حماية Olymp Trade من التصيّد وصفحات الدخول المزيّفة

·

حماية Olymp Trade من التصيّد وصفحات الدخول المزيّفة

كيف يعمل تصيّد الدخول

التصيّد لا يقتحم منصة. هو يبني نسخة مقنعة من صفحة الدخول، ويوصلك إليها عبر رسالة أو إعلان، ويسجّل ما تكتبه.

فهم الآلية هو ما يجعل الدفاع بديهيًا. لا ثغرة ذكية هنا، ولا خلل في المنصة المهاجَمة، وغالبًا لا مهارة تقنية تتجاوز نسخ صفحة. مشكلة المهاجم كلها هي إيصالك إلى صفحة يسيطر عليها في لحظة تتوقع فيها رؤية نموذج دخول. وكل ما عدا ذلك يتبع منه.

ولهذا تركّز الإجراءات المضادة أدناه على كيفية وصولك إلى الصفحة لا على شكلها. المظهر هو الشيء الوحيد الذي يسيطر عليه المهاجم تمامًا، وقد صار بارعًا فيه جدًا. والوصول هو الشيء الوحيد الذي تسيطر عليه أنت، وهو الجزء الوحيد من السلسلة الذي لا يستطيع نسخه.

صفحات دخول مستنسخة

نسخ صفحة دخول أمر شبه تافه. يحفظ المتصفح الصفحة كلها، بصورها وأوراق أنماطها، ويمكن إعادة نشرها على أي نطاق خلال دقائق. وما لا تستطيع النسخة إعادة إنتاجه هو العنوان الذي تقع عليه، وهذا بالضبط سبب كون شريط العنوان هو الفحص المهم.

والنسخ الحديثة تمضي أبعد من نسخة ساكنة. بعضها يقف بينك وبين الموقع الحقيقي، فيمرّر ضغطات مفاتيحك في الوقت الحقيقي بحيث تستجيب المنصة الأصلية بشكل طبيعي بينما يراقب المهاجم. ومن جانبك يبدو الدخول ناجحًا، لأنه نجح فعلًا، على الموقع الحقيقي، عبر اتصال المهاجم. وهذا التصميم هو أيضًا سبب كون الرمز لمرة واحدة ليس دفاعًا كاملًا بذاته: فالرمز المُمرَّر داخل نافذة صلاحيته القصيرة يعمل مرة واحدة بالضبط، وهي كل ما يحتاجه المهاجم.

  • التخطيط والشعار والخطوط والألوان ستطابق الموقع الحقيقي.
  • القفل سيكون موجودًا عادةً، لأن الشهادات مجانية.
  • قد تُحمَّل الصفحة أسرع من الحقيقية، لأن عليها عملًا أقل.
  • النطاق في شريط العنوان وحده هو المختلف بشكل موثوق.

رسائل وروابط مزيّفة

الرسالة التي تحملك إلى النسخة مهندَسة لعاطفة واحدة: الاستعجال. شيء على وشك أن يُفقَد أو يُغلَق أو يُجمَّد أو يُطالَب به، والحل على بُعد نقرة. والاستعجال موجود ليمنعك من فعل ما كان سينقذك، وهو التوقف للتحقق من وجهة الرابط.

والموضوعات المتكررة تستحق أن تعرفها بأسمائها، لأن التعرّف على السيناريو ينزع فتيله.

  • تنبيه أمني عن دخول من بلد غير مألوف.
  • موعد نهائي للتحقق، مع تقييد الحساب إن مضى.
  • سحب لم تطلبه، مع رابط لإلغائه.
  • مكافأة أو استرداد أو عرض ينتهي خلال ساعات.
  • موظف دعم يتابع تذكرة لم تفتحها قط.

والتسليم لا يقتصر على البريد. السيناريوهات نفسها تصل عبر تطبيقات المراسلة، وردود التواصل الاجتماعي، والتعليقات أسفل مقاطع عن التداول، ومكالمات هاتفية تطلب منك فتح صفحة والمتصل على الخط. ويستحق إعلان البحث ذكرًا منفصلًا: قد تظهر نتيجة مدفوعة فوق النتيجة الأصلية لاسم العلامة نفسه، والشخص المستعجل ينقر على النتيجة الأولى.

المنصة الحقيقية لا تحتاج أبدًا أن تصل إليها عبر رابطها. كل إجراء تطلبه رسالة أصلية يمكن إتمامه بفتح الموقع بنفسك والنظر. وإن كانت تعليمة لا تعمل إلا عبر الرابط المقدَّم، فتلك هي النتيجة.

حصاد بيانات الاعتماد

ما يحدث بعد أن تكتب سريع وصامت. تُخزَّن كلمة المرور، وتحوّلك الصفحة عادةً إلى الموقع الحقيقي لتنتهي الزيارة بشيء مألوف، وتمضي في يومك ظانًّا أن دخولًا فشل مرة. أما القيمة فقد انتقلت بالفعل.

وبيانات الاعتماد المسروقة لا تُستخدم دائمًا فورًا. هي تُتداول، وتُجرَّب على خدمات أخرى، وتُحتفظ بها حتى يستحق الحجم المخاطرة. وذلك التأخير هو سبب استحقاق أي دخول بدا يومًا غريبًا قليلًا لتغيير كلمة مرور حتى لو لم يحدث شيء منذها. وهو يفسّر أيضًا قيمة مراجعة الجلسات النشطة، المغطاة في الجلسات وتسجيل الخروج، بدل افتراض أن غياب مشكلة مرئية يعني غياب مشكلة.

التصيّد يهاجم وصولك إلى الصفحة لا المنصة، فتحكّم بكيفية وصولك ولن تنال النسخة فرصتها.

التأكد من أنك على الموقع الحقيقي

فحص واحد يؤدي معظم العمل: اقرأ النطاق في شريط العنوان، حرفًا حرفًا، قبل أن تكتب شيئًا. فكل ما هو مرئي تحت شريط العنوان يمكن نسخه.

اجعل الفحص جزءًا من اللحظة التي تكون فيها يداك ساكنتين أصلًا. حقل كلمة المرور هو المحفّز الطبيعي. يقع المؤشر في الحقل، فترتفع العينان إلى شريط العنوان، فتقرأ النطاق، ثم تكتب. وبعد أسابيع قليلة لا يكلّف أي جهد واعٍ إطلاقًا، وهو العادة الوحيدة التي كانت ستمنع معظم سرقات بيانات الاعتماد في هذا القطاع.

رابط olymptrade.com الدقيق

العنوان المؤكَّد لهذا المشغّل في هذه المراجعة هو olymptrade.com. اقرأه من اليمين لا من اليسار، لأن هناك يقع النطاق الحقيقي. ففي عنوان الويب، الجزء الذي يسبق مباشرة أول شرطة مائلة مفردة هو ما يحدّد من يملك الصفحة، وكل ما على يساره يستطيع أي أحد كتابته.

وتلك النقطة الأخيرة هي الحيلة التي يقع فيها معظم الناس. فنطاق مثل olymptrade.com.secure-access.example ليس موقع المشغّل إطلاقًا، لأن النطاق الفعلي هو آخر تسميتين قبل الشرطة المائلة. والبادئات مجانية. والنطاق الفرعي لموقع لم تسمع به قط يستطيع حمل أي اسم علامة يشاؤه المهاجم.

ما تراهكيف تقرأهالاستنتاج
النطاق المؤكَّد البسيطاسم العلامة يقع مباشرة قبل أول شرطة مائلةالعنوان يطابق ما تحققت منه هذه المراجعة
اسم العلامة تتبعه كلمات أخرى، ثم نطاق مختلفالمالك الحقيقي هو التسمية الأقرب إلى الشرطةليس العنوان الذي كنت تبحث عنه
اسم العلامة بحرف زائد أو شرطة أو حرف مضاعفقارن حرفًا حرفًا، ببطءمشابه، لا مطابق
اسم العلامة تحت لاحقة دولة غير مألوفةاللاحقة جزء من النطاقعنوان مختلف، أيًا كان مشغّله
عنوان رقمي أو مختصِر روابطلا شيء يحدّد المالكلا تُدخل بيانات اعتماد

وعلى الهاتف يخفي شريط العنوان نفسه مع التمرير ويعرض أحيانًا جزءًا من النطاق فقط. مرّر إلى الأعلى وانقر على الشريط لترى العنوان كاملًا قبل أن تكتب. وإن لم يعرض متصفحك الشيء كله، فذلك وحده سبب كافٍ للتوقف وفتح الموقع من إشارة مرجعية بدلًا من ذلك.

القفل والشهادة

القفل يُساء فهمه على نطاق واسع. هو يعني أن حركة البيانات بين متصفحك وذلك الخادم مشفّرة. ولا يقول شيئًا البتة عمّن يشغّل الخادم، والشهادات تُصدر مجانًا وآليًا، فصفحة التصيّد ستحمل واحدة عادةً. والقفل على صفحة مزيّفة هو الحالة المتوقعة لا الشاذة.

واقرأه قراءة صحيحة تجد له فائدة مع ذلك. انقر على القفل فيسمّي المتصفح النطاق الذي صدرت له الشهادة. وتأكّد أن هذا يطابق النطاق الذي قصدت زيارته. والمهم هو التطابق بين الشهادة والقصد، لا وجود الأيقونة.

  • لا قفل ومع ذلك تحذير: غادر، دون استثناء.
  • قفل على نطاق لم تتحقق منه: لا يعني شيئًا بعد.
  • تحذير شهادة يعرض السماح لك بالمتابعة: لا تتابع.
  • قفل على النطاق الذي كتبته بنفسك بالضبط: هذا ما تريد رؤيته.

المفضلة بدل إعلانات البحث

أقوى عادة هي أيضًا أقلها جهدًا. زر الموقع مرة واحدة، بعناية، بعد كتابة العنوان بيدك. واحفظه كإشارة مرجعية. ومن ثم استخدم تلك الإشارة وحدها، ولا تبحث عن اسم العلامة للوصول إلى الدخول مرة أخرى.

البحث عن دخول هو السلوك المحدّد الذي يعتمد عليه المهاجمون، لأن صفحة النتائج سوق يستطيعون الشراء فيه. فموضع مدفوع فوق النتيجة الحقيقية، أو صفحة تجميع تعرض زرّ وصول، أو مقال قديم برابط بائت، كلها ستظهر قرب القمة لمن هو في عجلة. أما إشارتك المرجعية فلا يمكن المزايدة عليها.

وطبّق القاعدة نفسها على التطبيقات. ثبّت من متجر جهازك الرسمي، أو من موقع المشغّل نفسه إن كنت تستخدم حزمة أندرويد الخاصة به مباشرة، ولا تثبّت أبدًا من ملف تمت مشاركته في مجموعة دردشة أو بوابة تنزيل. ينشر المشغّل عملاء للويب، وتطبيق ويب قابلًا للتثبيت، وAndroid، وحزمة أندرويد، وiOS، وسطح المكتب، والنسخة المأخوذة من أي مكان آخر ليست واحدة منها.

اقرأ النطاق من اليمين، وعامِل القفل كتشفير لا كهوية، وادخل إلى صفحة الدخول من إشارتك المرجعية.

تمييز المواقع المستنسخة والمرآة

النسخ المقلّدة مصمّمة لتنجو من نظرة عابرة. وهي تسقط أمام قراءة بطيئة للعنوان، فالمهارة التي تستحق البناء هي معرفة أي أجزاء العنوان تستطيع الكذب وأيها لا تستطيع.

هذه الصفحة لا تسمّي أي نطاق مشابه بعينه، عن قصد وبشكل دائم. فنشر قائمة عناوين يُدّعى أنها رسمية سيكون بالضبط الضرر الذي وُجدت هذه الصفحة لمنعه: تلك القوائم تبيت قديمة، وتُنسخ خارج سياقها، والقارئ الذي يثق بواحدة يكون قد دُرّب على كتابة كلمة مرور في مكان غير العنوان الذي تحقّق منه. وعنوان واحد فقط تأكّد لهذا المشغّل في هذه المراجعة، والمنهج أدناه هو ما يحميك، لا قائمة.

نطاقات مشابهة

التقنيات مجموعة صغيرة ثابتة. تعلّم الأشكال وستلتقط أفراد المجموعة الذين لم ترهم من قبل.

  • إضافة حرف واحد أو حذفه، وهو ما تتخطاه العين.
  • حرف مضاعف، يُقرأ طبيعيًا عند السرعة.
  • حروف يشبه بعضها بعضًا في خط المتصفح، كالرقم واحد وحرف l الصغير.
  • شرطة مُدرَجة بين كلمتين من اسم العلامة.
  • اسم العلامة نفسه تحت لاحقة دولة مختلفة.
  • كلمات العلامة مستخدمة كنطاق فرعي لنطاق لا علاقة له إطلاقًا.

والقراءة هي المضاد، والقراءة ببطء هي التقنية كلها. انطق النطاق لنفسك حرفًا حرفًا مرة واحدة، أول مرة تزوره من سياق جديد. يستغرق ثلاث ثوانٍ ويهزم كل بند في تلك القائمة.

تغييرات إملائية طفيفة

المشابهات تستغل كيفية عمل القراءة. القرّاء الطلقون لا يعالجون الحروف فرادى، بل يطابقون أشكال الكلمات، ولهذا يكون تبديل زوج داخل كلمة مألوفة شبه غير مرئي. وتلك سمة من سمات القراءة الماهرة لا إهمال، ولهذا يلتقط قارئ غير معتاد أحيانًا تزييفًا يفوته متداول متمرّس.

وفحصان ميكانيكيان يتجاوزان المشكلة. قارن العنوان الذي أمامك بإشارة مرجعية محفوظة لا بذاكرتك. أو حدّد نص النطاق واقرأه بخط مختلف، فذلك يكسر مطابقة الأشكال ويفرض المعالجة حرفًا حرفًا. ولا واحد منهما أنيق، وكلاهما يعمل.

صفحات «وصول» غير رسمية

فئة كبيرة تقع بين نسخة واضحة والموقع الحقيقي: صفحات لا تدّعي أنها المشغّل لكنها تعرض مساعدتك في الوصول إليه. مواقع التجميع، ومواقع الشروحات، ومنشورات المنتديات بزرّ مفيد، وإضافات المتصفح التي تعد بوصول أسرع، وقنوات الدردشة التي تتداول رابط دخول.

بعضها نزيه ومهمل فحسب. وبعضها ليس كذلك. ومن موقعك أنت يستحيل معرفة الفرق سلفًا، والجواب واحد في الحالين: استخدم صفحة كهذه للقراءة إن شئت، ولا تستخدمها أبدًا كطريق إلى شاشة دخول. وحين تريد الدخول، أغلق اللسان وافتح إشارتك المرجعية. ويرسم هذا الموقع التمييز نفسه بتفصيل أكبر في عنوان الدخول الرسمي ولماذا تظهر المشابهات أصلًا.

وعامِل إضافة المتصفح بريبة خاصة. فالإضافة التي تملك إذن قراءة الصفحات وتغييرها تستطيع تعديل موقع أصلي داخل متصفحك، ما يعني أن شريط العنوان صحيح والصفحة ليست كذلك. أبقِ الإضافات محصورة فيما تحتاجه فعلًا، ولا تُبقِ أيًا منها على ملف المتصفح الذي تستخدمه للتداول.

لا قائمة عناوين آمنة تحميك؛ الذي يحميك هو قراءة النطاق ببطء ورفض الوصول عبر رابط أرسله لك أحد.

حماية بيانات الاعتماد

افترض أن أي كلمة مرور مفردة ستتسرّب في مكان ما في النهاية. والعادات المعقولة في بيانات الاعتماد تعني أن الخسارة، حين تقع، تتوقف عند الموقع الذي جاءت منه.

العادات أدناه عادية وهي ما يمسك الخط فعلًا. ولا تعتمد أي منها على اكتشاف هجوم جارٍ، وهذا هو المقصود. هي تحدّ الضرر الناتج عن الهجمات التي لم تكتشفها.

عدم إعادة استخدام كلمات المرور

إعادة الاستخدام هي ما يحوّل خرقًا واحدًا إلى خروق كثيرة. يعمل حشو بيانات الاعتماد بأخذ أزواج اسم مستخدم وكلمة مرور تسرّبت من خدمة لا علاقة لها، ثم تجريبها، آليًا وعلى نطاق واسع، على البنوك والوسطاء. وينجح بما يكفي ليصير صناعة، لأن معظم الناس لديهم كلمة مرور جيدة واحدة يستخدمونها في عدة أماكن.

مدير كلمات المرور يحلّ هذا كما ينبغي، ولا شيء غيره يحلّه. هو يولّد كلمة مرور طويلة عشوائية لكل موقع، ويخزّنها، ويملؤها على النطاق الذي تخصّه فقط. وذلك السلوك الأخير ميزة صامتة مضادة للتصيّد بذاتها: فعلى نطاق مشابه لن يعرض المدير المدخلة ببساطة، وصمته تحذير يستحق الإصغاء.

  • كلمة مرور فريدة واحدة لكل خدمة، لا نمط يحمل اسم الموقع فيه.
  • الطول قبل التعقيد؛ فعبارة مرور طويلة تتفوق على خليط قصير.
  • صندوق البريد خلف الحساب يحصل على كلمة مرور قوية فريدة خاصة به.
  • غيّر أي كلمة مرور كتبتها يومًا بعد نقر رابط في رسالة.

ونقطة صندوق البريد مبخوسة الحق. فمن يسيطر على بريدك يسيطر على إعادة تعيين كلمات المرور، ما يجعله المفتاح الحقيقي للحساب. والإرشادات عن آليات الإعادة، وعن سبب كون صندوق البريد الحلقة الأضعف، تقع في دليل استعادة كلمة المرور.

هل يتوفّر عامل دخول ثانٍ هنا؟

لا تستطيع هذه المراجعة تأكيد أن المصادقة الثنائية معروضة على هذه المنصة، لأن أي صفحة رسمية متاحة لا توثّق إعدادات الأمان ولا تسمّي قناة تسليم للرموز. والجواب الصادق هو أن تنظر بنفسك: افتح منطقة الحساب أو الملف الشخصي، وابحث عن قسم الأمان، وانظر هل يوجد خيار للمصادقة الثنائية أو التحقق بخطوتين. فإن وُجد، فعّله.

وما يمنحك إياه عامل ثانٍ يستحق المعرفة على أي حال. يعني أن كلمة مرور مسروقة وحدها لم تعد تفتح الحساب، ما يزيل قيمة معظم سرقات بيانات الاعتماد تمامًا. وهو ليس مطلقًا: فنسخة مُمرِّرة تستطيع تمرير رمز حي في اللحظة، وطلب موافقة تنقره دون قراءة يهزمه كليًا. عامِل أي رمز أو طلب غير متوقع بوصفه دليلًا على أن شخصًا يملك كلمة مرورك أصلًا، وغيّرها فورًا. ويغطي هذا الموقع الآليات في دليل المصادقة الثنائية وجانب الرموز في رموز التحقق للدخول، وكلاهما مكتوب بوصفه ما تبحث عنه لا بوصفه ميزات مؤكدة.

تجاهل الروابط غير المطلوبة

تبنَّ قاعدة واحدة ويصير معظم هذه الصفحة غير ضروري: لا يُستخدم أي رابط في أي رسالة للوصول إلى شاشة دخول أبدًا. وهذا ليس حذرًا من الرسائل المشبوهة، بل قاعدة شاملة تغطي المقنعة أيضًا، والمقنعة هي المشكلة.

وتكلفتها شبه معدومة. التنبيه الأصلي عن حسابك سيبقى مرئيًا داخل الحساب حين تفتحه بنفسك. والعرض الأصلي سيبقى هناك. ورد الدعم الأصلي يمكن قراءته في منطقة الرسائل داخل المنصة. وإن كان شيء لا يُوصَل إليه إلا عبر الرابط الذي أُرسل لك، فقد عرفت ما كنت تحتاج معرفته.

كلمات مرور فريدة، وصندوق بريد محمي، ورفض قاطع للدخول عبر الروابط، تمتصّ الهجمات التي لم تلاحظها قط.

إذا اشتبهت في محاولة تصيّد

السرعة أهم من اليقين. غيّر كلمة المرور أولًا، ثم افحص ما كان الحساب يفعله، ثم أبلغ. والتصرّف بناءً على إنذار كاذب يكلّفك خمس دقائق.

لا تنفق الوقت في إثبات ما إذا كانت الصفحة مزيّفة. إن خطرت لك الفكرة، فتصرّف كأنها كانت كذلك، بهذا الترتيب.

  1. افتح المنصة بنفسك، من إشارتك المرجعية، على جهاز تثق به.
  2. غيّر كلمة مرور الحساب إلى كلمة جديدة فريدة.
  3. غيّر كلمة مرور صندوق البريد أيضًا، إن كتبت أي شيء في الصفحة المشبوهة.
  4. سجّل الخروج من الجلسات الأخرى إن كانت المنصة توفّر هذا الضبط.
  5. فعّل عاملًا ثانيًا إن كان الإعداد موجودًا وغير مفعّل أصلًا.
  6. راجع نشاط الحساب الأخير، بما فيه أي بيانات تغيّرت.
  7. تحقّق مما إذا كان بريد الحساب أو رقم هاتفه قد بُدِّل.
  8. تواصل مع الدعم كتابةً، واصفًا ما حدث ومتى.
  9. غيّر كلمة المرور في أي مكان آخر شاركها.

تغيير كلمة المرور بسرعة

الترتيب مهم هنا. غيّر كلمة مرور صندوق البريد أولًا إن كان قد يكون مكشوفًا، لأن المهاجم الذي يملك الصندوق يستطيع نقض تغيير كلمة مرور المنصة عبر إعادة تعيين. ثم غيّر كلمة مرور المنصة، من جهاز تثق أنه نظيف.

واجعل كلمة المرور الجديدة فريدة لا صيغة من القديمة. فإضافة رقم إلى كلمة مرور مسرّبة نمط يجرّبه المهاجمون آليًا. والخطوات مفصّلة في تغيير كلمة المرور والبريد؛ وإن لم تعد المنصة تسمح لك بالدخول إطلاقًا، فمسار الاستعادة في دليل استعادة كلمة المرور هو المحطة التالية.

مراجعة نشاط الحساب

بعد تغيير كلمة المرور، انظر ما حدث بينما كانت مكشوفة. أنت تبحث عن تغييرات لم تجرها بقدر ما تبحث عن مال تحرّك.

  • البريد الإلكتروني ورقم الهاتف على الحساب.
  • أي طريقة دفع أُضيفت مؤخرًا.
  • طلبات السحب، بما فيها الملغاة.
  • صفقات لا تعرفها.
  • أي إعداد أمان جرى إطفاؤه.

وتغيّر البريد هو الأخطر بينها والأكثر إلحاحًا، لأنه ينقل مسار الاستعادة إلى المهاجم. تواصل مع الدعم في اليوم نفسه إن وجدت واحدًا. ولاحظ أيضًا أن استجابة أمنية قد تُطلق بذاتها مراجعة للحساب، فاقرأ التعليقات على الحساب إن توقفت وظيفة عن العمل بعدها، والحساب المقفل إن فشل الدخول تمامًا.

الإبلاغ للدعم

أبلغ حتى حين لا يُفقَد شيء. فالبلاغ الذي يسمّي الرسالة والتاريخ وما رأيته يساعد المنصة على التحرّك ضد الصفحة، ويضع في ملفك سجلًا يسبق أي نزاع لاحق. أبقه واقعيًا وقصيرًا: ما الذي وصل، ومتى، وما الذي نقرته، وما الذي كتبته، وما الذي غيّرته بالفعل.

وإن تبعت ذلك خسارة ولم تُحلّ، فاعرف مسار التصعيد سلفًا. تواصل مع دعم العملاء أولًا. وبصياغة المشغّل، إذا لم تُحلّ مسألتك خلال 35 يومًا ولم يصعّدها فريق دعم العملاء، فبإمكانك التواصل مع فريق خدمة العملاء التنفيذي، ولك الحق في تقديم شكوى رسمية إلى اللجنة المالية خلال 45 يومًا بعد وقوع الحادثة. والـ 45 يومًا تسري من الحادثة لا من تصعيدك، فاكتب التاريخ لحظة حدوثه. والمشغّل عضو في اللجنة المالية منذ 22 فبراير 2016، بما يصل إلى 20,000 يورو تُدفع لكل مطالبة مُثبتة، وهو حد أقصى على مطالبة تُثبَت لا ضمان، واللجنة المالية جهة مستقلة لتسوية المنازعات لا جهة تنظيمية ولا ترخيص. وكن واقعيًا أيضًا: الأموال التي سلّمتها إلى طرف ثالث عبر صفحة مزيّفة تقع خارج ما بُنيت عملية نزاع المنصة لمعالجته، ولهذا تساوي العادات الواردة سابقًا في هذه الصفحة أكثر من أي علاج بعد وقوع الأمر.

غيّر كلمة مرور صندوق البريد أولًا، ثم كلمة مرور الحساب، ثم افحص البيانات المبدَّلة، وأبلغ في اليوم نفسه.

الأسئلة الشائعة

ما عنوان الدخول الحقيقي إلى Olymp Trade؟

العنوان الوحيد المؤكَّد لهذا المشغّل في هذه المراجعة هو olymptrade.com. ادخل إليه بكتابة العنوان بنفسك مرة واحدة وحفظ إشارة مرجعية، ثم استخدم تلك الإشارة في كل مرة. ولا ينشر هذا الموقع أي قائمة بعناوين بديلة أو مرآة عن قصد، لأن قائمة كهذه هي بالضبط ما يريد المهاجم أن تثق به بدل إشارتك المرجعية التي تحققت منها.

هل يعني القفل في شريط العنوان أن الصفحة آمنة؟

لا. القفل يعني أن الاتصال مشفّر، لا أن الموقع هو من يدّعي أنه هو. والشهادات تُصدر مجانًا وآليًا، فتحمل واحدةً كلُّ صفحة تصيّد تقريبًا. ووظيفته المفيدة أن النقر عليه يسمّي النطاق الذي صدرت له الشهادة، وهو ما تستطيع مقارنته بالعنوان الذي قصدت زيارته.

أدخلت كلمة مروري في صفحة تبيّن أنها مزيّفة. ماذا الآن؟

تصرّف فورًا. غيّر كلمة مرور صندوق بريدك أولًا إن كان ذلك العنوان مكشوفًا، ثم كلمة مرور المنصة، كلتاهما من جهاز تثق به ومن إشارتك المرجعية. وسجّل الخروج من الجلسات الأخرى، وفعّل عاملًا ثانيًا إن كان الإعداد موجودًا، وتحقّق مما إذا كان بريد الحساب أو هاتفه أو طرق دفعه قد تغيّرت، وتواصل مع الدعم كتابةً في اليوم نفسه.

كيف أميّز نطاقًا مشابهًا عن الحقيقي؟

اقرأ العنوان من اليمين إلى اليسار. المالك الحقيقي هو التسمية التي تسبق مباشرة أول شرطة مائلة مفردة، وكل ما على يسارها يستطيع أي أحد كتابته، بما في ذلك اسم العلامة نفسه. ثم اقرأ تلك التسمية حرفًا حرفًا، منتبهًا لحرف مُدرَج أو مضاعف، أو شرطة، أو لاحقة دولة مختلفة.

هل تكون مواقع المرآة أو الوصول البديل رسمية أحيانًا؟

تحققت هذه المراجعة من عنوان واحد لهذا المشغّل ولا شيء غيره، فلا يمكن وصف أي عنوان آخر هنا بأنه رسمي أو أن المشغّل يديره. عامِل أي صفحة تعرض طريقًا بديلًا إلى الدخول بوصفها غير متحقَّق منها، مهما قالت عن نفسها، ولا تدخل إلا عبر العنوان الذي أكّدته وحفظته بنفسك.

هل توقف المصادقة الثنائية التصيّد تمامًا؟

هي تزيل معظم قيمة كلمة مرور مسروقة، وذلك مكسب كبير، لكنها ليست مطلقة. فالنسخة المُمرِّرة تستطيع تمرير رمز حي داخل نافذة صلاحيته، وطلب موافقة يُنقر دون قراءة يهزمها. استخدمها إن كان الإعداد موجودًا، وعامِل مع ذلك أي رمز أو طلب غير متوقع بوصفه دليلًا على أن شخصًا يملك كلمة مرورك أصلًا.