
Wifi công cộng ở quán cà phê mà bạn vừa bắt được có tín hiệu đầy vạch, nhưng nếu chưa biết cách sử dụng trình duyệt an toàn khi truy cập wifi công cộng, bạn rất dễ gặp rủi ro. Mật khẩu thì dán ngay trên tường, ai cũng vào được. Rất tiện, nhưng đây cũng là lúc nhiều người vô tình để lộ thông tin cá nhân.
Trong nghề, chúng tôi gặp không ít trường hợp khách hàng hỏi vì sao tài khoản mạng xã hội bị đăng nhập lạ. Lần theo mới biết, đầu mối lại chính là buổi làm việc ở sân bay hôm trước.
Wifi Công Cộng Tiềm Ẩn Rủi Ro Bảo Mật Ít Ai Để Ý

Cái hay của wifi công cộng là ai cũng vào được, không cần mật khẩu phức tạp. Nhưng đó cũng chính là vấn đề. Mạng không mật khẩu, hoặc mật khẩu chung cho cả quán, giống như một căn phòng mở toang cửa. Ai đi ngang cũng nhìn thấy bên trong.
Dữ liệu bạn gửi đi, từ tin nhắn đến mật khẩu, có thể bị người khác trong cùng mạng “nghe lén”. Dân kỹ thuật gọi đây là tấn công kiểu man-in-the-middle. Hiểu đơn giản, đó là có ai đó đứng giữa đường truyền của bạn và trang web đích. Họ âm thầm đọc hoặc đổi dữ liệu mà bạn không hay biết.
Chúng tôi từng hỗ trợ một khách hàng làm sale. Chị quen đăng nhập email công ty ngay khi vừa bắt được wifi công cộng ở quán cà phê. Vài hôm sau, trong hộp thư gửi đi xuất hiện một email lạ mà chị không hề soạn.
Không ai khẳng định chắc chắn nguồn rò rỉ là gì. Nhưng thói quen đăng nhập vội trên mạng lạ luôn nằm trong danh sách nghi vấn đầu tiên.
Mạng Wifi Giả Mạo Đội Lốt Quán Quen
Rủi ro không chỉ nằm ở việc bị nghe lén. Nhiều điểm phát wifi công cộng giả mạo được dựng lên với tên gần giống quán thật. Ví dụ “CoffeeShop_Free” thay vì “CoffeeShop_WiFi”, chỉ khác một chữ.
Một khi đã nối nhầm vào mạng giả, mọi trang bạn mở đều có thể bị tráo thành trang giả mạo. Trang giả trông y hệt bản gốc, nhìn qua rất khó phân biệt. Chỉ sau khi nhập xong mật khẩu, tài khoản mới bốc hơi.
Ở Việt Nam, hầu hết quán cà phê, sân bay, trung tâm thương mại đều phát wifi miễn phí. Phần lớn không mật khẩu, hoặc dùng chung một mã đơn giản cho cả quán. Gói cước 4G/5G hiện dao động khoảng 70.000 đến 150.000 đồng một tháng.
Không phải ai cũng muốn tốn thêm khoản này mỗi tháng. Vì vậy thói quen bắt mạng miễn phí để tiết kiệm dữ liệu di động rất phổ biến.
Sai lầm thường gặp nhất mà chúng tôi thấy là gộp chung mọi việc vào một phiên làm việc. Vừa lướt mạng xã hội, vừa kiểm tra email công ty, vừa tranh thủ chuyển khoản mua đồ. Tách các việc nhạy cảm ra khỏi phiên duyệt web công cộng là cách đơn giản nhất để giảm rủi ro.
Hướng Dẫn Sử Dụng Trình Duyệt An Toàn Khi Truy Cập Wifi Công Cộng

Trước khi gõ bất kỳ thông tin quan trọng nào, việc đầu tiên chúng tôi luôn nhắc là nhìn lên thanh địa chỉ trình duyệt. Nếu đường link bắt đầu bằng “https://” kèm biểu tượng ổ khóa nhỏ, dữ liệu giữa bạn và trang web đó đã được mã hóa.
Nói đơn giản, dù ai chặn được gói tin cũng chỉ thấy một đống ký tự vô nghĩa. Họ không đọc ra được mật khẩu hay số thẻ của bạn. Ngược lại, trang chỉ có “http://” không có chữ “s” thì coi như gửi thư không dán phong bì. Ai cầm lên cũng đọc được.
Trình duyệt hiện đại như Chrome hay Firefox đều tự cảnh báo khi trang không an toàn. Thường là dòng chữ “Not secure” ngay cạnh thanh địa chỉ. Đừng bỏ qua dòng cảnh báo này, nhất là khi trang đó yêu cầu bạn đăng nhập hoặc nhập số thẻ.
Với tài khoản ngân hàng, email công việc, hay bất kỳ nơi nào lưu thông tin thanh toán, chúng tôi khuyên thẳng một điều. Đừng đăng nhập vào đó khi đang dùng wifi công cộng, trừ khi thật sự cần gấp.
Nếu bắt buộc phải xử lý ngay, ví dụ chuyển khoản gấp cho đối tác, hãy bật mạng riêng ảo trước, gọi tắt là VPN. VPN tạo một đường truyền riêng, mã hóa toàn bộ dữ liệu trước khi ra tới internet. Giống như đi qua một đường hầm kín, thay vì đi trên mặt đường lộ thiên.
Vừa Bán Hàng Online Vừa Ngồi Quán Cà Phê Thì Sao?
Chúng tôi cũng gặp khá nhiều chủ shop online. Họ tranh thủ giờ nghỉ trưa, vào thẳng trang quản trị để cập nhật giá sản phẩm ngay tại quán cà phê. Nếu website bán hàng không bật xác thực hai lớp, rủi ro sẽ lớn hơn nhiều. Chỉ một lần lộ mật khẩu qua wifi công cộng cũng đủ để kẻ xấu chiếm quyền quản trị.

Họ có thể đổi giá sản phẩm, hoặc gắn mã độc vào trang mà chủ shop không hay biết. Lúc thiết kế website bán hàng, đội ngũ kỹ thuật thường khuyên khách hàng bật xác thực hai lớp cho trang quản trị. Đây là một lớp phòng thủ nhỏ nhưng chặn được phần lớn tình huống lộ mật khẩu do dùng wifi công cộng ở quán cà phê.
Nếu bạn thuê một đơn vị ngoài chạy SEO cho công việc của mình, bạn cũng hay đăng nhập công cụ theo dõi thứ hạng. Nhiều khi việc đó lại diễn ra ngay trên điện thoại, lúc đang di chuyển. Việc tìm một công ty SEO uy tín để đồng hành lâu dài cũng giúp bạn nhẹ gánh phần nào.
Họ thường có quy trình bảo mật riêng cho tài khoản khách hàng. Nhưng phần đăng nhập từ phía bạn trên wifi công cộng thì vẫn phải tự lo.
Một Thao Tác Nhỏ Trước Khi Đứng Dậy Rời Quán
Một mẹo nhỏ ít người để ý: sau khi rời quán, hãy vào cài đặt wifi trên điện thoại và chọn “quên mạng này”. Việc này ngăn máy tự động kết nối lại vào lần sau, kể cả khi có ai đó dựng một mạng giả mang đúng tên quán để chờ sẵn.
Chúng tôi cũng khuyên nên hỏi thẳng nhân viên quán tên mạng chính xác. Đừng đoán đại cái tên giống nhất trong danh sách hiện ra. Chỉ mất vài giây hỏi, nhưng tránh được rủi ro nối nhầm vào mạng giả mạo.
Thói Quen Nhỏ Giúp Bạn An Toàn Hơn Khi Rời Khỏi Mạng Lạ

Rời quán cà phê rồi không có nghĩa là xong việc. Nhiều người quên mất bước cuối: đăng xuất tài khoản trên thiết bị dùng chung. Máy tính ở khách sạn hay thư viện vẫn còn phiên đăng nhập của bạn, cho tới khi có người kế tiếp ngồi vào. Họ có thể vô tình hoặc cố ý mở lại đúng hộp thư, đúng tài khoản ngân hàng bạn vừa dùng.
Chúng tôi từng nghe một bạn nhân viên sale kể lại. Bạn ấy mượn máy tính ở sảnh khách sạn để in tài liệu gấp, rồi quên đăng xuất Gmail công ty. Ba tiếng sau, đồng nghiệp nhắn tin hỏi vì sao có email gửi đi lúc nửa đêm.
Hóa ra người dùng máy sau đó vô tình đọc được, không phải kẻ xấu. Nhưng đủ để thấy thói quen quên đăng xuất nguy hiểm tới mức nào.
Ứng Dụng Trên Điện Thoại Cũng Có Thể Giúp Bạn
Dân sale di chuyển nhiều, hay tranh thủ wifi công cộng ở sân bay để trả lời khách ngay. Nếu bạn thuộc nhóm này, một số ứng dụng AI hỗ trợ dân sale làm việc di động có sẵn tính năng đáng chú ý. Đó là khóa phiên tự động sau vài phút không thao tác. Bật tính năng này lên, coi như có thêm một lớp bảo vệ dù bạn có quên đăng xuất.
- Đăng xuất tài khoản ngay khi rời máy tính hoặc thiết bị công cộng, đừng đợi “lát nữa quay lại làm tiếp”.
- Xóa lịch sử duyệt web, cookie và mật khẩu đã lưu tạm trên trình duyệt sau khi dùng mạng lạ.
- Tắt tính năng tự động kết nối wifi đã lưu, để điện thoại không tự nối lại mạng công cộng lần sau.
Ở nhà thì khác. Mạng riêng do chính bạn đặt mật khẩu, nên rủi ro thấp hơn hẳn. Kể cả khi lắp thêm camera wifi trong nhà để theo dõi an ninh, dữ liệu cũng chỉ chạy trong mạng gia đình.
Sự khác biệt đó là lý do chúng tôi luôn nhắc: an toàn ở nhà không có nghĩa an toàn ở quán cà phê. Hai môi trường mạng hoàn toàn khác nhau.
Ẩn Danh Và Trình Quản Lý Mật Khẩu, Hai Công Cụ Đơn Giản
Một cách khác chúng tôi hay dùng là mở trình duyệt ở chế độ ẩn danh khi phải làm việc trên máy lạ. Chế độ này không lưu lại lịch sử, cookie hay mật khẩu sau khi đóng cửa sổ. Coi như tự dọn dẹp giúp bạn, đỡ phải nhớ xóa thủ công.
Với mật khẩu, thay vì gõ tay mỗi lần, một ứng dụng quản lý mật khẩu đáng tin cậy sẽ tự điền. Cách này giảm nguy cơ bị phần mềm ghi phím đánh cắp thông tin. Đây là công cụ giá rẻ nhưng hiệu quả, nhất là với người hay làm việc ở nhiều địa điểm khác nhau.
Wifi công cộng vẫn tiện, chúng tôi không khuyên bạn tránh hẳn. Chỉ cần nắm cách sử dụng trình duyệt an toàn khi truy cập wifi công cộng qua ba việc trước khi ngồi xuống làm việc. Nhìn ổ khóa trên thanh địa chỉ trước tiên. Tránh đăng nhập tài khoản quan trọng nếu không thật cần thiết.
Và nhớ đăng xuất sạch sẽ trước khi rời đi. Ba thói quen này không tốn thêm thời gian. Nhưng chúng đủ để bạn yên tâm mở laptop ở bất kỳ quán cà phê nào.
