Mẹo Bảo Mật Tài Khoản Mạng Xã Hội Tránh Bị Chiếm Đoạt Khi Dùng Chung Thiết Bị
Mẹo Bảo Mật Tài Khoản Mạng Xã Hội Tránh Bị Chiếm Đoạt Khi Dùng Chung Thiết Bị

Bảo mật tài khoản mạng xã hội tưởng đơn giản, cho đến khi sự cố thật sự xảy ra.

Một bạn đọc từng nhắn cho chúng tôi. Tài khoản Facebook của bạn ấy bị người lạ chiếm mất. Chuyện xảy ra chỉ sau một buổi chiều ngồi máy tính ở tiệm net. Bạn ấy không bị hack kiểu cao siêu gì cả, chỉ đơn giản là quên đăng xuất trước khi đứng dậy ra về.

Chuyện này phổ biến hơn nhiều người nghĩ. Nhà dùng chung một máy tính bàn, anh chị em mượn điện thoại của nhau cả ngày — rủi ro luôn rình rập. Trong bài này, chúng tôi chia sẻ những mẹo mà chúng tôi vẫn áp dụng mỗi khi phải thao tác trên thiết bị không phải của riêng mình.

Dùng chung máy tính hay điện thoại, rủi ro bị chiếm tài khoản cao hơn bạn nghĩ

Dùng chung máy tính hay điện thoại, rủi ro bị chiếm tài khoản cao hơn bạn nghĩ
Dùng chung máy tính hay điện thoại, rủi ro bị chiếm tài khoản cao hơn bạn nghĩ

Ở quán net, ở nhà, ở văn phòng — chỗ nào có máy tính dùng chung là chỗ đó có nguy cơ. Chúng tôi từng khảo sát nhanh vài tiệm net quen, phát hiện không ít máy vẫn còn phiên đăng nhập Gmail, Facebook của khách cũ.

Nguyên nhân nằm ở phiên đăng nhập, tiếng Anh gọi là session. Nói dễ hiểu, đó là trạng thái ghi nhớ bạn đã đăng nhập. Trình duyệt lưu trạng thái này bằng một đoạn dữ liệu gọi là cookie. Tắt tab, tắt trình duyệt, thậm chí tắt máy vẫn không xóa được cookie này nếu bạn không chủ động đăng xuất.

Nhiều người tưởng cứ tắt cửa sổ trình duyệt là an toàn. Sự thật thì phiên đăng nhập vẫn treo đó, chờ người tiếp theo mở lại trang là vào thẳng tài khoản, không cần mật khẩu. Đây chính là kẽ hở khiến không ít tài khoản mạng xã hội bị chiếm đoạt mà chủ nhân không hề bị lộ mật khẩu.

Mẹo nhỏ chúng tôi hay dùng: mở trình duyệt ở chế độ ẩn danh khi phải đăng nhập trên máy lạ. Chế độ này tự xóa lịch sử và cookie ngay khi đóng cửa sổ. Trên Chrome, chế độ này gọi là Cửa sổ ẩn danh. Trên Safari, gọi là Duyệt web riêng tư. Chỉ mất vài giây bật lên, nhưng đỡ được rất nhiều rắc rối về sau.

Trang bị kiến thức IT cơ bản cho người mới bắt đầu cũng giúp ích rất nhiều ở đây. Hiểu được cookie và phiên đăng nhập là gì, bạn sẽ biết ngay vì sao tắt máy không đồng nghĩa với an toàn.

Mẹo bảo mật tài khoản mạng xã hội khi phải dùng chung thiết bị

Mẹo bảo mật tài khoản mạng xã hội khi phải dùng chung thiết bị
Mẹo bảo mật tài khoản mạng xã hội khi phải dùng chung thiết bị

Đăng xuất đúng cách, đừng chỉ tắt trình duyệt

Quy tắc đầu tiên, và cũng là quy tắc chúng tôi nhắc nhiều nhất: đăng xuất hẳn hoi, đừng chỉ đóng tab. Trên điện thoại mượn của bạn bè, việc này còn quan trọng hơn, vì app thường tự đăng nhập lại nếu bạn chỉ thoát ứng dụng.

Cách làm cụ thể: vào mục cài đặt tài khoản, tìm đúng nút Đăng xuất. Bấm vào đó, đợi trang xác nhận đã thoát hẳn. Gmail, Facebook và hầu hết nền tảng đều có mục quản lý thiết bị đang đăng nhập. Bạn nên kiểm tra luôn mục này trước khi rời máy.

Một điểm hay bị bỏ qua: nhiều app hỏi có muốn ghi nhớ đăng nhập ngay khi mở lên. Trên thiết bị dùng chung, tuyệt đối đừng chọn có. Chỉ một cú chạm nhầm, tài khoản coi như để ngỏ cho người dùng tiếp theo.

Sai lầm thường gặp nhất mà đội ngũ hay thấy là tắt trình duyệt rồi yên tâm đứng dậy. Trong khi đó, trình duyệt vẫn âm thầm ghi nhớ phiên đăng nhập. Muốn chắc chắn, hãy xóa luôn lịch sử duyệt web trong phần cài đặt trước khi rời đi.

Bật xác minh hai bước cho các tài khoản quan trọng

Xác minh hai bước, hay còn gọi là 2FA, là lớp bảo vệ thêm ngoài mật khẩu. Nói dễ hiểu, dù ai đó biết mật khẩu của bạn, họ vẫn chưa vào được ngay. Họ còn cần thêm một mã số gửi về điện thoại của bạn.

Chúng tôi luôn khuyên bật tính năng này cho email chính và mạng xã hội. Đây thường là cửa ngõ để lấy lại mọi tài khoản khác. Nếu công việc của bạn còn liên quan đến quản trị máy chủ ảo VPS, xác minh hai bước lại càng cần thiết, bởi tài khoản đó thường gắn quyền truy cập cả hệ thống.

  • Vào phần cài đặt bảo mật của tài khoản, tìm mục xác minh hai bước hoặc xác thực hai yếu tố.
  • Chọn nhận mã qua ứng dụng xác thực thay vì tin nhắn SMS, vì SIM có thể bị đánh tráo.
  • Lưu lại mã dự phòng ở nơi riêng tư, phòng khi mất điện thoại.

Một mẹo nhỏ từ kinh nghiệm thực tế: đừng bật 2FA rồi để mã dự phòng ngay trong ghi chú điện thoại dùng chung. Chúng tôi từng thấy trường hợp làm vậy, công sức bảo mật coi như đổ sông đổ biển.

Thói quen giữ tài khoản an toàn về lâu dài

Thói quen giữ tài khoản an toàn về lâu dài
Thói quen giữ tài khoản an toàn về lâu dài

Ngoài chuyện đăng xuất, còn một thói quen nhỏ nhưng không kém phần quan trọng. Đó là đừng bao giờ chọn lưu mật khẩu trên thiết bị không phải của mình. Trình duyệt sẽ tự điền sẵn lần sau, tiện cho bạn nhưng cũng tiện cho bất kỳ ai ngồi vào máy đó.

Chúng tôi từng hỗ trợ vài anh em làm nghề bán sản phẩm số, gom đơn qua web. Họ làm vậy để khỏi ngồi canh chat tay cả ngày. Rủi ro họ hay gặp nhất là cả đội dùng chung một tài khoản fanpage. Ai cũng lưu mật khẩu trên máy công ty, không ai chịu đăng xuất.

Muốn tiện mà vẫn an toàn, chúng tôi khuyên dùng ứng dụng quản lý mật khẩu riêng, có khóa bằng mã PIN hoặc vân tay. Mật khẩu vẫn được lưu, nhưng khóa riêng một lớp, người khác mượn máy cũng không đọc được. Vài ứng dụng như vậy hiện miễn phí, cài trong vài phút là dùng ngay.

Kiểm tra định kỳ lịch sử đăng nhập để phát hiện sớm

Hầu hết mạng xã hội đều có mục xem lại các thiết bị và địa điểm từng đăng nhập. Với Facebook, mục này nằm trong phần bảo mật, có tên Nơi bạn đăng nhập. Google gọi mục tương tự là Hoạt động bảo mật gần đây.

Chúng tôi có thói quen kiểm tra mục này khoảng một lần mỗi tuần, nhất là sau khi mượn máy ai đó hoặc dùng máy công cộng. Vài dấu hiệu bất thường cần để ý ngay:

  • Có thiết bị lạ hoặc thành phố lạ xuất hiện trong lịch sử đăng nhập.
  • Phiên đăng nhập vẫn còn hoạt động dù bạn chắc chắn đã đăng xuất từ lâu.
  • Nhận được email cảnh báo đăng nhập mà không phải do bạn thực hiện.

Chúng tôi từng thấy một khách phát hiện có phiên đăng nhập lạ ở tỉnh khác trong tài khoản Gmail. Người này đổi mật khẩu ngay, đăng xuất hết thiết bị lạ. Tài khoản an toàn trở lại chỉ sau vài phút xử lý.

Nếu thấy dấu hiệu nào trong số này, hãy đổi mật khẩu ngay lập tức, đồng thời đăng xuất từ xa toàn bộ thiết bị đang mở. Việc này nghe có vẻ phiền, nhưng chỉ mất một phút và tiết kiệm cho bạn rất nhiều rắc rối sau này.

Chỉ cần nhớ một điều này là đủ

Chỉ cần nhớ một điều này là đủ
Chỉ cần nhớ một điều này là đủ

Bảo mật tài khoản mạng xã hội không phải chuyện gì cao siêu. Nó nằm ở vài thói quen nhỏ mà nhiều người vẫn bỏ qua. Đăng xuất đàng hoàng, bật xác minh hai bước, đừng lưu mật khẩu trên máy chung. Thỉnh thoảng kiểm tra lại lịch sử đăng nhập. Chỉ cần vậy, phần lớn rủi ro đã được chặn từ đầu.

Nếu bạn đang kinh doanh online, hãy để ý điều này. Đừng để toàn bộ dữ liệu khách hàng chỉ nằm trên một tài khoản mạng xã hội dùng chung. Đây cũng là lúc nên cân nhắc một kênh bán hàng độc lập hơn, chẳng hạn dịch vụ thiết kế website bán hàng chuyên nghiệp. Như vậy sẽ tốt hơn là đặt cược mọi thứ vào một tài khoản có thể bị chiếm quyền bất cứ lúc nào.

Similar Posts