![]() |
| Hơn một nửa người Việt lưu giấy tờ tùy thân trên điện thoại: Cần làm gì để bảo vệ dữ liệu. Ảnh minh họa |
Điện thoại đang trở thành “két sắt số”
Theo khảo sát của Kaspersky công bố, tại khu vực châu Á – Thái Bình Dương, 71% người dùng Việt Nam xem điện thoại thông minh là thiết bị chính để kết nối Internet. Đáng chú ý, 57% người dùng Việt Nam lưu hình ảnh giấy tờ tùy thân như căn cước công dân, hộ chiếu hoặc giấy tờ bảo hiểm trên điện thoại. Tỷ lệ này cao hơn mức trung bình 49% của khu vực.
Ngoài ra:
- 65% lưu ảnh và video cá nhân;
- 52% lưu email, tin nhắn và nội dung liên quan đến công việc;
- 40% lưu mật khẩu hoặc thông tin đăng nhập;
- 36% lưu thông tin tài khoản ngân hàng;
- 20% lưu lịch sử trao đổi với các công cụ trí tuệ nhân tạo.
Những con số trên cho thấy, điện thoại đang chứa gần như toàn bộ thông tin quan trọng trong đời sống số của mỗi người. Nếu thiết bị bị mất, bị chiếm quyền điều khiển hoặc nhiễm mã độc, người dùng có thể đối mặt với nguy cơ lộ thông tin cá nhân, mất tài khoản ngân hàng, bị mạo danh để vay tiền hoặc thực hiện hành vi lừa đảo.
Trong năm 2025, hệ thống của Kaspersky đã ngăn chặn gần 8,5 triệu mối đe dọa phát tán qua web nhằm vào người dùng tại Việt Nam. Đây là mức cao nhất trong khu vực Đông Nam Á.
Không nên lưu ảnh giấy tờ tùy thân trực tiếp trong thư viện ảnh
Nhiều người có thói quen chụp căn cước công dân, hộ chiếu hoặc thẻ ngân hàng rồi để nguyên trong thư viện ảnh để tiện sử dụng. Cách làm này tiềm ẩn nhiều rủi ro. Các ứng dụng được cấp quyền truy cập ảnh có thể đọc hoặc tải những hình ảnh này lên máy chủ. Khi người dùng gửi điện thoại đi sửa, cho người khác mượn hoặc làm mất thiết bị, giấy tờ tùy thân cũng có nguy cơ bị sao chép.
Vì vậy, người dùng nên ưu tiên sử dụng ứng dụng định danh điện tử chính thức như VNeID khi cần xuất trình thông tin. Nếu thực sự phải lưu bản chụp giấy tờ, cần đặt trong thư mục được khóa hoặc kho lưu trữ có mã hóa, đồng thời xóa ảnh khỏi thư viện ảnh và thư mục “Đã xóa gần đây”. Không nên lưu ảnh đầy đủ cả hai mặt căn cước công dân nếu không thực sự cần thiết. Khi gửi bản chụp cho một cơ quan hoặc tổ chức, có thể thêm dòng chữ ghi rõ mục đích và ngày sử dụng, chẳng hạn: “Chỉ dùng để đăng ký dịch vụ X ngày…”. Biện pháp này giúp hạn chế việc hình ảnh bị sử dụng sai mục đích.
Các cài đặt an toàn nên thực hiện ngay
1. Thiết lập khóa màn hình đủ mạnh
Người dùng nên đặt mã PIN từ sáu chữ số trở lên hoặc sử dụng mật khẩu gồm chữ, số và ký tự đặc biệt. Không nên dùng các mã dễ đoán như 123456, 000000, ngày sinh hoặc số điện thoại. Có thể bật nhận diện khuôn mặt hoặc vân tay để thuận tiện khi sử dụng, nhưng vẫn cần duy trì mã PIN hoặc mật khẩu mạnh làm phương thức bảo vệ chính. Thời gian tự động khóa màn hình nên đặt ở mức ngắn, khoảng 30 giây hoặc một phút. Đồng thời, cần tắt chế độ hiển thị toàn bộ nội dung tin nhắn và mã xác thực trên màn hình khóa.
2. Bật tính năng tìm và xóa dữ liệu từ xa
Trên Android, cần bật tính năng “Tìm thiết bị” hoặc “Find My Device”. Trên iPhone, cần bật “Tìm iPhone” trong ứng dụng Find My. Các tính năng này cho phép người dùng xác định vị trí, phát âm thanh, khóa thiết bị hoặc xóa dữ liệu từ xa khi điện thoại bị mất. Cần kiểm tra trước để bảo đảm thiết bị đã đăng nhập tài khoản Google hoặc Apple và tính năng tìm kiếm đang hoạt động.
3. Bật xác thực hai lớp cho các tài khoản quan trọng
Nên kích hoạt xác thực hai lớp đối với email, mạng xã hội, tài khoản ngân hàng và các dịch vụ lưu trữ trực tuyến. Ưu tiên sử dụng ứng dụng tạo mã xác thực hoặc khóa bảo mật thay cho mã gửi qua tin nhắn SMS nếu dịch vụ có hỗ trợ. Tuyệt đối không cung cấp mã OTP, mã xác thực hoặc mật khẩu cho người khác, kể cả người tự xưng là nhân viên ngân hàng, cơ quan nhà nước hay bộ phận kỹ thuật.
4. Không lưu mật khẩu trong ghi chú hoặc danh bạ
Không nên lưu mật khẩu, mã PIN ngân hàng và mã khôi phục tài khoản trong ứng dụng ghi chú thông thường, danh bạ hoặc tin nhắn. Người dùng nên sử dụng trình quản lý mật khẩu có uy tín. Mỗi tài khoản cần có một mật khẩu riêng, tránh dùng chung một mật khẩu cho nhiều dịch vụ. Nếu một tài khoản bị lộ, các tài khoản còn lại sẽ ít bị ảnh hưởng hơn.
5. Kiểm tra quyền truy cập của ứng dụng
Cần định kỳ kiểm tra các quyền mà ứng dụng đang sử dụng, đặc biệt là quyền truy cập ảnh, danh bạ, tin nhắn, vị trí, micro và camera. Chỉ cấp quyền khi thực sự cần thiết. Ví dụ, một ứng dụng chỉnh sửa ảnh có thể cần quyền truy cập ảnh nhưng không nhất thiết phải truy cập danh bạ hoặc vị trí. Nên xóa các ứng dụng không còn sử dụng hoặc không rõ nguồn gốc.
6. Chỉ cài ứng dụng từ nguồn chính thức
Người dùng Android nên tải ứng dụng từ Google Play; người dùng iPhone nên tải từ App Store. Không cài tệp APK hoặc ứng dụng được gửi qua tin nhắn, email, mạng xã hội hay đường link không rõ nguồn gốc. Trước khi cài đặt, cần kiểm tra tên nhà phát triển, số lượt tải, đánh giá của người dùng và các quyền mà ứng dụng yêu cầu. Cần đặc biệt cảnh giác với ứng dụng giả mạo cơ quan nhà nước, ngân hàng, dịch vụ công hoặc ứng dụng yêu cầu bật quyền trợ năng, chia sẻ màn hình và điều khiển thiết bị.
7. Cập nhật hệ điều hành và ứng dụng
Nên bật chế độ tự động cập nhật hệ điều hành và các ứng dụng. Các bản cập nhật thường sửa lỗi bảo mật có thể bị kẻ xấu lợi dụng để tấn công thiết bị. Nếu điện thoại đã quá cũ và không còn được nhà sản xuất cung cấp bản vá bảo mật, người dùng nên hạn chế sử dụng thiết bị đó cho giao dịch ngân hàng hoặc lưu trữ thông tin quan trọng.
8. Sao lưu dữ liệu định kỳ
Không nên để điện thoại trở thành nơi duy nhất lưu giữ dữ liệu quan trọng. Người dùng cần sao lưu ảnh, danh bạ và tài liệu lên dịch vụ lưu trữ đáng tin cậy hoặc thiết bị lưu trữ riêng. Tài khoản dùng để sao lưu phải có mật khẩu mạnh và được bật xác thực hai lớp. Với tài liệu nhạy cảm, nên mã hóa trước khi tải lên kho lưu trữ trực tuyến.
9. Thận trọng khi sử dụng Wi-Fi công cộng
Hạn chế đăng nhập tài khoản ngân hàng, thanh toán hoặc xử lý tài liệu quan trọng khi đang sử dụng Wi-Fi miễn phí tại quán cà phê, sân bay, khách sạn hoặc trung tâm thương mại. Nếu buộc phải sử dụng, nên dùng mạng di động hoặc dịch vụ VPN uy tín. Tuy nhiên, VPN không thể ngăn chặn mọi hình thức lừa đảo. Người dùng vẫn phải kiểm tra địa chỉ trang web, không mở đường link lạ và không nhập mật khẩu trên trang có dấu hiệu giả mạo.
10. Bảo vệ SIM và thông tin trên màn hình khóa
Nên đặt mã PIN cho SIM để hạn chế việc kẻ xấu tháo SIM và sử dụng trên thiết bị khác. Không hiển thị mã OTP, nội dung email hoặc tin nhắn nhạy cảm trên màn hình khóa. Người dùng cũng nên liên hệ nhà mạng để khóa SIM ngay khi mất điện thoại, sau đó đổi mật khẩu email, tài khoản ngân hàng và các tài khoản quan trọng.