Quay lại
10 Th08 2026
4
CrackEmail

Có người đăng nhập vào tài khoản của tôi: Làm thế nào để biết và phải làm gì

Mỗi dịch vụ đều giữ danh sách các phiên hoạt động. Điều này cho thấy điều gì, tại sao hủy bỏ lại quan trọng hơn thay đổi mật khẩu.

Có người đăng nhập vào tài khoản của tôi: Làm thế nào để biết và phải làm gì | CrackEmail

Thông báo đến vào một giờ kỳ lạ: một lần đăng nhập mới từ một thành phố mà bạn chưa bao giờ ghé thăm. Hoặc không có gì đến cả, và bạn chỉ nhận ra vì một tin nhắn mà bạn chưa bao giờ viết đang nằm trong một cuộc trò chuyện. Dù sao thì câu hỏi vẫn giống nhau — có ai đó thực sự ở trong đó không, và điều gì vẫn nằm trong tầm kiểm soát của bạn.

[[answer]]Mỗi dịch vụ lớn đều giữ một danh sách các phiên hoạt động với thiết bị, vị trí và thời gian. Mở nó ra trước khi thay đổi bất cứ điều gì: danh sách cho bạn biết liệu sự xâm nhập có thực sự xảy ra và nó đã diễn ra bao lâu. Sau đó, đóng các phiên, rồi thay đổi mật khẩu — theo thứ tự đó, hoặc kẻ xâm nhập sẽ giữ phiên của họ.[[/answer]]

Tại sao thứ tự lại quan trọng hơn mật khẩu

Việc thay đổi mật khẩu không tự nó khiến ai đó bị đuổi ra ngoài. Hầu hết các dịch vụ giữ các phiên hiện có vẫn hoạt động: người giữ một phiên vẫn đăng nhập, đôi khi trong nhiều tuần, trong khi bạn ngồi đó tin rằng vấn đề đã được giải quyết. Đó là lý do tại sao thứ tự là kiểm tra, sau đó thu hồi, rồi thay đổi — và tại sao "Tôi đã thay đổi mật khẩu của mình" không phải là câu trả lời cho "Có ai đó vẫn ở bên trong không".

Danh sách phiên cũng là bằng chứng duy nhất mà bạn có. Các email thông báo có thể bị giả mạo — một tin nhắn tuyên bố "đăng nhập bất thường, nhấp vào đây" là mẫu lừa đảo lâu đời nhất. Danh sách trong tài khoản của bạn không thể bị giả mạo, vì bạn đã tự mình truy cập nó.

[[steps]] Mở danh sách phiên :: Google, Apple, Meta, Telegram và WhatsApp đều giữ một danh sách trong cài đặt bảo mật. Xem thiết bị, vị trí gần đúng và hoạt động cuối cùng. Đánh giá những gì bạn thấy :: Điện thoại của bạn ở nước ngoài qua VPN trông đáng lo ngại nhưng không phải. Một mẫu thiết bị lạ vào lúc 4 giờ sáng là một vấn đề khác. Thu hồi mọi thứ ngoại trừ thiết bị này :: Mỗi dịch vụ đều có hành động "đăng xuất khỏi tất cả các phiên khác". Sử dụng nó trước khi chạm vào mật khẩu. Thay đổi mật khẩu :: Một mật khẩu mới, không phải là biến thể của mật khẩu cũ. Nếu mật khẩu cũ đã được sử dụng ở nơi khác, những tài khoản đó cũng cần nó. Kiểm tra lại cài đặt khôi phục :: Mẹo phổ biến nhất không phải là không ở lại đăng nhập — mà là lén lút thêm một email hoặc số điện thoại khôi phục thuộc về người khác. Bật yếu tố thứ hai :: Một ứng dụng hoặc một khóa phần cứng, không phải SMS, vì những lý do trong phần bên dưới. [[/steps]]

Nơi danh sách phiên tồn tại

Cách diễn đạt khác nhau, nhưng ý tưởng thì không. Google đặt nó dưới Thiết bị của bạn trong bảo mật tài khoản; Apple hiển thị các thiết bị đã đăng nhập trong cài đặt Apple ID trên bất kỳ thiết bị nào của bạn; Meta gọi nó là "Nơi bạn đã đăng nhập" trong phần Mật khẩu và Bảo mật. Telegram có Thiết bị, WhatsApp có Thiết bị liên kết — cả hai đều cho phép bạn kết thúc các phiên khác từ điện thoại trong tay bạn.

Hai trong số này xứng đáng được xem xét kỹ lưỡng ngay cả khi không có gì có vẻ sai. Các thiết bị liên kết trong các ứng dụng nhắn tin là nơi một phiên laptop bị quên có thể tồn tại trong nhiều năm. Và cài đặt khôi phục là nơi một kẻ tấn công để lại dấu chân của họ, vì việc thay đổi mật khẩu không xóa địa chỉ khôi phục mà người khác đã thêm vào.

Điều mà kẻ xâm nhập có thể đã tìm kiếm

Trái ngược với hình ảnh tâm lý, hầu hết các cuộc xâm nhập tài khoản không mang tính cá nhân. Tài khoản là một phương tiện: để tiếp cận thẻ thanh toán, để gửi cùng một trò lừa đảo đến danh bạ của bạn, hoặc để thu thập mã xác nhận cho một cái gì đó khác. Điều này đáng để biết vì nó cho bạn biết điều gì cần kiểm tra tiếp theo.

  • Các tin nhắn đã gửi và cuộc trò chuyện đã lưu trữ. Các trò lừa đảo được gửi từ tài khoản của bạn thường bị xóa ngay sau đó, nhưng kho lưu trữ giữ chúng lại.
  • Các bộ lọc và quy tắc chuyển tiếp trong email. Một quy tắc âm thầm chuyển tiếp mọi thứ, hoặc xóa tin nhắn từ ngân hàng của bạn, vẫn tồn tại sau khi thay đổi mật khẩu và không thể nhìn thấy trừ khi bạn tìm kiếm nó.
  • Các ứng dụng kết nối và quyền truy cập của bên thứ ba. Một ứng dụng được ủy quyền từ nhiều tháng trước giữ mã thông báo riêng của nó; việc thu hồi các phiên không thu hồi nó.
  • Các phương thức thanh toán và địa chỉ giao hàng. Một địa chỉ đã thay đổi trên tài khoản mua sắm là phiên bản lén lút của việc ăn cắp.

[[post:what-is-spyware-programs|Nếu chính thiết bị có thể bị xâm phạm]], bức tranh sẽ khác: một mật khẩu được thay đổi trên một điện thoại bị nhiễm là một mật khẩu mà kẻ tấn công theo dõi bạn nhập.

SMS là yếu tố thứ hai yếu nhất

Nó tốt hơn không có gì và tệ hơn mọi thứ khác. Một mã được gửi qua SMS đi qua mạng của nhà cung cấp, và mạng đó được thiết kế trong một thời đại mà sự tin tưởng giữa các nhà mạng được giả định. Nó cũng có thể được chuyển sang một SIM khác hoàn toàn — kỹ thuật được gọi là chuyển SIM, nơi ai đó thuyết phục một nhà cung cấp phát hành lại số của bạn.

[[compare]] Phương pháp | Hoạt động ngoại tuyến | Chống lừa đảo | Chống chuyển SIM | Nỗ lực Mã SMS | không | không | không | không Ứng dụng xác thực | có | không | có | thiết lập một lần Phê duyệt đẩy | không | một phần | có | không Khóa phần cứng | có | có | có | mua một khóa Mã khóa | có | có | có | thiết lập một lần [[/compare]]

Cách đọc thực tiễn của bảng đó: chuyển sang phương thức khác ngoài SMS khi dịch vụ cho phép, và ưu tiên một ứng dụng để phê duyệt đẩy, vì một thông báo đẩy đến vào lúc 3 giờ sáng thường được phê duyệt bởi một người đang nửa tỉnh nửa mê nhiều hơn bất kỳ ai thích thừa nhận.

Khi tài khoản đã biến mất

Tất cả những điều trên giả định rằng bạn vẫn có thể đăng nhập. Nếu mật khẩu đã bị thay đổi và địa chỉ khôi phục đã bị hoán đổi, quy trình khôi phục chính thức là điểm dừng đầu tiên — nó hoạt động thường xuyên hơn những gì mọi người mong đợi, đặc biệt là trong những ngày đầu, trong khi dịch vụ vẫn có lịch sử thiết bị của bạn làm bằng chứng. [[post:messenger-account-recovery-methods|Điều gì cần làm khi số điện thoại cũng đã biến mất]] là một câu hỏi riêng với những câu trả lời riêng.

[[faq]] Một cảnh báo đăng nhập đến từ một quốc gia khác — tôi có bị hack không? :: Không nhất thiết. VPN, roaming và định tuyến của nhà cung cấp đều di chuyển vị trí rõ ràng. Kiểm tra danh sách phiên; một thiết bị mà bạn nhận ra có ý nghĩa hơn thành phố. Tôi có nên nhấp vào liên kết trong email bảo mật không? :: Không. Mở dịch vụ bằng cách tự gõ địa chỉ. Các thông báo bảo mật là loại email bị giả mạo nhiều nhất. Thay đổi mật khẩu có khiến mọi người bị đăng xuất không? :: Trên hầu hết các dịch vụ, không. Các phiên vẫn tồn tại trừ khi bạn kết thúc chúng một cách rõ ràng, đó là lý do tại sao việc thu hồi là ưu tiên hàng đầu. Các phiên cũ sống bao lâu? :: Thường là vô thời hạn trên các ứng dụng máy tính để bàn. Một laptop đã đăng nhập ba năm trước vẫn đang đăng nhập trừ khi ai đó kết thúc nó. Có đáng để xóa tài khoản và bắt đầu lại không? :: Hiếm khi. Bạn mất lịch sử và các con đường khôi phục chứng minh tài khoản là của bạn, và lỗ hổng cơ bản — thường là một mật khẩu đã được sử dụng lại — đi theo bạn. [[/faq]]

Sau đó

Hai thói quen ngăn chặn hầu hết các lần lặp lại, và không thói quen nào tốn nhiều thời gian. Hãy nhìn vào danh sách phiên của tài khoản chính của bạn thỉnh thoảng — giống như cách bạn liếc nhìn một bảng sao kê ngân hàng. Và ngừng sử dụng lại mật khẩu của tài khoản email của bạn ở bất kỳ đâu khác: đó là chìa khóa mở mọi liên kết đặt lại cho mọi thứ bạn sở hữu.

Did this answer your question?