第1 篇 入门篇
第1章 网上炒股必知
互联网的普及为网上炒股提供了很多方便,投资者在网络世界中就能够及时获得全面而且丰富的股票资讯。网上炒股方便快捷,成本低廉。
1.1 认识网上炒股
网上炒股是一种新的股票交易方式,大多数投资者对这种交易方式比较陌生。随着网络技术的发展和电子商务的普及,开展网上证券交易的时机已经成熟,越来越多的投资者都会关注和使用这种新兴的证券交易方式。
1.1.1 网上炒股的概念
网上炒股就是指投资者通过网络获取证券的即时报价,从而分析市场行情并委托下单,实现实时交易的一种股票交易方式。
证券交易手段从人工委托,发展到电话委托、自助委托、远程可视电话委托等,至今发展到网上交易。这些预示着网上炒股已经是资讯时代不可或缺的炒股妙法,随着证券市场逐步走向网络时代,网上证券公司也会越来越多。
传统证券投资的分析和交易是分开进行的。投资者需要获取证券信息,学习投资知识,做出决策并买卖下单,具体流程如下图所示。可以看出整个过程很分散,耗费了大量的时间和成本。
网上炒股可以将传统炒股的烦琐过程集中在一台电脑中进行,投资者只需要使用一台接入网络的电脑,就可以完成从证券信息的获取、分析到做出投资决策的全过程,由此可知,网上证券交易是传统方式不可比拟的。尽管网上炒股还没有完全普及,但是网上交易是未来证券交易的必然趋势。
1.1.2 网上炒股的优势
网上炒股的优势主要体现在投资者通过互联网获取各种股市信息,进行行情分析和交易,产生的股票交易单直接发到交易所的委托服务器实现交易,整个炒股过程方便快捷,为投资者节省了大量的时间和金钱。
具体地说,网上炒股的优势体现在以下几个方面。
⑴ 网络汇集了最新的财经证券新闻、证券市场态势分析和个股研究等信息,投资者通过对这些信息进行筛选,可以获得有价值的股市资讯,并根据自己的需要制定投资决策。
⑵ 网络还为投资者提供了一个与其他投资者有效交流的平台,帮助投资者更大限度地把握投资机会,增加其投资成功率。
⑶ 投资者只需要一台连接网络的电脑,就可以足不出户地完成信息获取、做出决策和进行交易的全过程。
⑷ 银行负责存管投资者的保证金,投资者可随时通过银行的各种服务渠道查询和调拨资金,资金划转不受网点营业时间限制。
⑸ 投资者无论身在何处都可以通过网上证券交易系统进行证券买卖投资,不受地域的限制。
⑹ 通过网上银行进行提前委托,不受交易时间的限制,把握投资的先机。
1.1.3 网上炒股的相关知识
网上炒股依然是对股票进行投资,投资者依然需要对股票的相关知识有一个全面的了解。网上炒股为投资者带来方便快捷的同时,也有很多的隐患,为了避免这些风险,投资者需要提高警觉意识。
1.股票基础知识
⑴ 开盘价。
上午9:15~9:25为集合竞价时间,在集合竞价期间内,交易所的自动撮合系统只储存而不撮合,当申报竞价时间结束,撮合系统将根据集合竞价原则,产生该股票的当日开盘价。按上海证券交易所规定,如开市后半小时内某证券无成交,则以前一天的收盘价为当日开盘价。有时某证券连续几天无成交,则由证券交易所根据客户对该证券买卖委托的价格走势,提出指导价格,促使其成交后作为开盘价。首日上市买卖的证券经上市前一日柜台转让平均价或平均发售价为开盘价。
⑵ 收盘价。
收盘价指某证券在证券交易所一天交易活动结束前最后一笔交易的成交价格。如当日没有成交,则采用最近一次的成交价格作为收盘价。
⑶ 盘档。
投资者不积极买卖,多采取观望态度,使当天股价的变动幅度很小,这种情况称为盘档。
⑷ 整理。
股价经过一段急剧上涨或下跌后,开始小幅度波动,进入稳定变动阶段,这种现象称为整理。整理是下一次大变动的准备阶段。
⑸ 盘坚和盘软。
股价缓慢上涨,称为盘坚;股价缓慢下跌,称为盘软。
⑹ 报价。
报价指证券市场上交易者在某一时间内对某证券报出的最高进价或最低出价。报价代表了买卖双方所愿意出的最高或最低价格,进价为买者愿买进某证券所出的价格,出价为卖者愿卖出的价格。报价的次序习惯上是报进价格在先,报出价格在后。在证券交易所中,报价有4种,分别是口喊、手势表示、申报记录表上填明,以及输入电子计算机并通过显示屏显示出来。
⑺ 多头、多头市场。
多头是指投资者对股市看好,预计股价将会上涨,于是趁低价时买进股票,待股票上涨至某一价位时再卖出,以获取差额收益。人们通常把股价长期保持上涨势头的股票市场称为多头市场。多头市场股价变化的主要特征是一连串的大涨小跌。
⑻ 空头、空头市场。
空头是投资者和股票商认为现时股价虽然较高,但对股市前景看坏,预计股价将会下跌,于是把借来的股票及时卖出,待股价跌至某一价位时再买进,以获取差额收益。采用这种先卖出后买进,从中赚取差价的交易方式称为空头。人们通常把股价长期呈下跌趋势的股票市场称为空头市场。空头市场股价变化的特征是一连串的大跌小涨。
⑼ 洗盘。
洗盘指投机者先把股价大幅度杀低,使大批小额股票投资者(散户)产生恐慌而抛售股票,然后投机者再抬高股价,以便乘机渔利。
⑽ 拨档。
投资者做多头时,若遇股价下跌,并预计股价还将继续下跌时,马上将其持有的股票卖出,等股票跌落一段距离后再买进,以减少做多头在股价下跌那段时间的损失,这种交易行为称为拨档。
⑾ 多杀多。
多杀多即多头杀多头。股市上的投资者普遍认为当天股价将会上涨,于是大家抢多头帽子买进股票,然而股价却没有大幅度上涨,无法高价卖出股票,等到股市结束前,持股票者竞相卖出,造成股市收盘价大幅度下跌的情况。
⑿轧空。
轧空即空头倾轧空头。股市上的投资者普遍认为当天股票将会大跌,于是多数人都抢空头帽子卖出股票,然而当天股价却没有大幅度下跌,无法低价买进股票。股市结束前,做空头的只好竞相补进,从而出现收盘价大幅度上升的情况。
⒀ 权证。
权证指一种以约定的价格和时间购买或者出售股票的期权。即投资者通过分配或购买得到某个股票的权证之后,就有权在某一特定的期间,按照预先规定好的价格买入或者卖出该股票,所以权证的内在价值就是其执行价值与股票价格之间的差价。
2.网上炒股的风险
很多投资者对网上炒股这种新的交易方式缺乏了解,所以防范风险的意识也较弱,这里介绍几种主要的网上炒股风险。
⑴ 网络钓鱼。
网络钓鱼指通过发送大量声称来自于银行或其他知名机构的欺骗性邮件,引诱收信人在网站中输入用户名和密码进行登录的攻击方式。一旦投资者在这些假的网站透露出自己的账号信息,账号中的资金就可能会被不法黑客洗劫一空。
一般来说,假冒网站和真网站的界面、内容非常相似,网址也相近,让受骗者防不胜防。比如中国工商银行的网站的网址是http://www.icbc.com.cn,而用来网络钓鱼的假冒网站地址为http://www.lcbc.com.cn,其中,将网址的字母i改为l,受骗者如果不注意很难发现区别。
⑵ 病毒、木马。
不法黑客通过植入病毒、木马,可以获取投资者计算机中的重要信息。目前有很多专门为网上炒股系统量身定做的病毒,投资者的计算机一旦感染这类病毒,账户资金很可能会被盗窃。
⑶ 密码破解。
相比前两种盗窃方式,密码破解的技术含量比较低。有些投资者设置的密码过于简单,比如使用简单的数字组合、本人电话号码或出生日期,不法分子只要知道这类投资者的账户号码,就可以通过专门的破解软件破解出投资者的密码。
3.网上炒股注意事项
网上炒股存在着很多风险,为了规避这些风险,投资者需要掌握以下的注意事项。
⑴ 网上交易开始前仔细阅读营业部的网上交易手册和风险提示书,掌握相关的法律法规。
⑵ 保护好交易密码,除了做到不定期地更换和修改,还要注意不使用简单的密码,忌用吉祥数、出生年月、电话号码等易猜数字。
⑶ 在开通网上炒股交易时,必须谨慎对待,确保准确无误地输入交易信息。进行委托时,仔细核对股票代码、价位的元角分以及买入(卖出)数量后,再确定委托。
⑷ 在交易完成后应该及时查询和确认买卖指令。买卖结束后,应立即利用网上交易的查询功能对发出的交易指令进行查询,切忌随便再次发出委托,以免导致股票被重复买卖。
⑸ 交易系统使用完毕后要及时退出,避免他人的误操作造成交易指令的误发,尤其是在网吧等公共场所登录交易系统后,一定要立即退出。
⑹ 由于网上交易系统有可能出现故障,投资者在开通网上交易的同时,还需要选择一种备用交易方式,比如开通电话委托,当网上交易不能使用时,投资者还可以使用备用方式进行交易,不至贻误买入或卖出的最佳时机。
⑺ 注意网络的防黑防毒,投资者需要在电脑中安装防黑防毒的杀毒软件,并定期升级,防止病毒和木马的入侵。另外为了避免中网络钓鱼的圈套,登录网络银行时建议使用中文域名。
1.2 实现网上炒股
网上炒股离不开电脑和网络,投资者首先需要一台合适配置的电脑并将电脑接入网络,才可以进行开通网上炒股交易业务的相关操作。
1.2.1 台式电脑的配置及使用
所谓“工欲善其事,必先利其器”,使用电脑进行网上炒股,需要长时间地盯着电脑屏幕,劣质的显示器对眼睛的伤害非常大。投资者在机会来临时要随时买卖下单,如果此时电脑死机或网络堵塞会给投资者带来巨大的损失,所以用来炒股的电脑配置除需要符合一定的硬件要求外,还需要选择合适的操作系统,安装适当的杀毒软件。
对于台式电脑,其硬件配置、操作系统和杀毒软件的要求具体如下所示。
1.硬件配置
显示器:LED显示器,最好选择品质好的LED显示器。
CPU:炒股的软件一般不大,对CPU的要求并不高,现在的CPU通常都能够胜任,所以按照自己的需要配置即可。
主板:稳定的主板可以降低电脑死机的概率。
硬盘:炒股对于时间的把握非常严格,有时候为了把握时机需要快速启动机器,这就要求硬盘要达到一定的速度。
电源:高品质的电源也能提高电脑的稳定性,对于超专业的股票投资者建议使用双电源。
键盘、鼠标:选择反应灵敏的键盘、鼠标。
其他硬件的配置一般都可以满足炒股的要求,不过如果条件允许建议投资者尽量选择品牌机,因为炒股不是游戏,有时出现一次死机所带来的经济损失可能会远远超过一台计算机的价格。
2.系统防火墙
现在的操作系统一般都能够满足炒股的需求。操作系统中的防火墙为系统的对外连接提供了基本保护,通过对防火墙的配置,可以防止不法黑客入侵计算机窃取投资者的账户信息。
配置Windows 7系统防火墙的具体操作步骤如下。
➊ 在任务栏中单击【开始】按钮,在弹出的菜单列表中选择【控制面板】选项。
➋ 在弹出的【控制面板】所有选项中单击【系统与安全】超链接,接着在弹出的【系统与安全】所有选项中单击【Windows防火墙】超链接。
➌ 在弹出的界面中选择【允许程序或功能通过Windows防火墙】选项。
➍ 在弹出的【允许的程序选择】界面单击【允许运行另一程序】按钮。
➎ 在【添加程序】选项卡中选择所要添加的炒股软件,我们以“大智慧”为例。选择“大智慧365”并单击【添加】按钮。
➏ 返回【允许的程序】界面,可以看到“大智慧365”已在列表当中。在其选项前打钩即可。
➐ 返回【Windows防火墙】界面,单击【高级设置】按钮,进入Windows防火墙高级安全设置界面,并单击【Windows防火墙属性】。
➑ 在出现的高级安全设置新界面对话框中单击【公用配置文件】选项。
➒ 在【自定义公用配置文件的日志设置】对话框中为防火墙的【日志设置】内容。
提示
这里可以选择记录被丢失的数据包、成功建立的连接,还可以对日志文件的保存位置和大小进行设置。如果日志文件达到了规定的最大尺寸,旧的记录将会被新记录覆盖。
3.使用杀毒软件
选择合适的杀毒软件,可以有效防止不法分子利用病毒木马入侵计算机系统,保护个人信息不被泄露。另外,使用杀毒软件的清除垃圾功能还可以释放更多的磁盘空间,提高计算机的运行速度,为网上炒股提供一个清静而又高速的环境。
目前国内使用最多的杀毒软件有金山毒霸、瑞星和360安全卫士,几种杀毒软件各有优缺点,投资者可以根据自己的需求选择合适的一款。
除了大型的杀毒软件之外,还有很多专门针对木马病毒的专杀工具。这种专杀工具体积小巧,功能具体,在计算机受到木马病毒感染后,如果已有的杀毒软件无法成功杀毒,可以下载相应的专杀工具将其清除。
1.2.2 笔记本电脑的配置及使用
网上炒股对于笔记本电脑的配置要求和台式机并无多大的区别,只是相比台式机,笔记本电脑方便携带,对于需要炒股的投资者来说更加实用,投资者可以随时随地掌控股市。
1.笔记本电脑的配置
炒股虽然不需要多高的配置,但还是需要稳定的性能和优秀的散热设计等,具体的配置要求如下。
⑴ 投资者观察股市时电脑要连续使用很长时间,因此笔记本电脑在散热方面的设计很重要。
⑵ 由于要长期盯着股市走向,建议投资者选择大尺寸高分屏,这样即可以获得清晰的显示效果,又可以保护眼睛。
⑶ 笔记本电脑的网络设备要尽可能的完备,作为炒股用笔记本电脑,要求随时随地可以使用,因此,笔记本电脑优秀的续航能力是非常必要的。
鉴于以上几点,这里为投资者提供几款适合网上炒股的笔记本电脑。
●ThinkPad E431(62772C4)
这是专门为商业用户设计的机型,配置为第三代智能英特尔酷睿i5处理器、2.6GHz,睿频至3.3GHz、英特尔HM77芯片组、8 GB DDR3内存、500 GB硬盘、NVIDIA GeForce GT740M独立显卡、COMBO刻录光驱、14.0英寸LED背光显示屏,整机质量约2.14kg。
●戴尔(DELL)Ins14L-1528B
这也是一款经典的商务机型,配置为第四代智能英特尔酷睿处理器、1.7GHz,最大睿频频率2.7 GHz、4 GB DDR3内存、500 GB硬盘、COMBO刻录光驱、AMD Radeon HD R5 M240 2GB DDR3独立显卡、14.0英寸LED背光显示器,整机质量约1.9kg。
●联想(Lenovo)G410AT 14.0
这款笔记本电脑采用了主频高达2.6GHz的第四代智能英特尔酷睿i5处理器,配合上500 GB超大硬盘,组成了高性价比的笔记本电脑,配置为i5-4210M处理器、主频2.6GHz、4 GB DDR3内存、500 GB硬盘、AMD Radeon R5 M230独立显卡、14.1英寸LED背光显示屏,整机质量约2.2kg。
2.笔记本电脑的使用
笔记本电脑的使用和台式电脑相比,并无多大的差别。由于空间的限制,大部分笔记本电脑键盘中的小键盘并没有像台式机的小键盘那样单独存在,而是和主键盘整合在了一起,使用组合键(详细方法见笔记本电脑使用说明)即可启动或关闭小键盘。
1.2.3 手机的配置及使用
除了柜台交易、电话委托和网上交易这三种股票交易方式外,现在最受股民欢迎的炒股方式就是最快捷、最方便的手机炒股。手机炒股系统是基于移动通信网的数据传输功能来实现用手机进行股票信息查询和交易的新一代无线炒股应用系统,让一个普通手机成为综合性的股票处理终端。手机炒股与传统交易方式相比,有以下明显优势:虽然电话委托和网上交易也能使股民足不出户就完成交易,但这两种终端的固定性决定了不能随时随地进行交易。手机炒股不同,只要手机在GSM/CDMA网络覆盖的范围内(可以收到信号)就能够进行查看行情、做交易,线路资源相对丰富,比较电话委托的“堵单”和网上交易的“线路连接不上”,手机炒股在下单速度和线路通畅的可靠性上更胜一筹。
目前提到的手机炒股主要是两类:一类是手机客户端软件方式,它必须是可以安装炒股软件的手机;另一类是登录WAP网站方式,无需下载软件,那些无法安装第三方软件的手机,只用登录专门的WAP网站即可(这种方式的安全性、方便性稍微要差一点)。
可以安装专门的客户端炒股软件的手机,又分为智能手机和Java手机两大类。其中,智能手机大多需要安装专门的程序,其特点是软件的功能较为强大,界面直观;而Java手机则多使用无线下载Java程序并安装到手机上的方式,适用面窄,但是在功能上则相对精简些。由于目前大多使用的是智能机,现着重对智能手机做介绍。
1. Android系统和iOS系统的配置
日前,券商官网以及其他网站发布的免费手机炒股软件都支持Android和iOS这个系统。手机炒股软件的大小一般在十几兆字节和二十几兆字节之间,软件语言大多为简体中文。运行环境对安卓系统最低要求是2.0以上,iPhone要求iOS 5.0或更高版本。
2. 手机炒股的使用方法
首先,开通手机的GPRS功能,如果是中国移动用户,可以使用“移动证券”业务,这时用户需要选择匹配机型进行下载安装;若没有与手机匹配的软件,请按手机操作平台,选择相应的操作系统及操作模式下载安装使用。至于相关的资费情况中国移动方面会有说明。如果您是中国联通用户,用户只需在“掌上股市”的业务栏中,根据自己所属的券商下载对应的券商软件到手机中即可,股民只需使用CDMA或GSM手机,就可以随时随地上网,登录到券商的系统中,实现股票的实时买卖交易,查询大盘和个股的走势、行情、K线图等。
1.2.4 互联网的选择及使用
网上炒股除了对计算机和手机有一定的配置要求外,还需要有较快的网速,如果网速过慢或者登录速度过慢,则很可能因为不能及时登录到交易系统而延误投资时机。
另外网速一定要稳定,不能时快时慢,更不能不定时掉线,这里推荐使用光纤,不推荐用FTTB+LAN或者有线通之类的共享方式;手机尽量在Wi-Fi条件下使用,或者具备4G网络。
具有良好网络条件的投资者,就可以通过互联网浏览股市信息。网上不仅有股市动态、上市公司信息、国家政策和各种评论等,还有股民学校、股票软件、股市民意测验和炒股比赛等丰富多彩的内容。
使用计算机以及移动设备在互联网获取信息有多种途径,主要有浏览网站、阅读电子邮件和使用炒股软件等。
1.浏览网站
网上炒股使用最多的证券类网站有证监会、证交所以及各个证券公司创办的网站,另外很多门户网站如新浪、搜狐等也有财经专版。专门的财经类网站如中财网、和讯网等的证券专栏也都具有大量最新的股市行情信息。
以下是部分网站的网址。
证监会官方网站:http://www.csrc.gov.cn
中国财经信息网:http://www.cfi.net.cn
和讯网:http://www.hexun.com
搜狐财经中心:http://business.sohu.com
进入搜狐财经中心使用互联网获取股市信息的具体操作步骤如下。
➊ 在桌面双击【Internet Explorer】图标,打开IE浏览器,在地址栏中输入搜狐财经中心网址“http://business.sohu.com”,完成后按【Enter】键。
➋ 在打开的【搜狐财经】网页,单击其中的链接查看相应的财经信息和股市快报等资讯。
2.电子邮件
通过接收电子邮件也可以了解到大量的股市信息和股评,能为投资者节省上网时间。如果自己获得比较重要的资讯还可以将其以电子邮件的方式发送给他人,实现信息共享。
3.使用炒股软件
使用专门的炒股软件不仅可以获得股市信息,还可以用来对股市进行科学分析,是炒股的好帮手,目前市场上的多种股票分析软件大体可以分为三类,具体描述如下。
⑴ 实时接收分析软件。
这种炒股软件通过在计算机中安装图文接收卡,把电视节目中夹带的股市信号解码,转换成股市分析软件所需要的信息。
⑵ 盘后分析软件。
该类软件在股市收盘后,通过网络接通软件供应商的服务器,接收当天的股票行情和股评等信息,并对这些信息进行分析,比较适用于上班族投资者。
⑶ 网上股票交易分析软件。
这种软件是在将计算机接入互联网后直接从网络接收所需要的股市信息。
1.2.5 网上炒股的前期准备
投资者要进行网上炒股,需要在证券公司开通网上委托业务,在办理股票开户手续时可以直接选择开通。投资者开立证券账户的流程如下。
1.办理深沪证券账户卡
个人投资者需要携带本人有效身份证及复印件。委托他人代办的,还需提供代办人身份证及复印件,然后到证券登记机构办理开户手续,获得深沪证券账户卡。
如果是法人,需要持营业执照及复印件、法人代表授权委托书、法人代表证明书和经办人身份证及复印件。
2.开通资金账户
得到深沪证券账户卡后,投资者需要选择合适的券商(即证券营业部),因为需要在网上交易,所以要先选择好网站,再根据网站与券商的合作关系选择相应的券商。
⑴ 个人开户需提供身份证原件及复印件、深沪证券账户卡原件及复印件。若是代理人,还需与委托人同时临柜签署《授权委托书》并提供代理人的身份证原件和复印件。法人机构开户,应提供法人营业执照及复印件、法定代表人证明书、深沪证券账户卡原件及复印件、法人代表授权委托书、被授权人身份证原件及复印件和单位预留印鉴。B股开户还需提供境外商业登记证书及董事证明文件。
⑵ 填写开户资料并与证券营业部签订《证券买卖委托合同》(或《证券交易委托代理协议书》),同时签订有关沪市的《指定交易协议书》。
⑶ 证券营业部为投资者开设资金账户。
⑷ 需开通证券营业部银证转账业务功能的投资者,注意查阅证券营业部有关此类业务功能的使用说明。
⑸ 投资者在开户的同时,需要对今后自己采用的交易手段、资金存取方式进行选择,并与证券营业部签订相应的开通手续及协议,例如电话委托、网上交易、手机炒股和银证转账等。
3.开通第三方存管业务
办理银证转账即开通“银证通”需要到银行办理开户手续。
⑴ 持本人有效身份证、银行储蓄卡或者银行同名储蓄存折(如没有,可当场开立)、资金账户卡及深沪证券账户卡和客户交易结算资金银行存管协议书书到已开通“银证通”业务的银行网点办理开户手续。或者投资者通过登录个人网上银行,打开投资理财模块,自助选择相应的券商进行签约。例如,登录建行个人网上银行投资理财鑫存管鑫存管签约新建签约选择开户的券商。
⑵ 填写《客户交易结算资金管理账户签约申请表》。
⑶ 表格经过校验无误后,输入交易密码,并领取协议书客户联,即可查询和委托交易。
4.申请网上交易
在办理开户手续时,都会完成网上交易的申请,如果开户时没有选择这项业务,可以携带身份证、深沪证券账户卡、资金账户卡到证券营业部的柜台开通。
如果符合开户规定,投资者会得到网上交易的CA证书(注意及时修改证书使用密码),并在“客户开户回单”签字。
1.3 获取决策信息
利用网络炒股的投资者可以从网络中及时而又准确地获取信息,从而更快、更好地做出投资决断。
1.3.1 利用综合性网站获取股市动态
综合性门户网站通常是指那些通向某类综合性互联网信息资源并提供有关信息服务的应用系统。人们将综合性门户网站称为网络世界的“百货商场”或“网络超市”。投资者可以在综合性门户网站中的财经频道获取各种最新股市动态信息,例如,新浪网、搜狐网、雅虎网等综合性门户网站。下图为新浪网财经频道中股票首页提供的股市动态信息。
1.3.2 利用证券网站获取专业信息
证券网站是专门为炒股的投资者创建的专业性网站。投资者在这里不仅可以看到与股票相关的市场数据、证券品种、交易信息等信息,还可以学习到更多的股票知识以及与股票相关的法律法规。下图为上海证券交易所的专业网站,投资者在其中可以看到上证股市中的各种重要数据和信息。
1.3.3 利用论坛获取信息
网络论坛有着平等性、开放性和互动性等特点,投资者可以利用论坛获取各种有用的信息。网络中的炒股论坛有很多,理想在线论坛、老钱庄股票论坛、创幻论坛等都是很有名气的炒股论坛,投资者可以经常在论坛发表帖子或者查询不明白的问题等。例如,在理想在线论坛中,投资者就可以在股市信息交流区、指标公式及技术交流区、互助答疑交流区等进行问题讨论和信息获取,如下图所示。
1.3.4 利用搜索引擎获取信息
搜索引擎是一种帮助投资者在网络浏览器中进行信息查找的搜索工具,它能以一种特殊的方式对网络中的信息进行解释、处理、提取和组织,并为投资者提供检索功能,从而达到搜索信息的目的。
投资者可以使用以下几种搜索方式进行信息的搜索。
1.关键字搜索
关键字搜索就是在要搜索的资料内提取一个或多个重要的文字,然后在搜索栏中输入关键字或者关键字组合,单击【搜索】按钮,网站中的搜索引擎就会自动在其内部数据库中进行查找,最后把搜索到的相关信息全部展示给投资者。
2.分类搜索
分类搜索又称为目录查询,从搜索首页按照分类的主题逐层向下查询所需信息。
提示
投资者在使用分类搜索之前,必须清楚所要查询的信息属于哪一类信息。
3.高级搜索
高级搜索是当投资者需要搜索一种编码方式或最近时间内生成的网页时,在搜索过程中适当加入一些搜索条件来进行的搜索。例如,打开IE浏览器,在地址栏内直接输入网址http://www.baidu.com/gaoji/advanced.html打开百度高级搜索页面。进入百度高级搜索后,即可以限定时间及不包括关键词等高级搜索功能了。
1.4 如何保障网上炒股的安全
随着股民数量的持续上升,大量资金涌入股市,越来越多的犯罪分子开始通过各种手段来盗取投资者在网上证券交易系统中的账号和密码。这使得投资者极为担心和懊恼,如何才能保障网上炒股的安全呢?下面为投资者进行详细介绍。
1.4.1 网上炒股,账户安全最重要
“证券大盗”和“网上黑手”在盗取投资者账号和密码时,通常都是利用各种木马,常见的盗号手段主要有以下7种。
1.制作虚假网站
有的“证券大盗”和“网上黑手”会首先建立一个与网络银行官方网站非常相像的假网页和域名,诱骗投资者输入账号密码等信息,或者在制作的假网站中包含用于植入木马的恶意脚本。除此之外,“证券大盗”和“网上黑手”也会购买包含大量邮箱地址的数据库,然后向这些邮箱发送一些有诱惑性的内容,引诱投资者访问假网页。无论采取哪种欺骗方式进行盗号,一旦投资者受骗,他们的隐私数据都会被“证券大盗”和“网上黑手”得知。
2.直接攻击服务
“证券大盗”和“网上黑手”还会对金融网站服务器直接发起攻击,以获取服务器中所有投资者的账号和密码。
3.键盘记录
记录投资者的键盘输入顺序是网银木马最常用的手段。“证券大盗”和“网上黑手”所制造的键盘记录木马会自动监视投资者正在操作的窗口,当发现投资者正在访问某网银系统的登录页面时,就开始记录所有从键盘输入的内容。
4.嵌入浏览器
网络银行交易都是通过在网页浏览器中完成的,“证券大盗”和“网上黑手”所编写的嵌入浏览器进程中的恶意代码,不仅能够获取投资者当前访问的页面地址和页面内容,还能够在投资者账号和密码以SSL安全加密方式发送出去之前获取它们。“证券大盗”和“网上黑手”所编写的这种木马,通常还会改变投资者正在浏览的页面内容,例如增加一段用以获取投资者账号和密码后并发送出去的Javascript脚本,或者让浏览器自动打开另外一个恶意的网页。
目前,对于那些只对交易对话进行验证,而没有对交易过程进行验证的Web系统,“证券大盗”和“网上黑手”所编写的嵌入浏览器的恶意代码甚至可以完全控制一次交易。由于交易系统只对投资者身份进行验证,而确定投资者身份之后,便会无条件地执行任何来自投资者的指令。嵌入浏览器的恶意木马可以等到投资者验证通过后拦截投资者的转账操作,篡改数据后发送给服务器,服务器无法区分给它发出转账指令的是投资者还是木马,直接执行了转账,木马再把服务器返回的信息篡改后显示给投资者。
5.进行屏幕录制
进行屏幕录制也是网银木马常用的一种手段。其原理是在键盘记录的基础上,额外记录了投资者单击鼠标时的光标坐标,以及当时的屏幕截图。之后,“证券大盗”和“网上黑手”根据这些数据,可以完全推测出投资者在进行交易时敲击了哪些键、单击了哪些按钮、看到了什么结果等。
6.窃取数字证书文件
数字证书是网银交易的一项重要安全保护措施。有些交易系统允许投资者把数字证书保存成硬盘文件,“证券大盗”和“网上黑手”就可以利用这个漏洞获取数字文件,并利用获取的信息达到盗取投资者账号和密码的目的。
7.伪装窗口
伪装窗口的木马程序攻击原理是:首先向IE浏览器注入一个DLL,以监视当前网页的网址,同时记录键盘。当监视到投资者输入了卡号、密码并进行提交之后,就迅速隐藏浏览器窗口,同时弹出“证券大盗”和“网上黑手”制作的和在线理财页面非常相似的窗口,并声称由于系统维护需要,投资者必须重新输入密码。只有当投资者再次输入的密码和最初登录时的密码吻合时,木马程序才会把密码发送给“证券大盗”和“网上黑手”。
1.4.2 将危险抵御在电脑之外
尽管网上交易的好处不言而喻,但很多投资者出于安全和隐私方面的考虑,仍然对网上交易有所顾虑。为了打消顾虑,投资者在账户安全防范和保护方面要做到以下8点。
1.及时修复系统漏洞
要及时下载和修补微软公布的系统补丁。投资者可以将Windows系统的“自动更新”设置成“自动”,这样可减少木马入侵的概率。
2.安装杀毒软件并及时升级
安装并及时升级杀毒软件是查杀各类病毒的最好方法,投资者除了定时查杀病毒和升级杀毒软件外,还应打开杀毒软件的实时监控和个人防火墙,防止“证券大盗”和“网上黑手”进行攻击。
3.尽量使用USB KEY的网银专业版交易
网银投资者尽量使用带有USB KEY(即“硬证书”)加密的硬件专业版,这种专业版会由硬件生成密钥,并且密钥无法复制出USB硬件,从而大大提高了安全程度。一些网银还提供了“动态密码”功能,在投资者交易的过程中可以将“动态密码”以短信形式发到手机上,进行一次性“动态密码”使用。有条件的还可以开通短信通知服务,以便及时掌握账户资金变动情况。
4.尽量在浏览器中直接输入网址
有些投资者喜欢在搜索引擎中查找网络银行或证券公司的网站进行登录,这种方法很容易掉进“证券大盗”和“网上黑手”所设置的虚假网站陷阱。另外,投资者尽量到证券公司官方网站下载炒股软件。
5.使用软键盘输入账号和密码
软键盘中的字母和数字排序都是随机生成的,通过单击屏幕上的软键盘输入交易账号及密码,可以防止交易账号及密码被“证券大盗”和“网上黑手”使用的木马盗取。
6.密码设置要复杂
简单的密码很容易被“证券大盗”和“网上黑手”破解,投资者在输入密码时应忌用简单数字(如123456)、出生年月、电话号码等。同时,不要在电脑上保存密码、账号、证件号码等重要信息,尽量避免在多个网上交易账户中使用同一个密码。此外,可以定期或不定期地对密码进行更换。
7.使用安全辅助软件
使用瑞星账号保险柜、360保险箱等账号保护软件,可以将网上银行、证券交易软件的快捷方式添加到“密码保护”中,能有效保障投资者的账户信息安全。
8.避免在公用电脑上炒股
网吧等公共场所的电脑使用的人数比较多,安全防范措施不完善,往往会给投资者炒股带来安全隐患。投资尽量在家进行,如果是在办公室使用计算机进行炒股,在离开座位或交易完成后应及时注销或退出交易系统。
1.4.3 电脑的安全设置
通过对本地计算机以及网络的安全设置,可以在很大程度上提高安全性能。下面就通过对CMOS的设置、用户登录名的设置、修改注册表的设置、Guest账户设置以及服务设置等操作将危险抵御在电脑之外。
1.CMOS加密设置
打开计算机电源后,当BIOS开始进行开机自检时,按下 【Del】键(不同的计算机型号,进入CMOS的热键也不同。)就可以看到CMOS Setup主菜单,并且可以对CMOS参数进行设置。设置CMOS参数的过程,也称为“BIOS设置”。以联想E430 Windows 7操作系统为例,启动计算机电源后,按【F1】键进入CMOS主菜单,然后选择Security选项后,共有两个密码设置选项,一个是“Supervisor Password”选项,另一个是“User Password”选项。前者用来设置进入CMOS的密码,后者用来设置开机密码。
进入CMOS的密码设置方法如下:进入CMOS主菜单,通过方向键选择“Supervisor Password”,然后按【Enter】键,系统提示输入密码。每一次设置密码时最多可输入8个字符,输入完毕按【Enter】键,系统会要求重新输入加以确定,两次输入的密码必须相同。然后在CMOS主菜单中选择“Save&Exit Setup”,系统就会保存刚才的设置并重新启动计算机。
如果设置了进入CMOS的密码,那么当BIOS开始进行开机自检,用户按下【Del】键希望进入CMOS主菜单时,系统就会提示用户输入密码。如果不输入密码或输入的密码有误,用户则无法进入CMOS主菜单。
设置开机密码时需要用到“User Password”选项,具体的设置过程如下:进入CMOS主菜单,通过方向键选择“User Password”,然后按【Enter】键,系统会提示输入密码。输入完毕按【Enter】键,系统会要求重新输入加以确定,若两次密码吻合,记录后便生效。
回到CMOS主菜单,进入“Advanced BIOS Features”。从中选择“Security Option”,其默认选项值为“Setup”。然后将“Security Option”的值修改为“System”,这样才能使设置后的开机密码生效。
最后回到CMOS主菜单并选择“Save & Exit Setup”(或者按【F10】键),系统会保存刚才的设置并重新启动计算机。
2.隐藏登录用户名
对于使用Windows 7系统的投资者来说,每一次启动系统都会在登录窗口中显示上一次登录的用户名。为了防止他人利用该账户非法进入系统,可以通过修改注册表来隐藏上次登录的用户名。具体的操作步骤如下。
➊ 启动注册表编辑器。单击【开始】按钮,在搜索框内输入“regedit”,按【Enter】键即可打开注册表编辑器。
➋ 打开HKEY_LOCAL_MACHINE根键下SOFTWARE项中的Microsoft\ Windows NT\Current Version\Winlogon子项。
➌ 在Winlogon子项中新建一个名为Don't Display Last User Name的值项,值项的类型为DWORD,如下图所示。该值项的数据为1,表示不显示上一次登录的用户名。
➍ 注销当前用户或重新启动计算机。
提示
如果用户需要重新显示用户登录名,那么只需将该值项的数据设置为0,或者直接删除该值项即可。
3.禁止远程修改注册表
大多操作系统在默认的配置下允许用户远程调用注册表编辑器来修改注册表的数据。出于对网络安全的考虑,可以通过修改注册表来禁止用户使用此项功能。具体的操作步骤如下。
➊ 启动注册表编辑器。单击【开始】按钮,在搜索框内输入“regedit”,按【Enter】键即可打开注册表编辑器。
➋ 打开HKEY_LOCAL_MACHINE根键下System项中的CurrentControlSet\Control\Secure Pipes Servers\Winreg子项,然后双击右边栏目中的“RemoteRegAccess”选项。
提示
如果没有“RemoteRegAccess”这个选项,那就右键单击新建一个DWORD值,将名字改成“RemoteRegAccess”即可。
➌ 弹出如下图窗口,将值项的数据设置为“0”,单击【确定】按钮,然后重启电脑即可。
4.禁用Guest账户
在Windows操作系统中,系统默认包括Administrator和Guest两个账户,其中, Administrator作为管理员拥有系统管理的所有权限,而Guest只有很少的一部分权限。当“证券大盗”和“网上黑手”进行远程入侵的时候,可以提升Guest账号的权限,再通过这个没有密码的Guest账号来访问投资者的机器。为了更好地保护本地计算机的安全,投资者最好禁用Guest账户。禁用Guest账户的具体操作步骤如下。
➊ 在【计算机】上右键单击,在弹出的快捷菜单中,选择【管理】选项。
➋ 在弹出的【计算机管理】窗口中选择【本地用户和组】中的【用户】这一项,如下图所示。
➌ 在右边的列表中找到Guest账户,并右键单击,在弹出的快捷菜单中选择【属性】选项,弹出【Guest属性】对话框,如下图所示。
➍ 在弹出的【Guest 属性】对话框中勾选【账户已禁用】复选项,单击【应用】按钮,最后单击【确定】按钮。返回【计算机管理】窗口可以看到Guest账户已被禁用,如下图所示。
提示
在【计算机管理】窗口右边找到Guest账户后右键单击,在弹出的快捷菜单中,投资者也可以选择【删除】选项,将Guest账户直接删除。
➎ 关闭【计算机管理】窗口完成操作。
5.停用一些无用的系统服务
提高系统安全性涉及许多方面,其中重要的一步是关闭不必要的服务。虽然微软的Windows 7不是网络操作系统,但默认情况下它拥有的不少服务是打开的。对于投资者而言,关闭一些不需要的服务是提高安全性的一个重要方面。
➊ 右键单击桌面【计算机】图标,在弹出的快捷菜单中单击【管理】菜单命令。
➋ 打开【计算机管理】对话框,单击左侧边栏中的【服务和应用程序】【服务】选项。
➌ 在【服务】窗口列表中,双击需要关闭的服务,并单击【停止】选项,最后单击【确定】按钮完成。