Là một game thủ hoặc người yêu công nghệ, chắc hẳn bạn đã quen thuộc với Steam – nền tảng phân phối game kỹ thuật số hàng đầu thế giới. Tuy nhiên, ít ai có thể tự tin khẳng định rằng tài khoản Steam của mình hoàn toàn miễn nhiễm với các mối đe dọa từ tin tặc. Tôi may mắn chưa từng bị hack tài khoản Steam, một phần nhờ vào sự cảnh giác và khả năng nhận diện lừa đảo, nhưng phần lớn là do tôi đã áp dụng một vài phương pháp bảo mật tài khoản Steam đã được kiểm chứng và tin dùng.
Để giúp bạn bảo vệ tài sản số của mình, dưới đây là những mẹo tăng cường bảo mật tài khoản Steam mà tôi khuyên bạn nên thực hiện ngay hôm nay.
6. Thêm Số Điện Thoại Liên Kết Với Tài Khoản Steam Của Bạn
Mẹo quan trọng đầu tiên tôi muốn chia sẻ để tăng cường bảo mật tài khoản Steam là thêm số điện thoại của bạn vào tài khoản. Nếu địa chỉ email bị xâm phạm, hoặc Steam Guard Mobile Authenticator (chúng ta sẽ nói chi tiết hơn về tính năng này sau) gặp sự cố hay bạn không có điện thoại bên mình, khả năng cao là bạn sẽ bị khóa tài khoản. Hơn nữa, quá trình khôi phục tài khoản có thể trở nên cực kỳ khó khăn, bởi vì nếu thiếu một trong hai yếu tố này, việc khôi phục tài khoản Steam gần như là không thể. Nếu không liên kết số điện thoại với tài khoản, nó coi như đã “ra đi” nếu có vấn đề xảy ra.
Có hai cách để bạn thêm số điện thoại vào tài khoản Steam của mình:
Trên ứng dụng Steam dành cho máy tính (Desktop)
- Trong phiên bản Steam trên máy tính, chọn biểu tượng Steam ở góc trên bên trái, sau đó chọn Settings (Cài đặt).
- Trong tab Account (Tài khoản), chọn Account Details (Chi tiết tài khoản).
- Trong phần Contact Info (Thông tin liên hệ), chọn Add a phone number (Thêm số điện thoại).
- Sau khi nhập số điện thoại của bạn, chọn Next (Tiếp tục).
Steam sẽ gửi một liên kết đến email của bạn để xác nhận số điện thoại.
Trên trang web Steam (Website)
- Truy cập Steam bằng trình duyệt và đăng nhập.
- Nhấp vào tên tài khoản của bạn ở góc trên bên phải và chọn Account details (Chi tiết tài khoản).
- Ở bên trái, trong tab Account details, chọn Add a phone number dưới phần Contact Info.
- Nhập số điện thoại của bạn, sau đó nhấp Next. Đảm bảo vùng (region) của bạn là chính xác.
Tương tự, Steam sẽ gửi một liên kết đến email của bạn để xác nhận số điện thoại. Tôi không thể nhấn mạnh đủ về tầm quan trọng của việc này. Nó có thể cứu tài khoản của bạn nếu mọi thứ khác đều thất bại.
5. Kích Hoạt Steam Guard Mobile Authenticator
Thiết lập xác thực Steam Guard trên ứng dụng Steam Mobile
Steam Guard Mobile Authenticator hoạt động như một “người gác cổng” nghiêm ngặt. Kẻ tấn công có thể biết “địa chỉ câu lạc bộ” (mật khẩu của bạn), nhưng họ vẫn không thể vào được nếu không có “mã bí mật” (mã xác thực từ điện thoại của bạn). Để làm được điều đó, họ sẽ cần phải có điện thoại của bạn trên tay, và điện thoại đó cũng cần có mật khẩu riêng (hoặc ít nhất là nên có).
Khi có yêu cầu đăng nhập, bạn có thể chấp nhận hoặc từ chối trực tiếp từ điện thoại của mình. Điều này có thể hơi bất tiện một chút, nhưng tôi thà mất thêm vài giây để đăng nhập còn hơn là không có bất kỳ lớp bảo vệ nào. Ngay khi bạn khởi động ứng dụng Steam Mobile, bạn sẽ được yêu cầu thêm trình xác thực này.
Tải xuống: Steam Mobile cho Android | iOS
4. Tạo Mật Khẩu Mạnh và Duy Nhất
Tôi là một người hay quên, và tôi thường xuyên bị cám dỗ bởi ý nghĩ có một mật khẩu dễ nhớ – hoặc tệ hơn là sử dụng cùng một mật khẩu cho nhiều trang web khác nhau. Làm như vậy gần như là tự tay trao quyền truy cập vào toàn bộ “cuộc sống số” của mình cho người khác. Vì vậy, tôi đã tạo một thói quen là tạo mật khẩu mạnh và ghi chú chúng lại. Dù sao thì, tin tặc có thể xâm nhập máy tính của tôi, nhưng họ không thể truy cập vào những ghi chú vật lý của tôi.
Việc có một mật khẩu mạnh giúp tài khoản Steam của bạn được bảo vệ tốt hơn khỏi các cuộc tấn công vét cạn (brute force). Tuy nhiên, xét đến việc hầu hết các trang web, bao gồm cả Steam, đều giới hạn số lần thử mật khẩu, bạn không cần phải quá phức tạp hóa. Lựa chọn tốt nhất là sử dụng một trình quản lý mật khẩu như Bitwarden. Bạn có thể dùng Bitwarden để lưu trữ mật khẩu Steam của mình, giữ nó an toàn trong kho lưu trữ mã hóa. Bằng cách đó, bạn chỉ cần nhớ một mật khẩu mạnh và duy nhất thay vì một loạt mật khẩu khác nhau, và bạn biết rằng chúng được khóa an toàn.
3. Nhận Diện Các Chiêu Trò Lừa Đảo Phổ Biến Trên Steam
Trang hỗ trợ Steam cảnh báo về các loại lừa đảo trực tuyến
Ngay cả trên Steam, bạn vẫn có thể trở thành nạn nhân của các chiêu trò lừa đảo (phishing), dẫn đến việc tài khoản của bạn bị xâm phạm. Một số chiêu trò đôi khi khá tinh vi. Ví dụ, bạn bè của bạn gửi cho bạn một tin nhắn kèm theo một liên kết, và bạn nhấp vào đó. Tại sao lại không chứ, đúng không? Nhưng bạn không hề hay biết, tài khoản của bạn bè bạn đã bị hack, và giờ đây kẻ mạo danh đang cố gắng lừa nạn nhân tiếp theo.
Các chiêu trò lừa đảo trên Steam thường thuộc một trong hai loại: lừa đảo dựa trên lòng tin (confidence scams), như ví dụ tôi vừa mô tả, và lừa đảo giao dịch (trade scams). Sau đó, chúng còn chia thành nhiều loại phụ khác, vì vậy điều thực sự quan trọng là bạn phải làm quen với các loại lừa đảo khác nhau trên Steam.
Chưa hết, kẻ gian còn cố gắng lừa đảo bạn trên các nền tảng khác, chẳng hạn như lợi dụng Discord Nitro để chiếm đoạt tài khoản Steam của bạn. Cuối cùng, nếu một lời đề nghị nào đó nghe quá tốt để là sự thật, thì đó chính là một vụ lừa đảo.
2. Cài Đặt Phần Mềm Diệt Virus Uy Tín
Ngay cả người thông minh nhất thế giới cũng có thể vô tình bị nhiễm virus vào máy tính thông qua một liên kết được che giấu khéo léo. Điều này có thể xảy ra với bất cứ ai. Việc cài đặt phần mềm diệt virus làm “lưới an toàn” không chỉ giúp bảo vệ tài khoản Steam của bạn khỏi tin tặc mà còn bảo vệ máy tính của bạn khỏi phần mềm độc hại và các cuộc tấn công lừa đảo nói chung. Đây là một lớp bảo vệ nền tảng không thể thiếu.
1. Không Chia Sẻ Thư Viện Game Steam Của Bạn
Thật lòng mà nói, tôi rất thích chia sẻ thư viện game Steam của mình với các con, nhưng giờ đây chúng đã có tài khoản cá nhân với thư viện riêng. Thỉnh thoảng, tôi vẫn cho chúng mượn một tựa game mà chúng không có, nhưng điều này đi kèm với rủi ro. Thực tế là việc cho phép ai đó mượn game trên Steam đồng nghĩa với việc đăng nhập tài khoản của bạn trên máy tính của họ, tạo ra thêm một điểm yếu tiềm tàng.
Mặc dù bạn có thể thực hành lướt web an toàn, nhưng nếu người kia không cẩn thận như bạn hoặc chỉ một lần bị lừa bởi một liên kết tinh vi, thông tin cá nhân của bạn cũng sẽ gặp nguy hiểm. Nếu bạn buộc phải chia sẻ thư viện, hãy coi đó như một khoản “thuê”. Bạn bè và gia đình được cấp quyền truy cập trong một thời gian giới hạn, sau đó quyền truy cập sẽ bị thu hồi.
Có thể bạn đã biết cách bảo vệ tài khoản Steam của mình khi điều hướng internet, nhưng việc thực hiện thêm các bước bảo mật sẽ không bao giờ là thừa. “Thà có còn hơn không” – câu nói này hoàn toàn đúng trong lĩnh vực bảo mật trực tuyến.