Google đã thông báo(cửa sổ mới) rằng tính năng Báo cáo Dark Web sẽ ngừng hoạt động vào ngày 17 tháng 2 năm 2026, với các lượt quét kết thúc vào ngày 15 tháng 1. Điều này có nghĩa là Google sẽ ngừng giám sát các nguồn dark web để tìm dữ liệu cá nhân bị rò rỉ, và sẽ không còn nhận được cảnh báo nếu thông tin bị lộ do vi phạm dữ liệu.

Công ty cho biết đã quyết định xóa tính năng này sau khi phản hồi hiển thị Báo cáo Google Dark Web không cung cấp các bước tiếp theo hữu ích. Bất chấp những lời trấn an rằng sẽ tiếp tục bảo vệ người dùng khỏi các mối đe dọa trực tuyến, quyết định này có thể tạo cảm giác rằng có rất ít điều có thể làm một khi thông tin bị rò rỉ trực tuyến. Tuy nhiên, đừng lo lắng: Không phải là không thể làm gì, vì có những việc có thể làm để giảm thiểu thiệt hại.

Báo cáo Google Dark Web là gì?

Được ra mắt vào năm 2023, Báo cáo Dark Web của Google là một tính năng bảo mật mà các tài khoản Google của người tiêu dùng có thể sử dụng để tìm hiểu xem thông tin cá nhân của họ có xuất hiện trên dark web do kết quả của các vụ vi phạm hoặc rò rỉ dữ liệu hay không. Thông tin này có thể bao gồm tên, địa chỉ email, mật khẩu, số điện thoại, địa chỉ nhà riêng và số An sinh Xã hội. Nếu Google tìm thấy kết quả trùng khớp, hệ thống sẽ cảnh báo và giải thích thông tin nào đã bị lộ.

Trong khi tính năng Báo cáo Dark Web bị ngừng cung cấp, Google vẫn chưa cung cấp chi tiết về các công cụ bảo mật tiếp theo đang được phát triển. Tuy nhiên, trước việc công ty rút lui khỏi sáng kiến Privacy Sandbox (một nỗ lực nhằm thay thế các cookie theo dõi của bên thứ ba bằng công nghệ quảng cáo tập trung vào quyền riêng tư) và vụ vi phạm dữ liệu Gmail vào năm 2025, việc một số người đặt câu hỏi về mức độ hiệu quả của các biện pháp mới là điều dễ hiểu.

Cần phải làm gì với tài khoản Google bây giờ?

Nếu có tài khoản Google, không cần phải thực hiện hành động khẩn cấp nào. Tất cả dữ liệu liên quan đến Báo cáo Dark Web của Google sẽ bị xóa sạch khỏi các máy chủ vào ngày 16 tháng 2. Điều này chỉ đề cập đến dữ liệu được thu thập cho chính báo cáo đó, chứ không phải thông tin cá nhân được lưu trữ ở nơi khác trong tài khoản Google.

Công ty khuyên nên sử dụng tính năng “Kết quả về bạn” để tìm và yêu cầu xóa thông tin khỏi Google Search. Tuy nhiên, việc sử dụng tính năng đó yêu cầu gửi thêm chi tiết cá nhân cho Google, điều mà một số người có thể không thoải mái. Ngay cả khi thông tin đó được xóa khỏi Google Search, thông tin đó vẫn có thể xuất hiện trên các công cụ tìm kiếm khác hoặc trên các trang web gốc nơi thông tin đó được xuất bản.

Cách tự bảo vệ sau khi xảy ra vi phạm dữ liệu

Việc phát hiện ra dữ liệu có thể đang lưu hành trên dark web không nhất thiết có nghĩa là sẽ bị hack, nhưng nên thực hiện một vài biện pháp phòng ngừa cơ bản:

1. Thay đổi mật khẩu trên các tài khoản bị ảnh hưởng

Bắt đầu với dịch vụ liên quan đến vụ vi phạm, sau đó cập nhật mật khẩu ở bất kỳ nơi nào khác đã tái sử dụng chúng. Sử dụng trình tạo mật khẩu để tạo mật khẩu mạnh, duy nhất và trình quản lý mật khẩu để lưu trữ chúng một cách an toàn.

2. Bật xác thực hai yếu tố (2FA)

Kích hoạt 2FA bất cứ nơi nào có sẵn, ưu tiên các tài khoản nhạy cảm như email, ngân hàng, lưu trữ đám mây và mạng xã hội. Các ứng dụng xác thực dựa trên ứng dụng hoặc khóa bảo mật phần cứng an toàn hơn so với mã dựa trên SMS.

Proton Pass cung cấp trình xác thực 2FA tích hợp cho tất cả các tài khoản được lưu trữ. Tính năng này cũng cảnh báo về mật khẩu yếu hoặc được tái sử dụng, hoặc các tài khoản đã tắt xác thực hai yếu tố.

3. Giám sát các tài khoản để phát hiện hoạt động bất thường

Theo dõi các cảnh báo đăng nhập, email đặt lại mật khẩu không yêu cầu, thiết bị đăng nhập lạ hoặc các giao dịch không nhận ra, đặc biệt là trong các tài khoản tài chính.

Với Proton Pass, có thể xem xét các phiên hoạt động và thu hồi quyền truy cập từ các thiết bị không nhận ra, hoặc đăng xuất khỏi tất cả các phiên ngoại trừ phiên hiện tại. Để được bảo vệ nhiều hơn, hãy kích hoạt chương trình bảo mật cao Proton Sentinel được thiết kế để ngăn chặn các nỗ lực chiếm đoạt tài khoản.

4. Thận trọng với các nỗ lực lừa đảo

Dữ liệu từ các vụ vi phạm thường được sử dụng cho các trò lừa đảo có mục tiêu. Hãy cảnh giác với các email hoặc tin nhắn văn bản đề cập đến chi tiết cá nhân hoặc gây áp lực buộc phải hành động nhanh chóng, chẳng hạn như các thư tự xưng là từ Gmail hoặc ngân hàng yêu cầu đặt lại mật khẩu. Nếu nghi ngờ, hãy xác minh thư bằng cách liên hệ trực tiếp với công ty thông qua trang web hoặc ứng dụng chính thức, chứ không phải qua thông tin liên hệ được cung cấp trong thư.

5. Xóa thông tin cá nhân không cần thiết trực tuyến

Xóa các tài khoản cũ và giới hạn lượng dữ liệu nhận dạng hiển thị trên các hồ sơ công khai, diễn đàn và trang web của bên môi giới dữ liệu. Việc Xóa thông tin cá nhân khỏi internet sẽ không xóa các vụ vi phạm trong quá khứ, nhưng có thể giảm thiểu mức độ rò rỉ trong tương lai.

6. Theo dõi thông tin tài chính và tín dụng

Nếu dữ liệu tài chính hoặc số An sinh Xã hội bị lộ, hãy cân nhắc đặt cảnh báo gian lận hoặc đóng băng tín dụng với các cơ quan báo cáo tín dụng lớn. Ngoài ra, nên thường xuyên kiểm tra các bảng sao kê tài khoản ngân hàng và thẻ tín dụng để phát hiện các khoản phí không hợp lệ.

Chọn các công cụ ưu tiên quyền riêng tư để giám sát vi phạm và nhận cảnh báo

Giống như việc Google rút lui khỏi sáng kiến Privacy Sandbox, việc chấm dứt công cụ Báo cáo Dark Web là một lời nhắc nhở rằng các công cụ bảo mật và quyền riêng tư có thể biến mất khi chúng không phải là nền tảng cho hoạt động kinh doanh của một công ty.

Nếu muốn tìm kiếm thứ gì đó nhất quán hơn và có cam kết rõ ràng hơn trong việc đặt quyền riêng tư lên hàng đầu, Proton Pass sẽ thực hiện một cách tiếp cận khác. Công cụ Giám sát Dark Web không phải là một tiện ích bổ sung hay một tính năng tạm thời, mà là một phần trong cách thiết kế trình quản lý mật khẩu, với các tính năng cảnh báo khi thông tin hiển thị trong các vụ vi phạm đã biết và giúp phản hồi trước khi dữ liệu đó bị lạm dụng.

Hệ thống cũng đã xây dựng Data Breach Observatory để tìm kiếm dữ liệu bị rò rỉ trên dark web ngay khi xuất hiện, thay vì chờ các công ty công bố các vụ vi phạm, giúp có thêm thời gian để thắt chặt các cài đặt bảo mật và quyền riêng tư.