Showing posts with label Bảo Mật Internet. Show all posts
Showing posts with label Bảo Mật Internet. Show all posts

Tuesday, December 11, 2012

Quá Trình Truy Bắt Người Đứng Đầu Anonymous của FBI

Một ngày lạnh giá giữa tháng 12/2011, hacker có biệt danh sup_g ngồi hàng giờ bên máy tính với mục tiêu thực hiện một cuộc tấn công ngoạn mục (mà sau này được báo chí ví như quả bom nguyên tử của thế giới số) vào Strategic Forecasting, viết tắt là Stratfor - hãng chuyên cung cấp các phân tích liên quan đến tình hình quân sự, kinh tế, chính trị cho khách hàng nhằm hạn chế rủi ro. 
Là thành viên cốt cán của nhóm Anonymous, sup_g đã thâm nhập được vào hệ thống máy chủ web của Stratfor, từ đó phát hiện kho báu bao gồm mật khẩu, dữ liệu thẻ tín dụng chưa mã hóa, danh sách khách hàng... Nhưng hấp dẫn nhất là 860.000 e-mail với 3 triệu thông điệp chứa nội dung nhạy cảm.
Stratfor chính là con mồi lớn nhất và giàu có nhất của Anonymous. Không chỉ đưa ra các phân tích địa lý - chính trị cho mọi tổ chức từ Lầu Năm Góc tới Liên Hiệp Quốc, hãng này còn cung cấp các dịch vụ bảo mật cho các công ty hàng đầu như Raytheon hay Dow Chemical. Vào Giáng sinh, Anonymous nắm trong tay hơn 200 GB dữ liệu của Stratfor, đồng thời đăng thông điệp chiến thắng lên website công ty này: "Thảm họa không phải sắp xuất hiện, nó đã ở đây rồi". Nhóm hacker còn dự định sử dụng thẻ tín dụng lấy được để tặng các tổ chức từ thiện như CARE hay American Red Cross.
Sup_g luôn hoạt động khá chìm, cẩn thận che giấu tên thật và sử dụng nhiều bí danh khác nhau. Thế nhưng 3 tháng sau, vào tối 5/3/2012, hơn chục cảnh sát đột nhập một ngôi nhà nhỏ ở phía tây nam Chicago và bắt giữ Jeremy Hammond, hacker 27 tuổi mà họ tin rằng đó là sup_g. 
Cuộc bắt giữ là một chiến thắng lớn cho FBI bởi Anonymous từng tuyên bố sẽ tiến hành một cuộc chiến ở mức độ và quy mô cao nhất "chống lại các chính phủ, tổ chức, quân đội và các cơ quan luật pháp thối nát trên khắp thế giới". Nhóm này đóng cửa website của CIA, một số ngân hàng, các trang web chính phủ Libi, Tunisia, Ai Cập..., thâm nhập hệ thống của NATO, GEO Group và đánh chiếm cả FBI.
Nhưng không trận chiến nào gây sốc như vụ Stratfor. Hammond, chưa bao giờ thừa nhận bất cứ cái tên nào trong số 9 bí danh mà FBI tin là của mình, khăng khăng nói anh ta vô can trong "thảm họa Stratfor". Nhưng Hammond không phủ nhận mình có liên quan tới Anonymous. Anh này đang bị giam giữ tại Metropolitan Correctional Center suốt 8 tháng qua và vẫn đang chờ phiên tòa xét xử.
Từ khi vào đây, Hammond luôn khiến anh bận rộn bằng việc dạy toán cho các tù nhân khác, chơi cờ và đọc sách. Ngoài luật sư, phóng viên Rolling Stone là khách duy nhất (không phải là người thân) được phép thăm Hammond.
Với chỉ số IQ 168, Hammond "nói nhanh như thể miệng của anh ta không bắt kịp được các suy nghĩ trong đầu", một người bạn mô tả. Ở trường, hacker này là một trong những đứa trẻ thông minh và luôn hướng đến nhiều hơn những gì mình được dạy ở trường.
Con đường đến với Anonymous
Ngay từ năm 22 tuổi, Hammond đã được tạp chí Chicago gọi là "Robin Hood thời Internet" khi bị giam gần 2 năm vì tội ăn trộm 5.000 thẻ tín dụng nhằm mục đích từ thiện. Năm 2008, Hammond ra tù và bắt đầu một cuộc sống mới. Anh bắt đầu biết đến Anonymous nhưng không chú ý nhiều. Sau đó, anh nhận thấy tiềm năng chính trị của Anonymous khi tiến hành chiến dịch Operation Avenge Assange tháng 10/2010 với mục đích trừng phạt PayPal, Visa, MasterCard và một số tổ chức tài chính khác vì ngừng xử lý giao dịch liên quan đến Wikileaks.
Ở Anonymous có một nhân vật khiến Hammond rất ấn tượng. Đó là Sabu, tên thật là Hector Xavier Monsegur, sinh năm 1983. Monsegur sống trong gia đình chuyên bán ma túy và bố phải đi tù vì tội buôn heroin năm 1997. Anh này có tài năng bẩm sinh về máy tính. Ngay từ năm 14 tuổi, Monsegur đã tìm cách truy cập Internet miễn phí, tự dạy mình Linux, Unix và các mạng nguồn mở.
Trong khi Hammond coi hacking là công cụ chiến đấu, Monsegur coi hacking là cách để thoát khỏi cuộc sống mà anh ta đang trải qua mỗi ngày. Ban đầu, Monsegur làm việc cho một công ty bảo mật Thụy Sĩ. Nhưng đến năm 2010, Monsegur bắt đầu hack vì lợi nhuận như ăn trộm thẻ tín dụng để thanh toán các hóa đơn cá nhân, thâm nhập vào các công ty ôtô để đặt hàng linh kiện cho xe hơi của mình. Với biệt danh Sabu, Monsegur gia nhập Anonymous và từ tháng 1/2011, anh ta tiến hành chiến dịch Freedom Ops nhắm vào một loạt website chính phủ.
Trong khi đó, FBI bắt đầu để mắt đến Anonymous từ năm 2010 nhưng họ như kẻ tìm đường trong đêm, không ai biết Anonymous là ai. Để giúp chính phủ và quan trọng hơn, để giành được hợp đồng cho hãng HBGary Federal của mình, chuyên gia bảo mật Aaron Barr quyết định tự tìm hiểu. Đầu năm 2011, Barr thông báo với tạp chí Financial Times rằng ông đang nắm trong tay bí mật của Anonymous.
Dù tài liệu của Barr sau đó được xác định là không chính xác, Anonymous bắt đầu nhận thấy nguy cơ lớn. Vào ngày 6/2/2011, Sabu thành lập nhóm Internet Feds nhằm tấn công website của HBGary, khống chế tài khoản Twitter của Barr cũng như cơ cở dữ liệu 68.000 e-mail của công ty này rồi đăng lên trang Pirate Bay. Chỉ trong một ngày, tin tức về cuộc tấn công lan khắp thế giới và Barr đã phải từ chức.
Theo dõi sự kiện này, Hammond đã vô cùng ngạc nhiên. Trong vài tháng sau đó, ấn tượng của Hammond tiếp tục tăng lên và anh quyết định tham gia Anonymous. Lúc này, Internet Feds đã biến thành nhóm Lulz Security, hay Lulzsec, dẫn đầu bởi Sabu và một tài năng khác là Topiary. Từ 7/3, nhóm thực hiện chiến dịch "50 ngày của Lulz" vớii hàng loạt website chính phủ, game, khiêu dâm bị sập.
Sự phản bội
Tuy nhiên, một ngày đầu tháng 6, các thành viên Anonymous phát hiện Sabu biến mất trên mạng suốt 24 tiếng, điều anh ta chưa bao giờ làm. Khi quay trở lại, Sabu giải thích bà ngoại anh ta đã mất. Cả nhóm chấp nhận nhưng bắt đầu thấy thái độ của Sabu thay đổi. Anh này trở nên thân thiện hơn và gọi mọi người là anh em trong một nhà.
Ngày 19/6/2011, Sabu phát động chiến dịch Operation Antisec "lớn nhất trong lịch sử hacker". Cuối tháng 6, Lulzsec tung ra hàng trăm trang thông tin nhạy cảm liên quan đến các tổ chức luật pháp ở Arizona. Theo FBI, đây là hoạt động phạm pháp đầu tiên của Hammond, hay sup_g, dưới danh nghĩa thành viên Anonymous. Dần dần, sup-g trở thành nhân vật chính trong khoảng 10 thành viên cốt cán của Antisec. Hầu như mọi hoạt động của nhóm đều thông qua sup_g, kể cả việc viết thông cáo báo chí.
Trong khi đó, Sabu kêu gọi các cuộc tấn công nhưng gần như không bao giờ tự tay hack. Các thành viên Anonymous bắt đầu nghi ngờ khi thấy Sabu cố tránh để tay mình nhúng chàm. Nhưng Sabu có một tài năng mà không ai phủ nhận: có được các thông tin quý giúp những hacker như sup_g khai thác lỗ hổng ở mức cao nhất.
Thông tin về "kẻ chỉ điểm cho FBI" Sabu chỉ lan ra cùng ngày Hammond bị bắt. Ban đầu, Anonymous không tin có sự phản bội trong nhóm. Nhưng sau khi bản cáo trạng của Sabu bị lộ trên báo chí, sự choáng váng biến thành nỗi tức giận và buồn bã. Một số thành viên Anonymous cho hay họ đã ngờ ngợ Sabu là kẻ lừa đảo.
Móc nối các sự kiện, các Anonymous hiểu ra rằng ngày 7/6/2011, cái ngày Sabu biến mất trên mạng suốt 24 tiếng đó, là ngày anh ta nghe tiếng gõ cửa khi đang ở nhà. Bên ngoài là hai nhân viên FBI nói rằng họ đã thu thập đủ chứng cứ về các hoạt động của Sabu ở Anonymous đủ để bỏ tù anh này 122 năm.
Trong vòng vài tiếng, Sabu đồng ý làm việc cho FBI và cung cấp thông tin về đồng đội tại LulzSec. Sau đó, anh này mở chiến dịch Operation Antisec (bao gồm cuộc tấn công vào Stratfor tháng 12/2011) và làm nhiệm vụ thu thập dữ liệu cho chính phủ. Có nghĩa, từ ngày 19/6/2011, mọi hoạt động của Antisec đã nằm trong tầm ngắm của FBI với mục tiêu bắt giữ chính là thủ lĩnh Jeremy Hammond.
Châu An

Thursday, September 27, 2012

Quảng Trị Đất Hack Pass

Khi lấy cắp được nick, các đối tượng này giả mạo chủ tài khoản Yahoo yêu cầu những người trong danh sách bạn bè nạp thẻ cào điện thoại để chiếm đoạt…
Đội cảnh sát phòng chống tội phạm sử dụng công nghệ cao (PC 45 – Công an TP. Hà Nội) vừa cho biết đã khám phá một ổ nhóm gồm 18 đối tượng ở tỉnh Quảng Trị chuyên trộm cắp tài khoản trên trang yahoo rồi mạo danh chủ tài khoản để lừa đảo chiếm đoạt tài sản dưới hình thức nạp tiền qua các thẻ cào vào điện thoại.
Điều đặc biệt ở chỗ, 18 đối tượng này đều là học sinh các trường THPT đóng trên địa bàn tỉnh Quảng Trị do Nguyễn Đức Bi (16 tuổi, ở TX. Quảng Trị) cầm đầu.
 Cơ quan công an đã làm rõ, thủ đoạn của các đối tượng này là gửi đường link có chứa phần mềm “gián điệp” tới các tài khoản yahoo. Khi nhấp chuột vào đường link này, chương trình gián điệp đó sẽ tự động cài đặt và gửi các thao tác trên bàn phím đến hộp thư của đối tượng có ý định lừa đảo. Không chỉ vậy, các đối tượng này còn gửi một số đường link mời xem ảnh hay một số trang web.
Khi lấy cắp được tài khoản yahoo, các đối tượng này giả mạo chủ tài khoản đề nghị những người trong danh sách bạn bè nạp thẻ cào điện thoại để chiếm đoạt.
Tại cơ quan công an, bước đầu Bi cùng đồng bọn đã khai nhận về các thủ đoạn của mình với số tiền lừa được lên đến hàng chục triệu đồng. Những chủ nhân của các nick langtuhoacomay_mt; toimaimaiyeu_12de; nhubich2… có thể liên hệ với Đội chống tội phạm sử dụng công nghệ cao (Công an TP. Hà Nội, ở số 7 phố Thiền Quang) để giải quyết.
Theo GDVN
Anh em mmo lưu ý thủ đoạn của bon chúng nhé ! :)

Tuesday, August 14, 2012

Bảo mật thông tin trên internet


Tổng quan về an toàn và bảo mật thông tin
Trải qua nhiều thế kỷ, hàng loạt các giao thức và cơ chế đã được tạo ra nhằm đáp ứng nhu cầu an toàn và bảo mật thông tin. An toàn thông tin đã thay đổi rất nhiều trong thời gian gần đây. Trước kia hầu như chỉ có nhu cầu bảo mật thông tin, nay đòi hỏi thêm nhiều yêu cầu mới như an ninh máy chủ và trên mạng.
bao mat thong tin 300x218 An toàn và bảo mật thông tin
Các phương pháp truyền thống được cung cấp bởi các cơ chế hành chính và phương tiện vật lý như nơi lưu trữ bảo vệ các tệài liu quan trọng và cung cấp giấy phép được quyền sử dụng các tài liệu mật đó.
Máy tính đòi hỏi các phương pháp tự động để bảo vệ các tệp và các thông tin lưu trữ. Nhu cầu bảo mật rất lớn và rất đa dạng, có mặt khắp mọi nơi, mọi lúc. Do đó không thể không đề ra các qui trình tự động hỗ trợ bảo đảm an toàn thông tin.
Việc sử dụng mạng và truyền thông đòi hỏi phải có các phương tiện bảo vệ dữ liệu khi truyền. Trong đó có cả các phương tiện phần mềm và phần cứng, đòi hỏi có những nghiên cứu mới đáp ứng các bài toán thực tiễn đặt ra.
Đối với mỗi hệ thống thông tin mối đe dọa và hậu quả tiềm ẩn là rất lớn, nó có thể xuất phát từ những nguyên nhân như sau:
- Từ phía người sử dụng: xâm nhập bất hợp pháp, ăn cắp tài sản có giá trị
- Trong kiến trúc hệ thống thông tin: tổ chức hệ thống kỹ thuật không có cấu trúc hoặc không đủ mạnh để bảo vệ thông tin.
- Ngay trong chính sách bảo mật an toàn thông tin: không chấp hành các chuẩn an toàn, không xác định rõ các quyền trong vận hành hệ thống.
- Thông tin trong hệ thống máy tính cũng sẽ dễ bị xâm nhập nếu không có công cụ quản lý, kiểm tra và điều khiển hệ thống.
- Nguy cơ nằm ngay trong cấu trúc phần cứng của các thiết bị tin học và trong phần mềm hệ thống và ứng dụng do hãng sản xuất cài sẵn các loại ‘rệp’ điện tử theo ý đồ định trước, gọi là ‘bom điện tử’.
- Nguy hiểm nhất đối với mạng máy tính mở là tin tặc, từ phía bọn tội phạm.
Tất nhiên, mục tiêu của bảo mật không chỉ nằm gói gọn trong lĩnh vực bảo vệ thông tin mà còn nhiều phạm trù khác như kiểm duyệt web, bảo mật internet, bảo mật http, bảo mật trên các hệ thống thanh toán điện tử và giao dịch trực tuyến….
Bảo vệ tên miền là vấn đề cấp thiết của cá nhân và doanh nghiệp trong lĩnh vực internet phát triển mạng mẽ như hiện nay:
Tránh mất password tài khoản quản trị cấu hình tên miền.
Bảo vệ mật khẩu tên miền của bạn một cách cẩn thận, sử dụng những mật khẩu mạnh tối thiểu là 8 ký tự trở lên kết hợp chữ số và chữ cái.
bao mat ten mien An toàn và bảo mật thông tin
  1. Đảm bảo rằng máy tính của bạn luôn luôn sạch virus và spyware.
  2. Hãy đảm bảo rằng bạn gõ đúng đường dẫn đến trang quản trị trong trình duyệt.
  3. Khi bạn đăng ký tên miền, nên cung cấp địa chỉ email mà bạn thường xuyên dùng để check các thông tin liên quan đến tên miền của bạn do nhà đăng ký tên miền gửi.
  4. Luôn sử dụng các trình duyệt web tốt nhất và thường xuyên cập nhật các bản vá mới nhất. Khuyến cáo sử dụng Google Chrome và Firefox phiên bản mới nhất và chạy ở chế độ Private Browsing.
  5. Khi bạn nhận được một email thông báo gia hạn tên miền, hãy gia hạn tên miền của mình ngay lập tức. Thông thường tên miền của bạn được bảo lưu 30 ngày kề từ ngày hết hạn. Rất nhiều người chần chừ không gia hạn dẫn đến mất tên miền. Nên gia hạn tên miền nhiều năm.
  6. Sử dụng password gồm chữ và số viết tắt, khó đoán.
  7. Tên miền của bạn luôn được đặt ở chế độ KHÓA.Với chế độ này các yêu cầu về transfer domain sẽ bị từ chối. Nếu bạn không chắc làm thế nào để làm điều này thì hãy liên lạc với nhà đăng ký tên miền.
Bị mất tài khoản quản trị tên miền, làm thế nào?
Tốt nhất hãy phòng bị thật tốt, tránh rơi trường hợp này, vì nếu có thể lấy lại cũng khá khó khăn (có thể do vấn đề thủ tục hoặc do vấn đề kỹ thuật), ngay cả với tên miền quốc gia (.vn). Tuy nhiên, thông tin chủ thể đăng ký tên miền quốc gia đã được ghi nhận trong hệ thống quản lý tên miền quốc gia khi bạn đăng ký tên miền nên bạn luôn luôn được pháp luật Việt Nam bảo vệ quyền sở hữu.
Nếu lỡ bị mất, hãy liên hệ ngay với nhà đăng ký tên miền của bạn bằng địa chỉ email mà bạn đã đăng ký, cung cấp chính xác các thông tin mà bạn đã sử dụng để đăng ký.
Đăng ký tên miền quốc gia (.vn) giúp bạn có nhiều thuận lợi hơn trong việc giải quyết tranh chấp và xác minh quyền sở hữu tên miền.
Nếu có xảy ra tranh chấp tên miền quốc tế, bạn có thể gặp nhiều khó khăn do các vấn đề sau: ngăn cách địa lý, ngôn ngữ, luật pháp quốc tế, chi phí thưa kiện v.v… Do đó, nếu đối tượng khách hàng của bạn chủ yếu cư trú tại Việt Nam thì tốt nhất là hãy sử dụng tên miền quốc gia cho công việc kinh doanh.
Các lời khuyên bảo mật thông tin khi mua hàng online:
shopping online 2 An toàn và bảo mật thông tin
-Kiểm tra website mua hàng một cách kỹ càng, tránh nhầm lẫn tên miền: Nhiều người dùng bị đánh lừa bằng các trang web giả mạo, có giao diện và tên miền khá giống nhau, cách tốt nhất là bạn nên tìm kiếm tên trang web ấy bằng google sau đó vào bằng đường link đó.
-Chỉ thanh toán trên các website sử dụng giao thức https: đây là giao thức bảo mật hơn. Hacker có thể dễ dàng lấy thông tin (tên, số tài khoản, số thẻ tín dụng…) khi bạn khai báo trên các trang web sử dụng giao thức http thông thường, thay vì mã hóa bằng giao thức https (SSL – Secure Socket Layer).
bao mat thong tin 2 300x20 An toàn và bảo mật thông tin
-Không bao giờ nhấn vào đường link của các email spam: Các spam mail thường gửi đến khách hàng những lời mời chào hấp dẫn, những sản phẩm khuyến mãi với giá cả giảm nhiều lần so với giá gốc, kèm theo đó là đường link để người dùng có thể khai báo thông tin tài khoản và đặt mua hàng.
-Chỉ sử dụng máy tính và Internet tại nhà để giao dịch: Không bao giờ khai báo các thông tin cá nhân trên các máy tính và mạng Internet công cộng. Bạn không biết chắc máy tính đó có cài đặt phần mềm gián điệp và mạng Internet công cộng đang bị ai theo dõi hay không. Chỉ thực hiện các giao dịch tại nhà và trên các máy tính mà mình tin tưởng.
-Không ghi các thông tin tài khoản ra giấy hoặc lưu trên máy tính: Số tài khoản hay số thẻ là một dãy số khá dài và khó nhớ, nhưng hãy tìm cách nào đó để ghi nhớ chúng hoặc lưu trữ chúng một cách an toàn và đảm bảo, đặc biệt là mã PIN hay security code. Nếu lưu trên máy tính và khi máy tính của bạn bị một ai đó xâm nhập vào, chắn hẳn bạn đã biết kết cục. Đặc biệt, có một số dịch vụ trực tuyến với lời quảng cáo cho phép lưu trữ thông tin tài khoản, cho phép người dùng thực hiện các thanh toán trực tuyến nhanh chóng hơn… Tốt nhất, hãy tự mình bảo vệ mình và đừng giao những thông tin này cho ai khác.
Sử dụng trình duyệt bản mới nhất để thanh toán trực tuyến: Các trình duyệt web phiên bản cũ có thể vẫn còn các lỗ hồng bảo mật chưa được khắc phục và hacker có thể dựa vào đó để đánh cắp thông tin người dùng.
-Sử dụng tường lửa và các phần mềm bảo mật: Các phần mềm bảo mật và tường lửa trên máy tính sẽ giúp ngăn chặn các phần mềm gián điệp và hacker xâm nhập vào máy tính, đánh cắp các thông tin tài khoản của người dùng khi họ khai báo để mua sắm online. Dĩ nhiên, các phần mềm bảo mật không thể triệt để bảo vệ bạn, do vậy, hãy tự bảo vệ chính mình bằng những lời khuyên đã có ở trên.
Qua bài viết trên tôi đã tổng hợp một số phương pháp bảo mật thông tin cần thiết trong thời kỳ internet bùng nổ hiện nay!
Nguồn: jetking.vn

Monday, May 28, 2012

Bảo Mật 2 Lớp Cho Mail Của Bạn ( Yahoo, gmail)

Hiện nay tài khoản quan trọng ở các trang web kiếm tiền trên mạng của nhiều bạn bị hacker tấn công, việc mấu chốt ở đây là ta phải bảo vệ được tài khoản email của mình. Gmail đã có dịch vụ xác minh tài khoản 2 lớp (2-step verification) thời gian qua và hiện nay Yahoo cũng bắt đầu cập nhật tính năng này. Nếu kích hoạt tính năng này khi đăng nhập vào email ngoài xác minh bằng mật khẩu bạn sẽ phải nhập đúng số code được gửi đến điện thoại.
1.Yahoo
Để kích hoạt tính năng này bạn theo tác như sau:
Đầu tiên bạn truy cập bằng địa chỉ này:https://edit.yahoo.com/commchannel/sec_chal_manage
Đăng nhập bằng tài khoản và mật khẩu của bạn.

Bạn đánh dấu tick vào ô trước dòng chữ: Check this box to turn on the second sign-in verification.


Lưu ý khi điền số điện thoại bạn chọn đúng quốc gia và bỏ số 0 ở đầu đi, điền như hình trên.
Một cửa sổ popup sẽ hiện lên hiển thị sổ điện thoại của bạn. Bạn xác nhận số điện thoại này là đúng và sử dụng nó bằng cách nhấp vào nút Use Current Phone nếu muốn thay đổi số điện thoại khác thì bấm nút Use New Phone.

Khi bạn thực hiện xong ở cửa sổ popup ở trên sẽ có một tin nhắn kèm mã xác nhận gửi đến số điện thoại của bạn và bạn hãy điền nó vào khung Enter Code ở cửa sổ popup tiếp theo.


Vậy là bạn đã kích hoạt thành công tính năng xác minh 2 bước cho tài khoản Yahoo của mình rồi.

Sau này nếu muốn hủy bỏ bị chỉ việc bỏ bạn chỉ việc bỏ dấu tick ở trước dòng chữ Your second sign-in verification is turned on. Bạn cũng có thể tùy chọn lại việc xác minh với 2 tùy chỉnh
- Use either my security question or mobile phone number for verification: Dùng câu hỏi bảo mật hoặc số điện thoại đã cung cấp để xác minh.
- Use only my mobile phone number for verification: Chỉ dùng số điện thoại để xác minh.

Bạn kéo xuống dưới để tùy chỉnh lại số điện thoại và câu hỏi bảo mật nếu cần.
2.Gmail
Chứng thực hai lớp (2-step verification) là chức năng hoàn toàn miễn phí nên mọi người dùng Gmail đều có thể kích hoạt sử dụng. Trước tiên, bạn cần đăng nhập vào Gmail, trong hộp thư click vào “Accounts settings” (vị trí như hình bên dưới). Gmail sẽ chuyển đến trang thiết lập chung cho tài khoản Google, phần Google Accounts (có thể click vào đây để chuyển nhanh đến Google Accounts).


Tại Google Accounts, bạn lưu ý ở phần Security – Personal Settings (cột bên phải). Nhấn chọn “Using 2-step verification” để tiến hành kích hoạt chức năng chứng thực hai lớp. Nhấn vào “Set up 2-step verification”, bao gồm các bước:
Cài đặt thiết bị nhận mã số chứng thực

Đây là khâu quan trọng khi sử dụng tính năng bảo mật này. Bạn cần cung cấp đúng thông tin khi đăng ký. Có hai cách thức nhận mã số chứng thực:
* Điện thoại di động (ĐTDĐ): Gmail đã hỗ trợ đầy đủ cho người dùng Việt Nam nên có thể chọn “Text message (SMS) or voice call” và chọn tiếp “Vietnam (Việt Nam)” ở phần “Add a mobile or landline phone number where Google can send codes”. Sau đó nhập đầy đủ số điện thoại di động vào ô trống kế bên. Hệ thống sẽ kiểm tra số điện thoại vừa cung cấp có hợp lệ hay không, khi biểu tượng màu xanh lá cây xuất hiện là bạn đã có thể chuyển xuống phần bên dưới.

Bạn nên chọn phần “SMS Text message” để Google gửi tin nhắn đến số ĐTDĐ đăng ký ở trên. Nhấn tiếp vào nút “Send code” và chờ vài giây để hệ thống tổng đài của Google gửi vào ĐTDĐ của bạn mã số đăng ký và lưu ý không tắt cửa sổ trình duyệt hiện hành. Dùng mã số này để nhập vào ô Code ở phần “Type the code you receive in the phone message, and click Verify”. Nhấn Verify để xác nhận sử dụng số ĐTDĐ trên để nhận mã chứng thực đăng nhập từ Google.

Giải pháp dự phòng khi ĐTDĐ không hoạt động

Print code (tạm gọi là Mã số chứng thực cố định) là phương thức duy nhất để đăng nhập vào tài khoản Gmail của bạn khi chiếc ĐTDĐ không hoạt động trong nhiều trường hợp như hết pin, không thể nhận tin nhắn hoặc đánh mất. Bạn cần lưu lại 10 mã số, mỗi mã số có tám ký tự số. Có thể nhấn “Generate new codes” để tạo 10 mã số mới trong phần 2-steps verification từ Google Accounts.
Chúc bạn thành công!