Comment protéger votre compte de trading en ligne | Deriv Blog
Explorez les menaces courantes qui pourraient affecter votre compte de trading en ligne et apprenez à le protéger.
Par la rédaction Deriv · 25 août 2022 · 6 min de lecture

À l'ère du numérique, les cybercrimes sont fréquents et facilement commis. Selon les statistiques sur la cybercriminalité, une moyenne de 2 244 cybercrimes surviennent quotidiennement. Les pirates et les escrocs utilisent l'ingénierie sociale pour manipuler et exploiter les émotions des victimes naïses afin de leur soutirer des données confidentielles. Ces violations de données pourraient causer des pertes importantes aux victimes. Dans cet article de blog, nous expliquerons les différents types d'ingénierie sociale et comment vous en protéger.
Hameçonnage (Phishing)
L'hameçonnage est une attaque où les escrocs se font passer pour des personnes ou des entreprises légitimes afin de collecter des informations personnelles auprès d'utilisateurs non méfiants. Les utilisateurs reçoivent généralement des courriels d'apparence authentique qui les dirigent vers un faux site web, où ils sont amenés à révéler des informations sensibles telles que leurs mots de passe ou leurs coordonnées bancaires. Voici les différents types d'hameçonnage :

Enregistrement des frappes (Keylogging)
L'enregistrement des frappes ou keylogging consiste à enregistrer secrètement les touches actionnées sur un clavier. Souvent, les escrocs utilisent un outil keylogger pour capturer les frappes – soit à l'aide d'un programme (logiciel), soit d'un appareil physique (matériel) – et les données collectées sont utilisées à des fins illégales.
Types de keyloggers
Les keyloggers logiciels sont des applications et des programmes informatiques secrètement installés sur votre appareil par un pirate via des attaques d'hameçonnage ou des téléchargements à distance. En plus de suivre l'activité du clavier, certains keyloggers logiciels peuvent également capturer des captures d'écran et des informations copiées dans votre presse-papiers. Ces keyloggers peuvent être détectés et supprimés par un logiciel antivirus. Voici quelques exemples de keyloggers logiciels :

Les keyloggers matériels sont généralement cachés à la vue de tous, car ils sont intégrés ou connectés à votre appareil. Contrairement aux keyloggers logiciels, les logiciels antivirus ne sont pas en mesure de détecter ces keyloggers. Voici quelques exemples de keyloggers matériels :

Attaque de l'homme du milieu
Bien que disposer d'un WiFi public gratuit où que vous alliez semble pratique, cela comporte des risques. Les WiFi publics sont vulnérables aux attaques de l'homme du milieu (MitM). Les attaques MitM se produisent lorsqu'un tiers malveillant se fait passer pour un intermédiaire légitime et intercepte les communications entre deux parties. Lorsqu'un utilisateur décide de naviguer sur un site web, le tiers interfère et envoie l'utilisateur vers un site frauduleux à la place. Voici quelques exemples d'attaques MitM :

Logiciel d'intimidation (Scareware)
Comme son nom l'indique, le scareware est un logiciel malveillant qui vise à effrayer les utilisateurs. En créant de fausses alertes, les escrocs intimident les utilisateurs pour les amener à installer des logiciels malveillants ou à visiter des sites web qui corrompront leurs appareils. Ce message est un exemple de scareware :

Appât (Baiting)
Avez-vous déjà reçu un courriel aléatoire pour la livraison d'une commande que vous n'avez jamais passée ? Si oui, un escroc a peut-être tenté de vous appâter. Les escrocs qui utilisent cette méthode d'ingénierie sociale misent sur la curiosité ou l'avidité pour tromper les utilisateurs.

Méfiez-vous des sites web aléatoires ou inconnus proposant des téléchargements gratuits de livres électroniques, de musique ou de films, qui ne nécessitent que la création d'un compte. Les informations que vous partagez sont exactement ce que les escrocs recherchent. Les fichiers que vous téléchargez pourraient également contenir des logiciels malveillants qui collectent des informations personnelles. Le baiting peut également se présenter sous forme physique. Si vous voyez une clé USB ou un disque dur externe abandonné quelque part, ignorez-le. Les escrocs laissent des appareils infectés traîner comme appât pour corrompre les appareils auxquels ils sont connectés.
6 conseils pour sécuriser votre compte Deriv
Maintenant que vous connaissez les différentes attaques d'ingénierie sociale, voici quelques suggestions utiles pour protéger votre compte Deriv contre les pirates.
1. Ne cliquez pas sur des liens aléatoires.
Assurez-vous que l'URL commence par HTTPS et non par HTTP, et prêtez toujours attention à l'orthographe, aux caractères et aux autres irrégularités présents dans l'URL. Si vous constatez que notre site web officiel ne commence pas par HTTPS, ou que Deriv est mal orthographié, ne saisissez pas vos informations personnelles. Si vous recevez un courriel d'une organisation familière vous demandant de confirmer vos identifiants de connexion sur un autre site web, essayez d'accéder au site sans cliquer sur le lien fourni. Ne cliquez pas sur les liens qui vous redirigent vers un site web externe.
2. Vérifiez attentivement le contenu des messages.
Examinez attentivement les courriels et messages que vous recevez pour vérifier si le ton et le contenu correspondent à ceux de l'expéditeur. De plus, observez s'il y a des fautes d'orthographe et de grammaire dans le message. La plupart des entreprises légitimes rédigent soigneusement leurs messages avant de vous les envoyer (oui, cela nous concerne aussi !). Vous remarquez quelque chose de suspect ? Copiez le contenu du courriel et recherchez-le sur un moteur de recherche pour vérifier s'il s'agit d'une arnaque d'hameçonnage connue, ou contactez l'expéditeur par téléphone ou via une autre adresse courriel. Deriv ne vous contactera que via [email protected] ou [email protected]. Donc, si vous recevez un courriel de notre part qui ne provient pas de ces adresses, contactez-nous via le chat en direct et signalez le courriel.
3. Protégez-vous.
Assurez-vous que vos systèmes d'exploitation et vos logiciels antivirus sont régulièrement mis à jour. Notre site web et nos applications sont constamment mis à niveau et améliorés, alors gardez votre appareil à jour et mettez régulièrement vos applications à jour. Nous vous recommandons également d'utiliser un réseau privé virtuel (VPN) pour chiffrer votre connexion lorsque vous tradez avec nous, surtout si vous accédez à des informations sensibles.
4. Désactivez les paramètres de connexion automatique.
Vous pouvez éviter les attaques MitM en vous assurant que vos appareils ne se connectent pas automatiquement aux réseaux WiFi et Bluetooth. Mieux encore, désactivez vos paramètres réseau à moins que vous n'en ayez besoin. Nous déconseillons la connexion au WiFi public, car les pirates pourraient créer de faux réseaux WiFi portant le nom d'individus ou d'entreprises légitimes à proximité. Pour vous assurer que vous vous connectez à un réseau WiFi public réel, sécurisé et fiable, vérifiez les identifiants WiFi.
5. Définissez un mot de passe robuste.
Votre mot de passe doit être unique et contenir un mélange de chiffres, de symboles, ainsi que de majuscules et de minuscules. Excluez les informations personnelles telles que votre nom ou votre date de naissance. Changez régulièrement votre mot de passe et évitez d'utiliser le même mot de passe pour plusieurs comptes. Les gestionnaires de mots de passe peuvent vous aider à stocker vos mots de passe et à en recommander de plus robustes. De plus, activez la 2FA à l'aide de votre appareil mobile ou de votre courriel. Les comptes nécessitant un mot de passe et la 2FA ont tendance à être plus sécurisés que ceux nécessitant uniquement un mot de passe.
6. Soyez attentif à votre environnement.
Ne laissez jamais vos affaires sans surveillance. Pour éviter que des keyloggers ne soient implantés ou n'infectent votre appareil, assurez-vous toujours que vos appareils sont en vue et surveillez les appareils électroniques suspects qui semblent ne pas être à leur place. Ne laissez pas votre curiosité prendre le dessus si vous trouvez des clés USB ou des disques durs externes égarés. Vous ne voulez pas inviter vous-même un logiciel malveillant sur votre appareil, n'est-ce pas ? Ne tombez pas victime de l'ingénierie sociale ! Assurez-vous que votre compte Deriv est sécurisé en suivant ces conseils.