Hướng dẫn tổng quát · Chưa đánh giá nhà cung cấp cụ thể
Bảo vệ tài khoản game bài và nhận biết yêu cầu giả mạo
Bảo vệ tài khoản bắt đầu từ nơi đăng nhập, mật khẩu và quyền truy cập. Khi gặp sự cố, dùng kênh đã xác minh thay vì làm theo một tin nhắn gây áp lực.

Mật khẩu và xác thực bổ sung
Dùng mật khẩu riêng cho tài khoản, giữ hộp thư khôi phục trong quyền kiểm soát và bật xác thực bổ sung nếu dịch vụ hỗ trợ. Không chuyển tiếp mã một lần cho người tự xưng hỗ trợ. Mã còn hiệu lực có thể cho phép người khác thực hiện thao tác thay bạn.
Kiểm tra trang và người gửi
Đọc tên miền đầy đủ trước khi nhập dữ liệu. Logo, tên nhân viên hoặc ảnh đại diện có thể bị sao chép. Tin yêu cầu mở tệp lạ, cung cấp thông tin hoặc chuyển tiền gấp cần được xác minh qua đường liên hệ bạn đã biết từ trước.
Phiên trên máy cũ và máy chung
Đăng xuất sau khi dùng máy mượn; xem danh sách phiên nếu có và thu hồi phiên không nhận ra. Khi bán máy, xử lý dữ liệu còn lưu trên thiết bị. Xóa tên máy khỏi danh sách gợi nhớ không nhất thiết đồng nghĩa phiên đã bị thu hồi.
Ảnh lỗi và giấy tờ
Ảnh bàn chơi có thể lộ tên của bạn và người khác. Chỉ giữ vùng cần cho sự cố, che mã còn hiệu lực và dữ liệu không liên quan. Nếu có quy trình xác minh, đọc mục đích, nơi gửi và thời hạn giữ trước khi cung cấp giấy tờ.
Đọc chính sách có mục tiêu
Tìm loại dữ liệu thu, bên được chia sẻ, thời gian lưu và cách yêu cầu sửa, lấy bản sao hoặc xóa. Khẩu hiệu an toàn không trả lời các câu hỏi này. Khả năng xóa còn phụ thuộc điều kiện và nghĩa vụ được dịch vụ công bố.
Khi nghi bị chiếm quyền
Mở trang khôi phục từ nguồn đã xác minh; lưu thông báo, giờ và thiết bị lạ. Nếu hộp thư bị mất quyền kiểm soát, xử lý email trước khi tiếp tục dựa vào nó để khôi phục trò. Không gửi thêm tiền cho người hứa mở khóa ngoài quy trình.
Thứ tự khi nghi tài khoản bị chiếm
Dùng thiết bị tin cậy để kiểm tra và bảo vệ email khôi phục, đổi mật khẩu tài khoản bị ảnh hưởng, bật hoặc kiểm tra xác thực bổ sung và thu hồi phiên lạ nếu dịch vụ hỗ trợ. Giữ thông báo cùng thời điểm để báo kênh đã xác minh. Nếu liên quan thanh toán, liên hệ đơn vị thanh toán sớm. Không gửi tiền cho người hứa lấy lại tài khoản qua chat.
Mẫu hồ sơ không lộ dữ liệu thừa
Hồ sơ lỗi nên có mã lỗi, phiên bản, thời điểm và chuỗi thao tác. Ảnh chỉ cần phần thể hiện sai lệch; che giấy tờ, số tài khoản và thông tin người khác khi không cần. Mã yêu cầu giúp tìm hồ sơ, nhưng không thay thế kiểm tra người nhận. Nếu hỗ trợ yêu cầu thêm dữ liệu nhạy cảm, hỏi mục đích và kênh nộp chính thức trước khi gửi.
Cách bảo vệ tài khoản và dữ liệu
Dùng mật khẩu riêng, bảo vệ email khôi phục và bật xác thực bổ sung nếu dịch vụ hỗ trợ. Kiểm tra các phiên đang đăng nhập; thu hồi phiên không nhận ra rồi đổi thông tin truy cập từ thiết bị tin cậy. Không gửi mã xác thực, mã dự phòng hay mật khẩu cho người hỗ trợ. Khi chia sẻ ảnh lỗi, chỉ giữ phần mã lỗi và thao tác liên quan, che số tài khoản và giấy tờ.
Nguồn đối chiếu: NIST — Multifactor authentication
Cách kiểm tra chính sách bảo mật
Tìm chính sách gắn với đúng đơn vị vận hành, rồi ghi sáu mục: dữ liệu thu, mục đích, bên nhận, thời gian lưu, quyền yêu cầu sửa/xóa và kênh liên hệ. Nếu thiếu thời gian lưu hoặc cách thực hiện quyền, hỏi rõ trước khi gửi giấy tờ. Việc có một trang chính sách chưa chứng minh bên vận hành thực hiện đúng; cần phân biệt thông tin công bố với bằng chứng tuân thủ.
Cách kiểm tra quyền truy cập
Trên Android, mở cài đặt ứng dụng → quyền để xem quyền đã cho và từ chối; tên mục có thể khác theo thiết bị. Đối chiếu từng quyền với chức năng đang dùng. Nếu chỉ muốn đọc hướng dẫn mà ứng dụng yêu cầu danh bạ hoặc quyền điều khiển máy, hỏi lý do và cân nhắc từ chối. Sau cập nhật, kiểm tra lại quyền thay vì mặc định không thay đổi.
Nguồn đối chiếu: Google — App permissions
Cách nhận biết dấu hiệu lừa đảo
Dấu hiệu cần dừng để xác minh gồm yêu cầu hành động gấp, chuyển tiền để mở khóa, cài phần mềm điều khiển máy hoặc gửi mã xác thực. Tin nhắn có thể giả tên và ảnh người quen. Kiểm tra yêu cầu qua kênh liên hệ đã biết; không dùng số hoặc đường dẫn do chính tin nhắn đáng ngờ cung cấp. Nếu đã lộ thông tin, xử lý khôi phục từ thiết bị tin cậy.
Nguồn đối chiếu: NIST — Phishing
Cách nhận biết đường dẫn giả mạo
Đọc tên miền đầy đủ, chú ý ký tự gần giống và phần tên trước dấu chấm. Chữ tên thương hiệu trong đường dẫn hoặc biểu tượng khóa chỉ là dữ kiện phụ. Khi nhận liên kết yêu cầu đăng nhập, tự mở ứng dụng hoặc địa chỉ đã xác minh thay vì đi theo liên kết. Nếu chưa có địa chỉ chuẩn để so, chưa đủ cơ sở gọi đường dẫn đó là chính thức.
Nguồn đối chiếu: NIST — Phishing
Những lưu ý khi cung cấp thông tin cá nhân
Chỉ gửi dữ liệu cần cho mục đích đã hiểu, qua kênh xác minh được và theo điều kiện công bố. Giữ bản gốc riêng, che dữ liệu không liên quan khi báo lỗi. Nếu yêu cầu xác minh có quy định ảnh cụ thể, hỏi phạm vi che được phép trước khi gửi. Không đăng giấy tờ đầy đủ lên nhóm công khai; cũng không xem một yêu cầu từ chat là đủ căn cứ thu thập dữ liệu.
Những lưu ý về bảo mật thiết bị
Giữ khóa màn hình, cập nhật phần mềm từ nguồn phù hợp và bảo vệ thông tin khôi phục. Kiểm tra ứng dụng có quyền nhạy cảm và gỡ quyền không còn cần. Khi cho mượn hoặc bán thiết bị, xử lý dữ liệu theo hướng dẫn nhà sản xuất và kiểm tra tài khoản liên kết. Xóa tên máy khỏi danh sách hiển thị chưa chắc đã thu hồi toàn bộ phiên đăng nhập.
Nguồn đối chiếu: NIST — Multifactor authentication
Những lưu ý về bảo mật thông tin
Tách dữ liệu công khai khỏi thông tin cần giữ riêng: mật khẩu, mã xác thực, giấy tờ và chi tiết tài khoản thanh toán. Khi gửi hồ sơ, dùng ít dữ liệu nhất đủ giải thích sự cố. Kiểm tra người nhận và mục đích trước khi chia sẻ. Nếu dữ liệu đã lộ, ghi phần bị lộ để chọn biện pháp phù hợp, không chỉ xóa tin nhắn rồi coi rủi ro đã hết.
Những lưu ý về bảo mật tài khoản
Dùng mật khẩu khác với các tài khoản khác và kiểm tra email hoặc số khôi phục còn do mình kiểm soát. Bật xác thực bổ sung nếu có, giữ mã dự phòng ở nơi riêng. Đăng xuất khi dùng máy chung và xem phiên đăng nhập cũ khi có cảnh báo lạ. Không gửi mã xác thực cho người tự xưng hỗ trợ, kể cả khi họ biết tên tài khoản.
Nguồn đối chiếu: NIST — Multifactor authentication
Những quyền truy cập cần kiểm tra
Xem quyền danh bạ, camera, microphone, vị trí, ảnh và các quyền nhạy cảm khác mà thiết bị hiển thị. Đối chiếu từng quyền với chức năng đang dùng; chụp hồ sơ có thể cần camera tại thời điểm đó nhưng chưa giải thích được việc đọc danh bạ. Từ chối hoặc thu hồi quyền khi hệ thống cho phép và kiểm tra ứng dụng còn đáp ứng chức năng cần thiết không.
Nguồn đối chiếu: Google — App permissions
Rủi ro khi cấp quyền truy cập
Quyền đã cho có thể làm ứng dụng tiếp cận dữ liệu hoặc chức năng mà quyền đó cho phép, tùy hệ điều hành. Chỉ cấp khi hiểu mục đích, kiểm tra phạm vi và thời điểm truy cập nếu thiết bị hỗ trợ lựa chọn. Thu hồi quyền không còn cần trong cài đặt; việc thu hồi không tự xóa dữ liệu mà ứng dụng đã nhận trước đó. Khi chưa rõ mục đích, hỏi trước khi cho phép.
Nguồn đối chiếu: Google — App permissions