一些智能手机具有允许在移动设备和在线存储或云服务(例如 iCloud 或 Google 帐户)之间近乎实时地同步数据的功能。可以同步的信息包括短信、电子邮件等。
对于启用了上述数据同步的智能手机用户,辉立资本和/或其成员公司通过短信或电子邮件发送的敏感信息,例如一次性密码(OTP),如果在线登录凭据可能会被犯罪分子访问存储或云服务已受到损害。暴露的 OTP 以及从客户那里收集的网上银行凭证或信用卡信息可能被犯罪分子用来进行欺诈性金融交易。
保护手机和在线帐户的一般最佳做法是:
- 对设备和在线帐户使用强密码/生物识别。
- 确保移动设备固件更新到最新。
如果可能,请为 iCloud 或 Google 等在线云帐户设置两步验证 (2FA)。