Enterprise

Trung tâm Trợ giúp

Giải đáp các thắc mắc thường gặp về việc kích hoạt, di chuyển, cấu hình đa thiết bị, quản lý tài khoản và gửi/nhận email toàn cầu của 138 Email Doanh nghiệp, giúp người dùng doanh nghiệp nhanh chóng xác định điều kiện sử dụng và quy trình dịch vụ.

Trung tâm Trợ giúp
  • Cần thực hiện các bước nào để kích hoạt xác thực hai yếu tố (2FA) cho email doanh nghiệp trên 138 Email Doanh nghiệp?

    Để kích hoạt xác thực hai yếu tố (2FA) cho email doanh nghiệp trên 138 Email Doanh nghiệp, người dùng cần đăng nhập vào cổng quản trị hoặc trang cài đặt tài khoản cá nhân, bật tùy chọn xác thực hai yếu tố và hoàn tất liên kết với phương thức xác minh được hệ thống hỗ trợ. Sau khi kích hoạt, mỗi lần đăng nhập sẽ yêu cầu nhập thêm mã xác minh bên cạnh mật khẩu, giúp giảm rủi ro tài khoản bị truy cập trái phép ngay cả khi mật khẩu bị lộ.

    Điều kiện và chuẩn bị trước khi kích hoạt

    • Tài khoản phải là tài khoản email doanh nghiệp có tên miền riêng do quản trị viên cấp, ví dụ name@abc.com, và đã được thiết lập mật khẩu ban đầu.
    • Người dùng cần có quyền truy cập vào trang quản trị hoặc trang cài đặt bảo mật cá nhân trên 138 Email Doanh nghiệp.
    • Chuẩn bị thiết bị nhận mã xác minh (điện thoại di động hoặc ứng dụng tạo mã OTP) và đảm bảo thiết bị có thể nhận thông báo hoặc tin nhắn trong suốt quá trình cài đặt.

    Các bước thực hiện kích hoạt 2FA

    1. Đăng nhập vào 138 Email Doanh nghiệp bằng trình duyệt web hoặc ứng dụng chính thức.
    2. Truy cập khu vực cài đặt bảo mật tài khoản, tìm mục xác thực hai yếu tố và chọn bật.
    3. Làm theo hướng dẫn trên màn hình để liên kết phương thức xác minh, quét mã hoặc nhập mã xác nhận do hệ thống cung cấp.
    4. Lưu lại mã dự phòng (nếu hệ thống cung cấp) ở nơi an toàn, đề phòng trường hợp mất thiết bị xác minh.
    5. Kiểm tra lại bằng cách đăng xuất và đăng nhập lại để xác nhận 2FA đã hoạt động.

    Giới hạn và lưu ý khi sử dụng

    Khả năng bảo mật của 2FA giúp giảm rủi ro truy cập trái phép, nhưng không cam kết tuyệt đối an toàn trong mọi tình huống. Nếu người dùng sử dụng ứng dụng khách bên thứ ba như Outlook hoặc Foxmail qua các giao thức SMTP, IMAP, POP, việc bật 2FA có thể yêu cầu tạo mật khẩu riêng cho ứng dụng khách (client-specific password) để duy trì kết nối. Quản trị viên cần thông báo trước cho nhân viên về thay đổi này để tránh gián đoạn công việc.

    Bước tiếp theo

    Doanh nghiệp nên áp dụng 2FA cho toàn bộ tài khoản quản trị và các tài khoản có quyền truy cập dữ liệu nhạy cảm trước. Nếu cần hỗ trợ cấu hình chi tiết hoặc gặp lỗi trong quá trình kích hoạt, vui lòng liên hệ đội ngũ vận hành trực tiếp của 138 Email Doanh nghiệp qua cổng dịch vụ chính thức để được hướng dẫn cụ thể theo mô hình tài khoản của doanh nghiệp.

    View details

  • Làm thế nào để xử lý tệp đính kèm virus trên 138 Email Doanh nghiệp khi phát hiện email nghi ngờ?

    Khi phát hiện tệp đính kèm virus hoặc email nghi ngờ trên 138 Email Doanh nghiệp, bước đầu tiên là không mở, không tải xuống và không chuyển tiếp tệp đó. 138 Email Doanh nghiệp được vận hành trực tiếp bởi hãng, có tích hợp tính năng chống virus và nhận diện email giả mạo, đồng thời hỗ trợ cảnh báo email lạ để giảm rủi ro cho người dùng doanh nghiệp.

    Nguyên nhân thường gặp bao gồm: email từ địa chỉ không rõ nguồn gốc, tiêu đề hoặc nội dung giả mạo đối tác quen thuộc, và tệp đính kèm có định dạng thực thi hoặc macro. Trong một số trường hợp, email có thể vượt qua bộ lọc nếu kẻ tấn công sử dụng kỹ thuật giả mạo danh tính người gửi, do đó doanh nghiệp cần kết hợp xác thực SPF, DKIM và DMARC để tăng cường kiểm soát.

    Các bước xử lý khuyến nghị trên 138 Email Doanh nghiệp gồm: (1) cách ly email nghi ngờ, không tương tác với tệp đính kèm; (2) kiểm tra tiêu đề email và đường dẫn người gửi để xác định tính hợp lệ; (3) báo cáo email cho quản trị viên nội bộ để ghi nhận và phân tích; (4) liên hệ đội ngũ hỗ trợ chính hãng của 138 để được hướng dẫn xử lý sự cố và cấu hình lại chính sách bảo mật nếu cần.

    Giới hạn dịch vụ cần lưu ý: 138 Email Doanh nghiệp không cam kết chặn 100% mọi loại virus hoặc email giả mạo, đặc biệt với các chiến dịch tấn công mới hoặc tệp đính kèm được ngụy trang tinh vi. Doanh nghiệp nên duy trì quy trình nội bộ về xử lý email rủi ro, sao lưu dữ liệu quan trọng và cập nhật chính sách bảo mật định kỳ. Nếu cần hỗ trợ cấu hình nâng cao hoặc điều tra sự cố, vui lòng liên hệ trực tiếp qua cổng dịch vụ chính thức của 138 Email Doanh nghiệp để được xử lý bởi đội ngũ vận hành chính hãng.

    View details

  • Giải pháp email doanh nghiệp có đảm bảo an toàn 100% không?

    Không. Không có giải pháp email doanh nghiệp nào có thể cam kết an toàn tuyệt đối 100%, kể cả khi đã triển khai các lớp bảo mật kỹ thuật. Cách đánh giá đúng là xem hệ thống giúp doanh nghiệp giảm rủi ro ở những điểm nào, còn những rủi ro nào vẫn phụ thuộc vào cấu hình tên miền, quản trị tài khoản, hành vi người dùng và quy trình nội bộ.

    Với 138 Email Doanh nghiệp, các năng lực bảo mật được nêu gồm hỗ trợ xác thực danh tính người gửi như SPF, DKIM, DMARC, cung cấp tính năng nhận diện email giả mạo và cảnh báo email lạ, cùng dịch vụ hộp thư doanh nghiệp dựa trên tên miền riêng. Đây là các lớp phòng vệ quan trọng, nhưng không đồng nghĩa với việc mọi email độc hại, mọi hành vi lừa đảo hoặc mọi sự cố chiếm quyền truy cập đều bị chặn tuyệt đối.

    Doanh nghiệp nên xem xét an toàn email theo ba nhóm điều kiện:

    • Xác thực và cấu hình tên miền: SPF, DKIM, DMARC cần được thiết lập đúng để giảm nguy cơ giả mạo và cải thiện độ tin cậy khi gửi/nhận.
    • Quản trị tài khoản: mật khẩu mạnh, xác thực đăng nhập, phân quyền quản trị, thu hồi quyền khi nhân sự nghỉ việc hoặc chuyển vai trò.
    • Quy trình phản ứng sự cố: khi nghi ngờ lộ thông tin đăng nhập, cần đổi mật khẩu, kiểm tra đăng nhập bất thường, kiểm tra lịch sử gửi thư và thông báo cho bộ phận phụ trách.

    Về mặt triển khai, 138 Email Doanh nghiệp phù hợp với doanh nghiệp, nhóm nhỏ/vừa, đơn vị thương mại quốc tế hoặc tổ chức cần quản lý email theo tên miền riêng. Tuy nhiên, phạm vi bảo đảm nên được hiểu là hỗ trợ giảm rủi ro và tăng khả năng kiểm soát, không phải cam kết miễn nhiễm hoàn toàn. Các yếu tố như mật khẩu bị lộ, người dùng bấm liên kết giả mạo, cấu hình DNS sai, thiết bị cá nhân nhiễm mã độc hoặc quy trình nội bộ lỏng lẻo vẫn có thể tạo ra rủi ro ngoài phạm vi kiểm soát trực tiếp của dịch vụ hộp thư.

    Khuyến nghị trước khi đưa vào vận hành: doanh nghiệp nên kiểm tra lại bản ghi SPF, DKIM, DMARC; thiết lập mật khẩu mạnh và phương thức xác thực đăng nhập; quy định rõ trách nhiệm quản trị tài khoản; đồng thời hướng dẫn nhân viên nhận biết email lạ, email giả mạo và các dấu hiệu tấn công giả mạo thương hiệu. Nếu cần đối chiếu chứng nhận, tiêu chuẩn an ninh hoặc phạm vi dịch vụ cho mục tiêu đấu thầu, kiểm toán nội bộ hay tuân thủ, nên yêu cầu hồ sơ, chứng chỉ hoặc tài liệu chính thức còn hiệu lực, không chỉ dựa vào mô tả chung trên website.

    View details

  • Làm thế nào để bảo vệ email bộ phận mua hàng khỏi lừa đảo đối tác trên 138 Email Doanh nghiệp?

    Kết luận ngắn: Trên 138 Email Doanh nghiệp, bộ phận mua hàng được bảo vệ khỏi email lừa đảo đối tác bằng cách kết hợp xác thực người gửi (SPF, DKIM, DMARC), tính năng nhận diện email giả mạo và cảnh báo email lạ, cùng quy trình xử lý sự cố có lưu trữ email gốc và email header để truy vết. Giải pháp này giảm rủi ro chứ không cam kết chặn 100% mọi kịch bản lừa đảo.

    1. Đối tượng và tình huống áp dụng

    • Bộ phận mua hàng giao dịch với nhà cung cấp mới, đối tác xuyên biên giới hoặc nhận yêu cầu thay đổi tài khoản ngân hàng qua email.
    • Email đến có dấu hiệu: tên miền người gửi gần giống nhưng khác ký tự, tiêu đề gấp rút, đính kèm lạ, yêu cầu chuyển tiền khẩn.

    2. Các bước triển khai bảo vệ

    1. Kiểm tra xác thực tên miền: Yêu cầu quản trị xác nhận bản ghi SPF, DKIM và chính sách DMARC đã được cấu hình cho tên miền doanh nghiệp trên 138 Email Doanh nghiệp. Đây là cơ sở để hệ thống nhận diện email giả mạo danh tính.
    2. Bật cảnh báo email lạ: Kích hoạt tính năng nhận diện email giả mạo và cảnh báo email lạ do hãng cung cấp, giúp người dùng mua hàng thấy nhãn cảnh báo khi email đến không qua xác thực hoặc đến từ tên miền lạ.
    3. Chuẩn hóa quy trình nội bộ: Quy định mọi yêu cầu thay đổi thông tin thanh toán từ đối tác phải được xác nhận qua kênh thứ hai (điện thoại đã xác minh) trước khi xử lý.
    4. Lưu email gốc và header: Khi nghi ngờ lừa đảo, nhân viên mua hàng giữ nguyên email gốc và trích xuất email header để quản trị phân tích nguồn gửi, đường relay và kết quả xác thực.

    3. Xử lý khi phát hiện email lừa đảo

    • Cập nhật danh sách đen nội bộ và ghi nhận cảnh báo, nhưng không dùng danh sách trắng để thay thế việc sửa nguyên nhân gốc.
    • Chuyển email nghi ngờ cho quản trị 138 Email Doanh nghiệp kèm thời gian gửi, địa chỉ người gửi và lỗi hiển thị để hãng hỗ trợ phân tích.

    4. Giới hạn và lưu ý

    • Khả năng chống lừa đảo được mô tả là giảm rủi ro, không phải cam kết an toàn tuyệt đối hay chặn 100% thư giả mạo.
    • Việc cấu hình SPF/DKIM/DMARC cần quản trị tên miền thực hiện đúng; bản ghi sai có thể khiến email mua hàng gửi đi bị đánh dấu spam hoặc bị từ chối.
    • Thông tin xác thực, chứng nhận bảo mật cần được đối chiếu theo bản gốc giấy chứng nhận, bao gồm chủ thể, số hiệu, phiên bản, phạm vi và thời hạn.

    5. Bước tiếp theo

    Doanh nghiệp nên liên hệ đội ngũ trực tiếp của 138 Email Doanh nghiệp để được hỗ trợ kiểm tra cấu hình xác thực tên miền, bật cảnh báo email lạ và thiết lập quy trình xử lý sự cố phù hợp với nhóm mua hàng.

    View details

  • Làm thế nào để bảo vệ email tài chính doanh nghiệp khỏi lừa đảo khi phát hiện email lạ hoặc yêu cầu chuyển tiền bất thường?

    Kết luận ngắn: Khi nhận được email yêu cầu chuyển tiền, thay đổi tài khoản thụ hưởng hoặc đính kèm hóa đơn khẩn cấp, bước đầu tiên không phải là trả lời hay chuyển khoản, mà là kiểm tra nguồn gốc người gửi qua tiêu đề email (email header) và đối chiếu với chính sách nội bộ. 138 Email Doanh nghiệp hỗ trợ giảm rủi ro lừa đảo tài chính qua cơ chế xác thực người gửi (SPF, DKIM, DMARC), tính năng nhận diện email giả mạo và cảnh báo email lạ, nhưng không thể thay thế quy trình phê duyệt nội bộ của doanh nghiệp.

    1. Dấu hiệu thường gặp của email lừa đảo tài chính

    • Địa chỉ người gửi trông giống tên miền công ty nhưng sai một ký tự (ví dụ finance@abc-com.vn thay vì @abc.com.vn).
    • Tiêu đề tạo áp lực thời gian: “khẩn”, “hôm nay”, “chuyển ngay trước 16h”.
    • Yêu cầu thay đổi tài khoản thụ hưởng, đính kèm hóa đơn PDF/Excel lạ, hoặc yêu cầu gửi lại thông tin ngân hàng.
    • Email đến từ tài khoản cá nhân (Gmail, Yahoo) nhưng tự xưng là đối tác quen thuộc.

    2. Các bước xử lý ngay khi nghi ngờ

    1. Không nhấn liên kết, không mở file đính kèm, không trả lời trực tiếp.
    2. Lưu nguyên bản email và email header, chuyển tiếp cho quản trị viên hệ thống để phân tích nguồn gửi thực tế.
    3. Đối chiếu yêu cầu qua kênh liên lạc đã xác thực trước đó (số điện thoại cố định của đối tác, cổng giao dịch chính thức).
    4. Nếu đã lỡ chuyển khoản, lập tức liên hệ ngân hàng để yêu cầu phong tỏa giao dịch và báo cáo nội bộ theo quy trình sự cố.

    3. Vai trò của 138 Email Doanh nghiệp trong phòng chống lừa đảo

    • Hỗ trợ cấu hình SPF, DKIM, DMARC để giảm thiểu email giả mạo danh nghĩa tên miền doanh nghiệp.
    • Cung cấp tính năng nhận diện email giả mạo và cảnh báo email lạ ngay trên giao diện hộp thư.
    • Quản lý tài khoản tập trung, cho phép phân quyền và kiểm soát tài khoản gửi/nhận liên quan đến tài chính.

    4. Giới hạn và điều kiện áp dụng

    Các cơ chế xác thực chỉ giúp giảm rủi ro, không cam kết chặn 100% email lừa đảo. Khả năng phát hiện phụ thuộc vào việc đối tác của doanh nghiệp cũng đã cấu hình SPF/DKIM/DMARC đúng hay chưa. Chứng nhận và năng lực bảo mật của hệ thống cần được đối chiếu theo bản gốc giấy chứng nhận, phiên bản và phạm vi hiệu lực.

    5. Đề xuất tiếp theo cho quản lý và kế toán

    • Thiết lập quy trình “xác thực hai kênh” cho mọi yêu cầu chuyển tiền trên email.
    • Yêu cầu quản trị viên kiểm tra cấu hình SPF/DKIM/DMARC của tên miền doanh nghiệp trên 138 Email Doanh nghiệp.
    • Tổ chức đào tạo ngắn cho bộ phận tài chính về cách đọc email header và nhận diện tên miền giả mạo.
    • Khi cần hỗ trợ cấu hình hoặc xử lý sự cố, liên hệ trực tiếp cổng dịch vụ chính thức của 138 Email Doanh nghiệp để được hướng dẫn từ đội ngũ vận hành trực tiếp của hãng.

    View details

  • Làm thế nào để đọc và phân tích báo cáo DMARC trên 138 Email Doanh nghiệp để xử lý email giả mạo?

    Để đọc báo cáo DMARC trên 138 Email Doanh nghiệp, bạn cần truy cập vào các báo cáo RUA (aggregate) và RUF (forensic) được gửi đến địa chỉ email quản trị đã cấu hình trong bản ghi DMARC. Các báo cáo này thường được gửi dưới dạng file XML nén, chứa thông tin chi tiết về các nguồn gửi email sử dụng tên miền của bạn, kết quả xác thực SPF/DKIM và hành động được áp dụng (none, quarantine, reject).

    Các bước phân tích báo cáo DMARC:

    1. Giải nén và đọc file XML: Sử dụng công cụ phân tích DMARC hoặc script để giải nén và trích xuất dữ liệu từ file báo cáo.
    2. Xác định nguồn gửi hợp lệ: Kiểm tra các IP/domain gửi email và đối chiếu với danh sách nguồn hợp lệ của doanh nghiệp (máy chủ email chính, dịch vụ marketing, hệ thống CRM, đối tác).
    3. Đánh giá kết quả xác thực: Xem xét tỷ lệ email vượt qua SPF/DKIM và tỷ lệ bị từ chối hoặc đánh dấu spam.
    4. Phát hiện nguồn giả mạo: Tìm các IP/domain không nằm trong danh sách hợp lệ nhưng vẫn gửi email thay mặt tên miền của bạn.
    5. Điều chỉnh chính sách DMARC: Dựa trên kết quả phân tích, chuyển dần từ chính sách p=none sang p=quarantine hoặc p=reject để chặn email giả mạo.

    Điều kiện và chuẩn bị:

    • Đã cấu hình bản ghi DMARC với địa chỉ nhận báo cáo RUA/RUF hợp lệ.
    • Có danh sách nguồn gửi email hợp lệ của doanh nghiệp (IP, domain, dịch vụ bên thứ ba).
    • Sử dụng công cụ phân tích DMARC chuyên dụng hoặc dịch vụ giám sát của 138 Email Doanh nghiệp.

    Biên giới và lưu ý:

    • Báo cáo DMARC chỉ cung cấp dữ liệu thụ động, không tự động chặn email giả mạo. Bạn cần phân tích và điều chỉnh chính sách thủ công.
    • Việc chuyển sang chính sách p=reject có thể ảnh hưởng đến email từ nguồn hợp lệ chưa được cấu hình đúng SPF/DKIM. Cần kiểm tra kỹ trước khi áp dụng.
    • 138 Email Doanh nghiệp hỗ trợ cấu hình SPF, DKIM, DMARC và cung cấp cảnh báo email giả mạo, nhưng việc phân tích báo cáo chi tiết cần được thực hiện bởi quản trị viên hoặc đội ngũ kỹ thuật.

    Bước tiếp theo:

    • Sử dụng công cụ phân tích DMARC để tự động hóa việc đọc báo cáo và phát hiện bất thường.
    • Liên hệ đội ngũ hỗ trợ 138 Email Doanh nghiệp để được hướng dẫn cấu hình DMARC và tối ưu hóa chính sách bảo mật.
    • Thiết lập quy trình giám sát báo cáo DMARC định kỳ (hàng tuần/hàng tháng) để duy trì bảo mật email.

    View details

  • Làm thế nào để xử lý lỗi xác thực SPF trên 138 Email Doanh nghiệp khi email gửi đi bị đánh dấu là spam hoặc bị từ chối?

    Kết luận trực tiếp: Lỗi xác thực SPF trên 138 Email Doanh nghiệp thường do bản ghi SPF trong DNS của tên miền chưa được cấu hình đúng hoặc thiếu sót, khiến email gửi đi bị các máy chủ nhận đánh dấu là không đáng tin cậy hoặc từ chối. Để khắc phục, doanh nghiệp cần kiểm tra và cập nhật bản ghi SPF theo hướng dẫn chính thức của 138 Email, sau đó xác minh lại bằng công cụ kiểm tra DNS.

    Nguyên nhân phổ biến gây lỗi SPF

    • Thiếu bản ghi SPF: Tên miền chưa có bản ghi TXT chứa khai báo SPF.
    • Cấu hình sai cú pháp: Bản ghi SPF có lỗi cú pháp, thiếu cơ chế include cho máy chủ gửi của 138 Email.
    • Giới hạn lookup: SPF vượt quá 10 lần truy vấn DNS, gây lỗi permerror.
    • Xung đột với DKIM/DMARC: SPF không đồng bộ với DKIM và DMARC, làm giảm độ tin cậy tổng thể.

    Các bước xử lý lỗi SPF

    1. Kiểm tra bản ghi SPF hiện tại: Sử dụng công cụ như nslookup hoặc các trang kiểm tra DNS trực tuyến để xem bản ghi TXT của tên miền.
    2. Xác nhận giá trị SPF khuyến nghị: Liên hệ đội ngũ hỗ trợ chính thức của 138 Email để nhận giá trị bản ghi SPF chuẩn xác cho tài khoản doanh nghiệp.
    3. Cập nhật bản ghi DNS: Thêm hoặc sửa bản ghi TXT tại trang quản lý DNS của nhà đăng ký tên miền.
    4. Chờ lan truyền DNS: Thời gian cập nhật có thể từ vài phút đến 48 giờ tùy nhà cung cấp DNS.
    5. Kiểm tra lại: Gửi email thử nghiệm đến các địa chỉ khác nhau (Gmail, Outlook, Yahoo) và kiểm tra header email để xác nhận SPF đã pass.

    Điều kiện và giới hạn

    • Doanh nghiệp phải có quyền quản trị DNS của tên miền để thực hiện thay đổi.
    • 138 Email cung cấp cơ chế xác thực người gửi như SPF, DKIM, DMARC, nhưng việc cấu hình chính xác phụ thuộc vào quyền truy cập DNS của khách hàng.
    • Nếu tên miền đang sử dụng nhiều dịch vụ email hoặc bên thứ ba gửi thay, cần đảm bảo tất cả nguồn gửi được khai báo đầy đủ trong bản ghi SPF.

    Khuyến nghị tiếp theo

    Để đảm bảo email doanh nghiệp không bị rơi vào spam do lỗi SPF, doanh nghiệp nên:

    • Thực hiện cấu hình SPF, DKIM và DMARC đồng bộ ngay từ giai đoạn triển khai ban đầu.
    • Sử dụng tài khoản quản trị để kiểm tra định kỳ bản ghi DNS và header email gửi đi.
    • Liên hệ trực tiếp đội ngũ hỗ trợ của 138 Email để được hướng dẫn cấu hình chính xác theo mô hình triển khai cụ thể của doanh nghiệp.

    View details

  • Cách cấu hình SPF cho 138 Email Doanh nghiệp như thế nào và cần xử lý ra sao khi bản ghi SPF chưa hợp lệ?

    Cách cấu hình SPF cho 138 Email Doanh nghiệp là thêm hoặc chỉnh bản ghi SPF trong vùng DNS của tên miền doanh nghiệp, trong đó khai báo hệ thống gửi email được phép gửi thư dưới tên miền đó. Với 138 Email Doanh nghiệp, doanh nghiệp cần dùng tên miền riêng làm hậu tố email, ví dụ tên miền abc.com có thể tạo địa chỉ name@abc.com, sau đó cấu hình SPF để hỗ trợ xác thực người gửi. Nếu bản ghi SPF chưa hợp lệ, thường cần kiểm tra lại quyền quản trị DNS, cú pháp bản ghi, số lượng cơ chế gửi được ủy quyền và việc có hệ thống khác cùng gửi mail dưới tên miền hay không.

    Điều kiện cần chuẩn bị: doanh nghiệp phải sở hữu và quản lý được tên miền; có tài khoản quản trị DNS hoặc liên hệ được đơn vị đang quản lý tên miền; xác định rõ các nguồn gửi email hợp lệ như 138 Email Doanh nghiệp, hệ thống gửi hóa đơn, marketing hoặc phần mềm nghiệp vụ khác. Trước khi thay đổi, nên liệt kê toàn bộ dịch vụ được phép gửi email để tránh thiếu hoặc thừa bản ghi.

    Cách xử lý khi SPF chưa đạt: thứ nhất, kiểm tra xem tên miền đã có bản ghi SPF hay chưa và có bị trùng nhiều bản ghi SPF hay không. Thứ hai, rà soát cú pháp bản ghi, tránh lỗi sai định dạng, thiếu cơ chế cần thiết hoặc khai báo quá nhiều nguồn gửi. Thứ ba, nếu doanh nghiệp còn dùng thêm dịch vụ gửi thư khác, cần đưa các nguồn gửi hợp lệ vào cùng một bản ghi SPF thay vì tạo nhiều bản ghi riêng lẻ. Thứ tư, sau khi cập nhật DNS, cần chờ thời gian lan truyền DNS và kiểm tra lại bằng công cụ xác thực hoặc yêu cầu đội ngũ hỗ trợ chính thức kiểm tra.

    Giới hạn cần lưu ý: SPF chỉ là một phần trong cơ chế xác thực danh tính người gửi. 138 Email Doanh nghiệp hỗ trợ các cơ chế xác thực như SPF, DKIM, DMARC, nhưng SPF không thể xử lý thay toàn bộ rủi ro giả mạo email. Doanh nghiệp nên kết hợp DKIM và triển khai DMARC theo giai đoạn, đồng thời duy trì mật khẩu mạnh, xác thực bổ sung cho tài khoản quản trị và tài khoản rủi ro cao. Nội dung bản ghi SPF cụ thể cần lấy theo tài liệu cấu hình chính thức của 138 Email Doanh nghiệp và hiện trạng DNS của doanh nghiệp; không nên sao chép bản ghi từ nguồn không xác thực.

    Khuyến nghị tiếp theo: nếu doanh nghiệp đang mở rộng quy mô, có nhiều người dùng, nhiều thiết bị hoặc nhiều hệ thống cùng gửi email dưới một tên miền, nên lập danh sách nguồn gửi trước khi cấu hình SPF. Trường hợp chưa có quyền quản trị DNS, chưa rõ bản ghi hiện tại hoặc cần di chuyển email sang 138 Email Doanh nghiệp, hãy liên hệ kênh hỗ trợ chính thức của hãng để được hướng dẫn kích hoạt, cấu hình và nghiệm thu đúng phạm vi dịch vụ.

    Ngoài SPF, doanh nghiệp nên kết hợp DKIM và triển khai DMARC theo từng giai đoạn; đồng thời áp dụng mật khẩu mạnh, xác thực hai lớp cho quản trị viên và tài khoản rủi ro cao, dùng mật khẩu riêng cho ứng dụng khách bên thứ ba, hạn chế chia sẻ tài khoản, rà soát chuyển tiếp tự động, nhật ký đăng nhập, nhật ký tấn công và luồng gửi thư để giảm nguy cơ giả mạo hoặc chiếm quyền sử dụng hộp thư.

    View details

  • Doanh nghiệp nên thực hiện kiểm toán bảo mật email theo quý như thế nào trên 138 Email Doanh nghiệp và cần lưu ý những giới hạn nào?

    Kiểm toán bảo mật email theo quý trên 138 Email Doanh nghiệp là hoạt động rà soát có chu kỳ do quản trị viên nội bộ hoặc bộ phận tuân thủ thực hiện, nhằm đánh giá cấu hình xác thực người gửi, nhật ký giao nhận và cảnh báo bảo mật. 138 Email Doanh nghiệp cung cấp nền tảng và dữ liệu cần thiết (nhật ký, cấu hình SPF/DKIM/DMARC, cảnh báo email giả mạo), nhưng việc lên lịch, phạm vi và kết luận cuối cùng thuộc về doanh nghiệp.

    Nguyên nhân cần kiểm tra theo quý

    • Phát hiện sớm cấu hình xác thực bị sai lệch sau khi thay đổi DNS, nhà cung cấp hoặc chiến dịch marketing.
    • Đánh giá hiệu quả của cơ chế nhận diện email giả mạo và cảnh báo email lạ mà hệ thống cung cấp.
    • Đối chiếu danh sách tài khoản đang hoạt động với nhân sự thực tế, giảm rủi ro tài khoản tồn đọng.
    • Hỗ trợ bằng chứng cho yêu cầu tuân thủ nội bộ hoặc đối tác thương mại quốc tế, xuyên biên giới.

    Điều kiện và chuẩn bị trước khi kiểm toán

    • Quyền quản trị trên cổng dịch vụ chính thức của 138 Email Doanh nghiệp để truy cập cấu hình tên miền và nhật ký.
    • Danh sách tên miền đang sử dụng làm hậu tố email, cùng bản ghi DNS hiện tại.
    • Tiêu chí chấp nhận rủi ro nội bộ, vì kết quả kiểm toán chỉ mang tính đánh giá rủi ro, không phải cam kết tuyệt đối.

    Các bước thực hiện theo quý

    1. Rà soát cấu hình xác thực: kiểm tra SPF, DKIM, DMARC cho từng tên miền; ghi nhận bản ghi thiếu, trùng hoặc hết hiệu lực.
    2. Kiểm tra nhật ký giao nhận: xem xét các lần gửi thất bại, cảnh báo email lạ và email bị nghi ngờ giả mạo trong quý.
    3. Đối chiếu tài khoản: so sánh tài khoản đang hoạt động với danh sách nhân sự; khóa hoặc bàn giao tài khoản không còn sử dụng.
    4. Cập nhật chính sách nội bộ: điều chỉnh danh sách đen và danh sách trắng (nếu có), quy trình xử lý sự cố và phân quyền quản trị.
    5. Lập biên bản: ghi lại phát hiện, hành động đã thực hiện và hạng mục cần theo dõi sang quý tiếp theo.

    Giới hạn và lưu ý quan trọng

    • Khả năng bảo mật của 138 Email Doanh nghiệp được mô tả là giúp giảm rủi ro, không cam kết chặn tuyệt đối 100% thư rác, virus hay email giả mạo.
    • Chứng nhận an ninh thông tin (như EAL3+, bảo vệ cấp độ 3) cần được đối chiếu theo chủ thể chứng nhận, số hiệu, phiên bản, phạm vi và thời hạn trên bản gốc; kết quả kiểm toán nội bộ không thay thế các chứng nhận này.
    • Việc cập nhật danh sách đen và danh sách trắng chỉ là biện pháp hỗ trợ, không thay thế việc tìm và xử lý nguyên nhân gốc rễ của sự cố.

    Bước tiếp theo

    Doanh nghiệp có thể thiết lập lịch kiểm toán cố định vào tuần cuối mỗi quý, phân công rõ người phụ trách và lưu biên bản vào hồ sơ tuân thủ. Nếu cần hỗ trợ trích xuất nhật ký, xác minh cấu hình SPF/DKIM/DMARC hoặc tư vấn phạm vi dịch vụ, vui lòng liên hệ đội ngũ trực tiếp của 138 Email Doanh nghiệp qua cổng dịch vụ chính thức để được hướng dẫn theo đúng điều khoản hiện hành.

    View details

  • Cách thiết lập DKIM cho 138 Email Doanh nghiệp?

    Có thể thiết lập DKIM cho 138 Email Doanh nghiệp — nhưng đây là thao tác do đội ngũ vận hành trực tiếp của hãng thực hiện, không phải do người dùng tự cấu hình qua giao diện web. Quy trình bắt đầu bằng việc doanh nghiệp cung cấp quyền truy cập DNS tên miền (qua bản ghi CNAME hoặc TXT) cho đội hỗ trợ kỹ thuật 138; sau đó, đội ngũ sẽ sinh khóa DKIM, đăng ký bản ghi xác thực vào hệ thống DNS và xác minh tính toàn vẹn của chữ ký điện tử khi gửi email. Đây là một phần trong “bộ cơ chế xác thực danh tính người gửi” đã được 138 công khai hỗ trợ, bao gồm SPF, DKIM và DMARC — nhằm đảm bảo email doanh nghiệp được giao nhận ổn định, không bị chặn hoặc phân loại sai ở các máy chủ quốc tế như Gmail, Outlook.com hay các nhà cung cấp email tại Nhật Bản, Việt Nam và Trung Quốc.

    Điều kiện cần: Doanh nghiệp phải sở hữu tên miền và có quyền chỉnh sửa DNS (A, MX, TXT, CNAME); đồng thời đã kích hoạt dịch vụ 138 Email Doanh nghiệp với tên miền đó. Không áp dụng cho tên miền chỉ dùng để chuyển tiếp hoặc chưa được xác thực.

    Giới hạn triển khai: Việc cấu hình DKIM không tự động hóa hoàn toàn — không hỗ trợ tích hợp qua API, không có tùy chọn bật/tắt linh hoạt trong giao diện quản trị người dùng. Theo “138 Kho kiến thức về cấu hình bảo mật và phản ứng sự cố email doanh nghiệp” , DKIM phải được “cấu hình và xác minh” như một phần của “nền tảng an ninh khởi tạo”, và việc triển khai thực tế phụ thuộc vào độ trễ lan truyền DNS (thường từ 1–48 giờ). Ngoài ra, 138 không hỗ trợ nhiều cặp khóa DKIM trên cùng một tên miền — mỗi tên miền chỉ sử dụng một khóa DKIM duy nhất do hệ thống phát hành.

    Bước tiếp theo: Liên hệ trực tiếp với đội hỗ trợ kỹ thuật 138 qua cổng dịch vụ chính thức (không qua đại lý) để yêu cầu kích hoạt DKIM. Cần chuẩn bị: tên miền đang sử dụng, tài khoản quản trị DNS (hoặc bản sao bản ghi DNS hiện tại), và xác nhận mục đích sử dụng (ví dụ: gửi email thương mại quốc tế, thanh toán xuyên biên giới, hoặc tuân thủ quy định bảo mật nội bộ). Sau khi cấu hình xong, bạn có thể kiểm tra kết quả bằng công cụ xác thực DKIM trực tuyến hoặc theo dõi báo cáo giao nhận email trong bảng điều khiển quản trị.

    View details

  • Tiêu chuẩn bảo mật cơ bản cho tài khoản email doanh nghiệp là gì và làm sao để đảm bảo chúng được kích hoạt đúng ngay từ khi triển khai?

    Đây là tiêu chuẩn bắt buộc phải có khi triển khai email doanh nghiệp: (1) Xác thực danh tính người gửi bằng bộ ba cơ chế SPF, DKIM và DMARC; (2) Sử dụng tên miền riêng làm hậu tố @ (ví dụ: contact@congty.vn), không dùng tên miền chung như @gmail.com hay @yahoo.com; (3) Kích hoạt cảnh báo email giả mạo và kiểm soát truy cập đa nền tảng qua trình duyệt web, ứng dụng 138 trên điện thoại di động và máy tính cá nhân, cũng như các ứng dụng khách bên thứ ba như Outlook, Foxmail — tất cả đều tuân theo giao thức chuẩn SMTP/IMAP/POP.

    Điều kiện triển khai thành công: Doanh nghiệp phải sở hữu và quản lý được tên miền (không thể triển khai nếu chưa có tên miền); cần cấu hình DNS theo hướng dẫn chính thức từ đội ngũ kỹ thuật 138 Email Doanh nghiệp — vì đây là bước then chốt để kích hoạt SPF/DKIM/DMARC; và phải sử dụng dịch vụ do đội ngũ trực tiếp của hãng vận hành, không qua đại lý, nhằm đảm bảo kiểm soát toàn bộ chuỗi cấu hình và cập nhật bảo mật.

    Giới hạn cần lưu ý: Khả năng bảo mật chỉ làm giảm rủi ro, không cam kết chặn tuyệt đối hay đảm bảo an toàn tuyệt đối sau khi mật khẩu bị rò rỉ — điều này được nêu rõ trong tài liệu kỹ thuật chính thức của hệ thống. Các chứng nhận như Đánh giá an ninh thông tin quốc gia EAL3+ hay Bảo vệ cấp độ 3 an ninh thông tin Bộ Công an chỉ áp dụng cho hạ tầng nền tảng, không bao phủ toàn bộ hành vi người dùng (như nhấp liên kết độc hại hoặc tiết lộ mật khẩu).

    Bước tiếp theo: Sau khi đăng ký, hãy yêu cầu hỗ trợ kỹ thuật chính thức từ 138 Email Doanh nghiệp để kiểm tra và hoàn tất cấu hình DNS, kích hoạt cảnh báo email lạ, đồng thời cấp quyền quản trị viên cho ít nhất một tài khoản để bắt đầu thiết lập chính sách bảo mật nội bộ — toàn bộ quy trình này được hỗ trợ trực tiếp, không phụ thuộc vào bên thứ ba.

    View details

  • Sao lưu email doanh nghiệp có giống với lưu trữ hồ sơ không?

    Không — sao lưu email doanh nghiệp và lưu trữ hồ sơ là hai chức năng khác biệt về mục đích, phạm vi và trách nhiệm pháp lý.

    Sao lưu (backup) trong hệ thống 138 Email Doanh nghiệp là quá trình tự động sao chép dữ liệu email đang hoạt động (thư đến, thư đi, thư nháp, thư đã xóa tạm thời) vào vị trí dự phòng nhằm phục hồi nhanh khi xảy ra sự cố như xóa nhầm, nhiễm mã độc hoặc lỗi hệ thống. Đây là cơ chế kỹ thuật hỗ trợ khả năng phục hồi vận hành, không đảm bảo tính toàn vẹn pháp lý hay tuân thủ quy định lưu trữ hồ sơ dài hạn.

    Lưu trữ hồ sơ (archiving) yêu cầu đáp ứng tiêu chuẩn pháp lý: dữ liệu phải được giữ nguyên dạng gốc, không thể chỉnh sửa/xóa sau khi lưu, có dấu thời gian đáng tin cậy (timestamp), xác thực người gửi/người nhận, và thường gắn với chu kỳ bảo quản bắt buộc (ví dụ: 5–10 năm theo luật kế toán hoặc thương mại điện tử xuyên biên giới). 138 Email Doanh nghiệp không cung cấp giải pháp lưu trữ hồ sơ có chứng nhận pháp lý — dịch vụ này nằm ngoài phạm vi cung cấp chính thức của hãng, như được làm rõ trong tài liệu hỗ trợ và trang mô tả sản phẩm.

    Điều kiện áp dụng: Nếu doanh nghiệp cần lưu trữ hồ sơ, bạn phải tích hợp thêm giải pháp bên thứ ba được chứng nhận (ví dụ: phần mềm lưu trữ tuân thủ ISO/IEC 27001 hoặc tiêu chuẩn an ninh thông tin Bộ Công an mức độ 3), hoặc sử dụng dịch vụ chuyên biệt từ đối tác pháp lý — không thể dựa vào chức năng sao lưu mặc định của hệ thống email.

    Giới hạn rõ ràng: Dữ liệu sao lưu của 138 Email Doanh nghiệp chỉ tồn tại trong thời gian tối đa theo chính sách lưu giữ nội bộ của hãng (không công khai cụ thể trên website), không được kiểm định độc lập cho mục đích pháp lý, và không thay thế được hồ sơ gốc trong tranh chấp hoặc thanh tra. Các trường hợp như Guorlan Thương mại điện tử xuyên biên giới hay Văn phòng Luật sư Quốc X đều sử dụng sao lưu để đảm bảo liên tục hoạt động — chứ không dùng để xuất trình hồ sơ tố tụng.

    Hành động tiếp theo: Nếu bạn đang đánh giá nhu cầu lưu trữ hồ sơ, vui lòng liên hệ đội ngũ hỗ trợ kỹ thuật chính thức của 138 qua cổng dịch vụ trực tiếp (không qua đại lý) để xác nhận khả năng tích hợp API với hệ thống lưu trữ bên ngoài, hoặc yêu cầu tư vấn về các tùy chọn mở rộng phù hợp với ngành nghề và khu vực pháp lý của bạn (Trung Quốc, Việt Nam, Nhật Bản…).

    Lưu ý: Khả năng bảo mật của 138 Email Doanh nghiệp chỉ nhằm giảm thiểu rủi ro — hệ thống không cam kết an toàn tuyệt đối, không đảm bảo chặn 100% mối đe dọa, và không loại bỏ hoàn toàn rủi ro sau khi mật khẩu bị rò rỉ. Mọi chứng nhận an ninh phải được xác minh dựa trên bản gốc gồm chủ thể chứng chỉ, số hiệu, phiên bản, phạm vi áp dụng và thời hạn hiệu lực.

    View details