Kiểm tra bảo mật Google: Nên làm ngay
Với nhiều người, tài khoản Google không chỉ dùng để gửi email. Đó còn là “chìa khóa”mở vào Google Photos, Google Maps, Google Drive, Google Chat, trình duyệt Chrome, điện thoại Android và hàng loạt ứng dụng bên thứ ba. Một khi tài khoản này bị xâm nhập, rủi ro không dừng ở việc mất email, mà có thể kéo theo lộ ảnh gia đình, tài liệu công việc, lịch sử vị trí, danh bạ, dữ liệu thanh toán hoặc các cuộc trò chuyện cá nhân.
Ngăn chặn những vị khách không mời mà đến truy cập vào tài khoản Google của bạn. Ảnh: Netrun78 / Shutterstock
Điểm đáng chú ý là Google đã cung cấp sẵn một công cụ miễn phí có tên Kiểm tra Bảo mật. Công cụ này giúp người dùng rà soát nhanh những điểm dễ bị tấn công nhất trong tài khoản, từ thiết bị đang đăng nhập, phương thức khôi phục, mật khẩu đã lưu đến các ứng dụng bên thứ ba đang được cấp quyền truy cập.
Cách làm khá đơn giản. Nếu đã đăng nhập tài khoản Google trên trình duyệt web, người dùng có thể vào trang tài khoản Google, chọn mục Bảo mật và đăng nhập. Công cụ Kiểm tra Bảo mật thường xuất hiện ở phần đầu trang. Tại đây, Google sẽ đưa ra các cảnh báo nếu phát hiện vấn đề cấp bách, đồng thời cho phép người dùng kiểm tra từng nhóm nội dung.
Việc đầu tiên nên làm là xem lại danh sách thiết bị đang đăng nhập. Google sẽ hiển thị tên thiết bị, vị trí, hệ điều hành và thời điểm sử dụng gần nhất. Đây là bước rất quan trọng, bởi nhiều trường hợp tài khoản bị truy cập từ một máy tính lạ, điện thoại cũ hoặc thiết bị từng mượn người khác nhưng người dùng không nhớ đã đăng xuất.
Nếu phát hiện thiết bị không còn sử dụng, thiết bị lạ hoặc vị trí đăng nhập bất thường, người dùng có thể ngắt kết nối từ xa. Trong trường hợp vô tình đăng xuất nhầm thiết bị hợp lệ, hậu quả thường chỉ là phải đăng nhập lại. Vì vậy, khi nghi ngờ, người dùng nên ưu tiên an toàn.
Xem lại các ứng dụng và dịch vụ được kết nối với tài khoản Google của bạn. Ảnh chụp màn hình: Google
Sau thiết bị, mục Đăng nhập và khôi phục cũng cần được kiểm tra kỹ. Đây là nơi lưu email dự phòng, số điện thoại khôi phục và các phương thức giúp người dùng lấy lại tài khoản nếu bị khóa hoặc quên mật khẩu. Nếu số điện thoại cũ không còn dùng, email khôi phục không truy cập được hoặc thông tin bị sai, khả năng lấy lại tài khoản khi có sự cố sẽ giảm đáng kể.
Người dùng cũng nên chú ý đến các phương thức đăng nhập mới như mã PIN, vân tay hoặc passkey. Đây là cách đăng nhập thuận tiện và an toàn hơn mật khẩu truyền thống trong nhiều tình huống. Tuy nhiên, nếu danh sách passkey xuất hiện thiết bị hoặc quyền ủy quyền không nhận ra, người dùng cần thu hồi ngay.
Mật khẩu, ứng dụng bên thứ ba và Gmail: Những điểm dễ bị bỏ quên
Một phần quan trọng khác trong Kiểm tra Bảo mật Google là Mật khẩu đã lưu. Với người dùng Android hoặc Chrome, rất nhiều tài khoản mạng xã hội, mua sắm, ngân hàng, dịch vụ học tập, làm việc có thể đang được lưu trong trình quản lý mật khẩu Google.
Google có thể cảnh báo những mật khẩu yếu, trùng lặp hoặc không đủ phức tạp. Đây là vấn đề phổ biến, bởi nhiều người vẫn dùng một mật khẩu cho nhiều tài khoản. Khi một dịch vụ bị rò rỉ dữ liệu, kẻ xấu có thể thử chính mật khẩu đó trên Gmail, Facebook, ví điện tử hoặc các nền tảng khác. Vì vậy, người dùng nên thay mật khẩu yếu bằng mật khẩu dài, khó đoán và không dùng lại ở nhiều nơi.
Với người dùng Chrome, mục Duyệt web an toàn cũng đáng cân nhắc. Tính năng này giúp cảnh báo các website nguy hiểm, tệp tải xuống độc hại hoặc tiện ích mở rộng có nguy cơ cao. Tuy nhiên, chế độ bảo vệ nâng cao có thể yêu cầu chia sẻ thêm dữ liệu duyệt web với Google để kiểm tra mối đe dọa. Người dùng cần cân nhắc giữa sự riêng tư và mức độ bảo vệ mong muốn.
Mục Hoạt động bảo mật gần đây cho phép xem các hoạt động liên quan đến bảo mật trong 28 ngày qua. Danh sách này có thể gồm lần đăng nhập mới, thay đổi mật khẩu, khôi phục dữ liệu đã xóa hoặc cập nhật thông tin tài khoản. Nếu thấy một hoạt động không do mình thực hiện, người dùng nên đổi mật khẩu, đăng xuất khỏi các thiết bị lạ và bật xác minh hai bước.
Một điểm thường bị bỏ quên là Kết nối bên thứ ba. Nhiều người từng dùng tài khoản Google để đăng nhập vào ứng dụng, website, công cụ chỉnh ảnh, tiện ích quản lý dữ liệu hoặc thiết bị nhà thông minh. Theo thời gian, không ít dịch vụ trong số đó không còn được sử dụng nhưng vẫn còn quyền truy cập nhất định vào tài khoản.
Nguyên tắc rất đơn giản: dịch vụ nào không nhận ra hoặc không còn cần thiết thì nên ngắt kết nối. Khi bị ngắt, ứng dụng hoặc website đó sẽ không còn quyền truy cập dữ liệu Google. Nếu sau này cần dùng lại, người dùng có thể cấp quyền lại từ đầu.
Cuối cùng là Cài đặt Gmail. Người dùng nên kiểm tra danh sách email bị chặn, tài khoản email được kết nối, quy tắc chuyển tiếp hoặc những thiết lập bất thường. Trong các vụ chiếm đoạt tài khoản, kẻ xấu có thể âm thầm cài chuyển tiếp email để đọc thư mà chủ tài khoản không biết.
Kiểm tra bảo mật Google không mất nhiều thời gian, nhưng có thể giúp phát hiện sớm dấu hiệu bất thường. Với người dùng thường xuyên dùng Gmail, Google Photos, Drive hoặc điện thoại Android, đây nên là thói quen định kỳ, giống như khóa cửa nhà trước khi ra ngoài.
Nguyễn Tuyết