Onlayn savdo hisobingizni qanday himoya qilish kerak | Deriv Blog

Onlayn savdo hisobingizga ta'sir qilishi mumkin bo'lgan umumiy tahdidlarni o'rganing va hisobingizni xavfsiz saqlash usullarini bilib oling.

Deriv tahririyati · 25-avgust, 2022 · 6 daqiqa o'qish

Share

Raqamli asrda kiberjinoyatlar keng tarqalgan va oson amalga oshiriladi. Kiberjinoyat statistikasiga ko'ra, kuniga o'rtacha 2 244 kiberjinoyat sodir bo'ladi. Hakkerlar va firibgarlar ijtimoiy muhandislikdan foydalanib, shubhasiz qurbonlarning his-tuyg'ularini manipulyatsiya qiladi va ularni o'zlarining maxfiy ma'lumotlarini baham ko'rishga undaydi. Ushbu ma'lumotlarning oshkor bo'lishi qurbonlarga jiddiy zarar yetkazishi mumkin.    Ushbu blog postida biz ijtimoiy muhandislikning turli xillarini va ulardan qanday himoyalanishni tushuntirib beramiz.

Phishing

Phishing — bu firibgarlar qonuniy shaxslar yoki bizneslar qiyofasiga kirib, shubhasiz foydalanuvchilardan shaxsiy ma'lumotlarni yig'ib oladigan hujum turi. Foydalanuvchilar odatda haqiqiyga o'xshash email xabarlar oladi va ular soxta veb-saytga yo'naltiriladi va u yerda parol yoki bank ma'lumotlari kabi maxfiy ma'lumotlarni oshkor qilishga aldab olinadi. Quyida phishingning turli xillari keltirilgan:

Onlayn savdo hisobingizga ta'sir qilishi mumkin bo'lgan phishing turlari.

Keylogging

Klaviatura tugmachalarini bosishni yashirincha qayd etish — keylogging deb nomlanadi. Odatda, firibgarlar keylogger vositasini — dasturiy ta'minot (software) yoki fizik qurilma (hardware) orqali — tugmachalar bosilishini qayd etish uchun ishlatadi va yig'ilgan ma'lumotlar noqonuniy faoliyat uchun ishlatiladi.

Keylogger turlari

Dasturiy keyloggerlar — bu hakker tomonidan phishing hujumlari yoki masofadan yuklab olish orqali sizning qurilmangizga yashirincha o'rnatiladigan ilovalar va kompyuter dasturlaridir. Klaviaturadagi faollikni kuzatishdan tashqari, ba'zi dasturiy keyloggerlar skrinshotlar va bufer xotirasiga nusxalangan ma'lumotlarni ham qayd etishi mumkin. Bu keyloggerlarni antivirus dasturlari aniqlab, o'chirib tashlashi mumkin.    Quyida dasturiy keyloggerlarning bir nechta misollari keltirilgan:

Dasturiy keyloggerlar yoki keylogging dasturlarining turlari.

Aparat keyloggerlar odatda qurilmangizga o'rnatilgan yoki ulangan holatda, oddiy ko'zga ko'rinarli joyda yashirinadi. Dasturiy keyloggerlardan farqli o'laroq, antivirus dasturlari bu keyloggerlarni aniqlay olmaydi. Quyida aparat keyloggerlarning bir nechta misollari keltirilgan:

Aparat keyloggerlar yoki keylogging qurilmalarining turlari.

Man-in-the-middle hujumi

Qayerga borsangiz ham bepul ommaviy WiFi mavjudligi qulay ko'rinishi mumkin, ammo bu xavflar bilan birga keladi. Ommaviy WiFi tarmoqlari Man-in-the-middle (MitM) hujumlariga moyil. MitM hujumlari zararli uchinchi tomon qonuniy vositachi qiyofasiga kirib, ikki tomon o'rtasidagi aloqani to'sib qolganida sodir bo'ladi. Foydalanuvchi muayyan veb-saytga kirishga qaror qilganida, uchinchi tomon aralashib, foydalanuvchini o'rniga soxta saytga yo'naltiradi. Quyida MitM hujumlarining bir nechta misollari keltirilgan:

Onlayn savdo hisobingizga ta'sir qilishi mumkin bo'lgan MitM hujumlarining har xil turlari.

Scareware

Nomi anglatganidek, scareware — bu foydalanuvchilarni qo'rqitishni maqsad qilgan zararli dasturdir. Soxta ogohlantirishlar yaratish orqali firibgarlar foydalanuvchilarni zararli dasturlarni o'rnatishga yoki qurilmalariga zarar yetkazadigan veb-saytlarga tashrif buyurishga majbur qiladi. Quyidagi xabar scarewarega misoldir:

Qurilmangizda zararli dastur aniqlanganini da'vo qiluvchi scareware namunasi.

Tuzoqqa tushirish (Baiting)

Hech qachon bermagan buyurtmangizning yetkazib berilishi haqida tasodifiy email olganmisiz? Agar shunday bo'lsa, firibgar sizni tuzoqqa tushirishga urinib ko'rgan bo'lishi mumkin. Ushbu ijtimoiy muhandislik usulidan foydalanadigan firibgarlar foydalanuvchilarni aldash uchun qiziqish yoki ochko'zlik tuyg'ulariga tayanadi.  

Havolalarni bosganingizda sizni zararli veb-saytga yo'naltirishi yoki qurilmangizga zararli dastur yuklab olishi mumkin bo'lgan tuzoqqa tushirish emaili.

Faqat hisob yaratishni talab qiladigan, elektron kitoblar, musiqa yoki filmlarni bepul yuklab olishni taklif qiluvchi tasodifiy yoki noma'lum veb-saytlarga shubha bilan qarang. Siz baham ko'radigan ma'lumotlar — aynan firibgarlarga kerakli narsa. Yuklab oladigan fayllaringizda shaxsiy ma'lumotlarni yig'uvchi zararli dastur ham bo'lishi mumkin. Tuzoqqa tushirish jismoniy ko'rinishda ham sodir bo'lishi mumkin. Biron joyda e'tiborsiz qoldirilgan USB qurilma yoki tashqi qattiq diskni ko'rsangiz, uni e'tiborsiz qoldiring. Firibgarlar ulanadigan qurilmalarni zararlash uchun yuqtirilgan qurilmalarni o'lja sifatida tashlab ketadilar.

Deriv hisobingizni himoya qilish bo'yicha 6 ta maslahat

Endi siz turli xil ijtimoiy muhandislik hujumlari bilan tanish bo'lganingizda, quyida Deriv hisobingizni hakkerlardan himoya qilish uchun foydali maslahatlar keltirilgan.

1. Tasodifiy havolalarni bosmang.

URL manzili HTTP emas, balki HTTPS bilan boshlanishiga ishonch hosil qiling va URL manzilidagi imlo, belgilar hamda boshqa nomuvofiqliklarga doimo e'tibor bering. Bizning rasmiy veb-saytimiz HTTPS bilan boshlanmasligini yoki Deriv nomi noto'g'ri yozilganini sezsangiz, shaxsiy ma'lumotlaringizni kiritmang. Agar tanish tashkilotdan boshqa veb-saytda kirish ma'lumotlarini tasdiqlashni so'rab email qabul qilsangiz, taqdim etilgan havolani bosmasdan veb-saytga to'g'ridan-to'g'ri kirishga harakat qiling. Sizni tashqi veb-saytga yo'naltiradigan havolalarni bosmang.

2. Xabar mazmunini qayta tekshiring.

Qabul qilayotgan email va xabarlarni diqqat bilan o'qib chiqing va ularning ohangi hamda mazmuni jo'natuvchiga mos kelishini tasdiqlang. Bundan tashqari, xabarda imlo va grammatik xatolar bor-yo'qligini kuzating. Qonuniy bizneslarning aksariyati xabarlarni sizga yuborishdan oldin ehtiyotkorlik bilan tayyorlaydi (ha, bizni ham o'shanga qo'shing!). Biror narsa shubhali tuyuldimi? Email mazmunini nusxalang va qidiruv tizimida bu mashhur phishing firibgarligi ekanligini tekshiring yoki jo'natuvchi bilan telefon qilish yoki muqobil email manzil orqali bog'laning. Deriv siz bilan faqat [email protected] yoki [email protected] orqali bog'lanadi. Shuning uchun, agar bizdan ushbu email manzillardan boshqa manzildan email qabul qilsangiz, live chat orqali biz bilan bog'laning va emailni xabar qiling.

3. O'zingizni himoya qiling.

Operatsion tizimlaringiz va antivirus dasturlaringizni muntazam yangilab turishingizga ishonch hosil qiling. Bizning veb-saytimiz va ilovalarimiz doimo yangilanib yaxshilanib boraveradi, shuning uchun qurilmangizni dolzarb holatda saqlang va ilovalarni doimo yangilab turing. Biz, shuningdek, biz bilan savdo qilayotganda, ayniqsa maxfiy ma'lumotlarga kiraotganingizda, aloqangizni shifrlash uchun Virtual Xususiy Tarmoq (VPN)dan foydalanishni tavsiya qilamiz.

4. Avtomatik ulanish sozlamalarini o'chiring.

Qurilmalaringizning WiFi va Bluetooth tarmoqlariga avtomatik ulanmasligini ta'minlab, MitM hujumlaridan qutulishingiz mumkin. Yaxshisi, ulardan foydalanmaguningizcha tarmoq sozlamalarini o'chirib qo'ying. Biz ommaviy WiFi tarmoqlariga ulanishni tavsiya etmaymiz, chunki hakkerlar atrofdagi qonuniy shaxslar yoki bizneslar nomlari bilan soxta WiFi tarmoqlarini yaratishi mumkin. Siz haqiqiy, xavfsiz va ishonchli ommaviy WiFi tarmoq ulanayotganingizga ishonch hosil qilish uchun WiFi ma'lumotlarini qayta tekshiring.

5. Kuchli parol o'rnating.

Parolingiz noyob bo'lishi va raqamlar, belgilar hamda katta va kichik harflardan iborat bo'lishi kerak. Ismingiz yoki tug'ilgan sanangiz kabi shaxsiy ma'lumotlarni istisno qiling. Parolni muntazam o'zgartirib turing va bir nechta hisob uchun bir xil paroldan foydalanmaslikka harakat qiling. Parol menejerlari parollaringizni saqlashga yordam beradi va kuchliroq parollarni tavsiya qiladi. Bundan tashqari, mobil qurilmangiz yoki email orqali 2FA yoqing. Parol va 2FA talab qiladigan hisoblar faqat parol talab qiladiganlarga qaraganda xavfsizroq bo'ladi.

6. Atrofingizdan xabardor bo'ling.

Buyumlaringizni hech qachon e'tiborsiz qoldirmang. Keyloggerlarning qurilmangizga o'rnatilishi yoki uni yuqtishi oldini olish uchun qurilmalaringiz doimo ko'rinib turgan joyda bo'lishini ta'minlang va o'ziga joylashmagan g'alati elektron qurilmalarga e'tibor bering. Adashib qolgan USB qurilmalar yoki tashqi qattiq disklarni topsangiz, qiziqishingiz ustun kelmang. Zararli dasturni o'zingiz qurilmangizga taklif qilmoqchi emassiz-ku? Ijtimoiy muhandislik qurboniga aylanmang! Ushbu maslahatlarga amal qilib, Deriv hisobingiz xavfsiz ekanligiga ishonch hosil qiling.

Join 3M+ global traders

Open an account in minutes and start trading the world's markets — forex, stocks, indices, and more.