Come proteggere il tuo account di trading online | Deriv Blog
Scopri le minacce comuni che potrebbero colpire il tuo account di trading online e impara a mantenerlo al sicuro.
Dal team Deriv · 25 agosto 2022 · 6 min di lettura

In quest'era digitale, i crimini informatici sono diffusi e facilmente perpetrabili. Secondo le statistiche sulla criminalità informatica, si verificano in media 2.244 crimini informatici al giorno. Hacker e truffatori utilizzano l'ingegneria sociale per manipolare e sfruttare le emozioni delle vittime ignare, spingendole a condividere dati confidenziali su se stesse. Queste violazioni dei dati possono causare perdite significative alle vittime. In questo articolo del blog, spiegheremo i diversi tipi di ingegneria sociale e come proteggersi da essi.
Phishing
Il phishing è un attacco in cui i truffatori si spacciano per individui o aziende legittime per raccogliere informazioni personali da utenti ignari. Gli utenti ricevono generalmente email dall'aspetto autentico che li indirizzano a un sito web falso, dove vengono indotti con l'inganno a rivelare informazioni sensibili come password o dati bancari. Di seguito sono riportati i vari tipi di phishing:

Keylogging
Il keystroke logging o keylogging è l'atto di registrare di nascosto i tasti premuti su una tastiera. Spesso i truffatori utilizzano uno strumento keylogger per catturare le digitazioni, utilizzando un programma (software) o un dispositivo fisico (hardware), e i dati raccolti vengono impiegati per attività illecite.
Tipi di keylogger
I keylogger software sono app e programmi informatici installati di nascosto sul tuo dispositivo da un hacker attraverso attacchi di phishing o download remoti. Oltre a monitorare l'attività della tastiera, alcuni keylogger software possono anche catturare screenshot e informazioni copiate negli appunti. Questi keylogger possono essere rilevati e rimossi da software antivirus. Ecco alcuni esempi di keylogger software:

I keylogger hardware sono generalmente nascosti in piena vista, poiché integrati o collegati al tuo dispositivo. A differenza dei keylogger software, i programmi antivirus non sono in grado di rilevare questi keylogger. Ecco alcuni esempi di keylogger hardware:

Attacco Man-in-the-middle
Avere il WiFi pubblico gratuito ovunque tu vada può sembrare comodo, ma comporta dei rischi. Le reti WiFi pubbolari sono suscettibili ad attacchi Man-in-the-middle (MitM). Gli attacchi MitM si verificano quando una terza parte malintenzionata si finge un intermediario legittimo e intercetta le comunicazioni tra due parti. Quando un utente decide di navigare su un determinato sito web, la terza parte interferisce e indirizza l'utente a un sito fraudolento. Ecco alcuni esempi di attacchi MitM:

Scareware
Come suggerisce il nome, lo scareware è un malware progettato per spaventare gli utenti. Creando falsi avvisi, i truffatori intimidiscono gli utenti per spingerli a installare software dannoso o a visitare siti web che danneggeranno i loro dispositivi. Questo messaggio è un esempio di scareware:

Baiting
Hai mai ricevuto un'email casuale per la consegna di un ordine che non hai mai effettuato? Se sì, un truffatore potrebbe aver tentato di adescarti. I truffatori che utilizzano questo metodo di ingegneria sociale fanno leva sui sentimenti di curiosità o avidità per ingannare gli utenti.

Fai attenzione ai siti web casuali o sconosciuti che offrono download gratuiti di ebook, musica o film, richiedendo solo di creare un account. I dettagli che condividi sono esattamente ciò che i truffatori vogliono. I file che scarichi potrebbero inoltre contenere malware che raccoglie informazioni personali. Il baiting può verificarsi anche in forma fisica. Se vedi un dispositivo USB o un disco rigido esterno abbandonato da qualche parte, ignoralo. I truffatori lasciano dispositivi infetti in giro come esca per danneggiare i dispositivi a cui vengono collegati.
6 consigli per proteggere il tuo account Deriv
Ora che hai familiarità con vari attacchi di ingegneria sociale, ecco alcuni suggerimenti utili per proteggere il tuo account Deriv dagli hacker.
1. Non cliccare su link casuali.
Assicurati che l'URL inizi con HTTPS e non con HTTP, e presta sempre attenzione all'ortografia, ai caratteri e ad altre irregolarità presenti nell'URL. Se noti che il nostro sito web ufficiale non inizia con HTTPS o che Deriv è scritto in modo errato, non inserire le tue informazioni personali. Se ricevi un'email da un'organizzazione nota che ti chiede di confermare i tuoi dati di accesso su un altro sito web, prova ad accedere al sito senza cliccare sul link fornito. Non cliccare su link che ti reindirizzano a un sito web esterno.
2. Verifica attentamente il contenuto dei messaggi.
Esamina attentamente le email e i messaggi che ricevi per confermare che il tono e il contenuto corrispondano a quelli del mittente. Inoltre, osserva se ci sono errori di ortografia e grammaticali nel messaggio. La maggior parte delle aziende legittime cura attentamente i propri messaggi prima di inviarli (sì,包括我们!). Noti qualcosa di sospetto? Copia il contenuto dell'email e cercalo su un motore di ricerca per verificare se si tratta di una truffa di phishing diffusa, oppure contatta il mittente tramite una telefonata o un indirizzo email alternativo. Deriv ti contatterà solo tramite [email protected] o [email protected]. Quindi, se ricevi un'email da parte nostra che non proviene da questi indirizzi, contattaci tramite live chat e segnala l'email.
3. Proteggiti.
Assicurati che i tuoi sistemi operativi e il software antivirus siano aggiornati regolarmente. Il nostro sito web e le nostre app vengono costantemente aggiornati e migliorati, quindi mantieni il tuo dispositivo aggiornato e aggiorna regolarmente le tue app. Consigliamo inoltre di utilizzare una rete privata virtuale (VPN) per crittografare la connessione quando fai trading con noi, soprattutto se accedi a informazioni sensibili.
4. Disattiva le impostazioni di connessione automatica.
Puoi evitare gli attacchi MitM assicurandoti che i tuoi dispositivi non si colleghino automaticamente alle reti WiFi e Bluetooth. Meglio ancora, disattiva le impostazioni di rete a meno che tu non debba utilizzarle. Sconsigliamo di connettersi al WiFi pubblico, poiché gli hacker potrebbero creare reti WiFi false con nomi di individui o aziende legittime nelle vicinanze. Per assicurarti di connetterti a una rete WiFi pubblica reale, sicura e affidabile, verifica attentamente le credenziali del WiFi.
5. Imposta una password forte.
La tua password dovrebbe essere unica e contenere una combinazione di numeri, simboli e lettere maiuscole e minuscole. Escludi informazioni personali come il tuo nome o la data di nascita. Cambia la password regolarmente e cerca di non utilizzare la stessa password per più account. I password manager possono aiutarti a memorizzare le password e a generarne di più robuste. Inoltre, attiva l'autenticazione a due fattori (2FA) tramite il tuo dispositivo mobile o l'email. Gli account che richiedono password e 2FA tendono a essere più sicuri di quelli che richiedono solo la password.
6. Fai attenzione a ciò che ti circonda.
Non lasciare mai i tuoi effetti personali incustoditi. Per evitare che keylogger vengano installati o che infettino il tuo dispositivo, assicurati sempre che i tuoi dispositivi siano sotto controllo e fai attenzione a strani dispositivi elettronici che sembrano fuori posto. Non lasciare che la curiosità abbia la meglio su di te se trovi dispositivi USB o dischi rigidi esterni abbandonati. Non vuoi inviare malware da solo nel tuo dispositivo, vero? Non cadere vittima dell'ingegneria sociale! Assicurati che il tuo account Deriv sia sicuro seguendo questi consigli.