Xác thực hai yếu tố (2FA) là một trong những cài đặt quan trọng nhất để bảo vệ tài khoản Facebook. Hướng dẫn này giải thích đơn giản cách bật và lựa chọn giữa ba phương thức xác minh, cũng như cách đăng nhập sau khi đổi thiết bị hoặc mất điện thoại.
Nếu người khác truy cập được tài khoản Facebook của bạn, hậu quả có thể từ lộ thông tin cá nhân, phát tán spam, lừa đảo cho đến việc tài khoản bị hạn chế bởi hệ thống kiểm soát rủi ro của nền tảng. Xác thực hai yếu tố (2FA) là một trong những lớp bảo vệ đơn giản và hiệu quả nhất: ngay cả khi mật khẩu bị lộ, người khác vẫn không thể đăng nhập nếu thiếu yếu tố xác thực thứ hai. Bài viết này chỉ tập trung vào một việc — cách bật xác thực hai yếu tố trên Facebook cho đúng.
Xác thực hai yếu tố trên Facebook là gì?
Xác thực hai yếu tố còn được gọi là xác minh hai bước. Sau khi bật, mỗi lần đăng nhập từ thiết bị hoặc trình duyệt mới, ngoài mật khẩu bạn còn phải nhập một mã xác minh động. Có ba nguồn mã phổ biến:
- Ứng dụng xác thực: Các ứng dụng như Google Authenticator và Duo Mobile tạo mã 6 chữ số ngoại tuyến, không phụ thuộc vào sóng di động;
- Mã SMS: Facebook gửi mã xác minh dùng một lần đến số điện thoại liên kết với tài khoản;
- Khóa bảo mật: Thiết bị USB/NFC như YubiKey xác nhận đăng nhập bằng thao tác chạm hoặc nhấn nút vật lý.
Ứng dụng xác thực và khóa bảo mật thường an toàn hơn SMS vì tin nhắn có thể bị chặn hoặc SIM card có thể bị tráo. Nếu có thể, nên ưu tiên hai phương thức này.

Các bước bật xác thực hai yếu tố trên Facebook
Facebook thỉnh thoảng thay đổi giao diện nên vị trí menu có thể hơi khác, nhưng đường dẫn chung thường là: Ảnh đại diện → Cài đặt & quyền riêng tư → Cài đặt → Trung tâm tài khoản/Bảo mật và đăng nhập → Xác thực hai yếu tố. Nếu không tìm thấy, hãy tìm “xác thực hai yếu tố” hoặc “two-factor” trực tiếp trong phần cài đặt Facebook.
Khi vào trang xác thực hai yếu tố, bạn sẽ thấy ba cách thiết lập:
Cách 1: dùng ứng dụng xác thực
- Cài Google Authenticator hoặc Duo Mobile trên điện thoại (cũng có thể dùng tiện ích trình duyệt tương ứng);
- Trên trang xác thực hai yếu tố của Facebook, chọn “Dùng ứng dụng xác thực”;
- Dùng ứng dụng quét QR code hiển thị trên màn hình;
- Ứng dụng sẽ tự động thêm tài khoản Facebook của bạn và bắt đầu tạo mã 6 chữ số;
- Nhập mã đang hiển thị vào Facebook rồi nhấn Tiếp tục.
Sau khi thiết lập, mỗi lần đăng nhập chỉ cần mở ứng dụng để xem mã. Cách này vẫn dùng được ngay cả khi điện thoại không có Internet.
Cách 2: dùng mã SMS
Trên trang xác thực hai yếu tố, chọn SMS. Facebook sẽ gửi mã xác minh đến số điện thoại đã liên kết. Nhập mã rồi nhấn Tiếp tục. Cần lưu ý:
- Số điện thoại phải chính xác, đang hoạt động và có thể nhận SMS;
- Khi đổi số, hãy cập nhật sớm trong cài đặt bảo mật Facebook;
- Nếu lâu dài không nhận được SMS, hãy kiểm tra bộ lọc/chặn tin nhắn hoặc chuyển sang ứng dụng xác thực.
Cách 3: dùng khóa bảo mật
- Trên trang xác thực hai yếu tố, chọn “Khóa bảo mật”;
- Cắm USB key vào máy tính hoặc đưa NFC key đến gần vùng đọc;
- Làm theo hướng dẫn, chạm hoặc nhấn nút trên key để hoàn tất xác minh.
Khóa bảo mật cung cấp khả năng chống phishing mạnh nhất, nhưng hãy chắc chắn thiết bị và trình duyệt của bạn hỗ trợ (các trình duyệt phổ biến như Chrome, Firefox và Edge đều hỗ trợ). Hãy thiết lập phương thức xác minh dự phòng trước khi làm mất key, nếu không bạn có thể không đăng nhập được.

Câu hỏi thường gặp
Tôi không nhận được mã SMS xác thực hai yếu tố của Facebook thì làm gì? Trước tiên, hãy kiểm tra số điện thoại đã đúng chưa và điện thoại có nhận SMS bình thường không. Đồng thời kiểm tra xem nhà mạng hoặc hệ thống có chặn tin nhắn hay không. Nếu vẫn không được, hãy chuyển sang ứng dụng xác thực — phương thức này không phụ thuộc vào kênh SMS và thường ổn định hơn.
Đăng nhập trên thiết bị mới như thế nào? Nhập mật khẩu, sau đó nhập mã xác minh khi được yêu cầu. Nếu bạn đã bật phê duyệt đăng nhập, mọi lần đăng nhập từ thiết bị mới đều cần mã.
Mất điện thoại vẫn đăng nhập Facebook được không? Nếu bạn đã thiết lập ứng dụng xác thực hoặc lưu mã đăng nhập dự phòng, bạn vẫn có thể đăng nhập. Nếu không có cả hai, bạn phải dùng quy trình khôi phục tài khoản chính thức của Facebook, thường sẽ phức tạp hơn nhiều. Vì vậy nên lưu mã dự phòng từ trước.
Xác thực hai yếu tố có ngăn tài khoản bị đánh cắp không? Nó giúp giảm rủi ro đáng kể. Vì cần cả mật khẩu và mã xác minh, phần lớn các cuộc tấn công chiếm tài khoản tự động sẽ không thể vượt qua. Tuy nhiên, 2FA không thay thế thói quen dùng mật khẩu tốt và việc vận hành tài khoản đúng quy định.
Thực hành bảo mật cho đội ngũ quản lý nhiều tài sản quảng cáo doanh nghiệp
Nếu bạn thuộc đội ngũ quảng cáo doanh nghiệp, bạn có thể quản lý không chỉ một tài khoản cá nhân mà còn nhiều tài khoản quảng cáo Facebook, Trang và business assets. Theo quy định của Meta, mỗi người phải dùng tài khoản cá nhân của riêng mình, còn business assets nên được tổ chức thông qua Business Manager. Nhân viên dùng tài khoản của chính mình và được cấp quyền vào các assets phù hợp thay vì chia sẻ thông tin đăng nhập.
Trong tình huống này, đội ngũ cũng có thể làm rõ mối quan hệ giữa tài khoản và browser environment. PurpleMark có thể tạo browser environments riêng cho từng vai trò, khách hàng hoặc dòng kinh doanh, tách riêng login sessions, proxies và các trang thường dùng, rồi dùng member permissions để quyết định ai được truy cập môi trường nào. 2FA bảo vệ theo hướng “mật khẩu bị đánh cắp vẫn chưa thể đăng nhập”, còn việc nhóm môi trường giải quyết bài toán quản lý “asset thuộc về ai, ai đang thao tác và bàn giao như thế nào khi đội ngũ lớn lên”. Kết hợp cả hai giúp bảo mật tài khoản đầy đủ hơn. Mọi thao tác với business assets đều phải tuân thủ chính sách chính thức và hệ thống phân quyền của Meta; không nên dùng nhiều môi trường như một cách để né quy tắc của nền tảng.


