1. Bật xác thực hai lớp cho tất cả quản trị viên

Ưu tiên ứng dụng xác thực thay vì chỉ dùng SMS khi nền tảng hỗ trợ. Lưu mã khôi phục ở nơi riêng tư, không gửi trong nhóm chat vận hành.

2. Rà soát quyền truy cập định kỳ

  • Xoá quyền của nhân sự, agency hoặc đối tác đã kết thúc công việc.
  • Chỉ cấp đúng quyền cần thiết; không dùng chung tài khoản cá nhân.
  • Ghi lại người chịu trách nhiệm chính cho từng tài sản số.

3. Nhận diện lừa đảo phổ biến

Không mở file hoặc đường link lạ, không cung cấp OTP khi có người tự xưng là hỗ trợ nền tảng và không đăng nhập qua trang web không xác minh được tên miền.

Nếu nghi ngờ tài khoản bị xâm nhập, đổi mật khẩu từ thiết bị tin cậy, kiểm tra phiên đăng nhập và thông báo cho các quản trị viên còn lại ngay lập tức.

4. Chuẩn hoá thông tin công khai

Tên thương hiệu, website, số điện thoại, email và các kênh liên hệ nên thống nhất. Điều này vừa giúp khách hàng nhận diện đúng, vừa hỗ trợ việc xử lý khi có mạo danh.