Enterprise

Trung tâm Trợ giúp

Giải đáp các thắc mắc thường gặp về việc kích hoạt, di chuyển, cấu hình đa thiết bị, quản lý tài khoản và gửi/nhận email toàn cầu của 138 Email Doanh nghiệp, giúp người dùng doanh nghiệp nhanh chóng xác định điều kiện sử dụng và quy trình dịch vụ.

Trung tâm Trợ giúp
  • Có nên đặt chính sách DMARC là reject ngay lập tức không?

    Kết luận: Không nên đặt chính sách DMARC ở chế độ reject ngay lập tức khi mới triển khai 138 Email Doanh nghiệp. DMARC cần được triển khai theo từng giai đoạn, bắt đầu từ none, sau đó chuyển sang quarantine và cuối cùng mới là reject, để tránh chặn nhầm email hợp lệ của chính doanh nghiệp hoặc đối tác.

    Nguyên nhân và điều kiện áp dụng: DMARC là cơ chế xác thực danh tính người gửi dựa trên SPF và DKIM. Khi đặt p=reject, hệ thống sẽ từ chối hoàn toàn các email không qua kiểm tra, bao gồm cả email từ các kênh marketing, hệ thống nội bộ, đối tác hoặc ứng dụng bên thứ ba chưa được cấu hình đúng. Do đó, chỉ nên chuyển sang reject khi đã xác minh đầy đủ các nguồn gửi hợp lệ và có báo cáo DMARC ổn định.

    Các bước triển khai phân giai đoạn trên 138 Email Doanh nghiệp:

    • Giai đoạn 1 – Giám sát (p=none): Cấu hình SPF, DKIM và DMARC ở chế độ giám sát để thu thập báo cáo, xác định các nguồn gửi email hợp lệ và bất thường.
    • Giai đoạn 2 – Cách ly (p=quarantine): Sau khi đã rà soát báo cáo và loại bỏ nguồn gửi không rõ ràng, chuyển sang chế độ cách ly để đưa email nghi ngờ vào hộp thư rác.
    • Giai đoạn 3 – Từ chối (p=reject): Chỉ áp dụng khi toàn bộ kênh gửi chính thức đã được xác thực và báo cáo DMARC cho thấy không còn email hợp lệ bị ảnh hưởng.

    Biên giới hạn và rủi ro: Việc đặt reject quá sớm có thể gây mất email quan trọng, ảnh hưởng đến giao dịch thương mại quốc tế và xuyên biên giới. 138 Email Doanh nghiệp hỗ trợ các cơ chế xác thực SPF, DKIM, DMARC cùng tính năng nhận diện email giả mạo và cảnh báo email lạ, nhưng không cam kết zero downtime hay zero lost mail trong quá trình chuyển đổi chính sách.

    Khuyến nghị tiếp theo: Doanh nghiệp nên thiết lập quy trình kiểm tra báo cáo DMARC định kỳ, rà soát các nguồn gửi từ hệ thống nội bộ, đối tác và ứng dụng bên thứ ba trước khi nâng mức chính sách. Đối với các tài khoản quản trị và tài khoản có rủi ro cao, cần kết hợp mật khẩu mạnh, xác thực hai lớp và giám sát nhật ký đăng nhập để đảm bảo an toàn trong suốt quá trình triển khai.

    View details

  • Làm thế nào để phân quyền và kiểm soát tài khoản quản trị trên 138 Email Doanh nghiệp một cách chi tiết và an toàn?

    Trên 138 Email Doanh nghiệp, việc phân quyền quản trị viên được thực hiện thông qua tài khoản quản trị cấp cao gắn với tên miền riêng của doanh nghiệp. Quản trị viên có quyền tạo, chỉnh sửa và xóa tài khoản người dùng trong phạm vi tổ chức, đồng thời thiết lập mật khẩu ban đầu hoặc yêu cầu người dùng đổi mật khẩu sau lần đăng nhập đầu tiên. Quyền này chỉ áp dụng cho các tài khoản thuộc tên miền doanh nghiệp đã được kích hoạt chính thức qua cổng dịch vụ của hãng.

    Phạm vi quyền và đối tượng áp dụng

    • Quản trị viên doanh nghiệp: quản lý toàn bộ tài khoản thuộc tên miền riêng, bao gồm tạo mới, đặt lại mật khẩu và xóa tài khoản sau khi đã bàn giao email và nghiệp vụ liên quan.
    • Người dùng cuối: chỉ có quyền thay đổi mật khẩu của chính mình qua mục “Cài đặt cá nhân”, không thể can thiệp vào tài khoản khác.
    • Đội ngũ hỗ trợ chính hãng: không trực tiếp đặt mật khẩu cho từng tài khoản con, mà chỉ hỗ trợ xác minh và xử lý khi quản trị viên mất quyền truy cập.

    Thao tác phân quyền và đặt lại mật khẩu cơ bản

    Để phân quyền hoặc đặt lại mật khẩu cho một tài khoản người dùng, quản trị viên đăng nhập vào giao diện quản trị, truy cập mục “Tổ chức và Người dùng — Quản lý người dùng”, mở tài khoản cần xử lý, nhập mật khẩu mới và lưu lại. Hệ thống cho phép yêu cầu người dùng đổi mật khẩu ở lần đăng nhập tiếp theo để tăng cường bảo mật. Đối với người dùng tự đặt lại mật khẩu, họ cần đăng nhập webmail, vào “Cài đặt cá nhân — Thông tin cá nhân — Mật khẩu email”, nhập mật khẩu cũ và hai lần mật khẩu mới rồi lưu.

    Xử lý khi quản trị viên quên mật khẩu

    Nếu tài khoản quản trị đã liên kết số điện thoại, người dùng có thể sử dụng quy trình khôi phục mật khẩu ngay tại trang đăng nhập để đặt lại sau khi xác minh. Trường hợp chưa liên kết số điện thoại, doanh nghiệp cần sử dụng địa chỉ email đã khai trong hợp đồng để gửi yêu cầu tới địa chỉ hỗ trợ chính thức của hãng, kèm thông tin xác minh theo hướng dẫn. Tuyệt đối không gửi mật khẩu hay mã xác thực cho các cá nhân tự xưng là hỗ trợ bên ngoài.

    Điều kiện và giới hạn bảo mật cần lưu ý

    • Mật khẩu quản trị và người dùng nên có độ dài tối thiểu 8 ký tự, kết hợp chữ cái, chữ số và ký tự đặc biệt để giảm rủi ro bị đoán hoặc chiếm quyền.
    • Quyền xóa tài khoản chỉ nên thực hiện sau khi đã hoàn tất bàn giao email và dữ liệu nghiệp vụ, tránh mất thông tin liên quan đến đối tác hoặc khách hàng.
    • Khả năng bảo mật của hệ thống giúp giảm thiểu rủi ro thư rác, virus và email giả mạo, nhưng không thể cam kết loại bỏ hoàn toàn mọi nguy cơ; doanh nghiệp cần kết hợp với các cơ chế xác thực người gửi và quy trình nội bộ.

    Bước tiếp theo dành cho doanh nghiệp

    Để triển khai phân quyền quản trị viên 138 Email Doanh nghiệp chi tiết và an toàn, doanh nghiệp nên rà soát danh sách tài khoản hiện có, xác định rõ vai trò quản trị và người dùng cuối, đồng thời chuẩn bị sẵn email liên hệ theo hợp đồng để phục vụ xác minh khi cần. Nếu chưa rõ phạm vi quyền hoặc cần hỗ trợ cấu hình ban đầu, vui lòng liên hệ trực tiếp qua cổng dịch vụ chính thức của 138 Email Doanh nghiệp để được hướng dẫn theo đúng quy trình của hãng.

    Đối với người dùng thông thường quên mật khẩu, họ có thể sử dụng số điện thoại đã liên kết để tự khôi phục mật khẩu; nếu chưa liên kết, cần liên hệ quản trị viên doanh nghiệp để đặt lại. Lưu ý rằng đội ngũ hỗ trợ chính hãng thường không trực tiếp đặt mật khẩu cho các tài khoản người dùng thông thường. Khi xóa tài khoản, quản trị viên cần hoàn tất việc bàn giao email và nghiệp vụ liên quan trước khi thực hiện thao tác xóa trong mục 'Tổ chức và Người dùng — Quản lý người dùng'.

    View details

  • Nội dung đào tạo an ninh email doanh nghiệp nên có gì để giảm rủi ro bị giả mạo và rò rỉ dữ liệu?

    Khi xây dựng chương trình đào tạo an ninh email cho doanh nghiệp, nội dung cần tập trung vào những rủi ro thực tế mà nhân viên thường gặp, thay vì chỉ liệt kê khái niệm. Với 138 Email Doanh nghiệp, một khung đào tạo hiệu quả thường bao gồm 5 nhóm nội dung chính: nhận diện email giả mạo và cảnh báo email lạ, thiết lập và kiểm tra các cơ chế xác thực người gửi (SPF, DKIM, DMARC), quy tắc đặt mật khẩu mạnh cùng xác thực hai lớp, kiểm soát tài khoản khi sử dụng ứng dụng khách bên thứ ba, và quy trình phản hồi khi tài khoản có dấu hiệu bị xâm nhập.

    Lý do các nội dung này cần được đưa vào đào tạo là vì phần lớn sự cố email không đến từ lỗi hệ thống, mà đến từ hành vi người dùng: mở nhầm liên kết trong email lạ, chia sẻ mật khẩu quản trị, hoặc để tài khoản tự động chuyển tiếp thư sang hộp thư cá nhân. 138 Email Doanh nghiệp đã tích hợp sẵn các tính năng như nhận diện email giả mạo, cảnh báo email lạ, hỗ trợ SPF/DKIM/DMARC, giới hạn mật khẩu yếu, khóa tài khoản khi đăng nhập sai liên tục, giới hạn theo IP/IP段, và mật khẩu chuyên dụng cho ứng dụng khách. Tuy nhiên, các tính năng này chỉ phát huy tác dụng khi người dùng và quản trị viên hiểu cách bật, cách đọc cảnh báo và cách xử lý khi có bất thường.

    Một khung đào tạo thực tế cho 138 Email Doanh nghiệp có thể triển khai theo các bước sau:

    • Bước 1 – Nhận diện email giả mạo: Hướng dẫn nhân viên nhận biết email có tên miền người gửi giống nhưng không trùng khớp, liên kết trỏ đến địa chỉ lạ, và các email yêu cầu chuyển tiền hoặc đổi thông tin tài khoản. Kết hợp với tính năng cảnh báo email lạ và nhận diện email giả mạo trên 138 Email Doanh nghiệp để nhân viên biết cách báo cáo thay vì tự xử lý.
    • Bước 2 – Xác thực người gửi: Giải thích vai trò của SPF, DKIM và DMARC trong việc chống giả mạo tên miền. Quản trị viên cần được đào tạo cách cấu hình và kiểm tra bản ghi, đồng thời hiểu rằng DMARC nên được triển khai theo giai đoạn để tránh ảnh hưởng đến email hợp lệ từ đối tác.
    • Bước 3 – Kiểm soát mật khẩu và xác thực: Quy định mật khẩu mạnh cho quản trị viên và các tài khoản nhạy cảm (tài chính, mua hàng, lãnh đạo), bật xác thực hai lớp khi hệ thống hỗ trợ, và không chia sẻ tài khoản chung. Đây là nội dung bắt buộc vì nhiều vụ rò rỉ dữ liệu bắt nguồn từ tài khoản dùng chung.
    • Bước 4 – Ứng dụng khách bên thứ ba: Khi nhân viên dùng Outlook, Foxmail, hoặc ứng dụng mail trên điện thoại, cần sử dụng mật khẩu chuyên dụng thay vì mật khẩu chính, đồng thời kiểm tra quyền giao thức (SMTP/IMAP/POP) và giới hạn IP nếu quản trị viên cấu hình. Điều này giúp giảm rủi ro khi thiết bị cá nhân bị mất hoặc nhiễm mã độc.
    • Bước 5 – Phản hồi sự cố: Xây dựng quy trình rõ ràng khi tài khoản có dấu hiệu bị chiếm quyền: đổi mật khẩu ngay, thu hồi mật khẩu chuyên dụng và phiên đăng nhập đáng ngờ, kiểm tra quy tắc chuyển tiếp tự động, bộ lọc, bí danh và thông tin xác thực, đồng thời ghi lại thời gian, IP và hành vi bất thường từ nhật ký đăng nhập và nhật ký gửi thư.

    Phạm vi áp dụng của chương trình đào tạo này phù hợp với doanh nghiệp sử dụng 138 Email Doanh nghiệp trên tên miền riêng, đặc biệt là các nhóm kinh doanh thương mại quốc tế, xuyên biên giới và tổ chức có yêu cầu cao về bảo mật. Tuy nhiên, đào tạo không thay thế được cấu hình kỹ thuật; nếu SPF/DKIM/DMARC chưa được thiết lập đúng, hoặc quản trị viên chưa kiểm tra nhật ký bất thường định kỳ, rủi ro vẫn tồn tại dù nhân viên đã được tập huấn.

    Để triển khai, doanh nghiệp nên bắt đầu bằng việc rà soát cấu hình bảo mật hiện tại trên 138 Email Doanh nghiệp, sau đó xây dựng tài liệu đào tạo nội bộ gắn với các tính năng thực tế đang bật, và tổ chức diễn tập phản hồi sự cố ít nhất mỗi quý. Nếu cần hỗ trợ xây dựng khung đào tạo hoặc kiểm tra cấu hình SPF/DKIM/DMARC, bạn có thể liên hệ đội ngũ trực tiếp của 138 Email Doanh nghiệp để được hướng dẫn chi tiết phù hợp với quy mô và ngành nghề của doanh nghiệp.

    View details

  • Đánh giá độ tin cậy của nhà cung cấp email doanh nghiệp dựa trên yếu tố nào?

    Khi đánh giá độ tin cậy của nhà cung cấp email doanh nghiệp, doanh nghiệp cần xem xét năm yếu tố cốt lõi: hình thức vận hành, khả năng xác thực danh tính người gửi, quy trình di chuyển và kích hoạt, phạm vi bảo mật, và trách nhiệm rõ ràng giữa các bên.

    1. Hình thức vận hành: Nhà cung cấp vận hành trực tiếp (không qua đại lý) thường kiểm soát chất lượng dịch vụ tốt hơn, từ khâu mua hàng, kích hoạt, cấu hình đến xử lý sự cố. 138 Email Doanh nghiệp do đội ngũ trực tiếp của hãng vận hành, cung cấp cổng dịch vụ chính thức xuyên suốt vòng đời sử dụng.

    2. Xác thực danh tính người gửi: Nhà cung cấp đáng tin cậy phải hỗ trợ đầy đủ SPF, DKIM, DMARC — ba cơ chế xác thực tiêu chuẩn toàn cầu. Ngoài ra, tính năng nhận diện email giả mạo và cảnh báo email lạ giúp giảm rủi ro lừa đảo nội bộ.

    3. Quy trình di chuyển và kích hoạt: Doanh nghiệp cần xác nhận rõ: nhà cung cấp có hỗ trợ di chuyển dữ liệu từ hệ thống cũ không, có lập danh sách email thất bại/bỏ qua/trùng lặp không, và trách nhiệm sao lưu, hồi rollback, ngừng sử dụng hệ thống cũ thuộc về ai. Không nên chấp nhận cam kết "zero downtime" hay "di chuyển một chạm cho mọi loại dữ liệu" mà không có điều kiện ràng buộc cụ thể.

    4. Phạm vi bảo mật: Bảo mật email là quá trình giảm thiểu rủi ro liên tục, không phải đảm bảo tuyệt đối. Nhà cung cấp cần cung cấp công cụ phân tích mail header, quản lý danh sách cho phép và chặn, và cảnh báo nội bộ — nhưng không thay thế việc khắc phục nguyên nhân gốc rễ.

    5. Điều kiện tiên quyết: Doanh nghiệp cần sở hữu hoặc đăng ký được tên miền riêng, hoàn tất xác minh danh tính theo yêu cầu pháp lý, và chuẩn bị tài liệu như giấy phép kinh doanh, hợp đồng mua dịch vụ.

    Khuyến nghị: Trước khi ký hợp đồng, doanh nghiệp nên yêu cầu nhà cung cấp làm rõ phạm vi hỗ trợ di chuyển, cơ chế xác thực mặc định, và trách nhiệm xử lý sự cố. Với 138 Email Doanh nghiệp, quý khách có thể liên hệ trực tiếp để nhận tư vấn theo quy mô và ngành nghề cụ thể.

    View details

  • Làm thế nào để ngăn chặn tình trạng kẻ gian giả mạo email của giám đốc hoặc lãnh đạo doanh nghiệp nhằm lừa đảo nội bộ hoặc đối tác?

    Để ngăn chặn giả mạo email lãnh đạo, doanh nghiệp cần triển khai đồng bộ ba cơ chế xác thực người gửi là SPF, DKIM và DMARC trên tên miền riêng, kết hợp với tính năng nhận diện email giả mạo và cảnh báo email lạ do 138 Email Doanh nghiệp cung cấp trực tiếp. Giải pháp này giúp hệ thống mail của đối tác và khách hàng xác minh được email gửi đi có thực sự xuất phát từ hạ tầng của doanh nghiệp hay không, từ đó giảm thiểu rủi ro bị mạo danh trong các giao dịch thương mại quốc tế và xuyên biên giới.

    Nguyên nhân phổ biến khiến email lãnh đạo bị giả mạo

    • Thiếu bản ghi SPF/DKIM/DMARC: Tên miền không được cấu hình xác thực, khiến bất kỳ ai cũng có thể gửi email mạo danh @tenmiencongty mà không bị hệ thống người nhận cảnh báo.
    • Sử dụng tên miền phụ hoặc ký tự gần giống: Kẻ gian đăng ký tên miền nhìn giống tên miền thật (ví dụ thêm gạch ngang, đổi đuôi) để gửi email lừa đảo.
    • Tài khoản nội bộ bị xâm nhập: Mật khẩu yếu hoặc thiếu xác thực hai lớp khiến tài khoản email của lãnh đạo bị chiếm quyền điều khiển.

    Các bước triển khai bảo vệ trên 138 Email Doanh nghiệp

    1. Kiểm tra và bổ sung bản ghi DNS: Quản trị viên truy cập cổng dịch vụ chính thức, lấy giá trị SPF, DKIM và chính sách DMARC do hãng cung cấp, sau đó thêm vào trang quản lý DNS của tên miền.
    2. Bật tính năng cảnh báo email lạ: Trong quản trị hộp thư, kích hoạt chế độ nhận diện email giả mạo và gắn nhãn cảnh báo khi email hiển thị tên lãnh đạo nhưng địa chỉ gửi không thuộc tên miền doanh nghiệp.
    3. Thiết lập chính sách DMARC ở mức giám sát: Bắt đầu với chính sách p=none để thu thập báo cáo, sau đó chuyển dần sang p=quarantine hoặc p=reject khi đã xác nhận đầy đủ nguồn gửi hợp lệ.
    4. Đào tạo nhận thức cho nhân viên: Quy định rõ quy trình xác minh lại khi nhận email yêu cầu chuyển tiền hoặc cung cấp thông tin nhạy cảm từ lãnh đạo, đặc biệt với các giao dịch thương mại quốc tế.

    Điều kiện và giới hạn của giải pháp

    Việc cấu hình SPF, DKIM, DMARC yêu cầu doanh nghiệp phải có quyền quản trị DNS của tên miền riêng. 138 Email Doanh nghiệp cung cấp cổng dịch vụ trực tiếp từ hãng để hỗ trợ kích hoạt, di chuyển và hướng dẫn cấu hình, nhưng không thể can thiệp vào hệ thống DNS của bên thứ ba. Ngoài ra, các cơ chế xác thực chỉ giúp giảm thiểu rủi ro giả mạo từ bên ngoài và email gửi ra từ tên miền doanh nghiệp, không thay thế được việc bảo vệ mật khẩu tài khoản nội bộ hay cam kết chặn tuyệt đối 100% thư lừa đảo.

    Bước tiếp theo dành cho doanh nghiệp

    Quản trị viên nên đăng nhập cổng dịch vụ 138 Email Doanh nghiệp để kiểm tra trạng thái bản ghi SPF, DKIM hiện tại, đồng thời yêu cầu đội ngũ trực tiếp của hãng hỗ trợ phân tích báo cáo DMARC và điều chỉnh chính sách phù hợp với quy mô và mức độ giao dịch quốc tế của doanh nghiệp.

    View details

  • Tài khoản email dùng chung có thực sự an toàn không và doanh nghiệp nên xử lý thế nào?

    Kết luận trực tiếp: Tài khoản email dùng chung không được khuyến khích trong môi trường doanh nghiệp, đặc biệt với các tổ chức yêu cầu cao về bảo mật, tuân thủ và giao dịch thương mại quốc tế. Việc nhiều người cùng truy cập một hộp thư làm tăng rủi ro rò rỉ mật khẩu, khó truy vết hành vi, mất kiểm soát phân quyền và dễ bị tấn công giả mạo danh tính.

    Nguyên nhân gây mất an toàn khi dùng chung email

    • Không truy vết được hành vi: Khi nhiều người dùng chung một tài khoản, không thể xác định ai đã gửi, nhận hoặc xóa email nào.
    • Rò rỉ mật khẩu: Mật khẩu được chia sẻ cho nhiều người làm tăng nguy cơ bị lộ qua thiết bị cá nhân, mạng không an toàn hoặc nhân viên nghỉ việc.
    • Thiếu phân quyền: Không thể kiểm soát ai được xem, trả lời hay chuyển tiếp email nhạy cảm.
    • Dễ bị giả mạo: Nếu không cấu hình SPF, DKIM, DMARC, email gửi từ tên miền doanh nghiệp có thể bị kẻ gian giả mạo mà không có cơ chế cảnh báo.

    Điều kiện và chuẩn bị để chuyển sang mô hình an toàn hơn

    • Sử dụng hộp thư tên miền riêng: Mỗi nhân viên hoặc bộ phận nên có tài khoản email riêng dưới tên miền doanh nghiệp (ví dụ: ten@congty.com).
    • Cấu hình xác thực người gửi: Thiết lập SPF, DKIM, DMARC để hệ thống email đối tác có thể xác minh email thực sự đến từ doanh nghiệp bạn.
    • Phân quyền quản trị: Giao quyền quản lý tài khoản cho quản trị viên IT, kiểm soát ai được tạo, xóa, khôi phục hộp thư.
    • Chính sách mật khẩu: Yêu cầu mật khẩu mạnh, đổi định kỳ, không chia sẻ giữa các cá nhân.

    Giới hạn và lưu ý khi triển khai

    • 138 Email Doanh nghiệp cung cấp cơ chế bảo mật để giảm thiểu rủi ro, không cam kết an toàn tuyệt đối 100%.
    • Việc xác thực SPF, DKIM, DMARC cần được cấu hình đúng theo hướng dẫn kỹ thuật và kiểm tra định kỳ.
    • Di chuyển từ hệ thống cũ sang 138 Email Doanh nghiệp cần lập kế hoạch, không cam kết zero downtime hay giữ nguyên 100% dữ liệu cũ.

    Bước tiếp theo dành cho doanh nghiệp

    1. Rà soát hiện trạng: Liệt kê các tài khoản email đang dùng chung và mức độ nhạy cảm của thông tin trao đổi.
    2. Liên hệ đội ngũ 138 Email Doanh nghiệp để được tư vấn cấu hình SPF, DKIM, DMARC và phân quyền quản trị phù hợp.
    3. Lập kế hoạch di chuyển email từ hệ thống cũ, bao gồm kiểm thử trước khi vận hành chính thức.

    Nếu doanh nghiệp bạn đang gặp rủi ro từ việc dùng chung tài khoản email, hãy liên hệ trực tiếp với đội ngũ 138 Email Doanh nghiệp để được hỗ trợ đánh giá và triển khai giải pháp hộp thư tên miền riêng an toàn, chuyên nghiệp.

    View details

  • Cần xử lý ra sao khi tài khoản email doanh nghiệp bị kẻ xấu lợi dụng gửi thư rác hàng loạt?

    Khi phát hiện tài khoản email doanh nghiệp bị lợi dụng gửi thư rác hàng loạt, bước xử lý ưu tiên trên 138 Email Doanh nghiệp là cô lập tài khoản nghi vấn, thu thập email gốc kèm phần header để phân tích, sau đó rà soát cấu hình xác thực và giới hạn truy cập. Hệ thống do hãng trực tiếp vận hành cung cấp cổng quản trị tập trung để quản trị viên thực hiện các thao tác này mà không cần qua trung gian đại lý.

    Điều kiện và phạm vi áp dụng

    • Áp dụng cho quản trị viên hoặc chủ sở hữu tên miền của 138 Email Doanh nghiệp khi phát hiện email gửi đi từ nội bộ bị hệ thống đối tác đánh dấu là spam, bị từ chối hoặc bị khiếu nại.
    • Không áp dụng cho trường hợp kẻ tấn công đã chiếm quyền kiểm soát tên miền hoặc máy chủ DNS ngoài hệ thống 138 Email Doanh nghiệp; lúc này cần phối hợp thêm với nhà đăng ký tên miền.

    Các bước xử lý đề xuất

    1. Cô lập tài khoản: tạm ngưng hoặc đặt lại mật khẩu tài khoản bị nghi ngờ, đồng thời yêu cầu người dùng đăng xuất trên mọi thiết bị.
    2. Thu thập bằng chứng: lưu email gốc và phần header để quản trị viên phân tích nguồn phát sinh, thời điểm và địa chỉ nhận.
    3. Kiểm tra cấu hình truy cập: rà soát lần lượt kết nối mạng, tên đăng nhập đầy đủ, mật khẩu hoặc mật khẩu riêng cho ứng dụng khách, máy chủ gửi/nhận, cổng kết nối, SSL/TLS, xác thực SMTP và giới hạn IP do quản trị viên thiết lập.
    4. Xác minh bản ghi xác thực: kiểm tra SPF, DKIM và DMARC của tên miền để xác định email có bị giả mạo danh tính hay không; cập nhật bản ghi nếu thiếu hoặc sai cấu hình.
    5. Cập nhật cảnh báo nội bộ: điều chỉnh danh sách đen/trắng và cảnh báo email lạ trong hệ thống, nhưng không dùng danh sách trắng để thay thế việc xử lý nguyên nhân gốc.

    Giới hạn và rủi ro cần lưu ý

    Khả năng bảo mật của 138 Email Doanh nghiệp được thiết kế để giảm thiểu rủi ro, không cam kết an toàn tuyệt đối, chặn 100% thư rác hay đảm bảo không rủi ro sau khi mật khẩu bị rò rỉ. Việc nhận diện email giả mạo và cảnh báo email lạ chỉ hỗ trợ phát hiện sớm, không thay thế quy trình kiểm soát nội bộ của doanh nghiệp.

    Bước tiếp theo

    Sau khi hoàn tất các bước cô lập và thu thập bằng chứng, quản trị viên nên liên hệ đội ngũ vận hành trực tiếp của 138 Email Doanh nghiệp qua cổng dịch vụ chính thức để được hỗ trợ phân tích header, rà soát nhật ký gửi và tư vấn cấu hình xác thực phù hợp với tên miền riêng của doanh nghiệp.

    View details

  • Cần truy cập vào mục nào để xem nhật ký ghi nhận các nỗ lực tấn công trên email doanh nghiệp?

    Kết luận ngắn gọn: trên 138 Email Doanh nghiệp, quản trị viên cần truy cập cổng dịch vụ chính thức dành cho quản trị (trang quản trị hộp thư doanh nghiệp do hãng vận hành trực tiếp) để xem các nhật ký liên quan đến nỗ lực tấn công, bao gồm nhật ký đăng nhập, nhật ký gửi/nhận và nhật ký xác thực danh tính người gửi. Các nhật ký này thường được gom theo từng tài khoản và theo khoảng thời gian, phục vụ việc truy vết nguồn gốc email bất thường.

    1. Mục truy cập và loại nhật ký có thể xem

    Trong giao diện quản trị, quản trị viên thường tìm đến các nhóm chức năng sau:

    • Nhật ký đăng nhập tài khoản: ghi nhận thời gian, địa chỉ IP, thiết bị và kết quả đăng nhập (thành công/thất bại). Đây là mục đầu tiên cần kiểm tra khi nghi ngờ tài khoản bị dò mật khẩu hoặc truy cập trái phép.
    • Nhật ký gửi/nhận email: ghi nhận luồng email vào/ra, trạng thái chuyển phát, bị từ chối hoặc bị giữ lại. Mục này hỗ trợ truy vết email giả mạo hoặc chiến dịch gửi hàng loạt từ tài khoản nội bộ.
    • Nhật ký xác thực người gửi (SPF/DKIM/DMARC): ghi nhận kết quả xác thực danh tính miền gửi. Khi phát hiện email mạo danh tên miền doanh nghiệp, quản trị viên cần đối chiếu mục này với cấu hình DNS hiện tại.

    2. Điều kiện và chuẩn bị trước khi truy xuất

    Để xem được nhật ký, quản trị viên cần đáp ứng các điều kiện sau:

    • Có quyền quản trị trên 138 Email Doanh nghiệp và đăng nhập bằng tài khoản quản trị đã được cấp.
    • Xác định rõ phạm vi cần tra cứu: tên tài khoản, khoảng thời gian, miền tên miền và loại sự kiện (đăng nhập thất bại, email bị từ chối, cảnh báo giả mạo).
    • Chuẩn bị sẵn tiêu đề email gốc (Subject) và phần header email khi cần phân tích sâu, vì hệ thống cho phép trích xuất email gốc và phần header để quản trị viên phân tích nguồn gốc và đường dẫn chuyển phát.

    3. Các bước xử lý khi phát hiện nỗ lực tấn công

    1. Xác minh phạm vi: khoanh vùng tài khoản bị ảnh hưởng, thời gian xảy ra sự kiện và địa chỉ IP nghi ngờ từ nhật ký đăng nhập.
    2. Kiểm tra xác thực: đối chiếu kết quả SPF, DKIM, DMARC trong nhật ký với bản ghi DNS hiện tại của tên miền doanh nghiệp.
    3. Cô lập và xử lý tài khoản: nếu tài khoản có dấu hiệu bị chiếm đoạt, cần đổi mật khẩu, rà soát quy tắc chuyển tiếp và chữ ký tự động.
    4. Cập nhật danh sách và cảnh báo: điều chỉnh danh sách chặn/cho phép và thiết lập cảnh báo nội bộ, nhưng không dùng danh sách trắng để thay thế việc sửa nguyên nhân gốc.

    4. Giới hạn và lưu ý quan trọng

    Nhật ký trên 138 Email Doanh nghiệp giúp giảm thiểu rủi ro và hỗ trợ truy vết, nhưng không cam kết phát hiện 100% mọi nỗ lực tấn công, đặc biệt khi kẻ tấn công sử dụng kỹ thuật giả mạo tinh vi hoặc khai thác lỗ hổng phía người dùng cuối. Thời gian lưu trữ nhật ký, định dạng chi tiết và quyền truy xuất cụ thể có thể khác nhau theo gói dịch vụ và chính sách hiện hành của hãng, nên cần lấy thông tin trực tiếp từ giao diện quản trị hoặc đội ngũ hỗ trợ chính thức.

    5. Bước tiếp theo dành cho quản trị viên

    Nếu sau khi tra cứu nhật ký vẫn chưa xác định được nguyên nhân, hoặc cần hỗ trợ phân tích header email và cấu hình xác thực, quản trị viên nên liên hệ trực tiếp với kênh hỗ trợ chính thức của 138 Email Doanh nghiệp qua cổng dịch vụ để được hướng dẫn theo đúng phạm vi tài khoản và tên miền của doanh nghiệp.

    View details

  • Giám sát email nhân viên có vi phạm pháp luật không và doanh nghiệp cần áp dụng như thế nào trên 138 Email Doanh nghiệp?

    Kết luận trực tiếp: Giám sát email nhân viên không tự động bị coi là vi phạm pháp luật, nhưng tính hợp lệ phụ thuộc vào việc doanh nghiệp có sở hữu tên miền, có quyền quản trị tài khoản, có thông báo rõ ràng cho người dùng và chỉ giám sát trong phạm vi công việc hay không. Trên 138 Email Doanh nghiệp, hoạt động giám sát được thực hiện thông qua vai trò quản trị viên hệ thống đối với các hộp thư mang tên miền riêng của doanh nghiệp, không phải theo dõi lén thiết bị cá nhân.

    1. Đối tượng và điều kiện áp dụng

    Hoạt động giám sát email chỉ nên được áp dụng khi:

    • Hộp thư sử dụng tên miền riêng của doanh nghiệp (ví dụ ten@congty.com), do doanh nghiệp làm chủ tài khoản và hạ tầng.
    • Nhân viên được thông báo trước bằng văn bản nội bộ rằng hộp thư này phục vụ công việc và có thể được kiểm tra, sao lưu hoặc giám sát theo quy định.
    • Mục đích giám sát gắn với yêu cầu nghiệp vụ cụ thể: tuân thủ hợp đồng thương mại quốc tế, bảo vệ dữ liệu khách hàng, phòng chống rò rỉ thông tin, điều tra sự cố an ninh mạng.

    Nếu hộp thư được tạo trên nền tảng cá nhân hoặc nhân viên dùng thiết bị cá nhân cho việc riêng, việc giám sát vượt ra ngoài phạm vi quản trị của 138 Email Doanh nghiệp và dễ phát sinh rủi ro pháp lý.

    2. Các bước triển khai giám sát trên 138 Email Doanh nghiệp

    Quy trình triển khai giám sát email trong phạm vi quản trị hệ thống thường bao gồm:

    1. Xác định phạm vi: Liệt kê nhóm tài khoản cần giám sát (ví dụ bộ phận kinh doanh xuyên biên giới, kế toán, chăm sóc khách hàng) và lý do nghiệp vụ tương ứng.
    2. Cấu hình quyền quản trị: Phân quyền quản trị viên theo nguyên tắc tối thiểu, chỉ cấp quyền đọc báo cáo, truy xuất nhật ký hoặc sao lưu khi thực sự cần.
    3. Bật cơ chế xác thực người gửi: Kích hoạt SPF, DKIM, DMARC để giảm email giả mạo, đồng thời làm rõ nguồn gốc thư khi cần điều tra.
    4. Sử dụng tính năng cảnh báo: Tận dụng khả năng nhận diện email giả mạo và cảnh báo email lạ của hệ thống để phát hiện sớm hành vi bất thường.
    5. Lưu nhật ký và phần đầu thư: Giữ lại email gốc và phần header để quản trị viên phân tích khi có sự cố, đồng thời cập nhật danh sách đen/trắng nội bộ một cách có kiểm soát.

    3. Rủi ro và giới hạn cần lưu ý

    Doanh nghiệp cần hiểu rõ một số giới hạn khi giám sát email trên 138 Email Doanh nghiệp:

    • Khả năng bảo mật và chống thư rác của hệ thống giúp giảm rủi ro, nhưng không cam kết an toàn tuyệt đối hay chặn 100% thư rác, mã độc.
    • Việc giám sát chỉ áp dụng với dữ liệu nằm trong hộp thư tên miền riêng do doanh nghiệp quản lý; không mở rộng sang ứng dụng cá nhân, mạng xã hội hay thiết bị ngoài phạm vi quản trị.
    • Các chứng nhận an ninh thông tin (như đánh giá công nghệ bảo mật, EAL3+, bảo vệ cấp độ 3) cần được đối chiếu theo bản gốc giấy chứng nhận, tên chủ thể, phạm vi và thời hạn trước khi dùng làm căn cứ pháp lý.

    4. Bước tiếp theo dành cho doanh nghiệp

    Trước khi triển khai giám sát email nhân viên, doanh nghiệp nên:

    • Ban hành quy chế sử dụng hộp thư tên miền riêng, trong đó nêu rõ phạm vi giám sát, mục đích và thời gian lưu trữ.
    • Phối hợp với bộ phận pháp lý nội bộ để đảm bảo quy trình phù hợp với luật lao động và quy định bảo vệ dữ liệu tại thị trường hoạt động.
    • Liên hệ đội ngũ trực tiếp của 138 Email Doanh nghiệp để được hỗ trợ cấu hình quyền quản trị, thiết lập SPF/DKIM/DMARC và tư vấn quy trình sao lưu, di chuyển hoặc kiểm toán hộp thư theo nhu cầu thực tế.

    View details

  • Xác thực đa yếu tố (MFA) có thực sự ngăn chặn việc chiếm đoạt email doanh nghiệp trên 138 Email Doanh nghiệp không?

    Kết luận trực tiếp: Xác thực đa yếu tố (MFA) trên 138 Email Doanh nghiệp giúp giảm đáng kể rủi ro chiếm đoạt tài khoản khi mật khẩu bị lộ, nhưng không thể cam kết ngăn chặn tuyệt đối mọi hình thức tấn công. MFA chỉ là một lớp trong hệ thống bảo mật tổng thể, cần kết hợp với SPF, DKIM, DMARC, cảnh báo email giả mạo và quy trình quản trị nội bộ.

    1. Mục tiêu và phạm vi áp dụng

    MFA trên 138 Email Doanh nghiệp hướng đến đối tượng là quản trị viên và nhân viên sử dụng hộp thư tên miền riêng, đặc biệt là nhóm kinh doanh thương mại quốc tế, xuyên biên giới và các tổ chức có yêu cầu cao về bảo mật. MFA phát huy tác dụng khi:

    • Mật khẩu đăng nhập bị rò rỉ qua các nền tảng khác.
    • Có nỗ lực đăng nhập từ thiết bị hoặc vị trí lạ.
    • Người dùng truy cập qua trình duyệt web, ứng dụng 138 trên điện thoại, PC hoặc các ứng dụng khách bên thứ ba theo chuẩn SMTP/IMAP/POP.

    2. Cơ chế hoạt động và hiệu quả thực tế

    Khi MFA được bật, ngoài mật khẩu, hệ thống yêu cầu thêm một yếu tố xác thực (ví dụ: mã từ ứng dụng xác thực hoặc SMS). Điều này khiến kẻ tấn công dù có mật khẩu vẫn không thể hoàn tất đăng nhập nếu không sở hữu thiết bị thứ hai. Tuy nhiên, hiệu quả phụ thuộc vào:

    • Người dùng không chuyển tiếp mã xác thực cho bên thứ ba.
    • Thiết bị nhận mã không bị nhiễm mã độc hoặc bị chiếm quyền điều khiển.
    • Quản trị viên duy trì kiểm soát tài khoản tập trung và giám sát đăng nhập bất thường.

    3. Giới hạn và rủi ro còn lại

    Theo nguyên tắc công bố của 138 Email Doanh nghiệp, năng lực bảo mật chỉ được thể hiện ở mức giảm thiểu rủi ro, không cam kết an toàn 100% hay chặn tuyệt đối mọi cuộc tấn công. Các rủi ro MFA không xử lý được bao gồm:

    • Tấn công lừa đảo (phishing) lấy cả mật khẩu lẫn mã xác thực theo thời gian thực.
    • Phiên đăng nhập đã được cấp trước khi MFA được bật.
    • Rò rỉ thông tin từ ứng dụng khách bên thứ ba không hỗ trợ MFA.

    4. Các bước triển khai khuyến nghị

    1. Quản trị viên bật MFA bắt buộc cho toàn bộ tài khoản, ưu tiên nhóm có quyền quản trị và truy cập dữ liệu nhạy cảm.
    2. Kết hợp cấu hình SPF, DKIM, DMARC để chống giả mạo người gửi, đồng thời bật tính năng nhận diện email giả mạo và cảnh báo email lạ.
    3. Quy định rõ quy trình xử lý sự cố: thu thập email gốc và email header, cập nhật danh sách đen/trắng nội bộ, nhưng không dùng danh sách trắng để thay thế việc sửa nguyên nhân gốc.
    4. Đào tạo người dùng không chia sẻ mã xác thực và nhận diện các yêu cầu đăng nhập bất thường.

    5. Đề xuất tiếp theo

    Để đánh giá mức độ phù hợp của MFA với hạ tầng hiện tại, doanh nghiệp nên rà soát danh sách thiết bị và ứng dụng khách đang sử dụng, xác nhận các tài khoản cần ưu tiên bảo vệ, sau đó liên hệ đội ngũ trực tiếp của 138 Email Doanh nghiệp để được hỗ trợ kích hoạt, cấu hình và hướng dẫn vận hành chính thức.

    View details

  • Cần cấu hình giới hạn phạm vi IP đăng nhập cho email doanh nghiệp như thế nào?

    Kết luận trực tiếp: Việc giới hạn phạm vi IP đăng nhập cho 138 Email Doanh nghiệp được thực hiện bởi quản trị viên thông qua chức năng quản lý tài khoản trong cổng dịch vụ chính thức, nhằm chỉ cho phép các địa chỉ IP thuộc mạng nội bộ hoặc văn phòng cố định của doanh nghiệp truy cập vào hộp thư. Tuy nhiên, theo tài liệu hỗ trợ chính thức, tính năng này thường được áp dụng dưới dạng giới hạn IP của quản trị viên hoặc kiểm soát truy cập theo tài khoản, và cần được cấu hình thận trọng để tránh ảnh hưởng đến nhân viên làm việc từ xa hoặc di chuyển.

    Nguyên nhân và bối cảnh áp dụng

    Doanh nghiệp thường kích hoạt giới hạn IP khi phát hiện các dấu hiệu bất thường như đăng nhập từ vị trí lạ, rò rỉ mật khẩu, hoặc yêu cầu tuân thủ bảo mật nội bộ. 138 Email Doanh nghiệp cung cấp cơ chế xác thực danh tính người gửi (SPF, DKIM, DMARC) và tính năng nhận diện email giả mạo, nhưng việc kiểm soát truy cập từ phía máy khách vẫn cần được thiết lập riêng ở tầng quản trị.

    Các bước triển khai cơ bản

    • Xác định phạm vi IP hợp lệ: Liệt kê dải IP của văn phòng chính, chi nhánh, VPN hoặc mạng di động được phép truy cập.
    • Truy cập cổng quản trị: Quản trị viên đăng nhập vào trang quản lý tài khoản tập trung của 138 Email Doanh nghiệp.
    • Cấu hình giới hạn IP: Tìm mục liên quan đến bảo mật tài khoản hoặc giới hạn IP đăng nhập (thường nằm trong phần quản lý tài khoản con hoặc chính sách bảo mật).
    • Áp dụng theo nhóm hoặc tài khoản: Có thể áp dụng cho toàn bộ nhân viên, từng phòng ban, hoặc riêng tài khoản quản trị.
    • Kiểm tra và ghi log: Sau khi bật, thử đăng nhập từ IP ngoài phạm vi để xác nhận hệ thống chặn đúng, đồng thời theo dõi log đăng nhập thất bại.

    Điều kiện và giới hạn cần lưu ý

    • Nếu nhân viên sử dụng ứng dụng khách bên thứ ba (Outlook, Foxmail, ứng dụng mail native trên điện thoại), cần đảm bảo IP của thiết bị hoặc mạng di động cũng nằm trong danh sách cho phép, nếu không sẽ gặp lỗi đăng nhập.
    • Khi chuyển văn phòng, thay đổi nhà cung cấp internet hoặc dùng VPN, dải IP có thể thay đổi. Cần cập nhật cấu hình kịp thời để tránh gián đoạn công việc.
    • Giới hạn IP chỉ là một lớp bảo vệ; doanh nghiệp nên kết hợp với xác thực hai yếu tố, giám sát đăng nhập bất thường và chính sách mật khẩu mạnh.

    Xử lý sự cố thường gặp

    Nếu nhân viên báo không đăng nhập được, quản trị viên cần kiểm tra lần lượt: kết nối mạng, tên đăng nhập đầy đủ, mật khẩu hoặc mật khẩu riêng cho ứng dụng khách, cấu hình máy chủ và cổng, SSL/TLS, xác thực SMTP, và cuối cùng là giới hạn IP của quản trị viên. Nếu vẫn không khắc phục được, hãy chuẩn bị mã lỗi, phiên bản ứng dụng khách và thời điểm xảy ra để cung cấp cho đội ngũ hỗ trợ chính thức của 138 Email Doanh nghiệp.

    Khuyến nghị tiếp theo

    Để được hướng dẫn chi tiết theo mô hình mạng cụ thể của doanh nghiệp, vui lòng liên hệ trực tiếp đội ngũ vận hành của 138 Email Doanh nghiệp qua cổng dịch vụ chính thức. Đội ngũ hãng sẽ hỗ trợ từ khâu kích hoạt, cấu hình bảo mật đến di chuyển dữ liệu, đảm bảo quy trình tuân thủ và không làm gián đoạn hoạt động truyền thông email toàn cầu của doanh nghiệp.

    View details

  • Dữ liệu nhật ký đăng nhập email doanh nghiệp được lưu trữ ở đâu và quản trị viên truy xuất như thế nào?

    Kết luận: Dữ liệu nhật ký đăng nhập email doanh nghiệp trên 138 Email Doanh nghiệp được lưu trữ tập trung tại hệ thống quản trị của hãng, không nằm trên thiết bị cá nhân của người dùng. Quản trị viên có thể truy xuất thông qua cổng quản trị chính thức để xem lịch sử đăng nhập theo tài khoản, thời gian, địa chỉ IP và thiết bị, phục vụ kiểm tra bảo mật và xử lý sự cố.

    Phạm vi dữ liệu thường được ghi nhận:

    • Thời gian đăng nhập thành công hoặc thất bại.
    • Địa chỉ IP và khu vực truy cập tương ứng.
    • Loại thiết bị hoặc ứng dụng (trình duyệt web, 138 App di động, 138 PC, Outlook, Foxmail...).
    • Trạng thái xác thực (mật khẩu, mã xác minh, client password riêng nếu có).

    Điều kiện và chuẩn bị trước khi truy xuất:

    1. Quyền quản trị: chỉ tài khoản quản trị doanh nghiệp mới có quyền xem nhật ký đăng nhập của các tài khoản con.
    2. Thông tin cần có: địa chỉ email đầy đủ (bao gồm đuôi tên miền riêng), khoảng thời gian cần kiểm tra, và nếu có thể là IP hoặc thiết bị nghi vấn.
    3. Kênh truy cập: đăng nhập cổng dịch vụ chính thức của 138 Email Doanh nghiệp, vào khu vực quản trị tài khoản để tra cứu nhật ký.

    Các bước xử lý khi phát hiện đăng nhập bất thường:

    1. Xác minh IP và thiết bị trong nhật ký có thuộc nhân sự hay văn phòng của doanh nghiệp hay không.
    2. Nếu nghi ngờ rò rỉ mật khẩu, yêu cầu người dùng đổi mật khẩu ngay và kích hoạt xác thực hai lớp nếu hệ thống hỗ trợ.
    3. Kiểm tra cấu hình SMTP/IMAP/POP trên thiết bị lạ, đặc biệt là client password riêng cho Outlook/Foxmail.
    4. Cập nhật danh sách đen/trắng và thiết lập cảnh báo nội bộ; không dùng danh sách trắng để thay thế việc tìm nguyên nhân gốc.
    5. Nếu cần phân tích sâu, trích xuất email gốc và phần header email để đội ngũ kỹ thuật của hãng hỗ trợ truy vết.

    Biên giới và lưu ý:

    • Nhật ký đăng nhập là công cụ hỗ trợ giảm rủi ro, không cam kết phát hiện 100% hành vi bất thường.
    • Thời gian lưu trữ nhật ký và phạm vi chi tiết có thể thay đổi theo phiên bản dịch vụ; con số cụ thể cần xác nhận qua cổng quản trị hoặc đội ngũ hỗ trợ chính thức.
    • Thông tin nhật ký chỉ dùng cho mục đích quản trị nội bộ, cần tuân thủ quy định bảo vệ dữ liệu cá nhân của doanh nghiệp và pháp luật hiện hành.

    Bước tiếp theo: Nếu quản trị viên chưa thấy mục nhật ký đăng nhập trong cổng quản trị, hoặc cần trích xuất dữ liệu theo khoảng thời gian dài, vui lòng liên hệ trực tiếp đội ngũ vận hành 138 Email Doanh nghiệp qua cổng dịch vụ chính thức để được hướng dẫn quyền hạn, phạm vi lưu trữ và cách xuất báo cáo phù hợp với quy mô doanh nghiệp.

    View details