HackerNews 04月23日 11:05
日本金融厅警示:伪冒证券网站致非法交易
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

日本金融厅(FSA)发出警告,由于互联网交易服务的非法访问和交易行为,与遭入侵的证券账户相关的未授权交易金额已达数亿美元。钓鱼网站窃取客户信息后,攻击者利用这些信息进行未授权交易。为了避免损失,FSA 建议用户采取多项安全措施,包括不点击不明链接、使用预先保存的书签访问证券网站、启用多因素认证、设置复杂密码并定期检查账户活动。若怀疑账户被盗,应立即更改密码并联系所属证券公司。

🎣 钓鱼网站猖獗:攻击者伪装成真实证券公司网站,窃取客户登录ID和密码等信息,进而进行未授权交易。

💸 交易损失巨大:未授权交易涉及的金额已达数亿美元,攻击者通常出售受害者持有的股票,并用所得资金购买其他资产。

🛡️ 关键安全措施:用户应避免点击邮件或短信中的链接,始终通过书签访问证券网站,启用多因素认证和登录通知,设置复杂密码并定期检查账户活动。

🚨 紧急应对策略:若怀疑账户被盗,立即更改密码并联系所属证券公司,同时保持设备系统更新并使用可靠的防病毒软件。

HackerNews 编译,转载请注明出处:

日本金融厅(FSA)警告称,与遭入侵的证券账户相关的未授权交易金额已达数亿美元,针对互联网交易服务的非法访问及交易行为造成的损失正在扩大。

日本金融厅在警报中写道。“伪装成真实证券公司网站的钓鱼网站窃取客户信息(登录ID、密码等)后,攻击者利用这些信息对互联网交易服务进行未授权访问及未授权交易(第三方操作交易)的案例数量急剧上升。”

日本金融厅警告称,在线交易平台上通过钓鱼网站窃取登录凭证实施的未授权交易案例正快速增加。通常攻击者会劫持受害者账户,出售其持有股票并用所得资金购买股票等资产,这些资产在攻击后仍留存于账户内。报告的售出与买入金额为总交易量,不等于客户实际损失金额。

为避免因登录凭证泄露导致未授权交易,用户需遵循关键防护措施:切勿点击邮件或短信中的链接,始终通过预先保存的书签访问证券网站,启用多因素认证和登录通知等安全功能。避免密码复用,设置复杂密码并频繁检查账户活动。若怀疑欺诈,立即更改密码并联系所属证券公司。保持设备系统更新并使用可靠防病毒软件以防范恶意软件数据窃取。

日本金融厅建议用户查阅日本证券业协会发布的《证券公司在提供互联网交易服务时应注意事项》警示公告。

 

 


消息来源:securityaffairs

本文由 HackerNews.cc 翻译整理,封面来源于网络; 

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

日本金融厅 未授权交易 钓鱼网站 账户安全 网络安全
相关文章