MẸO ĐỂ KHÔNG BỊ HACK TÀI KHOẢN TRONG GENSHIN IMPACT
Nếu bạn nào tham gia cộng đồng Genshin Impact đủ lâu thì sẽ thấy mỗi ngày có vài bài than phiền như là "Ôi sao tự dưng mail của em bị đổi rồi", hay là "Ôi acc của em bị hack rồi giờ phải làm sao đây ạ". Tất nhiên, thằng hacker luôn là thằng có lỗi, nhưng mà để thằng đó hack được tài khoản bạn thì chắc chắn phải có sự sơ hở nào đó, kể cả từ phía chính Hoyoverse và người dùng
Với phương châm "Phòng cháy hơn chữa cháy", bài viết này sẽ hướng dẫn một số mẹo để tài khoản các bạn được an toàn hơn (không chắc 100% an toàn nhưng chắc chắn là sẽ an tâm hơn khi chơi)
1. TẠO 1 EMAIL HOÀN TOÀN MỚI VÀ CHỈ ĐẢM NHIỆM VIỆC LIÊN KẾT VỚI TÀI KHOẢN CỦA BẠN
Đây là điều khá quan trọng. Theo như mình quan sát được thì đa số các bạn mất tài khoản đều trong tình trạng bất ngờ, không hiểu chuyện gì đã xảy ra vì không có một thông báo nào đến từ Hoyoverse, và chỉ khi bị kick thiết bị và đăng nhập lại thì mới nhận ra vấn đề. Theo suy đoán của mình, rất có thể các bạn đó đã bị cookie logging. Hiểu đơn giản thì hacker sẽ thực hiện việc đổi mail liên kết, đổi pass các thứ trên chính thiết bị của bạn. Và nhờ có cookie nên các bên thứ ba như Hoyoverse hoặc Gmail sẽ không thông báo về các hoạt động mới từ tài khoản của bạn vì họ tưởng rằng chính bạn là người thực hiện các hoạt động đó
Vì lý do trên, bạn nên tạo ngay một mail mới (khuyến khích sử dụng Gmail) ngay trên chính điện thoại của mình (ưu tiên dùng iPhone với trình duyệt Safari) vì điện thoại sẽ có ít nguy cơ bị hack hơn so với PC. Nếu cẩn thận hơn thì bạn nên bật chế độ ẩn danh và sử dụng thêm các dịch vụ VPN uy tín. Tiếp theo, hãy bật hết tất cả các tính năng bảo mật của mail lên (xác thực hai yếu tố, mail khôi phục, mã dự phòng...) và liên kết mail trên với tài khoản của bạn. Sau đó hãy đăng xuất và xoá hết lịch sử trình duyệt web để chắc chắn là không một ai có thể vào được mail đó. Và nhớ đừng sử dụng mail đó cho các mục đích khác. Bạn hoàn toàn có thể đặt tên người dùng và số điện thoại trên trang quản lý tài khoản của Hoyoverse để tiện đăng nhập mà không cần phải dùng tới mail (Nhớ phải là số điện thoại chính chủ, tốt nhất là nên dùng số điện thoại liên kết với tài khoản ngân hàng hoặc VNEID)
2. SỬ DỤNG MẬT KHẨU ĐÚNG CÁCH
Mình gặp rất nhiều trường hợp một mật khẩu dùng cho rất nhiều dịch vụ, như đặt mật khẩu của tài khoản game chung với mật khẩu của tài khoản dùng để xem 2ten (Đùa đấy 🐧). Chưa cần biết các dịch vụ bạn dùng có an toàn hay không nhưng việc đặt mật khẩu như thế rất rủi ro, chỉ cần một dịch vụ bạn dùng bị lộ dữ liệu thôi thì khả năng cao các dịch vụ còn lại cũng sẽ bị hack theo
Vì thế, bạn nên đặt mật khẩu riêng cho từng dịch vụ của mình. Tất nhiên, mật khẩu bạn chọn cần phải có độ phức tạp cao (bao gồm số, chữ thường, chữ hoa, ký tự riêng xen lẫn nhau) chứ không thể đặt mật khẩu theo kiểu '123456' hay 'genshinimpact' đơn thuần được. Nếu cảm thấy việc đặt mật khẩu riêng quá khó để thực hiện, bạn có thể tham khảo cách này như sau:
Bạn sẽ nghĩ một mật khẩu gốc, ví dụ như '@DungLech77Nua'
Sau đó, bạn sẽ nghĩ một cái tên nào đó (có thể là tên viết tắt) liên quan đến dịch vụ bạn dùng, ví dụ như Facebook thì 'FB' hoặc 'Face', Genshin Impact thì 'GI', 'Genshin', hoặc 'YuanShen'
Tiếp theo, bạn ghép mật khẩu gốc và tên liên quan đến dịch vụ mà bạn cần đặt mật khẩu là sẽ ra mật khẩu bạn cần (có thể thêm bớt một số chữ cái, ký tự tùy thích). Ví dụ như tài khoản Facebook thì '@DungLech77Nua_FB', hoặc tài khoản Genshin Impact thì '@DungLech77Nua_GI'
Với cách trên thì bạn sẽ có thể nhớ được mật khẩu của từng dịch vụ một cách dễ dàng mà không cần phải sử dụng chung một mật khẩu nữa
Một điều lưu ý là không nên lưu trữ mật khẩu ở bất kì đâu ngoại trừ lưu trữ trên giấy ngoài đời thật và lưu trữ trong não của bạn. Một số trình duyệt web hoặc ứng dụng điện thoại có chức năng cho phép lưu trữ mật khẩu, mặc dù có quảng cáo an toàn đến đâu thì việc giao phó toàn bộ mật khẩu của mình cho bên thứ ba vẫn là một hành động rất rủi ro. Việc nhập mỗi mật khẩu để sử dụng dịch vụ là đã có nguy cơ bị hack rồi thì nói chi đến bên thứ ba giữ một đống mật khẩu đó của bạn
3. GỠ BỎ TOÀN BỘ TẤT CẢ CÁC LIÊN KẾT VỚI ỨNG DỤNG BÊN THỨ BA
Ngày trước tài khoản Genshin Impact của mình có liên kết với Facebook của mình, mình cứ nghĩ là nó sẽ rất an toàn vì khi hacker đăng nhập vào trang quản lý tài khoản của Hoyoverse để chỉnh sửa mail liên kết, nếu có liên kết Facebook thì mình sẽ có thể đăng nhập và đổi lại một mail khác. Nhưng tới khi mình bị mất tài khoản Facebook và muốn gỡ liên kết thì mình mới nhận ra là việc gỡ liên kết ứng dụng bên thứ ba không hề dễ dàng như mình tưởng. Mình bắt buộc phải đăng nhập vào ứng dụng đó thì mới có thể gỡ được liên kết. Và mình phải tốn nhiều thời gian để tìm hiểu và nhờ CSKH gỡ giúp mình. Và sau này mình có thử lại thì mình mới nhận ra là ứng dụng thứ ba chỉ giúp mình đăng nhập chứ không giúp mình đổi mail được. Vì thế mình khuyên các bạn nên gỡ hết liên kết ứng dụng thứ ba, vừa tránh phiền phức nếu ứng dụng thứ ba của bạn gặp vấn đề, vừa giảm tỉ lệ có thể bị hack thông qua con đường đó
Nói đi cũng phải nói lại, ứng dụng bên thứ ba vẫn sẽ hữu ích nếu bạn muốn che giấu hoàn toàn thông tin về tài khoản của mình (thay vì phải nhập tên người dùng/email và mật khẩu mỗi khi đăng nhập ở đâu đó thì bây giờ chỉ cần đăng nhập bằng ứng dụng bên thứ ba). Tuy nhiên, để tránh gặp trường hợp như mình nói ở trên, hãy chắc chắn rằng bảo mật của ứng dụng bên thứ ba mà bạn định liên kết có độ tin cậy cao và có sự hỗ trợ tốt khi có vấn đề xảy ra (ví dụ như bị report tài khoản chẳng hạn)
4. CẢNH GIÁC CAO ĐỘ VỚI NHỮNG "BỮA ĂN MIỄN PHÍ"
A: Chào bạn, bạn đã từng mua Nhật Ký Hành Trình lần nào chưa?
B: Chưa bạn
A: À mình đang làm content youtube nên sẽ give away Nhật Ký Hành Trình ngẫu nhiên một tài khoản nào đó. Chúc mừng bạn nhé!
B: Thật sao? Nhưng bây giờ làm sao để nhận nhỉ?
A: Ừm, thế thì phiền bạn cung cấp mail và mật khẩu tài khoản của bạn để mình tiện thao tác nha
B: OK nha bạn
A: À, bạn xem thử mail của mình có code gửi về không. Nếu có thì bạn cung cấp nó cho mình nhé để thuận tiện việc đăng nhập nha
B: OK. Code là '123456' nha bạn
A: OK. Thế bạn chờ mình một chút nha
(A đã chặn bạn)
Thế là tài khoản của B đã không cánh mà bay. Tất cả thông tin đã bị đổi, từ mail, mật khẩu cho đến số điện thoại
Tóm lại là không có bữa ăn nào là miễn phí cả. Cái duy nhất miễn phí đó chính là miếng phô mai trên bẫy chuột. Cho nên đừng vì một chút lòng tham mà tiện tay dâng hiến tài khoản của mình cho kẻ xấu. Bạn bị lừa thì có thể không sao nhưng có thể họ sẽ dùng chính tài khoản của bạn để đi lừa tiếp bạn bè, người thân của bạn. Và chắc chắn uy tín của bạn trong mắt họ sẽ bị giảm sút nghiêm trọng
Thứ duy nhất mà bạn có thể tiết lộ chính là UID (chống chỉ định với những bạn dùng tool hoặc mod skin). Một số dịch vụ cho phép nạp game thông qua UID như Razer Gold hoặc Funtap (trừ Nhật Ký Hành Trình thì phải nạp trực tiếp trong game) nên nếu có người muốn tặng Không Nguyệt Chúc Phúc hay các gói Đá Sáng Thế thì bạn có thể tiết lộ UID và yêu cầu họ dùng các dịch vụ trên để tặng. Nếu họ yêu cầu những thông tin khác như mail, mật khẩu hay mã code thì 100% chắc chắn là lừa đảo
5. FACTORY RESET NẾU CÓ SỰ BẤT THƯỜNG
Nếu đột nhiên một ngày bật PC hay điện thoại lên và bạn thấy có vài file được sắp xếp có vẻ hơi khác so với ngày thường, hay bạn đang làm một việc gì đó thì tự dưng CPU, GPU và RAM làm việc hết công sức mặc dù công việc đó của bạn không yêu cầu tài nguyên đến mức như thế, thì đó chính là lúc bạn nên tiến hành factory reset thiết bị của mình
Đa số người Việt Nam chúng ta hay dùng ứng dụng crack hay ứng dụng không rõ nguồn gốc, và đó là nơi tuyệt vời nhất để hacker có thể tung ra mã độc và chiếm quyền kiểm soát của máy. Họ sẽ không vội vàng hành động để khiến cho bạn nghi ngờ. Họ chỉ việc chờ bạn nhập một vài thông tin quan trọng như thẻ ngân hàng hay tài khoản game và sau đó sẽ âm thầm lấy chúng. Chỉ đến khi hậu quả xảy ra thì bạn mới nhận ra được. Vì thế, nếu có thể thì bạn nên sắp xếp định kì factory reset máy sau một thời gian sử dụng để đảm bảo an toàn. Hoặc nếu bạn không thể làm việc trên thì hãy để ý thiết bị mình đang sử dụng nhiều hơn, nếu thấy có gì đó bất thường thì nên factory reset ngay, tránh để hậu quả lớn hơn xảy ra
5+1. LƯU TRỮ TOÀN BỘ THÔNG TIN TÀI KHOẢN KHI CÒN CÓ THỂ
Mặc dù mẹo này không giúp tài khoản của bạn an toàn hơn nhưng nó sẽ giúp bạn rất nhiều trong trường hợp bạn bị mất tài khoản. Khi bị mất tài khoản, mọi người thường liên hệ với CSKH để yêu cầu khôi phục lại tài khoản (back acc), sau đó phía CSKH sẽ đưa bạn một phiếu khai thông tin về tài khoản của bạn để xác nhận rằng bạn chính là chủ nhân của tài khoản đó. Việc trả lời sai hay không rõ ràng phiếu khai trên có thể dẫn tới việc từ chối yêu cầu khôi phục lại tài khoản từ phía CSKH. Nên việc lưu lại toàn bộ thông tin lúc tài khoản vẫn còn sẽ khiến cho bạn tự tin hơn trong những trường hợp xấu xảy ra
Các thông tin cần lưu trữ (tốt nhất là nên ghi ra giấy trực tiếp):
- ID thẻ thông hành
- Tên người dùng
- Email hiện tại đang liên kết
- Ứng dụng bên thứ ba hiện tại đang liên kết
- Phương thức tạo tài khoản Hoyoverse (Email/Tên người dùng/Tên ứng dụng bên thứ ba)
- Email đầu tiên liên kết
- UID trong game
- Ngày đầu tiên đăng nhập vào game
- Thiết bị đầu tiên đăng nhập vào game
• Đối với PC thì ghi rõ cấu hình máy như mainboard, CPU, GPU, RAM
• Đối với điện thoại thì các bạn ghi rõ số model của máy
- Thông tin về lần nạp đầu tiên (F2P thì bỏ qua cái này). Lưu ý là tính luôn cả Không Nguyệt Chúc Phúc và Nhật Ký Hành Trình
• Ngày nạp
• Phương thức nạp
• Đơn vị tiền dùng để nạp (Thường là VND)
• Số tiền nạp
• Ảnh chụp biên lai