是你的信息(SSN, 生日)被泄露了, 壞人拿到這些就可以按“忘記ID, 忘記密碼”的步驟重置密碼, 一般都是兩步驗證, 就是需要手機text code, 或者email code, 不知道他們是怎麽繞過這步的。
1,你需要了解壞人是如何進入你的賬號的。這樣可以知道到底是什麽信息泄露了, 以及機構的漏洞和疏忽(比如有新的銀行連上卻沒有通知你)
還有一個途徑, 我們也是出了事才發現這個漏洞的, 很多銀行或者金融機構都有 phone banking, 然後打電話時候需要你設一個voice id, 以後可以用這個voice id 跟銀行打電話進行操作, 由於大多數人都用網上銀行而從來不用電話銀行了 所以很多人都沒有立voice id. 我們碰到的一個例子是壞人打電話進去, 自己設了一個voice id, 就把錢轉出去了。
2, 既然你有對方銀行信息, 那就找那個銀行, 找個律師寫封信, 表明這是 fraud, unauthorized activity, 要求銀行配合。很多時候從銀行轉賬的錢是可以追回來的, 尤其是美國國內的銀行。