Jak chronić swoje konto do handlu online | Deriv Blog

Poznaj najczęstsze zagrożenia, które mogą wpłynąć na Twoje konto do handlu online, i dowiedz się, jak zadbać o jego bezpieczeństwo.

Redakcja Deriv · 25 sierpnia 2022 · 6 min czytania

Share

W erze cyfrowej przestępstwa komputerowe są powszechne i łatwe do popełnienia. Zgodnie ze statystykami cyberprzestępczości każdego dnia dochodzi średnio do 2 244 cyberprzestępstw. Hakerzy i oszuści stosują inżynierię społeczną, aby manipulować i wykorzystywać emocje niczego niespodziewających się ofiar, doprowadzając je do ujawnienia poufnych danych osobowych. Naruszenia bezpieczeństwa danych mogą spowodować znaczne straty dla ofiar.    W tym wpisie na blogu wyjaśnimy różne rodzaje inżynierii społecznej oraz sposoby ochrony przed nimi.

Phishing

Phishing to atak, w którym oszuści podszywają się pod prawdziwe osoby lub firmy, aby wyłudzić dane osobowe od niczego niespodziewających się użytkowników. Użytkownicy zazwyczaj otrzymują wiarygodnie wyglądające e-maile, które kierują ich na fałszywą stronę internetową, gdzie zostają oszukani i ujawniają poufne informacje, takie jak hasła czy dane bankowe. Oto poszczególne rodzaje phishingu:

Rodzaje phishingu, które mogą wpłynąć na Twoje konto do handlu online.

Keylogging

Keylogging, czyli rejestrowanie naciśnięć klawiszy, to czynność polegająca na potajemnym nagrywaniu naciskanych klawiszy na klawiaturze. Oszuści często korzystają z narzędzia keylogger, aby przechwytywać naciśnięcia klawiszy — za pomocą programu (oprogramowania) lub urządzenia fizycznego (sprzętu) — a zebrane dane są wykorzystywane do działań nielegalnych.

Rodzaje keyloggerów

Keyloggery programowe to aplikacje i programy komputerowe, które haker potajemnie instaluje na Twoim urządzeniu poprzez ataki phishingowe lub zdalne pobieranie. Oprócz śledzenia aktywności klawiatury niektóre keyloggery programowe potrafią również robić zrzuty ekranu i przechwytywać informacje skopiowane do schowka. Te keyloggery mogą zostać wykryte i usunięte przez oprogramowanie antywirusowe.    Oto kilka przykładów keyloggerów programowych:

Rodzaje keyloggerów programowych lub programów do keyloggingu.

Keyloggery sprzętowe są zazwyczaj ukryte na widoku, ponieważ są wbudowane w Twoje urządzenie lub podłączone do niego. W przeciwieństwie do keyloggerów programowych oprogramowanie antywirusowe nie jest w stanie ich wykryć. Oto kilka przykładów keyloggerów sprzętowych:

Rodzaje keyloggerów sprzętowych lub urządzeń do keyloggingu.

Atak man-in-the-middle

Choć darmowe publiczne WiFi w każdym miejscu wydaje się wygodne, wiąże się z ryzykiem. Publiczne sieci WiFi są podatne na ataki man-in-the-middle (MitM). Ataki MitM mają miejsce, gdy złośliwa strona trzecia podszywa się pod legalnego pośrednika i przechwytuje komunikację między dwiema stronami. Gdy użytkownik decyduje się na odwiedzenie określonej strony internetowej, strona trzecia ingeruje i kieruje użytkownika na fałszywą stronę. Oto kilka przykładów ataków MitM:

Różne rodzaje ataków MitM, które mogą wpłynąć na Twoje konto do handlu online.

Scareware

Jak sugeruje nazwa, scareware to złośliwe oprogramowanie, którego celem jest wywołanie strachu u użytkowników. Tworząc fałszywe ostrzeżenia, oszuści zastraszają użytkowników, zmuszając ich do instalowania złośliwego oprogramowania lub odwiedzania stron internetowych, które uszkodzą ich urządzenia. Ta wiadomość jest przykładem scareware:

Przykład scareware z informacją o wykryciu złośliwego oprogramowania na Twoim urządzeniu.

Baiting

Czy kiedykolwiek otrzymałeś nieoczekiwany e-mail z powiadomieniem o dostawie zamówienia, którego nigdy nie złożyłeś? Jeśli tak, być może oszust próbował się na Ciebie zastawić. Oszuści stosujący tę metodę inżynierii społecznej opierają się na ciekawości lub chciwości, aby oszukać użytkowników.  

E-mail typu baiting, który po kliknięciu w linki może przekierować Cię na złośliwą stronę lub pobrać złośliwe oprogramowanie na Twoje urządzenie.

Bądź ostrożny wobec losowych lub nieznanych stron internetowych oferujących darmowe pobieranie e-booków, muzyki lub filmów, które wymagają jedynie założenia konta. Dane, które podajesz, to dokładnie to, czego chcą oszuści. Pobrane pliki mogą również zawierać złośliwe oprogramowanie zbierające dane osobowe. Baiting może przybrać również formę fizyczną. Jeśli zauważysz gdzieś bez opieki urządzenie USB lub zewnętrzny dysk twardy, zignoruj je. Oszuści pozostawiają zainfekowane urządzenia jako przynętę, aby zainfekować urządzenia, do których zostaną podłączone.

6 wskazówek, jak zabezpieczyć konto Deriv

Skoro znasz już różne ataki z wykorzystaniem inżynierii społecznej, oto kilka przydatnych sugestii, jak chronić swoje konto Deriv przed hakerami.

1. Nie klikaj w losowe linki.

Upewnij się, że adres URL zaczyna się od HTTPS, a nie HTTP, i zawsze zwracaj uwagę na pisownię, znaki i inne nieprawidłowości w adresie URL. Jeśli zauważysz, że nasza oficjalna strona internetowa nie zaczyna się od HTTPS lub nazwa Deriv jest błędnie zapisana, nie podawaj swoich danych osobowych. Jeśli otrzymasz e-mail od znanej organizacji z prośbą o potwierdzenie danych logowania na innej stronie, spróbuj wejść na tę stronę bez klikania w podany link. Nie klikaj w linki, które przekierowują Cię na zewnętrzną stronę internetową.

2. Dokładnie sprawdzaj treść wiadomości.

Dokładnie analizuj otrzymywane e-maile i wiadomości, aby sprawdzić, czy ton i treść są zgodne z tym, czego można by się spodziewać po nadawcy. Dodatkowo zwróć uwagę, czy w wiadomości znajdują się błędy ortograficzne i gramatyczne. Większość legalnych firm starannie redaguje swoje wiadomości przed ich wysłaniem (tak, dotyczy to również nas!). Zauważyłeś coś podejrzanego? Skopiuj treść e-maila i wpisz ją w wyszukiwarkę, aby sprawdzić, czy to znany scam phishingowy, lub skontaktuj się z nadawcą telefonicznie lub z alternatywnego adresu e-mail. Deriv będzie się z Tobą kontaktować wyłącznie za pomocą adresów [email protected] lub [email protected]. Jeśli więc otrzymasz od nas e-mail, który nie pochodzi z tych adresów, skontaktuj się z nami przez czat na żywo i zgłoś ten e-mail.

3. Chroń się.

Upewnij się, że systemy operacyjne i oprogramowanie antywirusowe są regularnie aktualizowane. Nasza strona internetowa i aplikacje są stale ulepszane, dlatego utrzymuj swoje urządzenie w stanie aktualnym i regularnie aktualizuj aplikacje. Polecamy również korzystanie z wirtualnej sieci prywatnej (VPN) w celu szyfrowania połączenia podczas handlu z nami, zwłaszcza gdy uzyskujesz dostęp do poufnych informacji.

4. Wyłącz ustawienia automatycznego łączenia.

Możesz uniknąć ataków MitM, upewniając się, że Twoje urządzenia nie łączą się automatycznie z sieciami WiFi i Bluetooth. A jeszcze lepiej — wyłącz ustawienia sieciowe, chyba że musisz z nich korzystać. Odradzamy łączenie się z publicznym WiFi, ponieważ hakerzy mogą tworzyć fałszywe sieci WiFi z nazwami legalnych osób lub firm znajdujących się w pobliżu. Aby upewnić się, że łączysz się z prawdziwą, bezpieczną i niezawodną siecią publicznego WiFi, sprawdź dwukrotnie dane logowania do sieci WiFi.

5. Ustaw silne hasło.

Twoje hasło powinno być unikalne i składać się z kombinacji cyfr, symboli oraz wielkich i małych liter. Nie używaj danych osobowych, takich jak imię czy data urodzenia. Regularnie zmieniaj hasło i staraj się nie używać tego samego hasła do wielu kont. Menedżery haseł mogą pomóc w przechowywaniu haseł i sugerować silniejsze hasła. Dodatkowo włącz 2FA za pomocą urządzenia mobilnego lub e-maila. Konta wymagające hasła i 2FA są zazwyczaj bezpieczniejsze niż te, które wymagają jedynie hasła.

6. Zwracaj uwagę na otoczenie.

Nigdy nie zostawiaj swoich rzeczy bez opieki. Aby uniknąć zainstalowania lub zainfekowania urządzenia keyloggerami, zawsze miej swoje gadżety w zasięgu wzroku i zwracaj uwagę na dziwne urządzenia elektroniczne, które wydają się nie na miejscu. Nie pozwól, aby ciekawść wzięła górę, jeśli znajdziesz porzucone urządzenia USB lub zewnętrzne dyski twarde. Przecież nie chcesz sam wprowadzić złośliwego oprogramowania do swojego urządzenia, prawda?Nie daj się stać ofiarą inżynierii społecznej! Zadbaj o bezpieczeństwo swojego konta Deriv, stosując się do tych wskazówek.

Join 3M+ global traders

Open an account in minutes and start trading the world's markets — forex, stocks, indices, and more.