7 loại tài khoản thực sự cần có 2FA

Danh sách tất cả các tài khoản bạn có thể đã quên

2FA ( xác thực hai yếu tố hoặc xác minh hai bước) thêm lớp bảo mật bổ sung vào tài khoản cá nhân yêu cầu chi tiết đăng nhập, chẳng hạn như tên người dùng và mật khẩu, để đăng nhập. nếu họ bằng cách nào đó quản lý để có được chi tiết đăng nhập của bạn.

Ví dụ: nếu bạn bật 2FA trên tài khoản Facebook , bạn sẽ được yêu cầu nhập không chỉ chi tiết đăng nhập mà còn là mã xác minh bất cứ khi nào bạn muốn đăng nhập vào tài khoản Facebook của mình từ một thiết bị mới. Khi bật 2FA, Facebook sẽ kích hoạt tin nhắn văn bản được gửi tự động đến thiết bị di động của bạn trong quá trình đăng nhập, chứa mã xác minh bạn phải nhập để đăng nhập thành công vào tài khoản của mình.

Một khi bạn hiểu những gì 2FA là, nó khá dễ dàng để xem lý do tại sao cho phép nó là rất quan trọng. Miễn là bạn là người duy nhất nhận được mã xác minh, tin tặc không bao giờ có thể truy cập vào tài khoản của bạn bằng các chi tiết đăng nhập của bạn.

Trong những năm qua, số lượng các trang web và ứng dụng lớn đã tăng lên trên băng tần 2FA, cung cấp tùy chọn bảo mật bổ sung cho những người dùng muốn tự bảo vệ mình. Nhưng câu hỏi đặt ra là, những tài khoản quan trọng nhất để kích hoạt nó là gì?

Tài khoản truyền thông xã hội và Facebook của bạn là một khởi đầu tốt, nhưng thực sự, bạn nên xem xét để bật 2FA trên bất kỳ tài khoản nào lưu trữ thông tin tài chính của bạn và các chi tiết nhận dạng cá nhân khác. Danh sách dưới đây có thể giúp bạn xác định những tài khoản nào bạn nên chăm sóc càng sớm càng tốt.

01 trên 07

Tài khoản ngân hàng, tài chính và đầu tư

Ảnh chụp màn hình của BankOfAmerica.com

Bất kỳ tài khoản nào liên quan đến quản lý tiền phải được ưu tiên cao trong danh sách tài khoản của bạn để bảo mật với 2FA. Nếu bất cứ ai từng truy cập một trong các tài khoản này, có thể họ có thể làm bất cứ điều gì bằng tiền của bạn - chuyển tiền từ tài khoản của bạn sang tài khoản khác, tính phí các giao dịch mua không mong muốn vào số thẻ tín dụng, thay đổi chi tiết cá nhân của bạn và hơn thế nữa.

Ngân hàng đảm bảo ngân sách hàng trăm triệu đô la để chăm sóc hoạt động gian lận và bạn sẽ nhận lại tiền của mình miễn là bạn thông báo cho ngân hàng của mình về bất kỳ dấu hiệu gian lận nào trong vòng 60 ngày, nhưng không ai muốn giải quyết ở nơi đầu tiên — vì vậy hãy tìm 2FA trong cài đặt tài khoản hoặc cài đặt bảo mật của tất cả các dịch vụ mà bạn thực hiện bất kỳ hoạt động ngân hàng, vay, đầu tư hoặc loại hoạt động tài chính nào khác.

Các nguồn tài khoản tài chính chung để tìm kiếm 2FA:

02 trên 07

Tài khoản tiện ích

Ảnh chụp màn hình của Comcast.com

Tất cả chúng ta đều có hóa đơn tiện ích hàng tháng để thanh toán. Mặc dù một số người chọn thanh toán hóa đơn theo cách thủ công nhưng những người khác như bạn có thể đăng ký các khoản phí hàng tháng tự động vào thẻ tín dụng hoặc phương thức thanh toán khác qua tài khoản cá nhân trên các trang web dịch vụ tiện ích.

Nếu một hacker đăng nhập vào tài khoản của bạn, họ có thể truy cập vào số thẻ tín dụng hoặc thông tin thanh toán khác của bạn. Có thể ăn cắp nó để sử dụng cho việc sử dụng gian lận của chính họ hoặc thậm chí có thể thay đổi kế hoạch hàng tháng của bạn - có lẽ nâng cấp nó với chi phí đắt hơn để sử dụng nó trong khi bạn trả tiền cho nó.

Xem xét bất kỳ tài khoản nào bạn có để lưu trữ thông tin cá nhân và tài chính để thanh toán hóa đơn hàng tháng của mình. Những dịch vụ này thường bao gồm các dịch vụ truyền thông ( truyền hình cáp , internet, điện thoại) và các dịch vụ tiện ích gia dụng như điện, ga, nước và nhiệt.

Các dịch vụ tiện ích phổ biến được biết đến để cung cấp 2FA:

03 trên 07

ID Apple và / hoặc Tài khoản Google

Ảnh chụp màn hình của Mac App Store

Bạn có thể mua ứng dụng, nhạc, phim, chương trình truyền hình và hơn thế nữa từ iTunes App Store của Apple bằng ID Apple và Cửa hàng Google Play bằng tài khoản Google của bạn. Bạn cũng có thể lưu trữ thông tin cá nhân trên nhiều dịch vụ được liên kết với ID Apple của bạn (chẳng hạn như iCloudiMessage ) và tài khoản Google (chẳng hạn như GmailDrive ).

Nếu có ai truy cập vào ID Apple hoặc thông tin đăng nhập tài khoản Google của bạn, bạn có thể kết thúc với một số giao dịch mua không mong muốn được tính vào tài khoản của bạn hoặc thông tin người bị đánh cắp từ các dịch vụ được liên kết khác của bạn. Tất cả thông tin này được lưu trữ trên máy chủ của Apple và Google, vì vậy, bất kỳ ai có thiết bị tương thích và chi tiết đăng nhập của bạn có thể truy cập ngay lập tức vào thông tin đó.

Cả Apple và Google đều có các trang hướng dẫn hướng dẫn bạn qua các bước hoàn chỉnh bạn nên thực hiện để thiết lập 2FA trên Apple ID và tài khoản Google của bạn. Hãy nhớ rằng, bạn sẽ không phải nhập mã xác minh mỗi lần ngoại trừ lần đầu tiên bạn đăng nhập trên một thiết bị mới.

04/07

Tài khoản mua sắm bán lẻ

Ảnh chụp màn hình của Amazon.com

Ngày càng dễ dàng và tiện lợi hơn bao giờ hết để mua sắm trực tuyến hiện nay hơn bao giờ hết, và trong khi các nhà bán lẻ trực tuyến coi trọng việc thanh toán của người tiêu dùng và bảo mật thanh toán, luôn có nguy cơ tài khoản người dùng có thể bị xâm nhập. Bất kỳ ai có được chi tiết đăng nhập vào tài khoản của bạn trên trang web mua sắm đều có thể dễ dàng thay đổi địa chỉ giao hàng nhưng giữ thông tin thanh toán của bạn, về cơ bản tính phí giao dịch mua cho bạn và có mặt hàng được giao ở bất kỳ nơi nào họ muốn.

Mặc dù bạn có thể thấy rằng các nhà bán lẻ trực tuyến nhỏ hơn có thể cung cấp 2FA như một tùy chọn bảo mật bổ sung cho người dùng của họ, nhiều nhà bán lẻ lớn hơn thực sự có nó tại chỗ.

Các dịch vụ đăng ký phổ biến được biết là cung cấp 2FA:

05/07

Tài khoản mua đăng ký

Ảnh chụp màn hình của Netflix.com

Nhiều người mua sắm trực tuyến khi cần trên cả trang web bán lẻ lớn và nhỏ, nhưng những kế hoạch đăng ký định kỳ này ngày càng trở nên phổ biến hơn cho mọi thứ từ giải trí và thực phẩm, đến lưu trữ đám mây và lưu trữ web. Vì nhiều dịch vụ dựa trên đăng ký cung cấp các gói đăng ký khác nhau nên luôn có khả năng các tin tặc tình cờ đăng nhập vào tài khoản của bạn với chi tiết của bạn có thể nâng cấp đăng ký của bạn với chi phí cao hơn và bắt đầu nhận sản phẩm của họ hoặc sử dụng dịch vụ của họ.

Một lần nữa, giống như nhiều nhà bán lẻ trực tuyến, không phải mọi dịch vụ đăng ký đều có 2FA như một phần của tính năng bảo mật, nhưng nó luôn đáng để kiểm tra.

Các dịch vụ đăng ký phổ biến được biết là cung cấp 2FA:

06 trên 07

Tài khoản quản lý mật khẩu & nhận dạng

Ảnh chụp màn hình KeeperSecurity.com

Bạn có sử dụng công cụ để lưu trữ tất cả thông tin đăng nhập, mật khẩu và thông tin nhận dạng cá nhân của bạn không? Nhiều người làm ngày nay, nhưng chỉ vì họ tồn tại để lưu trữ và bảo mật tất cả các chi tiết đăng nhập của bạn ở một nơi thuận tiện không có nghĩa là họ hoàn toàn an toàn mà không cần bật 2FA.

Hãy để điều này là một lời nhắc nhở rằng ngay cả nơi mà bạn giữ tất cả các chi tiết đăng nhập của bạn an toàn cần phải được bảo đảm. Trên thực tế, nếu bạn sử dụng mật khẩu hoặc công cụ quản lý danh tính , đây có thể là nơi quan trọng nhất để tìm kiếm 2FA.

Nếu bất kỳ ai có được thông tin đăng nhập vào tài khoản của bạn, họ sẽ có quyền truy cập vào thông tin đăng nhập không chỉ cho một tài khoản mà là bất kỳ tài khoản nào mà bạn có thông tin được lưu trữ ở đó - từ tài khoản ngân hàng và tài khoản Gmail của bạn, vào tài khoản Facebook của bạn và tài khoản Netflix của bạn. Tin tặc có thể lựa chọn của họ và chọn để thỏa hiệp như nhiều tài khoản của bạn như họ muốn.

Các công cụ quản lý danh tính và mật khẩu phổ biến được biết đến để cung cấp 2FA:

07/07

Tài khoản chính phủ

Ảnh chụp màn hình của SSA.gov

Nói về danh tính cá nhân trong phần cuối, đừng quên thông tin nhận dạng cá nhân của bạn mà bạn sử dụng với các dịch vụ của chính phủ. Ví dụ, nếu ai đó có được hoặc số an sinh xã hội (SSN), họ có thể sử dụng nó để có được thông tin cá nhân hơn về bạn và thậm chí đi xa như gian lận tài chính bằng cách sử dụng thẻ tín dụng của bạn, sử dụng tên của bạn và tín dụng tốt để áp dụng cho tín dụng nhiều hơn trong tên của bạn và nhiều hơn nữa.

Vào thời điểm này, Cơ quan An sinh Xã hội là dịch vụ chính phủ lớn duy nhất của Hoa Kỳ cung cấp 2FA như một tính năng bảo mật bổ sung trên trang web của mình. Thật không may cho những người khác như Internal Revenue Service và Healthcare.gov, bạn sẽ chỉ phải giữ cho các chi tiết của bạn an toàn nhất có thể theo cách cũ và chờ xem liệu họ có nhảy vào băng tần 2FA trong tương lai hay không.

Kiểm tra TwoFactorAuth.org để biết thêm

TwoFactorAuth.org là một trang web hướng cộng đồng có danh sách tất cả các dịch vụ chính được biết đến bao gồm 2FA, được chia thành nhiều loại khác nhau. Đó là một nguồn tài nguyên tuyệt vời để nhanh chóng xem những dịch vụ trực tuyến chính nào cung cấp 2FA mà không phải nghiên cứu từng dịch vụ riêng lẻ. Bạn cũng có tùy chọn để yêu cầu thêm trang web hoặc tweet trên Twitter / đăng lên Facebook để khuyến khích một số dịch vụ được liệt kê chưa có 2FA để tham gia.