ở giá cả - mà ở tính năng.

<!-- IMAGE SUGGESTION 4: **Vị trí:** Sau bảng so sánh Tiền Sạch **Nội dung:** Infographic so sánh "Tiền Bẩn" vs "Tiền Sạch" với focus vào TÍNH NĂNG **Key point:** Tiền Sạch có Memory, Projects, Styles - Tiền Bẩn chỉ có chat cơ bản **Style:** Tương tự infographic Claude Exporter **Alt text:** So sánh tính năng giữa Tiền Bẩn và Tiền Sạch -->

Phần 8: Bài Học Thực Sự - Khi Nào Cần Tiền Gì

Sau một tháng dùng cả hai, tôi rút ra được nguyên tắc quan trọng:

"Tiền Bẩn" vs "Tiền Sạch" không phải về giá - mà về MỤC ĐÍCH SỬ DỤNG.

Dùng "Tiền Bẩn" khi: AI chỉ cần làm task, không cần hiểu bạn

Ví dụ thực tế của tôi:

  • Dịch tài liệu tiếng Anh → Tiếng Việt
  • Debug code, viết function
  • Tóm tắt paper nghiên cứu
  • Hỏi kiến thức chung, tra cứu

Những task này không cần context cá nhân. Tôi copy-paste input, nhận output, xong. Không quan trọng AI có "nhớ" tôi hay không.

Cách nhận biết: Nếu bạn có thể paste cùng prompt cho 10 người khác nhau và họ đều nhận được kết quả hữu ích như nhau → Task này phù hợp với "Tiền Bẩn".

Dùng "Tiền Sạch" khi: AI cần hiểu và cá nhân hóa

Ví dụ thực tế của tôi:

  • Brainstorm ý tưởng cho research paper (AI cần biết hướng nghiên cứu của tôi)
  • Viết email/document với tone phù hợp (AI cần hiểu phong cách của tôi)
  • Phân tích workflow và đề xuất cải thiện (AI cần hiểu context công việc)
  • Những cuộc chat dài, nhiều turn, cần AI "nhớ" context
  • Làm việc với dữ liệu nhạy cảm

Cách nhận biết: Nếu bạn phải giải thích background/context mỗi lần bắt đầu chat mới, hoặc AI cần "biết" bạn là ai để trả lời tốt hơn → Bạn cần "Tiền Sạch".

Với Claude Pro chính thức, tôi có:

  • Memory - Claude nhớ những gì tôi đã chia sẻ qua nhiều cuộc chat
  • Projects - Tổ chức knowledge theo dự án, upload files reference
  • Styles - Claude viết theo tone tôi muốn
  • Artifacts - Tạo file, code, visualization ngay trong chat

Những thứ này hoàn toàn không có khi dùng proxy API.

<!-- IMAGE SUGGESTION 5: **Vị trí:** Sau phần giải thích khi nào dùng gì **Nội dung:** Flowchart quyết định: "Task cần AI hiểu context cá nhân?" → CÓ → "Có data nhạy cảm?" → CÓ → Tiền Sạch (BẮT BUỘC) → KHÔNG → Tiền Sạch (khuyến nghị) → KHÔNG → "Có credit card quốc tế?" → CÓ → Tiền Sạch (nếu budget cho phép) → KHÔNG → Tiền Bẩn OK **Style:** Simple decision tree **Alt text:** Flowchart quyết định khi nào dùng Tiền Sạch vs Tiền Bẩn -->

Phần 9: Nguyên Tắc Sử Dụng "Tiền Bẩn" An Toàn

Nếu bạn quyết định dùng dịch vụ proxy (như tôi đã làm), đây là những gì tôi học được:

1. Mua trực tiếp từ nguồn, đừng qua reseller

Đây là sai lầm đắt giá của tôi. Mua qua reseller "mác" với giá 1.49 triệu trong khi VibeCodeCheap bán trực tiếp chỉ 169k/tháng. Nếu đã chấp nhận rủi ro của "Tiền Bẩn", ít nhất hãy tối ưu về giá.

2. Coi mọi thứ bạn gửi là PUBLIC

Đừng bao giờ gửi qua proxy:

  • API keys khác (OpenAI, Google, AWS, GitHub...)
  • Mật khẩu, credentials
  • Thông tin khách hàng, data công ty
  • Thông tin cá nhân nhạy cảm
  • Code có chứa secrets/tokens

3. Đừng bao giờ cho họ TeamViewer/AnyDesk

Nếu họ có thể gửi hướng dẫn text, không có lý do gì cần vào máy bạn. Đây là red flag lớn nhất - dấu hiệu phân biệt giữa proxy service và scam thật sự.

4. Kiểm tra endpoint trước khi dùng

Nếu endpoint không phải api.anthropic.com hoặc api.openai.com → Đó là proxy. Đây là cách nhanh nhất để biết bạn đang dùng "Tiền Bẩn" hay "Tiền Sạch".

5. Hỏi rõ trước khi trả tiền

Câu hỏi tôi đã hỏi người bán:

  • "Token này là của ai? Em hay bác?" → Của họ
  • "Data của em có đi qua server của bác không?" → Có
  • "Nếu token lộ thì sao?" → Họ cấp mới
  • "Gia hạn như thế nào?" → Chuyển tiền mỗi tháng

6. Có backup plan

Đừng phụ thuộc 100% vào dịch vụ proxy. Nếu họ ngừng hoạt động (bị Anthropic block, hết tiền, đóng cửa), bạn cần có alternative.

Phần 10: Setup Hiện Tại Của Tôi (Và Hướng Đi Tiếp Theo)

Sau tất cả những bài học trên, đây là setup của tôi hiện tại:

Công cụ Nguồn Chi phí Dùng cho
Claude.ai (Pro) Tiền Sạch ~540k/tháng Chat cá nhân, brainstorm, projects, data nhạy cảm
Claude Code (Max 20x qua proxy) Tiền Bẩn ~1.1tr/tháng (nếu mua trực tiếp) Heavy coding, tasks cần rate limit cao

Lý do tôi dùng cả hai:

Claude Pro (Tiền Sạch) cho tôi trải nghiệm cá nhân hóa. Claude nhớ tôi là ai, đang làm gì, thích viết kiểu gì. Khi tôi brainstorm ý tưởng cho paper nghiên cứu, Claude hiểu context của team Instant Cereal và hướng đi của tôi. Đây là thứ không thể thay thế.

Claude Code qua proxy (Tiền Bẩn) cho tôi rate limit cao hơn cho những task nặng như coding sessions dài, debugging phức tạp. Với những task này, không cần AI "hiểu" tôi - chỉ cần nó xử lý nhanh và không bị limit.

Hướng đi tiếp theo:

Nếu cần tiếp tục dùng "Tiền Bẩn" hoặc cho team Instant Cereal trải nghiệm, tôi sẽ mua trực tiếp từ VibeCodeCheap. Ít nhất giá rõ ràng, không bị "hớ" như mua qua reseller ZuneF.

📝 Coming soon: Bài hướng dẫn chi tiết cách cài đặt cả hai phương pháp (Tiền Sạch và Tiền Bẩn), cùng với tips chuyển đổi giữa hai loại khi cần.

<!-- IMAGE SUGGESTION 7: **Vị trí:** Sau bảng setup **Nội dung:** Diagram showing personal AI workflow với 2 tracks: - Track 1 (Personal/Sensitive): Claude Pro → Memory, Projects, Personalization - Track 2 (Heavy tasks): Claude Code via Proxy → High rate limit, no context needed **Style:** Clean workflow diagram **Alt text:** Workflow sử dụng AI kết hợp Tiền Sạch và Tiền Bẩn -->

Kết Luận: +N Bài Học Từ 391k "Học Phí"

Quay lại câu chuyện ban đầu - tôi gần như bị lừa qua TeamViewer, dùng chiêu "vợ bắt đi lấy đồ" để thoát, quyết định thử với tâm thế "đóng học phí", bị hớ 391k khi mua qua reseller. Nhưng đổi lại, tôi học được rất nhiều:

Bài học 1: Bịa lý do để có thời gian phân tích

Chiêu "vợ bắt đi lấy đồ" (trong khi thực tế đang ngồi lo sốt vó phân tích với Claude 😂) cho tôi thời gian để:

  • Hỏi Claude về các red flags
  • Phân tích xem đây là scam hay proxy service
  • Cân nhắc có nên thử tiếp không

Đôi khi bạn cần một lý do tự nhiên để "pause" mà không làm đối phương nghi ngờ.

Bài học 2: Red flags từ người bán "chuyên nghiệp"

Claim "5 năm kinh nghiệm" nhưng:

  • Docs hướng dẫn chưa viết xong
  • Google Docs gửi cần "Request access"
  • Phải soạn hướng dẫn khi khách hỏi

→ Người bán chuyên nghiệp thật sự sẽ có docs sẵn sàng.

Bài học 3: Nếu đã dùng "Tiền Bẩn", mua từ nguồn trực tiếp

Tôi trả 1.49 triệu cho reseller ZuneF trong khi VibeCodeCheap bán 1.099 triệu. Reseller chỉ là trung gian tạo "mác" đẹp.

Bài học 4: Yêu cầu text instructions để có thời gian phân tích

Nếu họ có thể gửi docs/hướng dẫn text, không có lý do gì cần TeamViewer. Đây cũng là cách để bạn kiểm tra script trước khi chạy.

Bài học 5: TeamViewer = Red flag lớn nhất

Nếu ai đó cần remote access vào máy bạn để làm điều bạn có thể tự làm qua text → Đó là dấu hiệu scam, không chỉ là "Tiền Bẩn".

Bài học 6: "Tiền Bẩn" và "Tiền Sạch" phục vụ mục đích khác nhau

Không phải lúc nào cũng cần AI "hiểu" bạn. Với những task đơn giản, proxy là lựa chọn hợp lý. Nhưng khi cần cá nhân hóa, Memory, Projects - đó là lúc "Tiền Sạch" đáng giá.

Bài học 7: Cách phân biệt nhanh

  • Endpoint không phải api.anthropic.com? → Tiền Bẩn
  • Không có Memory, Projects, Styles? → Tiền Bẩn
  • Trả bằng MoMo/Banking thay vì credit card quốc tế? → Tiền Bẩn
  • Yêu cầu TeamViewer? → Có thể là SCAM, không chỉ là Tiền Bẩn
  • Docs hướng dẫn không có sẵn? → Red flag về độ chuyên nghiệp

TL;DR - Bảng Quyết Định Nhanh

Tình huống Nên dùng Lý do
Coding, debugging, tasks nặng Tiền Bẩn OK Cần rate limit cao, không cần context
Brainstorm, planning, writing cá nhân Tiền Sạch Cần AI hiểu bạn, có Memory
Chứa data nhạy cảm Tiền Sạch ONLY Privacy là ưu tiên số 1
Chat casual, hỏi đáp kiến thức Tiền Bẩn OK Task đơn giản
Dự án dài hạn, nhiều files Tiền Sạch Cần Projects, context liên tục
Cho team trải nghiệm AI Tiền Bẩn OK (mua từ nguồn!) Budget hạn chế

So Sánh Giá Nhanh (Claude Max 20x)

Nguồn Giá/tháng Chênh lệch vs chính thức
Anthropic (Tiền Sạch) ~5,400,000đ Baseline
VibeCodeCheap (Tiền Bẩn) 1,099,000đ -80%
Reseller (Đừng mua!) 1,490,000đ+ -72% nhưng bị hớ

Bài viết này chủ yếu để đóng gói lại những gì mình học được từ trải nghiệm thực tế - một góc nhìn về cách thị trường "ngầm" hoạt động, trade-offs khi lựa chọn, và tư duy bảo mật khi dùng dịch vụ bên thứ 3.

Nếu muốn thử trải nghiệm Claude Code thì mình sẽ có bài hướng dẫn chi tiết riêng về cách thiết lập và sử dụng. Cứ coi đây như tài nguyên team có thể khai thác khi cần.

Nhưng nhớ nguyên tắc: đừng bao giờ gửi data nhạy cảm qua proxy.


Bài đầu series: So sánh AI Tools - ChatGPT vs Gemini vs Claude

Bài trước: Claude Exporter: An Toàn Không? - Kiểm tra extension

Series: AI Tools (5 bài)