Quay lại blog

Cách bảo vệ dữ liệu cá nhân và tài khoản làm việc khi sử dụng Wi-Fi công cộng qua proxy

Wi-Fi công cộng là khu vực rủi ro cho các nhà môi giới, chuyên gia SMM và freelancer. Chúng tôi sẽ giải thích cách proxy bảo vệ dữ liệu và tài khoản của bạn khi làm việc từ quán cà phê, khách sạn và không gian làm việc chung.

📅16 tháng 8, 2026
```html

Bạn làm việc tại quán cà phê, sân bay hoặc không gian làm việc chung — và kết nối với Wi-Fi miễn phí. Vào thời điểm này, các tài khoản quảng cáo, mật khẩu và dữ liệu công việc của bạn trở nên dễ bị tổn thương trước sự đánh cắp. Các nhà tiếp thị, chuyên gia SMM và người bán trên các sàn thương mại điện tử mất tài khoản không chỉ vì proxy kém mà còn do kết nối internet không an toàn. Trong bài viết này, chúng ta sẽ tìm hiểu cách sử dụng proxy đúng cách để bảo vệ dữ liệu trong các mạng công cộng — mà không cần kiến thức kỹ thuật phức tạp.

Tại sao Wi-Fi công cộng lại nguy hiểm cho tài khoản làm việc

Wi-Fi công cộng là một mạng lưới mà hàng chục người lạ kết nối cùng một lúc. Khác với router gia đình, mạng này không mã hóa lưu lượng giữa thiết bị của bạn và điểm truy cập. Điều này có nghĩa là bất kỳ ai trong cùng một mạng với phần mềm thích hợp có thể thấy những gì bạn đang truyền tải lên internet.

Đối với người dùng thông thường, điều này có thể không thoải mái nhưng vẫn có thể chấp nhận. Đối với một nhà tiếp thị quản lý các tài khoản quảng cáo Facebook Ads hoặc TikTok Ads, đây là một thảm họa. Hãy tưởng tượng: bạn đang ngồi trong một quán cà phê, truy cập vào Business Manager, và ai đó trong cùng một mạng đánh cắp cookie phiên của bạn. Chỉ sau vài phút, kẻ xấu đã được xác thực vào tài khoản của bạn với quyền của bạn — và tất cả, tài khoản quảng cáo với ngân sách đã mất.

Tình huống tương tự xảy ra với các chuyên gia SMM, những người quản lý từ 20 đến 50 tài khoản khách hàng trên Instagram hoặc TikTok. Mất một tài khoản do bị đánh cắp dữ liệu có thể gây tổn hại đến danh tiếng và tài chính. Đối với những người bán trên Wildberries và Ozon, những người theo dõi giá của đối thủ qua các trình thu thập dữ liệu, việc đánh cắp phiên có thể làm mất trắng nhiều tuần làm việc.

⚠️ Mối đe dọa chính của Wi-Fi công cộng

Cuộc tấn công kiểu “người ở giữa” (Man-in-the-Middle, MITM) — kẻ xấu đứng giữa bạn và điểm truy cập và đánh cắp toàn bộ lưu lượng. Để thực hiện điều này, chỉ cần một chiếc laptop và phần mềm miễn phí. Không cần kỹ năng hacker.

Một mối đe dọa phổ biến khác là các điểm truy cập giả. Kẻ xấu tạo ra Wi-Fi với tên gọi “Starbucks_Free” hoặc “Airport_WiFi” — và bạn kết nối với nó, nghĩ rằng đó là mạng chính thức của cơ sở. Tất cả lưu lượng của bạn đi qua thiết bị của kẻ lừa đảo. Điều này được gọi là cuộc tấn công Evil Twin, và nó xảy ra trong các sân bay, trung tâm thương mại và quán cà phê phổ biến thường xuyên hơn nhiều so với những gì người ta nghĩ.

Những gì bị đánh cắp qua các mạng mở

Trước khi phân tích bảo vệ, điều quan trọng là phải hiểu những gì đang bị đe dọa. Điều này sẽ giúp đánh giá các rủi ro thực tế cho kịch bản làm việc cụ thể của bạn.

Những gì bị đánh cắp Ai bị ảnh hưởng nghiêm trọng Hậu quả
Cookie phiên (cookies) Nhà tiếp thị, SMM Đánh cắp tài khoản Facebook, Instagram, TikTok
Tên đăng nhập và mật khẩu Tất cả Mất quyền truy cập vào các tài khoản quảng cáo và dịch vụ
Dữ liệu thẻ thanh toán Tất cả Tổn thất tài chính
API-keys và tokens Nhà tiếp thị, lập trình viên Làm lộ dịch vụ, rò rỉ dữ liệu khách hàng
Địa chỉ IP thực Nhà tiếp thị, đa tài khoản Liên kết tài khoản, cấm hàng loạt
Lịch sử truy vấn Người bán trên các sàn thương mại điện tử Tiết lộ chiến lược theo dõi đối thủ

Cần lưu ý rằng có nguy cơ tiết lộ địa chỉ IP thực. Nếu bạn đang làm đa tài khoản — quản lý nhiều tài khoản quảng cáo hoặc tài khoản Instagram — và tất cả chúng đều truy cập từ một IP của mạng công cộng, các nền tảng sẽ ngay lập tức liên kết chúng với nhau. Kết quả là, tất cả các tài khoản đều bị cấm đồng thời.

Cách proxy bảo vệ dữ liệu trong các mạng công cộng

Máy chủ proxy đóng vai trò là trung gian giữa thiết bị của bạn và internet. Khi bạn kết nối qua proxy, toàn bộ lưu lượng của bạn trước tiên đi đến máy chủ proxy, và từ đó — đến các trang web mục tiêu. Điều này mang lại một số lợi thế quan trọng khi làm việc từ các mạng công cộng.

Ngụy trang địa chỉ IP thực. Các trang web mà bạn truy cập sẽ thấy địa chỉ IP của máy chủ proxy, chứ không phải địa chỉ thực của bạn từ mạng công cộng. Điều này rất quan trọng đối với các nhà tiếp thị: ngay cả khi kẻ xấu trong cùng một mạng đánh cắp một phần lưu lượng, họ sẽ không thấy địa chỉ IP thực của bạn, có nghĩa là họ không thể liên kết hoạt động của bạn với một thiết bị cụ thể.

Mã hóa qua SOCKS5. Giao thức SOCKS5 hỗ trợ xác thực và cung cấp một lớp bảo vệ bổ sung cho dữ liệu truyền tải. Khi sử dụng proxy SOCKS5, việc đánh cắp lưu lượng có thể đọc được trở nên khó khăn hơn nhiều — kẻ xấu trong mạng công cộng sẽ nhận được luồng dữ liệu đã được mã hóa.

Cách ly tài khoản. Khi làm việc qua các trình duyệt chống phát hiện (Dolphin Anty, AdsPower, GoLogin, Multilogin), mỗi hồ sơ hoạt động qua một proxy riêng biệt. Ngay cả khi bạn kết nối với Wi-Fi công cộng, mỗi tài khoản có địa chỉ IP độc nhất của nó. Các nền tảng không thể liên kết các tài khoản với nhau, và rủi ro bị cấm hàng loạt sẽ biến mất.

💡 Quan trọng cần hiểu

Proxy không phải là VPN. VPN mã hóa toàn bộ lưu lượng của thiết bị ở cấp hệ thống. Proxy hoạt động ở cấp độ của ứng dụng hoặc trình duyệt cụ thể. Đối với các nhiệm vụ công việc (trình duyệt chống phát hiện, trình thu thập dữ liệu, tài khoản quảng cáo), proxy thường được ưa chuộng hơn: chúng mang lại sự linh hoạt, cho phép gán các IP khác nhau cho các hồ sơ khác nhau và tích hợp với các công cụ chuyên nghiệp.

Để bảo vệ tối đa khi làm việc từ các mạng công cộng, nên kết hợp proxy với kết nối HTTPS. Hầu hết các trang web hiện đại đã sử dụng HTTPS, điều này thêm một lớp mã hóa nữa trên kết nối proxy. Nếu proxy hoạt động qua SOCKS5 và trang web sử dụng HTTPS — việc đánh cắp dữ liệu của bạn trong mạng công cộng trở nên gần như không thể mà không có thiết bị chuyên dụng.

Loại proxy nào nên chọn: so sánh cho các nhiệm vụ khác nhau

Không phải tất cả các proxy đều phù hợp như nhau để bảo vệ khi làm việc từ các mạng công cộng. Sự lựa chọn phụ thuộc vào nhiệm vụ của bạn: tiếp thị, SMM, theo dõi các sàn thương mại điện tử hoặc chỉ đơn giản là duyệt web an toàn.

Loại proxy Dành cho ai Mức độ bảo vệ Tốc độ
Proxy dân cư Nhà tiếp thị, SMM Cao Trung bình
Proxy di động Nhà tiếp thị (Facebook, TikTok) Tối đa Trung bình
Proxy trung tâm dữ liệu Thu thập dữ liệu, theo dõi giá Trung bình Cao

Proxy dân cư sử dụng địa chỉ IP của những người dùng thực tế. Khi bạn làm việc qua proxy dân cư từ quán cà phê, các trang web sẽ thấy IP của một người bình thường từ một thành phố cụ thể — chẳng hạn như từ Moscow hoặc Berlin. Điều này làm cho lưu lượng của bạn gần như không thể phân biệt với người dùng bình thường. Đây là lựa chọn tối ưu cho việc làm việc với Facebook Ads, Instagram và các nền tảng xã hội khác.

Proxy di động hoạt động qua địa chỉ IP của các nhà mạng di động (4G/5G). Đây là loại IP "đáng tin cậy" nhất từ góc độ các nền tảng như Facebook và TikTok: họ biết rằng một IP di động có thể được sử dụng bởi hàng trăm người dùng cùng lúc (thông qua NAT của nhà mạng), vì vậy họ không cấm các địa chỉ này một cách quá nghiêm ngặt. Nếu bạn làm việc với các tài khoản quảng cáo từ các địa điểm công cộng — proxy di động cung cấp mức độ bảo vệ tối đa khỏi việc bị cấm.

Proxy trung tâm dữ liệu — IP máy chủ nhanh và rẻ. Chúng cũng hoạt động để bảo vệ dữ liệu trong các mạng công cộng: địa chỉ IP thực của bạn được giấu kín, lưu lượng đi qua máy chủ. Tuy nhiên, để làm việc với các nền tảng xã hội, chúng ít đáng tin cậy hơn — Facebook và Instagram dễ dàng xác định IP máy chủ và có thể yêu cầu xác thực bổ sung. Nhưng cho việc thu thập dữ liệu trên Wildberries, Ozon, Avito hoặc Yandex.Market — đây là lựa chọn tuyệt vời.

Cấu hình proxy trong trình duyệt chống phát hiện: từng bước

Nếu bạn là một nhà tiếp thị hoặc chuyên gia SMM, có thể bạn đã sử dụng trình duyệt chống phát hiện — Dolphin Anty, AdsPower, GoLogin hoặc Multilogin. Cấu hình proxy trong chúng chỉ mất khoảng 2–3 phút. Chúng ta sẽ minh họa bằng ví dụ Dolphin Anty — công cụ phổ biến nhất trong cộng đồng tiếp thị nói tiếng Nga.

Dolphin Anty: thêm proxy vào hồ sơ

  1. Mở Dolphin Anty và đi đến phần “Proxy” trong menu bên trái.
  2. Nhấn nút “Thêm proxy” ở góc trên bên phải.
  3. Chọn loại giao thức: SOCKS5 (được khuyến nghị cho bảo vệ tối đa) hoặc HTTP/HTTPS.
  4. Điền vào các trường: host (địa chỉ IP của proxy), port, usernamepassword — những dữ liệu này bạn nhận được từ nhà cung cấp proxy.
  5. Nhấn “Kiểm tra proxy” — hệ thống sẽ hiển thị IP mới của bạn và quốc gia.
  6. Lưu proxy và gán nó cho hồ sơ trình duyệt cần thiết.

Sau đó, mỗi khi bạn mở hồ sơ này từ bất kỳ đâu — ở nhà, trong quán cà phê hoặc sân bay — nó sẽ tự động sử dụng proxy. Địa chỉ IP thực của bạn từ mạng công cộng vẫn được giữ kín.

AdsPower: cấu hình proxy trong hồ sơ

  1. Trong menu chính của AdsPower, nhấn “Hồ sơ mới” hoặc mở cài đặt của hồ sơ hiện có.
  2. Chuyển đến tab “Proxy”.
  3. Trong menu thả xuống, chọn loại: Socks5.
  4. Nhập thông tin proxy: IP, port, tên người dùng và mật khẩu.
  5. Nhấn “Kiểm tra mạng” — đảm bảo rằng IP đã thay đổi.
  6. Lưu hồ sơ và khởi động trình duyệt.

GoLogin: thêm proxy nhanh chóng

  1. Mở GoLogin và chọn hồ sơ, nhấn “Chỉnh sửa”.
  2. Trong khối “Kết nối”, chọn loại proxy từ danh sách (SOCKS5, HTTP).
  3. Dán thông tin proxy theo định dạng ip:port:login:password.
  4. Nhấn “Kiểm tra proxy” và đảm bảo rằng vị trí địa lý tương ứng với mong đợi.
  5. Lưu và khởi động hồ sơ.

💡 Mẹo cho các chuyên gia SMM

Nếu bạn quản lý các tài khoản của khách hàng trên Instagram hoặc TikTok qua Dolphin Anty hoặc Multilogin, hãy gán mỗi tài khoản với một proxy riêng biệt có IP cố định. Như vậy, tài khoản sẽ luôn "nhận biết" vị trí quen thuộc của nó — ngay cả khi bạn làm việc từ các địa điểm khác nhau. Điều này giảm thiểu rủi ro yêu cầu xác thực và bị cấm.

Cấu hình proxy trong trình duyệt thông thường mà không cần phần mềm

Nếu bạn không sử dụng trình duyệt chống phát hiện, bạn có thể cấu hình proxy trực tiếp trong trình duyệt hoặc trong cài đặt hệ thống. Điều này sẽ mất 5 phút và đảm bảo bảo vệ cơ bản khi làm việc từ các mạng công cộng.

Google Chrome: qua tiện ích mở rộng FoxyProxy

  1. Cài đặt tiện ích mở rộng FoxyProxy Standard từ Chrome Web Store.
  2. Nhấp vào biểu tượng FoxyProxy trên thanh công cụ trình duyệt → “Options”.
  3. Nhấn “Add” để thêm proxy mới.
  4. Điền vào: loại (SOCKS5), host (IP của proxy), port.
  5. Nếu proxy yêu cầu xác thực — nhập tên đăng nhập và mật khẩu.
  6. Lưu và chọn chế độ “Use proxy for all URLs”.

Firefox: cài đặt proxy tích hợp

  1. Mở Cài đặt Firefox → cuộn xuống phần “Mạng”.
  2. Nhấn “Cài đặt kết nối”.
  3. Chọn “Cài đặt proxy thủ công”.
  4. Trong trường “SOCKS-host”, nhập IP của proxy, trong trường “Port” — nhập port.
  5. Chọn SOCKS v5 và đánh dấu vào “Sử dụng DNS qua SOCKS5” — điều này rất quan trọng, nếu không các yêu cầu DNS sẽ đi vòng qua proxy.
  6. Nhấn OK và kiểm tra IP trên trang web whatismyip.com.

Windows: cài đặt proxy hệ thống

  1. Mở Cài đặtMạng và InternetProxy.
  2. Trong phần “Cài đặt proxy thủ công”, chuyển công tắc sang chế độ Bật.
  3. Nhập địa chỉ máy chủ proxy và port.
  4. Nhấn “Lưu”.

Lưu ý: cài đặt proxy hệ thống trong Windows chỉ áp dụng cho lưu lượng HTTP/HTTPS và không phải tất cả các ứng dụng đều tính đến chúng. Để làm việc với các tài khoản quảng cáo và trình duyệt chống phát hiện, việc cấu hình proxy trực tiếp trong chính công cụ là đáng tin cậy hơn.

Danh sách kiểm tra an toàn khi làm việc từ Wi-Fi công cộng

Proxy là một yếu tố quan trọng, nhưng không phải là yếu tố duy nhất trong bảo vệ. Dưới đây là danh sách kiểm tra đầy đủ cho những ai thường xuyên làm việc từ quán cà phê, không gian làm việc chung, sân bay và các địa điểm công cộng khác.

✅ Danh sách kiểm tra an toàn trong các mạng công cộng

  • ☑ Kết nối proxy SOCKS5 hoặc HTTPS trong trình duyệt chống phát hiện hoặc tiện ích mở rộng
  • ☑ Mỗi hồ sơ / tài khoản làm việc sử dụng một proxy riêng biệt với IP độc nhất
  • ☑ Trong Firefox đã bật tùy chọn “Sử dụng DNS qua SOCKS5” (bảo vệ khỏi rò rỉ DNS)
  • ☑ Đã kiểm tra IP mới qua whatismyip.com hoặc ipleak.net trước khi bắt đầu làm việc
  • ☑ Đảm bảo rằng các trang web mở qua HTTPS (biểu tượng khóa trong thanh địa chỉ)
  • ☑ Không sử dụng cùng một proxy cho các tài khoản khác nhau trên cùng một nền tảng
  • ☑ Không lưu mật khẩu trong trình duyệt khi làm việc từ các địa điểm công cộng
  • ☑ Bật xác thực hai yếu tố trên tất cả các tài khoản quảng cáo
  • ☑ Đã kiểm tra tên Wi-Fi với nhân viên của cơ sở (bảo vệ khỏi Evil Twin)
  • ☑ Tắt tự động đăng nhập vào các mạng Wi-Fi công cộng trong cài đặt thiết bị

Hãy đặc biệt chú ý đến điểm về rò rỉ DNS. Đây là một lỗi phổ biến: người dùng cấu hình proxy, nhưng các yêu cầu DNS (tức là yêu cầu xác định địa chỉ của các trang web) vẫn đi qua nhà cung cấp mạng công cộng. Kẻ xấu trong cùng một mạng có thể thấy các trang web bạn truy cập mà không cần thấy nội dung của các yêu cầu của bạn. Giải pháp là sử dụng SOCKS5 với tùy chọn proxy hóa DNS (trong Firefox là đánh dấu “Sử dụng DNS qua SOCKS5”) hoặc chọn các nhà cung cấp proxy cung cấp máy chủ DNS bảo vệ.

Một điểm quan trọng khác cho các nhà tiếp thị — không chuyển đổi giữa các proxy trong giữa phiên làm việc. Nếu bạn mở tài khoản quảng cáo Facebook Ads qua một IP, rồi sau đó kết nối lại qua một IP khác — hệ thống có thể coi điều này là hoạt động đáng ngờ và yêu cầu xác thực hoặc cấm tài khoản. Luôn luôn kết thúc phiên, thay đổi proxy, và chỉ sau đó mở lại tài khoản.

Kết luận

Wi-Fi công cộng là một tiện ích, nhưng phải trả giá bằng sự an toàn. Đối với các nhà tiếp thị, chuyên gia SMM và người bán trên các sàn thương mại điện tử, rủi ro đặc biệt cao: mất tài khoản quảng cáo, đánh cắp tài khoản khách hàng hoặc tiết lộ dữ liệu công việc có thể tốn kém hơn nhiều so với những gì có vẻ ban đầu.

Proxy giải quyết ngay lập tức nhiều vấn đề: ẩn địa chỉ IP thực của bạn khỏi các nền tảng và kẻ xấu trong mạng, cách ly các tài khoản với nhau và bảo vệ khỏi việc bị cấm hàng loạt khi làm đa tài khoản. Cấu hình chỉ mất 5–10 phút trong bất kỳ trình duyệt chống phát hiện nào — Dolphin Anty, AdsPower, GoLogin hoặc Multilogin — và hoạt động tự động mỗi khi bạn kết nối tiếp theo.

Nếu bạn làm việc với Facebook Ads, Instagram hoặc TikTok từ các địa điểm công cộng, chúng tôi khuyên bạn nên chú ý đến proxy di động — chúng có IP của các nhà mạng di động, mà các nền tảng tin tưởng nhiều hơn so với các địa chỉ máy chủ hoặc thậm chí là địa chỉ dân cư. Để theo dõi giá trên Wildberries, Ozon hoặc thu thập dữ liệu từ các địa điểm công cộng, proxy trung tâm dữ liệu là lựa chọn tuyệt vời — nhanh, ổn định và đáng tin cậy trong việc ẩn địa chỉ IP thực của bạn.

```