Cần làm gì khi nhận cảnh báo đăng nhập từ địa điểm hoặc thiết bị lạ trên 138 Email Doanh nghiệp?
Khi nhận được cảnh báo đăng nhập từ địa điểm hoặc thiết bị lạ trên 138 Email Doanh nghiệp, bước đầu tiên là xác minh xem đây có phải là hoạt động hợp lệ của chính người dùng hay không, sau đó thực hiện các biện pháp bảo mật ngay lập tức nếu xác nhận là truy cập trái phép.
Nguyên nhân thường gặp của cảnh báo đăng nhập bất thường
- Người dùng tự đăng nhập từ thiết bị mới hoặc mạng khác: Khi nhân viên sử dụng điện thoại mới, máy tính cá nhân tại quán cà phê, hoặc kết nối VPN đến quốc gia khác, hệ thống có thể ghi nhận đây là địa điểm/thiết bị lạ.
- Cấu hình client chưa đồng bộ: Việc thiết lập Outlook, Foxmail hoặc ứng dụng email native trên điện thoại với thông tin máy chủ, cổng (port) hoặc phương thức mã hóa SSL/TLS không chính xác có thể khiến hệ thống ghi nhận nhiều phiên đăng nhập thất bại liên tiếp, kích hoạt cảnh báo.
- Tài khoản bị xâm nhập thực sự: Mật khẩu yếu, rò rỉ từ các nền tảng khác, hoặc thiết bị cá nhân bị nhiễm mã độc có thể dẫn đến việc kẻ gian đăng nhập trái phép.
Các bước xử lý ngay lập tức
- Xác minh danh tính người đăng nhập: Liên hệ trực tiếp với chủ tài khoản để xác nhận xem họ có đang sử dụng thiết bị mới, đi công tác, hoặc sử dụng VPN hay không.
- Đổi mật khẩu ngay lập tức: Nếu không thể xác nhận hoặc nghi ngờ bị xâm nhập, yêu cầu người dùng đổi mật khẩu mạnh (kết hợp chữ hoa, thường, số, ký tự đặc biệt, độ dài tối thiểu 12 ký tự) và không tái sử dụng mật khẩu từ các dịch vụ khác.
- Kiểm tra nhật ký đăng nhập: Quản trị viên truy cập cổng quản lý tài khoản của 138 Email Doanh nghiệp để xem chi tiết IP, thời gian, thiết bị và giao thức (SMTP/IMAP/POP) được sử dụng trong phiên đăng nhập bất thường.
- Kiểm tra quy tắc chuyển tiếp và chữ ký: Kẻ xâm nhập thường thiết lập quy tắc tự động chuyển tiếp email đến địa chỉ ngoài hoặc thay đổi chữ ký để lừa đảo. Cần rà soát và xóa các quy tắc đáng ngờ.
- Kích hoạt xác thực hai yếu tố (2FA): Nếu 138 Email Doanh nghiệp hỗ trợ, bật 2FA cho tài khoản bị ảnh hưởng và khuyến nghị toàn bộ nhân viên kích hoạt.
- Thông báo cho đội ngũ IT và pháp chế: Nếu xác nhận bị xâm nhập, cần báo cáo nội bộ để đánh giá mức độ rò rỉ dữ liệu và tuân thủ nghĩa vụ thông báo theo quy định pháp luật hiện hành.
Giới hạn dịch vụ và những điều cần lưu ý
138 Email Doanh nghiệp cung cấp cơ chế cảnh báo đăng nhập bất thường và hỗ trợ quản trị viên kiểm tra nhật ký phiên đăng nhập. Tuy nhiên, hệ thống chỉ có thể ghi nhận và cảnh báo dựa trên các dấu hiệu kỹ thuật (IP, thiết bị, thời gian), không thể tự động phân biệt chính xác 100% giữa người dùng hợp lệ và kẻ xâm nhập nếu họ sử dụng cùng thiết bị và mạng quen thuộc.
Ngoài ra, khả năng bảo mật của email doanh nghiệp phụ thuộc vào việc cấu hình đúng các bản ghi xác thực người gửi như SPF, DKIM, DMARC để chống giả mạo tên miền, cũng như việc người dùng tuân thủ thực hành bảo mật cơ bản (không click liên kết lạ, không chia sẻ mật khẩu). 138 Email Doanh nghiệp hỗ trợ các cơ chế xác thực này, nhưng việc triển khai chi tiết cần tham khảo tài liệu kỹ thuật hoặc liên hệ đội ngũ hỗ trợ.
Khuyến nghị phòng ngừa dài hạn
- Đào tạo nhân viên về nhận diện email lừa đảo (phishing) và thực hành bảo mật mật khẩu.
- Thiết lập chính sách mật khẩu mạnh và bắt buộc đổi mật khẩu định kỳ.
- Sử dụng mật khẩu riêng cho ứng dụng client (app-specific password) nếu hệ thống hỗ trợ, thay vì dùng mật khẩu chính.
- Định kỳ rà soát danh sách thiết bị đã cấp quyền truy cập và thu hồi các thiết bị không còn sử dụng.
Nếu sau khi thực hiện các bước trên mà vẫn tiếp tục nhận cảnh báo bất thường, hoặc nghi ngờ dữ liệu doanh nghiệp đã bị rò rỉ, vui lòng liên hệ trực tiếp với đội ngũ hỗ trợ chính thức của 138 Email Doanh nghiệp qua cổng dịch vụ trên website để được hỗ trợ kiểm tra sâu hơn và tư vấn biện pháp xử lý sự cố phù hợp.


