星洲日報/投資致富‧企業故事

诈骗横行.不当笨猪

Tan KW
Publish date: Tue, 12 Feb 2019, 03:52 PM

“蠢猪”“笨猪”,猪,对于许多人而言都是蠢笨的,《西游记》里的猪八戒同样被视为懒惰不愿动脑,而在诈骗案件横行的当下,如何避免被骗?新的一年里,就立下目标,拒绝成为受骗上当的猪八戒!

许多时候,人们在投资项目上当受骗,好运者还可以拿回投资金额,不好运者不仅连本带利都失去,随时还要倒贴钱,而另一种不是以投资为诈骗的勾当,是透过网络,让你乖乖双手奉上金钱,到底如何避过这些诈骗案件呢?

回酬双数 要怀疑

Whitman独立财务顾问公司董事经理叶明辉指出,在投资路上,总会遇到不少的投资陷阱,如何避开投资陷阱,就要看本身有没有足够的定力和规律。

“在选择投资时,要有全方位的规划,千万不要人云亦云,别人说这个投资好,没有经过深思熟虑就贸然投资,随时可能面对亏损。”

他指出,很多时候,人们会被高回酬吸引,假设有人告知一项投资项目可以获得20%或30%的回酬,还说自己如何从中获得回酬,你肯定会被吸引。

“但往往是,这些人并不会告诉你,你所必须面对的风险,你只听到回酬即投资,随时坠入投资骗局而不自知。”

叶明辉也点出市面上最普通的投资陷阱,即手法层出不穷的金钱游戏,虽然“历史悠久”,但是还是有许多人会上当受骗。

他也认为,一些不确定性及没有监管的虚拟货币投资和首次代币发行投资的出现,也会引人掉入圈套。

叶明辉认为,想要避开被骗,投资者心中就必须要有一个大方向,了解投资项目的回酬和逻辑性。

“其实,一个投资项目年回酬达6%至8%已经可以让投资者安安稳稳的达到财务自由。”

他指出,投资在不需要冒险选择据说可以获得高回酬的项目,因着随时是一个极大的投资陷阱,可以让你轻易的失去2万或10万令吉,甚至更多。

叶明辉认为,在踏上投资之路时,就必须清楚知道,稳健投资是非常重要的。

“无论在什么情况下,我们可以选择赚少,但是千万不能失去本金。”

叶明辉指出,假设一个人拥有20万或50万令吉的投资金,最安全的方式就是投资在有政府监管、很好治理方式和良好的投资产品。

投资陷阱 逐个抓

叶明辉为大众指灯,让大家在选择投资项目时,避开可能出现的陷阱,以保住钱财。

“首先,在选择一项投资项目时,必须确保这项目是否获得国家银行、证券监督委员会的监管。”

“普遍上,我们会掉入投资陷阱,是因为被告知该投资项目获得‘新加坡、香港或某某岛国’的批准,绝对安全可靠,可惜他们却没有指出也获得大马政府的批准,这使得我们容易掉入陷阱,以为有其他国家的监管单位在把关。”

“其实,我们应当以‘大马政府’作为标准,选择的投资项目以政府批准或监管,将更为妥当,因大马政府还是相当严格的。”

叶明辉也指出,在投资一个项目前,也要多提问,假设有人承诺你,这投资项目可以获得20%回酬,你就必须询问,到底是投资在什么产品,如何操作可以获得这么高的回酬。

叶明辉表示,在投资前必须进一步追问,不是只听对方片面之词,而是需要了解这些投资项目的过程或细节。

“我们也必须对市面上高回酬的投资项目,如原产品、外汇、原油等存有一定的了解,因这些价格都有起落,到底他们的操作方法是怎样,以致可以保证回酬。”

“就算是黄金,看似是一项很好的投资项目,其价格也是有起落,因此在投资前必须深入询问,不要只是表面粗浅的询问。”

叶明辉也提到另一个可以追问的问题,即假设公司财务出现问题,对所投入的资金会带来什么影响?

是否有任何机构可以保障所投入的资金?

他进一步解释,虽然投资在信托基金会有盈亏,但是,想要完全亏损本金,在大马却是不容易发生的事情,因信托基金投资是获得受托人托管。

实际的信托投资情况是,你投资A公司,但是所投入的钱并不会直接进入A公司,是进入受托的C公司,假设A公司出现财务问题倒闭,但是钱托管在C公司;假设发生金融危机,导致A公司倒闭,大马信托基金可以保护投资者的本金,投资者可能会面对5%或10%甚至20%的亏损,但是肯定不会全数亏完。

叶明辉补充,反之,投资在不确定性的投资项目,则随时可能连渣都不剩。

“假设你投入10万令吉在X公司,X公司会直接拥有你的钱,当X公司有问题发生时,你投入的钱将化为乌有,因为没有信托公司保障。”

叶明辉也指出,必须了解一个投资项目的结构,因此不必担心询问一些被视为不礼貌的问题,如一旦公司倒闭,所投入的资金将会怎样。

网络诈骗 假乱真

除了无所不在的金钱游戏骗局外,市场也充斥不同招数的骗局,其中包括报章时常报道的爱情包裹、澳门骗局等,也有许多是涉及网络的骗局,甚至公司、企业也成为诈骗者的目标。

网络钓鱼最常见梭子鱼网络(Barracuda Networks)亚太区销售副总裁詹姆斯福布斯-梅(James Forbes-May)指出,网络钓鱼是骇客最常利用,便宜和简单的诈骗策略,是透过组织安全链最薄弱的一环,即其员工进行诈骗。

他指出,大多数存有恶意的电子邮件试图窃取用户的登录信息和系统信息,以便接管他们的帐户,通过内部帐户向公司发起攻击。

“骇客所需做的事是诱导用户点击他们预设的网络链,只要点击,骇客就可以借此接管用户的帐户,继而可以没有阻碍的访问公司数据。”

詹姆斯福布斯指出,骇客接管帐户后,就有多个攻击的目标,有些试图利用被入侵的电子邮件帐户进行网络钓鱼活动,甚至趁机窃取其他员工的资料,并在黑市中出售,有者也会利用该被入侵的帐户进行侦察活动,伺机发起个性化攻击。

他补充,有些骇客甚至盗取关键员工,如首席执行员或首席财务员的数据,并假冒身份,向员工发送商业电子邮件进行诈骗。

詹姆斯福布斯坦承,假冒关键人物的邮件是极具威胁性的,透过他们发出邮件,试想想,无论是银行职员或同事都会相信,并且在作出判断时觉得存有压迫感,因此用户在点击之前,并没有太多的时间思考其真伪。有些邮件是高度针对性的,即使是大量邮寄的邮件也会包含相关信息。

他补充,显然在2018年,“账单”的网络钓鱼活动中最有效的,10宗案件里,有6宗就涉及类似的诈骗案件。只需要单击,就将用户连接至诈骗网站,并要求提供重要的帐户数据,或者,启动隐蔽的恶意软件下载。

这些电子邮件可能窃取包含信息程序,甚至含有后门勒索软件。梭子鱼网络针对其2018年电子邮件安全趋势调查,访问了多个组织,其中超过三分一的组织指出,他们曾经遭遇类似的诈骗。通过网络钓鱼资料,骇客还可以查看包含更多的资料和个人数据的大量客户数据,这些资料在地下网络犯罪中具有高度的价值。

詹姆斯福布斯提出警告,“坏消息是,网络钓鱼攻击越来越难发现。网络犯罪分子很可能会转向人工智能技术来‘学习’员工的写作风格和信息传递行为,以便他们可以插入看起来非常有说服力的假电子邮件。”

詹姆斯福布斯认为,并不存有公司太小或不会成为目标的说法。一旦账户遭到入侵或“感染”勒索软件,相关公司和数据将被勒索高额赎金。

仅在5月,梭子鱼网络已阻止150万次的网络钓鱼电子邮件,并发现超过1万次的独特网络钓鱼尝试(相同的电子邮件内容,可能发送给数百甚至数千人)。

虽然媒体时常提及网络钓鱼案件,但部份互联网使用者依然不晓得网络钓鱼到底是什么。

想要避开成为骇客欺诈的对象不是不可能,詹姆斯福布斯指出,对于初学者来说,仅使用密码登录还不是最有效,反而多因素身份验证(MFA)是阻止骇客较有效的方式。

他也建议公司,需要制定特制的培训计划,以培训员工在工作场景中识别可能出现的网络钓鱼诈骗。

詹姆斯福布斯认为,公司可以在真实场景中,尝试进行网络钓鱼测试,并收集用户的意见。他们应该尝试寻找不寻常寄件者、附件和衔接网络等内容。另外,所有级别的员工,包括兼职和实习生都必须接受培训,因为只需点击一下,即可对公司带来严重损害,重点不在于谁点击网络钓鱼链接,而是它带来的破坏。

上网须谨慎

以下是一些有助于避免上述网络诈骗的提示:

●请勿单击来自未知来源的附件或URL。有时,你认为安全的消息来源也可能被犯罪分子入侵或冒充。如果你认为电子邮件是可疑的,请致电他们查询。

●切勿分享或透露你的密码或登录通过电子邮件链接访问的未识别网站。紧记通过浏览器直接访问相关网站。

●在许多情况,诈骗邮件使用的语言似乎来自可能将英语作为第二语言写作的人。请记住,如果某些事情听起来美好得令人难以置信,它可能就是欺诈。

詹姆斯福布斯指出,公司必须考虑投资最好的电子邮件安全工具,这些工具可以扫描恶意URL和附件,并在电子邮件到达用户之前阻止它们。

行为举止和沙盒功能可以协助发现更高级的威胁,你的声誉、公司数据和潜在的金钱损失都具有风险,且必须得到保障。

詹姆斯福布斯认为,尽管网络犯罪分子可能会转向人工智能以使他们的网络钓鱼电子邮件更具说服力,但是白帽(white hat)已经在使用自动检测仪来阻止网络钓鱼。这些系统可以了解组织的独特通信模式,以便在不太合适的情况下,更好地即时发现威胁。

他补充,“电子邮件威胁继续成为公司面临的一个大问题,除非他们采用多层次方法并培训员工,否则他们依然面对被骇客勒索的风险。”

投资文件 看清楚

“只有全面了解之后,让自己有了心理准备,才能确保自己是否愿意接受如此的投资项目。”

叶明辉举例,“前阵子,市场流行投资石油,并承诺3个月回酬3%,平均1个月获得1%,1年12%,投资期限2年,这每3个月3%回酬让人感觉像定存。”

“但是,深入了解后,你会发现,这是投资在原油项目,而原油价格原本就有起落,要如何操作才能给予3%回酬?”

他指出,就如2014年时,原油价格大跌,假设当时公司出现问题,投资者到底该怎么拿到回酬?最终可能连本金也失去。

叶明辉也提到,为了保护自己,投资者在投资一个项目之时,应当要求相关的文件,白纸黑字作为保障。

“有时候,因为向我们介绍投资项目的是自己的朋友,朋友仅透过口头告知投资细节,并没有文件,其实,这个做法是非常危险的,因为发生事情的话,你失去了保障。”

他提醒投资者,在投资任何项目之前,都必须向投资公司获得投资产品的相关文件,包括招股说明书、信息备忘录等,因可以从中了解公司背景、股东、收费等。

叶明辉指出,这些资料相当重要,想要研究时,随时可以拿出来参考。

叶明辉也提到,有些时候,一个投资项目并没有问题,相关公司也没有问题,有问题的是负责销售的人员,销售员为了获得更多佣金,而隐瞒了真相。

“曾经有朋友告知,遇到一名销售投资产品者承诺可以获得10%回酬,但是,在所获得的文件里,却完全没有提到这10%回酬,所以,一旦无法获得所承诺的回酬,相关公司并不需要负上任何责任。”

叶明辉相信,只要在投资前,能够坚持做到以上几点,相信就能够避开陷阱,当然,还有一点需要注意的是,千万不投资在非法的投资项目上,尤其是标榜高回酬,但“零”风险的投资项目。

无论是哪一种诈骗手法,上当者还是大有人在,想要避开受骗,最好的方式就是在做任何决定前,尤其是涉及金钱,必须三思和确保真伪。

文:刘玉萍

 

文章来源 : 
星洲日报 2019-02-11
 
https://www.sinchew.com.my/content/2019-02/11/content_2008491.html
Discussions
Be the first to like this. Showing 0 of 0 comments

Post a Comment