什么是网络钓鱼?
网络钓鱼是一种网络诈骗手段,犯罪分子会发送看似来自您信任的个人或机构的欺骗性电子邮件、短信或信息(包括电话),以获取您的个人信息或账户访问权限。
网络钓鱼通信可能看起来合法,但其中可能包含恶意链接、附件和其他旨在窃取您信息的欺骗手段。这些通信可能只是要求您提供个人信息,也可能要求您访问一个欺诈性链接或附件。犯罪分子通常会伪装成一个可信来源,并提出具有时间紧迫性的要求,例如伪装成一家可信赖的金融机构,紧急要求您点击链接登录并更新账户信息。
网络钓鱼通常被用作恶意行为的手段,例如:
- 账户盗用 – 犯罪分子伪装成一家可信赖的金融机构,要求您登录以处理某项紧急事务。然而,该链接会将您带到一个虚假网站,当您登录时,犯罪分子会窃取您的登录验证信息并访问您的账户。(他们甚至能诱骗您绕过短信确认码或IB Key等双因素验证保护)一旦获得账户访问权限,犯罪分子就可以从您的账户转移资金、卖出您的持仓、进行其它未经授权的交易,和/或窃取您的账户信息。
- 勒索软件 – 犯罪分子发送一个链接,一旦点击,该链接就会使您的计算机感染病毒,犯罪分子随后要求支付赎金以移除病毒。
IBKR帮助您防范网络钓鱼的方式
IBKR持续调整其管控措施以应对新出现的威胁,并拥有专有工具,力图在您遭受网络钓鱼攻击时阻止犯罪分子得手。这些措施可以帮助IBKR检测账户盗用行为,并在犯罪分子控制您的账户后帮助减轻损失。您甚至可能发现,在您合法登录和交易账户时,其中一些措施会让您的操作变慢。然而,IBKR并不保证这些措施是完美无缺的,IBKR敦促客户保持高度警惕。
您可以采取的自我保护措施
切勿与第三方分享您的登录名、密码和/或双因素验证信息。
- 允许第三方访问并交易您的账户可能违反交易所规定和当地法律。
- 这样做也违反了您与IBKR签订的客户协议条款。
核实发送者身份。
- 如果您收到来自未知号码的通信,或对看似来自已知联系人的通信有任何疑虑,请单独联系发送者以核实其真实性。
- 借助人工智能,网络犯罪分子可以轻松快速地编写出拼写和语法完美无瑕的信息。
始终登录正确的IBKR网址。
- 登录IBKR账户最安全的方法是直接访问IBKR官方网站并从主页登录。请不要在搜索引擎中输入"登录IBKR"或类似字样,然后登录搜索结果中出现的第一个网站。网络犯罪分子可以使用复杂的工具,使欺诈性网站出现在搜索结果中。
- 网络犯罪分子经常试图诱导个人将真实的登录验证信息输入伪装成可信金融机构网站的虚假网站。例如,他们可能要求您紧急登录以更新税务表格或其他账户文件,或确认您的账户未被盗用。
- 如果您收到要求您点击链接登录IBKR账户的信息——无论出于何种原因——请仔细核查该网址,以确保其为合法的interactivebrokers.com网址。网络犯罪分子经常使用创意命名方式,使欺诈性网站看起来合法(例如,jpmorgann.com、interativebrokers.com)。
- 如果电子邮件中包含超链接,您可以将鼠标悬停在链接上(或右键点击)查看实际网址,以确保其为正确的IBKR网址,而非欺诈性网站。不要点击您意外收到的邮件或短信中的链接(或打开附件)。
- 如果有人通过电话、短信或电子邮件联系您,声称是IBKR安全部门的工作人员,并要求您访问某个网站并使用您的登录验证信息登录账户以处理紧迫的请求(例如更新税务文件),这属于欺诈行为,您应立即向IBKR举报。网络犯罪分子可以伪造来电显示,使其看起来像是IBKR来电,并借助人工智能模仿您认识和信任的人的声音。
如果有自称是IBKR工作人员的人联系您,请记住:
- IBKR不会主动致电客户推销服务或产品。
- IBKR不会要求从远端访问您的电脑或移动设备。
- IBKR不会要求您通过电话完成股票或资金转账。
- IBKR不会要求您分享登录详情,特别是通过营造紧迫感来索要您的信息(举例:“我们发现您账户出现企图欺诈/盗窃的行为,需要您的登录详情以停止/阻止其进行”或“我们注意到您当前持有的其中一项产品价格大跌,现在会帮助您卖出,以避免亏损达到其价值的X%”)。切勿与任何人分享您的登录验证信息。
其它危险信号。
- 特别注意有关资金或个人信息的紧急请求,以及文本中异常的措辞或标点符号(但请注意,网络犯罪分子的手段十分高明,因此不要仅凭信息写得通顺就认定其真实可信)。
- 除非您认识该电话号码且正在等待该来电,否则不要接听电话(网络犯罪分子很容易"伪造"电话号码,使其看起来像是来自一家信誉良好的机构)。
如果您怀疑自己的Interactive Brokers账户遭受了网络钓鱼攻击,请立即向Interactive Brokers举报。