Mật khẩu và mã xác minh
Mật khẩu nên đủ mạnh, không dùng lại ở nhiều dịch vụ và không chia sẻ cho người khác. Mã xác minh chỉ dùng cho quá trình xác thực; người dùng nên coi mã này như dữ liệu bí mật và không gửi qua kênh chat không rõ nguồn.
Mật khẩu nên dài, riêng biệt và không tái sử dụng. Mã xác minh chỉ dùng cho bước xác thực tương ứng; nếu một người tự xưng hỗ trợ yêu cầu cung cấp mã, hãy dừng trao đổi và kiểm tra lại kênh liên hệ.
Thiết bị cá nhân và phiên đăng nhập
Thiết bị nên có khóa màn hình, hệ điều hành cập nhật và phần mềm từ nguồn đáng tin cậy. Nếu từng truy cập trên thiết bị lạ, nên đăng xuất hoàn toàn và kiểm tra các phiên còn hoạt động khi có chức năng phù hợp.
Thiết bị cá nhân cũng cần được cập nhật hệ điều hành, khóa màn hình và giới hạn quyền ứng dụng. Liên kết rút gọn, tên miền gần giống hoặc trang yêu cầu đăng nhập bất thường đều là tín hiệu cần xác minh trước khi nhập dữ liệu.
Liên kết và dấu hiệu giả mạo
Tên miền lạ, lỗi chính tả, yêu cầu nhập dữ liệu bất thường hoặc thông báo thúc giục có thể là dấu hiệu cần thận trọng. Hãy dừng lại, kiểm tra nguồn và không tải tệp hoặc nhập thông tin cho tới khi đã xác minh.
Khu bảo mật tập trung vào thói quen giảm rủi ro: kiểm tra nguồn, giữ kín thông tin và xử lý sớm phiên đăng nhập lạ. Không có biện pháp nào thay thế việc tự bảo vệ dữ liệu và tuân thủ hướng dẫn hiện hành.