Bảo mật 6FF

OTP, MFA và phishing

Mật khẩu, OTP và MFA

Mật khẩu nên dài, riêng cho 6FF và không trùng email hoặc mạng xã hội. Nếu hệ thống hỗ trợ MFA, hãy bật thêm lớp xác thực để giảm rủi ro khi mật khẩu bị lộ.

OTP chỉ dùng một lần và có thời hạn ngắn. Nhân viên hỗ trợ không cần biết OTP, vì vậy mọi yêu cầu gửi mã đều phải được xem là dấu hiệu nguy hiểm.

Phishing và link giả

Phishing thường dùng tên miền gần giống, tin nhắn khẩn cấp hoặc khuyến mãi quá tốt để dụ đăng nhập. Hãy kiểm tra domain, chứng chỉ và giao diện trước khi nhập tài khoản.

Nếu lỡ nhập thông tin vào link lạ, cần đổi mật khẩu ngay, thoát thiết bị khác và liên hệ hỗ trợ với thời gian, link nghi ngờ, ảnh màn hình.

Thuật ngữ cần biết

MFAMulti-factor authentication, xác thực nhiều yếu tố.
OTPMã dùng một lần cho đăng nhập hoặc giao dịch nhạy cảm.
PhishingTrang hoặc tin nhắn giả nhằm lấy tài khoản, mật khẩu hoặc OTP.
Thiết bị tin cậyThiết bị cá nhân đã được người dùng kiểm soát và bảo vệ.

Checklist thao tác

  1. Dùng mật khẩu riêng và dài.
  2. Bật OTP hoặc MFA khi có.
  3. Kiểm tra domain trước khi đăng nhập.
  4. Đổi mật khẩu ngay khi nghi ngờ lộ thông tin.

Câu hỏi nhanh

Có nên gửi OTP cho hỗ trợ không?

Không. OTP là mã bí mật và không ai có quyền yêu cầu bạn gửi.

Link có logo 6FF thì có an toàn không?

Chưa chắc. Logo có thể bị sao chép, hãy kiểm tra domain và kênh gửi link.

Chuyên mục liên quan