TD169 เข้าสู่ระบบ ควรเริ่มจากอุปกรณ์และเครือข่ายที่ผู้ใช้ควบคุมได้ ตรวจโดเมนก่อนกรอกชื่อสมาชิก และสังเกตว่าหน้าเว็บมีการเชื่อมต่อแบบเข้ารหัส การรักษาบัญชีไม่ได้จบที่การจำรหัสผ่าน แต่รวมถึงการป้องกันอีเมล ช่องทางการเงิน และโทรศัพท์ที่ใช้รับรหัสยืนยันด้วย หากจุดใดถูกเข้าถึง บัญชีอื่นที่เชื่อมกันอาจได้รับผลกระทบตามมา
รหัสสำหรับ TD169 ที่ดีควรยาว มีคำหรืออักขระหลายชนิด และไม่อ้างอิงวันเกิด เบอร์โทร หรือชื่อเล่น ห้ามนำรหัสเดียวกับอีเมลมาใช้ เพราะผู้ไม่หวังดีที่ได้รหัสหนึ่งชุดจะลองกับบริการอื่น ใช้โปรแกรมจัดการรหัสผ่านที่เชื่อถือได้เพื่อสร้างและเก็บข้อมูลแทนการส่งให้ตนเองผ่านแชตหรือเขียนไว้บนกระดาษข้างอุปกรณ์
การยืนยัน TD169 เพิ่มอีกชั้นช่วยป้องกันบัญชีเมื่อรหัสผ่านรั่ว แอปสร้างรหัสมักปลอดภัยกว่าข้อความ SMS ในบางสถานการณ์ แต่ผู้ใช้ต้องเก็บรหัสกู้คืนไว้ในที่แยกจากโทรศัพท์ อย่าถ่ายหน้าจอ QR หรือรหัสสำรองส่งให้ผู้อื่น เจ้าหน้าที่จริงไม่จำเป็นต้องขอรหัส OTP เพื่อแก้ปัญหาให้สมาชิก
ก่อนเปิด TD169 ให้อัปเดตเบราว์เซอร์ ระบบปฏิบัติการ และโปรแกรมป้องกันมัลแวร์ ลบส่วนขยายที่ไม่ได้ใช้ โดยเฉพาะตัวช่วยดาวน์โหลดหรือแปลก ๆ ที่ขออ่านข้อมูลทุกเว็บไซต์ หากใช้คอมพิวเตอร์ร่วม ให้เปิดโหมดส่วนตัวและอย่ากดจำรหัส แต่ควรรู้ว่าโหมดส่วนตัวไม่ซ่อนข้อมูลจากมัลแวร์หรือผู้ดูแลเครือข่าย จึงยังควรหลีกเลี่ยงเครื่องสาธารณะสำหรับบัญชีสำคัญ
ตรวจภาษาแป้นพิมพ์ ปุ่ม Caps Lock และช่องว่างที่อาจติดจากการคัดลอก ลองพิมพ์ใหม่อย่างช้า ๆ ไม่เกินสองสามครั้ง เพราะการลองซ้ำมากอาจทำให้ระบบล็อกชั่วคราว หากจำไม่ได้ให้ใช้เมนูลืมรหัสผ่านจากหน้า TD169 ที่ตรวจโดเมนแล้ว ไม่ควรโทรหรือแชตขอให้บุคคลอื่นบอกรหัสเดิม เนื่องจากระบบที่ปลอดภัยไม่ควรเปิดดูรหัสผ่านของสมาชิกได้
ช่องทางกู้คืน TD169 ควรเป็นของผู้ใช้เองและยังเข้าถึงได้ ตรวจความปลอดภัยของอีเมลด้วยรหัสผ่านเฉพาะและการยืนยันสองขั้นตอน หากเปลี่ยนเบอร์โทรให้แก้ข้อมูลบัญชีก่อนยกเลิกหมายเลขเดิม การปล่อยช่องทางกู้คืนที่หมดอายุไว้ อาจทำให้เจ้าของหมายเลขใหม่หรือผู้ที่เข้าถึงอีเมลเก่าสามารถเริ่มกระบวนการรีเซ็ตได้
หาก TD169 แสดงอุปกรณ์ ตำแหน่ง หรือเวลาที่เข้าใช้ ให้ตรวจเป็นระยะ ตำแหน่งจากเครือข่ายมือถืออาจคลาดเคลื่อนจึงควรดูหลายสัญญาณร่วมกัน เช่น รุ่นอุปกรณ์และเวลา หากพบรายการที่ไม่รู้จัก ให้เปลี่ยนรหัสผ่าน ออกจากระบบทุกอุปกรณ์ และตรวจอีเมลว่ามีกฎส่งต่อข้อความแปลก ๆ หรือไม่ จากนั้นแจ้งฝ่ายช่วยเหลือพร้อมเลขอ้างอิงโดยไม่ส่งรหัสลับ
การโจมตีแบบฟิชชิงมักสร้างหน้าเหมือนจริงแล้วอ้างว่าเซสชันหมดอายุ ก่อนพิมพ์ซ้ำให้ดูแถบที่อยู่ทุกครั้ง หากเพิ่งคลิกลิงก์จากข้อความหรือโฆษณา ให้ปิดหน้าและเปิดจากบุ๊กมาร์กแทน ป๊อปอัปที่ขอทั้งรหัสผ่าน OTP และข้อมูลธนาคารพร้อมกันควรถูกปิดทันที เพราะเป็นการขอข้อมูลเกินความจำเป็น
บนอุปกรณ์ส่วนตัวที่ล็อกหน้าจอได้ ผู้ใช้อาจเลือกคงสถานะตามความสะดวก แต่ควรออกจากระบบก่อนให้ผู้อื่นยืมเครื่อง เดินทางผ่านจุดตรวจ หรือส่งซ่อม บนอุปกรณ์ร่วมต้องกดออกจากระบบ ปิดแท็บ และลบข้อมูลเว็บไซต์ ไม่ควรพึ่งการปิดหน้าต่างอย่างเดียว เพราะเซสชันอาจยังทำงานเมื่อเปิดใหม่
ดูยอดคงเหลือ ประวัติฝากถอน และรายการที่รอดำเนินการก่อนเริ่มใช้ หากพบยอดไม่ตรงอย่าสร้างรายการซ้ำหรือโอนเพิ่มเพื่อทดสอบ บันทึกเวลา เลขอ้างอิง และภาพหน้าจอที่ปิดบังข้อมูลส่วนตัว แล้วติดต่อผ่านช่องทางในเว็บไซต์หลัก ระหว่างตรวจสอบควรเปลี่ยนรหัสและระงับการใช้งานชั่วคราวหากสงสัยว่าบัญชีถูกเข้าถึง
อีเมลแจ้งเปลี่ยนรหัสที่ไม่ได้ขอ รหัส OTP ที่เข้ามาเอง อุปกรณ์ใหม่ในประวัติ หรือยอดรายการที่ไม่รู้จัก ล้วนเป็นสัญญาณสำคัญ อย่าตอบกลับข้อความแจ้งเตือนโดยตรง ให้เปิด TD169 ผ่านทางเข้าที่ตรวจแล้วและใช้ช่องทางช่วยเหลือภายใน หากโทรศัพท์หาย ให้ล็อกซิมและบัญชีอีเมลก่อน เพราะทั้งสองอย่างอาจใช้รีเซ็ตรหัสได้
ใช้รหัสยาวไม่ซ้ำ เปิดการยืนยันเพิ่ม ตรวจโดเมนและอุปกรณ์ ดูประวัติการเข้าถึง และปกป้องช่องทางกู้คืนเท่ากับบัญชีหลัก เมื่อเกิดปัญหาให้หยุดลองซ้ำ ใช้เมนูกู้คืนจากหน้าแท้ และไม่ส่ง OTP ให้ใคร ขั้นตอนเหล่านี้อาจใช้เวลาเพิ่มเล็กน้อย แต่ช่วยลดทั้งการยึดบัญชีและความเสียหายจากธุรกรรมที่ไม่ได้รับอนุญาต