شكرًا لك! تم استلام طلبك!
عفوًا! حدث خطأ أثناء إرسال النموذج.

كيفية حماية حساب تداولك عبر الإنترنت

قفل رقمي مع سلاسل بلوكتشين ومخططات الأسهم، يرمز إلى الأمان في التداول والاستثمارات.

في هذا العصر الرقمي، تعتبر الجرائم الإلكترونية منتشرة وسهلة التنفيذ. وفقًا لـ إحصائيات الجرائم الإلكترونية، يحدث في المتوسط ٢٬٢٤٤ جريمة إلكترونية يوميًا. يستخدم القراصنة والمحتالون الهندسة الاجتماعية للتلاعب واستغلال مشاعر الضحايا غير المشبوهين لجعلهم يشاركون بيانات سرية عن أنفسهم. يمكن أن تتسبب هذه الاختراقات في خسائر كبيرة للضحايا.    في هذا المقال، سنشرح الأنواع المختلفة للهندسة الاجتماعية وكيفية حماية نفسك ضدها.

التصيد الاحتيالي

التصيد هو هجوم حيث يتظاهر المحتالون بأنهم أفراد أو شركات شرعية لجمع المعلومات الشخصية من المستخدمين غير المشبوهين. عادةً ما يتلقى المستخدمون رسائل بريد إلكتروني تبدو حقيقية تقودهم إلى موقع وهمي، حيث يتم خداعهم للإفصاح عن معلومات حساسة مثل كلمات المرور أو تفاصيل الحسابات البنكية. فيما يلي الأنواع المختلفة من التصيد:

أنواع التصيد التي قد تؤثر على حساب التداول الخاص بك عبر الإنترنت.

تسجيل ضغطات المفاتيح

تسجيل ضغطات المفاتيح أو تسجيل المفاتيح هو عملية تسجيل ضغطات المفاتيح على لوحة المفاتيح بشكل سري. غالبًا ما يستخدم المحتالون أداة تسجيل ضغطات المفاتيح لالتقاط ضغطات المفاتيح - سواء باستخدام برنامج (نظام) أو جهاز مادي (عتاد) - وسُتستخدم البيانات المجمعة في أنشطة غير قانونية.

أنواع مسجلات ضغط المفاتيح

مسجلات ضغط المفاتيح البرمجية هي تطبيقات وبرامج كمبيوتر تُركب بشكل سري على جهازك بواسطة قراصنة من خلال هجمات الاصطياد أو التحميل عن بعد. بالإضافة إلى تتبع نشاط لوحة المفاتيح، يمكن لبعض مسجلات ضغط المفاتيح البرمجية أيضًا التقاط لقطات شاشة والمعلومات المنسوخة إلى الحافظة الخاصة بك. يمكن اكتشاف هذه المسجلات وإزالتها بواسطة برامج مكافحة الفيروسات.    إليك بعض الأمثلة على مسجلات ضغط المفاتيح البرمجية:

أنواع مسجلات ضغط المفاتيح البرمجية أو برامج تسجيل ضغط المفاتيح.

مسجلات ضغط المفاتيح المادية عادةً ما تكون مخفية في العلن حيث يُبنى أو يُوصل إلى جهازك. على عكس مسجلات ضغط المفاتيح البرمجية، لن تتمكن برامج مكافحة الفيروسات من اكتشاف هذه المسجلات. إليك بعض الأمثلة على مسجلات ضغط المفاتيح المادية:

أنواع مسجلات ضغط المفاتيح المادية أو أجهزة تسجيل ضغط المفاتيح.

هجوم الرجل في المنتصف

في حين أن توافر شبكة واي فاي العامة المجانية في كل مكان يبدو مريحًا، إلا أنه يأتي مع مخاطر. تكون شبكات الواي فاي العامة عرضة لهجمات الرجل في المنتصف (MitM). تحدث هجمات MitM عندما يتظاهر طرف ثالث خبيث بأنه وسيط شرعي ويعترض الاتصالات بين طرفين. عندما يقرر المستخدم تصفح موقع ويب معين، يتدخل الطرف الثالث ويرسل المستخدم إلى موقع وهمي بدلاً من ذلك. إليك بعض الأمثلة على هجمات MitM:

أنواع مختلفة من هجمات MitM التي قد تؤثر على حساب التداول الخاص بك عبر الإنترنت.

برامج حيل

كما يوحي اسمها، فإن برامج الحيل هي برامج ضارة تهدف إلى إخافة المستخدمين. من خلال إنشاء تحذيرات مزيفة، يخيف المحتالون المستخدمين لتثبيت برامج ضارة أو زيارة مواقع ويب قد تفسد أجهزتهم. تعد هذه الرسالة مثالًا على برامج الحيل:

مثال على برنامج حيل يدعي اكتشاف برامج ضارة على جهازك.

إغواء

هل تلقيت يومًا رسالة بريد إلكتروني عشوائية بشأن تسليم طلب لم تقم به أبدًا؟ إذا كان الأمر كذلك، فقد يكون المحتال قد حاول إغوائك. يعتمد المحتالون الذين يستخدمون هذه الطريقة في الهندسة الاجتماعية على مشاعر الفضول أو الطمع لخداع المستخدمين.  

بريد إلكتروني إغوائي قد يredirect إلى موقع ضار أو تحميل برامج ضارة على جهازك عند النقر على الروابط.

احذر من المواقع العشوائية أو غير المألوفة التي تقدم تنزيلات مجانية لكتب إلكترونية أو موسيقى أو أفلام، والتي تتطلب منك فقط إنشاء حساب. التفاصيل التي تشاركها هي بالضبط ما يريده المحتالون. يمكن أن تحتوي الملفات التي تقوم بتنزيلها أيضًا على برامج ضارة تجمع المعلومات الشخصية. يمكن أن يحدث الإغواء أيضًا في شكل مادي. إذا رأيت جهاز USB أو قرص صلب خارجي مهجور في مكان ما، فتجاهله. يترك المحتالون أجهزة مصابة ملقاة كطعم لتخريب الأجهزة التي يتم توصيلها بها.

6 نصائح لتأمين حساب Deriv الخاص بك

الآن بعد أن أصبحت على دراية بهجمات الهندسة الاجتماعية المختلفة، إليك بعض الاقتراحات المفيدة لحماية حساب Deriv الخاص بك من القراصنة.

1. لا تنقر على الروابط العشوائية.

تأكد من أن عنوان URL يبدأ بـ HTTPS وليس HTTP، واحرص دائمًا على الانتباه إلى الهجاء والرموز والأخطاء الأخرى التي قد توجد في عنوان URL. إذا وجدت أن موقعنا الرسمي لا يبدأ بـ HTTPS، أو أن كلمة Deriv مكتوبة بشكل غير صحيح، فلا تدخل معلوماتك الشخصية. إذا تلقيت رسالة بريد إلكتروني من منظمة مألوفة تطلب منك تأكيد بيانات تسجيل الدخول الخاصة بك على موقع ويب آخر، حاول الوصول إلى الموقع دون النقر على الرابط المقدم. لا تنقر على الروابط التي تعيد توجيهك إلى موقع خارجي.

2. تحقق من محتويات الرسالة.

افحص جيدًا الرسائل والبريد الإلكتروني الذي تتلقاها لتأكيد مدى تطابق النبرة والمحتوى مع تلك الخاصة بالمرسل. بالإضافة إلى ذلك، انتبه لوجود أخطاء هجائية ونحوية في الرسالة. تقوم معظم الشركات الشرعية بصياغة رسائلها بعناية قبل إرسالها إليك (نعم، يتضمن ذلك نحن!). هل لاحظت شيئًا مشبوهًا؟ انسخ محتوى البريد الإلكتروني وابحث عنه في محرك بحث للتحقق مما إذا كان احتيال تصيد شائعًا، أو تواصل مع المرسل عبر مكالمة هاتفية أو عنوان بريد إلكتروني بديل. سينتقل التواصل معك عبر Deriv فقط من خلال [email protected] أو [email protected]. لذا، إذا تلقيت بريدًا إلكترونيًا منا لم يصدر من هذه العناوين الإلكترونية، فاتصل بنا عبر الدردشة المباشرة وبلّغ عن البريد الإلكتروني.

3. احمِ نفسك.

تأكد من تحديث أنظمة التشغيل وبرامج مكافحة الفيروسات بانتظام. موقعنا الإلكتروني وتطبيقاتنا في حالة تحسين وتحديث مستمرين، لذا تأكد من أن جهازك محدث باستمرار وقم بتحديث تطبيقاتك. نوصي أيضًا باستخدام شبكة خاصة افتراضية (VPN) لتشفير اتصالك أثناء التداول معنا، خاصة إذا كنت تصل إلى معلومات حساسة.

4. قم بإيقاف تشغيل إعدادات الاتصال التلقائي.

يمكنك تجنب هجمات MitM من خلال التأكد من أن أجهزتك لا تتصل تلقائيًا بشبكات الواي فاي وBluetooth. أفضل من ذلك، قم بإيقاف تشغيل إعدادات الشبكة الخاصة بك ما لم تحتاج لاستخدامها. نحن نشجع على عدم الاتصال بشبكة واي فاي العامة حيث يمكن أن ينشئ القراصنة شبكات واي فاي مزيفة تحمل أسماء أفراد أو شركات شرعية قريبة. للتأكد من أنك تتصل بشبكة واي فاي عامة حقيقية وآمنة وموثوقة، تحقق مرة أخرى من بيانات اعتماد الواي فاي.

5. قم بتعيين كلمة مرور قوية.

يجب أن تكون كلمة مرورك فريدة، تحتوي على مزيج من الأرقام، والرموز، وحروف كبيرة وصغيرة. استبعد المعلومات الشخصية مثل اسمك أو تاريخ ميلادك. قم بتغيير كلمة مرورك بانتظام وحاول عدم استخدام نفس كلمة المرور لمواقع متعددة. يمكن لمديري كلمات المرور مساعدتك في تخزين كلمات المرور الخاصة بك وتوصية كلمات مرور أقوى. بالإضافة إلى ذلك، قم بتمكين المصادقة الثنائية باستخدام جهازك المحمول أو البريد الإلكتروني. تميل الحسابات التي تتطلب كلمة مرور ومصادقة ثنائية إلى أن تكون أكثر أمانًا من تلك التي تتطلب كلمات مرور فقط.

6. كن واعيًا لمحيطك.

لا تترك متعلقاتك بدون رقابة. لتجنب زرع مسجلات ضغط المفاتيح أو إصابة جهازك، تأكد دائمًا من أن أجهزتك في مجال رؤيتك وانتبه للأجهزة الغريبة التي تبدو في غير مكانها. لا تدع فضولك يتغلب عليك إذا وجدت أجهزة USB أو أقراص صلبة خارجية مهجورة. لا تريد أن تدعو البرامج الضارة إلى جهازك بنفسك، أليس كذلك؟ لا تكن ضحية للهندسة الاجتماعية! تأكد من أن حساب Deriv الخاص بك آمن من خلال اتباع هذه النصائح.