Bài 7: Sao lưu & chống mã độc tống tiền (ransomware)

Mất điện thoại, hỏng ổ cứng, hay dính ransomware (mã độc khoá dữ liệu đòi tiền chuộc) — điểm chung là mất dữ liệu. Và cách phòng duy nhất thực sự hiệu quả là sao lưu. Bài học 30 phút này dựng cho bạn một hệ sao lưu đúng cách và thói quen chống mã độc — để dù chuyện xấu xảy ra, bạn vẫn an toàn.
⏱️ Cách học bài này (~30 phút): đọc 3-2-1 + ransomware (8’), làm theo phần thực hành bật sao lưu (13’), xem tình huống + sai lầm (4’), tự kiểm (5’).
Mục tiêu bài học
Sau bài này bạn sẽ:
- Hiểu quy tắc sao lưu 3-2-1 và vì sao backup là “bảo hiểm”.
- Biết ransomware là gì và lây thế nào.
- Bật sao lưu tự động cho điện thoại/máy tính.
- Kiểm tra khôi phục được — backup chỉ có giá trị nếu phục hồi thật.
🎯 Đóng góp vào đích series: hoàn tất 3 mục trong Checklist An toàn số — xem phần Mang về.
1. Quy tắc sao lưu 3-2-1 & ransomware
Ransomware là mã độc mã hoá toàn bộ file của bạn rồi đòi tiền chuộc để mở khoá. Trả tiền cũng không chắc lấy lại được. Vũ khí mạnh nhất chống lại nó: một bản sao lưu sạch để khôi phục, khỏi cần trả đồng nào.
Quy tắc 3-2-1 (chuẩn vàng về sao lưu):
- 3 bản sao của dữ liệu quan trọng,
- trên 2 loại phương tiện khác nhau (vd ổ máy + đám mây),
- 1 bản tách rời/ngoài (ổ cứng rút ra, hoặc đám mây) — để ransomware không “với tới”.
2. Thực hành theo bước
Bước 1 — Bật sao lưu tự động
- Điện thoại: bật sao lưu ảnh + dữ liệu lên đám mây (iCloud / Google). Cài đặt → [tài khoản] → Sao lưu → Bật.
- Máy tính: bật sao lưu tự động — Windows: File History ra ổ ngoài; macOS: Time Machine. Hoặc đồng bộ thư mục quan trọng lên đám mây có lịch sử phiên bản.
Bước 2 — Có một bản tách rời
- Sao thư mục quan trọng (tài liệu, ảnh gốc) ra một ổ cứng ngoài.
- Rút ổ ra sau khi sao xong — bản offline này là “phao cứu sinh” nếu máy dính ransomware.
Bước 3 — Cập nhật & phòng mã độc
- Bật cập nhật tự động hệ điều hành (vá lỗ hổng ransomware hay khai thác).
- Windows: bật sẵn Microsoft Defender; không cần cài thêm phần mềm diệt virus lạ.
- Không mở file đính kèm/link đáng ngờ (nối lại Bài 4: Nhận diện lừa đảo) và không dùng phần mềm lậu (ổ chứa mã độc phổ biến).
✅ Kết quả mong đợi: điện thoại đang tự sao lưu lên đám mây; máy tính có sao lưu tự động + một bản trên ổ ngoài đã rút ra; hệ điều hành bật cập nhật tự động.
📋 Mang về — thêm vào Checklist An toàn số
Tích vào Checklist An toàn số:
- [ ] Bật sao lưu tự động (điện thoại + máy tính).
- [ ] Có một bản tách rời (ổ ngoài/đám mây có versioning) — đã thử khôi phục được.
- [ ] Bật cập nhật tự động HĐH + phòng mã độc (Defender), không dùng phần mềm lậu.
3. Tình huống thực tế
Tình huống: sáng mở máy, mọi file biến thành
.lockedkèm thông báo đòi 5 triệu để mở khoá.
Xử lý: không trả tiền (không chắc lấy lại, còn nuôi kẻ xấu). Ngắt mạng để chặn lây; nếu có bản sao lưu sạch tách rời, cài lại máy và khôi phục từ bản sao — bạn mất chút thời gian chứ không mất dữ liệu. Đây chính là lúc backup “trả công” cho bạn.
4. Sai lầm thường gặp
- Không bao giờ sao lưu — đến khi mất mới tiếc.
- Backup nhưng chưa thử khôi phục — đến lúc cần mới phát hiện bản sao hỏng/thiếu.
- Bản sao duy nhất luôn cắm vào máy — ransomware mã hoá luôn cả nó.
- Trả tiền chuộc — không đảm bảo lấy lại, và khuyến khích tội phạm.
Thuật ngữ chốt
| Thuật ngữ | Giải thích ngắn |
|---|---|
| Sao lưu (backup) | Bản sao dữ liệu để khôi phục khi mất/hỏng. |
| Quy tắc 3-2-1 | 3 bản · 2 loại phương tiện · 1 bản tách rời. |
| Ransomware | Mã độc khoá/mã hoá dữ liệu, đòi tiền chuộc. |
| Versioning | Lưu nhiều phiên bản file để khôi phục bản trước. |
| Khôi phục (restore) | Phục hồi dữ liệu từ bản sao lưu. |
| Bản offline/tách rời | Bản sao không kết nối máy → mã độc không với tới. |
Tự kiểm tra
1. Quy tắc 3-2-1 gồm những gì?
2. Vì sao không nên trả tiền chuộc ransomware?
3. Đúng/Sai: có backup là chắc chắn an toàn, không cần thử khôi phục.
4. Vì sao cần một bản sao lưu tách rời khỏi máy?
5. (Mini-task) Bật sao lưu tự động trên điện thoại, rồi thử mở/khôi phục một ảnh từ bản sao đám mây để xác nhận hoạt động.
Gợi ý đáp án
- 1: 3 bản sao · 2 loại phương tiện · 1 bản tách rời.
- 2: không đảm bảo lấy lại dữ liệu và tiếp tay cho tội phạm.
- 3: Sai — phải thử khôi phục, backup hỏng/thiếu thì vô dụng.
- 4: để ransomware không mã hoá luôn bản sao đó.
- 5: (tự làm) — đạt khi xem/khôi phục được ảnh từ bản sao.
Ghi nhớ nhanh
- Chống ransomware = sao lưu tốt + cảnh giác lừa đảo + cập nhật.
- Theo 3-2-1, giữ một bản tách rời đã rút khỏi máy.
- Thử khôi phục — backup chưa test coi như chưa có.
Việc làm ngay hôm nay: làm Mini-task — bật sao lưu tự động điện thoại + thử khôi phục 1 ảnh.
Ôn lại Bài 6: Quyền riêng tư. Bài 8: khi bị tấn công — xử lý và khôi phục (bài cuối series).
Câu hỏi thường gặp
Sao lưu lên đám mây có đủ an toàn trước ransomware không?
Khá tốt nếu bản sao có lịch sử phiên bản (versioning) — khi file bị mã hoá, bạn khôi phục lại phiên bản trước. Nhưng đừng để bản sao duy nhất luôn kết nối với máy; nên có thêm một bản tách rời (ổ ngoài rút ra) theo quy tắc 3-2-1.
Ransomware lây qua đâu?
Phổ biến nhất qua file đính kèm/link lừa đảo, phần mềm lậu, và lỗ hổng chưa vá. Vì vậy chống ransomware = sao lưu tốt + cảnh giác lừa đảo (Bài 4) + cập nhật hệ điều hành thường xuyên.
Đứng giữa bạn và rắc rối trên mạng, nhưng nói chuyện thì xởi lởi lắm. Mình tin an toàn số bắt đầu từ vài thói quen đơn giản — và mình ở đây để nhắc bạn.
Bài liên quan

Cách bảo vệ ví điện tử và tài khoản ngân hàng khỏi lừa đảo
Ví điện tử (Momo, ZaloPay…) và tài khoản ngân hàng là mục tiêu số một của kẻ lừa đảo. Bài này chỉ cách khóa chặt chúng — bật bảo mật đúng, đặt hạn mức, nhận biết giao dịch lạ, và xử lý ngay khi nghi bị mất tiền.

Cẩm nang phòng chống lừa đảo trực tuyến
Lừa đảo trực tuyến ngày càng tinh vi — tin nhắn ngân hàng giả, deepfake, web giả mạo, cuộc gọi mạo danh. Cẩm nang này gom các chiêu phổ biến và nguyên tắc phòng chung, dẫn tới cách xử lý từng loại để bạn và gia đình không sập bẫy.

Cảnh báo chiêu lừa đảo deepfake AI mới nhất và cách phòng tránh
Deepfake AI đang bị lợi dụng để giả cuộc gọi video người thân, giả công an, giả người nổi tiếng và dựng clip nhạy cảm để tống tiền. Bài này điểm các chiêu mới nhất năm 2026 và chỉ cách nhận biết, phòng tránh cụ thể.