Đang tải...

Ứng dụng quản lý hồ sơ người dùng: cách bảo vệ và khôi phục tài khoản của bạn

Quảng cáo - SpotAds

Nếu bạn đã cài đặt một ứng dụng hứa hẹn sẽ hiển thị Ai đã truy cập hồ sơ của bạn? Nếu bạn đã nhập mật khẩu vào đó rồi, đoạn văn này sẽ hướng dẫn bạn các bước tiếp theo. Còn nếu bạn chưa cài đặt, bài viết sẽ giải thích lý do tại sao việc cài đặt ứng dụng này không đáng: đó là những thông tin mà các ứng dụng này hứa hẹn. Nó không tồn tại. Instagram, Facebook, TikTok và X đều không tiết lộ ai là người tạo ra hồ sơ, kể cả chủ sở hữu hồ sơ.

Hiện nay tồn tại một loại ứng dụng sử dụng lời hứa này để thu thập thông tin xác thực. Lộ trình của hướng dẫn này rất thực tế: trước tiên hãy ngăn chặn thiệt hại, sau đó mới đóng cửa hệ thống.

Bước 1: Giành lại quyền kiểm soát tài khoản

Hãy thực hiện theo đúng thứ tự này, và tốt nhất là sử dụng một thiết bị khác với thiết bị đã cài đặt ứng dụng.

  • Hãy đổi mật khẩu mạng xã hội của bạn. Hãy sử dụng mật khẩu mới, chưa từng được dùng cho bất kỳ dịch vụ nào khác.
  • Hãy đổi mật khẩu cho địa chỉ email đã liên kết. Đây là bước mà hầu hết mọi người thường bỏ qua, nhưng lại là bước quan trọng nhất: bất cứ ai có được email đó đều có thể khôi phục lại mọi thứ khác.
  • Đóng các phiên khác. Instagram và Facebook liệt kê các thiết bị đã kết nối; hãy ngắt kết nối bất kỳ thiết bị nào bạn không nhận ra.
  • Xem xét các đơn đăng ký đã được phê duyệt. Trong phần cài đặt bảo mật, có một danh sách các ứng dụng và trang web có quyền truy cập vào tài khoản của bạn. Hãy xóa bất kỳ mục nào không rõ nguồn gốc — đó thường là lý do khiến quyền truy cập vẫn còn ngay cả sau khi bạn đã thay đổi mật khẩu.
  • Kích hoạt xác thực hai bước. Nên ưu tiên sử dụng ứng dụng xác thực thay vì tin nhắn SMS, vì tin nhắn SMS dễ bị tấn công bằng cách đánh cắp thẻ SIM.
  • Kiểm tra email và số điện thoại khôi phục. Nếu kẻ tấn công đã thay đổi bất kỳ cài đặt nào trong số đó, hãy sửa chúng trước khi làm bất cứ điều gì khác.

Bước 2: Vệ sinh thiết bị.

  • Gỡ cài đặt ứng dụng.
  • Xem xét lại các quyền đã được cấp, đặc biệt chú ý đến khả năng tiếp cậnquản trị viên thiết bị. Không có ứng dụng mạng xã hội nào cần cả hai thứ đó.
  • Hãy chạy chương trình quét virus Play Protect hoặc một chương trình diệt virus đáng tin cậy khác.
  • Khởi động lại thiết bị của bạn và kiểm tra xem có biểu tượng lạ nào xuất hiện trở lại không.

Bước 3: Hủy bỏ gói đăng ký mà có thể bạn thậm chí không biết mình đang sử dụng.

Nhiều ứng dụng trong số này tính phí thuê bao hàng tuần với chế độ tự động gia hạn, được ký kết trong thời gian dùng thử "miễn phí" ba ngày. Số tiền này khá nhỏ nên hầu như không gây chú ý trên hóa đơn.

Trên Android, mở Play Store, chạm vào ảnh đại diện của bạn, vào mục Thanh toán & Đăng ký, và xem lại danh sách. Trên iPhone, vào Cài đặt, chạm vào tên của bạn, rồi chọn Đăng ký. Hủy bất kỳ đăng ký nào bạn không nhận ra, và nếu có bất kỳ khoản phí nào không chính xác, hãy yêu cầu hoàn tiền từ chính cửa hàng đó.

Quảng cáo - SpotAds

Nếu tài khoản đó được sử dụng để lừa đảo người liên hệ của bạn

Đây là một kịch bản phổ biến: sau khi xâm nhập thành công, kẻ đột nhập sẽ gửi tin nhắn cho các liên lạc của chúng yêu cầu tiền qua Pix (hệ thống thanh toán tức thời của Brazil), thường kèm theo lý do khẩn cấp.

Thông báo cho người liên hệ của bạn qua một kênh khác—nhóm gia đình, cuộc gọi điện thoại, story—ngay khi bạn lấy lại được quyền kiểm soát tài khoản. Nếu ai đó đã chuyển tiền, hãy khuyên họ báo cảnh sát và thông báo ngay cho ngân hàng, vì có cơ chế khiếu nại giao dịch trong thời hạn ngắn. Báo cáo tài khoản được sử dụng trong vụ lừa đảo ngay trong ứng dụng.

Vì lời hứa đó đã sai ngay từ đầu.

Điều quan trọng là phải hiểu điều này để tránh lặp lại sai lầm. Các nền tảng không tiết lộ thông tin về người đã truy cập hồ sơ trên bất kỳ giao diện nào cho các nhà phát triển bên ngoài. Ứng dụng của bên thứ ba chỉ truy cập những gì API chính thức cung cấp, và chỉ có dữ liệu tổng hợp: phạm vi tiếp cận, số lần hiển thị, độ tuổi và vị trí gần đúng của đối tượng.

Điều gây khó hiểu là danh sách các quan điểm của những câu chuyện, Đây là những gì Instagram thực sự hiển thị. Nó chỉ áp dụng cho Stories, chỉ trong 24 giờ và chỉ cho các bài đăng từ trang cá nhân của bạn. Nó không phải là danh sách khách truy cập.

Cách xác định mục tiếp theo trước khi cài đặt

  • Ứng dụng yêu cầu đăng nhập bằng tài khoản mạng xã hội ngay trong ứng dụng, thay vì sử dụng phương thức xác thực chính thức.
  • Tên kèm theo kẻ rình rợ, trình theo dõi, người xem hồ sơ hoặc những người đã xem hồ sơ của tôi.
  • Ảnh chụp màn hình hiển thị danh sách tên và ảnh của "khách truy cập".
  • Các đánh giá gần đây phàn nàn về các khoản phí hoặc tài khoản bị hack.
  • Chính sách bảo mật bị thiếu, chung chung hoặc được lưu trữ trên tên miền miễn phí.

Quá trình xác minh mười giây sẽ giải quyết vấn đề: nếu ứng dụng yêu cầu mật khẩu của bạn để hoạt động, thì đó là vấn đề, chứ không phải giải pháp.

Bạn thực sự có thể theo dõi được những gì?

Nếu bạn tò mò muốn biết ai quan tâm đến nội dung của mình, hãy chuyển đổi hồ sơ của bạn sang hồ sơ chuyên nghiệp trong cài đặt Instagram hoặc Facebook. Hoàn toàn miễn phí và không cần cài đặt bất cứ thứ gì, bạn sẽ có thể xem số tài khoản đã tiếp cận, nguồn lưu lượng truy cập, độ tuổi, thành phố và thời gian hoạt động cao điểm của khán giả - cũng như lượt lưu và chia sẻ, những chỉ số này đo lường sự quan tâm thực sự tốt hơn nhiều so với lượt truy cập hồ sơ thông thường.

Quảng cáo - SpotAds

XEM THÊM:

Làm thế nào việc đăng nhập lại vô tình vượt khỏi tầm kiểm soát của bạn mà bạn không hề hay biết.

Hiểu rõ cơ chế hoạt động giúp tránh lặp lại sai lầm. Chiêu trò lừa đảo phổ biến nhất là màn hình đăng nhập giả mạo: ứng dụng mở một trang bắt chước trang mạng xã hội, bạn nhập tên người dùng và mật khẩu, và dữ liệu này được gửi đến máy chủ của bên thứ ba trước khi bất cứ điều gì xảy ra. Màn hình tiếp theo thậm chí có thể hiển thị trang cá nhân thực sự của bạn, vì dịch vụ đã truy cập tài khoản của bạn trong nền.

Ngoài ra còn có cách hợp pháp khác, gọi là xác thực đăng nhập bằng tài khoản mạng xã hội, trong đó mạng xã hội sẽ mở màn hình chính thức của mình và chỉ cấp cho ứng dụng quyền truy cập hạn chế. Sự khác biệt thực tế là đáng kể: trong mô hình này, bạn không bao giờ phải nhập mật khẩu của mình trong ứng dụng và bạn có thể thu hồi quyền truy cập sau này mà không cần thay đổi bất cứ điều gì. Nếu một dịch vụ yêu cầu mật khẩu của bạn trực tiếp, đó là điều không đúng chuẩn.

Một khi kẻ tấn công có được thông tin đăng nhập, chúng thường giữ phiên kết nối mở ngay cả sau khi bạn thay đổi mật khẩu, bởi vì phiên đã được xác thực vẫn còn hiệu lực cho đến khi bị đóng. Do đó, bất kỳ quy trình khôi phục nào cũng bao gồm việc ngắt kết nối tất cả các thiết bị, chứ không chỉ đơn thuần là thay đổi mật khẩu.

Danh sách các quyền được cấp trước khi cài đặt bất kỳ ứng dụng mạng xã hội nào.

Quá trình đánh giá chỉ mất hai phút và giúp bạn tránh mọi rắc rối. Trước khi nhấn cài đặt, hãy xem xét những điểm sau trên trang ứng dụng và một vài màn hình đầu tiên:

Quảng cáo - SpotAds
  • Ai là nhà phát triển?Tên thật, trang web riêng và các ứng dụng khác đã được công bố. Một hồ sơ mới tạo chỉ có một ứng dụng là dấu hiệu đáng ngờ.
  • Anh ta yêu cầu những quyền hạn nào?Một ứng dụng thống kê không cần danh bạ, tin nhắn SMS, điện thoại hay trợ năng.
  • Anh ấy đăng nhập bằng cách nào?Nếu màn hình đăng nhập mạng chính thức hiện ra thì không sao; nếu nó yêu cầu tên người dùng và mật khẩu trong một ô riêng biệt, thì hãy bỏ cuộc.
  • Chính sách dữ liệuVăn bản đó cần phải tồn tại, được viết bằng tiếng Bồ Đào Nha hoặc một ngôn ngữ dễ đọc khác, và phải nêu rõ những thông tin nào được thu thập và được chia sẻ với ai.
  • Khối lượng quảng cáoQuảng cáo toàn màn hình xuất hiện mỗi khi bạn chạm vào màn hình cho thấy ứng dụng đó dựa vào lượt hiển thị chứ không phải dịch vụ.
  • Kích thước và chức năng ngoại tuyếnCác công cụ đơn giản thường có dung lượng nhỏ; một ứng dụng nhỏ yêu cầu kết nối internet cho mọi hoạt động đồng nghĩa với việc dữ liệu của bạn đang được xử lý trên máy chủ của người khác.

Cũng nên kiểm tra phần bảo mật dữ liệu của cửa hàng, nơi nhà phát triển tuyên bố những gì họ thu thập. Một tuyên bố mơ hồ hoặc mâu thuẫn với các quyền được yêu cầu là lý do đủ để tìm kiếm nơi khác.

Những sai lầm thường gặp sau khi gặp vấn đề sức khỏe

Sai lầm đầu tiên là thay đổi mật khẩu và dừng lại ở đó. Nếu không đăng xuất khỏi các phiên hoạt động, bất kỳ ai đã đăng nhập vẫn sẽ tiếp tục đăng nhập. Sai lầm thứ hai là cài đặt lại cùng một ứng dụng, nghĩ rằng vấn đề là do phiên bản bị lỗi, trong khi vấn đề nằm ở mô hình kinh doanh. Sai lầm thứ ba là sử dụng cùng một mật khẩu mới cho nhiều dịch vụ khác nhau, điều này biến vụ rò rỉ dữ liệu tiếp theo thành một sự cố mới.

Một lỗi phổ biến khác là bỏ qua địa chỉ email đã đăng ký với tài khoản. Nếu tin tặc đã thay đổi địa chỉ khôi phục, bạn cần khôi phục email trước, sau đó là tài khoản mạng xã hội, theo thứ tự đó. Và một số người quên cảnh báo bạn bè: tài khoản bị hack được sử dụng để yêu cầu tiền và mã kích hoạt, và một lời cảnh báo nhanh chóng trong các nhóm sẽ giúp bạn bè tránh bị lừa đảo.

Cuối cùng, nhiều người bỏ qua khoản phí này. Các ứng dụng loại này thường kích hoạt đăng ký trong quá trình đăng ký và hóa đơn chỉ được chú ý sau vài tháng. Hãy kiểm tra các gói đăng ký đang hoạt động của bạn trong cửa hàng ứng dụng và sao kê thẻ tín dụng trong ba tháng gần đây.

Android và iOS cung cấp những tính năng nào theo tiêu chuẩn để bảo vệ tài khoản của bạn?

Trên Android, Play Protect phân tích các ứng dụng đã cài đặt và chặn cài đặt các ứng dụng nguy hiểm đã biết. Việc cài đặt từ các nguồn không xác định bị vô hiệu hóa theo mặc định và nên được giữ nguyên như vậy, vì đây là phương pháp phổ biến nhất được sử dụng bởi các ứng dụng không vượt qua được quá trình kiểm duyệt của cửa hàng. Bạn có thể xem xét từng quyền một trong Cài đặt, trong phần ứng dụng, bao gồm cả quyền trợ năng, vốn là những quyền bị các chương trình độc hại lạm dụng nhiều nhất.

Trên iOS, Cài đặt hiển thị các ứng dụng có quyền truy cập vào ảnh, danh bạ, vị trí và micro, với tùy chọn giới hạn quyền truy cập thay vì quyền truy cập đầy đủ. Cả hai nền tảng cũng cung cấp dịch vụ định vị và khóa thiết bị từ xa, hữu ích khi vấn đề bắt đầu từ việc mất điện thoại.

Về mặt pháp luật: việc truy cập trái phép vào tài khoản của người khác là một tội phạm theo Điều 154-A của Bộ luật Hình sự, và việc xử lý không đúng cách dữ liệu cá nhân của bạn là căn cứ để khiếu nại theo Luật Chung về Bảo vệ Dữ liệu. Việc trình báo cảnh sát đặc biệt hữu ích khi tài khoản được sử dụng để lừa đảo bên thứ ba.

Câu hỏi thường gặp về tài khoản bị hack và ứng dụng dành cho khách truy cập.

Desinstalar o aplicativo resolve?

Việc này có ích, nhưng chưa đủ. Gỡ cài đặt chỉ dừng việc thu thập dữ liệu cục bộ chứ không kết thúc các phiên đang mở hoặc hủy đăng ký. Quy trình đầy đủ bao gồm thay đổi mật khẩu, ngắt kết nối thiết bị, thu hồi quyền truy cập của bên thứ ba, hủy phí và kích hoạt xác thực hai bước.

Preciso formatar o celular?

Trong hầu hết các trường hợp, câu trả lời là không. Việc định dạng lại chỉ được thực hiện nếu xuất hiện các triệu chứng dai dẳng, chẳng hạn như quảng cáo bên ngoài ứng dụng, biểu tượng tự động xuất hiện lại hoặc không thể gỡ cài đặt ứng dụng. Trước đó, hãy thử gỡ cài đặt ứng dụng bằng chế độ an toàn của Android và chạy quét bằng Play Protect.

Alguma versão paga desses apps funciona?

Không. Giới hạn này mang tính kỹ thuật, không phải thương mại. Không có mạng xã hội nào cung cấp danh sách những người đã truy cập hồ sơ thông qua giao diện công khai, vì vậy việc trả tiền chỉ chuyển tiền cho người đã tạo ra danh sách đó.

Como saber se meus dados vazaram em outro serviço?

Trình quản lý mật khẩu trên Android và iOS sẽ cảnh báo bạn khi mật khẩu đã lưu xuất hiện trong một vụ rò rỉ dữ liệu đã biết, và tài khoản Google của bạn cũng đưa ra cảnh báo tương tự trong Kiểm tra bảo mật. Đây là tín hiệu cho thấy bạn cần thay đổi mật khẩu đó ở mọi nơi nó đã được sử dụng lại.

Đọc thêm

Quảng cáo - SpotAds

Rodrigo Pereira

Rodrigo Pereira

Đang học CNTT. Tôi hiện đang làm việc như một nhà văn trên blog luxmobiles. Tạo nội dung đa dạng có liên quan đến bạn hàng ngày.