安全登录是保护线上证券账户的第一道防线。建议先使用长且独特的强密码(不少于12位,包含大小写字母、数字与特殊符号),避免在多处重复使用相同密码。启用并优先使用由群益证券提供的双重认证(2FA)或多因素认证(MFA),例如手机动态验证码(SMS)、软体令牌(TOTP,如Google Authenticator)或硬体安全钥匙(如YubiKey)。
同时,建议使用受信任的密码管理器来生成与保存密码,减少输入弱密码或写在纸上的风险。若有一次性密码或交易密码功能,应设置为在短期内自动失效,并定期更换。
1. 在群益证券账号安全设置中开啟2FA。 2. 将登录通知(含异常登录提醒)设为开启。 3. 定期更换密码并记录变更时间。
不要通过邮件或来路不明的链接输入账号密码。群益证券官方不会主动要求通过邮件提供完整密码或一次性交易密码。
使用硬體安全钥匙可抵御大多数钓鱼与中间人攻击。
钓鱼攻击通常透过伪造的入口網站或假冒App获取账号信息。辨识方法包括确认网址是否为官方域名(例如检查域名拼写与子域名),查看浏览器地址栏是否有SSL证书锁图示并点击查看证书颁发机构与有效期,避免通过搜索结果或第三方连结直接登入,改为在浏览器书签或官方公告中找到明确入口。
对移动装置而言,只从官方应用商店(Google Play、Apple App Store)或群益证券官网提供的下载连结安装官方App,注意开发者名称是否为“群益证券”或官方指定名。若常见下载页面存在授权、评分异常或下载量异常,应提高警觉。
1. 将官方登入网址加入书签并养成从书签登入习惯。 2. 如收到可疑邮件或短信(含交易或“资料异常”提示),勿点击连结,先至官方客服或网站核实。 3. 对不明来电要求提供验证码或密码的场景坚决拒绝。
使用浏览器扩充插件(如反钓鱼工具)并开启邮箱的反诈骗筛选功能,保持系统与浏览器为最新版本以避免已知漏洞被利用。
若发现可疑网站,可直接使用WHOIS或证书信息比对真实机构信息。
在账号资料中,建议仅填写必须的个人资料,避免在可公开或不安全的字段中透露过多私人信息。启用隐私设置(如隐藏联络电话或地址对外显示)并限制第三方授权应用的权限,定期审查并撤销不再使用的API或连携权限。
确保邮箱与手机号码为最新并受保护:邮箱启用多因素认证,手机开通SIM卡锁码并设置来电及短信通知异常警示。若可設交易密碼或资金划转密码,务必设置且不与登录密码相同。
1. 核对并更新个人联络资料仅在安全管道内操作。 2. 不在公开场合或社交媒体发布与账户相关的详细信息(如交易记录、账户号码)。 3. 定期查看账户登录历史与授权记录。
向任何客服或第三方提供资料前,确认对方身份并仅提供执行业务所需的最少资料。
若需保存敏感资料(例如投资策略或密码提示),请使用加密笔记工具并开启设备加密。
若发现异常登录、交易或收到非本人操作之通知,第一时间更改登录密码并立即撤销已授权的第三方连结与API权限。其次,联系客服申报可疑活动并请求临时冻结交易或账户保护措施,以防止资金异动。保留相关日志、截图与来往邮件作为后续调查证据。
同时,尽速检查关联邮箱与手机是否被入侵,若发现异常则同步重设邮箱密码并启用双重认证。向相关金融监管单位或警方报案,并配合群益证券进行账户取证与恢复程序。
1. 依客服指引完成身份验证与账号恢复流程。 2. 若有资金损失,尽速提供交易纪录并申请调查。 3. 在恢复后进行全面安全检查:设备扫描、密碼更換、2FA重设。
保留通信记录与时间线,若需法律协助可咨询专业律师并向监管机关提出举报,以求后续补救与责任认定。
遇到可疑提款成功或转账异常,应第一时间冻结相关银行转账并通知银行协助追回款项(若时效许可)。
优先在私人受信任的设备与网络环境下登录群益证券,避免在公共Wi‑Fi、网咖或共用电脑进行交易。若必须使用公共网络,务必通过可信赖的VPN进行加密隧道连接,并确认浏览器使用HTTPS(查看锁形图示)。保持操作系统、浏览器与防毒软件为最新版本,并启用系统层的防火墙。
移动装置方面,开启装置锁(PIN/指纹/面部识别)、启用设备加密、限制App权限(如背景定位或存取通讯录),并定期清理不必要的App与缓存数据。不要在装置或浏览器中勾选“记住密码”功能,除非该装置为严格受控的个人设备且已开启全盘加密。
1. 定期备份重要设置与认证资料的安全副本(加密存放)。 2. 使用受信任的防毒与反恶意软件工具并定期扫描。 3. 对重要交易启用交易确认机制与额外验证(如短信或软体OTP)。
若在企业网络中交易,建议网络管理员限制可疑入站规则、定期更新网关固件并部署入侵检测系统(IDS/IPS)。家庭网络则应更改默认路由器密码并启用WPA3或WPA2强加密。
将群益证券官方客服与安全团队的联络方式保存于安全位置,作为遭遇问题时的快速联絡管道。