كيف تحمي حساب التداول الخاص بك عبر الإنترنت | Deriv Blog
تعرّف على التهديدات الشائعة التي قد تؤثر على حساب التداول الخاص بك عبر الإنترنت وتعلّم كيفية الحفاظ على أمان حسابك.
بقلم مكتب ديريف · 25 أغسطس 2022 · 6 دقيقة للقراءة

في هذا العصر الرقمي، أصبحت الجرائم الإلكترونية منتشرة وسهلة التنفيذ. وفقاً لـ إحصائيات الجرائم الإلكترونية، يقع ما متوسطه 2,244 جريمة إلكترونية يومياً. يستخدم القراصنة والمحتالون الهندسة الاجتماعية للتلاعب بمشاعر الضحايا الغافلين واستغلالها لدفعهم إلى مشاركة بيانات سرية عن أنفسهم. قد تتسبب هذه الخروقات البيانية في خسائر فادحة للضحايا. في هذه التدوينة، سنشرح أنواع الهندسة الاجتماعية المختلفة وكيفية حماية نفسك منها.
التصيّد الاحتيالي
التصيّد الاحتيالي (Phishing) هو هجوم ينتحل فيه المحتالون صفة أفراد أو شركات موثوقة لجمع معلومات شخصية من المستخدمين الغافلين. عادةً ما يتلقى المستخدمون رسائل بريد إلكتروني تبدو أصلية تقودهم إلى موقع وهمي، حيث يتم خداعهم للكشف عن معلومات حساسة مثل كلمات المرور أو تفاصيل حساباتهم المصرفية. فيما يلي أنواع التصيّد الاحتيالي المختلفة:

تسجيل لوحة المفاتيح
تسجيل لوحة المفاتيح أو ما يُعرف بـ Keylogging هو عملية تسجيل ضغطات المفاتيح على لوحة المفاتيح بشكل سري. غالباً ما يستخدم المحتالون أداة لتسجيل ضغطات المفاتيح — إما باستخدام برنامج (برمجيات) أو جهاز فعلي (أجهزة) — وتُستخدم البيانات التي يتم جمعها في أنشطة غير قانونية.
أنواع برامج تسجيل لوحة المفاتيح
برامج تسجيل لوحة المفاتيح هي تطبيقات وبرامج كمبيوتر يتم تثبيتها بشكل سري على جهازك من قبل قرصان من خلال هجمات التصيّد الاحتيالي أو التنزيل عن بُعد. بالإضافة إلى تتبع نشاط لوحة المفاتيح، يمكن لبعض هذه البرامج أيضاً التقاط لقطات شاشة ومعلومات منسوخة إلى الحافظة لديك. يمكن كشف هذه البرامج وإزالتها بواسطة برامج مكافحة الفيروسات. إليك بعض الأمثلة على برامج تسجيل لوحة المفاتيح:

أجهزة تسجيل لوحة المفاتيح تكون عادةً مخفية في plain sight حيث يتم دمجها في جهازك أو توصيلها به. وعلى عكس برامج تسجيل لوحة المفاتيح، لن تتمكن برامج مكافحة الفيروسات من كشف هذه الأجهزة. إليك بعض الأمثلة على أجهزة تسجيل لوحة المفاتيح:

هجوم الرجل في المنتصف
على الرغم من أن توفّر شبكات WiFi مجانية في كل مكان تذهب إليه يبدو مريحاً، إلا أنه ينطوي على مخاطر. شبكات WiFi العامة معرّضة لهجمات الرجل في المنتصف (MitM). تحدث هجمات MitM عندما ينتحل طرف ثالث خبيث صفة وسيط موثوق ويعترض الاتصالات بين طرفين. عندما يقرر المستخدم تصفّح موقع معين، يتدخل الطرف الثالث ويُوجّه المستخدم إلى موقع احتيالي بدلاً من ذلك. إليك بعض الأمثلة على هجمات MitM:

برامج التخويف
كما يوحي اسمها، فإن برامج التخويف (Scareware) هي برمجيات خبيثة تهدف إلى تخويف المستخدمين. من خلال إنشاء تحذيرات وهمية، يُرهب المحتالون المستخدمين لدفعهم إلى تثبيت برمجيات خبيثة أو زيارة مواقع إلكترونية ستُلحق الضرر بأجهزتهم. هذه الرسالة مثال على برامج التخويف:

الإغراء
هل سبق أن تلقيت رسالة عشوائية لتسليم طلب لم تقم به قط؟ إذا حدث ذلك، فقد يكون أحد المحتالين قد حاول إغراءك. يعتمد المحتالون الذين يستخدمون هذه الطريقة من الهندسة الاجتماعية على مشاعر الفضول أو الطمع لخداع المستخدمين.

احذر من المواقع العشوائية أو غير المألوفة التي تعرض تنزيلاً مجانياً للكتب الإلكترونية أو الموسيقى أو الأفلام، والتي تتطلب منك فقط إنشاء حساب. التفاصيل التي تشاركها هي بالضبط ما يريده المحتالون. قد تحتوي الملفات التي تنزّلها أيضاً على برمجيات خبيثة تجمع معلومات شخصية. يمكن أن يحدث الإغراء أيضاً في صورة مادية. إذا رأيت جهاز USB أو قرصاً صلباً خارجياً مهجوراً في مكان ما، تجاهله. يترك المحتالون أجهزة مصابة في الأماكن كطُعم لإفساد الأجهزة التي يتم توصيلها بها.
6 نصائح لتأمين حساب Deriv الخاص بك
الآن بعد أن أصبحت على دراية بهجمات الهندسة الاجتماعية المختلفة، إليك بعض الاقتراحات المفيدة لحماية حساب Deriv الخاص بك من القراصنة.
1. لا تنقر على الروابط العشوائية.
تأكد من أن عنوان URL يبدأ بـ HTTPS وليس HTTP، وانتبه دائماً إلى التهجئة والأحرف وأي شذوذات أو مخالفات أخرى يمكن العثور عليها في عنوان URL. إذا وجدت أن موقعنا الرسمي لا يبدأ بـ HTTPS، أو أن اسم Deriv مكتوب بشكل غير صحيح، لا تُدخل معلوماتك الشخصية. إذا تلقيت رسالة بريد إلكتروني من مؤسسة مألوفة تطلب منك تأكيد بيانات تسجيل الدخول الخاصة بك على موقع آخر، حاول الوصول إلى الموقع دون النقر على الرابط المُرفق. لا تنقر على الروابط التي تُعيد توجيهك إلى موقع خارجي.
2. تحقق جيداً من محتوى الرسائل.
افحص رسائل البريد الإلكتروني والرسائل التي تتلقاها بعناية للتأكد من أن النبرة والمحتوى يتطابقان مع نبرة ومحتوى المُرسِل. بالإضافة إلى ذلك، لاحظ ما إذا كانت هناك أخطاء إملائية ونحوية في الرسالة. تُعِدّ معظم الشركات الموثوقة رسائلها بعناية قبل إرسالها إليك (نعم، وذلك يشملنا أيضاً!). لاحظت شيئاً مريباً؟ انسخ محتوى الرسالة وابحث عنه في محرك بحث للتحقق مما إذا كان عملية تصيّد احتيالي معروفة، أو تواصل مع المُرسِل عبر مكالمة هاتفية أو عنوان بريد إلكتروني بديل. سنتواصل معك فقط من خلال [email protected] أو [email protected]. لذلك، إذا تلقيت رسالة منا لم تصدر من هذه العناوين، تواصل معنا عبر الدردشة المباشرة وأبلِغ عن الرسالة.
3. احمِ نفسك.
تأكد من تحديث أنظمة التشغيل وبرامج مكافحة الفيروسات بانتظام. موقعنا وتطبيقاتنا في تطوّر وتحسّن مستمر، لذا حافظ على تحديث جهازك وقم بتحديث تطبيقاتك باستمرار. نوصي أيضاً باستخدام شبكة افتراضية خاصة (VPN) لتشفير اتصالك عند التداول معنا، خاصةً إذا كنت تصل إلى معلومات حساسة.
4. أوقِف إعدادات الاتصال التلقائي.
يمكنك تجنّب هجمات MitM من خلال التأكد من أن أجهزتك لا تتصل تلقائياً بشبكات WiFi و Bluetooth. والأفضل من ذلك، أوقِف إعدادات الشبكة ما لم تكن بحاجة إلى استخدامها. ننصح بعدم الاتصال بشبكات WiFi العامة حيث يمكن للقراصنة إنشاء شبكات WiFi وهمية بأسماء أفراد أو شركات موثوقة في الجوار. لضمان أنك تتصل بشبكة WiFi عامة حقيقية وآمنة وموثوقة، تحقق جيداً من بيانات اعتماد شبكة WiFi.
5. اضبط كلمة مرور قوية.
يجب أن تكون كلمة المرور الخاصة بك فريدة، وتحتوي على مزيج من الأرقام والرموز والحروف الكبيرة والصغيرة. استبعد المعلومات الشخصية مثل اسمك أو تاريخ ميلادك. غيّر كلمة المرور بانتظام وحاول عدم استخدام كلمة المرور نفسها لحسابات متعددة. يمكن لمديري كلمات المرور المساعدة في تخزين كلمات المرور الخاصة بك واقتراح كلمات مرور أقوى. بالإضافة إلى ذلك، فعّل 2FA باستخدام جهازك المحمول أو بريدك الإلكتروني. تميل الحسابات التي تتطلب كلمة مرور و 2FA إلى أن تكون أكثر أماناً من تلك التي تتطلب كلمة مرور فقط.
6. كن على دراية بما حولك.
لا تترك أغراضك دون مراقبة أبداً. لتجنّب زرع برامج تسجيل لوحة المفاتيح أو إصابة جهازك بها، تأكد دائماً من أن أجهزتك في مرأى منك وانتبه إلى الأجهزة الإلكترونية الغريبة التي تبدو غير مألوفة. لا تدع فضولك يتغلب عليك إذا وجدت أجهزة USB أو أقراصاً صلبة خارجية ضائعة. لا تريد أن تدعو البرمجيات الخبيثة إلى جهازك بنفسك، أليس كذلك؟ لا تقع ضحية للهندسة الاجتماعية! تأكد من أن حساب Deriv الخاص بك آمن باتباع هذه النصائح.