Canllawiau

Cadw’ch manylion mewngofnodi ar gyfer gwasanaethau CThEF yn ddiogel

Cael gwybod sut i ddiogelu’ch manylion, sut i roi gwybod am dwyll a beth mae CThEF yn ei wneud i’ch helpu i aros yn ddiogel ar-lein.

Sut i ddiogelu’ch manylion mewngofnodi

Mae’n rhaid i chi beidio â rhannu’ch manylion mewngofnodi ar gyfer gwasanaethau CThEF gyda neb, gan gynnwys eich asiant treth os oes gennych un. Dylech eu trin â’r un gofal â’ch manylion banc.

Mae rhoi gwybodaeth sensitif, bersonol i bobl eraill, hyd yn oed heb sylweddoli, yn peri risg i chi. Gallai rhywun sy’n defnyddio’ch manylion mewngofnodi ddwyn oddi arnoch chi a CThEF.

Troseddwyr yn hyrwyddo twyll ar y cyfryngau cymdeithasol

Mae troseddwyr yn defnyddio’r cyfryngau cymdeithasol i geisio dod o hyd i bobl i dwyllo, neu i berswadio pobl i rannu eu manylion personol neu eu manylion mewngofnodi.

Maent yn defnyddio’r manylion hyn i wneud cais am ad-daliadau treth twyllodrus gan CThEF. Maent yn cuddio pwy ydynt, sy’n golygu y bydd arian yn ddyledus i CThEF gan y person y cafodd ei fanylion eu dwyn.

Yn aml, mae eu negeseuon ar y cyfryngau cymdeithasol yn honni eu bod yn ‘ddi-risg’. Mae’n bosibl y byddant hefyd yn anfon negeseuon uniongyrchol atoch drwy’r cyfryngau cymdeithasol.

Os byddwch yn rhannu’ch manylion, mae risg y byddwch yn gorfod ad-dalu’r ddyled treth lawn a grëwyd gan y twyllwyr yn eich enw. Gallai’ch cyfrif banc gael ei rewi, ac mae’n bosibl y bydd y twyllwyr yn rhannu neu’n gwerthu’ch manylion personol ar-lein i rywun eu defnyddio.

Rhoi gwybod i CThEF am dwyll

Dylech roi gwybod i CThEF am achosion o dwyll treth neu arbed treth os byddwch yn gweld hysbysebion neu negeseuon ar y cyfryngau cymdeithasol sy’n hyrwyddo twyll treth ac sy’n gofyn am unrhyw rai o’r canlynol:

  • manylion mewngofnodi ar gyfer gwasanaethau CThEF
  • rhifau Yswiriant Gwladol
  • gwybodaeth bersonol arall

Dysgwch sut i roi gwybod i CThEF am dwyll treth neu arbed treth.

Mae ffordd wahanol o roi gwybod am e-byst, negeseuon testun a galwadau ffôn amheus gan CThEF (yn Saesneg).

Os ydych wedi profi achos o ddwyn hunaniaeth, neu wedi profi colled ariannol oherwydd sgam, dylech gysylltu ag Action Fraud i roi gwybod am hyn. Dysgwch ragor ar wefan Action Fraud.

Os ydych wedi trosglwyddo arian i drydydd parti yn ddiweddar, a’ch bod yn credu eich bod wedi cael eich twyllo, cysylltwch â’ch banc ar unwaith.

Mewn argyfwng, ffoniwch 999.

Sut mae CThEF yn eich cadw’n ddiogel ar-lein

Cysylltiad diogel

Defnyddir cysylltiad amgryptiedig i ddarparu gwefan CThEF. Mae’r cysylltiad hwn yn amgryptio’r data a anfonwch at CThEF a’r data y mae CThEF yn eu hanfon atoch chi dros y rhyngrwyd.

Pe bai rhywun yn gallu gweld eich cysylltiad â CThEF yn allanol, ni fyddai’n gallu dehongli’r data a anfonir.

Bydd porwyr rhyngrwyd cyffredin yn:

  • dangos hyn fel clo yn y bar cyfeiriad
  • rhoi rhybudd i chi os nad ydych yn defnyddio cysylltiad amgryptiedig ar wefan sy’n disgwyl i chi nodi data

Mewngofnodi’n ddiogel

Mae gwasanaethau ar-lein CThEF ar gael i gwsmeriaid sy’n cofrestru eu manylion yn unig. Bob tro rydych yn mewngofnodi, mae’n rhaid i chi nodi eich Dynodydd Defnyddiwr (ID) a’ch cyfrinair cyn i chi allu cael at eich gwasanaethau.

Dylech ddefnyddio cyfrinair unigryw ar gyfer pob gwasanaeth ar-lein. Cyfrineiriau hirach sydd orau. Gallwch ddod o hyd i awgrymiadau ar gyfer cadw’n ddiogel ar-lein ar wefan y Ganolfan Seiberddiogelwch Genedlaethol (yn Saesneg).

Rydym yn monitro holl gyfrifon CThEF am ymdrechion amheus i fewngofnodi ac efallai y byddwn yn gofyn i chi newid eich cyfrinair os oes risg, yn ein barn ni, fod rhywun arall wedi’i ddarganfod. Bydd dilysu aml-ffactor yn helpu i sicrhau bod eich data’n aros yn ddiogel. Byddwn yn gofyn i chi ailosod eich cyfrinair ar ôl i chi fewngofnodi’n llwyddiannus.

Os ydych o’r farn y gallai eich cyfrifon ar-lein eraill fod mewn perygl, gwiriwch wefan y Ganolfan Seiberddiogelwch Genedlaethol am gyngor ar sut i gadw’ch e-byst yn ddiogel (yn Saesneg).

Dilysu aml-ffactor

Mae’r rhan fwyaf o gyfrifon CThEF wedi’u diogelu ymhellach gan ddull dilysu aml-ffactor. Cam ychwanegol yw hwn sy’n galw am nodi cod untro er mwyn cwblhau’r broses fewngofnodi, a hynny ar ôl darparu’ch Dynodydd Defnyddiwr a’ch cyfrinair yn gywir.

Mae hyn yn diogelu’ch cyfrif, hyd yn oed os yw rhywun wedi darganfod beth yw’ch Dynodydd Defnyddiwr a’ch cyfrinair.

Os ydych yn mewngofnodi i’ch cyfrif yn aml, peidiwch ag anghofio defnyddio’r nodwedd ‘Cofio fi’, sy’n eich cadw rhag gorfod cwblhau her dilysu aml-ffactor arall am 7 diwrnod.

Os ydych yn defnyddio negeseuon testun neu alwadau llais i gwblhau’r broses ddilysu aml-ffactor, a’ch bod yn cael codau mewngofnodi gan CThEF pan nad ydych yn ceisio mewngofnodi, gallai olygu bod gan rywun eich manylion mewngofnodi. Pe bai hyn yn digwydd, byddai’n synhwyrol i chi newid eich cyfrinair.

Cadarnhau pwy ydych

Pan fyddwch yn creu cyfrif newydd, neu’n dymuno defnyddio gwasanaethau sy’n cyflwyno data sy’n fwy sensitif, bydd CThEF yn gofyn ambell gwestiwn i chi er mwyn gwirio mai chi sydd wir yno.

Mae hyn er mwyn rhwystro rhywun sy’n eich dynwared rhag cael mynediad at eich gwybodaeth treth gyfrinachol.

Dim ond unwaith y dylai’r rhan fwyaf o gwsmeriaid orfod mynd drwy’r broses hon, ond fe’i defnyddir ar gyfer prosesau diogelwch hefyd. Er enghraifft, os ydych wedi anghofio’ch manylion mewngofnodi.

Allgofnodi awtomatig

Ar ôl 15 munud o anweithgarwch, byddwch yn cael eich allgofnodi’n awtomatig. Mae hyn yn diogelu’ch gwybodaeth pe baech yn gadael eich dyfais heb oruchwyliaeth. Serch hynny, dylech bob amser ymdrechu i ddewis ‘allgofnodi’ wrth orffen defnyddio gwasanaethau CThEF ac wrth adael y wefan.

Dyddiad ac amser mewngofnodi diwethaf

Fel mesur diogelwch ychwanegol, gallwch wirio’r amser a’r dyddiad y gwnaethoch fewngofnodi ddiwethaf gan ddefnyddio’ch cyfrif Porth y Llywodraeth. Gellir cael hyd i’r wybodaeth hon yng ngosodiadau Porth y Llywodraeth, ar y dudalen ‘Fy Manylion’ ar sgrin groeso eich cyfrif treth.

Os nad ydych yn meddwl mai chi wnaeth fewngofnodi ddiwethaf, mae’n bwysig eich bod yn dwyn y mater i sylw ein desg gymorth gwasanaethau ar-lein (yn Saesneg) ar unwaith.

Ble i fynd i roi gwybod

Dylech roi gwybod i ddesg gymorth gwasanaethau ar-lein (yn Saesneg) CThEF ar unwaith os oes gennych reswm i gredu bod rhywun wedi defnyddio neu ddiwygio’ch cyfrif heb eich awdurdod.

Os ydych wedi dioddef math arall o dwyll, gallwch ddarganfod sut i roi gwybod am y rhain a darllen enghreifftiau o e-byst gwe-rwydo, galwadau ffôn a negeseuon testun amheus sy’n ymwneud â CThEF.

Cymorth

Os yw twyll ar-lein wedi effeithio arnoch yn emosiynol, mae help ar gael. Gallwch gysylltu â’r Samariaid dros y ffôn ar 0808 164 0123 neu fynd ati i gael gwybod sut i ddefnyddio gwasanaethau iechyd meddwl y GIG ar wefan gwasanaethau iechyd meddwl (yn Saesneg) y GIG.

Os ydych yn profi aflonyddwch ar-lein, dylech gysylltu â’r heddlu ar eu rhif ffôn cenedlaethol ar gyfer achosion nad ydynt yn rhai brys drwy ddeialu 101. Mewn argyfwng, deialwch 999 bob tro.

Os ydych wedi dioddef twyll ar-lein, gallwch gysylltu â’r elusen Cymorth i Ddioddefwyr dros y ffôn ar 08 08 16 89 111 neu gallwch ddarllen am sgamiau ar wefan Cyngor Ar Bopeth (yn Saesneg).

Cyhoeddwyd ar 28 October 2022
Diweddarwyd ddiwethaf ar 30 June 2023 + show all updates
  1. We have updated the section 'Secure sign in' with more guidance on password security.

  2. Added translation