手機銀行及微信官號的安全資訊

手機銀行安全資訊

最新保安資訊:

  • 關於留意流動裝置惡意軟件(Malware)騙案資訊,請參考以下本公司網頁保安資訊超連結:
    https://www.bochk.com/tc/security.html
     

如何下載個人手機銀行應用程式?

  • 個人手機銀行提供各項銀行及證券服務,您可透過:
    • 中銀香港 - 於"主網頁 > 更多 > 電子銀行服務 > 中銀香港流動應用程式"下載流動應用程式;
    • 官方軟件應用商店 (Google Play、App Store及華為應用程式商店) 搜尋"BOCHK 中銀香港" (中銀香港)免費下載流動應用程式。
    • 如發現任何可疑下載的程式,切勿嘗試登入及停止操作。
  • 慎防下載假冒流動應用程式,被植入釣魚/木馬程式盜取登入資料。
  • 不要複製和安裝不確定來源的手機銀行用戶端軟體。
  • 只從官方應用程式商店下載及安裝由可信任及已認證開發商提供的手機應用程式。
  • 如發現任何不正常運作,例如出現異常版面或登入緩慢,請即停止操作。
  • 切勿開啟可疑短訊、電郵、附件、網頁,社交平台頁面/發文內或來歷不明的超連結。如有懷疑,請即停止操作,切勿輸入任何資料,關閉視窗,並刪除相關手機應用程式。
  • 在安裝前應先仔細評估相關手機應用程式的權限需求,如果發現可疑的權限需求,切勿安裝相關手機應用程式。
  • 將流動裝置維持正常系統設定,切勿允許系統安裝來歷不明手機應用程式。
     

手機銀行的保安措施嚴密?

  • 本公司的網站採用了嚴密的加密技術,透過個人化的登入名稱及密碼保障您登入手機銀行的安全。我們同時採用防止重複登入措施,即同一客戶不能於不同流動裝置同時登入。如您使用服務時靜止了一段指定時間,登入將被自動終止連線,防止任何未經授權的交易。
     

如何登入手機銀行?

  • 為確保交易安全,請透過官方軟件應用商店或中銀香港網站下載「中銀香港流動應用程式」,以登入手機銀行。詳情
     

手機銀行有否獲得任何安全認證?

  • 本公司的手機銀行獲VeriSign頒予 “Bank of China (Hong Kong) Ltd”的認證。
     

使用手機銀行時應特別注意的事項?

  • 切勿在瀏覽器選擇儲存或保留密碼,並關閉瀏覽器的「自動完成」設定,防止第三者從瀏覽器盜取您的登入資料。
  • 避免使用公眾地方或欠缺密碼保護的無線網絡(即Wi-Fi)登入手機銀行,建議使用已加密及可靠的網絡連接互聯網以登入手機銀行。
  • 為流動裝置設定自動鎖定功能及避免於環境擠迫的地方登入手機銀行,並留意在個別流動裝置輸入密碼時,有關密碼可能以明碼的方式放大,間接讓第三者窺視登入資料。
  • 關閉無需使用的無線網絡功能(例如Wi-Fi、藍牙、NFC) 或支付應用程式。如需使用Wi-Fi,應選用加密的網絡,並關閉Wi-Fi自動連線設定。
  • 避免使用他人的流動裝置登入手機銀行及讓他人使用您的流動裝置。
  • 建議在流動裝置安裝防火牆及防病毒軟件/手機保安應用程式,並定期更新。請參考香港電腦保安事故協調中心網頁:https://www.hkcert.org/mobile-security-tools,選擇合適的應用程式。
  • 為確保您的網上交易安全穩妥,使用本公司流動應用程式時,本公司會檢查流動裝置是否使用已被破解及符合基本保安要求的操作系統,您或將不能透過相關的流動裝置使用手機銀行,請注意相關提示訊息。
  • 每次使用手機銀行時,請先核對上一次登入及登出的紀錄;您亦應定期檢查賬戶結餘及核對交易紀錄。如發現可疑情況,請即與本公司聯絡
  • 您須妥善保管個人密碼及個人資料並對此負責:
  • 請定期透過官方軟件應用商店(Google Play及App Store)或本公司網站下載並安裝本公司流動應用程式、其他應用程式、手機操作系統及瀏覽器的最新版本。切勿嘗試安裝來源不明的軟件/應用程式。如發現任何可疑的程式,切勿下載及請即停止操作,卸載裝置上任何可疑的應用程式,按需要恢復原廠設定以確保應用程式被完全移除。
  • 您須採取一切合理的審慎措施,穩妥保管您的流動裝置。假如您發覺您的流動裝置遺失或被盜用,或曾發生任何未經授權交易,請即與本公司聯絡。
     

使用生物認證服務時應特別注意的事項?

  • 當您成功登記「生物認證」服務後,任何儲存於您的流動裝置之指紋或Face ID均能使用「生物認證」服務。您必須確保只有您的指紋或Face ID儲存於您的流動裝置,並確保流動裝置上用作儲存指紋或Face ID及登錄「生物認證」服務的保安密碼或編碼保密。
  • 基於保安理由,切勿使用已被破解的流動裝置。
  • 如要取消「生物認證」服務,您可以透過登入手機銀行,進入「設定 > 流動保安編碼設定」版面關閉「以生物認證登入及使用流動保安編碼」選項或致電本公司客戶服務熱線或前往本公司各分行取消「流動保安編碼」服務。請注意於取消「流動保安編碼」服務後,您的指紋或Face ID仍儲存於您的流動裝置上,您可考慮因應情況自行決定刪除有關資料。
  • 如您的流動裝置的指紋或Face ID記錄曾經變更或於指定時間內(由本公司不時指定)未有使用「生物認證」服務,您的「生物認證」服務會被暫停,您需要重新登記或啟用「生物認證」服務。
  • 如您有理由相信您的生物認證資料可能與其他人相同或非常相似,切勿使用生物認證資料作生物認證。例如您有雙胞或三胞胎兄弟姊妹的話,切勿使用面孔辨識功能作認證。
  • 如您的生物認證資料正在或將會經歷迅速發展或改變,切勿使用有關生物認證資料作生物認證。例如您正值青少年時期,面部特徵正迅速發育,切勿使用面孔辨識功能作認證。
     

若我在交易中途,有電話來電或忽然失去了網絡訊號,如何確認已成功遞交交易指示?

  • 如指示已成功遞送及執行,手機銀行的版面會顯示有關交易的參考編號。您亦可查看最近十筆交易紀錄,以確認指示是否已成功遞送及執行。
     

登出手機銀行後,是否需要關閉瀏覽器?

  • 本公司建議您登出系統後同時關閉瀏覽器。此外,您亦須定時刪除瀏覽器的暫存及歷史資料。
     

微信官號安全資訊

搜尋本公司微信官方賬號時,請參照以下註冊的WeChat ID,以確保微信官號的服務及資訊由本公司提供,切勿於未經認證的微信賬號透露任何個人及賬戶資料,如有疑問,請與本公司職員聯絡。

本公司已註冊的 WeChat ID如下:

銀行名稱 WeChat ID
中國銀行(香港)有限公司(「中銀香港」)

BOCHK_Banking
BOCHK_CC
BOCHKresearch
BOCHK_SEA

使用微信官號時應注意的事項:

  • 進行綁定時,用戶需設置一個由8位數字組成的「微信密碼」,但不可包括三個或以上連續相同的數字及設定為「12345678」;用戶需採取一切審慎措施妥善保存此密碼,切勿向任何人(包括本公司職員)透露此密碼。
  • 切勿透過任何電郵或短訊提供的超連結或二維碼登入微信官號。
  • 切勿在微信對話框輸入個人敏感資料,本公司不會以微信對話框要求用戶提供其賬戶號碼、私人密碼或任何個人資料。
  • 用戶須不時查閱本行提供的保安建議,如用戶發現或相信其連結本服務所用的密碼或設備遭泄露、遺失或被盜用,或曾發生任何未經授權交易,請即與本公司聯絡。
  • 如欲瞭解更多綁定時需注意的事項,可於微信對話框輸入「綁定服務指南」關鍵字查詢。
  • 如有查詢、報告保安問題或要求取消綁定,請致電:中銀香港個人客戶服務熱線+852 3988 2388。
  • 為確保客戶資料安全,建議操作系統及瀏覽器如下:
    • iOS 14或以上(預設瀏覽器),WeChat 6.3.18或以上 
    • Android 8.1或以上(預設瀏覽器),WeChat 6.3.18或以上
  • 請定期下載並安裝流動應用程式、操作系統及瀏覽器的更新程式。