首页资源How to use Payoneer保护您的Payoneer账户
保护您的Payoneer账户
在Payoneer,我们深知我们提供的是信托服务,并且这份信任的很大一部分在于您知道与我们合作时您的资金是安全…
在Payoneer,我们深知我们提供的是信托服务,并且这份信任的很大一部分在于您知道与我们合作时您的资金是安全的。
选择支付服务是一个至关重要的决定,虽然低廉的费率、灵活的支付方式和其他增值服务很棒,但这些解决方案还必须建立在坚如磐石的安全基础架构上。随着全球数以百万计的客户开始使用Payoneer管理跨境付款并帮助他们发展业务,确保您的账户安全成为了我们的首要任务。
Payoneer的技术、运营和经验是预防针对用户的各种网络攻击的无价之宝。这在我们减少账户接管(ATO)的多层措施中已得到明显体现,这也是我们网络安全战略的基石之一。
为了让您更好地理解为什么这么多用户信任Payoneer,我们将在这篇文章中介绍我们如何通过安全工具和风险管理功能的结合保护您免受账户接管的攻击。
首先,让我们回顾一下什么是ATO以及其潜在的后果。
什么是账户接管?
ATO指的是攻击者窃取用户的登录凭证以入侵他们的账户,从而窃取私人信息。几种常见的入侵账户的方式包括:

钓鱼邮件示例。请注意网站链接的域名不是Payoneer的域名。
- 凭证填充——凭证填充指的是攻击者使用在之前数据泄露中窃取的登录信息来访问账户。
- 社交工程——社交工程指的是黑客冒充网站管理员或其他受信任的公众人物,说服用户向其提供登录信息。钓鱼邮件和短信是社交工程攻击最流行的两种方法。
-
- 暴力攻击——暴力攻击指的是攻击者使用机器人在平台中输入大量用户名/密码组合,直至成功入侵账户。
- 两步验证——Payoneer使用两步验证来帮助确保恶意行为者无法侵入您的账户。在您进行某些账户相关的活动时,两步验证会向您的移动设备或打电话发送验证码,您需要先输入验证码,然后才能继续登入账户。*
- CAPTCHA请求——我们在系统的多个位置(包括登录页面)使用CAPTCHA验证。这样可以防止机器人暴力入侵用户账户。
-
- Web应用防火墙(WAF)——Payoneer使用基于云端的WAF和内部WAF来检测机器人并阻止它们进入我们的站点。
- 机器人定位软件——Payoneer使用的软件会根据打字速度和鼠标移动等因素追踪网站上的机器人活动。此外,我们还可以在网络浏览器中混淆密码字段,以防止机器人记录用户密码。
- 重复站点追踪——攻击者进行ATO的方法之一是在不同的域名上复制站点,然后使用社交工程攻击诱导用户访问欺诈站点并输入登录信息。我们使用的高级软件可以追踪重复的站点,并在确认它们是欺诈性站点后将其删除。
- 主动的用户账户搜索——Payoneer使用多种网络智能服务来主动搜索明暗网络中是否有受侵的客户账户信息。一旦发现用户的登录信息,我们会立即通知他们更改密码。
- 把关者:RSA自适应认证
Related resources
Latest articles
-
派安盈Payoneer中国内地主体企业账户注册指引
免费注册派安盈中国内地企业账户,用多币种账户安全收汇,轻松实现跨境支付与收款,赋能全球跨境电商业务增长。根据下…
-
派安盈Payoneer中国内地主体个人账户注册指引
免费注册派安盈中国内地个人账户,用跨境支付与收款服务专心赚,让个人也能轻松实现全球跨境业务增长。根据下方注册指…
-
欢迎来到 Payoneer 派安盈 Grow!
更多话题 内容概述 账户创建与初次使用 收款 资金使用 随心付卡 客户最常见的问题 没有找到您想查看的信息? …