Bạn cần đổi mật khẩu nếu cảm thấy mật khẩu Gmail đang dùng không còn an toàn nữa, điều đó có thể vì mật khẩu quá yếu, nó bị lộ, hoặc đã được dùng quá lâu... Để đổi mật khẩu, trước tiên bạn cần đăng nhập tài khoản như bình thường. Sau đó bạn vào link sau: https://www.google.com/accounts/b/0/EditPasswd
Bạn sẽ thấy thông báo kiểu như:
Và một khung để bạn thay đổi mật khẩu:
Bạn phải nhập mật khẩu hiện tại, nhập mật khẩu mới và xác nhận lại mật khẩu mới. Lưu ý, mật khẩu mới phải là mật khẩu bạn chưa từng sử dụng với tài khoản Gmail đang dùng và bạn nên chọn mật khẩu mạnh để bảo mật hơn...Sau khi hoàn thành, bạn nhấn Thay đổi mật khẩu. Vậy là xong, bạn đã có mật khẩu mới.
Gmail là dịch vụ email được xếp vào loại tốt và an toàn bảo mật hàng đầu hiện nay. Hơn nữa, Gmail miễn phí với người dùng ở mức độ thông thường (dưới 15 GB lưu trữ). Ở Việt Nam, rất nhiều cá nhân và tổ chức sử dụng dịch vụ này của Google làm phương tiện liên lạc chính cũng như để đăng nhập và nhận thông tin từ các nơi quan trọng khác trên thế giới trực tuyến. Trong một bài viết trước đây về việc tại sao bị lộ mật khẩu tôi có nói về các nguyên nhân hàng đầu khiến password bị mất, và áp dụng cho mọi tài khoản chứ không riêng gì email. Tuy bài viết đó cũng khá chi tiết rồi nhưng dạo gần đây nảy sinh một số kiểu hack mới làm tôi muốn viết riêng một bài về Gmail.
Lời đầu tiên tôi cần nói là hệ thống Gmail của Google vô cùng khó hack, nên, nếu tài khoản của bạn có vấn đề gì thì hầu như 100% không phải do Google mà do các nguyên nhân khác, có thể là tại bạn hoặc các bên liên quan.
Hãy xem xét tới các khả năng sau:
Nếu bạn chỉ đặt bảo vệ email bằng một lớp duy nhất là mật khẩu, thế thì kẻ tấn công chỉ cần biết mật khẩu sẽ có toàn quyền với tài khoản.
Nếu bạn đặt mật khẩu 2 lớp mà kẻ tấn công đồng thời biết cả mật khẩu và nắm được số điện thoại của bạn, hắn cũng có toàn quyền với tài khoản.
Khi kẻ tấn công nắm được tài khoản email của bạn thì tùy vào mục đích, hắn có thể giữ nguyên mật khẩu để bạn vẫn truy cập email bình thường và không phát hiện điều gì khả nghi, điều này hay xảy ra trong giai đoạn đầu khi hắn xâm nhập email để khai thác các thông tin dịch vụ mà bạn tham gia. Hắn cũng có thể thay đổi mật khẩu email và các biện pháp khác để ngăn chặn hoàn toàn khả năng truy cập vào tài khoản của bạn, điều này thường xảy ra khi hắn chủ động tấn công mạnh mẽ.
Lời khuyên của Blog Mạng Lưới Toàn Cầu là bạn nên sử dụng tính năng bảo vệ 2 lớp để hạn chế tối đa tình trạng bị hack.
Gmail cung cấp tùy chọn khôi phục mật khẩu thông qua tài khoản email khác hoặc số điện thoại, điều này có tác dụng trong trường hợp bỗng dưng bạn quên mất mật khẩu Gmail đang dùng. Tuy nhiên, nó cũng tạo ra cửa hậu cho kẻ tấn công, vì sẽ rất nguy hiểm nếu bạn để hacker biết được chính mật khẩu của email khôi phục, hoặc sở hữu số điện thoại của bạn bởi vì hắn sẽ giả vờ quên mật khẩu để nhận thông tin mật khẩu mới thông qua email khôi phục hoặc số điện thoại.
Địa chỉ email và số điện thoại khôi phục mật khẩu không có nhiều tác dụng trong trường hợp bạn đã bị hack tài khoản. Bởi vì khi email bị hack, kẻ tấn công nếu muốn sẽ thay đổi địa chỉ email và số điện thoại khôi phục rất dễ dàng để bạn không thể lấy lại được mật khẩu thông qua các công cụ này.
Việc mạng viễn thông bị qua mặt trong một số vụ việc gần đây liên quan đến sở hữu số điện thoại là lời nhắc nhở chúng ta phải hết sức đề phòng. Cách làm của chúng là thu thập thông tin cá nhân của bạn đủ để làm chứng minh thư giả, hắn đến đại lý của hãng viễn thông vờ là chủ sở hữu số điện thoại rồi thông báo mất số để xin cấp lại. Cùng vài mẹo vặt khác, nếu nhân viên viễn thông không cẩn trọng, hắn khá dễ dàng cướp trắng số điện thoại và qua đó sẽ lấy được mật khẩu email của bạn.
Do vậy ít nhất tại thời điểm này, sẽ là khá rủi ro nếu bạn để số điện thoại làm nơi khôi phục mật khẩu. Trong trường hợp bạn vẫn để số điện thoại làm địa chỉ khôi phục mật khẩu thì bạn nên thiết lập bảo vệ 2 lớp và để số điện thoại bảo vệ 2 lớp khác với số điện thoại khôi phục email.
Sau đây là một số lời khuyên khác:
Bảo vệ tối đa thông tin cá nhân như số chứng minh thư, địa chỉ nguyên quán.
Bảo vệ số điện thoại, đăng ký chính chủ số của bạn, nếu mất điện thoại ngay lập tức truy cập vào tài khoản Gmail để ngắt kết nối tới số điện thoại đó.
Không công khai số điện thoại liên quan đến mật khẩu của bạn.
Nếu bạn muốn biết câu trả lời thì dưới đây là những chia sẻ dựa trên kinh nghiệm của Blog Mạng Lưới Toàn Cầu, nó có thể chưa hoàn toàn đầy đủ nhưng đó là những dữ kiện mà ít nhiều mình đã trải qua. Việc biết được nguyên nhân vì sao bạn lại bị lộ mật khẩu phần nào sẽ giúp tránh được các tai họa trong tương lai.
Nguyên nhân hàng đầu của việc lộ mật khẩu là vì bạn chọn mật khẩu quá dễ đoán, có thể đó là tên của bạn, ngày sinh, tên bạn trai, bạn gái, vợ chồng con cái, năm tốt nghiệp cấp 3, câu lạc bộ thể thao yêu thích, tên thần tượng, các dãy số/chữ cái liên tiếp hoặc liền kề nhau trên bàn phím...Nếu ngày xưa, chỉ có người quen của bạn biết được các thông tin khá riêng tư (chẳng hạn ngày cưới hoặc câu lạc bộ thể thao yêu thích) thì hiện nay với sự phổ biến của mạng xã hội (ví dụ Facebook) thì bất kỳ người nào cũng có thể biết được tương đối chi tiết tiểu sử của bạn! Do vậy bạn hãy đặt mật khẩu mạnh và an toàn.
Một kiểu mật khẩu rất yếu dạng ngày tháng năm sinh
Lưu mật khẩu trên trình duyệt.... Dù bạn có đặt mật khẩu khó đoán đến đâu, nếu bạn sử dụng chức năng lưu mật khẩu trên trình duyệt / duy trì trạng thái đăng nhập mà người khác lại tự do sử dụng trình duyệt máy tính bạn lưu thì họ có thể dễ dàng xem password. Vì thế đừng lưu mật khẩu trên các máy tính dùng chung (như ở cơ quan, phòng học) và đặt mật khẩu cho máy tính cá nhân để không phải ai cũng tùy tiện bật máy của bạn lên được.
Quên đăng xuất...Nếu bạn đăng nhập vào tài khoản rồi lại đi có việc gì đó mà quên đăng xuất, việc này tuy ít có khả năng dẫn đến lộ mật khẩu tài khoản đang dùng, nhưng vẫn có thể làm thiệt hại. Nếu là tài khoản email, nhiều khả năng bạn sẽ làm lộ nhiều thông tin cá nhân và đặc biệt là mật khẩu liên kết với email đó. Trong trường hợp này, bạn hãy nhanh chóng sử dụng tính năng đăng xuất khỏi tất cả các thiết bị rồi sau đó đổi mật khẩu vì để càng lâu thì thiệt hại càng lớn.
Nói mật khẩu cho người khác... Chuyện này rất hay xảy ra với các cặp bạn thân thiết hoặc đôi nam nữ yêu nhau, và cả vợ chồng nữa. Trường hợp thứ nhất, nếu mối quan hệ thân thiết như môi với răng của bạn bất ngờ gặp trục trặc, đối tượng mà bạn tin yêu bấy lâu nay có thể quay ra hại bạn thông qua việc truy cập trái phép vào tài khoản. Thứ hai, dù cho người bạn nói cho mật khẩu không bao giờ lợi dụng bạn, thì bản thân người đó cũng có thể vô tình làm lộ mật khẩu. Khi thêm một người biết mật khẩu của bạn, nguy cơ lộ password thường tăng gấp đôi, và đôi khi lên đến 4 - 5 lần nếu kỹ năng bảo vệ mật khẩu của người bạn tiết lộ cho còn kém hơn cả bạn. Đến đây thì bạn đã hiểu phải không - đừng bao giờ nói mật khẩu cho người khác.
Bạn ghi mật khẩu ra giấy hoặc nơi nào đó nhưng lại để người khác tiếp cận được... Ghi lại mật khẩu không hẳn là ý tưởng tồi, nhất là trong trường hợp bạn có quá nhiều mật khẩu phải quản lý. Tuy nhiên, bạn phải chắc chắn rằng không ai có thể xem được thông tin mà bạn ghi ra.
Sử dụng chung mật khẩu cho nhiều tài khoản khác nhau...Điều này dẫn đến tình trạng chỉ cần một nơi lộ mật khẩu thì vài nơi khác cũng chết theo. Bạn cần nhớ là không phải nhà cung cấp dịch vụ nào cũng có khả năng bảo mật tốt, một diễn đàn game online có tính bảo mật kém hơn rất nhiều Gmail/Yahoo mail..., cho nên kẻ tấn công thay vì tấn công email, hắn sẽ tấn công tài khoản của bạn trên diễn đàn game - cái vốn dễ hack hơn nhiều, rồi qua đó biết được password mà bạn dùng chung.
Bạn làm lộ mật khẩu ở nơi khác... Lộ mật khẩu của tài khoản A có thể làm bạn lộ mật khẩu của tài khoản B. Việc mất mật khẩu email có thể làm bạn lộ thêm mật khẩu của tài khoản ngân hàng và dẫn đến mất tiền. Lý do là các nhà cung cấp thường cho phép lấy lại mật khẩu khi bạn quên pass của tài khoản nào đó thông qua địa chỉ email khôi phục, do đó nếu email này bị truy cập trái phép, khả năng bạn sẽ bị mất mật khẩu của rất nhiều tài khoản có liên kết tới nó. Tương tự như vậy, điện thoại cũng có thể được dùng để làm thiết bị nhận thông tin khôi phục tài khoản, nếu ai đó tìm cách lấy được điện thoại của bạn thì họ sẽ lấy được pass bằng cách giả vờ quên mật khẩu.
Bạn bị lừa...Một ngày đẹp trời, bỗng nhiên bạn nhận được địa chỉ email của ngân hàng yêu cầu bạn ngay lập tức cập nhật thông tin tài khoản thông qua một form. Vì dính đến tiền nong, dĩ nhiên bạn làm luôn, truy cập vào liên kết trong email và cập nhật thông tin, trong đó có cả password của bạn. Xong...và sáng hôm sau bạn nhận được thông báo tài khoản đã được rút 90% !!! Giờ thì quá muộn để nhận ra bức thư kia chỉ là lừa đảo, trang web bạn vào có giao diện rất giống với ngân hàng của bạn thực ra lại là của những tay lừa đảo! Chúng giả vờ để bạn tự khai ra mật khẩu. Vậy, hãy kiểm tra thật kỹ địa chỉ trang web mà bạn định khai báo, thứ hai là đừng bao giờ click vào các đường link lạ.
Bạn bị cài phần mềm gián điệp Keylogger... Nó sẽ ghi lại các thao tác của bạn trên bàn phím, các trang web mà bạn ghé thăm, các biểu mẫu được nhập...rồi tự động gửi thông tin này cho kẻ tấn công. Lời khuyên là đừng cài đặt các phần mềm không rõ nguồn gốc, nếu tin tưởng phần mềm rồi thì cũng đừng tải nó từ link được chia sẻ (như kiểu thông qua MediaFire) mà hãy tải từ địa chỉ trang web gốc của chương trình...Các phần mềm crack rất hay được cài cắm thêm virus và các chương trình nguy hại khác.
Sử dụng mạng bị theo dõi...Nếu bạn thường xuyên đăng nhập vào các mạng mà bạn không nắm rõ, khả năng bị lộ mật khẩu cũng rất cao. Nhiều mạng miễn phí có thể được cấu hình để cố tình theo dõi các thông tin của bạn, hoặc mạng đó không chủ động theo dõi nhưng do bảo mật không tốt nên bị hacker lợi dụng. Dù là thế nào thì người bị thiệt hại vẫn là bạn. Lời khuyên của tôi là chỉ nên dùng các mạng wifi miễn phí để lướt web đọc tin, bạn đừng đăng nhập cái gì cả.
Đôi khi vì vội việc gì đó mà bạn quên đăng xuất tài khoản Gmail khỏi thiết bị nào đấy, và bạn lo lắng có thể ai đó đang sử dụng chính thiết bị ấy để xem email của bạn? Giải pháp lúc này là gì? Cách tốt nhất là bạn phải đăng xuất tài khoản Gmail khỏi tất cả các phiên làm việc, cách thực hiện như sau. Bạn đăng nhập tài khoản Gmail của bạn, rồi vào mục thư, tiếp đến bạn kéo trang xuống cuối sẽ thấy dòng chữ chi tiết, bạn click vào đó:
Một cửa sổ mới mở ra như thế này:
Ở đây bạn sẽ thấy thông tin tài khoản của bạn được đăng nhập trên trình duyêt nào, địa chỉ IP. Nhưng quan trọng nhất là nút nhấn: "Đăng xuất khỏi tất cả các phiên khác". Bạn phải nhấn vào đây để tất cả các nơi khác đang đăng nhập Gmail của bạn sẽ bị thoát ra (nếu lúc này ai đó đang xem email của bạn - họ sẽ không xem tiếp email khác được nữa). Sau khi nhấn vào đây, có thông báo xác nhận:
Như vậy là bạn thành công, tuy nhiên như thông báo trong bức ảnh trên có nói, trong trường hợp bạn sử dụng tính năng nhớ mật khẩu, thì dù bạn có đăng xuất khỏi tất cả các phiên làm việc họ vẫn vào lại email của bạn được (vì mật khẩu của bạn đã nhớ trên máy đó). Lúc này để triệt để thì bạn phải thay đổi cả mật khẩu nữa.
Bỗng dưng một ngày bạn quên mật khẩu Gmail, điều này có thể có 3 nguyên nhân:
Bạn quên thật - và không tài nào nhớ nổi.
Bạn nhớ nhầm mật khẩu của tài khoản khác mà cứ đinh ninh đó là mật khẩu của tài khoản Gmail đang sử dụng.
Mật khẩu của bạn bị đột nhập và thay đổi bởi ai đó - nên dù bạn có đăng nhập chính xác mật khẩu trước kia, Gmail vẫn báo là bạn sai mật khẩu.
Dù là trường hợp nào, trong bài viết dưới đây Blog Mạng Lưới Toàn Cầu sẽ hướng dẫn bạn cách lấy lại quyền truy cập tài khoản của mình... Đây là hình ảnh bạn sẽ thấy khi nhập sai mật khẩu:
Bạn click vào hình tròn có dấu chấm hỏi, nó sẽ cho ra tùy chọn dưới đây, bạn chọn tôi quên mật khẩu:
Rồi bạn nhấn tiếp vào liên kết trang hỗ trợ mật khẩu:
Nhập địa chỉ email mà bạn quên mật khẩu:
Tiếp theo bạn sẽ được đưa đến khu vực rất quan trọng. Đó là tùy chọn để lấy lại mật khẩu:
Có 2 lựa chọn: Nhận mã xác minh qua điện thoại, và nhận quyền truy cập thông qua email khôi phục. Đây chính là các thông tin mà bạn đã cung cấp cho Google trước đây khi đăng ký email.
Tất nhiên, nếu hồi bạn đăng ký bạn không nhập số điện thoại mà chỉ nhập email khôi phục, thì bạn chỉ có duy nhất lựa chọn xác nhận quyền truy cập qua email thôi...
Dù bạn chọn theo kiểu nào, hãy đảm bảo là số điện thoại bạn vẫn đang dùng được (số điện thoại mà bị khóa 2 chiều hoặc vứt đi rồi là coi như bỏ đi nhé!), và email khôi phục, bạn cũng đang dùng và truy cập bình thường - chứ bạn đừng quên nốt mật khẩu của email khôi phục :)
Nếu bạn để ý, Google ưu tiên nhận mã xác minh qua điện thoại, vì điện thoại là của bạn nên bảo mật hơn, còn tài khoản email khôi phục trong trường hợp xấu nhất cũng có thể bị ai đó cướp mất rồi... Tiện đây Blog Mạng Lưới Toàn Cầu cũng nhắc bạn là: mỗi khi đăng ký một email mới hãy thêm cả số điện thoại và email khôi phục, như thế đảm bảo an toàn hơn.
OK, bạn chọn xác minh qua điện thoại, chọn cuộc gọi tự động rồi nhấn tiếp tục. Bạn sẽ nghe thấy một giọng nữ cung cấp cho bạn 6 con số để bạn nhập vào - cô ấy sẽ lặp lại lần nữa phòng khi bạn nghe không rõ:
Nhấn tiếp tục, bạn sẽ được đưa đến nơi để bạn nhập mật khẩu mới cho tài khoản của mình:
Nhấn Đặt lại mật khẩu là xong. Như vậy là bạn đã lấy lại quyền truy cập vào email của bạn với mật khẩu mới mà bạn vừa nhập. Nếu nghi ngờ tài khoản email bị xâm nhập chứ không phải là bạn quên mật khẩu thì ngay lập tức tìm nguyên nhân để khắc phục, đề phòng kẻ tấn công cướp quyền truy cập vĩnh viễn.
Lời cuối là bạn đừng cho ai mượn điện thoại mà số điện thoại đó liên kết với tài khoản email của bạn, họ có thể giả vờ quên mật khẩu để chiếm quyền sở hữu email thông qua mật khẩu mới giống như các bước ở trên.
P/S: Google không còn hỗ trợ câu hỏi bảo mật như là một tùy chọn khôi phục tài khoản nữa. Tức là bạn chỉ còn 2 cách chính là dùng email hoặc số điện thoại khôi phục.
Tài khoản Gmail có thể chứa rất nhiều thư riêng tư, thông tin tài khoản ở những nơi khác và dữ liệu quan trọng có liên quan đến tài chính của bạn. Do vậy bảo vệ tối đa tài khoản này là điều vô cùng quan trọng - góp phần giúp bạn an toàn hơn trên thế giới trực tuyến.
Trước tiên, bạn nên biết, lộ mật khẩu không phải là điều gì hiếm gặp. Có nhiều nguyên nhân - có thể bạn dùng mật khẩu dễ đoán như ngày sinh hoặc tên. Thứ hai - có thể bạn lưu mật khẩu trên trình duyệt và ai đó mở nó ra xem. Thứ ba - bạn có thể bị ai đó lừa, chẳng hạn họ gửi cho bạn một email có chứa liên kết nào đó và bạn nhấn vào, rồi mật khẩu của bạn bị mất!... Để tránh cho bạn những rắc rối do lộ mật khẩu, Google cung cấp giải pháp mật khẩu 2 lớp, theo đó, cho dù bạn bị mất mật khẩu, thì nếu bên tấn công không có điện thoại của bạn, họ vẫn không thể truy cập được tài khoản.
Cơ chế hoạt động như thế nào? Bạn vẫn phải nhập mật khẩu khi đăng nhập, nhưng đó chỉ là bước một, bước thứ hai Google sẽ gọi điện hoặc nhắn tin cho bạn một mã số ngẫu nhiên (gồm 6 số) để bạn nhập vào - Theo kinh nghiệm của mình bạn nên chọn gọi điện vì chức năng nhắn tin thường phải chờ lâu hơn một chút so với gọi điện. Cuối cùng bạn phải nhập đúng mã số mà Google cung cấp thì bạn mới có quyền truy cập tiếp.
Câu hỏi là chẳng lẽ bất kỳ lần đăng nhập nào tôi cũng phải xác minh 2 bước à? như vậy rắc rối quá!
Không! Nếu bạn tin tưởng máy tính nào đó (chẳng hạn - máy tính của cá nhân bạn) bạn sẽ có tùy chọn để mỗi lần đăng nhập trên máy đó bạn chỉ phải nhập mật khẩu thôi, còn đăng nhập trên tất cả các máy khác vẫn phải nhập xác minh 2 bước.
Nếu bạn tin tưởng máy tính đang sử dụng thì click vào Không yêu cầu mã một lần nữa trên máy tính này.
Tuy có rắc rối hơn một chút khi bạn đăng nhập tại các máy tính bên ngoài - nhưng dù gì nó giảm thiểu nguy cơ truy cập trái phép tài khoản của bạn, vì thế Google khuyên bạn nên sử dụng tính năng này.
Có một điểm bạn cần chú ý khi sử dụng số điện thoại liên kết với tài khoản email (dù có sử dụng tính năng xác minh 2 bước hay không) đó là đừng bao giờ cho người khác sử dụng điện thoại của bạn mà bạn lại không ở đó xem họ làm gì? Bởi vì họ có thể dùng điện thoại đó để lấy mật khẩu của bạn bằng cách giả vờ quên mật khẩu, khi nhận được thông báo quên mật khẩu, Google sẽ cho phép đổi sang mật khẩu khác bằng cách gửi mã xác nhận tới điện thoại.
Video cách giúp bạn an toàn và bảo mật khi trực tuyến:
'
P/S: Yahoo email cũng có tính năng xác minh 2 bước. Nếu dùng dịch vụ của Yahoo thì bạn cũng nên bật tính năng này, đặc biệt là cho nhũng tài khoản quan trọng.