banner-topbar

Enhanced Phishing Protection Windows 11: Cách Windows cảnh báo khi bạn gõ mật khẩu vào nơi nguy hiểm

Enhanced Phishing Protection Windows 11: Cách Windows cảnh báo khi bạn gõ mật khẩu vào nơi nguy hiểm

Phishing không cần cài malware nếu kẻ xấu thuyết phục được người dùng tự nhập mật khẩu vào trang giả. Enhanced Phishing Protection của Windows 11 cố gắng phát hiện một số hành vi nguy hiểm ngay tại thời điểm mật khẩu đăng nhập Windows được gõ.

Windows đang bảo vệ mật khẩu nào?

Microsoft lưu ý hiện tại lớp này tập trung vào typed password dùng để đăng nhập Windows 11. Nếu bạn dùng Windows Hello/passwordless, trải nghiệm cảnh báo có thể khác.

Đây không phải password manager toàn diện và không thay thế xác thực nhiều lớp.

Những cảnh báo quan trọng

Windows có thể cảnh báo khi bạn gõ mật khẩu vào website/app bị đánh giá độc hại, khi tái sử dụng mật khẩu Windows trên nơi khác, hoặc khi lưu mật khẩu trong Notepad/Word/OneNote nếu các tùy chọn tương ứng được bật.

Điểm mạnh của cảnh báo tái sử dụng là nhắc người dùng rằng một mật khẩu bị lộ ở dịch vụ khác có thể mở đường vào tài khoản Microsoft/Windows.

Cách kiểm tra cài đặt

Mở Windows Security > App & browser control > Reputation-based protection > Phishing protection. Kiểm tra các lựa chọn cảnh báo phù hợp.

Không nên tắt SmartScreen và phishing protection chỉ vì một website nội bộ hoặc app cũ gây cảnh báo; hãy xác minh chứng chỉ, URL và nhà phát triển trước.

Nếu đã nhập mật khẩu vào trang giả

Đổi mật khẩu ngay từ thiết bị tin cậy, đổi ở các nơi dùng lại mật khẩu đó, bật MFA, kiểm tra lịch sử đăng nhập và liên hệ đơn vị tài chính nếu đã cung cấp thông tin thanh toán.

Nếu là tài khoản công việc, báo IT để họ xem session/token, không chỉ đổi password rồi coi như xong.

Điều gì vẫn có thể lọt qua?

Không có công cụ nào nhận biết mọi trang giả. Tấn công có thể dùng OTP, QR code, social engineering hoặc phiên đăng nhập bị đánh cắp. Người dùng vẫn phải kiểm tra domain và nguồn yêu cầu đăng nhập.

Giải pháp bền hơn là dùng passkey/MFA, mật khẩu duy nhất và hạn chế nhập mật khẩu hệ thống vào website.

Bảng quyết định nhanh

Tình huống

Nên làm

Cần tránh

Windows cảnh báo site độc hại

Dừng và kiểm tra URL

Bấm bỏ qua theo thói quen

Đã nhập mật khẩu

Đổi ngay + MFA

Chỉ đóng tab

Tái dùng mật khẩu

Tạo mật khẩu riêng

Dùng một mật khẩu cho nhiều dịch vụ

 

Câu hỏi thường gặp

Có bảo vệ mọi mật khẩu không?

Không. Microsoft nêu rõ trọng tâm hiện tại là mật khẩu được gõ để đăng nhập Windows 11.

Dùng Chrome có được bảo vệ không?

Tính năng được Microsoft mô tả hoạt động rộng trên app/browser nhưng phụ thuộc cấu hình bảo vệ.

MFA có thay thế phishing protection?

Không; nên dùng cả hai lớp.

Kết luận và góc tư vấn

Điểm quan trọng nhất không phải thực hiện được nhiều thao tác kỹ thuật, mà là xác định đúng lớp nguyên nhân và ưu tiên phương án ít rủi ro nhất. Với thiết bị chứa dữ liệu quan trọng, luôn sao lưu hoặc xác nhận phương án khôi phục trước các thao tác reset, cài lại, thay đổi firmware/BIOS hoặc tháo máy.

Nếu thiết bị đang gặp lỗi phần mềm, pin, sạc, màn hình, dữ liệu hoặc không xác định được nguyên nhân, khách hàng nên mang máy đến Di Động 3 Tốt để kiểm tra thực tế trước khi reset, cài lại hệ điều hành hoặc thay linh kiện. Hotline: 0828.17.17.17.

Đang xem: Enhanced Phishing Protection Windows 11: Cách Windows cảnh báo khi bạn gõ mật khẩu vào nơi nguy hiểm

Viết bình luận

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
0 sản phẩm
0₫
Xem chi tiết
0 sản phẩm
0₫
Đóng