2024年,一通電話讓南非的Paula Disberry損失了75萬美元。騙子冒充她本人,打給記錄保管機構Alight Solutions,僅憑姓名、社保號后四位、生日和存檔地址,就通過了身份驗證。幾個月后,這筆401(k)養老金被一次性匯往拉斯維加斯的一個銀行賬戶。
Disberry起訴了Alight、Colgate-Palmolive福利委員會和托管方BNY Mellon,案件最終以保密條款和解。法院從未裁定Alight是否必須賠償這筆損失。
![]()
這并非孤例。2009年至2024年間,美國問責局記錄了11起依據《雇員退休收入保障法》提起的訴訟。2026年2月,該局要求勞工部就退休計劃參與者數據發布新指引。前Abbott Laboratories員工Heide Bartnett同樣起訴Alight,指控黑客利用"忘記密碼"功能重置憑證,盜走24.5萬美元。
401(k)賬戶被盜與信用卡詐騙有著本質區別。后者受消費者保護法覆蓋,損失通常可追回;而退休計劃缺乏同等保護機制。Disberry的案例暴露了關鍵漏洞:Alight在更新聯系信息時,未向原郵箱或電話發送警報,反而郵寄臨時密碼。其計劃雖設14天地址變更冷靜期,但訴訟稱該機構直接跳過。
FBI 2026年4月的網絡犯罪報告顯示,2025年美國60歲以上人群因網絡犯罪損失77億美元,同比激增59%。其中投資詐騙占35億美元,退休儲蓄者已成為網絡犯罪的首要目標。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.