August 15, 2025
4 min read
Tính năng giám sát web tối của Google, được biết đến với tên gọi báo cáo web tối, cung cấp khả năng giám sát tự động web tối để tìm kiếm thông tin cá nhân bị xâm phạm. Công cụ này cho phép người dùng tạo một hồ sơ với các chi tiết bao gồm tên, địa chỉ, email, số điện thoại và tùy chọn, Số An sinh Xã hội (SSN), tên người dùng và mật khẩu. Sau khi đăng ký qua trang Kết quả về bạn, người dùng ủy quyền cho Google quét một cách có hệ thống các nguồn web tối đã biết để tìm các kết quả trùng khớp với dữ liệu của họ.
Phân tích cho thấy chức năng cốt lõi được thúc đẩy bằng cách đối chiếu các định danh do người dùng cung cấp với cơ sở dữ liệu về thông tin đăng nhập và thông tin cá nhân bị rò rỉ được tìm thấy trên các thị trường bất hợp pháp và các bãi dữ liệu bị vi phạm. Theo tài liệu của Google (Trung tâm trợ giúp của Google, 2024), quy trình này sử dụng cả thuật toán độc quyền và các nhà cung cấp dữ liệu vi phạm của bên thứ ba. Khi tìm thấy kết quả trùng khớp, người dùng sẽ nhận được thông báo nêu bật những yếu tố nào (chẳng hạn như email hoặc SSN) đã được phát hiện và ở đâu (ví dụ: diễn đàn hacker, các trang paste).
Một kết quả quan trọng là tăng cường trao quyền cho người dùng:
Những phát hiện chính từ các nghiên cứu gần đây xác thực tính hiệu quả của việc giám sát web tối tự động. Ví dụ, Rani và cộng sự (2023) trên IEEE Access đã chứng minh rằng “các công cụ tự động có thể phát hiện tới 80% các trường hợp lộ thông tin đăng nhập trong vòng 48 giờ sau khi công bố vi phạm” (Rani và cộng sự, 2023). Điều này cho thấy rằng phương pháp của Google có thể làm giảm đáng kể khoảng thời gian dễ bị tổn thương cho những người dùng bị ảnh hưởng.
Tuy nhiên, phạm vi của công cụ bị giới hạn bởi bản chất của dữ liệu web tối. Không phải tất cả các vụ vi phạm đều được đăng công khai hoặc được lập chỉ mục bởi các đối tác quét của Google. Hơn nữa, Douriez và cộng sự (2021) trên Journal of Cybersecurity lưu ý rằng “tính đầy đủ của việc giám sát web tối bị hạn chế bởi các thị trường liên tục thay đổi và các kênh liên lạc được mã hóa” (Douriez và cộng sự, 2021). Do đó, mặc dù công cụ của Google đánh dấu một bước tiến đáng kể trong việc người tiêu dùng tự bảo vệ mình, nó không thể đảm bảo phát hiện toàn diện.
Tóm lại:
Tài liệu tham khảo: