Tin tặc và các trò lừa đảo được tạo ra để đánh cắp thông tin riêng tư của bạn đang ngày càng tinh vi hơn mỗi ngày. Có trong tay một bộ mẹo bảo mật email có thể giúp bạn tránh được rất nhiều phiền toái và giữ an toàn cho dữ liệu riêng tư của mình. Hướng dẫn này sẽ giúp bạn hiểu các mối đe dọa phổ biến, cung cấp cho bạn danh sách kiểm tra mẹo bảo mật email dễ áp dụng và hướng dẫn bạn qua những biện pháp phòng vệ tốt nhất cho hộp thư đến của mình.
Danh sách kiểm tra mẹo bảo mật email
Hãy nghĩ về hộp thư đến của bạn như cánh cửa trước kỹ thuật số. Chỉ cần một vài thói quen đơn giản hằng ngày là đủ để giữ nó luôn được khóa an toàn và hoạt động trơn tru. Dưới đây là 11 cách dễ dàng để bảo mật email và giữ an toàn cho các tài khoản của bạn:
Đặt cho mỗi tài khoản email một mật khẩu riêng biệt, khó đoán
Thêm một lớp bảo mật nữa với xác thực hai yếu tố (2FA)
Chọn passkey khi dịch vụ có cung cấp
Kiểm tra kỹ chi tiết người gửi và xem trước liên kết trước khi bạn chạm hoặc nhấp
Tránh xa các tệp đính kèm bất ngờ
Hãy để bộ lọc thư rác tự động bắt các thư đáng ngờ
Tránh nhập mật khẩu hoặc thông tin nhạy cảm trực tiếp từ các liên kết trong email
Kiểm tra hoạt động đăng nhập gần đây của tài khoản để phát hiện các thiết bị lạ
Bảo vệ kết nối của bạn bằng VPN khi sử dụng mạng công cộng
Bật cập nhật tự động cho thiết bị và ứng dụng của bạn
Sử dụng các địa chỉ email khác nhau cho công việc và cuộc sống cá nhân
Bảo mật email là gì?
Bảo mật email là sự kết hợp giữa các công cụ và thói quen đơn giản giúp giữ an toàn cho hộp thư đến và dữ liệu cá nhân của bạn. Một phần trong đó là tự động, như các bộ lọc tích hợp mà nhà cung cấp email của bạn sử dụng để chặn lừa đảo và thư rác trước khi chúng đến được với bạn. Phần còn lại phụ thuộc vào thói quen hằng ngày của bạn, như đặt mật khẩu mạnh và kiểm tra kỹ trước khi nhấp vào một liên kết lạ.
Bạn rất dễ cho rằng một vụ xâm phạm email chỉ đơn giản là ai đó đọc tin nhắn của bạn. Nhưng phần thưởng thực sự là dấu vết số của bạn. Với nó, kẻ tấn công có thể ghép nối các thói quen của bạn, lần theo các tài khoản được liên kết và chiếm đoạt danh tính của bạn trên khắp web. Khóa chặt hộp thư đến của bạn sẽ ngăn các bot tự động kết nối những manh mối đó.
Không ai miễn nhiễm
Có thể nói, mối đe dọa lớn nhất mà email gây ra là đối với doanh nghiệp. Có tới 94% tổ chức được cho là đã trở thành nạn nhân của các vụ lừa đảo chỉ riêng trong năm 2024.
Tại sao doanh nghiệp lại là mục tiêu béo bở như vậy? Dù là do mật khẩu kém, hay xu hướng tin tưởng người khác của con người, có rất nhiều cách để đồng nghiệp có thể trở thành nạn nhân của một cuộc tấn công, và không phải cách nào cũng rõ ràng. Các doanh nghiệp nhỏ có thể đặc biệt dễ bị tổn thương trước những email lừa đảo tự xưng là từ khách hàng, nhà cung cấp dịch vụ và nhà cung ứng.
Các doanh nghiệp lớn hơn, với các đội ngũ bảo mật chuyên trách, cũng không miễn nhiễm. Chỉ cần nhìn vào tin tức gần đây là có thể thấy những ví dụ về việc email gây ra sự cố cho các doanh nghiệp lớn. Một công ty ở Singapore đã bị lừa chuyển 42,3 triệu USD vào một tài khoản gian lận thông qua email giả mạo nhà cung cấp. INTERPOL đã giúp họ thu hồi khoảng 41 triệu, nhưng đó vẫn là một sai lầm cực kỳ tốn kém.
Các mối đe dọa email phổ biến nhất
Có rất nhiều loại mối đe dọa email. Các hình thức tấn công email phổ biến nhất nhằm vào doanh nghiệp bao gồm:
Phishing
Phần mềm độc hại
Email doanh nghiệp bị xâm phạm
Hóa đơn giả
Đứng đầu danh sách nguy hiểm là phishing, với 91% trường hợp liên quan đến mất dữ liệu. Đây thực sự là cơn ác mộng trong một thế giới có ngày càng nhiều luật bảo vệ dữ liệu như GDPR và CCPA. Nhưng việc giảm thiểu rủi ro này không khó như bạn nghĩ.
Bảo mật bắt đầu từ nhà
Bảo mật email không nhất thiết phải phức tạp. Có rất nhiều điều bạn có thể làm để tạo ra tuyến phòng thủ đầu tiên hiệu quả — mà không tốn gì ngoài một chút thời gian đầu tư.
Nhận thức về phishing
Ở đây, một chút đào tạo có thể giúp bạn tiết kiệm rất nhiều về mặt an toàn email. Nếu bạn là người kinh doanh độc lập hoặc doanh nghiệp nhỏ, bạn đã làm đúng khi đọc bài viết này! Nếu bạn có một đội ngũ lớn hơn, hãy cân nhắc tập hợp mọi người lại và giải thích chính xác phishing là gì cũng như nhiều hình thức mà nó có thể xuất hiện. Dù một số người có thể thấy những điều cơ bản này là nhàm chán, nhưng khi bạn đi sâu hơn vào chi tiết về nhiều cách mà phishing có thể biểu hiện, và thậm chí mở rộng thành ‘whaling’, ngay cả những người am hiểu về các mối đe dọa mạng cũng sẽ được ôn lại kiến thức.
Đáng tiếc là con người là điểm yếu khi nói đến phishing. Nó dựa vào tâm lý của chúng ta và sự tin tưởng vốn có mà chúng ta dành cho người khác. Vì lý do này, việc không bao giờ nhìn thấy tin nhắn phishing ngay từ đầu là một lợi thế rất lớn — đó là lý do bạn nên tìm một nhà cung cấp email ưu tiên bộ lọc chống thư rác mạnh trong số các tính năng của mình. Chúng ta sẽ nói thêm về điều đó ngay sau đây.
Mật khẩu mạnh
Bỏ qua chuyện đào tạo, tuyến phòng thủ đầu tiên cũng là thứ dễ triển khai nhất — mật khẩu. Việc nhận thức được tâm lý có thể chống lại chúng ta như thế nào cũng rất quan trọng ở đây. Vì sự tiện lợi, ai cũng muốn tạo ra thứ gì đó dễ nhớ, nhưng điều đó có thể là phản nghĩa của bảo mật. Ngày sinh, địa chỉ email, tên người thân hoặc những điều quan trọng trong cuộc sống của chúng ta đều có thể cho tin tặc là con người một lợi thế ban đầu. Nhưng tất nhiên, vấn đề không chỉ có vậy.
Khi máy móc hoặc tập lệnh được dùng để tấn công, chính các từ ngữ lại khiến chúng ta thất thế — bởi vì suy cho cùng, chúng là hữu hạn và chúng ta có xu hướng chọn một số từ nhiều hơn những từ khác. Vì vậy, các tổ hợp ngẫu nhiên của số, ký hiệu và chữ hoa/chữ thường khiến mật khẩu khó đoán hơn. Trình quản lý mật khẩu rất hữu ích để tạo ra các mật khẩu duy nhất được thiết kế để khó bị bẻ khóa.
Nhưng với những ai thích một mật khẩu dễ nhớ, một lựa chọn thay thế tốt là dùng cả một cụm từ dễ nhớ làm mật khẩu. Độ dài của nó theo định nghĩa sẽ khiến nó an toàn hơn nhiều. Thêm một chữ cái thường vào mật khẩu sẽ khiến việc bẻ khóa khó hơn 26 lần. Thêm ba chữ cái thường sẽ thành 263 — tức là thêm 17.576 khả năng. Vì vậy, lợi ích của mật khẩu dài hơn là theo cấp số nhân.
Xác thực hai yếu tố
Xác thực hai yếu tố (2FA) là một trong những phương pháp tốt nhất bạn có thể sử dụng để bảo mật tài khoản của mình, và ngày nay là điều bắt buộc. Bằng cách yêu cầu một thiết bị phụ để đăng nhập, như điện thoại hoặc khóa, bất kỳ ai không có phần cứng này sẽ không thể làm vậy, ngay cả khi họ bẻ được mật khẩu. Ngoài ra, nếu đó là xác thực trực tiếp trên điện thoại, bạn sẽ biết được có ai đó đang cố truy cập tài khoản của mình và có thể thực hiện các biện pháp phòng ngừa (như đổi mật khẩu hoặc đăng xuất trên mọi thiết bị) để xử lý vấn đề.
Nhưng để tận dụng tối đa 2FA, điều quan trọng là phải xử lý một lỗ hổng nghiêm trọng: các giao thức IMAP, SMTP và POP3. Nói đơn giản, các giao thức này cho phép bạn kết nối với máy chủ email của mình, đặc biệt là khi dùng các hệ thống bên thứ ba — như Outlook. Tuy nhiên, chúng đi kèm với cái giá phải trả.
Bằng cách cho phép nhiều thiết bị kết nối hơn, bạn đang tạo ra nhiều điểm yếu hơn, dù đó là truy cập trái phép hay tải email xuống các thiết bị không an toàn. POP3 đặc biệt tệ vì nó không mã hóa dữ liệu đang được truyền. Điều này có nghĩa là email, bao gồm nội dung và thông tin xác thực của chúng, có thể dễ dàng bị các tác nhân độc hại chặn lại. Nó cũng có xu hướng xóa email khỏi máy chủ khi chúng được chuyển đi, điều này có thể dẫn đến mất dữ liệu.
Tắt tất cả các giao thức này ở cấp cao nhất là một cách tốt để bảo mật các tài khoản email công ty của bạn. Nếu bạn thực sự cần dùng một giao thức, hãy cân nhắc IMAP over SSL/TLS (còn được gọi là IMAPS).
Bằng cách không cho phép các giao thức không an toàn, bật 2FA và chọn mật khẩu an toàn, bạn đang làm mọi thứ cần thiết để giữ an toàn cho tài khoản của mình ở mức cơ bản.
Các tính năng nâng cao hơn
Tất nhiên, có những thứ mang tính kỹ thuật hơn một chút. Bạn có thể cần chọn một nhà cung cấp email doanh nghiệp cao cấp để đảm bảo bạn có được tất cả các tính năng này.
Giảm bớt lo lắng với bộ lọc chống thư rác mạnh
Chúng ta là kẻ thù tệ nhất của chính mình khi nói đến thư rác, đặc biệt là phishing. Không có chúng ta, đó chỉ là một email giả mạo khác bị gửi vào cõi vô định. Phải có con người thì hậu quả mới xảy ra.
Có nhiều cách và chiến thuật bạn có thể dùng để ngăn thư rác email làm quá tải hộp thư đến của mình, nhưng một cách đơn giản là đảm bảo bạn có bộ lọc thư rác phù hợp. Bộ lọc này có thể nhận diện thư rác bằng vô số phương thức khác nhau, và thậm chí học hỏi dựa trên loại thư rác bạn nhận được. Từ việc so sánh những thứ như tên hiển thị có khớp với tên miền/địa chỉ của người gửi hay không, đến phát hiện các điểm bất thường khác mà chúng ta có thể không nhận ra trong email (như chứng chỉ gửi), chúng hoạt động ở nhiều cấp độ để bảo vệ chúng ta.
Loại bộ lọc thư rác tốt nhấtcũng cung cấp các mức độ lọc tùy theo mức độ đe dọa được nhận định, cho phép bạn được bảo vệ tốt hơn trước những tác nhân tồi tệ nhất. Đồng thời, chúng cho phép đưa các thư bị phân loại sai trở lại hộp thư đến của bạn mà không bao giờ bị gắn nhầm là thư rác nữa.Chúng là một trong những yếu tố quan trọng nhất cần cân nhắc khi chọn nhà cung cấp email cho doanh nghiệp nhỏ của bạn.
Sử dụng email được bảo vệ bằng mật khẩu
Các nhà cung cấp email nâng cao hơn thực sự cung cấp email được mã hóa yêu cầu người nhận phải dùng mật khẩu để mở. Điều này đảm bảo rằng ngay cả khi email bị chặn hoặc bị truy cập bởi các bên không được phép, họ cũng không thể xem nội dung thư nếu không có mật khẩu chính xác. Đây là một tính năng tuyệt vời để gửi nội dung nhạy cảm hoặc bí mật.
Thông thường, email được bảo vệ bằng mật khẩu chỉ tồn tại trên máy chủ thư của bạn. Thay vì gửi nội dung email cho người nhận, một liên kết sẽ được gửi đi để đưa họ đến nơi tin nhắn được lưu trữ trên máy chủ của bạn, nơi họ có thể nhập mật khẩu để mở email.
Tại sao không tìm hiểu cách mã hóa email của bạn trong Spacemail? Điều đó sẽ giúp bạn bảo vệ liên lạc của mình khi cần thêm quyền riêng tư.
Theo dõi hoạt động của tài khoản email của bạn
Một số tính năng rất lý tưởng cho các doanh nghiệp lớn hơn nhưng cũng có thể hữu ích cho người kinh doanh độc lập, chẳng hạn như những người có mức độ quan tâm cao đến doanh nghiệp của mình. Một trong những tính năng đó là khả năng theo dõi hoạt động của tài khoản.
Bằng cách theo dõi chính xác nơi các tài khoản email của bạn đang đăng nhập và thời điểm chúng được truy cập lần cuối, bạn có thể nhanh chóng biết được liệu mình có gặp sự cố vi phạm bảo mật hay không chỉ sau vài cú nhấp chuột.
Thường xuyên kiểm tra các thời điểm, vị trí hoặc địa chỉ IP lạ là một thói quen tốt, đồng thời cho phép bạn theo dõi mọi hành vi đáng ngờ theo cách thường xuyên và thoải mái. Không phải nhà cung cấp email nào cũng cung cấp nhật ký hoạt động, vì vậy hãy ưu tiên những nhà cung cấp có tính năng này — đặc biệt nếu họ cho phép bạn đăng xuất từ xa đối với các lần đăng nhập không xác định.
Bạn có thể cho rằng điều này sẽ không xảy ra nếu tất cả lời khuyên trước đó đều được làm theo, nhưng thật tuyệt khi biết rằng tính năng này vẫn có đó cho mọi tình huống xấu nhất.
Yên tâm vì biết rằng bạn được bảo vệ
Đáng để xem tất cả những điều này không phải là một loạt trở ngại, mà là một chuỗi các bước nhanh chóng và dễ dàng giúp bạn an tâm khi bảo mật email của mình. Không bước nào ở trên là khó thực hiện. Bằng cách áp dụng các thực hành đơn giản như nhận thức về phishing, sử dụng mật khẩu mạnh, bật Xác thực Hai Yếu Tố và tận dụng các tính năng nâng cao (như email được mã hóa), bạn có thể bảo vệ email của mình và ngăn chặn các vi phạm bảo mật tốn kém.
Hãy nhớ rằng, bảo mật email của bạn không chỉ là bảo vệ thông tin nhạy cảm — mà còn là bảo vệ doanh nghiệp, danh tiếng và sự an tâm của bạn. Bạn cần đúng nhà cung cấp để đảm bảo email của bạn vẫn là một công cụ liên lạc đáng tin cậy và an toàn trong thế giới ngày càng số hóa này.
Câu hỏi thường gặp
Bảo mật email rất quan trọng vì email là điểm xâm nhập phổ biến của tội phạm mạng. Lừa đảo, phần mềm độc hại và rò rỉ dữ liệu chỉ là một vài rủi ro có thể xảy ra nếu email không được bảo mật đúng cách. Bảo mật email yếu có thể dẫn đến đánh cắp danh tính, tổn thất tài chính và lộ thông tin nhạy cảm, khiến cả cá nhân lẫn doanh nghiệp đều gặp rủi ro.
Hãy bắt đầu bằng cách đảm bảo lực lượng lao động của bạn nhận biết được các mối đe dọa email trông như thế nào. Bạn cũng có thể yêu cầu mật khẩu mạnh, triển khai xác thực 2 yếu tố trên tất cả tài khoản doanh nghiệp, ngăn mọi người sử dụng Wi-Fi không bảo mật và hơn thế nữa.
Xác thực hai yếu tố (2FA) tăng cường bảo mật email bằng cách yêu cầu một thiết bị phụ để xác thực đăng nhập. Ngay cả khi ai đó bẻ được mật khẩu của bạn, họ vẫn sẽ không thể truy cập tài khoản của bạn nếu không có thiết bị phụ.
Câu trả lời đơn giản là: thường xuyên tùy thích — nhưng chắc chắn là mỗi 3-6 tháng một lần, và tuyệt đối sau bất kỳ loại sự cố vi phạm bảo mật nào.
Mã hóa là yếu tố thiết yếu đối với bảo mật email, bảo vệ nội dung email khỏi truy cập trái phép. Nó đảm bảo tính bảo mật bằng cách giữ an toàn cho thông tin nhạy cảm trong quá trình truyền, duy trì tính toàn vẹn bằng cách ngăn chặn việc giả mạo và cung cấp xác thực để xác nhận danh tính người gửi. Đối với doanh nghiệp, mã hóa cũng giúp tuân thủ các quy định về quyền riêng tư như GDPR và CCPA.
Có, chủ yếu là vì chúng dự đoán thư rác sắp đến, từ đó hạn chế việc chúng ta tiếp xúc với chúng. Yếu tố con người, đặc biệt trong các trò lừa đảo phishing, là phần nguy hiểm nhất, vì vậy khi có thứ gì đó được xác định rõ là Spam, chúng ta sẽ không bao giờ tương tác với nó.
Những mẹo bảo mật email tốt nhất tập trung vào việc ngăn chặn truy cập trái phép trước khi nó xảy ra. Hãy bắt đầu bằng cách kết hợp mật khẩu dài, duy nhất hoặc passkey với xác thực hai yếu tố (2FA) để chỉ riêng thông tin đăng nhập bị đánh cắp cũng không thể mở khóa hộp thư đến của bạn. Trong sử dụng hằng ngày, hãy bảo vệ tài khoản của bạn bằng cách di chuột qua liên kết để kiểm tra chi tiết người gửi, tránh các tệp đính kèm bất ngờ và để các bộ lọc thư rác hiện đại tự động chặn thư độc hại.
Để bảo mật tài khoản email của bạn, hãy bật xác thực hai yếu tố (2FA) ngay lập tức và vô hiệu hóa các giao thức kết nối cũ, không được mã hóa như POP3 cũ. Thường xuyên kiểm tra hoạt động đăng nhập gần đây của tài khoản để phát hiện các vị trí hoặc thiết bị lạ, đồng thời giữ thư từ cá nhân và công việc trên các địa chỉ hoàn toàn riêng biệt. Việc sử dụng VPN khi kết nối email trên mạng công cộng cũng rất quan trọng.


Chia sẻ suy nghĩ của bạn