1. Trước khi bắt đầu
Kiến thức bạn sẽ học được
- Cách bảo mật thông tin của bạn trên mạng
- Cách nhận biết các cuộc tấn công giả mạo
- Cách bật tính năng Bảo vệ nâng cao cho Tài khoản Google
- Cách giữ an toàn trên mạng xã hội
2. Bảo mật thông tin của bạn trên mạng
Tạo mật khẩu mạnh
Việc ai đó đánh cắp mật khẩu của bạn dễ dàng hơn bạn nghĩ. Bất kỳ hành động phổ biến nào trong số này đều có thể khiến bạn gặp rủi ro:
- Sử dụng cùng một mật khẩu trên nhiều trang web.
- Tải phần mềm xuống từ Internet.
- Nhấp vào đường liên kết trong thư điện tử.
Mật khẩu là hàng rào bảo vệ đầu tiên của bạn, vì vậy hãy áp dụng những mẹo sau để tạo mật khẩu mạnh:
- Sử dụng ít nhất 8 ký tự.
- Không bao giờ sử dụng cùng một mật khẩu cho nhiều tài khoản.
- Hãy chọn mật khẩu mà bạn có thể nhớ nhưng người khác khó đoán được.
- Sử dụng kết hợp chữ hoa, chữ thường, biểu tượng và số.
- Sử dụng chữ cái đầu tiên của mỗi từ trong một câu. Ví dụ: câu của bạn có thể là "Tôi kết hôn vào ngày 4 tháng 10, ngày đẹp nhất đời tôi!" thì mật khẩu của bạn sẽ là
Igmo104bdoml!
.
Nếu cần, hãy sử dụng trình quản lý mật khẩu để quản lý mật khẩu. Trình quản lý mật khẩu lưu trữ mật khẩu của bạn một cách an toàn để bạn chỉ cần nhớ mật khẩu của trình quản lý mật khẩu. Nhiều trình quản lý mật khẩu cũng có trình tạo mật khẩu, giúp bạn dễ dàng tạo và lưu trữ mật khẩu an toàn hơn. Ví dụ: Trình quản lý mật khẩu của Google có thể xem xét mức độ bảo mật của các mật khẩu đã lưu trong Tài khoản Google của bạn. Tính năng này đánh giá độ mạnh của mật khẩu và cho bạn biết liệu có mật khẩu nào bị trùng lặp hoặc bị lộ hay không.
Bật xác minh 2 bước
Ngoài mật khẩu, tính năng xác minh 2 bước còn yêu cầu một thông tin đăng nhập khác, thường là việc nhập mã được gửi đến thiết bị di động. Ví dụ: bạn có thể bật tính năng Xác minh 2 bước cho Tài khoản Google của mình.
Gần đây, những kẻ tấn công tinh vi đã chặn các mã này để lừa đảo người dùng. Để có phương thức xác minh 2 bước mạnh nhất, hãy sử dụng khoá bảo mật vật lý (bạn sẽ tìm hiểu về khoá này sau).
Xoá thông tin cá nhân của bạn khỏi các trang web tìm kiếm thông tin về cá nhân.
Các trang web tìm kiếm thông tin về người dùng là những cơ sở dữ liệu công khai, nơi bạn có thể tra cứu địa chỉ email, số điện thoại và địa chỉ thực tế của một người bằng tên và mọi thông tin nhận dạng khác của họ. Những trang web này thu thập thông tin từ hồ sơ công khai, mạng xã hội và các nguồn khác, đồng thời có thể tiết lộ địa chỉ, hồ sơ tội phạm và các thông tin riêng tư khác của bạn.
Bạn có thể truy cập vào từng trang web tìm kiếm thông tin về con người và yêu cầu gỡ bỏ thông tin của bạn. Tuy nhiên, bạn cần kiểm tra lại sau mỗi 6 tháng và có thể phải yêu cầu gỡ bỏ thông tin của bạn một lần nữa vì thông tin đó có thể được đăng lại. Ngoài ra, bạn có thể đăng ký một dịch vụ giúp xoá thông tin của bạn khỏi các trang web tìm kiếm thông tin cá nhân, chẳng hạn như DeleteMe. Mặc dù có tính phí, nhưng những dịch vụ này giúp bạn tiết kiệm thời gian và mang lại kết quả đáng tin cậy hơn.
Cài đặt bản cập nhật phần mềm cho thiết bị
Đừng bỏ qua thông báo của thiết bị về các bản cập nhật phần mềm. Các bản cập nhật này có thể bao gồm các tính năng mạnh mẽ về quyền riêng tư giúp bảo mật hơn nữa cho tài khoản của bạn. Vì vậy, hãy cập nhật phần mềm bất cứ khi nào có bản cập nhật.
Kiểm tra sự hiện diện trực tuyến
Thỉnh thoảng, hãy tìm kiếm thông tin về bản thân trên Internet để xem những hình ảnh nào xuất hiện trên các công cụ tìm kiếm. Nếu bạn lo ngại về một bức ảnh cụ thể, hãy tìm kiếm hình ảnh tương tự bằng Google hoặc TinEye. Các công cụ này sẽ tìm kiếm hình ảnh trên các trang web đã được lập chỉ mục trên Internet. Ngoài ra, hãy tạo một Google Alert cho tên của bạn để nhận thông báo bất cứ khi nào tên của bạn xuất hiện trong kết quả tìm kiếm.
Tắt tính năng theo dõi vị trí trên mạng xã hội và trình duyệt web
Nếu bạn bật tính năng theo dõi vị trí trên điện thoại hoặc máy tính xách tay, thì có thể các bài đăng trên mạng xã hội của bạn sẽ có toạ độ GPS của vị trí được liên kết với bài đăng đó. Để giữ thông tin vị trí của bạn ở chế độ riêng tư, hãy tắt dịch vụ vị trí trên từng thiết bị mà bạn sử dụng. Ngoài ra, hãy tắt tính năng gắn thẻ vị trí địa lý trong tài khoản mạng xã hội của bạn.
Giới hạn những người có thể thấy bài đăng của bạn
Đặt tài khoản và bài đăng ở chế độ riêng tư để chỉ vòng kết nối bạn bè hoặc người quen của bạn mới có thể xem được.
Hạn chế những thông tin bạn chia sẻ, chẳng hạn như vị trí hoặc các câu hỏi bảo mật thường gặp khác
Kẻ tấn công có thể sử dụng vị trí của bạn hoặc thông tin khác để xâm nhập vào các tài khoản trực tuyến của bạn, chẳng hạn như tên thời con gái của mẹ bạn.
Sử dụng VPN để đăng nhập khi bạn đang dùng mạng không an toàn
VPN cho phép bạn tạo một mạng riêng từ kết nối Internet công cộng, giúp ẩn địa chỉ giao thức Internet của bạn để bảo mật các hành động của bạn trên mạng. Kết nối an toàn và được mã hoá này giúp bạn có được quyền riêng tư và tính bảo mật cao hơn. Tránh sử dụng Wi-Fi công cộng vì có thể gây rủi ro cho bạn. Đây là các kết nối mạng công cộng và nếu bạn truy cập vào tài khoản của mình thông qua các kết nối này, thông tin của bạn có thể bị xâm nhập. Tránh sử dụng các kết nối không bảo mật.
3. Nhận biết các cuộc tấn công giả mạo
Tấn công giả mạo là khi có người cố gắng lừa bạn chia sẻ thông tin cá nhân trên mạng. Hành vi này thường được thực hiện thông qua email, quảng cáo hoặc các trang web trông giống như các trang web bạn đã sử dụng. Ví dụ: bạn có thể nhận được email có vẻ như từ ngân hàng và yêu cầu bạn xác nhận số tài khoản của mình. Bạn có thể cài đặt cảnh báo mật khẩu để tự bảo vệ mình khỏi các cuộc tấn công giả mạo.
Trang web lừa đảo thông tin có thể yêu cầu:
- Tên người dùng và mật khẩu
- Số an sinh xã hội
- Số tài khoản ngân hàng
- Mã số nhận dạng cá nhân (PIN)
- Số thẻ tín dụng
- Tên thời con gái của mẹ bạn
- Sinh nhật của bạn
Một cách hiệu quả để tìm hiểu cách tự bảo vệ mình trên mạng là khám phá những điều bạn đã biết. Bạn có nghĩ rằng mình có thể dễ dàng phát hiện các mối đe doạ như tấn công giả mạo không? Hãy làm bài trắc nghiệm này để tìm hiểu.
4. Đăng ký Chương trình Bảo vệ nâng cao cho Tài khoản Google của bạn
Nếu Tài khoản Google của bạn chứa các tệp có giá trị hoặc thông tin nhạy cảm, hãy đăng ký tài khoản đó vào Chương trình Bảo vệ nâng cao. Chương trình này sử dụng tính năng xác minh 2 bước. Tuy nhiên, thay vì mã, chương trình này yêu cầu bạn sử dụng khoá bảo mật. Đây là hình thức xác minh 2 bước mạnh nhất. Khoá bảo mật có thể là một thiết bị phần cứng hoặc phần mềm đặc biệt trên điện thoại mà bạn dùng để xác minh danh tính và đăng nhập vào Tài khoản Google. Những người dùng trái phép sẽ không thể đăng nhập nếu không có khoá bảo mật của bạn, ngay cả khi họ biết tên người dùng và mật khẩu của bạn.
Google khuyên các nhà báo, nhà hoạt động, nhà điều hành doanh nghiệp và đội ngũ tham gia chiến dịch bầu cử đều nên đăng ký Chương trình Bảo vệ nâng cao. Ngay cả khi kẻ tấn công vượt qua được lớp mật khẩu hoặc chặn được mã xác minh 2 bước của bạn, chúng vẫn cần có điện thoại hoặc khoá bảo mật vật lý của bạn để truy cập vào Tài khoản Google của bạn.
Chương trình Bảo vệ nâng cao là một dịch vụ miễn phí. Tuy nhiên, nếu chưa có khoá bảo mật, bạn có thể cần mua một khoá.
5. Luôn an toàn trên mạng xã hội
Mỗi nền tảng mạng xã hội đều cung cấp các công cụ và chế độ cài đặt cụ thể giúp người dùng luôn an toàn. Đây chưa phải là danh sách đầy đủ, nhưng bạn có thể dùng danh sách này làm cơ sở để đảm bảo các tài khoản mạng xã hội của mình được an toàn.
- Không liên kết tài khoản mạng xã hội của bạn với một trang web mới (ví dụ: ứng dụng của bên thứ ba). Khi làm như vậy, bạn cho phép truy cập vào tất cả thông tin cá nhân của mình. Trong những trường hợp này, bạn nên đăng ký bằng địa chỉ email phụ.
- Xem xét các chế độ cài đặt quyền riêng tư để hạn chế khả năng hiển thị của bài đăng và cách mọi người tìm kiếm bạn.
- Báo cáo và chặn người vi phạm khi cần.
- Tránh gắn thẻ địa lý vì kẻ tấn công trên mạng có thể truy cập vào toạ độ của bạn.
- Kiểm tra bài đăng để đảm bảo không có thông tin nhận dạng về vị trí của bạn trước khi đăng. Đồng thời, hãy đảm bảo rằng bạn đã xoá thông tin liên hệ như số điện thoại và địa chỉ nhà riêng.
6. Sử dụng các công cụ này để bảo vệ bản thân hơn nữa trên mạng
Kiểm tra bảo mật
Công cụ Kiểm tra bảo mật của Google sẽ quét các chế độ cài đặt trong Tài khoản Google của bạn và đưa ra các đề xuất dành riêng cho bạn để tăng cường bảo mật cho dữ liệu của bạn.
Kiểm tra quyền riêng tư
Chọn chế độ cài đặt quyền riêng tư phù hợp với bạn bằng cách đăng nhập vào Tài khoản Google.
Dịch vụ phần mềm tìm điện thoại
Nếu thiết bị của bạn bị thất lạc hoặc bị đánh cắp, hãy sử dụng các dịch vụ phần mềm tìm điện thoại, chẳng hạn như Tìm thiết bị của tôi cho điện thoại Android. Nếu không tìm thấy điện thoại, bạn có thể khoá màn hình hoặc xoá toàn bộ dữ liệu trên thiết bị.
7. Xin chúc mừng
Bạn đã học được cách bảo vệ tài khoản trực tuyến, xác định các cuộc tấn công giả mạo, bật tính năng Bảo vệ nâng cao cho Tài khoản Google và giữ an toàn trên mạng xã hội.