Mất điện thoại có thể kéo theo mất tài khoản

Theo khảo sát của hãng bảo mật Kaspersky thực hiện tại 18 quốc gia thuộc khu vực châu Á - Thái Bình Dương, 57% người Việt Nam tham gia khảo sát cho biết họ lưu giấy tờ tùy thân trên điện thoại; 40% lưu mật khẩu đăng nhập và 36% lưu thông tin tài khoản ngân hàng.

Chị Nguyễn Thanh Lan ở Hà Đông, Hà Nội cho biết điện thoại của chị có nhiều ứng dụng ngân hàng, ví điện tử và giấy tờ cá nhân. Vì vậy, điều khiến chị lo lắng nhất nếu mất điện thoại là thông tin bị lấy cắp hoặc tiền trong tài khoản bị chiếm đoạt.

“Hiện nay, nhiều ứng dụng gửi mã OTP về số điện thoại. Nhưng nói thật là tôi cũng chưa biết phải bảo mật điện thoại và tài khoản như thế nào cho an toàn”, chị Lan chia sẻ.

Tháng 4 vừa qua, anh Nguyễn Trung Quân ở Thanh Xuân, Hà Nội bị mất điện thoại. Trong máy không chỉ có danh bạ và hình ảnh mà còn chứa ứng dụng ngân hàng, VNeID, ảnh chụp căn cước công dân, một số ví điện tử và tài khoản mạng xã hội.

Giống phản ứng của nhiều người khi gặp tình huống này, anh Quân chỉ tập trung tìm lại thiết bị mà chưa nghĩ ngay đến nguy cơ các tài khoản bên trong có thể bị khai thác.

“Khi đó, tôi chỉ nghĩ phải tìm lại điện thoại, cố gắng gọi vào số máy của mình. Cho đến khi vợ tôi nói có người lấy tài khoản mạng xã hội của tôi nhắn tin vay tiền những người trong danh sách bạn bè, tôi mới giật mình”, anh Quân kể.

Theo ông Vũ Thanh Thắng, chuyên gia công nghệ và an ninh mạng, Chủ tịch Công ty cổ phần AIZ, việc điện thoại đã được bảo vệ bằng mật khẩu, vân tay hoặc nhận diện khuôn mặt không đồng nghĩa dữ liệu bên trong hoàn toàn an toàn.

Thông tin sinh trắc học được lưu trong một vùng bảo mật của thiết bị nhưng đây chỉ là một trong nhiều lớp xác thực. Phần lớn người dùng hiện nay vẫn nhận mã OTP qua tin nhắn điện thoại hoặc ứng dụng.

“Nếu không khóa SIM, kẻ gian có thể lấy SIM lắp sang một thiết bị khác và tiếp tục nhận mã OTP. Vì vậy, SIM, email và mật khẩu dùng một lần là những yếu tố rất quan trọng mà người sử dụng cần bảo vệ”, ông Vũ Thanh Thắng phân tích.

Một thói quen phổ biến khác là chụp ảnh căn cước công dân, thẻ ngân hàng, hợp đồng hoặc ghi mật khẩu vào phần ghi chú trên điện thoại. Những dữ liệu này có thể bị khai thác nếu thiết bị bị mất hoặc nhiễm phần mềm độc hại.

Theo chuyên gia, điện thoại cũng giống như máy tính, có thể bị cài phần mềm ghi lại thao tác bàn phím hoặc tạo “cửa hậu” để lấy thông tin. Khi có được hình ảnh và dữ liệu cá nhân, kẻ gian có thể sử dụng công nghệ deepfake nhằm giả mạo người dùng, qua mặt một số bước xác thực. Mật khẩu email bị lộ cũng có thể trở thành điểm khởi đầu để chiếm quyền kiểm soát nhiều tài khoản khác.

Do đó, người sử dụng nên hạn chế lưu ảnh giấy tờ tùy thân và mật khẩu trực tiếp trong thư viện ảnh hoặc phần ghi chú thông thường. Các thông tin nhạy cảm cần được lưu trong những kho dữ liệu có mã hóa và được bảo vệ bằng mật khẩu riêng.

Hai việc cần làm ngay khi mất điện thoại

Theo ông Vũ Thanh Thắng, ngay sau khi phát hiện mất điện thoại, người dùng cần thực hiện nhanh một số bước để hạn chế thiệt hại.

Trước hết, hãy sử dụng tính năng tìm thiết bị để xác định vị trí của điện thoại. Nếu không thể tìm lại máy, người dùng cần kích hoạt chế độ khóa thiết bị hoặc xóa dữ liệu từ xa.

Việc thứ hai là liên hệ ngay với nhà mạng để khóa SIM, ngăn kẻ xấu nhận mã OTP hoặc sử dụng số điện thoại để khôi phục mật khẩu.

Sau đó, người dùng cần đổi mật khẩu email, mạng xã hội, ứng dụng ngân hàng và ví điện tử; đồng thời kiểm tra danh sách các thiết bị đang đăng nhập để thoát khỏi những phiên đăng nhập không nhận diện được. Chủ tài khoản cũng nên thông báo cho người thân, bạn bè, tránh trường hợp kẻ xấu sử dụng tài khoản mạng xã hội để nhắn tin vay tiền hoặc yêu cầu chuyển khoản.

“Nếu không thể tìm lại điện thoại thì cần xóa toàn bộ dữ liệu từ xa và liên hệ với nhà mạng để khóa SIM. Đây là hai việc cần làm đầu tiên”, ông Vũ Thanh Thắng nhấn mạnh.

Để có thể xử lý từ xa, người dùng phải chủ động thiết lập các tính năng bảo mật trước khi sự cố xảy ra. Điện thoại sử dụng hệ điều hành iOS và Android đều có công cụ hỗ trợ tìm kiếm, khóa máy hoặc xóa dữ liệu từ xa. Tuy nhiên, các tính năng này chỉ phát huy tác dụng khi đã được kích hoạt và tài khoản quản lý thiết bị vẫn được bảo vệ an toàn.

Ngay khi mua hoặc đổi điện thoại, người dùng nên tìm hiểu và bật tính năng tìm thiết bị; thiết lập khóa màn hình tự động; sử dụng mật khẩu đủ mạnh; bật xác thực nhiều lớp và sao lưu dữ liệu định kỳ lên dịch vụ đám mây hoặc ổ cứng ngoài.

Điện thoại cũng không nên là nơi lưu giữ duy nhất các tài liệu quan trọng. Với căn cước công dân, hộ chiếu hoặc thông tin tài chính, người dùng nên ưu tiên các ứng dụng chính thức và kho lưu trữ được mã hóa, thay vì để ảnh chụp trong album thông thường.

Điện thoại có thể mua lại nhưng tiền, dữ liệu cá nhân và danh tính số một khi bị đánh cắp sẽ rất khó kiểm soát và khôi phục hoàn toàn. Bởi vậy, bảo mật cần được thực hiện từ trước, thay vì chờ đến khi thiết bị thất lạc mới tìm cách xử lý.