一般保安建议

数码KEY 睇紧啲 揿LINK前要三思

企业网上银行的个人登入资料(包括账户名称、登入密码、流动保安编码密码和一次性密码)在互联网世界就如同家里门匙一样重要,必须妥善保管。

按金管局的监管要求,本行不会透过短讯或电邮发送超连结,引领客户到本行网站或流动应用程序进行交易,更不会透过超连结要求客户提供任何敏感的个人资料(包括登入密码、流动保安编码密码和一次性密码)。

 

如果客戶收到任何短讯或电邮所发送的超链接,要求输入企业网上银行个人登入数据,这些短讯或电邮不应是由本行发出的。客戶在点击任何声称为银行发出的超链接之前,应「三思而后行」,如有疑问应立即联络本行查询。

有关金管局的「数码KEY 睇紧啲 揿LINK前要三思」相关宣传材料,请按此


诈骗事件经常发生,为保障阁下利益,以免成为诈骗事件的受害者,本行有以下提示:

返回页首

妥善保管个人资料及物品

阁下应妥善保管各项个人资料及物品,包括提款卡、信用卡、支票簿、身份证明文件、私人密码及其他个人资料,以免被骗徒盗取后冒充阁下身份进行诈骗。

返回页首

提防透过任何途径泄露个人资料

若有人循任何途径向阁下索取个人资料,包括经电话、SMS 短讯、电邮等,于未确认对方身份前,必须提高警觉,以免骗徒有机可乘。

返回页首

提防诈骗电邮或钓鱼网站

骗徒会透过滥发电子邮件发放含有木马程式之附件或钓鱼网站之网址予受害人,当受害人不慎开启有关附件或网站后,便有机会感染木马程式,被骗徒入侵电脑盗取或下载资料。 

返回页首

经常检查银行月结单

建议阁下经常检查银行发出之月结单,如对月结单上之交易金额有任何怀疑,应立即通知本行

返回页首

加强邮箱保安

建议阁下加强邮箱保安,以防匪徒窃取记录有阁下个人资料之信件,包括银行月结单、信用卡、税单等。如发现逾期未有收到有关信件,应立即联络相关银行及机构了解。


返回页首

提防虚假讯息

为帮助市民识别短讯发送人的身份,防止骗徒冒充银行发送诈骗短讯,由2024年1月28日起,本行已透过下列以「#」号开头的「已登记的短讯发送人名称」向本地流动服务用户发送讯息:

#BANKCOMM
#BOCOM
#BOCOMHK

请注意,登记制并不适用于客户需要回覆的短讯*,及不适用于使用非香港营办商提供的一卡多号/一卡双号流动服务的本地用户。

* 本行不会发送客户需要回覆的短讯


当收到声称代表银行的来电、手机短讯、电邮、信件时,假如对方报称你的银行账户或信用卡账户出现问题,或引起你对推销的产品有兴趣时,应小心谨慎并核实来电者、讯息发出人的身份(无论短信发件人ID 是否包含“#”符号),以防受骗。
详情可按以下超链接,参考香港金融管理局网页内之相关信息(请按此)及短片(请按此)。


返回页首

 


最新提示


最新提示 

1.阁下需妥善保管接驳电子银行服务所用的任何设备(如个人计算机、流动装置、发出一次性密码的保安装置和储存数码证书的智能卡)、密码或由本行提供之保安编码器,切勿将阁下的保安编码器交由其他人士保管或控制。

2.阁下需采取合理步骤以妥善保管保安装置和密码以防止欺诈行为。包括但不限于:
(a) 销毁印有阁下密码的文件;
(b) 切勿让任何其他人士使用阁下之密码;
(c) 绝对不可将阁下之密码写在任何使用电子银行服务所需的装置之上,或其他经常与此等装置放在一起或放在附近的物件上;及
(d) 不应直接写下或记录密码,而不加掩藏。

3.每次登入「企业网上银行」或「企业流动电话银行」服务时,请检查上一次的登入纪录(包括上一次的登入日期及时间),如发现可疑登入情况,应立即致电本行企业客户服务热线(+852) 398 95559与客户服务人员联络。

4.请勿透过电邮、短讯、二维码、互联网搜索器或社交网络平台提供的超连结或附件,或非本公司认可的第三方网站登入网上账户或提供个人资料(包括登入密码和一次性密码)。

5.使用「企业网上银行」服务时应在浏览器直接输入交通银行(香港)有限公司网址(www.hk.bankcomm.com),或将正确网址记录在浏览器的书签内,方便日后登入本行的真正网站。

6.请于办理交易后登出「企业网上银行」或「企业流动电话银行」系统。

7.请及时查阅本行发出的手机短讯及通讯。若发现可疑情况,应立即通知本行。本行不会以电话或电邮,要求阁下提供任何敏感的个人资料(包括登入密码、流动保安编码密码及一次性密码)。

8.由于骗徒可能于公众计算机或公共无线网络上安装恶意程序以盗取阁下个人资料,请勿透过公众或共享计算机及不明或公共无线网络使用「企业网上银行」或「企业流动电话银行」服务。

9.本行建议阁下设定难以猜破的计算机、流动装置密码和启动自动上锁功能。

10.切勿下载或安装来源不明的软件及应用程序。

11.阁下无需使用无线网络时请关闭设备内的无线网络功能,以减少网络安全威胁。如需使用无线网络,应选用加密的网络,并移除不必要的无线网络连线设定。

12.切勿向任何第三方服务提供者披露阁下的企业网银号、用户别名/用户号、密码、流动保安编码密码、一次性密码及任何账户敏感资料,不论其是否已获本行授权。

13.若阁下曾透过第三方网站、第三方流动应用程序等登入本行「企业网上银行」或「企业流动电话银行」,本行建议阁下尽快更改密码,以保障个人资料安全。阁下如发现其账户有任何未经授权交易,或对「企业网上银行」或「企业流动电话银行」有任何疑问,请致电本行企业客户服务热线(+852) 398 95559 查询。

14.如登入过程中有异常(如出现不寻常的视窗弹出被要求提供额外的个人资料或网上银行登入步骤出现异常等),应立即登出企业网上银行」或「企业流动电话银行」并致电本行企业客户服务热线(+852) 398 95559通知本行。

15.若损失是因阁下的欺诈行为而引致, 阁下将要承担所有损失。若损失是因阁下严重疏忽(可能包括在知情情况下容许他人使用阁下之设备或密码或未能符合上述第1及第2点之要求),或者因阁下在发现或相信接驳电子银行服务所用的密码或设备遭泄露、遗失或被盗用,又或阁下之账户曾录得未经授权交易后,未能在合理切实可行的情况下尽快通知本行而引致,阁下亦可能要承担所有损失。

16.本行、本行的委托人/联营机构绝不会要求阁下以电邮、电话、短讯方式、实时通讯软件或任何途径提供银行账户资料、一次性密码、登入密码、流动保安编码密码或信用卡号码等敏感资料。请勿透过电邮或其他搜寻器所提供之超连结接驳至阁下的「企业网上银行」账户。如阁下有任何查询,请致电本行企业客户服务热线(+852) 398 95559与客户服务人员联络。

17.使用账户号码、流动电话号码、电邮、转数快系统识别码进行付款前,请小心核对付款详情,包括收款人名称及金额。如阁下有任何怀疑,请先向收款人确认。

18.阁下应确保使用电子银行服务的设备不受到计算机病毒感染及其他具恶意及破坏性程序码进入以取得、使用或更改你的个人密码、生物认证及其他个人资料。

19.在使用企业网上银行服务时,建议先关闭其他浏览器及避免浏览其他网站。

20.根据微软股份有限公司网页信息,除非阁下额外购买了延伸安全性更新服务,Windows 10操作系统已于2025年10月14日终止支援。详情建议可参考微软官方网页。为确保阁下能安全地使用「企业网上银行」服务,建议阁下使用Windows 11操作系统及银行指定的浏览器(例如Chrome、Firefox或Safari),并定期更新。

21.如要使用「企业流动电话银行」服务,客户需透过官方软件应用商店 (例如 App Store、 Google Play)或交通银行(香港)网站下载及安装及最新版本「交通银行(香港)企业流动电话银行」应用程序,切勿下载或安装来源不明的软件及应用程序

22.使用「企业流动电话银行应用程序时,阁下的流动装置应已更新至银行所指定的iOS  Android操作系统版本。建议阁下将「企业流动电话银行」应用程序升级至最新版本。

23.为协助客户对欺诈、诈骗和欺骗活动保持警惕,本行根据香港警务署的「防骗视伏器」不时接收到的风险警告、讯息及指标发出风险警示。

(i) 当阁下进行「行内转帐」及「转数快」的实时交易,若收款人的账户号码、手机号码、电子邮件地址或转数快识别码与「防骗视伏器」内的「高危有伏」标签吻合,于确认交易前会向客户发出警示,要求阁下核实是否继续交易。请留意上述情况,并按警示停止交易(如适用)及留意相关交易为高风险交易,若客户继续交易需承担相关风险

(ii) 阁下可于转账前善用警方「防骗视伏器」(www.CyberDefender.hk/scameter) 作实时评估诈骗及网络安全风险。

(iii) 有关金管局的「『可疑账号警示』机制覆盖范围扩大至网上银行及柜位转账」新闻稿,请按此

(iv) 若有任何怀疑,可致电警方反诈骗协调中心的「防骗易18222」热线寻求协助或向警方举报。

24.请格外警惕能够操控阁下手机的恶意软件。当阁下被邀请打开可疑连结或下载应用程序,请三思而后行,在安装前应先仔细评估相关手机应用程序的权限需求,如果发现可疑的权限需求,切勿安装相关手机应用程序及请即停止操作,并且卸载装置上任何可疑的应用程序及按需要恢复原厂设定以确保应用程序被完全移除。除非完全确定,切勿允许系统安装来历不明的手机应用程序。

25.本行会定期检讨此保安提示以确保其足够及合适,请阁下不时查阅本行提供的保安建议。


    返回页首

交通银行网上保安措施


交通银行网上保安措施

为保障阁下利益,本行特别采用以下的保安措施,以加强「企业网上银行」及「企业流动电话银行」之安全性:

1.

加密技术 

 

为保证阁下使用本行「企业网上银行」及「企业流动电话银行」服务时,一切经互联网传送的账户及交易资料得到保密,交通银行会采用TLS加密技术对有关资料进行加密。

2.

自动登出功能

 

「企业网上银行」及「企业流动电话银行」系统提供自动终止功能,系统于20分钟内没有收到任何指示,将为阁下自动登出服务,即使阁下未完成交易指示,系统亦会自动登出,以减低阁下账户遭盗用的风险。

3.

私人密码

 

(i) 

任何人士如要登入“企业网上银行”或“企业流动电话银行”系统,必须拥有有效的企业网银号、用户号/用户别名、用户密码及保安编码或流动保安编码密码;若误入密码6次,系统将把该账户暂时冻结,加倍保障阁下于网上进行交易的安全性;

 

 (ii)

本行、本行的委托人/联营机构绝不会要求阁下以电邮、电话、短讯方式、实时通讯软件或任何途径提供银行账户资料、一次性密码、登入密码、流动保安编码密码或信用卡号码等敏感资料。请勿透过电邮或其他搜寻器或不寻常的弹出视窗所提供之超连结接驳至阁下的「企业网上银行」账户。如阁下有任何查询,请致电本行企业客户服务热线(+852) 398 95559与客户服务人员联络。

4.

认可证书

 

本行的网址是由DigiCert签发的证书所认证,阁下使用「企业网上银行」服务时只须按一下浏览器底部的「锁」 或 「钥匙」小图案,就可显示出有关证书内容供检查;

5.

多重授权

 

阁下可就「企业网上银行」及「企业流动电话银行选择多人维护模式,设定多重授权权限,就网上银行交易进行输入和授权,令交易更安全完成。

 


 

    返回页首

阁下的保安预防措施


阁下的保安预防措施:

为进一步保护网上银行之安全性,阁下于使用时请留意以下事项: 

1.

处理/更改私人密码方法

 

(i) 

建议阁下选用大小楷英文字母、数字及符号的组合为私人密码。切勿使用容易被猜测的密码,例如:阁下的电话号码、出生日期、身份证号码或与阁下有关联的号码。

 

(ii)

请小心保管阁下的私人密码,尽量不要抄录下来,防止资料外泄。

 

(iii) 

请勿使用同一组私人密码登入其他网上服务。「企业网上银行」密码不应与其他服务共享。

 

(iv) 

请勿向任何人(包括:本行职员或警方)透露阁下的私人密码。

 

(v) 

定期更改阁下的私人密码,例如:每 30 日更改一次。如怀疑有人知悉阁下的密码,应实时作出更改。如无法透过互联网更改密码,阁下可致电本行企业客户服务热线(+852) 398 95559。

 

(vi) 

本行、本行的委托人/联营机构绝不会要求阁下以电邮、电话、短讯方式、实时通讯软件或任何途径提供银行账户资料、一次性密码、登入密码、流动保安编码密码或信用卡号码等敏感资料。请勿透过电邮或其他搜寻器所提供之超连结接驳至阁下的「企业网上银行」账户。如阁下有任何查询,请致电本行企业客户服务热线(+852) 398 95559与客户服务人员联络。

 

(vii) 

阁下需妥善保管由本行提供之保安编码器。

 

(viii) 

请勿与他人共享登入密码、流动保安编码密码、保安编码器及流动保安编码。

2.

使用「企业网上银行」须知

 

(i)

在成功登入「企业网上银行」服务后,请勿离开计算机搁置操作。如阁下想登出「企业网上银行」系统时,请不要只关闭浏览器,应按右上角的「登出」键离开,以确保网上使用安全得到妥当的保障。

 

(ii)

使用「企业网上银行」时,应按照本文内容执行有关保安措施。

 

(iii)

请勿向任何未能核实其身份或任何可疑网站提供阁下的个人资料。

 

(iv)

请勿透过电邮、短讯、二维码、互联网搜索器或社交网络平台提供的超连结或附件,或非本公司认可的第三方网站登入企业网上银行账户或提供个人资料(包括密码、流动保安编码密码、一次性密码)。阁下应透过输入本行网址、书签登入「企业网上银行」。

 

(v)

经常检查账户结单、交易纪录及结余,以确保账户资料正确无误。若遇有来历不明之交易纪录,请尽快通知本行。

 

(vi)

请勿从不知名的网站下载或安装应用程序。

 

(vii)

请于办理交易后登出「企业网上银行」系统。

 

(viii)

避免与他人共享同一计算机进行交易,如要使用,请于使用后清除阁下曾使用之网址纪录。

 

(ix) 

请及时查阅本行发出的手机短讯及通讯。若发现可疑情况,应立即通知本行。本行不会以电话或电邮,要求阁下提供任何敏感的个人资料(包括一次性及登入密码)。

 

(x) 

为防止骗徒冒充银行发送诈骗短讯,帮助市民识别短讯发送人的身份,由2024年1月28日起,本行将透过下列以「#」号开头的「已登记的短讯发送人名称」向本地流动服务用户发送讯息:
#BANKCOMM
#BOCOM
#BOCOMHK
请注意,登记制并不适用于客户需要回覆的短讯*,及不适用于使用非香港营办商提供的一卡多号/一卡双号流动服务的本地用户。

* 本行不会发送客户需要回覆的短讯

 

(xi) 

本行所发出「完成指定交易通知」及「一次性密码」的短讯只会传送至阁下预先登记的流动电话号码或电邮地址。为保障阁下的利益,如阁下于本行登记之电话号码或电邮地址已经失效或有任何更改,请立即于「企业网上银行」上的「用户资料维护」功能使用双重认证工具(例如:保安编码器或流动保安编码)进行修改或亲临网点进行修改个人资料手续。

 

(xii) 

为保障阁下的账户安全,本行提供以下保安措施:

由于行内转账(非登记)、本地特快(非登记)、海外汇款(非登记)、转数快(非登记)、转数快 - 退款、一般转账(转数快)批量、转数快商户服务、代收/代付/发薪、EPSCO缴费及转数快商户服务–账单退款乃是「企业网上银行」高风险交易功能。因此,如阁下于过去18个月内未有任何成功高风险交易,以上转账限额全部将会调整至零;如需重新启动上述服务,请在符合银行不时指定的任何特定要求的前提下,于企业网上银行进行重设限额申请或到各网点办理手续。

本行会于执行上述保安措施前1个月内发送有关通知,客户于登入「企业网上银行」后的欢迎版面会收到有关通知。如阁下的「企业网上银行」账户于届满18个月前成功完成上述任何高风险交易,在第18个月将不会实施上述保安措施。

 

 (xiii)

在「企业网上银行」办理以下交易时,须使用双重认证工具(例如:保安编码器或流动保安编码)﹕

· 行内转账

· 本地特快

· 海外汇款

· 转数快

· 代收/代付/发薪

· 预约外汇

· 定期

· EPSCO缴费

· 押汇

· EBPP服务

· 子账户服务

· 保险

· 停止支付支票

· 其他申领–结单/支票簿

· 用户服务

· 管理台服务 

· 网上重置密码

· 延长高风险交易限额设定

· eDDA

· 转数快商户服务

· 电子结单设定

· 优惠推广登记

. 托管服务-指令输入

 

(xiv)

想知道更多有关保安事项资料,由香港金融管理局出版之 消费者教育推广计划-使用网上银行的主要保安提示」可为阁下提供更详尽的资料(阁下将进入第三方网站,对阁下透过此连结所到网络的使用,本行并不负责)。

 

(xv)

请定期进行备份,时常将不同程度重要性的数据加以归类,若阁下的资料包含有敏感性的数据,建议加密处理,以加强资料安全性。

 

(xvi)

请适时更新企业网上银行用户资料,如该用户已离职或遭解雇,则需向银行提出申请取消该用户账户以保障「企业网上银行」安全。

3.

上网地点

 

 (i)

由于骗徒可能于公众计算机或公共无线网络上安装恶意程序以盗取阁下个人资料,请勿透过公众或共享计算机及不明或公共无线网络使用「企业网上银行」及「企业流动电话银行」服务。

 

 (ii)

在输入账户号码、私人密码或其他重要资料前,请阁下留意周遭环境,确保在不被他人偷看的情况下进行。

4.

保护计算机及装置

 

(i)

「防火墙软件」能有效防止黑客入侵阁下的计算机盗取或下载资料,本行建议阁下安装防火墙软件以防止黑客入侵。

 

(ii)

为了防范病毒,本行建议阁下安装防毒软件,并定期更新有关软件的版本。

 

(iii)

如有不寻常的视窗弹出及/或计算机操作出现异常缓慢的情况,建议阁下应登出「企业网上银行」,并使用最新版本的计算机防毒软件为计算机进行病毒扫描。

 

(iv)

电邮是散播病毒的常见途径,因此,由本行发出之电邮不会提供附件,如有可疑,切勿打开电邮,并请实时致电本行企业客户服务热线(+852) 398 95559与客户服务人员联络。

 

(v)

本行建议阁下设定难以猜破的计算机密码和启动自动上锁功能。

 

(vi) 

本行建议只从官方及可信的来源下载及升级应用程序和软件。切勿浏览可疑网站。

 

(vii) 

阁下无需使用无线网络时请关闭设备内的无线网络功能,以减少网络安全威胁。如需使用无线网络,应选用加密的网络,并移除不必要的无线网络连线设定。

5.

安全理财小册子

 

想知道更多有关网上银行保安事项资料,由香港金融管理局及香港银行公会联合出版之「智醒银行 客户锦囊-网上银行服务」可爲阁下提供更详尽的资料。(阁下将进入第三者网站,对阁下透过此连结所到网络的使用,本行并不负责。)

 

6.  企业流动电话银行之安全信息

 

有关于使用企业流动电话银行之安全信息,请浏览本行「企业流动电话银行-保安提示」相关资料。

 

    返回页首




© 交通银行股份有限公司香港分行 (于中华人民共和国注册成立的股份有限公司)。版权所有。