Các phương thức tấn công mạng ngày càng tinh vi, và ngay cả cơ chế xác thực hai lớp cũng không còn là lá chắn vững chắc như trước đây.
Forbes gần đây đã cảnh báo rằng các cuộc tấn công mạng đang trở nên ngày càng phức tạp, đặc biệt là đối với tài khoản Gmail - một mục tiêu hấp dẫn cho tin tặc với 2,5 tỷ người dùng toàn cầu. Dù Google đã áp dụng nhiều biện pháp bảo mật hiện đại, nhưng theo chuyên gia bảo mật Davey Winder, hệ thống xác thực hai yếu tố (2FA) của Gmail vẫn có thể bị phá vỡ.

Vào tháng 4 vừa qua, nhiều người dùng đã phàn nàn rằng họ không thể truy cập Gmail và YouTube dù đã kích hoạt 2FA, sau khi tham gia chương trình tặng tiền số Ripple (XRP). Một người dùng tên Daniel Salinas đã chia sẻ trên trang hỗ trợ của Google rằng: "Thông tin 2FA của tôi đã bị thay đổi, tôi không thể khôi phục tài khoản, điều này ảnh hưởng nghiêm trọng vì nhiều dữ liệu quan trọng của tôi đã được lưu trữ trong Gmail."
Để bảo vệ tài khoản khỏi nguy cơ bị hack, Davey Winder khuyên người dùng nên tạo thêm một tài khoản Gmail phụ để sao lưu các email quan trọng. Nếu tài khoản chính bị tấn công, tài khoản phụ sẽ giúp bảo vệ dữ liệu, khiến tin tặc gặp khó khăn khi muốn chiếm đoạt cả hai tài khoản. Để tăng cường bảo mật cho tài khoản phụ, người dùng nên sử dụng khóa bảo mật hoặc ứng dụng tạo mã 2FA thay vì SMS như tài khoản chính, và bật tính năng tự động chuyển tiếp email từ tài khoản chính sang tài khoản phụ để luôn có bản sao lưu.

Google cũng đã giới thiệu Chương trình Bảo vệ Nâng cao (APP) từ năm 2017, ban đầu chỉ áp dụng cho các đối tượng có nguy cơ cao như chính trị gia và nhà báo. APP cho phép người dùng bảo vệ tài khoản bằng các phương thức như khóa bảo mật phần cứng hoặc Passkey miễn phí, đồng thời kiểm tra các tệp tải xuống để ngăn chặn phần mềm độc hại. Người dùng Android tham gia APP chỉ có thể tải ứng dụng từ các cửa hàng được Google xác minh.
Nếu có ai đó cố gắng khôi phục tài khoản mà không cung cấp thông tin chính xác, APP sẽ tự động khóa tài khoản và yêu cầu xác minh lại. Dù quá trình này có thể mất vài ngày, nhưng nó sẽ giúp bảo vệ tài khoản khỏi việc bị đánh cắp thông tin.
