Enterprise

Trung tâm Trợ giúp

Giải đáp các thắc mắc thường gặp về việc kích hoạt, di chuyển, cấu hình đa thiết bị, quản lý tài khoản và gửi/nhận email toàn cầu của 138 Email Doanh nghiệp, giúp người dùng doanh nghiệp nhanh chóng xác định điều kiện sử dụng và quy trình dịch vụ.

Trung tâm Trợ giúp
  • Kiểm thử bảo mật email doanh nghiệp trước khi vận hành gồm những bước nào và ai thực hiện?
    Kiểm thử bảo mật email doanh nghiệp trước khi vận hành do đội ngũ vận hành trực tiếp của 138 Email Doanh nghiệp thực hiện, không qua đại lý — đây là khác biệt then chốt so với các nhà cung cấp khác. Quy trình gồm ba giai đoạn rõ ràng: (1) Trước nhập liệu: Kiểm tra cấu hình DNS tên miền riêng (bắt buộc để kích hoạt SPF, DKIM, DMARC); (2) Trong quá trình di chuyển: Gửi thử email kiểm định từ nhiều nút toàn cầu (Trung Quốc, Việt Nam, Nhật Bản), phân tích header và xác minh xác thực gửi; (3) Sau kích hoạt: Kích hoạt tính năng phát hiện email giả mạo và cảnh báo gửi/nhận bất thường. Tất cả đều dựa trên hệ thống đã đạt tiêu chuẩn Đánh giá an ninh thông tin quốc gia EAL3+ và Bảo vệ cấp độ 3 an ninh thông tin Bộ Công an (chờ xác minh bản gốc giấy chứng nhận). Lưu ý: Khả năng bảo mật chỉ được mô tả là giảm thiểu rủi ro — không cam kết an toàn tuyệt đối, chặn 100% thư rác hoặc đảm bảo an toàn sau khi mật khẩu bị rò rỉ. Việc cập nhật danh sách trắng/đen và cảnh báo nội bộ chỉ được thực hiện khi cần thiết — không thay thế việc sửa chữa nguyên nhân gốc như cấu hình sai DNS hoặc thiếu xác thực gửi. Để bắt đầu, doanh nghiệp cần chuẩn bị tên miền đã quản lý được, tài khoản quản trị và xác nhận phạm vi kiểm thử với đội hỗ trợ kỹ thuật chính thức qua cổng dịch vụ trên website 138.gz.cn.

    View details

  • Doanh nghiệp cần tìm hiểu gì về bảo vệ quyền riêng tư email khi chuyển sang 138 Email Doanh nghiệp?

    Doanh nghiệp cần tập trung vào ba lớp bảo vệ quyền riêng tư thực tế mà 138 Email Doanh nghiệp cung cấp: (1) Xác thực danh tính người gửi thông qua SPF, DKIM và DMARC — giúp ngăn chặn giả mạo tên miền và xác minh tính toàn vẹn của email; (2) Bảo vệ dữ liệu trong quá trình truyền tải và lưu trữ, bao gồm mã hóa TLS cho giao dịch SMTP/IMAP/POP, cùng các chứng nhận an ninh thông tin quốc gia như EAL3+ và Bảo vệ cấp độ 3 theo Bộ Công an (đang chờ xác minh bản gốc); (3) Kiểm soát truy cập và giám sát hành vi bất thường, như cảnh báo email lạ, phát hiện email giả mạo, và quản lý tài khoản tập trung từ nền tảng web hoặc ứng dụng chính thức.

    Để áp dụng hiệu quả, doanh nghiệp cần chuẩn bị: tên miền đã sở hữu và có quyền quản trị DNS (để cấu hình bản ghi SPF/DKIM/DMARC); nhân sự kỹ thuật hoặc quản trị viên được ủy quyền để kích hoạt và kiểm tra cấu hình; và xác nhận rõ phạm vi hỗ trợ — tất cả dịch vụ đều do đội ngũ trực tiếp của hãng vận hành, không qua đại lý, đảm bảo tính nhất quán trong xử lý sự cố và cập nhật bảo mật. Lưu ý: Các khả năng bảo vệ chỉ giảm thiểu rủi ro, không cam kết tuyệt đối — ví dụ, SPF không chặn được mọi email giả mạo nếu không được cấu hình đúng hoặc thiếu kết hợp với DKIM/DMARC.

    Bước tiếp theo: Truy cập Trung tâm Trợ giúp trên 138 Vietnam để tải hướng dẫn cấu hình DNS, kiểm tra trạng thái xác thực tên miền, hoặc liên hệ đội hỗ trợ kỹ thuật chính thức để được hỗ trợ kích hoạt và rà soát bảo mật đầu cuối.

    Các khả năng bảo mật chỉ nhằm giảm thiểu rủi ro, không cam kết an toàn tuyệt đối, chặn 100% email độc hại hay đảm bảo an toàn tuyệt đối ngay cả khi mật khẩu bị rò rỉ.

    View details

  • Khi chọn 138 Email Doanh nghiệp, doanh nghiệp cần hỏi gì về mã hóa dữ liệu email?

    Câu trả lời trực tiếp: Bạn cần hỏi rõ hệ thống có áp dụng mã hóa trong quá trình truyền tải (TLS), xác thực danh tính người gửi (SPF/DKIM/DMARC), và hỗ trợ mã hóa đầu cuối (E2EE) hay không — vì 138 Email Doanh nghiệp cung cấp đầy đủ TLS và xác thực gửi, nhưng không tích hợp E2EE mặc định.

    Điều kiện áp dụng: Mã hóa TLS hoạt động tự động khi gửi/nhận email giữa các máy chủ hỗ trợ (như Gmail, Outlook, hoặc các hệ thống tuân thủ RFC 3207). Để kích hoạt DKIM/DMARC, doanh nghiệp phải cấu hình bản ghi DNS tên miền riêng (ví dụ: abc.com) — đây là bước bắt buộc khi liên kết tên miền với dịch vụ, và được hỗ trợ trực tiếp bởi đội ngũ kỹ thuật 138.

    Giới hạn và ranh giới: Như ghi nhận trong tài liệu chính thức, khả năng bảo mật chỉ nhằm giảm rủi ro, không cam kết an toàn tuyệt đối hay chặn 100% mối đe dọa. Mã hóa nội dung email ở mức ứng dụng (như E2EE qua PGP hoặc S/MIME) không được cung cấp sẵn trong giao diện web hoặc ứng dụng 138 — doanh nghiệp cần tự triển khai hoặc tích hợp bên thứ ba nếu yêu cầu mức bảo mật cao hơn. Ngoài ra, việc mã hóa chỉ hiệu lực khi cả hai phía đều tuân thủ chuẩn; email gửi tới máy chủ không hỗ trợ TLS sẽ được chuyển bằng kết nối không mã hóa (fallback).

    Hành động tiếp theo: Trước khi triển khai, hãy xác minh với bộ phận hỗ trợ chính thức của 138 rằng tên miền của bạn đã được cấu hình đúng SPF/DKIM/DMARC thông qua công cụ kiểm tra trực tuyến (ví dụ: MXToolbox). Đồng thời, nếu yêu cầu mã hóa đầu cuối, hãy yêu cầu tư vấn kỹ thuật về khả năng tích hợp S/MIME hoặc hướng dẫn cấu hình client hỗ trợ chuẩn này. Mọi thay đổi cấu hình DNS và xác thực đều được hỗ trợ trực tiếp bởi đội ngũ vận hành của hãng — không qua đại lý.

    View details

  • SPF có chặn được tất cả email giả mạo không?

    Không — SPF riêng lẻ không thể ngăn chặn hoàn toàn email giả mạo. Đây là giới hạn kỹ thuật đã được xác nhận trong tài liệu cấu hình DNS và kiến trúc bảo mật của 138 Email Doanh nghiệp.

    SPF (Sender Policy Framework) chỉ xác minh tên miền gửi trong phần MAIL FROM (Return-Path), chứ không kiểm tra địa chỉ người gửi hiển thị trong phần From: — nơi kẻ tấn công thường làm giả. Vì vậy, một email có thể vượt qua kiểm tra SPF nhưng vẫn hiển thị tên người gửi giả (ví dụ: ke-toan@congtybanhang.vn) để đánh lừa người nhận.

    Tại 138 Email Doanh nghiệp, SPF là một lớp trong bộ ba cơ chế xác thực bắt buộc, luôn được triển khai cùng DKIM và DMARC — theo đúng khuyến nghị an ninh thông tin quốc gia và tiêu chuẩn ngành. Hệ thống cũng tích hợp tính năng nhận diện email giả mạo và cảnh báo email lạ, dựa trên phân tích hành vi, dấu hiệu bất thường trong tiêu đề, nguồn IP, lịch sử gửi và tương quan với các mẫu đã biết.

    Để đạt hiệu quả phòng chống giả mạo cao nhất, doanh nghiệp cần:
    • Đảm bảo cấu hình SPF chính xác (bao gồm tất cả máy chủ gửi hợp lệ);
    • Kích hoạt và xác minh DKIM (ký số cho nội dung email);
    • Triển khai DMARC ở chế độ p=quarantine hoặc p=reject sau khi đã kiểm tra ổn định;
    • Không bỏ qua cảnh báo “email lạ” từ hệ thống — đây là tín hiệu đầu tiên từ nền tảng do đội ngũ trực tiếp của hãng vận hành đưa ra.

    Lưu ý: Việc cấu hình sai SPF (ví dụ thiếu máy chủ gửi bên thứ ba như hệ thống CRM, nền tảng marketing) có thể gây chặn nhầm email hợp lệ. Vì vậy, trước khi áp dụng, nên kiểm tra bằng công cụ xác thực DNS hoặc liên hệ hỗ trợ kỹ thuật chính thức của 138 Email Doanh nghiệp để xác minh từng bản ghi.

    Lưu ý: Quản trị viên có khả năng giám sát email gửi/nhận của nhân viên — đây là tính năng được công bố chính thức trong FAQ định giá trên trang web chính thức của 138 Email Doanh nghiệp.

    View details

  • Việc tạo mật khẩu ứng dụng riêng cho client email doanh nghiệp nhằm mục đích bảo mật gì?

    Kết luận trực tiếp: Mật khẩu ứng dụng riêng (App Password) được tạo ra nhằm bảo vệ mật khẩu đăng nhập chính của tài khoản email doanh nghiệp, đồng thời cho phép quản lý truy cập chi tiết trên từng client (ứng dụng email) mà không làm lộ thông tin xác thực gốc.

    Nguyên nhân và cơ chế bảo mật:

    • Tách biệt xác thực: Khi cấu hình email trên các client như Outlook, Foxmail, ứng dụng gốc trên điện thoại hoặc 138 PC Client, hệ thống 138 Email Doanh nghiệp cho phép tạo mật khẩu riêng thay vì dùng mật khẩu chính. Điều này giúp giảm thiểu rủi ro nếu client bị xâm nhập hoặc lưu trữ mật khẩu không an toàn.
    • Giới hạn phạm vi rủi ro: Mật khẩu ứng dụng chỉ có quyền truy cập dịch vụ email theo giao thức đã cấu hình (SMTP, IMAP, POP). Nếu mật khẩu này bị rò rỉ, tài khoản chính vẫn được bảo vệ và có thể vô hiệu hóa riêng biệt mà không ảnh hưởng đến các thiết bị hoặc ứng dụng khác.
    • Hỗ trợ xác thực đa lớp: Mật khẩu ứng dụng thường được dùng kết hợp với xác thực đăng nhập an toàn và các cơ chế xác thực danh tính người gửi như SPF, DKIM, DMARC, giúp giảm thiểu nguy cơ giả mạo email và truy cập trái phép.

    Điều kiện sử dụng và chuẩn bị:

    • Tài khoản email doanh nghiệp phải được quản trị viên tạo và kích hoạt trên hệ thống 138 Email Doanh nghiệp.
    • Người dùng cần có quyền quản lý tên miền riêng hoặc được cấp quyền cấu hình client email.
    • Chuẩn bị thông tin máy chủ, cổng kết nối (ví dụ: 25/465 cho SMTP, 143/993 cho IMAP, 110/995 cho POP) và xác nhận chế độ mã hóa SSL/TLS theo hướng dẫn của quản trị viên hoặc đội ngũ hỗ trợ trực tiếp từ hãng.

    Quy trình thực hiện cơ bản:

    1. Đăng nhập vào trang quản lý tài khoản email doanh nghiệp.
    2. Tìm mục "Mật khẩu ứng dụng" hoặc "App Password" trong cài đặt bảo mật.
    3. Đặt tên cho mật khẩu ứng dụng (ví dụ: "Outlook PC", "iPhone Email") để dễ quản lý.
    4. Sao chép mật khẩu được tạo và sử dụng để cấu hình trên client email thay cho mật khẩu chính.
    5. Kiểm tra kết nối gửi/nhận email. Nếu thất bại, kiểm tra lại thông tin máy chủ, cổng, SSL/TLS và xác thực SMTP.

    Giới hạn và lưu ý quan trọng:

    • Mật khẩu ứng dụng chỉ giảm thiểu rủi ro, không cam kết bảo mật tuyệt đối hoặc chặn 100% các cuộc tấn công.
    • Nếu client bị nhiễm mã độc hoặc lưu mật khẩu không mã hóa, vẫn có nguy cơ bị đánh cắp dữ liệu. Cần kết hợp với cập nhật phần mềm, quét virus và tuân thủ chính sách bảo mật nội bộ.
    • Khi nghi ngờ mật khẩu ứng dụng bị lộ, cần vô hiệu hóa ngay và tạo mật khẩu mới. Không nên dùng chung một mật khẩu ứng dụng cho nhiều thiết bị hoặc ứng dụng khác nhau.

    Khuyến nghị tiếp theo:

    • Liên hệ đội ngũ hỗ trợ trực tiếp của 138 Email Doanh nghiệp để được hướng dẫn chi tiết cấu hình mật khẩu ứng dụng theo thiết bị và client cụ thể.
    • Đánh giá nhu cầu bảo mật đa thiết bị, xác thực đăng nhập và cơ chế cảnh báo email lạ để tối ưu hóa chính sách tài khoản.
    • Tham khảo tài liệu hướng dẫn chính thức trên website hoặc yêu cầu hỗ trợ kỹ thuật nếu gặp lỗi kết nối, xác thực hoặc phân phối email.

    View details

  • Cần cấu hình mật khẩu phức tạp như thế nào cho tài khoản email doanh nghiệp để đảm bảo an toàn?

    Kết luận trực tiếp: Để đảm bảo an toàn cho tài khoản email doanh nghiệp trên hệ thống 138 Email Doanh nghiệp, mật khẩu cần được cấu hình theo tiêu chí phức tạp cao: tối thiểu 8 ký tự, bao gồm sự kết hợp của chữ hoa, chữ thường, số và ký tự đặc biệt, đồng thời tránh sử dụng thông tin cá nhân dễ đoán hoặc mật khẩu mặc định.

    Điều kiện áp dụng và chuẩn bị:

    • Đối tượng áp dụng: Tất cả tài khoản quản trị viên (Admin) và tài khoản người dùng cuối (User) trong hệ thống quản lý tập trung của doanh nghiệp.
    • Chuẩn bị: Doanh nghiệp cần xác nhận quyền quản lý tên miền riêng (ví dụ: @ten-doanh-nghiep.com) để tạo tài khoản email chính thức. Hệ thống 138 hỗ trợ tạo tài khoản và thiết lập mật khẩu ban đầu, sau đó người dùng sẽ đăng nhập bằng địa chỉ email đầy đủ.

    Các bước thực hiện và tiêu chí bảo mật:

    1. Thiết lập mật khẩu ban đầu: Khi quản trị viên tạo tài khoản con, hệ thống sẽ cung cấp mật khẩu khởi tạo. Người dùng cần thay đổi mật khẩu này ngay lần đăng nhập đầu tiên trên giao diện web hoặc ứng dụng khách.
    2. Tuân thủ quy tắc phức tạp: Mật khẩu không nên chứa tên doanh nghiệp, tên người dùng hoặc các chuỗi ký tự lặp lại. Nên sử dụng các cụm từ ngẫu nhiên kết hợp với ký tự đặc biệt (ví dụ: !@#$) để tăng độ khó giải mã.
    3. Thiết lập xác thực đa yếu tố (nếu có): Kết hợp mật khẩu mạnh với các cơ chế xác thực danh tính người gửi như SPF, DKIM, DMARC để giảm thiểu rủi ro giả mạo email.

    Giới hạn dịch vụ và rủi ro:

    Hệ thống 138 Email Doanh nghiệp cung cấp bảo vệ an ninh mạng, chống thư rác và virus, cùng hỗ trợ quản lý tài khoản tập trung. Tuy nhiên, năng lực bảo mật chỉ giúp giảm thiểu rủi ro, không cam kết chặn 100% các mối đe dọa hoặc đảm bảo an toàn tuyệt đối nếu mật khẩu bị lộ ra bên ngoài. Doanh nghiệp cần chủ động giám sát và cập nhật chính sách mật khẩu định kỳ.

    Khuyến nghị tiếp theo:

    Nếu bạn cần hỗ trợ cấu hình chi tiết cho tên miền riêng hoặc gặp sự cố đăng nhập trên các thiết bị di động, máy tính cá nhân, vui lòng liên hệ đội ngũ kỹ thuật trực tiếp của 138 Email Doanh nghiệp để được hướng dẫn kích hoạt và vận hành chính thức.

    View details

  • Cần rà soát các quy tắc tự động chuyển tiếp email trên hệ thống email doanh nghiệp như thế nào để tránh rò rỉ dữ liệu?

    Để ngăn chặn rò rỉ dữ liệu ngầm, doanh nghiệp cần định kỳ rà soát quy tắc tự động chuyển tiếp (forwarding) trên hệ thống 138 Email Doanh nghiệp thông qua bảng điều khiển quản trị, xác minh các quy tắc chuyển tiếp ra bên ngoài tên miền riêng, vô hiệu hóa các quy tắc không rõ nguồn gốc và kích hoạt cảnh báo cho quản trị viên.

    Quy tắc tự động chuyển tiếp là một trong những nguyên nhân phổ biến gây rò rỉ dữ liệu nội bộ. Kẻ tấn công thường lợi dụng tính năng này để chuyển hướng email nhạy cảm ra các hộp thư bên ngoài mà không để lại dấu vết rõ ràng trên thiết bị của nhân viên.

    Điều kiện và chuẩn bị

    • Quyền quản trị: Chỉ tài khoản quản trị viên (Administrator) mới có quyền xem và chỉnh sửa quy tắc chuyển tiếp toàn hệ thống hoặc theo tài khoản con.
    • Truy cập đa nền tảng: 138 Email Doanh nghiệp hỗ trợ quản lý tài khoản tập trung qua giao diện web, đồng bộ với các ứng dụng khách bên thứ ba theo chuẩn giao thức (SMTP, IMAP, POP). Việc rà soát quy tắc nên được thực hiện trực tiếp trên bảng điều khiển quản trị web để đảm bảo tính toàn vẹn của dữ liệu cấu hình.

    Các bước rà soát và xử lý

    1. Xác minh danh sách quy tắc: Đăng nhập vào bảng điều khiển quản trị, mục "Quản lý tài khoản" hoặc "Cài đặt bảo mật". Kiểm tra danh sách các quy tắc chuyển tiếp đang hoạt động. Lưu ý các quy tắc chuyển tiếp email ra các tên miền không thuộc hệ thống của doanh nghiệp.
    2. Phân tích và vô hiệu hóa: Đối với các quy tắc chuyển tiếp không rõ ràng, không được phê duyệt hoặc nghi ngờ do tài khoản bị xâm nhập tạo ra, hãy vô hiệu hóa ngay lập tức. Không nên chỉ xóa quy tắc mà cần ghi lại nhật ký (log) để phân tích nguyên nhân gốc rễ.
    3. Kích hoạt cảnh báo: Cấu hình hệ thống để gửi thông báo cho quản trị viên khi có quy tắc chuyển tiếp mới được tạo hoặc thay đổi. Điều này giúp phát hiện sớm các hoạt động bất thường.
    4. Đánh giá an ninh: Kết hợp rà soát quy tắc chuyển tiếp với các cơ chế xác thực danh tính người gửi như SPF, DKIM, DMARC mà 138 Email Doanh nghiệp cung cấp. Việc xác thực này giúp giảm thiểu rủi ro email giả mạo, từ đó giảm khả năng tài khoản bị lợi dụng để thiết lập quy tắc chuyển tiếp trái phép.

    Giới hạn dịch vụ và lưu ý

    Các tính năng bảo mật của 138 Email Doanh nghiệp được thiết kế nhằm giảm thiểu rủi ro, nhưng không cam kết khả năng chặn tuyệt đối 100% mọi hình thức tấn công hoặc rò rỉ dữ liệu. Việc rà soát quy tắc chuyển tiếp là một phần của quy trình vận hành thường ngày và cần được thực hiện định kỳ. Nếu phát hiện dấu hiệu xâm nhập nghiêm trọng hoặc cần hỗ trợ phân tích sâu, doanh nghiệp nên liên hệ trực tiếp với đội ngũ kỹ thuật của hãng để được hướng dẫn cụ thể.

    Khuyến nghị tiếp theo

    Doanh nghiệp nên xây dựng quy trình rà soát định kỳ (hàng tháng hoặc hàng quý) cho các quy tắc tự động chuyển tiếp. Đồng thời, đảm bảo rằng nhân viên được đào tạo về nhận diện email lạ và cảnh báo email giả mạo, cũng như tuân thủ các chính sách bảo mật nội bộ khi sử dụng hộp thư tên miền riêng.

    View details

  • Phải làm gì khi tài khoản email doanh nghiệp bị xâm nhập?

    Khi phát hiện tài khoản email doanh nghiệp có dấu hiệu bị xâm nhập (như gửi thư lạ, đăng nhập từ vị trí không xác định), hành động bắt buộc đầu tiên là khóa ngay quyền truy cập và đổi mật khẩu, sau đó tiến hành kiểm tra nhật ký hoạt động và liên hệ đội ngũ hỗ trợ trực tiếp của 138 Email Doanh nghiệp để được hướng dẫn khôi phục an toàn.

    1. Phạm vi áp dụng và dấu hiệu nhận biết

    Quy trình này dành riêng cho các doanh nghiệp đang sử dụng dịch vụ hộp thư tên miền riêng do 138 Email Doanh nghiệp vận hành, nơi địa chỉ email có đuôi là tên miền sở hữu của công ty (ví dụ: ten@tencongty.com). Các dấu hiệu xâm nhập thường gặp bao gồm: hộp thư gửi đi chứa nội dung quảng cáo hoặc lừa đảo mà người dùng không thực hiện, thông báo đăng nhập thành công từ thiết bị hoặc địa chỉ IP lạ, hoặc đối tác phản hồi về các email đáng ngờ gửi từ tài khoản của bạn.

    2. Các bước xử lý khẩn cấp theo thứ tự ưu tiên

    • Bước 1: Cô lập và đổi mật khẩu ngay lập tức: Đăng nhập vào trang quản trị hoặc yêu cầu quản trị viên hệ thống tạm khóa tài khoản bị ảnh hưởng để ngăn chặn tiếp tục rò rỉ dữ liệu. Thực hiện đổi mật khẩu mới với độ phức tạp cao. Nếu không thể đăng nhập do tài khoản đã bị chiếm quyền, hãy cung cấp ngay thông tin xác minh doanh nghiệp cho bộ phận hỗ trợ của 138 để được can thiệp từ phía máy chủ.
    • Bước 2: Phân tích nhật ký và email gốc: Truy cập vào lịch sử hoạt động để rà soát các email đã gửi trong khung thời gian nghi ngờ. Đối với các thư lạ, cần trích xuất email gốc và phần đầu thư (email header) để gửi cho quản trị viên hoặc đội ngũ kỹ thuật phân tích nguồn gốc tấn công. Việc này giúp xác định xem lỗ hổng đến từ mật khẩu yếu, thiết bị nhiễm mã độc hay cấu hình chuyển tiếp trái phép.
    • Bước 3: Rà soát và cập nhật cấu hình bảo mật: Kiểm tra lại các bản ghi xác thực tên miền như SPF, DKIM, DMARC trong trang quản trị để đảm bảo không có thiết lập lạ nào được thêm vào nhằm giả mạo người gửi. Kích hoạt lại các tính năng cảnh báo email lạ và nhận diện giả mạo nếu hệ thống hỗ trợ.
    • Bước 4: Thông báo và làm sạch thiết bị đầu cuối: Cảnh báo đến các nhân sự liên quan và đối tác không mở các đính kèm từ tài khoản bị hack trong thời gian sự cố. Quét virus toàn bộ máy tính và điện thoại đã từng đăng nhập tài khoản này trước khi cho phép truy cập lại.

    3. Giới hạn xử lý và lưu ý quan trọng về bảo mật

    Doanh nghiệp cần lưu ý rằng các biện pháp bảo mật của hệ thống chỉ mang tính chất giảm thiểu rủi ro, không cam kết khả năng ngăn chặn tuyệt đối 100% mọi hình thức xâm nhập, đặc biệt trong trường hợp mật khẩu đã bị lộ hoặc thiết bị người dùng đã bị kiểm soát bởi mã độc. Việc khôi phục tài khoản trên hệ thống chưa đủ để loại bỏ hoàn toàn nguy cơ nếu nguyên nhân gốc rễ từ thiết bị đầu cuối chưa được xử lý. Ngoài ra, mọi xác minh về quyền sở hữu và khôi phục tài khoản quản trị đều phải dựa trên hồ sơ pháp lý và giấy tờ chứng minh danh tính doanh nghiệp hợp lệ.

    4. Hỗ trợ kỹ thuật và bước tiếp theo

    138 Email Doanh nghiệp cung cấp dịch vụ vận hành trực tiếp bởi hãng, không qua đại lý trung gian, đảm bảo phản hồi nhanh chóng trong các tình huống khẩn cấp. Nếu sự cố vượt quá khả năng tự xử lý của quản trị viên nội bộ, hoặc cần hỗ trợ trích xuất dữ liệu sâu hơn, vui lòng liên hệ kênh hỗ trợ chính thức qua trang quản trị hoặc hotline. Khi liên hệ, hãy chuẩn bị sẵn: tên miền bị ảnh hưởng, địa chỉ email cụ thể, thời gian phát hiện sự cố và các bằng chứng nhật ký đã thu thập được để quá trình xử lý diễn ra nhanh nhất.

    View details

  • Cần phản ứng ra sao khi nhân viên nhận được email chứa liên kết lừa đảo?

    Kết luận trực tiếp: Khi nhân viên nhận được email nghi ngờ chứa liên kết lừa đảo, hành động ưu tiên là không mở liên kết, không tải tệp đính kèm và không trả lời, sau đó sử dụng tính năng nhận diện email giả mạo và cảnh báo email lạ của hệ thống để đánh giá nhanh, đồng thời báo cáo ngay cho bộ phận quản trị hoặc đội ngũ hỗ trợ trực tiếp của hãng để phân tích tiêu đề email và xử lý.

    Điều kiện và bước xử lý thực tế:

    • Ngừng tương tác: Không nhấp vào bất kỳ liên kết hoặc nút nào trong email. Nếu đã mở liên kết, hãy đóng trình duyệt ngay và thay đổi mật khẩu tài khoản email doanh nghiệp.
    • Sử dụng tính năng cảnh báo: Hệ thống 138 Email Doanh nghiệp cung cấp cơ chế nhận diện email giả mạo và cảnh báo email lạ. Nhân viên nên kiểm tra các nhãn cảnh báo hiển thị trên giao diện để xác định mức độ rủi ro trước khi thực hiện bước tiếp theo.
    • Báo cáo và thu thập thông tin: Chuyển tiếp email nghi ngờ cho quản trị viên hoặc gửi yêu cầu hỗ trợ đến đội ngũ trực tiếp của hãng. Kèm theo tiêu đề email đầy đủ (email header) để hỗ trợ phân tích nguồn gốc, đường truyền và các cơ chế xác thực danh tính người gửi như SPF, DKIM, DMARC.
    • Quản lý danh sách chặn/mở: Sau khi xác định email là lừa đảo, quản trị viên có thể cập nhật danh sách chặn (blacklist) hoặc điều chỉnh quy tắc lọc. Lưu ý rằng việc cập nhật danh sách chỉ là biện pháp hỗ trợ, không thay thế cho việc khắc phục nguyên nhân gốc và nâng cao nhận thức người dùng.

    Giới hạn và lưu ý quan trọng:

    • Không cam kết an toàn tuyệt đối: Các tính năng bảo mật và chống thư rác chỉ giúp giảm thiểu rủi ro, không đảm bảo chặn 100% các email độc hại. Kẻ tấn công có thể thay đổi mẫu mã hoặc giả mạo giao diện.
    • Không phụ thuộc vào danh sách trắng: Danh sách trắng (whitelist) không thể thay thế cho việc xác minh nguồn gốc email hoặc khắc phục lỗ hổng bảo mật. Chỉ thêm địa chỉ hoặc tên miền vào danh sách trắng khi đã xác nhận rõ ràng qua kênh liên lạc độc lập.
    • Xác thực danh tính người gửi: Hệ thống hỗ trợ các cơ chế xác thực như SPF, DKIM, DMARC. Tuy nhiên, kết quả xác thực chỉ là một phần của quá trình đánh giá; email vẫn có thể bị giả mạo hoặc bị tấn công trung gian (MITM) nếu cấu hình không đúng hoặc bị xâm phạm.

    Khuyến nghị tiếp theo:

    • Đào tạo nhận thức: Tổ chức các buổi huấn luyện định kỳ cho nhân viên về cách nhận diện email lừa đảo, kiểm tra địa chỉ người gửi, liên kết và tệp đính kèm.
    • Thiết lập quy trình báo cáo: Xây dựng quy trình nội bộ rõ ràng để nhân viên báo cáo email nghi ngờ, bao gồm kênh liên hệ, thời gian phản hồi và trách nhiệm của từng bộ phận.
    • Liên hệ hỗ trợ kỹ thuật: Nếu cần hỗ trợ phân tích tiêu đề email, điều chỉnh quy tắc lọc hoặc cấu hình xác thực danh tính người gửi, hãy liên hệ đội ngũ hỗ trợ trực tiếp của 138 Email Doanh nghiệp qua kênh chính thức để được hướng dẫn chi tiết.

    View details

  • Cần phản ứng ra sao khi nhận được email thông báo chuyển khoản hoặc hóa đơn giả mạo?

    Khi nhận email nghi ngờ giả mạo về thanh toán, bước đầu tiên là tuyệt đối không nhấp vào liên kết, không tải tệp đính kèm và không thực hiện chuyển khoản. Người dùng cần kiểm tra kỹ địa chỉ người gửi và tận dụng các cơ chế xác thực SPF, DKIM, DMARC mà 138 Email Doanh nghiệp tích hợp để xác minh danh tính. Nếu phát hiện dấu hiệu lừa đảo, hãy chuyển tiếp toàn bộ email gốc (kèm tiêu đề thư) cho quản trị viên nội bộ và báo cáo ngay cho đội ngũ hỗ trợ trực tiếp của 138 để phân tích nguồn gốc và cập nhật danh sách cảnh báo. Lưu ý rằng dù hệ thống có tính năng nhận diện email giả mạo và chống virus, không có giải pháp nào đảm bảo an toàn tuyệt đối trước các cuộc tấn công xã hội tinh vi; do đó, việc xác minh lại qua kênh liên lạc khác (như điện thoại) là bắt buộc trước khi xử lý bất kỳ yêu cầu tài chính nào.
    Lưu ý rằng các biện pháp bảo mật chỉ giúp giảm thiểu rủi ro và không đảm bảo an toàn tuyệt đối hay chặn 100% các cuộc tấn công. Khi báo cáo sự cố, vui lòng cung cấp đầy đủ email gốc và tiêu đề thư để quản trị viên phân tích; hệ thống có thể cập nhật danh sách đen và cảnh báo nội bộ nếu cần thiết, nhưng không nên dựa vào danh sách trắng để thay thế cho việc khắc phục nguyên nhân gốc rễ.

    View details

  • Doanh nghiệp cần chuẩn bị những gì trước khi yêu cầu chấm dứt dịch vụ 138 Email Doanh nghiệp để đảm bảo an toàn dữ liệu?

    Trước khi chấm dứt dịch vụ, doanh nghiệp bắt buộc phải thực hiện ba bước chuẩn bị quan trọng. Thứ nhất, xác minh quyền sở hữu tên miền và quyền truy cập vào trang quản trị DNS, vì địa chỉ email doanh nghiệp hoạt động dựa trên tên miền riêng và việc mất quyền kiểm soát tên miền sẽ ngăn cản quá trình di chuyển. Thứ hai, tiến hành sao lưu toàn bộ dữ liệu email, danh bạ và lịch trình khi tài khoản vẫn còn hoạt động, sử dụng các giao thức chuẩn như IMAP hoặc POP qua các ứng dụng như Outlook, Foxmail hoặc công cụ sao lưu từ trang quản trị web của 138. Thứ ba, liên hệ với đội ngũ hỗ trợ trực tiếp của 138 để xác nhận ngày ngừng dịch vụ chính xác và hỏi rõ về chính sách lưu trữ dữ liệu sau khi hợp đồng hết hạn. Lưu ý rằng sau khi dịch vụ bị chấm dứt, khả năng truy cập và khôi phục dữ liệu trên máy chủ sẽ bị hạn chế hoặc ngừng hoàn toàn, do đó việc sao lưu chủ động là yếu tố then chốt để đảm bảo tính liên tục trong kinh doanh.

    View details

  • Làm thế nào để thêm địa chỉ email hoặc tên miền vào danh sách trắng (whitelist) trên 138 Email Doanh nghiệp để tránh bị chặn nhầm?

    Để thêm danh sách trắng trên 138 Email Doanh nghiệp, quản trị viên cần đăng nhập vào trang quản trị, truy cập mục cài đặt bảo mật hoặc quản lý thư rác, và nhập địa chỉ email/tên miền tin cậy vào danh sách cho phép. Tính năng này giúp các email quan trọng từ đối tác không bị lọc vào hộp thư rác. Tuy nhiên, cần lưu ý rằng việc sử dụng whitelist không thay thế cho các biện pháp sửa lỗi gốc rễ như cấu hình SPF/DKIM sai từ phía người gửi. Theo nguyên tắc an toàn, doanh nghiệp không nên phụ thuộc hoàn toàn vào danh sách trắng mà cần định kỳ rà soát để tránh rủi ro từ các nguồn bị xâm nhập. Nếu email vẫn bị chặn sau khi đã cấu hình, hãy liên hệ bộ phận hỗ trợ kỹ thuật trực tiếp của hãng để phân tích tiêu đề email (header) và tìm nguyên nhân chính xác.
    Nếu cần hỗ trợ phân tích chi tiết, vui lòng cung cấp email gốc và tiêu đề email (header) cho quản trị viên để phân tích; đồng thời, quản trị viên có thể cập nhật danh sách đen/trắng và cảnh báo nội bộ khi cần thiết, nhưng cần lưu ý rằng tính năng bảo mật chỉ giúp giảm thiểu rủi ro và không cam kết an toàn tuyệt đối hay chặn 100% thư rác.

    View details