Tại sao lại xuất hiện cảnh báo bảo mật đăng nhập mới?
- Đọc
- 8 phút
- Danh mục
- Phiên người dùng
Mỗi khi có người đăng nhập vào Tài khoản Proton của bạn bằng mật khẩu tài khoản, chúng tôi sẽ gửi thông báo đẩy cảnh báo bảo mật đến thiết bị di động của bạn nếu bạn đã cài đặt ứng dụng Proton Mail cho iOS hoặc Android. Đây là một trong nhiều lớp bảo vệ mà Proton sử dụng để giữ an toàn cho tài khoản của bạn.


Bạn sẽ thấy thông báo mỗi khi có lượt đăng nhập mới sử dụng mật khẩu chính xác, mặc dù hệ thống sẽ giới hạn tần suất thông báo nếu bạn đăng nhập nhiều lần liên tiếp.
Nếu bạn đã kích hoạt xác thực hai yếu tố (2FA), bạn sẽ nhận được thông báo ngay cả khi 2FA không xác thực thành công quá trình đăng nhập.
Các ứng dụng di động Proton Mail hiển thị thông báo khi có một lượt đăng nhập mới và cung cấp các thông tin sau:
- Dịch vụ Proton đã đăng nhập vào (Tài khoản Proton, Proton Mail(cửa sổ mới), Proton VPN(cửa sổ mới), Proton Drive(cửa sổ mới), hoặc Proton Calendar(cửa sổ mới)).
- Nền tảng đã thực hiện đăng nhập (web, Android, hoặc iOS). Lưu ý rằng tất cả các lượt đăng nhập web đều được báo cáo là Proton cho web vì việc đăng nhập vào bất kỳ dịch vụ Proton nào trong trình duyệt của bạn sẽ đăng nhập bạn vào tất cả các dịch vụ Proton của mình.
Nếu lượt đăng nhập đó là từ bạn, hãy cứ bỏ qua thông báo.
Nếu bạn không nhận ra một phiên đăng nhập, hãy đăng xuất khỏi tất cả các phiên khác và thay đổi mật khẩu của bạn ngay lập tức. Chúng tôi khuyên bạn nên sử dụng một trình quản lý mật khẩu để tạo một mật khẩu mạnh và duy nhất.
Bạn phải cài đặt ứng dụng Proton Mail trên thiết bị Android hoặc iOS/iPadOS của mình để nhận cảnh báo bảo mật.
Các cảnh báo được gửi trong thời gian thực và không tạo ra bất kỳ nhật ký đăng nhập nào. Nếu nhật ký xác thực được kích hoạt, bạn có thể xem lại các lần đăng nhập trước đó bằng cách đi tới Cài đặt → Tất cả cài đặt → Tài khoản → Bảo mật → Nhật ký bảo mật.
Nếu muốn, bạn có thể vô hiệu hóa nhật ký xác thực để không có nhật ký đăng nhập nào được tạo và lưu trữ. Nếu bạn làm điều này, bạn vẫn có thể xem xét và thu hồi các phiên hiện tại.
Cảnh báo bảo mật bảo vệ tôi chống lại điều gì?
Tài khoản Proton của bạn được bảo mật bằng mật khẩu. Nếu bạn chưa kích hoạt 2FA, bất kỳ ai biết mật khẩu này đều có quyền truy cập đầy đủ vào Tài khoản Proton của bạn.
Nếu đã kích hoạt 2FA, kẻ tấn công biết mật khẩu sẽ không thể đăng nhập vào tài khoản trừ khi cũng có quyền truy cập vật lý vào điện thoại và ứng dụng xác thực. Đây là lý do rất nên kích hoạt 2FA trên Tài khoản Proton.
Tìm hiểu cách bảo mật tài khoản của bạn bằng xác thực hai yếu tố
Kẻ tấn công có thể biết mật khẩu của tôi bằng cách nào?
Có một vài cách để các tác nhân xấu truy cập mật khẩu của bạn. Những cách phổ biến nhất bao gồm:
Các vi phạm dữ liệu
Cơ sở dữ liệu của công ty thường xuyên bị hack, thường làm lộ tên người dùng và mật khẩu của khách hàng. Các cơ sở dữ liệu này sau đó được bán cho những tin tặc khác hoặc được công bố trên internet công khai.
Nếu bạn sử dụng lại tên người dùng và mật khẩu trên nhiều trang web và thông tin chi tiết của bạn bị lộ do vi phạm dữ liệu, kẻ tấn công sẽ có thể truy cập Tất cả tài khoản được bảo vệ bởi thông tin đăng nhập đó.
Do đó, việc sử dụng mật khẩu mạnh và duy nhất cho mỗi tài khoản là rất quan trọng. Bộ não con người không giỏi ghi nhớ việc này, nhưng trình quản lý mật khẩu giúp công việc trở nên dễ dàng. Xác thực hai yếu tố (2FA) cũng bảo vệ tài khoản bằng một lớp bảo mật bổ sung: có thể kích hoạt 2FA cho các tài khoản Proton và sử dụng ứng dụng xác thực.
Proton không bao giờ lưu trữ mật khẩu của bạn trên máy chủ của chúng tôi, vì vậy không có nguy cơ mật khẩu bị lộ trong các vi phạm dữ liệu.
Lừa đảo
Lừa đảo (phishing) là một kỹ thuật mà tội phạm sử dụng để lấy tên người dùng, mật khẩu và chi tiết tài chính của nạn nhân. Nó thường liên quan đến việc gửi các email không được yêu cầu đã được làm giả để trông như thể chúng đến từ một trang web hợp pháp (ví dụ như ngân hàng).
Nếu bạn nhấp vào liên kết được cung cấp, bạn sẽ được đưa đến một trang web giả mạo và được mời nhập thông tin đăng nhập (hoặc chi tiết ngân hàng, v.v.) của mình.
Lưu ý rằng tất cả các email hợp pháp từ Proton sẽ đi kèm với một Huy hiệu chính thức. Nếu bạn nhận được một email tự xưng là từ Proton và nó không có huy hiệu này, thì đó có khả năng là một nỗ lực lừa đảo.
Tìm hiểu cách ngăn chặn các cuộc tấn công lừa đảo
Keylogger
Keylogger là một loại phần mềm độc hại ghi lại mọi lần chạm bàn phím, bao gồm cả khi nhập tên người dùng và mật khẩu, rồi gửi thông tin đó cho kẻ tấn công.