ETFFIN Finance >> Kursus keuangan >  >> Financial management >> menginvestasikan

Apakah akun 401(k) Anda aman dari peretasan?

Akun pensiun Anda seharusnya menjadi pot uang yang Anda habiskan bertahun-tahun untuk dibangun. Anda secara aktif didorong untuk tidak memantaunya terlalu dekat untuk mencegah reaksi spontan terhadap perubahan pasar.

Tapi apakah 401(k)s aman setelah pelanggaran data Equifax?

Memang, sejak pelanggaran tersebut, Anda mungkin telah melihat saran tentang cara melindungi identitas atau rekening bank Anda, tetapi akun investasi Anda seperti 401(k) Anda mungkin tampak sangat menarik bagi peretas mengingat ukurannya.

Ya, Anda perlu khawatir tentang keselamatan mereka, tetapi sebagian besar dengan cara Anda harus waspada tentang segala sesuatu yang melibatkan uang Anda sekarang karena begitu banyak data pribadi Anda beredar di web gelap.

Kenyataannya adalah sarang telur Anda mungkin aman — penekanan pada kemungkinan.

Akses ke akun 401(k) Anda terbatas

Jika Anda seorang karyawan yang berpartisipasi dalam program 401(k) perusahaan Anda, mengakses uang itu tidak mudah. Dengan kata lain, semua rintangan yang terlibat menjadikannya target yang tidak mungkin dari perspektif pengambilalihan akun.

“Seseorang harus memalsukan penghentian Anda (divalidasi melalui status penggajian dan pengakuan majikan) kemudian meretas akun 401 (k) Anda, meminta distribusi, lalu entah bagaimana meretas majikan Anda untuk 'menyetujui' distribusi, Kevin Busque, CEO Pedoman, penyedia paket startup 401(k), tulis dalam sebuah email. “Ugh, itu banyak."

Hacker menyukai hal-hal yang mudah. Ini bukan.

Setelah Anda pensiun, uang Anda lebih mudah diakses, tetapi tampaknya masih cukup aman selama Anda mengambil langkah-langkah yang tepat untuk melindunginya.

Bagaimana uang Anda dilindungi

Tidak seperti rekening bank yang didukung oleh FDIC atau kartu kredit yang membawa kebijakan kewajiban nol, akun investasi seperti 401(k)s tidak memiliki perlindungan hukum seperti itu. Sebagai gantinya, penyedia biasanya memiliki asuransi penipuan cyber yang kemudian diberikan kepada Anda.

Sebagian besar penyedia utama — Fidelity, Charles Schwab dan Vanguard, misalnya — berjanji untuk melindungi Anda jika akun Anda disusupi. Namun tanpa perlindungan hukum khusus, bagaimana Anda menjadi utuh jika akun Anda diretas tidak sepenuhnya jelas. Penyedia kemungkinan akan melindungi Anda, tetapi Anda mungkin harus membuktikan bahwa Anda tidak berperan dalam peretasan tersebut.

Sebagai contoh, Vanguard memiliki penjelasan yang cukup rinci tentang tanggung jawab yang harus Anda lakukan agar dapat dilindungi. Mereka cukup terbuka. Anda diharapkan untuk “sering memeriksa akun Anda, ” tetapi Vanguard tidak merinci bagaimana definisinya sering. Seorang juru bicara perusahaan mengatakan dalam email bahwa mereka meninjau penipuan berdasarkan kasus per kasus.

Bagaimana cara melindungi diri sendiri?

Semua penyedia memiliki panduan serupa tentang apa yang harus Anda lakukan untuk melindungi akun Anda. Sebagian besar saran menggemakan apa yang dikatakan Komisi Sekuritas dan Bursa dalam buletin baru-baru ini:

  • Pilih kata sandi yang kuat yang berbeda dari kata sandi yang Anda gunakan di situs lain. Ubah secara teratur, juga.
  • Tambahkan keamanan dengan menggunakan login biometrik dan otentikasi dua faktor di ponsel Anda.
  • Perhatikan komputer mana yang Anda gunakan untuk memeriksa akun Anda. Jangan menggunakan komputer umum, berhati-hatilah dengan koneksi Wi-Fi dan pastikan browser Anda mutakhir.
  • Periksa akun Anda secara teratur dan segera laporkan masalah. Opt-in untuk peringatan akun yang akan memberi tahu Anda setiap kali ada transaksi.

Keamanan di balik akun 401(k) cukup kuat.

Paulus Martini, CEO iboss, penyedia keamanan siber, menyamakan keamanan penyedia akun dengan Fort Knox. Peretas kemungkinan akan menghindari Fort Knox, tapi mereka mungkin mengintai karyawan bandel yang memeriksa emailnya di Wi-Fi gratis di Starbucks, kata Martini.

Bayangkan apa yang mungkin terjadi jika peretas menemukan jalan mereka ke perusahaan investasi besar dan mencoba menguras rekening.

Ini adalah pemikiran yang menakutkan, tapi tidak realistis, kata Busque.

“Alur aset diukur setiap hari. Ada orang dan sistem yang duduk di sana menontonnya, jadi itu tidak mungkin terjadi, " dia berkata. “Kehilangan kekayaan akan terjadi di pasar saham, bukan kawat $ 1 triliun yang dilakukan oleh peretas.”