463722fe4a29c38952…中文页按照英文原文结构提供完整中文译文,并保留原始图片、链接与追溯信息。切换到英文可查看采集到的官方原文;中文译文可能需要人工复核,版权仍归官方来源所有。
如何保持您的资金安全
证据等级:A1 证据类型:官方一手信息 来源:Ebury Blog 官方发布日期:2026-07-01 采集时间:2026-07-16T20:30:28.949Z

我们希望客户能够掌握当前的欺诈与安全趋势,以帮助保护您的资金安全;因此,我们希望分享一些避免诈骗的技巧,指导您通过欺诈的检测、预防和恢复阶段,以及如何遵守数据保护法规。
加密货币诈骗
投资诈骗一直是我们的关注重点,从房地产投资诈骗到传销骗局,但2021年似乎新的首选骗局是加密货币骗局。由于加密货币在投资方面是较新的概念,欺诈者有机会利用消费者在这方面的知识差距。
这些加密货币骗局非常具有说服力,有些甚至使用假的名人代言。这些骗局会促使潜在投资者填写联系表格,随后骗子会打电话给投资者,鼓励他们建立加密货币钱包。在此过程中,骗子会在投资者的设备上安装远程访问软件。随着时间的推移,受害者会被鼓励投入越来越多的资金,直到骗子最终清空钱包并逃跑。
对于这些特定的诈骗,警示信号包括不切实际的高额利润承诺或“快速致富”的广告,以及这些骗子所使用的企业名称不会在FCA注册。同样重要的是要注意,合法的加密货币投资始终会涉及一个只有账户持有人可以访问的数字钱包——如果其他人可以直接控制它,就应该引起警觉。

注意:电子产品诈骗
我们最近了解到,一种在国际间传播的成功骗局。一个名为“Infinity Electronic”、“Infinity Element”或“Ocean Components”的诈骗公司声称销售电子产品。它会从国际客户那里收款,付款账户使用各种名称,位于香港。这些承诺的商品从未发出,当受害者意识到时,公司的网站已经关闭,无法再联系。
如果您成为此类骗局的受害者,我们建议向当地执法部门或本地反欺诈机构报告。如果付款是通过Ebury处理的,请通过 fraud@ebury.com 联系我们。
如何识别APP欺诈
为了避免成为骗局或任何形式的APP欺诈的受害者,请遵循以下提示:
新供应商
- 检查新供应商的网络存在——如果他们有网站,网站存在多久了,是否维护良好?
- 快速在谷歌上搜索新供应商的名称,查看是否有任何在线报道的不良信息
- 在你决定购买之前,先搜索新供应商的合法在线评论
- 问问自己——这家新供应商提供的交易是否好得难以置信?
- 新供应商的银行资料是否位于与供应商相同的国家?
现有供应商
- 当你收到现有供应商的电子邮件时——确保它来自你之前熟悉的同一个电子邮件地址
- 通常与……交流
- 检查收件箱中的电子邮件是否有邮件欺诈的迹象——欺诈者可能会设置模仿您供应商电子邮件地址的邮箱
- 如果现有供应商对付款表现出不合理的紧迫性或在最后时刻更改银行信息——请通过可信的电话号码确认该请求
- 如果供应商的银行信息更改为位于不同国家的银行账户——请通过可信的电话号码确认该更改是否真实
- 检查付款发票是否有篡改痕迹或拼写、格式上的不一致
被入侵的电子邮件账户——检测、预防与恢复
通过电子邮件确保通信安全已成为每个组织的必要措施。在Ebury,我们非常重视电子邮件安全,旨在保护我们的员工免受社会工程技术(如网络钓鱼)的侵害。攻击者现在更倾向于使用简单的网络钓鱼攻击来获取用户凭证,而不是使用涉及恶意软件的更复杂攻击。用户凭证可能允许攻击者访问电子邮件账户,从而获取敏感信息,进而用来欺骗受害者。
如果收到要求验证账户或输入登录信息的电子邮件,应保持怀疑。这些电子邮件可能会将您重定向到伪造网站,从而捕获您的凭证。不要因紧急请求而惊慌——相反,应直接访问相关网站,从那里验证您的账户状态。
我们意识到检测可能具有挑战性。像Ebury这样的大型组织依赖机器学习引擎来检测被入侵的账户,并迅速启动事件响应计划。对于较小的企业来说,仔细阅读电子邮件、检查发件人、分析使用的语言以及留意诸如供应商银行信息变更等异常请求至关重要。为了确保您自己的账户未被入侵,应定期检查电子邮件设置中的任何转发规则或邮件过滤器。
检测很重要,但我们也希望您熟悉一些预防措施,以帮助保护您的账户安全。始终使用复杂且独特的密码,避免在不同系统中使用相同的凭证,否则会让你容易受到攻击。在可用的情况下,务必配置多因素认证,并尽量利用安全机制检测钓鱼攻击或潜在的账户被攻破。
如果您认为您的邮箱账户已被入侵,请遵循以下电子邮件恢复步骤:
- 更改你的邮箱账户以及任何共享该密码的账户密码
- 检查你的邮件过滤器和转发规则,确保没有任何可疑的规则可能被转发
- 确保验证你的已发送邮件。攻击者可能已经向你的联系人发送了欺诈邮件
- 在你的邮箱账户的邮箱恢复部分更改安全问题
- 如果尚未启用,请在你的邮箱账户上启用双因素认证
- 如果尚未启用,请在你的EBO账户上启用双因素认证
- 清理浏览器的Cookies和缓存
- 确保你的设备操作系统是最新的——任何未完成的更新将安装最新的安全修复程序
- 在你的设备上运行杀毒软件。理想情况下,设备上应始终安装并保持杀毒软件更新
- 将此事件告知你的联系人
帮助个体经营者、中小型企业理解并协助遵守其数据保护义务的提示
Ebury 致力于确保我们为提供一致且合规的数据保护方法而收集和处理的个人信息的安全性和保护。我们遵循的主要原则包括;
- 个人数据使用的透明性;
- 个人数据的合法、公正及必要处理;
- 确保个人数据的准确性,并在不再需要时予以删除;
- 保持数据的安全性和保护数据的完整性及机密性
有鉴于此,我们必须认识到,网络安全以及实施良好的数据保护和安全措施是每个人的责任。网络攻击不仅发生在大公司身上。小型企业、团队和个人也必须保护他们的 IT 系统。
自己当老板很棒,而且有许多回报,然而也有许多责任需要确保你保护对你重要的信息。
遵循这些提示是保护你所处理信息的良好起点;
提示一:了解你拥有的数据
即使你认为自己没有使用或保存大量数据,你仍然需要了解自己拥有的个人数据,如果尚未列出,最好快速列一个清单。
更多信息
还要考虑你在智能手机、平板电脑或计算机上保存的数据。这可能是人们的姓名和联系方式、电子邮件地址或你所做的笔记。
提示二:保存个人数据?告诉人们你如何处理这些数据
如果你正在处理和存储个人信息,你需要让人们知道你在做什么。最简单的方法是在纸质副本或你的网站上提供隐私声明 (参见 Ebury 的隐私政策 (英国))
更多信息
人们有权知道你在如何处理他们的个人数据。
许多小企业主使用第三方供应商为他们提供现成的隐私声明。如果你选择这种方式而不是自己制作,请注意你仍然需要了解其中的内容。你的隐私声明表明了你对信任你提供个人数据的个人(例如客户/客户)的承诺。
提示三:保管好它
当你在处理和存储个人数据时,你必须保护人们的数据,防止数据丢失或落入错误的人手中。
数据安全不必花费天文数字,但任何想要获得信任的企业都必须做好这点。
如果你正在使用、存储或处理大量数据,尤其是个人/敏感数据,那么你需要采取一些额外措施来确保它的安全。
保持您的IT系统安全的实用步骤:
- 备份您的数据。 创建数据的备份副本,并定期进行备份。如果可能的话,将其存放在主工作区以外的地方;可以考虑使用云服务来存储电子数据。这样一来,如果发生入侵、火灾或洪水,您就不会丢失任何数据。
- 使用强密码。 确保您、您的员工、志愿者以及其他参与您运作的人都使用强密码——包括智能手机、笔记本电脑、平板电脑、电子邮件账户和电脑。
- 远程工作时要小心。 如果您或您的合作伙伴远程工作,请确保您使用的设备和办公室使用的设备一样安全。
- 警惕可疑的电子邮件。 教育你自己和你的员工如何识别可疑电子邮件。检查一些明显的迹象,例如语法错误、要求你紧急处理的请求以及要求付款的请求,这将帮助你避免上当受骗。如果看起来可疑,不要信任它——也要提醒你的员工不要信任。
- 安装防病毒和恶意软件保护程序。 并保持其更新。
- 不要将文件或笔记本电脑放置无人看管。 当工作人员和志愿者将文件或笔记本电脑无人看管时,可能会发生数据泄露。这可能出现在汽车后备箱、火车上或在家中。确保通过警惕和在不使用时将其安全存放来保护你所持有的个人数据。
- 确保你的 Wi-Fi 是安全的。 使用公共 Wi-Fi 或不安全的连接可能会使你的重要信息面临风险,所以在连接互联网时,你应该确保始终使用安全的连接。
- 离开办公桌时锁定屏幕。 并确保与你一起工作的人也这样做。离开办公桌时采取锁定屏幕的措施很简单,但可以防止他人访问你的电脑。
- 掌握谁能访问什么。 你应该考虑并实施对谁可以访问你的 IT 系统和建筑物的限制。考虑‘知情需要’原则,拥有访问权限的人越少越好。尽可能确保仅限你的员工访问 IT 系统。如果有人离开公司,或长时间缺席,你可能需要考虑暂停他们对系统的访问权限。
- 不要保留超过所需的数据。 掌握你持有的个人数据将为你节省时间和资源。这也将有助于你履行数据保护责任。只保留你所需要的数据,并且仅保留所需的时间。
- 安全处理旧的IT设备和记录。 在处理之前,确保个人电脑、笔记本电脑、智能手机或其他设备上没有个人数据或对您的业务重要的敏感信息。您可以考虑使用删除软件,或者聘请专家来清除数据。
其他一些简单的安全控制措施还包括:
- 确保所有潜在的入口(门/窗)都有锁并且可以正常使用;
- 绝不将任何物品遗留在车辆中;
- 将您的工作邮箱账户与个人邮箱账户分开,而不是使用同一个;以及
- 在发送或接收电子邮件时更加警惕——以帮助防止复杂的网络钓鱼攻击和诈骗。
信息专员办公室 [当数据保护只是你自己时]
如果您发现任何可疑活动或有任何问题,请联系 fraud@ebury.com