Chỉ vì bấm nút “Lưu mật khẩu” (Save Password) trên trình duyệt khi sử dụng máy tính công cộng, người dùng có thể vô tình trao quyền truy cập Facebook, Gmail, Zalo hay thậm chí cả tài khoản ngân hàng cho người khác. Các chuyên gia an ninh mạng cảnh báo đây là một trong những sai lầm phổ biến nhưng rất dễ bị bỏ qua.

Tiện một lần, rủi ro về sau

Máy tính tại thư viện, trường học, khách sạn hay không gian làm việc chung (coworking space) được nhiều người sử dụng mỗi ngày. Để giúp đăng nhập nhanh hơn, hầu hết các trình duyệt hiện nay đều hiển thị tùy chọn lưu tên đăng nhập và mật khẩu sau khi người dùng đăng nhập tài khoản.

lưu mật khẩu

Không ít người, đặc biệt là sinh viên và dân văn phòng, vì muốn tiết kiệm thời gian đã vô tư nhấn “Lưu mật khẩu” mà không nghĩ rằng thông tin đăng nhập có thể vẫn tồn tại trên thiết bị sau khi họ rời đi.

Một sinh viên từng chia sẻ rằng sau khi vô tình lưu mật khẩu Facebook trên máy tính thư viện, tài khoản của mình nhanh chóng xuất hiện thông báo đăng nhập từ thiết bị lạ. Rất may người này kịp đổi mật khẩu trước khi tài khoản bị chiếm đoạt.

Theo các chuyên gia, việc chỉ nhấn Log out chưa đủ để đảm bảo an toàn. Thông tin đăng nhập, cookie hoặc dữ liệu phiên làm việc vẫn có thể được trình duyệt lưu lại, tạo cơ hội cho người sử dụng tiếp theo hoặc kẻ xấu khai thác.

Hacker có thể đánh cắp dữ liệu bằng nhiều cách

Theo các chuyên gia, việc chiếm đoạt tài khoản trên máy tính dùng chung thường diễn ra theo hai kịch bản phổ biến.

Khai thác mật khẩu và cookie đã lưu

Nếu trình duyệt được thiết lập chế độ tự động lưu mật khẩu, mọi thông tin như tên đăng nhập, mật khẩu và cookie đăng nhập có thể được lưu lại ngay sau khi người dùng truy cập.

Kẻ xấu chỉ cần mở trình quản lý mật khẩu của trình duyệt hoặc truy cập từ xa vào thiết bị là có thể lấy được các thông tin này để đăng nhập vào Gmail, Facebook, TikTok hoặc nhiều dịch vụ khác mà không cần biết mật khẩu gốc.

Máy tính có thể đã bị cài phần mềm theo dõi

Một rủi ro khác đến từ các phần mềm gián điệp (spyware) hoặc công cụ nghe lén (sniffer) được cài sẵn trên máy tính công cộng.

Các phần mềm này có khả năng ghi lại thao tác bàn phím, thu thập dữ liệu truyền qua mạng hoặc đánh cắp thông tin đăng nhập khi người dùng truy cập vào các dịch vụ trực tuyến. Nếu thiết bị không được quản lý chặt chẽ, nguy cơ rò rỉ dữ liệu cá nhân sẽ càng lớn.

Không chỉ mất tài khoản mạng xã hội

Việc tài khoản rơi vào tay kẻ xấu không chỉ khiến người dùng mất Facebook hay Gmail.

Tin tặc có thể lợi dụng các tài khoản này để gửi tin nhắn lừa đảo, mượn tiền người thân, chiếm đoạt dữ liệu cá nhân hoặc lấy mã xác thực để tiếp tục xâm nhập các dịch vụ khác.

lưu mật khẩu

Đáng lo ngại hơn, nếu email bị chiếm quyền kiểm soát, hacker có thể sử dụng chức năng Quên mật khẩu để đặt lại mật khẩu của hàng loạt tài khoản liên kết, từ mạng xã hội đến ngân hàng số, ví điện tử hay dịch vụ lưu trữ dữ liệu.

Làm gì để bảo vệ tài khoản khi dùng máy tính công cộng?

Các chuyên gia khuyến nghị người dùng nên tuân thủ một số nguyên tắc đơn giản nhưng rất hiệu quả:

  • Không bao giờ chọn “Lưu mật khẩu” trên máy tính dùng chung.
  • Ưu tiên sử dụng chế độ Ẩn danh (Incognito/Private Mode) để hạn chế lưu lịch sử và cookie.
  • Đăng xuất hoàn toàn khỏi tài khoản sau khi sử dụng, đồng thời xóa lịch sử duyệt web, cookie và dữ liệu phiên nếu có thể.
  • Kích hoạt xác thực hai yếu tố (2FA) để tăng thêm một lớp bảo mật nếu mật khẩu bị lộ.
  • Sử dụng trình quản lý mật khẩu (Password Manager) thay vì lưu trực tiếp trên trình duyệt của thiết bị công cộng.
  • Hạn chế đăng nhập tài khoản ngân hàng hoặc ví điện tử trên những máy tính không thuộc quyền kiểm soát của mình.

Trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi, chỉ một thao tác nhỏ như nhấn nút “Lưu mật khẩu” trên máy tính công cộng cũng có thể khiến người dùng phải trả giá bằng toàn bộ hệ sinh thái tài khoản số của mình. Vì vậy, hãy đánh đổi vài giây nhập mật khẩu để đổi lấy sự an toàn cho dữ liệu và tài sản cá nhân.

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *