Trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi, xác thực hai yếu tố (2FA) - từng được coi là "tường thành" bảo mật - đang trở nên dễ dàng bị qua mặt. Theo chia sẻ từ chuyên gia an ninh mạng Davey Winder, các báo cáo cho thấy tin tặc đã vượt qua 2FA để tấn công tài khoản Gmail, gây lo ngại cho hàng tỷ người dùng.
Vụ việc gần đây liên quan đến chương trình tặng tiền số Ripple đã làm dấy lên cảnh báo bảo mật khi nhiều người dùng không thể truy cập tài khoản Gmail và YouTube dù đã bật 2FA. Người dùng Daniel Salinas chia sẻ trên trang hỗ trợ Google rằng, ngày 10/4, một kẻ tấn công đã thay đổi thông tin xác thực, khiến anh không thể khôi phục tài khoản.
Davey Winder cho rằng, cách đơn giản nhất để bảo vệ thông tin là tạo thêm một tài khoản Gmail dự phòng. "Điều này không ngăn hoàn toàn việc bị tấn công, nhưng sẽ giảm thiểu tác động. Trong trường hợp tài khoản chính bị hack, tài khoản phụ có thể lưu trữ bản sao email quan trọng," Winder nói. Kẻ tấn công sẽ phải vượt qua cả hai hòm thư, khiến việc hack trở nên khó khăn hơn.
Để tăng cường bảo mật cho tài khoản Gmail dự phòng, Winder khuyến cáo người dùng nên cài đặt khóa bảo mật phần cứng hoặc ứng dụng tạo mã 2FA thay vì tin nhắn SMS như tài khoản chính. Ngoài ra, người dùng có thể thiết lập quy tắc chuyển tiếp email từ tài khoản chính sang phụ, nhằm tạo bản sao lưu của các email quan trọng.
Một trong những lớp bảo mật cao cấp được Google cung cấp là Chương trình Bảo vệ Nâng cao (Advanced Protection Program - APP), ra mắt từ năm 2017 để đối phó với các cuộc tấn công mạng tinh vi nhắm vào người dùng có nguy cơ cao như chính trị gia và nhà báo. Khi tham gia APP, người dùng phải mua khóa bảo mật phần cứng hoặc sử dụng Passkey miễn phí để tăng cường bảo mật cho tài khoản Gmail.
APP yêu cầu người dùng xác minh danh tính bằng khóa bảo mật và số điện thoại đáng tin cậy. Bất kỳ thiết bị mới nào muốn đăng nhập đều phải qua xác thực bằng khóa bảo mật. APP cũng liên tục kiểm tra các tệp tải xuống và chặn những tệp có khả năng gây hại. Nếu hệ thống phát hiện dấu hiệu khôi phục tài khoản, APP sẽ khóa tài khoản và yêu cầu xác minh danh tính. Quá trình này có thể mất vài ngày, nhưng đảm bảo tài khoản được bảo vệ tốt hơn trước mọi nguy cơ.
Người dùng cần cảnh giác với các ứng dụng giả mạo, như các ứng dụng "Google Authenticator" giả hay chiêu trò lừa đảo mạo danh tập đoàn McAfee. Những ứng dụng này lợi dụng sự chủ quan của người dùng để thu thập thông tin xác thực.
Trong thời đại số hóa, đảm bảo an toàn cho tài khoản trực tuyến là ưu tiên hàng đầu. Việc sử dụng bảo mật hai yếu tố là cần thiết, nhưng đừng quên tăng cường bảo mật bằng các biện pháp khác để bảo vệ dữ liệu và thông tin cá nhân của bạn.