Người dùng cần làm gì khi dữ liệu bị rò rỉ trong lúc sử dụng dịch vụ?

pull-icon
logo-mobile

Danh mục

Người dùng cần làm gì khi dữ liệu bị rò rỉ trong lúc sử dụng dịch vụ?

Người dùng cần làm gì khi dữ liệu bị rò rỉ trong lúc sử dụng dịch vụ?

Rò rỉ dữ liệu khi sử dụng dịch vụ trực tuyến và kỹ thuật số không còn là điều quá mới mẻ, và cũng đã có nhiều biện pháp bảo vệ dữ liệu đã được đưa ra. Tuy nhiên, người dùng sẽ làm gì khi thông tin của mình xuất hiện trong danh sách dữ liệu bị phát tán? Nếu là tấn công có chủ đích, việc ngăn chặn vẫn nằm trong tầm tay người dùng.

Người dùng cần làm gì khi dữ liệu bị rò rỉ trong lúc sử dụng dịch vụ?

Các chuyên gia của Kaspersky đưa ra hướng dẫn ngắn về những việc cần ưu tiên nếu dữ liệu cá nhân bị rò rỉ:

  • Đổi mật khẩu càng sớm càng tốt. Kiểm tra tất cả các trang web có cùng mật khẩu. sử dụng trình quản lý mật khẩu đáng tin cậy để tăng cường bảo mật.
  • Cảnh giác với các trường hợp lừa đảo có thể xảy ra. Thông thường, các dịch vụ uy tín sẽ thông báo cho người dùng của họ qua email về một vụ rò rỉ dữ liệu lớn. Tuy nhiên, hãy cảnh giác với những chiêu trò lừa đảo, vì tội phạm mạng có thể chèn một liên kết trong email yêu cầu người dùng thay đổi mật khẩu của họ. Nhấp vào liên kết này sẽ hướng người dùng đến một trang độc hại nơi họ sẽ nhập tên người dùng và mật khẩu hiện tại của mình, từ đó làm lộ dữ liệu tài khoản. Để tự bảo vệ mình, người dùng nên truy cập trực tiếp vào trang web của dịch vụ và tự cập nhật mật khẩu.
  • Chọn nhà cung cấp một cách có trách nhiệm. Nếu người dùng đang cân nhắc sử dụng một dịch vụ trực tuyến như VPN, hãy dành thời gian đọc thông tin về nhà cung cấp. Nghiên cứu chuyên môn và kinh nghiệm phát triển của công ty và nếu có thể, hãy tìm kiếm các bài đánh giá về dịch vụ của họ từ các tổ chức độc lập, có uy tín như AV-Test, những tổ chức cung cấp phân tích toàn diện và kỹ lưỡng. Chọn một công ty đáng tin cậy sẽ đảm bảo dữ liệu được an toàn và được bảo vệ khỏi các rò rỉ tiềm ẩn.
  • Đừng quên xác thực hai yếu tố. Thiết lập 2FA để bảo vệ tài khoản trước truy cập trái phép. Điều này có thể được thực hiện bằng cách nhận xác nhận qua SMS, email hoặc sử dụng ứng dụng xác thực tạo mã một lần. Sau khi kích hoạt, hãy nhớ lưu mã khôi phục được cung cấp. Tránh chụp ảnh màn hình các mã này trên điện thoại, vì có nguy cơ kẻ tấn công có thể truy cập thông tin.
  • Khóa thẻ và phát hành lại thẻ ngân hàng nếu cần. Nếu thông tin thanh toán được lưu trữ bởi một dịch vụ đã xảy ra vi phạm dữ liệu (có thể xác nhận thông tin này bằng cách kiểm tra Chính sách quyền riêng tư của dịch vụ) và dữ liệu xác nhận đã bị rò rỉ (điều này có thể được xác minh với bộ phận hỗ trợ kỹ thuật của dịch vụ), hãy khóa thẻ ngay lập tức và yêu cầu phát hành lại thẻ để tăng cường bảo mật. Sử dụng dịch vụ bên thứ ba để lưu chuyển thông tin thẻ một cách an toàn.
  • Trong trường hợp người dùng không muốn tiếp tục sử dụng dịch vụ có dữ liệu bị rò rỉ, người dùng không chỉ xóa tài khoản mà còn yêu cầu xóa hoàn toàn tất cả dữ liệu, bao gồm cả dữ liệu kỹ thuật mà trang web đã thu thập. Để thực hiện việc này, hãy liên hệ với bộ phận hỗ trợ kỹ thuật hoặc địa chỉ được chỉ định trong Chính sách quyền riêng tư. Các dịch vụ hợp pháp thường cho biết thông tin này trong phần “Quyền của bạn”. Người dùng cũng có thể yêu cầu tất cả dữ liệu được thu thập để hiểu rõ hơn về các thông tin đã bị rò rỉ.
  • Chia sẻ thông tin quan trọng càng ít càng tốt. Giảm thiểu lượng thông tin được cung cấp cho một dịch vụ có thể làm giảm thiệt hại do rò rỉ. Khi đăng ký, không cần thiết phải sử dụng địa chỉ email chính. Ngoài ra, nếu dịch vụ không yêu cầu, hãy tránh cho biết tên thật và địa chỉ cư trú. Mặc dù các biện pháp này sẽ không ngăn chặn một cuộc tấn công có chủ đích, nhưng chúng có thể giúp giảm thiểu rủi ro rò rỉ quy mô lớn.

Người dùng cần làm gì khi dữ liệu bị rò rỉ trong lúc sử dụng dịch vụ?

Trường hợp xảy ra tấn công có chủ đích:

  • Liên hệ hỗ trợ kỹ thuật ngay lập tức. Nếu tài khoản đã bị đánh cắp, phải liên hệ ngay với bộ phận hỗ trợ kỹ thuật và lưu mọi ảnh chụp màn hình có thể xác nhận sự xâm nhập. Người dùng cũng có thể cần cung cấp thông tin hộ chiếu (ví dụ: Instagram yêu cầu điều này). Nếu đã liên hệ với bộ phận hỗ trợ kỹ thuật nhưng không nhận được bất kỳ phản hồi nào, hãy kiểm tra email để xem có bất kỳ quy tắc nào đã thiết lập hay không. Trong một số trường hợp, tin tặc sẽ có quyền truy cập vào tài khoản email trước và đặt quy tắc xóa email khỏi bộ phận hỗ trợ kỹ thuật, khiến không thể khôi phục quyền truy cập vào tài khoản, chẳng hạn như tài khoản Instagram.

Để giảm thiểu rủi ro rò rỉ dữ liệu có thể xảy ra trong tương lai, hãy luôn sử dụng VPN. Việc này sẽ làm xáo trộn dấu vết kỹ thuật số bằng cách cung cấp địa chỉ IP từ một quốc gia khác. Ngoài ra, mã hóa dữ liệu trước khi gửi sẽ ngăn chặn một cuộc tấn công Man-in-the-Middle, giao tiếp qua kênh được mã hóa luôn tốt hơn là sử dụng văn bản gốc. Người dùng có thể tìm thấy ví dụ về điều này trong Chính sách quyền riêng tư, thường bao gồm dữ liệu kỹ thuật như địa chỉ IP, dữ liệu đăng nhập, trình duyệt, cài đặt múi giờ và vị trí cũng như hệ điều hành được sử dụng để truy cập.

---

Về Kaspersky

Kaspersky là một công ty bảo vệ an ninh mạng và quyền riêng tư số toàn cầu, được thành lập vào năm 1997. Hiểu biết về các mối đe dọa và chuyên môn sâu về an ninh bảo mật của Kaspersky liên tục được chuyển đổi thành các giải pháp và dịch vụ an ninh bảo mật mang tín đổi mới sáng tạo để bảo vệ các doanh nghiệp, cơ sở hạ tầng thiết yếu, các chính phủ và người tiêu dùng trên toàn cầu. Danh mục giải pháp an ninh bảo mật toàn diện của Kaspersky bao gồm giải pháp bảo vệ điểm cuối hàng đầu và các giải pháp và dịch vụ bảo mật chuyên dụng để chống lại các mối đe dọa kỹ thuật số tinh vi và thường xuyên biến đổi. Công nghệ của Kaspersky đã và đang bảo vệ cho hơn 400 triệu khách hàng cá nhân và 220.000 khách hàng doanh nghiệp trên toàn thế giới. Vui lòng tìm hiểu thêm thông tin tại www.kaspersky.com.


Bài viết liên quan

Kaspersky tiết lộ hơn 500.000 vụ tấn công lừa đảo nhắm vào các doanh nghiệp tại Đông Nam Á trong năm 2024
Kaspersky tiết lộ hơn 500.000 vụ tấn công lừa đảo nhắm vào các doanh nghiệp tại Đông Nam Á trong năm 2024

Theo dữ liệu mới nhất từ công ty an ninh mạng và bảo mật kỹ thuật số toàn cầu Kaspersky, tội phạm mạng đã lợi dụng các liên kết lừa đảo tài chính để xâm nhập vào hệ thống của các doanh nghiệp tại khu vực Đông Nam Á.

Kaspersky phát hiện cuộc tấn công mới SalmonSlalom nhắm vào các tổ chức công nghiệp tại khu vực châu Á - Thái Bình Dương
Kaspersky phát hiện cuộc tấn công mới SalmonSlalom nhắm vào các tổ chức công nghiệp tại khu vực châu Á - Thái Bình Dương

Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức công nghiệp tại khu vực châu Á – Thái Bình Dương (APAC). Kẻ tấn công lợi dụng các dịch vụ điện toán đám mây hợp pháp để quản lý phần mềm độc hại và triển khai quy trình tấn công, gồm nhiều giai đoạn phức tạp để vượt kiểm duyệt của các hệ thống phát hiện xâm nhập.

Cơ quan Chính phủ và ngành công nghiệp phát triển ghi nhận số vụ tấn công an ninh mạng nghiêm trọng giảm còn 1/3 trong năm 2024
Cơ quan Chính phủ và ngành công nghiệp phát triển ghi nhận số vụ tấn công an ninh mạng nghiêm trọng giảm còn 1/3 trong năm 2024

Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổng số vụ tấn công an ninh mạng, có sự can thiệp trực tiếp của con người, vào các cơ quan Chính phủ và các ngành công nghiệp phát triển đã giảm đáng kể trong năm 2024. Trong khi đó, các lĩnh vực thực phẩm, công nghệ thông tin (IT), viễn thông và công nghiệp lại ghi nhận sự gia tăng.

Kaspersky báo cáo mã độc đánh cắp dữ liệu làm rò rỉ hơn 2 triệu thẻ ngân hàng
Kaspersky báo cáo mã độc đánh cắp dữ liệu làm rò rỉ hơn 2 triệu thẻ ngân hàng

Theo ước tính từ Kaspersky Digital Footprint Intelligence, có tới 2,3 triệu thẻ ngân hàng đã bị rò rỉ trên dark web. Con số này được xác định dựa trên quá trình phân tích các tệp nhật ký từ mã độc đánh cắp dữ liệu trong giai đoạn 2023-2024.

Kaspersky báo cáo số vụ tấn công đánh cắp dữ liệu ngân hàng trên smartphone tăng gấp ba lần trong năm 2024
Kaspersky báo cáo số vụ tấn công đánh cắp dữ liệu ngân hàng trên smartphone tăng gấp ba lần trong năm 2024

Trong năm qua, Kaspersky đã phát hiện hơn 33,3 triệu cuộc tấn công nhắm vào người dùng smartphone trên toàn cầu, liên quan đến nhiều loại mã độc và phần mềm không mong muốn.

Nhận ưu đãi Bỏ qua