Có thể đã nghe nói về dark web. Đây là một phiên bản riêng tư hơn của mạng internet mà mọi người vẫn sử dụng hàng ngày, vốn có thể mang lại cả lợi ích lẫn tác hại. Về mặt tội phạm mạng, dark web có thể là nơi để tội phạm mạng mua bán dữ liệu cá nhân và sử dụng dữ liệu đó để phát động các cuộc tấn công mạng. Trong bài viết này, phương thức email có thể bị ảnh hưởng bởi một vụ vi phạm dữ liệu sẽ được giải thích, cùng với những điều cần lưu ý và việc cần làm nếu email nằm trên dark web.

Email có nằm trên dark web không?

Cách phổ biến nhất khiến địa chỉ email xuất hiện trên dark web là thông qua một vụ vi phạm dữ liệu. Tin tặc tấn công các cơ sở dữ liệu trực tuyến của doanh nghiệp để thu thập thông tin cá nhân. Chúng có thể bán thông tin này trên dark web để kiếm lời và sử dụng thông tin đó để tạo ra các trò lừa đảo, tấn công bằng mã độc tống tiền hoặc thực hiện hành vi gian lận danh tính.

Nếu lo lắng mình bị ảnh hưởng bởi một vụ vi phạm dữ liệu, dưới đây là một số dấu hiệu có thể theo dõi để xem địa chỉ email có bị rò rỉ trên dark web hay không:

  • Nhận được các thông báo hoặc email bất thường cho thấy địa chỉ email có thể đã được sử dụng để tạo tài khoản, đăng ký dịch vụ hoặc mua hàng.
  • Thấy các khoản thanh toán không thực hiện xuất hiện trên sao kê ngân hàng.
  • Nhận được email thông báo rằng mật khẩu cho các tài khoản trực tuyến đã bị thay đổi.
  • Thấy các email không nhận ra được gửi từ địa chỉ email của mình.

Dark web là gì?

Nếu chưa quen thuộc với cấu trúc của mạng internet, về cơ bản có ba lớp:

  • Surface web (web nổi): Hãy nghĩ về lớp này như một web ‘bình thường’. Đây là mạng internet được sử dụng hàng ngày, bao gồm các trang web công khai có sẵn cho mọi người và có thể được tìm thấy bằng các công cụ tìm kiếm.
  • Deep web (web ẩn): Deep web được tạo thành từ các trang web không được lập chỉ mục bởi các công cụ tìm kiếm. Điều đó có nghĩa là không thể truy cập các trang web này trừ khi có quyền hạn làm như vậy, ví dụ: nếu biết URL hoặc mật khẩu của trang web. Deep web được sử dụng để bảo vệ dữ liệu nhạy cảm, vì vậy đây là nơi lưu trữ các dịch vụ ngân hàng trực tuyến, lưu trữ đám mây và các cổng thông tin chính phủ.
  • Dark web (web tối): Dark web tương tự như deep web ở chỗ các công cụ tìm kiếm không lập chỉ mục và không thể truy cập nếu không có các yêu cầu cụ thể, chẳng hạn như mật khẩu hoặc phần mềm chuyên dụng. Mặc dù có nhiều mục đích sử dụng hợp pháp(cửa sổ mới) đối với dark web, nhưng trang web này cũng thường xuyên được sử dụng để tạo điều kiện cho hoạt động tội phạm. Người dùng trên dark web không thể bị theo dõi bằng định vị địa lý hoặc địa chỉ IP(cửa sổ mới), điều này đã khiến tội phạm mạng sử dụng trang web này để bán hàng hóa và dịch vụ bất hợp pháp.

Bây giờ, hãy xem xét kỹ hơn lý do tại sao và bằng cách nào địa chỉ email có thể xuất hiện ở đó.

Bằng cách nào các địa chỉ email lại xuất hiện trên dark web?

Tội phạm mạng đánh cắp dữ liệu khách hàng để kiếm lời và lợi nhuận từ việc đánh cắp dữ liệu này đang tăng lên đáng kể. Trong những năm gần đây, các vụ vi phạm dữ liệu gây chú ý lớn đã chứng kiến hàng triệu bản ghi bị rò rỉ: tại Vương quốc Anh, Marks & Spencer(cửa sổ mới)the Co-op(cửa sổ mới) gần đây đã bị ảnh hưởng bởi các vụ vi phạm lớn. North Face và Cartier(cửa sổ mới) cũng đã công bố các vụ vi phạm của riêng họ. TechCrunch ước tính rằng vào năm 2024, hơn 1 tỷ bản ghi đã bị rò rỉ(cửa sổ mới).

Trong các vụ vi phạm dữ liệu, nhiều loại thông tin cá nhân có thể bị rò rỉ. Phổ biến nhất bao gồm:

Trong số tất cả các thông tin này, có thể sẽ thắc mắc tại sao địa chỉ email lại có giá trị như thông tin tài chính: Địa chỉ email thực sự là một hộ chiếu trực tuyến(cửa sổ mới).

Tin tặc có thể làm gì với địa chỉ email của tôi?

Địa chỉ email được liên kết với hầu hết mọi hoạt động trực tuyến. Thông tin này giúp tội phạm mạng biết những trang web nào được sử dụng, lịch sử mua sắm trực tuyến, những người liên lạc và nhiều thông tin khác. Đây là một thông tin rất có giá trị đối với tin tặc vì có nhiều cách tiềm năng để khai thác. Kẻ tấn công có thể sử dụng địa chỉ email để tìm các tài khoản, tạo ra các trò lừa đảo nhằm vào gia đình và bạn bè, tống tiền và lấy trộm tiền.

Nếu nhận được thông báo cho biết địa chỉ email đã bị rò rỉ trong một vụ vi phạm dữ liệu, vẫn có thời gian để thu nhỏ thiệt hại mà tin tặc có thể gây ra.

Phải làm gì nếu email nằm trên dark web

Tác động của một vụ vi phạm dữ liệu có thể rất khó giải quyết, nhưng vẫn có thể kiểm soát tình hình. Dưới đây là ba khuyến nghị hàng đầu nếu phát hiện email của mình nằm trên dark web.

Thông báo cho các cơ quan có thẩm quyền liên quan

Có thể giảm thiểu thiệt hại do vi phạm dữ liệu gây ra bằng cách thông báo cho các nhà cung cấp dịch vụ hoặc cơ quan chức năng địa phương. Để thông báo cho cảnh sát địa phương, tại Hoa Kỳ có thể liên hệ với Trung tâm Tiếp nhận Khiếu nại Tội phạm Internet (IC3)(cửa sổ mới) và tại Vương quốc Anh có thể liên hệ với Action Fraud(cửa sổ mới). Hãy liên hệ với ngân hàng nếu nhận thấy các giao dịch trái phép được thực hiện từ tài khoản ngân hàng. Ngay cả khi chưa nhận thấy bất kỳ khoản thanh toán trái phép nào, việc khóa thẻ là cần thiết để đảm bảo an toàn. Nếu là nạn nhân của hành vi gian lận danh tính, hành vi này cũng có thể được báo cáo trực tuyến. Tại Vương quốc Anh, Stop! Think Fraud(cửa sổ mới) có một danh sách hữu ích các hành động cần thực hiện nếu là nạn nhân của gian lận danh tính. IdentifyTheft.gov(cửa sổ mới) cũng cung cấp các tài nguyên tương tự cho những người ở Hoa Kỳ.

Thay đổi mật khẩu

Thay đổi mật khẩu cho tất cả các tài khoản trực tuyến, bao gồm cả địa chỉ email. Điều này đặc biệt quan trọng vì nếu một tin tặc quản lý để tấn công dò mật khẩu (brute force) hoặc đoán đúng một trong các mật khẩu bằng phương thức tấn công nhồi thông tin xác thực (credential stuffing), chúng sẽ sử dụng mật khẩu đó để cố gắng truy cập các tài khoản trực tuyến khác.

Nên tạo mật khẩu bảo mật và độc nhất, khác nhau cho từng tài khoản trực tuyến. Đây có thể là công việc thủ công vì sẽ cần phải thay đổi tất cả mật khẩu một cách riêng lẻ. Có thể giúp mọi việc trở nên dễ dàng hơn bằng cách tạo và lưu từng mật khẩu mới trong quá trình thực hiện bằng cách sử dụng mộttrình quản lý mật khẩu bảo mật. Bằng cách đó, độ an toàn của mật khẩu có thể được theo dõi tự động thông qua Proton Pass. Ngoài ra, có thể tự động điền mật khẩu trong lần tiếp theo truy cập trang web và không cần tốn công sức để ghi nhớ tất cả.

Bắt đầu sử dụng xác thực hai yếu tố

Xác thực hai yếu tố (2FA) bổ sung thêm một lớp bảo mật cho tất cả các tài khoản trực tuyến. Tùy thuộc vào loại 2FA được hỗ trợ bởi từng trang web riêng lẻ, có thể sử dụng:

  • Mật khẩu một lần (OTP) được tạo bởi Proton Pass hoặc ứng dụng xác thực như Proton Authenticator. Khuyến nghị không chọn nhận OTP qua SMS vì đây là phương thức không an toàn để nhận thông tin nhạy cảm.
  • Khóa bảo mật chẳng hạn như YubiKey.
  • Mã khóa. Chỉ các thiết bị mới hơn mới có thể hỗ trợ mã khóa và hiện không phải tất cả trang web đều hỗ trợ tính năng này.
  • Cụm mật khẩu. Khuyến nghị lưu trữ cụm mật khẩu trong trình quản lý mật khẩu tương tự như cách lưu trữ mật khẩu.

2FA là một phương thức tuyệt vời giúp ngăn chặn người khác truy cập tài khoản. Ngay cả khi mật khẩu bị rò rỉ trực tuyến, tin tặc cũng không thể truy cập nếu không có phương thức đăng nhập thứ hai.

Cách ngăn chặn email xuất hiện trên dark web

Các phương thức tốt nhất để bảo vệ địa chỉ email được tích hợp sẵn trong Proton Pass, một trình quản lý mật khẩu đã mã hóa đầu cuối. Người dùng có thể tiết kiệm thời gian và công sức quý báu khi sử dụng internet an toàn, đồng thời đảm bảo tự bảo vệ trước các vi phạm dữ liệu bằng một công cụ đáng tin cậy.

Sử dụng biệt danh hide-my-email

Chìa khóa để ngăn địa chỉ email xuất hiện trực tuyến là không cung cấp địa chỉ đó. Hãy ẩn và giữ riêng tư địa chỉ email tương tự như số An sinh Xã hội hoặc số hộ chiếu. Biệt danh hide-my-email có thể hỗ trợ thực hiện việc này.

Biệt danh email là địa chỉ email được tạo ngẫu nhiên, dùng để bảo vệ địa chỉ email cá nhân. Có thể thực hiện việc này dễ dàng và tự động với Proton Pass, một trình quản lý mật khẩu bảo mật và dễ sử dụng cho phép tạo và sử dụng biệt danh email.

Không cần phải ghi nhớ tất cả biệt danh email; thay vào đó, hãy để Proton Pass ghi nhớ chúng trong khi tạo từng biệt danh email riêng lẻ làm thông tin đăng nhập cho mọi trang web sử dụng hàng ngày. Bằng cách đó, các doanh nghiệp và tin tặc sẽ không biết địa chỉ email thực và không thể kết nối địa chỉ đó với các biệt danh email khi xảy ra vi phạm. Chỉ cần tắt biệt danh đó và tạo một biệt danh mới.

Sử dụng dịch vụ giám sát dark web

Không thể quét dark web thủ công để tìm địa chỉ email, vì vậy các dịch vụ chuyên dụng như Giám sát Dark Web của Proton có thể thực hiện việc này. Dịch vụ này quét dark web để tìm mọi địa chỉ email đã lưu trong Proton Pass và cảnh báo nếu có địa chỉ xuất hiện. Người dùng có thể hành động nhanh chóng để thay đổi mật khẩu cho địa chỉ email đó hoặc xóa biệt danh email, giảm thiểu đáng kể nguy cơ tài khoản bị tấn công.

Kiểm soát toàn bộ dữ liệu riêng tư

Thay vì chỉ tập trung vào việc giữ địa chỉ email khỏi dark web, có thể lưu trữ mọi thứ cần thiết trong Proton Pass để đảm bảo an toàn. Tính năng mã hóa đầu cuối được tích hợp trong Proton Pass ngăn chặn bất kỳ ai ngoại trừ người dùng — kể cả Proton — truy cập thông tin. Dù sử dụng internet theo cách nào, trên bất kỳ nền tảng hay thiết bị nào, Proton Pass vẫn có thể được tùy chỉnh để phù hợp với nhu cầu.