Bảo vệ tài khoản tên miền: ba lớp bắt buộc
Tên miền không bị mất bằng cách bị hack trực tiếp. Nó bị mất vì ai đó vào được email của bạn.
Có một điểm chung ở gần như mọi vụ mất tên miền: kẻ xấu không tấn công tên miền, họ tấn công email. Vì mọi quy trình khôi phục đều đi qua email, ai kiểm soát email thì kiểm soát mọi thứ khác.
Lớp 1 — Email quản trị riêng
Đây là lớp quan trọng nhất và cũng ít người làm nhất.
Nguyên tắc: dùng một địa chỉ email chỉ để đăng ký và quản lý tên miền. Không dùng nó để đăng ký dịch vụ khác, không đưa cho ai, không dùng để liên hệ công việc.
Vì sao hiệu quả: địa chỉ này gần như không xuất hiện ở đâu, nên nó không nằm trong các danh sách rò rỉ, không nhận thư giả mạo, và không ai biết để nhắm tới.
Lưu ý quan trọng: email này không được đặt ở chính tên miền bạn đang bảo vệ. Nếu tên miền hết hạn hoặc bị chiếm, bạn mất luôn email khôi phục. Dùng một dịch vụ email độc lập.
Lớp 2 — Xác thực hai lớp
Bật cho cả hai: tài khoản nhà đăng ký và email quản trị ở lớp 1. Bật một mà quên cái kia là để hở.
Ưu tiên phương thức dùng ứng dụng sinh mã hoặc khoá phần cứng thay vì tin nhắn — tin nhắn có thể bị chiếm qua các cách khác.
Lưu mã khôi phục ở nơi an toàn ngoài máy tính. Mất điện thoại mà không có mã khôi phục là tự khoá mình ra ngoài.
Lớp 3 — Khoá chuyển nhượng
Bật khoá chuyển nhượng cho mọi tên miền. Đây là mặc định ở phần lớn nhà đăng ký nhưng cần kiểm lại, đặc biệt với tên miền vừa mua.
Với tên miền có giá trị cao, một số nhà đăng ký cung cấp mức khoá cao hơn — thay đổi bất kỳ thông tin nào đều cần xác minh thêm ngoài kênh trực tuyến. Đáng cân nhắc.
Ba việc nữa nên làm
Bật gia hạn tự động cho mọi tên miền, kể cả tên phụ. Mất tên miền vì quên gia hạn cũng là mất, dù không có kẻ xấu nào.
Kiểm thông tin liên hệ mỗi năm. Địa chỉ email cũ, số điện thoại đã đổi — những thứ này khiến bạn không nhận được cảnh báo khi cần nhất.
Đặt lịch nhắc ngày hết hạn trong lịch của riêng bạn, độc lập với hệ thống nhà đăng ký.
Dấu hiệu tài khoản đang bị nhắm tới
- Nhận thư thông báo về thay đổi bạn không thực hiện.
- Nhận thư yêu cầu đặt lại mật khẩu mà bạn không yêu cầu.
- Nhận thư xác nhận lệnh chuyển tên miền bạn không khởi tạo.
- Đăng nhập thấy có phiên hoạt động lạ.
Thư thứ ba là dấu hiệu nghiêm trọng nhất — nó nghĩa là ai đó đã có mã chuyển nhượng hoặc đã vào được tài khoản. Không xác nhận, và liên hệ nhà đăng ký ngay.
Với doanh nghiệp
Thêm hai việc:
Tài khoản phải thuộc pháp nhân, không thuộc cá nhân nhân viên. Nhân viên nghỉ việc mà tài khoản đứng tên họ là tình huống rất khó gỡ.
Ít nhất hai người có quyền truy cập, và có tài liệu ghi rõ tên miền nào ở đâu. Một người biết là một điểm hỏng duy nhất.
Nếu đã bị chiếm
Liên hệ nhà đăng ký ngay, càng sớm càng tốt — trong nhiều trường hợp họ có thể can thiệp nếu tên miền chưa bị chuyển đi xa. Chuẩn bị sẵn bằng chứng quyền sở hữu: hồ sơ đăng ký, chứng từ thanh toán, hợp đồng nếu mua lại.
Đây là lúc bộ hồ sơ bạn lưu từ ngày đầu chứng minh giá trị của nó.
Xem hướng dẫn bảo vệ tên miền sau khi nhận tại Tên Miền Đẳng Cấp.
❓ Câu hỏi thường gặp
Vì sao email quan trọng hơn cả mật khẩu tài khoản?
Email quản trị tên miền nên đặt ở đâu?
Dấu hiệu nào nghiêm trọng nhất?
Doanh nghiệp cần lưu ý thêm gì?
💎 Tìm tên miền cho dự án của bạn?
Duyệt 1.447+ domain premium .com .net .org .vn .com.vn .gd
→ Khám phá ngay📚 Bài viết liên quan
Thư giả mạo nhà đăng ký: cách phân biệt thật giả trong 30 giây
Thư báo tên miền sắp hết hạn đến đúng lúc bạn đang bận. Bấm vào là mất tài khoản — và mất …
6 kịch bản lừa đảo trong mua bán tên miền và dấu hiệu nhận ra sớm
Mỗi kịch bản đều có một điểm mà bạn còn dừng lại được. Bài này chỉ ra điểm đó cho từng kịc…
Người mua giả và người bán giả: dấu hiệu của cả hai phía
Cả hai đầu của một giao dịch đều có thể là giả. Cách kiểm khác nhau, nhưng nguyên tắc chun…