Chào bạn, Thiện Mỹ đây. Một ngày bạn nhận được email từ một dịch vụ báo rằng hệ thống của họ bị tấn công và dữ liệu khách hàng có thể đã bị lộ. Hoặc bạn đọc tin về một vụ rò rỉ lớn và thấy mình từng dùng dịch vụ đó. Tập này là bản hướng dẫn cho những giờ đầu tiên.
Nói ngắn: hãy xác định thứ gì của bạn đã bị lộ, đổi ngay mật khẩu liên quan và bật xác thực hai lớp, báo ngân hàng nếu thông tin tài chính bị ảnh hưởng. Sau đó, và đây là điều nhiều người quên, hãy cảnh giác cao với tin nhắn và cuộc gọi lừa đảo dựa trên chính dữ liệu vừa bị lộ, trong nhiều tháng sau.
Bình tĩnh và xác định thứ gì bị lộ
Mức độ nguy hiểm phụ thuộc vào loại dữ liệu. Lộ email khác lộ mật khẩu, lộ mật khẩu khác lộ số thẻ, lộ số thẻ khác lộ ảnh giấy tờ tuỳ thân.
Đọc kỹ thông báo của dịch vụ, nếu có. Họ thường nói rõ loại dữ liệu nào bị ảnh hưởng, thời gian xảy ra, và khuyến nghị.
Cẩn thận: chính thông báo lộ dữ liệu cũng có thể bị giả mạo để lừa bạn bấm đường dẫn. Đừng bấm đường dẫn trong email, hãy tự vào trang chính thức của dịch vụ để đọc thông tin.
Liệt kê những gì có thể đã bị lộ: email, số điện thoại, mật khẩu, địa chỉ, ngày sinh, số giấy tờ, thông tin thẻ, lịch sử mua hàng.
Danh sách này quyết định bạn cần làm gì tiếp theo, và cần cảnh giác với kiểu lừa đảo nào.
Nếu chỉ email bị lộ, nguy cơ chính là thư rác và thư lừa đảo tăng lên. Nếu có cả số điện thoại và địa chỉ, kẻ gian có thêm chất liệu để dựng kịch bản. Hiểu rõ mức độ giúp bạn phản ứng vừa đủ, không chủ quan mà cũng không hoảng loạn làm những việc không cần thiết.
Nếu mật khẩu bị lộ
Đổi mật khẩu của dịch vụ đó ngay. Nếu bạn dùng cùng mật khẩu ở nơi khác, đổi luôn ở tất cả những nơi đó, ưu tiên email và ngân hàng.
Bật xác thực hai lớp nếu chưa bật. Đây là lớp bảo vệ quan trọng nhất trong trường hợp này.
Kiểm tra các phiên đăng nhập đang hoạt động trong phần cài đặt bảo mật. Đăng xuất mọi thiết bị lạ.
Xem lại cài đặt chuyển tiếp email, số điện thoại và email khôi phục. Kẻ gian vào được tài khoản thường lén thêm chuyển tiếp để đọc thư của bạn về sau.
Kiểm tra các ứng dụng bên thứ ba có quyền truy cập tài khoản, gỡ những ứng dụng lạ.
Đây là lúc tốt để chuyển hẳn sang trình quản lý mật khẩu nếu bạn chưa dùng.
Nếu thông tin tài chính bị lộ
Gọi tổng đài chính thức của ngân hàng, số in trên mặt sau thẻ hoặc trên trang web chính thức, báo thẻ có thể bị lộ và đề nghị khoá hoặc phát hành thẻ mới.
Bật thông báo biến động số dư và giao dịch qua ứng dụng, để thấy ngay giao dịch lạ.
Theo dõi sao kê kỹ trong vài tháng, kể cả các khoản nhỏ. Kẻ gian đôi khi thử bằng giao dịch rất nhỏ trước.
Đặt hạn mức giao dịch trực tuyến thấp, tắt thanh toán quốc tế nếu bạn không dùng.
Nếu phát hiện giao dịch không phải của mình, báo ngân hàng ngay và làm theo hướng dẫn khiếu nại của họ. Báo càng sớm càng có lợi.
Cảnh giác lừa đảo nhắm mục tiêu
Đây là phần nguy hiểm kéo dài nhất. Kẻ gian có dữ liệu bị lộ sẽ dùng nó để làm cuộc gọi, tin nhắn lừa đảo trông cực kỳ đáng tin.
Chúng có thể gọi đúng tên bạn, nói đúng đơn hàng bạn từng mua, đúng địa chỉ nhà, đúng ngân hàng bạn dùng. Bạn sẽ nghĩ chỉ có công ty thật mới biết những điều này.
Hãy nhớ: biết thông tin của bạn không chứng minh họ là người thật. Thông tin ấy đã bị lộ rồi.
Áp dụng quy tắc cúp máy và tự gọi lại qua số chính thức, với mọi cuộc gọi liên quan tới tiền, mã xác thực, tài khoản.
Báo cho người thân, đặc biệt là bố mẹ, nếu dữ liệu bị lộ có cả thông tin gia đình. Kẻ gian có thể nhắm vào họ.
Ghi chú lại ngày bạn biết tin dữ liệu bị lộ. Trong vài tháng sau đó, mỗi cuộc gọi lạ nhắc tới dịch vụ ấy đều nên được nghi ngờ gấp đôi.
Nếu giấy tờ tuỳ thân bị lộ
Ảnh giấy tờ tuỳ thân bị lộ có thể bị dùng để mạo danh, mở tài khoản, vay tiền.
Theo dõi các thông báo lạ về khoản vay, tài khoản mới mang tên bạn. Liên hệ ngay đơn vị liên quan nếu thấy bất thường.
Hỏi cơ quan chức năng và ngân hàng về các bước bảo vệ áp dụng trong trường hợp này.
Từ nay, hạn chế gửi ảnh giấy tờ qua tin nhắn, mạng xã hội. Khi bắt buộc phải gửi, có thể ghi đè dòng chữ nêu mục đích sử dụng lên ảnh để khó dùng vào việc khác.
Trình báo với cơ quan công an nếu phát hiện bị mạo danh.
Giảm dấu vết dữ liệu về sau
Mỗi tài khoản bạn tạo là một nơi dữ liệu có thể bị lộ. Xoá các tài khoản cũ không dùng.
Khi đăng ký dịch vụ, chỉ cung cấp thông tin thật sự cần thiết. Không phải ô nào trong biểu mẫu cũng bắt buộc.
Có thể dùng một email riêng cho việc đăng ký khuyến mãi, mua sắm, tách khỏi email chính dùng cho ngân hàng, công việc.
Lộ dữ liệu không hoàn toàn nằm trong tay bạn, nhưng chuẩn bị tốt giúp thiệt hại nhỏ hơn nhiều khi nó xảy ra.
Câu hỏi cho bạn tập này: bạn có danh sách những dịch vụ đang giữ thông tin thẻ ngân hàng của mình không?
Với các dịch vụ mua sắm, nên tắt tuỳ chọn lưu thẻ nếu bạn không mua thường xuyên. Nhập lại số thẻ mỗi lần hơi phiền một chút, nhưng nghĩa là một nơi ít hơn đang giữ thông tin tài chính của bạn.
Câu hỏi thường gặp
Khi dữ liệu bị lộ, việc đầu tiên cần làm là gì?
Xác định loại dữ liệu bị lộ qua kênh chính thức của dịch vụ, rồi đổi ngay mật khẩu liên quan và bật xác thực hai lớp.
Lộ thông tin thẻ ngân hàng thì làm gì?
Gọi tổng đài chính thức của ngân hàng để khoá hoặc phát hành thẻ mới, bật thông báo giao dịch và theo dõi sao kê kỹ trong vài tháng.
Vì sao sau khi lộ dữ liệu phải cảnh giác lừa đảo?
Vì kẻ gian dùng chính dữ liệu bị lộ để gọi điện, nhắn tin đúng tên, đúng đơn hàng, đúng ngân hàng của bạn, khiến lời lừa trông rất đáng tin.
Ảnh giấy tờ tuỳ thân bị lộ có nguy hiểm không?
Có thể bị dùng để mạo danh, mở tài khoản hay vay tiền. Cần theo dõi thông báo bất thường, liên hệ đơn vị liên quan và trình báo công an khi phát hiện bị mạo danh.
Làm sao giảm rủi ro lộ dữ liệu về sau?
Xoá tài khoản cũ không dùng, chỉ cung cấp thông tin cần thiết, tách email đăng ký khuyến mãi khỏi email chính và dùng mật khẩu riêng cho từng nơi.