01Bằng chứng A

Bật xác thực hai lớp cho tất cả tài khoản email, thanh toán và mạng xã hội, ưu tiên xác nhận bằng cửa sổ bật lên trên điện thoại, mã tin nhắn chỉ để sau

Xác thực hai lớp nghĩa là lúc đăng nhập, ngoài mật khẩu còn phải xác nhận thêm một lần xem có đúng là bạn không. Cách hiện cửa sổ bật lên trên điện thoại rồi bạn bấm xác nhận chặn được hơn chín phần mười các vụ đánh cắp tài khoản nhắm đường. Cách hỏi đáp những câu kiểu「lần trước bạn đăng nhập ở đâu」「email dự phòng của bạn là gì」thì chỉ chặn được khoảng một phần mười các vụ đánh cắp tài khoản nhắm đường.

Chi phí

Không tốn tiền. Mỗi tài khoản bật một lần, hai ba phút là…

Lợi ích

Google thống kê 350.000 lần đánh cắp tài khoản thật (còn gọi là chiếm đoạt tài khoản). Một nhóm xác minh bằng…

Chi phí

Không tốn tiền. Mỗi tài khoản bật một lần, hai ba phút là xong.

Lợi ích

Google thống kê 350.000 lần đánh cắp tài khoản thật (còn gọi là chiếm đoạt tài khoản). Một nhóm xác minh bằng thiết bị, ví dụ cửa sổ bật lên trên điện thoại để bạn bấm xác nhận, hoặc cắm một khóa bảo mật. Nhóm này chặn được「超过 94% 源于钓鱼的劫持尝试和 100% 的自动化劫持尝试」. Phishing là lừa bạn nhập mật khẩu vào trang web giả, còn tự động hóa là máy lấy mật khẩu bị lộ ra rồi thử hàng loạt. Nhóm còn lại xác minh bằng câu hỏi, ví dụ hỏi lần trước bạn đăng nhập ở đâu, email dự phòng là gì. Nhóm này「只拦下了低至 10% 的钓鱼劫持和 73% 的自动化劫持」

Nguồn gốc

Doerfler P, Thomas K, Marincenko M, et al. (2019). Evaluating Login Challenges as a Defense Against Account Takeover. The World Wide Web Conference (WWW '19). https://doi.org/10.1145/3308558.3313481

Liên kết mở nguồn
Ghi chú sách

Cùng nghiên cứu đó cũng thấy loại xác thực này đôi khi chặn nhầm chính người dùng thật. 52% người dùng thật lần đầu không đăng nhập được, nhưng cuối cùng 97% vẫn vào được. Hãy bật tính năng này cho email trước, vì phần lớn tài khoản khác đều dùng email để tìm lại mật khẩu. Mật khẩu xác thực chỉ dùng cho chính mình, thay người khác nhập mã hoặc dùng khuôn mặt sẽ gặp hậu quả gì, xem Điều 45 Chương 8 (Đọc mã xác thực)

Ghi chú của tôi