Categories Bảo mật

Tại sao tôi bị lộ mật khẩu?

password

Nếu bạn muốn biết câu trả lời thì dưới đây là những chia sẻ dựa trên kinh nghiệm của Blog Kiến càng, nó có thể chưa hoàn toàn đầy đủ nhưng đó là những dữ kiện mà ít nhiều mình đã trải qua.

Việc biết được nguyên nhân vì sao bạn lại bị lộ mật khẩu phần nào sẽ giúp tránh được các tai họa trong tương lai.

  • Nguyên nhân hàng đầu của việc lộ mật khẩu là vì bạn chọn mật khẩu quá dễ đoán, có thể đó là tên của bạn, ngày sinh, tên bạn trai, bạn gái, vợ chồng con cái, năm tốt nghiệp cấp 3, câu lạc bộ thể thao yêu thích, tên thần tượng, các dãy số/chữ cái liên tiếp hoặc liền kề nhau trên bàn phím…Nếu ngày xưa, chỉ có người quen của bạn biết được các thông tin khá riêng tư (chẳng hạn ngày cưới hoặc câu lạc bộ thể thao yêu thích) thì hiện nay với sự phổ biến của mạng xã hội (ví dụ Facebook) thì bất kỳ người nào cũng có thể biết được tương đối chi tiết tiểu sử của bạn! Do vậy bạn hãy đặt mật khẩu mạnh và an toàn.
Mật khẩu dễ đoán
Một kiểu mật khẩu rất yếu
dạng ngày tháng năm sinh
  • Lưu mật khẩu trên trình duyệt…. Dù bạn có đặt mật khẩu khó đoán đến đâu, nếu bạn sử dụng chức năng lưu mật khẩu trên trình duyệt / duy trì trạng thái đăng nhập mà người khác lại tự do sử dụng trình duyệt máy tính bạn lưu thì họ có thể dễ dàng xem password. Vì thế đừng lưu mật khẩu trên các máy tính dùng chung (như ở cơ quan, phòng học) và đặt mật khẩu cho máy tính cá nhân để không phải ai cũng tùy tiện bật máy của bạn lên được.
Duy trì trạng thái đăng nhập
  • Quên đăng xuất…Nếu bạn đăng nhập vào tài khoản rồi lại đi có việc gì đó mà quên đăng xuất, việc này tuy ít có khả năng dẫn đến lộ mật khẩu tài khoản đang dùng, nhưng vẫn có thể làm thiệt hại. Nếu là tài khoản email, nhiều khả năng bạn sẽ làm lộ nhiều thông tin cá nhân và đặc biệt là mật khẩu liên kết với email đó. Trong trường hợp này, bạn hãy nhanh chóng sử dụng tính năng đăng xuất khỏi tất cả các thiết bị rồi sau đó đổi mật khẩu vì để càng lâu thì thiệt hại càng lớn.
  • Nói mật khẩu cho người khác… Chuyện này rất hay xảy ra với các cặp bạn thân thiết hoặc đôi nam nữ yêu nhau, và cả vợ chồng nữa. Trường hợp thứ nhất, nếu mối quan hệ thân thiết như môi với răng của bạn bất ngờ gặp trục trặc, đối tượng mà bạn tin yêu bấy lâu nay có thể quay ra hại bạn thông qua việc truy cập trái phép vào tài khoản. Thứ hai, dù cho người bạn nói cho mật khẩu không bao giờ lợi dụng bạn, thì bản thân người đó cũng có thể vô tình làm lộ mật khẩu. Khi thêm một người biết mật khẩu của bạn, nguy cơ lộ password thường tăng gấp đôi, và đôi khi lên đến 4 – 5 lần nếu kỹ năng bảo vệ mật khẩu của người bạn tiết lộ cho còn kém hơn cả bạn. Đến đây thì bạn đã hiểu phải không – đừng bao giờ nói mật khẩu cho người khác.
Tan vỡ
  • Bạn ghi mật khẩu ra giấy hoặc nơi nào đó nhưng lại để người khác tiếp cận được… Ghi lại mật khẩu không hẳn là ý tưởng tồi, nhất là trong trường hợp bạn có quá nhiều mật khẩu phải quản lý. Tuy nhiên, bạn phải chắc chắn rằng không ai có thể xem được thông tin mà bạn ghi ra.
  • Sử dụng chung mật khẩu cho nhiều tài khoản khác nhau…Điều này dẫn đến tình trạng chỉ cần một nơi lộ mật khẩu thì vài nơi khác cũng chết theo. Bạn cần nhớ là không phải nhà cung cấp dịch vụ nào cũng có khả năng bảo mật tốt, một diễn đàn game online có tính bảo mật kém hơn rất nhiều Gmail/Yahoo mail…, cho nên kẻ tấn công thay vì tấn công email, hắn sẽ tấn công tài khoản của bạn trên diễn đàn game – cái vốn dễ hack hơn nhiều, rồi qua đó biết được password mà bạn dùng chung.
Chung mật khẩu
  • Bạn làm lộ mật khẩu ở nơi khác… Lộ mật khẩu của tài khoản A có thể làm bạn lộ mật khẩu của tài khoản B. Việc mất mật khẩu email có thể làm bạn lộ thêm mật khẩu của tài khoản ngân hàng và dẫn đến mất tiền. Lý do là các nhà cung cấp thường cho phép lấy lại mật khẩu khi bạn quên pass của tài khoản nào đó thông qua địa chỉ email khôi phục, do đó nếu email này bị truy cập trái phép, khả năng bạn sẽ bị mất mật khẩu của rất nhiều tài khoản có liên kết tới nó. Tương tự như vậy, điện thoại cũng có thể được dùng để làm thiết bị nhận thông tin khôi phục tài khoản, nếu ai đó tìm cách lấy được điện thoại của bạn thì họ sẽ lấy được pass bằng cách giả vờ quên mật khẩu.
  • Bạn bị lừa…Một ngày đẹp trời, bỗng nhiên bạn nhận được địa chỉ email của ngân hàng yêu cầu bạn ngay lập tức cập nhật thông tin tài khoản thông qua một form. Vì dính đến tiền nong, dĩ nhiên bạn làm luôn, truy cập vào liên kết trong email và cập nhật thông tin, trong đó có cả password của bạn. Xong…và sáng hôm sau bạn nhận được thông báo tài khoản đã được rút 90% !!! Giờ thì quá muộn để nhận ra bức thư kia chỉ là lừa đảo, trang web bạn vào có giao diện rất giống với ngân hàng của bạn thực ra lại là của những tay lừa đảo! Chúng giả vờ để bạn tự khai ra mật khẩu. Vậy, hãy kiểm tra thật kỹ địa chỉ trang web mà bạn định khai báo, thứ hai là đừng bao giờ click vào các đường link lạ.
  • Bạn bị cài phần mềm gián điệp Keylogger… Nó sẽ ghi lại các thao tác của bạn trên bàn phím, các trang web mà bạn ghé thăm, các biểu mẫu được nhập…rồi tự động gửi thông tin này cho kẻ tấn công. Lời khuyên là đừng cài đặt các phần mềm không rõ nguồn gốc, nếu tin tưởng phần mềm rồi thì cũng đừng tải nó từ link được chia sẻ (như kiểu thông qua MediaFire) mà hãy tải từ địa chỉ trang web gốc của chương trình…Các phần mềm crack rất hay được cài cắm thêm virus và các chương trình nguy hại khác.
  • Sử dụng mạng bị theo dõi…Nếu bạn thường xuyên đăng nhập vào các mạng mà bạn không nắm rõ, khả năng bị lộ mật khẩu cũng rất cao. Nhiều mạng miễn phí có thể được cấu hình để cố tình theo dõi các thông tin của bạn, hoặc mạng đó không chủ động theo dõi nhưng do bảo mật không tốt nên bị hacker lợi dụng. Dù là thế nào thì người bị thiệt hại vẫn là bạn. Lời khuyên của tôi là chỉ nên dùng các mạng wifi miễn phí để lướt web đọc tin, bạn đừng đăng nhập cái gì cả.

Comments are closed.

Back to Top