如何保護您的線上交易帳戶 | Deriv Blog

了解可能影響您線上交易帳戶的常見威脅,並學習如何保護您的帳戶安全。

Deriv 編輯團隊 · 2022年8月25日 · 6 分鐘閱讀

Share

在這個數位時代,網路犯罪猖獗且輕易就能得手。根據網路犯罪統計數據,每天平均發生 2,244 起網路犯罪事件。駭客和詐騙分子利用社交工程手法,操縱並利用不知情受害者的情緒,誘使其透露個人機密資料。這些資料外洩可能會對受害者造成重大損失。    在這篇部落格文章中,我們將說明不同類型的社交工程攻擊,以及如何保護自己免受其害。

網路釣魚

網路釣魚是一種詐騙攻擊,詐騙分子會假冒合法的個人或企業,向不知情的使用者收集個人資訊。使用者通常會收到看似正規的電子郵件,引導其前往偽造網站,進而誘騙他們輸入密碼或銀行帳戶等敏感資訊。以下是各種類型的網路釣魚:

可能影響您線上交易帳戶的網路釣魚類型。

鍵盤記錄

鍵盤記錄(Keystroke logging 或 keylogging)是指秘密記錄鍵盤按鍵輸入的行為。詐騙分子通常使用鍵盤記錄工具來擷取按鍵輸入——無論是透過程式(軟體)或實體裝置(硬體)——並將收集到的資料用於非法活動。

鍵盤記錄器的類型

軟體鍵盤記錄器是應用程式和電腦程式,由駭客透過網路釣魚攻擊或遠端下載秘密安裝到您的裝置上。除了追蹤鍵盤活動外,部分軟體鍵盤記錄器還能擷取螢幕截圖和複製到剪貼簿的資訊。這些鍵盤記錄器可以透過防毒軟體偵測並移除。    以下是幾個軟體鍵盤記錄器的範例:

軟體鍵盤記錄器或鍵盤記錄程式的類型。

硬體鍵盤記錄器通常隱藏在 plain sight 中,因為其內建於或連接到您的裝置上。與軟體鍵盤記錄器不同,防毒軟體無法偵測到這些鍵盤記錄器。以下是幾個硬體鍵盤記錄器的範例:

硬體鍵盤記錄器或鍵盤記錄裝置的類型。

中間人攻擊

雖然走到哪裡都有免費公共 WiFi 似乎很方便,但其中伴隨著風險。公共 WiFi 容易受到中間人(MitM)攻擊。MitM 攻擊發生在惡意的第三方假冒合法的中間人,攔截雙方之間的通訊。當使用者決定瀏覽某個網站時,第三方會介入並將使用者引導至詐騙網站。以下是幾個 MitM 攻擊的範例:

可能影響您線上交易帳戶的各種 MitM 攻擊類型。

恐嚇軟體

正如其名,恐嚇軟體(Scareware)是一種意圖恐嚇使用者的惡意軟體。詐騙分子透過製造虛假警告,迫使使用者安裝惡意軟體或造訪會破壞其裝置的網站。以下訊息是恐嚇軟體的一個範例:

一個恐嚇軟體的範例,聲稱您的裝置上偵測到惡意軟體。

誘餌攻擊

您是否曾收到一封隨機的電子郵件,通知您配送一筆從未下過的訂單?如果有的話,詐騙分子可能試圖以誘餌引誘您。使用這種社交工程手法的詐騙分子,利用好奇心或貪婪心理來欺騙使用者。  

一封誘餌電子郵件,若您點擊其中的連結,可能會將您重新導向惡意網站或在您的裝置上下載惡意軟體。

請留意那些提供免費下載電子書、音樂或電影的隨機或陌生網站,尤其是僅要求您建立帳戶的網站。您所分享的資料正是詐騙分子想要的。您下載的檔案也可能包含收集個人資訊的惡意軟體。誘餌攻擊也可能以實體形式發生。如果您在某處看到無人看管的 USB 裝置或外接硬碟,請忽略它。詐騙分子會故意將受感染的裝置留在各處作為誘餌,以破壞插入這些裝置的設備。

保護 Deriv 帳戶的 6 個建議

現在您已了解各種社交工程攻擊,以下是一些保護 Deriv 帳戶免受駭客攻擊的實用建議。

1. 不要點擊隨機連結

請確保 URL 以 HTTPS 開頭而非 HTTP,並隨時注意 URL 中的拼字、字元和其他異常之處。如果您發現我們的官方網站不是以 HTTPS 開頭,或 Deriv 拼寫有誤,請勿輸入您的個人資訊。如果您收到來自熟悉機構的電子郵件,要求您在其他網站上確認登入資料,請嘗試不點擊提供的連結,直接存取該網站。請勿點擊將您重新導向外部網站的連結。

2. 仔細檢查訊息內容。

請仔細檢查您收到的電子郵件和訊息,確認語氣和內容是否與寄件者相符。此外,請觀察訊息中是否有拼寫和語法錯誤。大多數合法的企業在向您發送訊息前都會仔細校對(沒錯,我們也是如此!)發現可疑之處?請複製電子郵件的內容並在搜尋引擎上查詢,以確認是否為常見的網路釣魚詐騙,或透過電話或備用電子郵件地址聯繫寄件者。Deriv 只會透過 [email protected][email protected] 與您聯繫。因此,如果您收到自稱來自我們、但並非來自這些電子郵件地址的郵件,請透過即時聊天聯繫我們並檢舉該郵件。

3. 保護自己。

請確保您的作業系統和防毒軟體定期更新。我們的網站和應用程式不斷升級和改進,因此請保持您的裝置為最新狀態,並持續更新您的應用程式。我們也建議您在與我們交易時使用虛擬私人網路(VPN)來加密您的連線,尤其是在存取敏感資訊時。

4. 關閉自動連線設定。

您可以透過確保裝置不會自動連線到 WiFi 和藍牙網路來避免 MitM 攻擊。更好的做法是,除非需要使用,否則請關閉網路設定。我們不建議連線到公共 WiFi,因為駭客可能會建立偽造的 WiFi 網路,並使用附近合法個人或企業的名稱。為確保您連線的是真實、安全且可靠的公共 WiFi 網路,請再次確認 WiFi 憑證。

5. 設定強密碼。

您的密碼應該是獨一無二的,包含數字、符號以及大小寫字母的組合。請排除姓名或生日等個人資訊。定期更改密碼,並盡量不要在多個帳戶使用相同的密碼。密碼管理工具可以幫助儲存您的密碼並建議更強的密碼。此外,請使用您的行動裝置或電子郵件啟用 2FA。需要密碼和 2FA 的帳戶通常比僅需密碼的帳戶更安全。

6. 留意周遭環境。

請勿讓您的物品無人看管。為了避免鍵盤記錄器被植入或感染您的裝置,請隨時確保您的設備在視線範圍內,並留意看似不協調的可疑電子設備。如果您發現來路不明的 USB 裝置或外接硬碟,請不要出於好奇而使用。您不想親自將惡意軟體引入您的裝置,對吧?請勿成為社交工程的受害者!請遵循這些建議,確保您的 Deriv 帳戶安全無虞。

Join 3M+ global traders

Open an account in minutes and start trading the world's markets — forex, stocks, indices, and more.