首先,务必通过官方渠道获取网址:使用公司官网公告、客服确认或已保存的书签直接打开,不要点击来历不明的搜索广告或社交媒体链接。
其次,检查浏览器地址栏是否为HTTPS且显示锁形图标,点击证书查看发证机构是否与公司名称一致;注意域名拼写、额外子域、奇怪的顶级域名(如 .net/.org 等替换)可能是钓鱼站。
使用强密码并启用多因素认证(MFA),优先选择硬件令牌、认证器App或银行提供的OTP,不仅限于SMS,因为短信可能被SIM交换攻击截取。
启用设备绑定和登录通知,定期查看活跃登录设备与会话,发现异常立即注销;使用密码管理器生成并保存随机密码,避免在多个网站重复使用相同密码。
尽量避免在公共Wi‑Fi上进行证券交易或登录敏感账户,必要时通过可信VPN加密流量;关闭自动连接功能,确认热点名称与商家官方公告一致,避免连接“免费Wi‑Fi”陷阱。
在公共场所使用时,关闭文件共享、启用个人防火墙、确保操作系统与浏览器为最新版本;若必须使用移动数据,会更安全一些,但仍应避免在设备感染恶意软件时登录。
不要直接点击短信或邮件中的链接,不要输入验证码或账号密码;通过官方客服电话或官网公布的联系方式核实通知真伪。若邮件要求下载附件,切勿打开可疑附件或运行宏。
将可疑邮件或短信完整截图或转发给群益证券的安全邮箱/客服,并在个人设备上运行杀毒与反恶意软件扫描;如果误点链接或输入信息,应立即更改密码并通知证券公司。
第一时间更改登录密码并撤销所有已授权的第三方访问,若启用多设备登录,逐一登出并重置二次验证方式;同时联系群益证券客服申请临时冻结交易权或锁定账号,防止进一步资金或交易异常。
检查交易与出入金记录,记录可疑交易时间与截图,向证券公司与银行提交争议及止付申请,并向当地警察及相关金融监管机构报案;在清理设备后重新登录并加强验证手段。