Bỏ qua để tới nội dung chính
Đăng nhập với Microsoft
Đăng nhập hoặc tạo một tài khoản.
Xin chào,
Chọn một tài khoản khác.
Bạn có nhiều tài khoản
Chọn tài khoản bạn muốn đăng nhập.

"Sắp đến giờ ăn trưa" Cameron suy nghĩ, khi cô ấy bấm qua email của cô ấy. "Xem lại tài liệu... xem lại tài liệu... lưu lại..." Cô ấy thích trở thành trợ lý, nhưng ước giá như công ty của cô ấy sẽ thuê thêm một số người để giúp đỡ khối lượng công việc.

Cô tạm dừng một lát để xem email từ Tailwind Toys đến một ngày trước đó. Rõ ràng là chúng có một số kiểu vi phạm bảo mật nhưng chúng không nghĩ là kẻ tấn công có bất kỳ thông tin thanh toán nào. "Tuyệt vời", cô ấy nghĩ rằng "Bây giờ họ biết đồ chơi yêu thích của con trai tôi là gì."

Một người tại bàn làm việc

Một lúc sau, cô ấy gặp người bạn Akihito của cô ấy để ăn trưa. Kéo ghế Akihito ra, rồi bất ngờ bỏ chuỗi khóa của mình trên bảng.

"Hey!" Cameron tuyên bố: "Bạn đã lấy khối ghép hình ghép hình tuyệt vời trên chuỗi khóa của bạn ở đâu?!"

"Khá thú vị", Akihito trả lời. "Đã là $5 tại Tailwind Toys" (Đã là $5 tại Tailwind Toys).

"Ooh" Cameron nói, đột nhiên nhớ email mà cô ấy đã nhìn thấy trước đó. "Bạn có nghe thấy họ bị xâm nhập và mất nhiều thông tin khách hàng không?"

"Thực sự? Wow."

"Vâng, tôi chắc chắn họ rất vui khi biết rằng Ethan thích các khối màu lam." Cameron trả lời, cười.

"Đó có phải là tất cả những gì họ có không?"

"Oh, the usual 'Customer names, email addresses, passwords' (Tên khách hàng, địa chỉ email, mật khẩu) nội dung. Nhưng dường như không có thẻ tín dụng." Cameron trả lời.

"Hmmm.. mà là email và mật khẩu?" Akihito lo ngại.

"Vâng, chúng đã có mật khẩu thực sự tuyệt vời của tôi. Hiện tại chúng có thể đang tự sử dụng cho chính mình! Mật độ này dài 23 ký tự và trông giống như được viết trong Klingon. Tôi sử dụng thứ đó ở mọi nơi."

"Ở mọi nơi? Địa chỉ email và mật khẩu đó có phải là đăng nhập cho ngân hàng hoặc phương tiện xã hội của bạn không?"

"Vâng... có..." Cameron trả lời: "Nhưng đó lại là các site khác nhau".

"Doesn't matter." (Không quan trọng." Akihito said. "Có một kiểu tấn công được gọi là 'Nhập thông tin xác thực'. Khi kẻ lừa đảo nhận được tên người dùng và mật khẩu ở một site, chúng đi đến tất cả các site khác và thử các tổ hợp tên người dùng và mật khẩu đó để xem số lượng site hoạt động. Nếu bạn sử dụng cùng một mật khẩu ở mọi nơi và họ biết mật khẩu đi kèm với địa chỉ email của bạn thì họ có thể vào tài khoản của bạn trên bất kỳ hệ thống nào sử dụng cùng một tên người dùng và mật khẩu".

Bây giờ Cameron lo lắng. "Tôi nghĩ địa chỉ email là tên người dùng của tôi ở nhiều nơi, kể cả ở nơi làm việc. Tôi nên làm gì?"

"Bạn có bật xác minh hai bước cho các site đó không?" Akihito đã hỏi.

"Có vẻ như sự bất ngờ, vì vậy tôi không bật nó." Cô ấy đã chấp nhận.

"Oh. Vâng, tôi sẽ không lãng phí thời gian và tôi bắt đầu thay đổi những mật khẩu đó, bắt đầu với mật khẩu cơ quan của bạn. Sử dụng mật khẩu duy nhất cho mọi thứvà bạn thực sự nên bật xác minh hai bước ở mọi nơi bạn có thể. Bước thứ hai này không thực sự lỗi vì bước thứ hai rất thường xuyên và việc ngăn kẻ xén phá tài khoản ngân hàng hoặc cơ quan của bạn là rất đáng."

"Ugh, i just hate having to remember all those passwords. Tôi chỉ biết rằng tôi sẽ liên tục bấm 'quên mật khẩu'." Cô ấy cảm thấy hơi bị choáng ngợp với nhiệm vụ trước.

"Tải trình quản lý mật khẩu. Họ có thể nhớ mật khẩu của bạn cho bạn và thậm chí đề xuất mật khẩu mạnh mới." Akihito được đề xuất. "Tôi sử dụng trình Microsoft Edge của tôi cho việc đó. Điều này làm cho cuộc sống của tôi dễ dàng hơn nhiều và thậm chí đồng bộ với tất cả các thiết bị của tôi." Ông ấy nói: hãy cầm điện thoại thông minh lên.

"OK, tôi đoán là mình có thể làm điều đó." Cô ấy nói.

"Bạn nên làm việc đó bây giờ, tôi sẽ ăn trưa." Ông ấy nói, đang tìm ví tiền của mình. "Miss... She can have her order to-go?"

"Cảm ơn bạn bè, tôi sẽ lấy cái tiếp theo." Cô ấy nói, tiến đến quầy hàng để thu thập thực phẩm của cô ấy.

Tóm tắt

Sử dụng lại mật khẩu cực kỳ nguy hiểm. Tội phạm có thể gặp khó khăn trong việc phá vỡ hệ thống ngân hàng của bạn nhưng chỉ lấy một site có bảo mật yếu để phân biệt và chúng có thể lấy tên người dùng và mật khẩu của bạn. Trong vòng vài giờ, họ có thể thử kết hợp tên người dùng và mật khẩu đó với hàng trăm hoặc hàng nghìn site trên web. Có nhiều khả năng họ sẽ gặp phải ít nhất một vài site khác có tên người dùng và mật khẩu hoạt động.

Nếu bạn không có bảo vệ bổ sung, chẳng hạn như xác minh hai bước (đôi khi được gọi là xác thực đa yếu tố )được bật, chúng có thể nằm trong tài khoản của bạn trước khi bạn thậm chí biết rằng site đầu tiên đã bị vi phạm.

Tấn công bằng thông tin xác thực là gì. 

Cameron có thể làm gì tốt hơn?

Điều lớn không phải là dùng lại mật khẩu của cô ấy, cho dù mật khẩu là bao nhiêu.

Cô ấy cũng có thể bật xác minh hai bước ở bất cứ nơi nào. Bằng cách đó, ngay cả khi những người xấu đã lấy được mật khẩu của cô ấy, việc họ vào các tài khoản của cô ấy sẽ trở nên khó khăn hơn nhiều.

Cameron đã làm gì đúng?

Sau khi nhận ra mối nguy hiểm tiềm ẩn, cô ấy ngay lập tức đi đến và thay đổi mật khẩu củamình , cho phép quản lý mật khẩu trong Microsoft Edge và bắt đầu sử dụng xác minh hai bước.

Để tìm hiểu thêm, hãy truy cập https://support.microsoft.com/security.

Nếu bạn thích điều này...

Nếu bạn thích tìm hiểu về an toàn mạng trong những câu chuyện ngắn như thế này thì có thể bạn cũng muốn xem Câu chuyện lừa đảo qua mạng.Đó là câu chuyện về một nhân viên điều hành tài khoản có một cuộc gặp khó khăn với một cuộc tấn công lừa đảo qua mạng tại nơi làm việc.

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.

Thông tin này có hữu ích không?

Bạn hài lòng đến đâu với chất lượng dịch thuật?
Điều gì ảnh hưởng đến trải nghiệm của bạn?
Khi nhấn gửi, phản hồi của bạn sẽ được sử dụng để cải thiện các sản phẩm và dịch vụ của Microsoft. Người quản trị CNTT của bạn sẽ có thể thu thập dữ liệu này. Điều khoản về quyền riêng tư.

Cảm ơn phản hồi của bạn!

×