หน้าเข้าสู่ระบบ GEMMA ใช้สำหรับผู้ที่มีบัญชีและเข้าผ่าน https://gemmam.asia แล้ว ก่อนพิมพ์ชื่อผู้ใช้ให้ตรวจโดเมนเต็ม ปิดหน้าต่างซ้อนที่ไม่รู้จัก และยืนยันว่าไม่ได้เปิดผ่านลิงก์ย่อ การรักษาบัญชีเริ่มก่อนกรอกรหัส ไม่ใช่หลังพบรายการผิดปกติ
ใช้รหัสผ่านเฉพาะสำหรับบัญชีนี้ ความยาวควรมากพอและผสมคำที่เดายากโดยไม่อิงวันเกิด เบอร์โทร หรือชื่อที่เปิดเผยสาธารณะ ตัวจัดการรหัสผ่านช่วยสร้างและเก็บรหัสแบบไม่ซ้ำ หากเบราว์เซอร์ไม่ยอมเติมรหัสบนหน้าที่เคยใช้ ให้ตรวจ URL ก่อนคิดว่าระบบเสีย
อัปเดตระบบปฏิบัติการ เบราว์เซอร์ และแอปรักษาความปลอดภัยก่อนใช้งาน ลบส่วนขยายที่ไม่จำเป็น โดยเฉพาะตัวช่วยดาวน์โหลดหรือคูปองที่อ่านข้อมูลทุกเว็บไซต์ ส่วนขยายที่มีสิทธิ์กว้างอาจเห็นสิ่งที่พิมพ์ในหน้าเว็บ การลดจำนวนส่วนขยายเป็นการลดพื้นผิวความเสี่ยงที่ทำได้ง่าย
หลีกเลี่ยงเครื่องสาธารณะและ Wi-Fi ที่ไม่ต้องใช้รหัสผ่าน เครือข่ายส่วนตัวจากอุปกรณ์ของตนเองเหมาะกว่า หากใช้ VPN ต้องเป็นบริการที่ไว้ใจได้และไม่เปลี่ยนตำแหน่งไปมาระหว่างเซสชัน เพราะระบบอาจมองเป็นพฤติกรรมผิดปกติและขอการยืนยันเพิ่ม
ปิดการแชร์หน้าจอและโปรแกรมควบคุมระยะไกลก่อนล็อกอิน ผู้ที่อ้างว่าจะช่วยแก้บัญชีไม่ควรขอเห็นรหัสหรือควบคุมเครื่อง หากมีคนแนะนำให้ติดตั้งแอปช่วยเหลือจากลิงก์แชต ให้ยุติขั้นตอนและกลับไปตรวจช่องทางบน GEMMA โดยตรง
ใช้ปุ่มกู้คืนที่อยู่บนหน้าในโดเมนหลักเท่านั้น กรอกข้อมูลเท่าที่ระบบร้องขอและตรวจผู้ส่งอีเมลหรือข้อความก่อนเปิดลิงก์ รีเซ็ตรหัสควรเกิดจากการร้องขอของตนเอง หากได้รับข้อความทั้งที่ไม่ได้เริ่ม ให้ไม่กดและไปตรวจประวัติบัญชี
รหัสใหม่ต้องไม่เหมือนรหัสเก่าหรือบริการอื่น หลีกเลี่ยงการเพิ่มตัวเลขหนึ่งตัวท้ายรหัสเดิม เพราะเดาได้ง่าย หลังเปลี่ยนให้เลือกออกจากระบบอุปกรณ์อื่นถ้ามีและเปิดการยืนยันหลายขั้นตอน เก็บรหัสสำรองในที่ออฟไลน์ซึ่งบุคคลอื่นเข้าถึงไม่ได้
อย่าเสียเวลาลองรหัสหลายชุดต่อเนื่อง เพราะอาจทำให้บัญชีถูกล็อกและเปิดช่องให้คนอื่นเห็นรูปแบบที่ใช้ หากไม่แน่ใจ ให้เริ่มกระบวนการกู้คืนอย่างเป็นทางการ การหยุดและตรวจข้อมูลใช้เวลาน้อยกว่าการแก้ความเสียหายจากการส่งรหัสให้ผู้แอบอ้าง
การยืนยันหลายขั้นตอนเพิ่มหลักฐานอีกชั้นนอกจากรหัสผ่าน แอปสร้างรหัสมักลดความเสี่ยงจากการดักข้อความได้ แต่ผู้ใช้ต้องเก็บรหัสกู้คืนไว้ หากระบบส่ง OTP ทางข้อความ ให้กรอกเฉพาะหน้าที่เปิดจาก gemmam.asia และไม่อ่านรหัสให้ใครฟัง
เจ้าหน้าที่ที่ถูกต้องไม่จำเป็นต้องขอรหัส OTP เพื่อดูแลบัญชี ข้อความที่บอกให้ส่งรหัสภายในไม่กี่นาทีเป็นเทคนิคกดดัน หากได้รับ ให้บันทึกหลักฐาน ปิดการสนทนา และตรวจเซสชันที่ลงชื่อเข้าอยู่ เปลี่ยนรหัสผ่านหากสงสัยว่าข้อมูลชั้นแรกถูกเปิดเผย
การกดอนุมัติจากแอปโดยไม่อ่านรายละเอียดมีความเสี่ยงเท่ากับส่งรหัส ตรวจชื่อบริการ อุปกรณ์ ตำแหน่ง และเวลาทุกครั้ง ถ้าไม่ได้เป็นผู้เริ่มล็อกอินให้ปฏิเสธคำขอทันที การแจ้งเตือนซ้ำอาจหมายถึงมีคนรู้รหัสผ่านและกำลังพยายามผ่านชั้นที่สอง
เมื่อเข้าได้ ให้ดูเวลาเข้าสู่ระบบล่าสุด อุปกรณ์ที่เชื่อม และประวัติรายการก่อนทำสิ่งอื่น หากพบอุปกรณ์ไม่คุ้น ให้ยุติเซสชันนั้น เปลี่ยนรหัส และตรวจอีเมลที่ผูกกับบัญชี อย่ารอให้เกิดการเคลื่อนไหวทางการเงินก่อนจึงดำเนินการ
การตั้งค่าชื่อบัญชี ช่องทางชำระ และข้อมูลติดต่อควรตรงกับเจ้าของบัญชีจริง ไม่ควรให้บุคคลอื่นใช้บัญชีร่วมเพราะจะตรวจสอบเหตุการณ์ย้อนหลังยาก เก็บเลขอ้างอิงเมื่อทำรายการ แต่ปิดข้อมูลส่วนตัวก่อนส่งภาพให้ฝ่ายช่วยเหลือ
หลังใช้งานให้ลงชื่อออกแทนการปิดแท็บเฉย ๆ โดยเฉพาะอุปกรณ์พกพาที่อาจตกอยู่ในมือผู้อื่น เปิดล็อกหน้าจอด้วย PIN หรือไบโอเมตริก และตั้งเวลาล็อกอัตโนมัติ หากต้องกลับเข้าใหม่ ใช้ ลิงก์เข้าสู่ระบบ GEMMA ที่บันทึกจากโดเมนหลัก
| อาการ | สิ่งที่ควรตรวจ |
| หน้าไม่โหลด | เครือข่าย เวลาอุปกรณ์ และ URL |
| รหัสไม่ผ่าน | ภาษาคีย์บอร์ด Caps Lock และตัวจัดการรหัส |
| ไม่ได้รับ OTP | สัญญาณ หมายเลขที่ผูก และช่วงรอ |
| บัญชีถูกล็อก | หยุดลองซ้ำและใช้การกู้คืนทางการ |
ไม่ควรแก้ปัญหาด้วยการค้นหาหมายเลขช่วยเหลือแบบสุ่ม เพราะผลค้นหาอาจมีผู้แอบอ้าง ใช้ หน้า GEMMA ทางเข้า เพื่อกลับสู่โดเมนหลักและเลือกช่องทางที่แสดงอยู่ในเว็บไซต์ อธิบายอาการ เวลา และข้อความผิดพลาดโดยไม่ส่งรหัสผ่าน
หากสงสัยฟิชชิง ให้เปลี่ยนรหัสจากอุปกรณ์สะอาด ตรวจอีเมลและช่องทางการเงินที่เกี่ยวข้อง และเฝ้าดูรายการผิดปกติ การตอบสนองเร็วมีความสำคัญกว่าการพยายามพิสูจน์ว่าเว็บปลอมมาจากใคร ผู้ใช้ควรเก็บหลักฐานเท่าที่ปลอดภัยและหยุดสื่อสารกับผู้ส่ง
GEMMA ขอ OTP ผ่านแชตหรือไม่? ไม่ควรส่ง OTP ให้บุคคลอื่น รหัสนี้มีไว้กรอกในขั้นตอนที่ผู้ใช้เริ่มเองบนโดเมนหลักเท่านั้น
ทำไมบัญชีถูกล็อกชั่วคราว? อาจเกิดจากลองรหัสผิดหลายครั้งหรือระบบพบความเสี่ยง ให้หยุดลองและใช้ขั้นตอนกู้คืน ไม่จ่ายเงินให้คนที่อ้างว่าปลดล็อกได้
ใช้การบันทึกรหัสผ่านได้ไหม? ใช้ตัวจัดการรหัสที่เชื่อถือได้บนอุปกรณ์ส่วนตัวได้ แต่ไม่ควรบันทึกบนเครื่องสาธารณะ และต้องตั้งล็อกตัวจัดการรหัสอีกชั้น