×
Watch TV
Would you trust your retirement savings to an algorithm?

Ваш 401(k) может быть одним из самых ценных активов, которыми вы владеете. И мошенники хорошо это знают. Пока вы сосредоточены на накоплении финансовой подушки, они придумывают новые способы выкрасть ваше состояние прямо под вашим носом. Сложность заключается в том, что большинство из нас не так часто проверяют свои счета 401(k), что затрудняет обнаружение необычных транзакций. И это дает преимущество киберпреступникам.

Это не идеально для кого-либо, но риски становятся еще серьезнее, когда вы приближаетесь к пенсии. Во-первых, вы, скорее всего, накопили хорошую сумму. Но, что еще хуже, одна успешная атака может лишить вас подушки ваших накоплений в уязвимый период жизни. Это не значит, что вы беспомощны.

Есть много способов защитить себя. Я расскажу, как преступники получают доступ к счетам 401(k), что я лично рекомендую для защиты и что делать, если что-то кажется неправильным.

Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy, чтобы получить лучшие технические советы, срочные предупреждения об угрозах безопасности и эксклюзивные предложения, прямо в вашем почтовом ящике. Кроме того, вы получите мгновенный доступ к моему Руководству по выживанию от мошенников - бесплатно, когда вы присоединитесь к моему CYBERGUY.COM/NEWSLETTER.

401(k) written on a tablet.

Общие типы мошенничества с использованием 401(k)

Вопреки распространенному мнению, преступникам не всегда нужно "взламывать" систему. Фактически, 99% кибератак требуют вашего согласия. Поэтому социальная инженерия - это любимая тактика. Однако вы также должны быть осторожны в отношении традиционных, менее сложных атак.

Вот тактики, которые, на мой взгляд, чаще всего используют преступники:

  • Фишинговые электронные письма и фальшивые входы. Они выглядят достоверно, но перенаправляют вас на фальшивый сайт, созданный для кражи ваших данных для входа. Преступники могут сделать сообщение таким, будто оно пришло от вашего провайдера или банка, а затем украсть ваши данные, попросив вас "подтвердить" ваш аккаунт.
  • Телефонные мошенничества и автодозвоны. Вы можете получить звонки от "IRS" или "офиса по пенсионному обеспечению", сообщающие о проблеме с вашим 401(k). Эти мошеннические схемы всегда сопровождаются чувством срочности, используя страх, чтобы заставить вас передать личную информацию.
  • Мошенничество с кредитами и снятием денег. Преступники могут попросить досрочное изъятие или заем и перенаправить деньги на свой собственный счет.
  • Мошенничество с переводом 401(k). Мошенники могут попросить вас переместить ваши средства на индивидуальный пенсионный счет (IRA), а затем попытаться убедить вас совершить высокорискованные или бесполезные инвестиции.
  • Мошенничество с компрометацией корпоративной электронной почты. Преступники могут выдавать себя за HR или отдел кадров и попросить вас изменить настройки взносов или предоставить им доступ к вашему аккаунту.
  • Имитация с помощью ИИ. Киберпреступники могут использовать технологии голосового управления и продвинутые чат-инструменты для того, чтобы обмануть вас, заставив думать, что вы общаетесь с кем-то, кому вы доверяете, например, вашим финансовым консультантом или даже вашим супругом.
  • Кража почты. Один из самых простых способов украсть из вашего 401(k) - это перехват чеков передачи средств, отправленных по почте. Все, что им нужно, это ваш адрес.
  • Перехват SIM-карты и вредоносное ПО. Мошенники могут перехватывать коды безопасности и входить в ваш аккаунт, захватив ваш номер телефона или заразив ваше устройство.
  • A woman viewing her 401(k) info on her laptop.

    Как я рекомендую защищать ваш 401(k)

    Это сводится к нескольким простым привычкам для поддержания цифровой гигиены. Большинство из них сосредоточены на сохранении вашей чувствительной информации в тайне и в безопасности. Брокеры данных фактически собирают и продают эту информацию, что облегчает мошенникам нацелиться на вас, такие как ваши контактные данные, трудовая история, адрес, дата рождения и другие. Эти компании даже попадались на продающих мошенникам данные, принадлежащие пожилым людям (которые, неудивительно, позже становились жертвами мошенничества над пожилыми). Вот что я рекомендую вам сделать, чтобы защитить себя от мошенничества с 401(k):

    1) Надежно защитите свою личную информацию

    Ваши данные - самое главное оружие в арсенале киберпреступника. Удаление их снижает риск того, что вы окажетесь в их радаре вообще. Я использую сервис удаления данных, чтобы обработать эту часть для меня. Хотя ни один сервис не обещает удалить все ваши данные из интернета, наличие такого сервиса отлично, если вы хотите постоянно контролировать и автоматизировать процесс удаления ваших данных с сотен сайтов непрерывно на протяжении длительного времени.

    Ознакомьтесь с моими лучшими рекомендациями по сервисам удаления данных и получите бесплатное сканирование, чтобы узнать, не находятся ли ваши личные данные уже в сети, посетив Cyberguy.com/DeleteGet бесплатное сканирование, чтобы узнать, не находятся ли ваши личные данные уже в сети: Cyberguy.com/FreeScan.

    2) Используйте надежный пароль

    Убедитесь, что он уникален (никогда не используйте повторяющиеся пароли), содержит как минимум восемь символов и сложный. Постарайтесь сделать его полностью случайным и использовать комбинацию цифр, символов, верхнего и нижнего регистра. Это делает его намного сложнее взломать. Рассмотрите возможность использования менеджера паролей, который безопасно хранит и генерирует сложные пароли, снижая риск повторного использования пароля.

    Ознакомьтесь с лучшими рекомендуемыми менеджерами паролей 2025 года на Cyberguy.com/Passwords.

    3) Включите многофакторную аутентификацию (MFA)

    Если ваш провайдер предлагает эту опцию, это добавляет дополнительный уровень безопасности. Ознакомьтесь с моими лучшими рекомендациями для лучших приложений многофакторной аутентификации для защиты ваших аккаунтов.

    4) Регулярно проверяйте свой 401(k)

    Я вхожу в систему примерно раз в месяц, чтобы посмотреть, не появилось ли что-то подозрительное. Многие атаки не приводят к очевидным признакам, поэтому может быть уже поздно заметить их вовремя, если вы не активно следите за этим.

    5) Включите уведомления и поддерживайте актуальную контактную информацию

    Большинство провайдеров позволяют включить уведомления о входах, снятиях и изменениях пароля. Таким образом, если кто-то все же получит доступ, по крайней мере, вы узнаете об этом.

    6) Избегайте использования общественных Wi-Fi

    Если вы проверяете свой счет из кафе или аэропорта, киберпреступники могут перехватить ваши учетные данные или другую чувствительную информацию. Если это нельзя избежать, убедитесь, что используете хороший VPN для обеспечения безопасного соединения.

    Для лучшего программного обеспечения VPN ознакомьтесь с моим экспертным обзором лучших VPN для приватного просмотра веб-сайтов на ваших устройствах Windows, Mac, Android и iOS на Cyberguy.com/VPN.

    A woman viewing her 401(k) info on her laptop.

    Если вы подозреваете мошенничество с 401(k), действуйте быстро

    Скорость - это все, когда дело доходит до финансовых мошенничеств. Эти шаги могут помочь предотвратить ущерб и повысить ваши шансы на восстановление:

    1) Немедленно свяжитесь с вашим провайдером плана

    Позвоните вашему провайдеру 401(k) и запросите замораживание или блокировку аккаунта, чтобы предотвратить дальнейшую деятельность.

    2) Уведомите вашего работодателя или администратора плана

    Если ваш план на пенсию через вашу работу, тут же свяжите HR или администратора плана. Они могут ускорить ваше дело быстрее.

    3) Сообщите о мошенничестве правительству

    Подайте жалобу на IdentityTheft.gov и свяжитесь с Федеральной торговой комиссией (FTC). Если вы потеряли деньги, также сообщите об этом местному отделу полиции.

    4) Заморозьте или пометьте свой кредит

    Установите предупреждение о мошенничестве или заморозьте кредит с главными кредитными бюро - Equifax, Experian и TransUnion. Это поможет предотвратить дальнейшее кражу личности или мошенничество с кредитами.

    5) Задокументируйте каждую деталь

    Запишите все, что вы знаете, пока это еще свежо - даты, подозрительную деятельность, телефонные звонки, электронные письма и имена людей, с которыми вы разговаривали. Эта информация будет критически важна в ходе любого расследования.

    6) Проверьте связанные счета

    Если ваш 401(k) был скомпрометирован, проверьте ваши банковские счета, кредитные карты и другие инвестиционные счета на наличие признаков подозрительной деятельности.

    7) Измените все связанные пароли

    Немедленно измените учетные данные для входа в ваш 401(k), электронную почту и любые связанные с ним аккаунты. Используйте сильные, уникальные пароли и включите многофакторную аутентификацию.

    8) Будьте бдительны на предмет последующих мошеннических схем

    Мошенники могут попытаться снова, выдавая себя за службы восстановления или специалистов. Будьте осторожны с теми, кто связывается с вами неожиданно относительно мошенничества.

    Чем быстрее вы действуете, тем больше шансов у вас предотвратить ущерб (и, возможно, даже вернуть часть ук