聊几句楼下ibond 被盗的问题。

我三年前也跟风买了点,然后就再没管过。昨天看到楼下的贴,吓得我赶快去查一下。

它的登录要输入账号,我完全不记得了。好处是它当时开户的时候有把账号电邮给我,所以我到邮件里找到了账号。然后登陆的时候,要输入一个验证码,这个码居然是发到电邮里的,所以理论上如果黑客进入了我的电邮他可以轻松实现这两步。也许是我自己当初设置的时候没有选择用手机接受验证码?

然后就是密码。我也不大记得了,试到第三个的时候没有再说密码不对,而是跳转了一个界面,让我输入社安号码验证,所以也可能密码是蒙对了。这一步还不错,至少没有社安号码的话不太容易继续下去。其它没有要求什么信息。我输入社安号码后它让我更改密码,我完成以后就可以登录查看了。不知道如果密码不对的情况下要求更改密码是不是会要求更多信息。

感觉就是这个网站并不是完全安全,有点傻,如果电邮被攻破还是有点危险的。我怀疑楼下的贴主是个人信息泄漏了导致账号被盗。

顺便看了一下,三年才挣了11.4%。。。。

所有跟帖: 

肯定不是正常操作 -Xibeiqiao- 给 Xibeiqiao 发送悄悄话 Xibeiqiao 的博客首页 (288 bytes) () 10/21/2025 postreply 08:38:54

我也想买过,到了那个网站,我决定不用了,太简陋了,简陋的让我怀疑它的真实性 -招风耳朵- 给 招风耳朵 发送悄悄话 (0 bytes) () 10/21/2025 postreply 09:48:09

我再等两年就卖掉,政府官僚机构不能太信。 -二胡一刀- 给 二胡一刀 发送悄悄话 二胡一刀 的博客首页 (0 bytes) () 10/21/2025 postreply 11:03:47

今天我一个朋友卖掉了 -Xibeiqiao- 给 Xibeiqiao 发送悄悄话 Xibeiqiao 的博客首页 (121 bytes) () 10/21/2025 postreply 12:53:11

除非是不同电脑第一次登录,否则不会每次都要求验证的。这不代表什么。 -二胡一刀- 给 二胡一刀 发送悄悄话 二胡一刀 的博客首页 (0 bytes) () 10/21/2025 postreply 13:54:48

网站的security 肯定是差。建议你到英文社媒上发帖陈述事件,像reddit,Bogleheads等。 -neiman07- 给 neiman07 发送悄悄话 (135 bytes) () 10/21/2025 postreply 14:48:11

发现有不少similar case -Xibeiqiao- 给 Xibeiqiao 发送悄悄话 Xibeiqiao 的博客首页 (655 bytes) () 10/28/2025 postreply 19:44:33

涉案号很容易被坏人拿到a啊 -julie116- 给 julie116 发送悄悄话 julie116 的博客首页 (0 bytes) () 10/21/2025 postreply 19:30:48

是啊,所以这个时代到处是风险。 -二胡一刀- 给 二胡一刀 发送悄悄话 二胡一刀 的博客首页 (0 bytes) () 10/22/2025 postreply 08:54:39

我也在那里有帐户。好像所有的验证都是通过email. 所以肯定是email被hack了。当然也可能政府的网站被hack. -Girlsmom92- 给 Girlsmom92 发送悄悄话 (0 bytes) () 10/22/2025 postreply 18:07:02

Password, security questions 都存在脑子里 -Xibeiqiao- 给 Xibeiqiao 发送悄悄话 Xibeiqiao 的博客首页 (46 bytes) () 10/28/2025 postreply 19:47:14

请您先登陆,再发跟帖!