An toàn thông tin mạng hiện nay đang là một trong những vấn đề mà người dùng mạng quan tâm nhiều nhất hiện nay. Thay vì đặt mình vào trong trạng thái bị động và mong tin tặc sẽ không hack được các thông tin quan trọng từ Gmail của mình, bạn có thể chủ động tìm hiểu và thực hành những cách được giới thiệu trong bài viết này để bảo mật Gmail của mình một cách tốt nhất.
Bảo mật Gmail là gì?
Bảo mật gmail là việc sử dụng các kỹ thuật nhằm mục đích giữ tài khoản gmail và hệ thống dữ liệu trong đó khỏi sự truy cập trái phép của các người lạ. Bảo mật tài khoản gmail là công việc cần thiết cho cả gmail cá nhân và gmail doanh nghiệp.
Vì sao bạn cần bảo mật gmail?
Tài khoản ngân hàng và các tài khoản mạng xã hội của một cá nhân thường được đăng ký bằng tài khoản gmail. Do đó, hacker cũng sẽ thường lợi dụng các lỗ hổng bảo mật để xâm nhập vào gmail nhằm thu thập những thông tin này. Bên cạnh đó, sau khi thwujc hiện truy cập, các đối tượng xấu còn mượn danh của chủ nhân của tài khoản để gửi gmail lừa đảo hoặc thực hiện các ý đồ không tốt.
Đối với doanh nghiệp, gmail là công cụ lưu trữ các tài liệu quan trọng về chiến lược kinh doanh hay khách hàng. Đây là “miếng mồi ngon” cho nhiều đối tượng chuyên mua bán dữ liệu với mục đích xấu xa. Những thông tin như vậy dễ bị lộ ra bên ngoài sẽ gây ảnh hưởng cực kỳ lớn đến doanh nghiệp. Đặc biệt, mất đi quyền truy cập tài khoản email còn có thể khiến cho công việc bị gián đoạn.
Lời khuyên để bảo mật gmail tốt hơn?
Nhận thấy tầm quan trọng không thể bỏ qua của email đối với hoạt động kinh doanh nên rất nhiều doanh nghiệp ngày càng chú ý quan tâm hơn trong việc bảo mật email doanh nghiệp. Hiện nay, để bảo vệ gmail khỏi sự xâm nhập của người lạ, bạn hoàn toàn có thể tham khảo các phương pháp đơn giản sau:
- Bảo vệ gmail bằng cổng bảo mật SEG
SEG (Secure Email Gateway) là một giải pháp an ninh mạng, hoạt động giống như một rào chắn ngăn ngừa các mối đe dọa nguy hiểm đến email. Cổng bảo mật cũng sẽ phát hiện các email độc hại được gửi tới hộp thư thông qua các loại cơ chế: bộ lọc thư rác, trí tuệ nhân tạo, IP, danh sách các địa chỉ uy tín, blacklist và công cụ chống virus.
- Bảo vệ email bằng DMARC
DMARC là công cụ để bảo mật email doanh nghiệp thông qua các cơ chế hỗ trợ xác thực email. Giao thức này sẽ giúp cho người dùng biết được email gửi đến có hợp pháp hay là không bằng cách quét và kiểm tra. Đồng thời, DMARC cũng sẽ có thể giúp ngăn chặn việc tin tặc sử dụng tên miền các doanh nghiệp để gian lận hoặc lừa đảo.
- Không sử dụng chỉ một tài khoản email duy nhất
Việc sử dụng song song đồng thời nhiều tài khoản email có thể giúp bạn đánh lạc hướng các đối tượng xấu, khiến họ sẽ không thể biết được đâu là email chính của bạn. Hiện nay, đang có rất nhiều đơn vị cung cấp dịch vụ thư điện tử để bạn có thể lựa chọn, chẳng hạn như Gmail, Outlook hay Yahoo Mail.
Để bảo mật, mỗi một tài khoản website, quản lý tên miền, mạng xã hội bạn có thể dùng một dịch vụ email khác nhau. Tuy nhiên, bạn cũng chú ý cần cập nhật cách bảo mật cho từng tài khoản email. Bởi vf cách bảo mật email Outlook cũng rất khác so với Gmail và Yahoo Mail.
- Sử dụng mật khẩu riêng phức tạp và khó đoán
Mật khẩu phức tạp chính là đáp án mà nhiều chuyên gia đưa ra khi bạn được hỏi “phương pháp bảo mật email là gì?”. Trên thực tế, đây cũng chính là một trong những cách thức bảo vệ các email đơn giản và dễ thực hiện nhất. Password được xem là cực kỳ an toàn khi có đầy đủ chữ cái, chữ số, ký tự đặc biệt và sẽ không gần với các thông tin cá nhân. Ngoài ra, bạn cũng sẽ nên thường xuyên thay đổi mật khẩu email của mình.
- Cảnh giác với các Phishing lừa đảo
Phishing chính là cách thức được các hacker sử dụng để lấy cắp các thông tin cá nhân. Chúng thường mạo danh email riêng của website lớn để đánh lừa người dùng nên bạn phải thật cảnh giác.
- Hạn chế nhấp chuột vào các các file hoặc đường link đính kèm theo email
Các mã nguồn độc hại có thể ẩn giấu sau những đường link, tập tin đính kèm ở ngay trong email rác, quảng cáo hoặc email riêngkhông rõ người gửi. Để bảo vệ email của mình, bạn cũng nên tránh click vào những nội dung như vậy.
- Sử dụng tính năng hỗ trợ bảo mật email 2 lớp
Bảo mật 2 lớp (2FA) sẽ giúp bạn bảo vệ email của bạn bằng cách thêm một bước vào các quy trình đăng nhập thông thường. Với tính năng riêng này, email sẽ được bảo mật tốt hơn, dù bạn đãbiết được mật khẩu thì việc xâm nhập cũng sẽ rất khó.
- Tránh kết nối với các loại Wifi công cộng
Phần mềm gián điệp sẽ có thể truy vấn được các thông tin về cá nhân thông qua tài khoản giao dịch trực tuyến. Nguy cơ bạn bị hacker tấn công sẽ cao hơn nếu như các bạn truy cập vào các kết nối Wifi không an toàn.
Các giao thức bảo mật gmail được sử dụng phổ biến nhất hiện nay
Trước khi đi vào tìm hiểu về những giao thức bảo mật gmail phổ biến hiện nay thì bạn cần phải hiểu định nghĩa “giao thức để bảo mật email là gì?”. Có thể hiểu, đó chính là những cấu trúc giúp bảo vệ email khỏi sự xâm nhập từ bên ngoài. Ở trong thời điểm hiện tại, bạn sẽ có các lựa chọn sau đây:
- Giao thức SSL / TLS
SSL và TLS chính là các giao thức lớp ứng dụng, cung cấp framework bảo mật các hoạt động với SMTP để bảo vệ email của người dùng. Khi nhiều người dùng gửi hoặc nhận thư, các giao thức riêng này sẽ sử dụng TCP để khởi tạo handshake với các máy chủ email.
- Giao thức Digital Certificate
Chứng thực kỹ thuật số như Digital Certificate là công cụ mã hóa bảo vệ các email bằng mật mã. Chứng thực cho phép người dùng nhận và gửi đi các email đã mã hóa bằng key mã hóa được xác định trước.
- Giao thức SPF
Sender Policy Framework (SPF) là những giao thức xác thực chống lại việc giả mạo domain. SPF cũng sẽ giúp máy chủ xác định nguồn gốc các domain, tránh việc dùng domain để che giấu danh tính thật.
- Giao thức DKIM
DomainKeys Identified Mail cũng chính là giao thức chống giả mạo, đảm bảo an toàn riêng cho email trong quá trình truyền tải. DKIM sẽ dùng các chữ ký điện tử để kiểm tra domain gửi.
- Giao thức DMARC
DMARC là hệ thống được xác thực SPF và DKIM để tránh các hành động riêng gian lận xuất phát từ một domain nào đó. Đồng thời, giao thức như thế này cũng giúp ngăn chặn tình trạng giả mạo tiêu đề.
- Giao thức S/MIME
S/MIME là giao thức có thể giúp mã hóa nội dung email trước khi gửi. Chỉ người nào nhận mới có thể giải mã được nội dung thư.
- Giao thức PGP / OpenPGP
PGP là giao thức mã hóa theo đầu cuối và OpenPGP là phiên bản mã nguồn mở riêng của nó. Những giao thức này sẽ có thể được tích hợp vào bảo mật email thông qua loạt các ứng dụng Gpg4Win.org, Gpgtools.org, GnuPG.org…
Tổng hợp +5 các bảo mật gmail hiệu quả không nên bỏ lỡ!
Sử dụng mật khẩu đủ mạnh cho tài khoản
Đa phần người dùng sẽ đều chọn những mật khẩu đơn giản, dễ nhớ, có liên quan đến thông tin cá nhân và sử dụng một dãy mật khẩu cho hầu hết các ứng dụng. Điều này sẽ khiến cho các tin tặc dễ dàng xâm nhập bất kỳ tài khoản nào khi đã có được thông tin của bạn.
Vì vậy, hãy nâng cấp ngay độ mạnh của mật khẩu bạn: Hãy chú ý thay đổi mật khẩu chứa đầy đủ các chữ cái, con số, ký tự và về cả chữ in hoa, hãy sử dụng ngay những mật khẩu khác nhau cho các ứng dụng riêng khác nhau và lưu lại chúng bằng chỉ một tiện ích quản lý bảo mật hoặc trong mục ghi chú trong điện thoại ngay hôm nay.
Hướng dẫn nhanh: Để có thể thay đổi mật khẩu Gmail trên máy tính, bạn thực hiện các bước sau:
- Bước 1: Bạn đăng nhập vào trang vào Quản lý tài khoản > Chọn vào Thông tin cá nhân > Mật khẩu.
- Bước 2: Nhập mật khẩu riêng của bạn > Chọn Tiếp theo.
- Bước 3: Nhập Mật khẩu mới > Nhập lại mật khẩu mới của bạn trong Xác nhận mật khẩu mới > Chọn ĐỔI MẬT KHẨU.
Thiết lập được các phương thức liên hệ dự phòng
Google cũng sẽ yêu cầu bạn thêm một hoặc một số số điện thoại dự phòng và cả tài khoản email tin cậy phòng trường hợp mà tài khoản bị hack hoặc có hoạt động lạ. Bạn sẽ thực hiện vào Thông tin cá nhân > Kiểm tra trong phần Thông tin liên hệ và thiết lập được các phương thức liên hệ dự phòng tin cậy để cho các tài khoản được bảo mật tốt hơn.
Kiểm tra kỹ lưỡng các hoạt động tài khoản
Kiểm tra về các hoạt động tài khoản thường xuyên để có thể giúp cho các bạn phát hiện được những hành vi bất thường và ngăn chặn nhanh chóng hành động xâm nhập tài khoản phù hợp riêng từ tin tặc. Để kiểm tra được các hoạt động khác của mình, bạn thực hiện các bước sau:
- Bước 1: Vào Bảo mật > Tại ô Thiết bị của bạn, chọn mục Quản lý thiết bị.
- Bước 2: Giao diện sẽ hiển thị danh sách Các thiết bị bạn đã đăng nhập. Nếu như bạn nghi ngờ bất kỳ thiết bị đăng nhập nào bất thường, hãy chú ý thực hiện đăng xuất bằng cách nhấn vào phần dấu ba chấm tại góc phải trên thiết bị, chọn vào Đăng xuất. Sau đó, bạn có thể thay đổi các mật khẩu và thiết lập các bước bảo mật thêm cho các tài khoản riêng của bạn.
Cài đặt tăng cường bảo mật cho Gmail
Gmail chính là dịch vụ nhận gửi thư trực tuyến mang tính khá là cá nhân với nhiều thông tin mang tính bảo mật cao.
- Truy cập vào cài đặt của tài khoản
Để thực hiện việc bảo mật Gmail, đầu tiên bạn sẽ cần truy cập vào giao diện chính của Gmail. Sau đó bạn bấm vào ảnh đại diện của mình để thực hiện mở menu Google, chọn vào Manage your Google Account.
Sau khi chuyển tới đúng trang quản lý các thông tin tài khoản, tại phần thanh menu trái chọn Security để bắt đầu thiết lập phần bảo mật cho tài khoản.
- Giải quyết các vấn đề về bảo mật Gmail
Giải quyết xong các vấn đề bảo mật Gmail là phàn khá quan trọng sẽ được Google đề xuất thực hiện. Google sẽ đưa ra sẵn cho bạn các thông báo bảo mật cần lưu ý đối với tài khoản của mình.
Tại Security, bạn sẽ chọn Secure account. Như vậy thì toàn bộ các vấn đề liên quan đến bảo mật của tài khoản sẽ có thể được hiển thị đầy đủ. Các vấn đề ổn định sẽ được hiển thị cùng dấu check màu xanh lá cây. Còn nếu các vấn đề cần lưu ý riêng sẽ hiển thị dấu chấm than màu vàng. Việc phù hợp của bạn là hãy ấn vào chi tiết cụ thể để tìm hiểu và cùng thực hiện khắc phục.
- Cập nhật mật khẩu và thực hiện xác minh 2 bước 2FA
Cũng tại mục Security, ở ngay bên dưới đề mục Signing in to Google, bấm vào phần Password để đổi mật khẩu hiện tại của các tài khoản và 2-Step Verification để có thể cài đặt xác minh hai bước cho tài khoản.
Việc xác minh theo 2 bước rất quan trọng trong việc bảo mật Gmail. Các bước để xác minh này có thể qua tin nhắn SMS (Với các số điện thoại bạn đăng ký), hoặc với một số ứng dụng như Google Authenticator, Microsoft Authenticator.
- Kiểm tra phần lịch sử hoạt động của tài khoản
Để xác minh lại về tính bảo mật tuyệt đối ngoài các bước trên, bạn sẽ có thể kiểm tra lịch sử hoạt động tài khoản của mình.
Tại các trang giao diện của Secuirty, nhấn vào Recent security activity và bấm vào dòng Review security events. Như vậy thì lịch sử đăng nhập hay truy cập trong 28 ngày qua của các bạn sẽ được hiển thị rõ ràng. Bạn chỉ cần nhấn thêm vào chi tiết một sự kiện, sẽ được cung cấp thêm vào các thông tin như địa chỉ IP, vị trí và trình duyệt.
- Kiểm tra các thiết bị đăng nhập
Vào mục Your Devices và sau đó chọn Manage devices. Bạn sẽ có thể kiểm tra được các thiết bị đăng nhập Gmail của mình. Để thực hiện bảo mật Gmail, hãy đăng xuất tài khoản của mình khỏi các thiết bị cũ hoặc không nằm trong tầm kiểm soát của bạn.
- Kiểm tra các loại ứng dụng bên thứ ba
Truy cập Third-party apps with account access để có thể kiểm tra toàn bộ các loại ứng dụng của bên thứ ba đã được cấp phép truy cập riêng vào tài khoản Gmail của bạn.
Bạn sẽ có thể bấm vào tên từng ứng dụng và xem được các chi tiết như trang chủ và các thông tin mà ứng dụng sẽ được phép thực thi, ngày liên kết với tài khoản. Nếu như đó là một ứng dụng không hề cần thiết, để bảo mật Gmail hãy bấm Remove Access để có thể xóa đi.
Bật xác minh 2 yếu tố cho gmail
Với xác minh kiểu hai yếu tố, tin tặc không thể chỉ sử dụng riêng mật khẩu để đăng nhập vào tài khoản Gmail, Youtube hay Google Pay của mình. Theo đó, chúng ta sẽ cần thêm mật mã 6 số ngẫu nhiên hoặc là quyền truy cập vật lý được gửi về máy riêng của bạn. Bạn có thể sẽ mất thêm thời gian hơn khi cài đặt các tính năng này mỗi lần đăng nhập vào ngay trên thiết bị di động mới. Tuy vậy, đây cũng sẽ là một trong những cách tốt nhất giúp tài khoản Google của bạn sẽ được bảo vệ.
Bạn nên thực hiện xác minh hai yếu tố có ở trong mục Bảo mật > Xác minh 2 bước của tài khoản Google và làm theo các hướng dẫn.
- Bước 1: Kích hoạt các trình duyệt web yêu thích trên máy tính và truy cập vào trong trang tài khoản Google tại đây. Sau đó bấm nút là Truy cập vào Tài khoản Google ở góc trên cùng bên phải.
- Bước 2: Nhập thông tin địa chỉ Gmail và nhập mật khẩu đăng nhập tài khoản để truy cập vào trang cài đặt tài khoản Google của bạn.
- Bước 3: Kích tùy chọn Bảo mật hiển thị ở khung bên trái, ở khung bên phải bạn sẽ di chuyển xuống phía và tìm đến mục Đăng nhập vào trong Google. Tại đây bạn sẽ thấy tùy chọn Xác minh 2 bước được tắt theo mặc định, hãy chọn kích vào tùy chọn này để truy cập trang cài đặt chi tiết.
- Bước 4: Sang trang Xác minh 2 bước, bạn sẽ bấm nút Bắt đầu ở phía dưới để tiếp tục.
Google sẽ đưa ra yêu cầu xác minh danh tính bằng cách yêu cầu bạn nhập vào mật khẩu tài khoản gmail vào khung trống tương ứng, sau đó thì bạn bấm nút Tiếp theo.
- Bước 5: Từ màn hình hiển thị Thiết lập điện thoại của bạn, hãy chọn nhập số điện thoại vào khung trống phía dưới tương ứng.
Đây chính là một dãy số điện thoại mà Google sử dụng để xác minh và thực hiện bảo mật tài khoản của bạn. Sau khi bạn đã nhập số điện thoại xong, hãy chọn cách để có thể nhận mã xác minh mà Google sẽ gửi cho bạn. Có thể là bạn nhận mã xác minh bằng Tin nhắn văn bản hoặc các Cuộc gọi điện thoại, tùy vào nhu cầu sử dụng của bạn. Sau cùng thì bạn bấm nút Tiếp theo để chuyển sang bước tiếp theo.
- Bước 6: Google sẽ có thể ngay lập tức gửi mã xác nhận qua số điện thoại mà các bạn vừa đăng ký ở trên. Bây giờ bạn chỉ cần phải kiểm tra điện thoại và nhập mã xác nhận đó vào các khung trống Nhập mã. Sau đó bấm các nút Tiếp theo để tiếp tục.
- Bước 7: Bạn cũng sẽ nhận được thông báo từ Google cho biết các Quá trình đã hoạt động và nhiệm vụ cuối cùng là bấm nút Bật lên để bật được tính năng xác minh 2 bước và hoàn tất quá trình thiết lập.
Như vậy là bạn đã thành công kích hoạt được tính năng bảo mật xác minh 2 bước. Sau này thì mỗi khi bạn đăng nhập vào tài khoản Gmail của chính mình từ một thiết bị lạ, Google sẽ gửi cho bạn một mã xác nhận đến số điện thoại bạn đã đăng ký việc bảo mật 2 lớp ở bước 5.
Bài viết đã giới thiệu đến bạn đọc những thông tin quan trọng và hướng dẫn bảo mật gmail hiệu quả nhất hiện nay. Hy vọng bạn đọc sẽ áp dụng được và thành công bảo mật những thông tin quan trọng của mình.