大家平時是不是覺得,只要我不亂點鏈接,不隨便掃二維碼,錢放在銀行或者退休賬戶里就很安全?
但最近發生在美國的一個真實案例,可能會讓你驚出一身冷汗。一位阿姨辛苦工作一輩子攢下的75萬美元(約合人民幣500多萬)養老金,竟然在一夜之間歸零了。
更氣人的是,騙子沒用什么高超的黑客技術,甚至連鍵盤都沒怎么敲,就靠打了一通電話。
![]()
這位受害者叫Paula Disberry,她早年在美國工作,攢下了這筆巨款放在401(k)退休賬戶里,后來搬去了南非養老。這個賬戶由一家叫Alight Solutions的公司管理。
事情是這樣的:騙子先是通過非法渠道搞到了Paula的詳細個人資料,包括姓名、生日、社保號后四位等等。然后,他直接撥通了Alight的客服電話。
![]()
因為對答如流,騙子順利通過了身份驗證。接下來的操作簡直是“殺人誅心”:
改地址:騙子說我要搬家,把賬戶接收信件的地址改成了自己能收到的地方。
重置密碼:接著申請重置密碼,由于Paula沒開電子通知,新密碼直接寄到了騙子的地址。
這里有個關鍵的漏洞。按照規定,改完地址后應該有14天的“冷靜期”,防止資金被立刻轉走。但諷刺的是,這個安全機制完全失效了。短短幾周內,騙子就把賬戶里的751,430美元全部轉走,并寄了一張支票到拉斯維加斯。
等Paula發現時,幾十年的血汗錢已經沒了。
![]()
為什么退休賬戶這么容易成為靶子?網絡安全專家說了,跟銀行比,很多退休賬戶系統太“佛系”了:
沒有實時交易提醒;
沒有異常登錄警報;
安全升級慢半拍。
再加上很多人像Paula一樣,平時很少登錄查看,給了騙子充足的作案時間。根據FBI的數據,去年美國60歲以上老人因網絡詐騙損失了77億美元!
所以,不管你在國內還是國外,只要是涉及錢的賬戶,一定要做好這幾件事:
開啟雙重驗證(MFA):也就是除了密碼,還要有手機驗證碼或生物識別。
打開所有通知:不管是改地址、改密碼還是轉賬,都要第一時間發短信或郵件告訴你。
定期查賬:別等到要用錢了才發現錢沒了。
記住一句話:正規機構永遠不會打電話讓你把錢轉到“安全賬戶”。凡是提到轉賬的,掛斷就對了!
圖片及信息來源: 非注明原創均來自網絡,文章/圖片如有侵權請聯絡留言,會立即刪除。
聲明:本公眾號發布的文章和圖片等出于為公眾傳播有益信息為目的,不意味著贊同其觀點或證實其內容的完全真實性,不對其科學性、嚴肅性等作任何形式的保證。其他媒體、網絡或個人非獲授權不可使用本公眾號的內容,違者需自負版權等法律責任。本公眾號不對文中出現的所有第三方廣告,以及發布的所有廣告負有任何責任。
Sources of pictures and information: All non-watermarked or specified are from the Internet
Disclaimer: The articles and pictures published on this official account are for the purpose of disseminating beneficial information to the public, and do not mean agreeing with their views or confirming the complete authenticity of their content, and do not make any guarantees about their scientificity and seriousness. Other media, networks or individuals are not allowed to use the content of this official account without authorisation, and those who violate it shall bear legal responsibilities such as copyright. This official account is not responsible for all third-party advertisements appearing in the article, as well as all advertisements published.
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.