Khuyến cáo bảo đảm an toàn, bảo mật trong cung cấp và sử dụng dịch vụ ví điện tử

Để đảm bảo an toàn, bảo mật và hạn chế rủi ro trong quá trình sử dụng các dịch vụ ví điện tử, căn cứ tại khoản 2 Điều 18 Thông tư 50/2024/TT-NHNN quy định về "AN TOÀN, BẢO MẬT CHO VIỆC CUNG CẤP DỊCH VỤ TRỰC TUYẾN TRONG NGÀNH NGÂN HÀNG" từ 01/01/2025, Galaxy Pay khuyến cáo Quý khách hàng áp dụng mọi biện pháp hợp lý để bảo quản, bảo mật thông tin khi sử dụng dịch vụ.

1. Bảo vệ thông tin cá nhân và thông tin đăng nhập

  • Quý khách tuyệt đối không cung cấp bất kỳ thông tin bảo mật dịch vụ như tên đăng nhập, mật khẩu, mã xác thực OTP, địa chỉ email và thông tin cá nhân cho bất kỳ ai và dưới bất kỳ hình thức nào.
  • Chủ động bảo vệ thiết bị cá nhân (smartphone, laptop…), thường xuyên thay đổi mật khẩu email cá nhân.

1.1 Thường xuyên thay đổi mật khẩu, tránh đặt quá dễ đoán để bảo vệ mật khẩu:

  • Cách đặt mật khẩu
    • Mật khẩu đăng nhập có độ dài tối thiểu 06 ký tự, bao gồm các ký tự chữ và số, có chứa chữ hoa và chữ thường và các ký tự đặc biệt. Không sử dụng toàn bộ ký tự trùng nhau hoặc liên tục theo thứ tự trong bảng chữ cái, chữ số. Nên có thói quen cập nhật mật khẩu mới sau 12 tháng.
    • Tránh sử dụng tên, số điện thoại, ngày sinh nhật và các thông tin cá nhân khác của Quý khách để đặt mật khẩu.
  • Cách bảo vệ mật khẩu
    • Tuyệt đối không tiết lộ mật khẩu cho người khác biết.
    • Thường xuyên thay đổi mật khẩu.
    • Không viết mật khẩu ra giấy hoặc lưu mật khẩu trong điện thoại di động.
    • Tránh dùng mật khẩu giống nhau cho các dịch vụ khác nhau.
    • Thay đổi ngay mật khẩu khi Khách hàng cho rằng mật khẩu đã bị lộ, có nguy cơ bị lộ.
       

1.2 Bảo vệ thiết bị xác thực và mã xác thực, tuyệt đối không cung cấp cho bất kỳ ai:

  • Quý khách không chia sẻ mã bảo mật bao gồm mã đăng nhập ứng dụng ví điện tử, mật mã thẻ ATM, mã OTP khi giao dịch, mã CVV/CVC của thẻ VISA/Mastercard/…)
  • Quý khách tuyệt đối không để lộ mã xác thực cho người khác biết.

2. Lưu ý khi sử dụng trình duyệt web

  • Quý khách không đặt tùy chọn của trình duyệt web cho phép lưu lại tên và mật khẩu người dùng.
  • Chủ động bảo mật thông tin trong các giao dịch online, mua bán hàng trên các website uy tín.
  • Cẩn trọng với các quảng cáo khuyến mại online và không truy cập đường link qua Email.

3. Thoát khỏi hệ thống Ví điện tử khi không sử dụng

  • Khi không sử dụng hoặc rời khỏi điện thoại, Quý khách nên thoát khỏi trang/màn hình giao dịch mà mình đang thực hiện.

4. Chỉ sử dụng các kết nối an toàn khi truy cập ví điện tử

  • Khi thực hiện giao dịch, quý khách nên sử dụng máy tính công cộng để truy cập, thực hiện giao dịch; không nên sử dụng kết nối wifi công cộng, wifi có tên lạ hoặc wifi không có mật khẩu, để truy cập vào ví điện tử Galaxy Pay.
  • Quý khách không đăng nhập thông tin tài khoản của mình tại bất kì website/ứng dụng nào khác. Ngoài ra, trước khi nhập thông tin, nên đảm bảo địa chỉ URL của trang truy cập có chứa https:// và khóa an toàn.
  • Không truy cập đường link lạ, email đáng ngờ: Hiện nay có một số thủ đoạn lừa đảo giao dịch online bằng cách tạo ra trang web giả mạo có tên miền giống với trang web hoặc ứng dụng ví điện tử (chỉ thay đổi một số ký tự). Từ đó gửi các đường link, email đáng ngờ đến người dùng. Sau khi nhấp vào đường link không an toàn, khách hàng có thể bị đánh cắp thông tin tài khoản. Do đó, để tránh rủi ro này, bạn chỉ nên sử dụng các kết nối an toàn khi truy cập, thực hiện giao dịch số.

5. Sử dụng các giải pháp tăng bảo mật tài khoản

Nhằm giúp khách hàng thực hiện giao dịch an toàn, hệ thống ngân hàng đã có một số giải pháp tăng cường bảo mật tài khoản:

  • Xác thực OTP: Đây là cách bảo vệ tài khoản ví điện tử trên điện thoại được hầu hết các ứng dụng hỗ trợ. Theo đó, trước khi thực hiện giao dịch, khách hàng sẽ được nhận mật khẩu OTP gửi đến số điện thoại. Bằng cách này có thể đảm bảo chỉ chủ tài khoản nắm mật khẩu OTP mới có thể thực hiện giao dịch thành công.
  • Đăng ký SMS: Ví điện tử Galaxy Pay cung cấp cho bạn dịch vụ gửi tin nhắn SMS đến điện thoại khi có giao dịch hoặc thông báo thay đổi thông tin. Ngoài ra, với dịch vụ này, khách hàng có thể liên lạc ngay với tổng đài ngân hàng khi có giao dịch bất thường.
  • Kích hoạt sinh trắc học trên điện thoại để xác thực 2 yếu tố: đa số các ứng dụng ví điện tử đều áp dụng phương thức đăng nhập hoặc xác thực giao dịch trên ứng dụng bằng công nghệ kích hoạt sinh trắc học sử dụng nhận diện khuôn mặt hoặc dấu vân tay trên điện thoại. Đây là tính năng không chỉ an toàn mà còn tiện lợi, giúp khách hàng thao tác nhanh chóng, không cần phải nhớ mật khẩu.
  • Tắt hiện mật khẩu khi đăng nhập: Khi đăng nhập tài khoản, một số ký tự được hiển thị trong vòng vài giây trước khi khách hàng nhập tiếp các ký tự còn lại. Do đó, nếu khách hàng nhập mật khẩu quá chậm có thể làm tăng nguy lộ thông tin. Để hạn chế tình trạng này, hãy tắt chế độ hiển thị mật khẩu khi đăng nhập.

6. Đảm bảo giữ bí mật thông tin cá nhân

Bảo mật tuyệt đối các thông tin cá nhân bao gồm họ tên, ngày sinh, địa chỉ, số CMND/CCCD,… cũng là cách bảo mật tài khoản ngân hàng không thể bỏ qua. Vì thế, khách hàng nên cảnh giác với một số hình thức khai thác thông tin cá nhân như thông báo được tặng quà, trúng thưởng qua điện thoại, dò hỏi người thân,….

7. Lựa chọn hình thức giao dịch an toàn

Lựa chọn các hình thức xác nhận giao dịch có mức độ an toàn, bảo mật theo quy định và phù hợp với nhu cầu của khách hàng về hạn mức giao dịch;

8. Một số lưu ý khác đối với Khách hàng

  • Xem xét cài đặt phần mềm phòng chống mã độc và cập nhật mẫu nhận diện mã độc mới nhất trên thiết bị di động Khách hàng sử dụng để giao dịch.
  • Không sử dụng các thiết bị di động đã bị phá khóa để tải và sử dụng phần mềm ứng dụng Ví điện tử Galaxy Pay.
  • Không cài đặt các phần mềm lạ, phần mềm không có bản quyền, phần mềm không rõ nguồn gốc.
  • Thông báo kịp thời cho Galaxy Pay khi phát hiện các giao dịch bất thường.
  • Thông báo ngay cho Galaxy Pay các trường hợp: mất, thất lạc, hư hỏng thiết bị, số điện thoại nhận tin nhắn SMS, thiết bị lưu trữ mật khẩu đăng nhập Ví điển tử Galaxy Pay; bị lừa đảo hoặc nghi ngờ bị lừa đảo; bị tin tặc hoặc nghi ngờ bị tin tặc tấn công.
Tham khảo thêm thông tin tại Thư viện Pháp Luật