Phishing không cần cài malware nếu kẻ xấu thuyết phục được người dùng tự nhập mật khẩu vào trang giả. Enhanced Phishing Protection của Windows 11 cố gắng phát hiện một số hành vi nguy hiểm ngay tại thời điểm mật khẩu đăng nhập Windows được gõ.
Windows đang bảo vệ mật khẩu nào?
Microsoft lưu ý hiện tại lớp này tập trung vào typed password dùng để đăng nhập Windows 11. Nếu bạn dùng Windows Hello/passwordless, trải nghiệm cảnh báo có thể khác.
Đây không phải password manager toàn diện và không thay thế xác thực nhiều lớp.
Những cảnh báo quan trọng
Windows có thể cảnh báo khi bạn gõ mật khẩu vào website/app bị đánh giá độc hại, khi tái sử dụng mật khẩu Windows trên nơi khác, hoặc khi lưu mật khẩu trong Notepad/Word/OneNote nếu các tùy chọn tương ứng được bật.
Điểm mạnh của cảnh báo tái sử dụng là nhắc người dùng rằng một mật khẩu bị lộ ở dịch vụ khác có thể mở đường vào tài khoản Microsoft/Windows.
Cách kiểm tra cài đặt
Mở Windows Security > App & browser control > Reputation-based protection > Phishing protection. Kiểm tra các lựa chọn cảnh báo phù hợp.
Không nên tắt SmartScreen và phishing protection chỉ vì một website nội bộ hoặc app cũ gây cảnh báo; hãy xác minh chứng chỉ, URL và nhà phát triển trước.
Nếu đã nhập mật khẩu vào trang giả
Đổi mật khẩu ngay từ thiết bị tin cậy, đổi ở các nơi dùng lại mật khẩu đó, bật MFA, kiểm tra lịch sử đăng nhập và liên hệ đơn vị tài chính nếu đã cung cấp thông tin thanh toán.
Nếu là tài khoản công việc, báo IT để họ xem session/token, không chỉ đổi password rồi coi như xong.
Điều gì vẫn có thể lọt qua?
Không có công cụ nào nhận biết mọi trang giả. Tấn công có thể dùng OTP, QR code, social engineering hoặc phiên đăng nhập bị đánh cắp. Người dùng vẫn phải kiểm tra domain và nguồn yêu cầu đăng nhập.
Giải pháp bền hơn là dùng passkey/MFA, mật khẩu duy nhất và hạn chế nhập mật khẩu hệ thống vào website.
Bảng quyết định nhanh
Tình huống | Nên làm | Cần tránh |
Windows cảnh báo site độc hại | Dừng và kiểm tra URL | Bấm bỏ qua theo thói quen |
Đã nhập mật khẩu | Đổi ngay + MFA | Chỉ đóng tab |
Tái dùng mật khẩu | Tạo mật khẩu riêng | Dùng một mật khẩu cho nhiều dịch vụ |
Câu hỏi thường gặp
Có bảo vệ mọi mật khẩu không?
Không. Microsoft nêu rõ trọng tâm hiện tại là mật khẩu được gõ để đăng nhập Windows 11.
Dùng Chrome có được bảo vệ không?
Tính năng được Microsoft mô tả hoạt động rộng trên app/browser nhưng phụ thuộc cấu hình bảo vệ.
MFA có thay thế phishing protection?
Không; nên dùng cả hai lớp.
Kết luận và góc tư vấn
Điểm quan trọng nhất không phải thực hiện được nhiều thao tác kỹ thuật, mà là xác định đúng lớp nguyên nhân và ưu tiên phương án ít rủi ro nhất. Với thiết bị chứa dữ liệu quan trọng, luôn sao lưu hoặc xác nhận phương án khôi phục trước các thao tác reset, cài lại, thay đổi firmware/BIOS hoặc tháo máy.
Nếu thiết bị đang gặp lỗi phần mềm, pin, sạc, màn hình, dữ liệu hoặc không xác định được nguyên nhân, khách hàng nên mang máy đến Di Động 3 Tốt để kiểm tra thực tế trước khi reset, cài lại hệ điều hành hoặc thay linh kiện. Hotline: 0828.17.17.17. |
Viết bình luận