Cómo proteger su cuenta de trading en línea | Deriv Blog

Explore las amenazas comunes que podrían afectar su cuenta de trading en línea y aprenda a mantener su cuenta segura.

Por el equipo de Deriv · 25 de agosto de 2022 · 6 min de lectura

Share

En esta era digital, los delitos cibernéticos están muy extendidos y son fáciles de cometer. Según las estadísticas de delitos cibernéticos, ocurren un promedio de 2.244 delitos cibernéticos diariamente. Los hackers y estafadores utilizan la ingeniería social para manipular y aprovecharse de las emociones de víctimas incautas, induciéndolas a compartir datos confidenciales sobre sí mismas. Estas violaciones de datos podrían causar pérdidas significativas a las víctimas.    En esta publicación del blog, explicaremos los diferentes tipos de ingeniería social y cómo protegerse contra ellos.

Phishing

El phishing es un ataque en el que los estafadores se hacen pasar por individuos o empresas legítimas para recopilar información personal de usuarios incautos. Los usuarios suelen recibir correos electrónicos aparentemente legítimos que los llevan a un sitio web falso, donde se les engaña para que revelen información confidencial, como sus contraseñas o datos bancarios. Los siguientes son los diversos tipos de phishing:

Tipos de phishing que podrían afectar su cuenta de trading en línea.

Keylogging

El registro de pulsaciones de teclas o keylogging es el acto de registrar secretamente las pulsaciones en un teclado. A menudo, los estafadores utilizan una herramienta keylogger para capturar las pulsaciones, ya sea mediante un programa (software) o un dispositivo físico (hardware), y los datos recopilados se utilizan para actividades ilegales.

Tipos de keyloggers

Los keyloggers de software son aplicaciones y programas de computadora que son instalados secretamente en su dispositivo por un hacker a través de ataques de phishing o descargas remotas. Además de rastrear la actividad del teclado, algunos keyloggers de software también pueden capturar capturas de pantalla e información copiada en su portapapeles. Estos keyloggers pueden ser detectados y eliminados por un software antivirus.    Aquí hay algunos ejemplos de keyloggers de software:

Tipos de keyloggers de software o programas de keylogging.

Los keyloggers de hardware generalmente están ocultos a la vista, ya que están integrados o conectados a su dispositivo. A diferencia de los keyloggers de software, un software antivirus no podría detectar estos keyloggers. Aquí hay algunos ejemplos de keyloggers de hardware:

Tipos de keyloggers de hardware o dispositivos de keylogging.

Ataque Man-in-the-middle

Si bien tener WiFi público gratuito dondequiera que vaya parece conveniente, conlleva riesgos. Las redes WiFi públicas son susceptibles a ataques Man-in-the-middle (MitM). Los ataques MitM ocurren cuando un tercero malintencionado finge ser un intermediario legítimo e intercepta las comunicaciones entre dos partes. Cuando un usuario decide navegar por un sitio web determinado, el tercero interfiere y envía al usuario a un sitio fraudulento en su lugar. Aquí hay algunos ejemplos de ataques MitM:

Los diferentes tipos de ataques MitM que podrían afectar su cuenta de trading en línea.

Scareware

Como lo sugiere su nombre, el scareware es malware que tiene la intención de asustar a los usuarios. Al crear falsas advertencias, los estafadores intimidan a los usuarios para que instalen software malicioso o visiten sitios web que corromperán sus dispositivos. Este mensaje es un ejemplo de scareware:

Un ejemplo de scareware que afirma que se ha detectado malware en su dispositivo.

Baiting

¿Alguna vez ha recibido un correo electrónico aleatorio para la entrega de un pedido que nunca realizó? Si es así, un estafador podría haber intentado tenderle una trampa. Los estafadores que utilizan este método de ingeniería social dependen de los sentimientos de curiosidad o codicia para engañar a los usuarios.  

Un correo electrónico de baiting que podría redirigirlo a un sitio web malicioso o descargar malware a su dispositivo si hace clic en los enlaces.

Tenga cuidado con los sitios web aleatorios o desconocidos que ofrecen descargas gratuitas de libros electrónicos, música o películas, y que solo le piden que cree una cuenta. Los detalles que comparte son exactamente lo que los estafadores quieren. Los archivos que descarga también podrían contener malware que recopila información personal. El baiting también puede ocurrir de forma física. Si ve un dispositivo USB o un disco duro externo desatendido en algún lugar, ignórelo. Los estafadores dejan dispositivos infectados tirados como cebo para corromper los dispositivos a los que se conectan.

6 consejos para proteger su cuenta de Deriv

Ahora que está familiarizado con varios ataques de ingeniería social, aquí hay algunas sugerencias útiles para proteger su cuenta de Deriv de los hackers.

1. No haga clic en enlaces aleatorios.

Asegúrese de que la URL comience con HTTPS y no con HTTP, y siempre preste atención a la ortografía, los caracteres y otras irregularidades que se puedan encontrar en la URL. Si descubre que nuestro sitio web oficial no comienza con HTTPS, o que Deriv está mal escrito, no ingrese su información personal. Si recibe un correo electrónico de una organización familiar solicitándole que confirme sus datos de inicio de sesión en otro sitio web, intente acceder al sitio web sin hacer clic en el enlace proporcionado. No haga clic en enlaces que lo redirijan a un sitio web externo.

2. Verifique dos veces el contenido de los mensajes.

Examine minuciosamente los correos electrónicos y mensajes que recibe para confirmar si el tono y el contenido coinciden con los del remitente. Además, observe si hay errores ortográficos y gramaticales en el mensaje. La mayoría de las empresas legítimas elaboran cuidadosamente sus mensajes antes de enviárselos (¡sí, eso nos incluye a nosotros!). ¿Nota algo sospechoso? Copie el contenido del correo electrónico y búsquelo en un motor de búsqueda para comprobar si es una estafa de phishing popular, o póngase en contacto con el remitente a través de una llamada telefónica o una dirección de correo electrónico alternativa. Deriv solo se pondrá en contacto con usted a través de [email protected] o [email protected]. Por lo tanto, si recibe un correo electrónico nuestro que no provenga de estas direcciones de correo electrónico, contáctenos a través del chat en vivo y reporte el correo electrónico.

3. Protéjase.

Asegúrese de que sus sistemas operativos y su software antivirus se actualicen regularmente. Nuestro sitio web y nuestras aplicaciones se actualizan y mejoran constantemente, así que mantenga su dispositivo actualizado y actualice sus aplicaciones de manera constante. También recomendamos utilizar una Red Privada Virtual (VPN) para cifrar su conexión cuando opere con nosotros, especialmente si accede a información confidencial.

4. Desactive la configuración de conexión automática.

Puede evitar los ataques MitM asegurándose de que sus dispositivos no se conecten automáticamente a redes WiFi y Bluetooth. Mejor aún, apague la configuración de red a menos que necesite usarla. Le desaconsejamos conectarse a un WiFi público, ya que los hackers podrían crear redes WiFi falsas con los nombres de individuos o empresas legítimas cercanas. Para asegurarse de que se está conectando a una red WiFi pública real, segura y confiable, verifique dos veces las credenciales del WiFi.

5. Establezca una contraseña segura.

Su contraseña debe ser única y contener una mezcla de números, símbolos y letras mayúsculas y minúsculas. Excluya la información personal, como su nombre o fecha de nacimiento. Cambie su contraseña regularmente y trate de no usar la misma contraseña para múltiples cuentas. Los administradores de contraseñas pueden ayudar a almacenar sus contraseñas y recomendar contraseñas más seguras. Además, habilite 2FA usando su dispositivo móvil o correo electrónico. Las cuentas que requieren una contraseña y 2FA tienden a ser más seguras que aquellas que solo requieren contraseñas.

6. Tenga en cuenta su entorno.

Nunca deje sus pertenencias desatendidas. Para evitar que se implanten o infecten keyloggers en su dispositivo, asegúrese siempre de que sus aparatos estén a la vista y esté atento a dispositivos electrónicos extraños que parezcan fuera de lugar. No deje que la curiosidad lo domine si encuentra dispositivos USB o discos duros externos perdidos. No quiere invitar malware a su dispositivo usted mismo, ¿verdad? ¡No sea víctima de la ingeniería social! Asegúrese de que su cuenta de Deriv esté segura siguiendo estos consejos.

Join 3M+ global traders

Open an account in minutes and start trading the world's markets — forex, stocks, indices, and more.