Địa chỉ gửi thường gần giống địa chỉ thật nhưng khác ở phần đuôi, và đó là chi tiết dễ bỏ qua nhất.
Kẻ tấn công có mật khẩu vẫn không vào được nếu không có mã từ thiết bị của chủ tài khoản.
Tài khoản bị chiếm nên đổi mật khẩu email trước.
Sự hiện diện của người lớn ngăn được phần lớn tình huống rủi ro mà không cần giám sát chặt chẽ.
Ứng dụng ghi chú thường đồng bộ lên đám mây, và bất kỳ ai vào được tài khoản đó cũng đọc được toàn bộ.
Cơ chế năng lượng chờ hồi thực chất là công cụ giới hạn thời gian.
Cho mượn tài khoản cũng nằm trong phạm vi bị cấm.
Chủ cũ vẫn giữ email gốc và có thể khôi phục, còn người mua thì không có bằng chứng nào để khiếu nại.
Đổi thường xuyên khiến người dùng chọn những chuỗi dễ nhớ và dễ đoán, kết quả là bảo mật kém đi chứ không tốt lên.
Dùng lại mật khẩu là rủi ro lớn nhất.