Người dùng Instagram đã báo cáo về sự gia tăng đột biến của các email đặt lại mật khẩu ngoài ý muốn, ngay khi xuất hiện tin tức(cửa sổ mới) lan truyền rằng một cơ sở dữ liệu chứa hơn 17 triệu tài khoản Instagram đã bị rò rỉ trên dark web. Cùng với nhau, hai sự kiện này đã dấy lên mối lo ngại về một vụ vi phạm dữ liệu có thể xảy ra và khiến nhiều người dùng lo lắng về tính bảo mật của tài khoản.
Dưới đây là những gì đã xảy ra và những gì có thể làm để giữ an toàn cho tài khoản Instagram.
- Điều gì đã dẫn đến các email đặt lại mật khẩu Instagram?
- Nếu không có vụ rò rỉ dữ liệu Instagram nào, tại sao phải bận tâm về các email đặt lại mật khẩu?
- Cách thay đổi mật khẩu Instagram
- Cách đặt lại mật khẩu Instagram
- Cách giữ an toàn cho tài khoản Instagram
- Giữ an toàn với Proton Pass
Điều gì đã dẫn đến các email đặt lại mật khẩu Instagram?
Vào tháng Một năm 2026, người dùng Instagram bắt đầu nhận được(cửa sổ mới) nhiều thông báo đặt lại mật khẩu từ địa chỉ security@mail.instagram.com. Tuy nhiên, người dùng không hề yêu cầu đặt lại mật khẩu. Đối với một số người, các email được gửi đến liên tục trong thời gian ngắn, gây ra lo ngại rằng tài khoản đang bị tấn công.
Meta, công ty mẹ của Instagram, đã xác nhận(cửa sổ mới) rằng một lỗi hệ thống đã cho phép một bên thứ ba yêu cầu gửi các email đặt lại mật khẩu cho những người dùng khác. Công ty cho biết đã khắc phục sự cố, đồng thời nhấn mạnh rằng không có vụ vi phạm bảo mật nào đối với các hệ thống của Instagram và các tài khoản vẫn an toàn. Công ty không cung cấp chi tiết kỹ thuật về cách lỗi xảy ra và thay vào đó giảm thiểu mức độ nghiêm trọng của sự cố. Meta kêu gọi người dùng bỏ qua các email đó.
Tại thời điểm này, không có bằng chứng được xác nhận nào về một vụ vi phạm dữ liệu Instagram mới. Bộ dữ liệu được đăng miễn phí trên diễn đàn dark-web vào tháng Một năm 2026 dường như bao gồm dữ liệu Instagram đã bị thu thập trước đó. Một số nguồn tin suy đoán rằng điều này có thể liên quan đến một sự cố thu thập dữ liệu API Instagram trong quá khứ vào năm 2024(cửa sổ mới) hoặc 2022(cửa sổ mới), mặc dù Meta đã phủ nhận việc biết về bất kỳ sự cố nào như vậy. Thông tin bao gồm tên người dùng, địa chỉ email, số điện thoại, quốc gia và thông tin nhạy cảm khác, nhưng không có mật khẩu.
Nếu không có vụ rò rỉ dữ liệu Instagram nào, tại sao phải bận tâm về các email đặt lại mật khẩu?
Bản thân các email này có thể là hợp lệ và được tạo bởi các hệ thống tự động của Instagram. Tuy nhiên, một loạt các email đặt lại mật khẩu liên tục có thể là một phần của chiến lược lừa đảo rộng lớn hơn dựa trên hiện tượng gọi là “sự mệt mỏi vì cảnh báo”.
Những người có ý thức bảo mật thường có xu hướng kiểm tra kỹ các email đáng ngờ, tránh nhấp vào các liên kết lạ và phản hồi nhanh chóng với các cảnh báo bảo mật thực tế. Nhưng nếu kẻ tấn công liên tục kích hoạt các email đặt lại mật khẩu hợp lệ, chúng có thể dần làm giảm sự phòng bị của mọi người. Cuối cùng, khi một cảnh báo bảo mật thực sự xuất hiện, người dùng dễ dàng cho rằng đó chỉ là một cảnh báo giả khác và bỏ qua nó, tạo thêm thời gian cho kẻ tấn công xâm nhập, giống như câu chuyện “cậu bé chăn cừu”.
Cách thay đổi mật khẩu Instagram một cách an toàn
Nếu muốn thay đổi mật khẩu, chỉ thực hiện trực tiếp thông qua Instagram:
- Trong ứng dụng Instagram, hãy mở Trung tâm tài khoản.

- Đi tới mục Mật khẩu và bảo mật.

- Chọn Thay đổi mật khẩu và chọn một tài khoản.

- Nhập mật khẩu hiện tại và mật khẩu mới.
- Nếu nghi ngờ có người khác đã sử dụng tài khoản, hãy chọn Đăng xuất khỏi các thiết bị khác.
- Nhấp hoặc chạm vào Thay đổi mật khẩu để xác nhận.

Cách đặt lại mật khẩu Instagram
Nếu quên mật khẩu Instagram và không thể đăng nhập được nữa, dưới đây là những việc nên làm:
- Mở ứng dụng Instagram.
- Chọn Quên mật khẩu?

- Nhập tên người dùng, email hoặc số điện thoại được liên kết với tài khoản Instagram, sau đó chọn Tiếp tục.

- Một liên kết sẽ được gửi đến email. Mở email và nhấp vào Đặt lại mật khẩu.

- Nhập mật khẩu mới, xác nhận và chọn Đặt lại mật khẩu.

Cách giữ an toàn cho tài khoản Instagram
Mặc dù làn sóng email đặt lại mật khẩu Instagram gần đây là các thư hợp lệ, những kẻ tấn công có thể lợi dụng những thời điểm như thế này để thực hiện các hành vi lừa đảo tiếp theo. Dưới đây là cách bảo vệ bản thân:
Sử dụng một mật khẩu mạnh và duy nhất
Mật khẩu Instagram phải dài, phức tạp và chỉ được sử dụng trên nền tảng này. Nếu sử dụng lại mật khẩu trên nhiều trang web, một vi phạm ở nơi khác có thể khiến tài khoản Instagram gặp rủi ro thông qua tấn công nhồi thông tin đăng nhập, trong đó tội phạm mạng lấy các tổ hợp email và mật khẩu từ một vi phạm và tự động thử nghiệm chúng trên các nền tảng khác, bao gồm cả mạng xã hội.
Một trình quản lý mật khẩu giúp tạo và lưu trữ các mật khẩu duy nhất mà không cần phải nhớ tất cả.
Kích hoạt xác thực hai yếu tố
2FA thêm một lớp bảo mật bổ sung khi đăng nhập, chẳng hạn như mã một lần do ứng dụng xác thực tạo ra. Ngay cả khi kẻ tấn công đoán được mật khẩu hoặc lấy được mật khẩu từ một vi phạm khác, chúng vẫn không thể truy cập tài khoản nếu không có yếu tố thứ hai này.
Dưới đây là cách kích hoạt 2FA trên Instagram và lưu vào Proton Pass:
- Trong ứng dụng Instagram, hãy mở Trung tâm tài khoản.
- Đi tới mục Mật khẩu và bảo mật.

- Chọn Xác thực hai yếu tố và chọn một tài khoản.

- Chọn Ứng dụng xác thực và nhấp hoặc chạm vào Tiếp theo.

- Chọn Sao chép khóa rồi chọn Tiếp theo.

- Mở ứng dụng Proton Pass và tìm mục nhập Instagram. Nếu chưa lưu, hãy thêm thông tin đăng nhập Instagram trước.
- Chạm vào Chỉnh sửa, thêm khóa Instagram vào Khóa bí mật 2FA (TOTP) và lưu các thay đổi.

- Chạm vào Mã thông báo 2FA (TOTP) để sao chép khóa.

- Quay lại ứng dụng Instagram, dán khóa và chạm vào Tiếp theo để hoàn tất thiết lập.

Khi đăng nhập vào tài khoản Instagram, hệ thống sẽ yêu cầu nhập mã 2FA được lưu trữ trong tài khoản Proton Pass sau khi gửi mật khẩu Instagram.
Quan trọng không kém, Instagram sẽ cảnh báo khi nỗ lực đăng nhập yêu cầu xác minh. Nếu nhận được thông báo như vậy mà không tự thực hiện đăng nhập, đó là dấu hiệu rõ ràng cho thấy người khác đang cố gắng truy cập tài khoản, và có thể thay đổi mật khẩu.
Proton Pass tự động xác định mật khẩu yếu hoặc được sử dụng lại, và 2FA không hoạt động. Cũng có thể sử dụng Giám sát Dark Web để nhận cảnh báo nếu email và mật khẩu nằm trong một vụ vi phạm dữ liệu.
Cảnh giác với các email và tin nhắn văn bản bất ngờ
Những kẻ tấn công thường lợi dụng sự bối rối bằng cách gửi các thư tiếp theo trông tương tự nhưng là giả mạo, thúc ép hành động nhanh chóng. Đặc biệt cảnh giác với các tin nhắn trực tiếp tự xưng là từ bộ phận hỗ trợ của Meta, và các tin nhắn văn bản hoặc email yêu cầu hành động ngay lập tức hoặc mã xác minh.
Giữ an toàn với Proton Pass
Proton Pass là một trình quản lý mật khẩu miễn phí bảo vệ dữ liệu bằng mã hóa đầu cuối, nghĩa là không ai ngoài người dùng có thể truy cập dữ liệu. Ngay cả chúng tôi cũng không thể. Ứng dụng giúp luôn đi đầu trước các mối đe dọa đang phát triển bằng cách bảo mật thông tin đăng nhập, bao gồm cả mã 2FA. Ngoài ra, Pass có thể phát hiện mật khẩu yếu hoặc được sử dụng lại hoặc 2FA không hoạt động, đồng thời cảnh báo nếu thông tin xuất hiện trong một vụ vi phạm, để có thể hành động trước kẻ tấn công.






