THÔNG TIN BẢO MẬT TRỰC TUYẾN
Đảm bảo rằng Quý khách có những chương trình vá lỗi và cập nhật về bảo mật mới nhất
Cài đặt phần mềm chống vi rút
Sử dụng bức tường lửa cá nhân
Hãy đọc lời khuyên của chúng tôi về mật khẩu
Sử dụng chương trình chống phần mềm gián điệp
BÁO ĐỘNG AN NINH
Các website giả mạo
Yêu cầu cung cấp thông tin mật qua thư điện tử (thư điện tử giả mạo)
Những người yêu cầu cung cấp thông tin mật
Phần mềm gián điệp
Trojan Horse
THÔNG TIN BẢO MẬT TRỰC TUYẾN
Tại HSBC, chúng tôi luôn mong muốn đem đến cho khách hàng dịch vụ Ngân Hàng Trực Tuyến tiện lợi và an toàn nhất. Một trong những nỗ lực của chúng tôi nhằm duy trì tính bảo mật cao nhất cho trang web cũng như cho người sử dụng dịch vụ Ngân Hàng Trực Tuyến của chúng tôi. Vì vậy, Ngân hàng khuyến khích Quý khách đọc và nắm rõ những thông tin dưới đây. Vui lòng liên lạc với chúng tôi trong trường hợp Quý khách không chắc chắn về giá trị pháp lý của bất kỳ yêu cầu nào được cho là từ ngân hàng chúng tôi.
- Dịch vụ ngân hàng trực tuyến cá nhân (Đường dây nóng 24h): (84 8) 37 247 247;<br />
- Dịch vụ ngân hàng trực tuyến cho doanh nghiệp: 1800 555523 (miễn phí cuộc gọi) hoặc (84 8) 3520 3333, từ thứ hai đến thứ 6, 8h30 sáng đến 5h30 chiều.
Nhằm bảo mật thông tin của mình, đề nghị Quý khách tắt tất cả các chương trình nhúng tại trình duyệt của mình vì những chương trình đó có thể tìm cách sửa đổi thông tin của Quý khách
Các chương trình nhúng cung cấp các chức năng bổ sung cho trình duyệt của Quý khách, chẳng hạn như cho phép hiển thị các định dạng tệp tin khác nhau, hoặc cung cấp các phần cập nhật tin tức trực tiếp. Người sử dụng cần phải rất thận trọng khi cài đặt các chương trình nhúng này vì một số chương trình có hại và có thể tìm cách làm hại máy tính của Quý khách, lấy cắp các thông tin cá nhân của Quý khách. Vì thế chúng tôi đề nghị Quý khách không cài đặt các chương trình nhúng vào trình duyệt của mình và nếu Quý khách cài đặt thì đề nghị tắt các chương trình đó trước khi sử dụng các trang điện tử được bảo mật chẳng hạn như trang dịch vụ Ngân hàng trực tuyến của chúng tôi.
|
5 Nguyên tắc vàng |
|
|
Theo quan điểm của chúng tôi, năm nguyên tắc này đem lại khả năng bảo vệ tốt nhất mà cần ít sức lực nhất. Bằng cách tuân thủ những nguyên tắc này Quý khách sẽ làm tăng khả năng bảo vệ máy tính của Quý khách rất nhiều, không chỉ khi Quý khách sử dụng các dịch vụ Ngân hàng trực tuyến của chúng tôi mà còn khi Quý khách sử dụng internet nói chung.
|
|
|
* Đảm bảo rằng Quý khách có những chương trình vá lỗi và cập nhật về bảo mật mới nhất Thông tin hữu ích về khả năng dễ bị tác động/ độ nhạy cảm của các chương trình và cách tìm ra biện pháp sửa chữa. |
|
|
|
|
|
* Cài đặt phần mềm chống vi rút Tìm hiểu về các sản phẩm bảo vệ chống vi rút miễn phí và sản phẩm thương mại. |
|
|
|
|
|
* Sử dụng bức tường lửa cá nhân Tường lửa là một chương trình giúp bảo vệ máy tính của Quý khách khỏi những đe doạ từ internet, chẳng hạn như những tin tặc và những website tấn công tiềm tàng. |
|
|
|
|
|
* Hãy đọc lời khuyên của chúng tôi về mật khẩu Mật khẩu là chìa khoá truy cập thông tin tài khoản trực tuyến của Quý khách, vì thế giữ bí mật mật khẩu là điều rất quan trọng. Khi lựa chọn mật khẩu thích hợp Quý khách có thể cân nhắc những điểm sau đây: Khác biệt - Tránh dùng mật khẩu giống nhau cho các dịch vụ khác nhau. Không có tính chất cá nhân - Đừng liều lĩnh sử dụng mật khẩu mà người khác có thể dễ dàng đoán ra ví dụ: tên của con, tên vật nuôi, ngày tháng năm sinh, số điện thoại. Đừng bao giờ viết mật khẩu ra - Chúng tôi hết sức khuyến cáo Quý khách đừng bao giờ viết mật khẩu ra giấy hoặc ghi chép mật khẩu dưới hình thức khác. Tuy nhiên, nếu Quý khách cảm thấy rằng không còn sự lựa chọn nào khác ngoài việc làm như thế thì Quý khách cần đảm bảo rằng Quý khách không bao giờ viết hoặc ghi chép mật khẩu theo cách thức mà một người khác có thể hiểu được. Trong mọi trường hợp, Quý khách không được tiết lộ thông tin đăng nhập Internet của mình ở bất kỳ trang web trực tuyến nào ngoại trừ trên trang web dịch vụ ngân hàng trực tuyến thông thường của mình mà Quý khách cần truy cập theo cách thông thường và không bao giờ truy cập thông qua một liên kết trong thư điện tử. |
|
|
|
|
|
* Sử dụng chương trình chống phần mềm gián điệp Điều này sẽ giúp bảo vệ thông tin về các hoạt động trực tuyến của Quý khách không bị bên thứ ba lấy. Quý khách có thể muốn hoặc không muốn việc sử dụng internet của mình bị theo dõi như vậy. Ngoài ra, vì phần mềm gián điệp không chỉ được sử dụng để cải tiến giao dịch trực tuyến, nó còn được sử dụng để trích những thông tin cá nhân mà Quý khách đã nhập vàp, kể cả mật khẩu, số điện thoại, số thẻ tín dụng và số chứng minh thư. Phần mềm gián điểm không giống vi rút ở chỗ nó chỉ ghi lại những gì Quý khách làm thay vì làm thay đổi cách thức máy tính của Quý khách làm việc. Vì thế phần mềm diệt vi rút không hiệu quả trong việc phát hiện và loại bỏ phần mềm gián điệp; Quý khách sẽ cần phải tải về và chạy một chương trình phần mềm chống gián điệp chuyên biệt. Phần mềm bảo mật chống gián điệp hiện tại đang có trên thị trường bao gồm McAfee, Tìm kiếm và Huỷ Spybot, AdAware, Spyware Eliminator, Spyware Doctor và phần mềm chống gián điệp của Microsoft. Chúng tôi hết sức khuyến cáo Quý khách nên cài đặt và sử dụng sản phẩm phần mềm chống gián điệp có tiếng tăm để tự bảo vệ máy tính của Quý khách khỏi chương trình gián điệp. |
|
|
Trách nhiệm của Quý khách: |
|
| • |
Bảo mật thông tin tài khoản của Quý khách, nghĩa là không công khai những thông tin đó |
| • |
Không bao giờ viết những thông tin bảo mật hoặc tiết lộ chúng cho bất kỳ ai |
| • |
Truy cập tài khoản của Quý khách tại các địa điểm riêng tư ví dụ nhà riêng, văn phòng |
| • |
Thường xuyên đổi mật khẩu |
| • |
Đăng xuất hợp lệ bằng cách sử dụng nút "Đăng xuất" khi phiên giao dịch ngân hàng điện tử của Quý khách kết thúc |
| • |
Luôn ngừng kết nối Internet khi Quý khách kết thúc giao dịch, không bao giờ để máy tính kết nối mạng khi Quý khách không sử dụng dịch vụ nữa |
| • |
Cài đặt bức tường lửa cá nhân và phần mềm phát hiện vi rút trên các máy tính cá nhân và cập nhật các chương trình đó thường xuyên để đảm bảo máy tính được bảo vệ |
|
Trách nhiệm của chúng tôi: |
|
| • |
Về vấn đề bảo mật, Chúng tôi sử dụng biện pháp mã hoá theo tiêu chuẩn của ngành trong các dịch vụ ngân hàng trực tuyến |
| • |
Các phiên giao dịch an toàn: Khi Quý khách đăng nhập vào dịch vụ Ngân hàng Trực tuyến, phiên giao dịch của Quý khách sẽ được thông báo là an toàn. Quý khách sẽ biết mình đang thực hiện một phiên giao dịch an toàn nếu địa chỉ URL bắt đầu với https:// hoặc có biểu tượng ổ khoá xuất hiện tại cửa sổ trình duyệt của Quý khách. |
| • |
Mã hoá: Công nghệ mã hoá SSL được sử dụng trong phiên giao dịch Ngân hàng Trực tuyến của Quý khách để mã hoá (viết mã) các thông tin cá nhân của Quý khách trước khi Quý khách rời máy tính của mình nhằm đảm bảo rằng không ai khác có thể đọc được thông tin đó. Tùy thuộc vào sự bố trí trình duyệt của Quý khách, sẽ xuất hiện một cửa sổ hội thoại/bật lên để thông báo với Quý khách rằng Quý khách sẽ vào một trang được bảo đảm. Tại ngân hàng HSBC, chúng tôi sử dụng Phương pháp mã hoã SSL 128-bit, là phương pháp được chấp nhận ở cấp tiêu chuẩn của ngành. Bất kỳ dịch vụ thư điện tử nào trong dịch vụ Ngân hàng Trực tuyến đều được bảo vệ tương tự bằng công nghệ mã hoá (không giống như trường hợp thư điện tử thông thường của Quý khách, chúng không thường xuyên được bảo đảm). |
| • |
Thời gian tạm ngưng phiên giao dịch, Nếu Quý khách quên đăng xuất sau khi thực hiện giao dịch ngân hàng trực tuyến, hoặc máy tính của Quý khách vẫn ở chế độ không hoạt động trong một khoảng thời gian trong suốt phiên giao dịch, hệ thống của chúng tôi sẽ tự động đăng xuất Quý khách ra. Các trang đã xem trong suốt phiên giao dịch bảo đảm sẽ không được lưu trong phần các tệp tin tạm thời trên máy tính của Quý khách. |
| • |
Công nghệ: Chúng tôi sử dụng nhiều tầng an ninh - vì các lý do hiển nhiên chúng tôi không thể tiết lộ toàn bộ những công nghệ đó, nhưng dưới đây là những công nghệ cơ bản được sử dụng: Tất cả hệ điều hành của chúng tôi được cập nhật bởi những chương trình vá lỗi bảo mật mới nhất, phần mềm chống vi rút của chúng được liên tục cập nhật, Chúng tôi sử dụng các bức tường lửa để ngăn chặn việc xâm nhập trái phép. |
| • |
Đăng nhập vào hệ thống và mật khẩu: Truy cập trực tuyến vào tài khoản của Quý khách chỉ có thể thực hiện được khi Quý khách đã xác thực bản thân Quý khách thông qua sử dụng đúng mật khẩu và ID ngân hàng trực tuyến. Vì lý do này, Quý khách không được cho người khác biết mật khẩu của mình và không được dùng một mật khẩu cho các dịch vụ khác nhau (ví dụ Yahoo, Hotmail, v.v...) |
| • |
Tự động khoá tài khoản: Sau ba lần không đăng nhập thành công, chúng tôi sẽ ngừng việc truy cập trực tuyến vào tài khoản của Quý khách. Để kích hoạt lại tài khoản của mình, Quý khách cần liên hệ với trung tâm dịch vụ khách hàng như đã đề cập ở trên. |
BÁO ĐỘNG AN NINH
Chúng tôi muốn Quý khách quan tâm tới các trang web và thư điện tử được cho là của ngân hàng HSBC dù là ở Việt Nam hay ở một nơi nào khác. Những trang điện tử và thư điện tử này nhằm mục đích yêu cầu cung cấp thông tin cá nhân nhạy cảm chẳng hạn như: Tên người sử dụng, mật khẩu, PIN, số tài khoản, số thẻ tín dụng, v.v. Một khi có được những thông tin đó, bên giả mạo có thể truy cập được vào tài khoản của người sử dụng, chuyển tiền cho một bên thứ ba, hoặc đóng giả người sử dụng, đấy là mới chỉ kể một số trường hợp.
|
Các website giả mạo |
||||||||||||||||||
|
Đây là ví dụ về việc website giả mạo nhìn như thế nào - lưu ý rằng cách thức trang web thể hiện không tương thích với trang web được hiển thị dưới đây:
|
||||||||||||||||||
|
Yêu cầu cung cấp thông tin mật qua thư điện tử (thư điện tử giả mạo) |
||||||||||||||
|
Hành động yêu cầu cung cấp thông tin mật liên quan tới một thư điện tử được gửi tới rất nhiều địa chỉ thư điện tử, khẳng định rằng thư điện tử đó được gửi từ một tổ chức hợp pháp chẳng hạn từ một ngân hàng, dịch vụ thanh toán trực tuyến, người bán lẻ trực tuyến, v.v. Mục tiêu của hành động này là thuyết phục những người nhận cả tin, những người tình cờ cũng là khách hàng của tổ chức hợp pháp đang bị giả mạo đó, trả lời thư và cung cấp các thông tin theo yêu cầu. Thông tin này có thể bao gồm: ngày tháng năm sinh, thông tin đăng nhập, chi tiết về tài khoản, số thẻ tín dụng, số PIN, v.v. Thư điện tử sẽ có một liên kết dẫn Quý khách tới một website bị bắt chước giống như thật, hoặc ít nhất thì cũng rất giống với trang web chính thức của tổ chức (như đã trình bầy ở trên). Trong một số trường hợp, khi đường liên kết trong thư điện tử được kích vào thì trang web chính thức được truy cập, tuy nhiên trang web chính thức này bị che phủ bởi một cửa sổ nhỏ hơn có trang web giả mạo làm cho trang đó có vẻ đáng tin cậy hơn. Nhấp chuột vào liên kết Quý khách có thể tải phần mềm xấu, được biết đến là phần mềm gián điệp, về máy tính của mình, phần mềm này sẽ ghi lại việc sử dụng internet của Quý khách và chuyển các thông tin này và có thể chuyển cả bản ghi về các thao tác bấm bàn phím của Quý khách tới kẻ lừa gạt. Những kẻ lừa gạt sẽ sử dụng thông tin tài chính này để làm tổn hại các tài khoản ngân hàng, thẻ tín dụng, v.v.
|
||||||||||||||
|
Những người yêu cầu cung cấp thông tin mật |
||||||
|
Một khi những kẻ lừa gạt đã thu thập được thông tin tài chính của các cá nhân qua việc yêu cầu cung cấp thông tin mật qua thư điện tử, thì có khả năng bọn chúng sẽ lợi dụng thông tin đó và ăn cắp tiền từ các tài khoản đã bị làm hại. Tuy nhiên, để che đậy thủ đoạn của mình bọn chúng sẽ thuê những cá nhân cả tin hành động với tư cách là người trung gian bằng cách đăng rất nhiều loại quảng cáo việc làm hấp dẫn trên Internet, hứa hẹn về cơ hội kiếm tiền nhanh chóng mà không cần tốn nhiều công sức. Những người được tuyển dụng này được gọi là những người yêu cầu cung cấp thông tin mật qua thư điện tử. Tài khoản ngân hàng của những người này sẽ được sử dụng để nhận tiền gửi từ các tài khoản bị hại. Những người này sẽ được yêu cầu rút tiền từ tài khoản của mình dưới hình thức tiền mặt và chuyển tiền cho những kẻ lừa gạt bằng cách sử dụng một đại lý chuyển tiền quốc tế, sau khi trừ đi phí hoa hồng của họ. Do đó, những kẻ lừa gạt có thể vẫn giấu được tên, nhưng dấu vết của những người thực hiện hành động yêu cầu cung cấp thông tin mật qua thư có thể bị cơ quan có thẩm quyền theo dõi.
|
||||||
|
Phần mềm gián điệp |
||||||||||||||
|
Đó là chương trình phần mềm máy tính, chương trình này tập hợp thông tin về người sử dụng máy tính, và trong hầu hết các trường hợp thì người sử dụng không hề biết hoặc không đồng ý. Chương trình này sau đó sẽ truyền các thông tin thu thập được tới một bên thứ 3 là người có thể sử dụng thông tin vì mục đích xấu.
|
||||||||||||||
|
Trojan Horse |
||||||||||||
|
Một loại vi rút máy tính là một chương trình máy tính giả mạo một chương trình khác.
|
||||||||||||