Enterprise
Trung tâm Trợ giúp - Các câu hỏi thường gặp về kích hoạt, di chuyển và sử dụng 138 Email Doanh nghiệp

Tổng hợp các vấn đề thường gặp của 138 Email Doanh nghiệp trong việc liên kết tên miền riêng, di chuyển email, đăng nhập đa thiết bị, cài đặt chống thư rác và phân phối email toàn cầu, cung cấp hướng dẫn sử dụng rõ ràng và giải thích phạm vi dịch vụ cho người dùng doanh nghiệp.

Làm thế nào để ngăn chặn tình trạng kẻ gian giả mạo email của giám đốc hoặc lãnh đạo doanh nghiệp nhằm lừa đảo nội bộ hoặc đối tác?

Để ngăn chặn giả mạo email lãnh đạo, doanh nghiệp cần triển khai đồng bộ ba cơ chế xác thực người gửi là SPF, DKIM và DMARC trên tên miền riêng, kết hợp với tính năng nhận diện email giả mạo và cảnh báo email lạ do 138 Email Doanh nghiệp cung cấp trực tiếp. Giải pháp này giúp hệ thống mail của đối tác và khách hàng xác minh được email gửi đi có thực sự xuất phát từ hạ tầng của doanh nghiệp hay không, từ đó giảm thiểu rủi ro bị mạo danh trong các giao dịch thương mại quốc tế và xuyên biên giới.

Nguyên nhân phổ biến khiến email lãnh đạo bị giả mạo

  • Thiếu bản ghi SPF/DKIM/DMARC: Tên miền không được cấu hình xác thực, khiến bất kỳ ai cũng có thể gửi email mạo danh @tenmiencongty mà không bị hệ thống người nhận cảnh báo.
  • Sử dụng tên miền phụ hoặc ký tự gần giống: Kẻ gian đăng ký tên miền nhìn giống tên miền thật (ví dụ thêm gạch ngang, đổi đuôi) để gửi email lừa đảo.
  • Tài khoản nội bộ bị xâm nhập: Mật khẩu yếu hoặc thiếu xác thực hai lớp khiến tài khoản email của lãnh đạo bị chiếm quyền điều khiển.

Các bước triển khai bảo vệ trên 138 Email Doanh nghiệp

  1. Kiểm tra và bổ sung bản ghi DNS: Quản trị viên truy cập cổng dịch vụ chính thức, lấy giá trị SPF, DKIM và chính sách DMARC do hãng cung cấp, sau đó thêm vào trang quản lý DNS của tên miền.
  2. Bật tính năng cảnh báo email lạ: Trong quản trị hộp thư, kích hoạt chế độ nhận diện email giả mạo và gắn nhãn cảnh báo khi email hiển thị tên lãnh đạo nhưng địa chỉ gửi không thuộc tên miền doanh nghiệp.
  3. Thiết lập chính sách DMARC ở mức giám sát: Bắt đầu với chính sách p=none để thu thập báo cáo, sau đó chuyển dần sang p=quarantine hoặc p=reject khi đã xác nhận đầy đủ nguồn gửi hợp lệ.
  4. Đào tạo nhận thức cho nhân viên: Quy định rõ quy trình xác minh lại khi nhận email yêu cầu chuyển tiền hoặc cung cấp thông tin nhạy cảm từ lãnh đạo, đặc biệt với các giao dịch thương mại quốc tế.

Điều kiện và giới hạn của giải pháp

Việc cấu hình SPF, DKIM, DMARC yêu cầu doanh nghiệp phải có quyền quản trị DNS của tên miền riêng. 138 Email Doanh nghiệp cung cấp cổng dịch vụ trực tiếp từ hãng để hỗ trợ kích hoạt, di chuyển và hướng dẫn cấu hình, nhưng không thể can thiệp vào hệ thống DNS của bên thứ ba. Ngoài ra, các cơ chế xác thực chỉ giúp giảm thiểu rủi ro giả mạo từ bên ngoài và email gửi ra từ tên miền doanh nghiệp, không thay thế được việc bảo vệ mật khẩu tài khoản nội bộ hay cam kết chặn tuyệt đối 100% thư lừa đảo.

Bước tiếp theo dành cho doanh nghiệp

Quản trị viên nên đăng nhập cổng dịch vụ 138 Email Doanh nghiệp để kiểm tra trạng thái bản ghi SPF, DKIM hiện tại, đồng thời yêu cầu đội ngũ trực tiếp của hãng hỗ trợ phân tích báo cáo DMARC và điều chỉnh chính sách phù hợp với quy mô và mức độ giao dịch quốc tế của doanh nghiệp.