Những việc cần làm trong 24 giờ đầu tiên sau khi bị hack: tài khoản di động, PC và trực tuyến

Cập nhật lần cuối: 20/11/2025
tác giả: Andres Leal

Bạn đã bị hack! Đây có thể là những khoảnh khắc đau khổ nhất mà bạn từng trải qua. Nhưng điều bắt buộc là Hãy bình tĩnh và tận dụng thời gian của bạnHãy cùng xem phải làm gì trong 24 giờ đầu tiên sau khi bị hack: tài khoản di động, PC và trực tuyến.

24 giờ đầu tiên sau khi bị tấn công: Các biện pháp ngay lập tức (giờ đầu tiên)

Cần làm gì trong 24 giờ đầu tiên sau khi bị hack

24 giờ đầu tiên sau khi bị tấn công là rất quan trọng để giảm thiểu thiệt hại do kẻ tấn công gây ra. Do đó, điều quan trọng là phải giữ bình tĩnh và hành động để ngăn chặn vi phạm. biện pháp tức thời Các bước bạn nên thực hiện như sau:

  • Hít thở và xác nhận sự xâm nhậpTrước khi thực hiện bất kỳ thay đổi lớn nào, hãy tìm kiếm bằng chứng rõ ràng. Bạn có nhận được cảnh báo bảo mật về truy cập đáng ngờ không? Có hoạt động bất thường nào trên tài khoản của bạn (email đã gửi, giao dịch mua, v.v.) không? Thiết bị của bạn có chạy rất chậm, hoạt động bất thường hoặc có ứng dụng bạn không cài đặt không? Điều quan trọng là phải xác nhận nghi ngờ của bạn trước khi tiếp tục.
  • Ngắt kết nối thiết bị bị xâm phạm khỏi InternetĐiều này rất quan trọng, vì kết nối internet là kênh mà kẻ tấn công sử dụng để đánh cắp dữ liệu và giành quyền kiểm soát. Tắt Wi-Fi và Bluetooth, hoặc ngắt kết nối cáp Ethernet, là bước đầu tiên.
  • Thay đổi mật khẩu của bạn… nhưng không bao giờ từ thiết bị bị xâm phạmPhần mềm độc hại có thể chứa keylogger, một loại chương trình ghi lại các phím bạn nhấn. Do đó, hãy sử dụng một thiết bị mà bạn biết là an toàn (máy tính khác, điện thoại của thành viên gia đình) để thay đổi mật khẩu và thực hiện các bước sau.
  • Cảnh báo gia đình và bạn bè của bạn rằng bạn đã bị tấn côngBằng cách này, bạn sẽ không bị lừa đảo nếu kẻ tấn công cố gắng mạo danh bạn. Mặt khác, đừng mất thời gian giải thích chi tiết; sẽ có thời gian cho việc đó sau.
Nội dung độc quyền - Bấm vào đây  iOS 18.3.1: Apple khắc phục lỗ hổng nghiêm trọng trong Chế độ hạn chế USB

Lấy lại quyền truy cập vào hồ sơ kỹ thuật số của bạn (giờ 1-4)

Sử dụng một thiết bị an toàn và sạch sẽ làm cơ sở hoạt động, đã đến lúc bắt đầu giành lại quyền kiểm soát. Bắt đầu với những tài khoản quan trọng nhất: email, ngân hàng trực tuyến và mạng xã hội.Hãy nhớ rằng email của bạn chính là chìa khóa vạn năng, vì nó cho phép bạn khôi phục quyền truy cập vào hầu hết mọi thứ khác. Hãy giữ địa chỉ email và mật khẩu của bạn ở nơi dễ thấy.

  • Thay đổi mật khẩu của bạn từ một thiết bị an toànHãy đảm bảo chúng mạnh mẽ và độc đáo.
  • Nếu bạn chưa làm vậy, Bật xác thực hai bước (2FA)Điều này bổ sung thêm một lớp bảo mật có giá trị.
  • Đăng xuất khỏi tất cả các thiết bị khácVí dụ: nếu bạn sử dụng Google, bạn có thể đăng nhập bằng email và mật khẩu trên một máy tính an toàn. Sau khi đăng nhập, hãy nhấp vào biểu tượng tài khoản và chọn tùy chọn Thiết bị. Từ đó, bạn có thể xem tất cả các lần bạn đã đăng nhập vào tài khoản Google của mình và quan trọng hơn là đăng xuất.
  • Nếu bạn nghi ngờ rằng bất kỳ thông tin tài chính nào đã bị tiết lộ, liên hệ ngay với ngân hàng của bạnVà hãy làm tương tự nếu bạn không thể truy cập vào tài khoản ngân hàng của mình. Hãy giải thích tình hình và yêu cầu họ chặn tất cả các giao dịch cho đến khi có thông báo mới.
  • Thông báo cho bất kỳ thực thể nào khác cần biết về vụ hack và yêu cầu họ giúp chặn tài khoản hoặc ngăn chặn truy cập trái phép.
Nội dung độc quyền - Bấm vào đây  Cách bảo vệ máy tính của bạn khỏi phần mềm độc hại vô hình như XWorm và NotDoor

24 giờ đầu tiên sau khi bị tấn công: Phân tích thiết bị bị nhiễm (giờ thứ 4-12)

Máy tính xách tay bị hack

Trong vòng 24 giờ đầu tiên sau khi bị tấn công, bạn cũng nên quét thiết bị bị nhiễm. Phương pháp thực hiện sẽ tùy thuộc vào việc đó là điện thoại di động hay máy tính. Trong cả hai trường hợp, Điều quan trọng là thiết bị phải được ngắt kết nối khỏi Internet. cho đến khi có thể kết nối an toàn. Hãy bắt đầu với điện thoại di động.

Dành cho điện thoại di động của bạn (Android / iOS)

Đầu tiên là gỡ cài đặt bất kỳ ứng dụng đáng ngờ nào mà bạn thấy trong danh sách ứng dụng. Các lựa chọn khác bao gồm cập nhật hệ điều hành hoặc tải xuống phần mềm diệt virus di động và quét. Tuy nhiên, cả hai đều yêu cầu bạn kết nối điện thoại với internet để tải xuống. Nếu bạn không chắc chắn về lựa chọn thứ hai và tin rằng mối đe dọa vẫn chưa biến mất, điều tốt nhất nên làm là khôi phục cài đặt gốc.

Dành cho máy tính của bạn (Windows/macOS)

Nếu máy tính của bạn là nạn nhân, hãy tận dụng 24 giờ đầu tiên sau khi bị tấn công để xóa sạch virus hoặc phần mềm độc hại. Để thực hiện việc này, Bạn sẽ cần một ổ USB và phiên bản di động của một chương trình diệt vi-rút mạnh mẽ.Như Kaspersky Rescue Disk o Bộ dụng cụ khẩn cấp EmsisoftTải xuống một máy tính khác an toàn và lưu vào ổ USB.

Tiếp theo, hãy đến máy tính bị nhiễm và khởi động ở Chế độ an toànTiếp theo, hãy cắm ổ USB chứa phần mềm diệt virus di động vào máy tính và chạy quét hệ thống. Trong hầu hết các trường hợp, thao tác này sẽ xác định và loại bỏ mọi mối đe dọa tiềm ẩn trên máy tính của bạn. Nếu nhiễm trùng nghiêm trọng hoặc dai dẳng, bạn không còn lựa chọn nào khác ngoài việc thực hiện khôi phục hệ thống hoàn chỉnh (định dạng).

Nội dung độc quyền - Bấm vào đây  Cách lấy mã PUK

24 giờ đầu tiên sau khi bị tấn công: Phục hồi và phòng ngừa (12-24 giờ trở đi)

Bây giờ, vào cuối 24 giờ đầu tiên sau khi bị hack, đã đến lúc đánh giá mức độ thiệt hạiĐiều quan trọng nữa là bạn phải dành thời gian củng cố hệ thống phòng thủ kỹ thuật số của mình để tình huống này không xảy ra nữa. Về điểm đầu tiên, bạn có thể thực hiện những điều sau để hiểu rõ tác động của cuộc tấn công:

  • Kiểm tra xem đã có chưa rò rỉ dữ liệu trên mạngĐể làm điều này, bạn có thể sử dụng các trang web như Tôi đã được Pwned, cho biết liệu tài khoản của bạn có bị lộ thông tin hay không.
  • Trong vài tuần tới, hãy xem xét cẩn thận sao kê ngân hàng và thẻ Kiểm tra các khoản phí trái phép. Báo cáo bất kỳ hoạt động đáng ngờ nào cho ngân hàng của bạn.
  • Xác nhận rằng thiết bị của bạn có biện pháp bảo vệ mạnh mẽ và luôn cảnh giác với những hành vi bất thường.

Mặt khác, bạn có thể làm gì để tránh bị tấn công lần nữa? Điều rất quan trọng là bạn phải áp dụng thói quen vệ sinh kỹ thuật số tốt hơnBạn sẽ tìm thấy một số mẹo hữu ích trong bài viết này. Hướng dẫn đầy đủ về vệ sinh kỹ thuật số: những thói quen tốt nhất để tránh bị tấn công.

Tóm lại, giờ bạn đã biết cách tận dụng 24 giờ đầu tiên sau khi bị hack để trở lại bình thường càng nhanh càng tốt. Chắc chắn, bạn đã trải qua một tình huống rất đau khổ. Nhưng bạn luôn có thể hồi phục, và hơn thế nữa, tăng cường phòng thủ kỹ thuật số của bạn để những trải nghiệm như thế này không lặp lại.