الحفاظ على أمان الدخول إلى Olymp Trade

·

الحفاظ على أمان الدخول إلى Olymp Trade

بناء كلمة مرور قوية

كلمة المرور هي الجزء الذي تتحكّم فيه بالكامل من أمان الحساب، والطول يؤدي عملًا أكبر مما تؤديه حيل الرموز: عبارة طويلة فريدة يحفظها مدير كلمات المرور تتفوّق على كلمة قصيرة ذكية.

نادرًا ما تتضمّن الهجمات على حسابات التداول شخصًا يخمّن على لوحة مفاتيح. إنها تتضمّن قوائم. تتسرّب بيانات الاعتماد من موقع لا علاقة له بالأمر، وتُجمع في ملف، ثم تُعاد تجربتها آليًا على مئات الخدمات الأخرى لمعرفة أين يعمل الزوج نفسه مرة أخرى. تلك الآلية وحدها تفسّر كيف تكون كلمة المرور قوية وعديمة الجدوى في آن: القوة توقف التخمين، والتفرّد يوقف إعادة التجربة، وأنت تحتاج إليهما معًا.

الطول والتعقيد

الطول هو الخاصية الأهم، لأن كل حرف إضافي يضاعف العمل المطلوب من المهاجم. وعبارة مرور من أربع أو خمس كلمات غير مترابطة أسهل في التذكّر من سلسلة مبعثرة من ثمانية أحرف، وأصعب كثيرًا في الكسر. وإضافة رقم ورمز تظل مفيدة، لكن استبدال صفر بحرف O أو 3 بحرف E لا يضيف شيئًا تقريبًا، لأن هذه التبديلات أول ما تجرّبه أدوات الكسر.

الأنماط الجديرة بالتجنّب هي ما يلجأ إليه الناس تحت الضغط: سنة ميلاد، أو اسم عائلة، أو اسم المنصة نفسها، أو تتابع على لوحة المفاتيح، أو الكلمة الأساسية نفسها مع رقم يتصاعد في نهايتها كلما اضطررت إلى التغيير. وإن أمكنك وصف كلمة مرورك في جملة، فهي على الأرجح نمط لا سرّ.

فريدة لكل خدمة

كلمة مرور مستخدمة في موضعين ليست أأمن من الموضع الأضعف. قد يكون حساب التداول لديك دقيقًا في طريقة تخزين بيانات الاعتماد، وقد لا يكون كذلك المنتدى الذي انضممت إليه مرة واحدة عام 2019. وحين يتسرّب ذلك المنتدى ينتقل الزوج، ويكون الحساب الذي فيه مال هو أول ما يُجرَّب.

التفرّد ليس مسألة درجات. كلمة مرور غُيّر فيها حرف واحد بين خدمة وأخرى تُحسب معادة الاستخدام، لأن قوائم إعادة التجربة تتضمّن الاختلافات الواضحة. والصيغة الوحيدة من هذه القاعدة التي تحميك هي كلمة مرور واحدة لكل خدمة، لا تتكرّر في أي مكان، بما في ذلك البريد الإلكتروني المسجّل عليه الحساب.

ما يقدّمه مدير كلمات المرور

يحلّ مدير كلمات المرور الجزء الذي تعجز عنه الذاكرة البشرية. فهو يولّد قيمًا طويلة عشوائية، ويخزّنها، ويملؤها عنك، ما يعني أن عليك تذكّر كلمة مرور رئيسية قوية واحدة فقط. وهو يزيل أيضًا صنفًا كاملًا من الأخطاء: لن يملأ المدير بيانات اعتمادك في نطاق مشابه، لأنه يطابق العنوان بدقة لا مظهر الصفحة. وهذا السلوك وحده يلتقط محاولات تصيّد كانت ستخدع شخصًا حذرًا في عجلة.

كلمات المرور المحفوظة في المتصفح صيغة أخفّ من الفكرة نفسها، وهي أفضل كثيرًا من إعادة الاستخدام، لكن اعتبرها غير مناسبة على أي جهاز تتشاركه. وإن أعددت مديرًا، فصدّر معلومات استعادته أو دوّنها واحتفظ بها في مكان آمن ماديًا، لأن مديرًا لا تستطيع فتحه بابٌ مقفل أمام كل حساب تملكه.

وحين تستقيم كلمة المرور نفسها، يصبح السؤال التالي عمّا يقف خلفها، وهنا عليك التوقف عن الافتراض والبدء بالتحقق.

عبارة مرور طويلة لا وجود لها في أي مكان آخر، يولّدها ويخزّنها مدير كلمات المرور، تزيل الطريقين الأكثر شيوعًا لفقدان الحسابات.

تفعيل حماية إضافية

طبقة ثانية تمنع كلمة مرور مسروقة من أن تكون كافية وحدها. وما توفّره هذه المنصة من طبقات غير منشور، فشاشة الأمان داخل حسابك هي المرجع في ما يمكنك تفعيله.

كل ما دون سطر كلمة المرور سؤال لا تقرير على هذا الموقع، ويستحق الأمر وضوحًا في السبب. صفحات المشغّل التي يمكن الوصول إليها تصف المنصة وترخيصها وإجراء الشكاوى لديها. وهي لا تصف خيارات أمان الحساب. وأي مقال يخبرك بدقة بالحمايات المتاحة هنا إنما يملأ تلك الفجوة بالتخمين، فالمفيد بدلًا من ذلك أن نشرح الغرض من كل حماية وأن نخبرك بالضبط أين تنظر.

هل تُقدَّم المصادقة الثنائية؟

تطلب المصادقة الثنائية إثباتًا ثانيًا عند الدخول: شيء تملكه، فوق شيء تعرفه. وقيمتها ضيّقة وكبيرة في الوقت نفسه. فهي لا تفعل شيئًا حيال جهاز مخترَق، لكنها تجعل كلمة مرور مسرَّبة أو مخمَّنة بلا قيمة تقريبًا وحدها، وهذا يغطي الطريقة الأكثر شيوعًا لفقدان الحسابات.

وما إذا كان Olymp Trade يقدّمها غير مذكور على أي صفحة أمكن الوصول إليها خلال هذه المراجعة، فافتح إعدادات الحساب وابحث عن قسم للأمان أو لحماية الحساب. فإن وجدته فعّله، واحفظ أي رموز احتياطية يمنحها لك في مكان تصل إليه من دون تسجيل الدخول. وإن لم تجده فتلك إجابة مفيدة أيضًا: تعني أن كلمة المرور وعاداتك أنت تحملان الحمل كله، وكلاهما يحتاج إلى أن يكون فوق المتوسط. وتتناول صفحتنا عن المصادقة الثنائية آليتها بعمق أكبر.

هل تتوفّر إدارة الأجهزة الموثوقة؟

إدارة الأجهزة الموثوقة هي الميزة التي تتيح لك إخبار منصة بأن تتذكّر هاتفًا أو حاسوبًا بعينه فتتخطّى عمليات الدخول الروتينية الفحص الإضافي. وهي ميزة راحة ذات حدّ أمني: فقائمة الأجهزة الموثوقة تصلح في الوقت نفسه قائمةً بما له وصول، وحذف مدخل منها يقطع ذلك الجهاز.

ولم تجد هذه المراجعة توثيقًا رسميًا لميزة كهذه على هذه المنصة. ابحث عنها في شاشة تأكيد الدخول، حيث يظهر عادة خيار تذكّر هذا الجهاز، وفي إعدادات الأمان، حيث تعيش عادة قائمة الأجهزة المتذكَّرة. وإن وُجدت فاستخدمها على عتاد يخصّك وحدك. فوسم جهاز مشترك أو مستعار بأنه موثوق يمنح الشخص التالي طريقًا مختصرًا يتجاوز الفحص الذي كان يحميك، وهو ما تتناوله بتوسّع صفحة الدخول من جهاز جديد.

خيارات الاستعادة: ما ينبغي التحقق منه

خيارات الاستعادة هي طرق العودة حين تفشل الطرق المعتادة، وهي الإعدادات التي يتجاهلها الناس حتى اليوم الذي يحتاجون إليها فيه. وأهمها اثنان: البريد الإلكتروني المسجّل على الحساب وأي رقم هاتف مرتبط به. وينبغي أن يكون كلاهما شيئًا لا تزال تستطيع فتحه اليوم، لا عنوانًا من جهة عمل سابقة ولا رقمًا تخلّيت عنه قبل هاتفين.

تحقّق منهما الآن لا لاحقًا، لأن مسارات الاستعادة لا تعمل إلا ما دامت تشير إلى شيء تتحكّم فيه. وعنوان قديم هو السبب الأكثر شيوعًا في تحوّل حساب قابل للاستعادة إلى قضية لدى الدعم، وقضايا الدعم أبطأ بكثير من رابط إعادة تعيين. وخطوات تحديث تلك البيانات موجودة في تغيير كلمة المرور والبريد.

تعامل مع كل حماية تتجاوز كلمة المرور بوصفها شيئًا تتحقق منه على شاشة الأمان، وحدّث بريد الاستعادة ورقم الهاتف ما دام الوصول إليهما متاحًا لك.

ممارسة نظافة الجلسات

أن تكون مسجّلًا للدخول حالة تدوم، لأسابيع أحيانًا. والعادات الجيدة هنا تدور حول ألا تترك وراءك وصولًا حيًّا على عتاد لا تملكه ولا تتحكّم فيه.

الجلسة هي المدة التي تعامل خلالها المنصة متصفحك أو تطبيقك بوصفه موثّقًا سلفًا. وهي تنجو من إغلاق اللسان، وتنجو غالبًا من إغلاق المتصفح. وذلك مريح على حاسوبك المحمول وخطير على جهاز يصل إليه غيرك، لأن الشخص التالي لا يحتاج إلى كلمة مرورك: الحساب مفتوح ببساطة.

تسجيل الخروج على الأجهزة المشتركة

على أي حاسوب ليس لك، سجّل الخروج عمدًا من قائمة الحساب حين تنتهي. إغلاق اللسان ليس تسجيل خروج. وإغلاق الغطاء ليس كذلك. والفارق مهم في مقاهي الإنترنت ومراكز الأعمال في الفنادق ومختبرات الجامعات وحاسوب زميل، وهي بالضبط الأماكن التي يتفقّد فيها الناس حسابًا سريعًا ثم يمضون.

عادتان تجعلان هذا أأمن. استخدم نافذة خاصة أو نافذة تصفّح متخفٍ، فهي تتخلّص من ملفات تعريف الارتباط وبيانات النماذج المحفوظة عند إغلاقها، وارفض كل عرض لحفظ كلمة المرور. وإن سجّلت الدخول على جهاز مشترك ولم تتذكّر هل سجّلت الخروج، فغيّر كلمة المرور من جهاز تتحكّم فيه بأسرع ما يمكن. ويغطي دليلنا عن الجلسات وتسجيل الخروج الفرق بين إنهاء جلسة ومسح متصفح.

هل يمكنك مراجعة الجلسات النشطة؟

تنشر بعض المنصات قائمة بالأجهزة المسجّل دخولها حاليًا، مع موقع تقريبي وطريقة لإنهاء أي منها. وحيث توجد قائمة كهذه فهي أسرع فحص ممكن لكشف متطفّل، لأن مدخلًا لا تعرفه لا يحتاج إلى تأويل.

وما إذا كانت هذه المنصة تقدّم واحدة غير موثّق على أي صفحة رسمية يمكن الوصول إليها. ابحث في قسم الأمان أو الحساب عن صياغة تتعلق بالأجهزة أو الجلسات أو النشاط. فإن كانت هناك فألقِ نظرة عليها بعد أي مطالبة لم تكن تتوقعها، وأنهِ كل ما هو غير مألوف. وإن لم تكن هناك ففقدت إشارة الإنذار المبكر تلك، وهو ما يرفع قيمة كل ما عداها في هذا الدليل.

قفل أجهزتك

ينتهي أمان الحساب عند حافة الجهاز، وهاتف غير مقفل يضع كل تطبيق مسجّل الدخول في يد من يلتقطه. وقفل الشاشة برمز PIN، أو بنمط لا تتركه ممسوحًا على الزجاج، أو بالفتح بالبصمة هو الحد الأدنى. واضبط القفل التلقائي على فترة قصيرة لا على أطول ما هو معروض.

أبقِ نظام التشغيل والمتصفح محدّثين، فحصة كبيرة من الاختراقات الواقعية تستغل ثغرات أُصلحت قبل أشهر. وكن حذرًا مع إضافات المتصفح، فهي تستطيع قراءة الصفحات التي تزورها، ومنها نموذج الدخول. وتعامل مع الشبكات اللاسلكية العامة بوصفها مكانًا للقراءة لا مكانًا للدخول، أو استخدم شبكة تثق بها حين تحتاج إلى إدخال بيانات الاعتماد.

سجّل الخروج عمدًا على أي جهاز لا تملكه، واقفل الأجهزة التي تملكها، فالجلسة الحيّة لا تحتاج إلى كلمة مرور إطلاقًا.

البقاء يقظًا للتهديدات

التهديد الواقعي لحساب تداول هو رسالة تبدو رسمية وصفحة تبدو مطابقة. ويهزم الاثنين قاعدة واحدة: لا تُدخل بيانات اعتمادك في صفحة وصلت إليها من رابط.

الاحتيال الموجّه إلى حسابات التداول متقن التمرين، لأن العائد مباشر. فالمهاجم لا يحتاج إلى كسر أي شيء تقني إن أمكن إقناعك بكتابة كلمة مرورك في صفحته أو قراءة رمز عبر الهاتف. ومعرفة الأشكال التي تتخذها هذه المحاولات أثمن من أي إعداد.

رسائل التصيّد وروابطها

تحاكي رسالة التصيّد شيئًا تتوقعه: تنبيه أمني، أو طلب تحقق، أو تحذير من إغلاق حساب، أو إشعارًا بشأن دفعة. والمكوّن المشترك هو الاستعجال، لأن العجلة هي ما يمنع الناس من التحقق. وكل ما يطلب منك التصرف خلال دقائق يستحق مزيدًا من الشك لا أقل.

والاستجابة الموثوقة إجرائية لا تحليلية. لا تحكم على صدق الرسالة. بل تجاهل روابطها كليًا، وافتح المنصة بنفسك بكتابة العنوان أو باستخدام إشارتك المرجعية، وانظر هل الإشعار نفسه بانتظارك داخل الحساب. فإن كان حقيقيًا فسيكون هناك. وإن لم يكن فلم تخسر شيئًا.

والمرفقات تستحق المعاملة نفسها. لا سبب لدى منصة لإرسال ملف تنفيذي إليك أو مستند عليك تفعيل المحتوى فيه، والرسائل التي تحمل أيًّا منهما تُحذف لا تُفتح.

صفحات الدخول المزيّفة

صفحة الدخول المزيّفة نسخة أمينة من الحقيقية عادة، لأن نسخ صفحة أمر تافه. وما لا تستطيع نسخه هو العنوان. والعنوان الرسمي الوحيد المؤكَّد لهذه المنصة هو olymptrade.com، والفحوص المهمة تحدث قبل أن تكتب أي شيء: اقرأ العنوان كاملًا، وابحث عن كلمات زائدة أو شرطات أو أحرف مستبدلة أو لاحقة غير متوقعة، وتأكّد من أن الاتصال آمن.

وأقفال الشهادات تثبت أن الاتصال مشفّر لا أن الموقع صادق، فقفل على نطاق مكتوب بخطأ إملائي تحذير لا طمأنة. ومدير كلمات المرور يساعد هنا، لأنه يمتنع عن الملء في نطاق لا يعرفه. وتتناول صفحتانا عن التصيّد وصفحات الدخول المزيّفة والدخول الرسمي مقابل مواقع المرآة ذلك بالتفصيل، بما في ذلك لماذا لا ينبغي اعتبار أي موقع طرف ثالث عنوانًا رسميًا بديلًا.

الإبلاغ عن النشاط المشبوه

إن صادفت شيئًا يبدو تقليدًا لهذه المنصة، فأبلغ المشغّل عبر قنوات التواصل الموجودة على موقعه هو، واحتفظ بما أرسلته: العنوان الذي رأيته، والتاريخ، ونسخة من الرسالة. فالبلاغات هي كيف تُزال مواقع التقليد، وسجلّك أنت هو ما يجعل شكوى لاحقة ذات مصداقية.

وقاعدة واحدة تعلو ذلك كله. رمز التحقق موجود ليثبت أنك أنت من يسجّل الدخول، فتمريره إلى أي شخص يدمّر غرضه الوحيد. ولا يحتاج إليه أي إجراء دعم شرعي. وطلب رمزك أو كلمة مرورك، مهما بدا المتصل رسميًا، هو الهجوم نفسه.

صل إلى صفحة الدخول بكتابة العنوان أو باستخدام إشارتك المرجعية، في كل مرة، ولا تعطِ رمز تحقق لأي شخص آخر.

التعافي بعد حادثة مقلقة

إن اشتبهت في أن شخصًا آخر يملك كلمة مرورك فالترتيب مهم. استعد السيطرة على البريد الإلكتروني أولًا، ثم على حساب التداول، ثم انظر فيما جرى خلال فترة انكشافك.

الاشتباه في اختراق لحظة تستدعي تسلسلًا قصيرًا ثابتًا لا تحقيقًا. اعرف ما حدث لاحقًا. ويعرض الجدول أدناه الترتيب وسبب كل خطوة، وهو قصير عمدًا بما يكفي لاتباعه وأنت مضطرب.

الترتيبالإجراءلماذا يأتي هنا
1أمّن حساب البريد الإلكتروني أولًامن يتحكّم في صندوق البريد يستطيع إعادة تعيين كل ما عداه، فإصلاح كلمة مرور التداول أولًا لا يحقّق شيئًا
2غيّر كلمة مرور حساب التداول من جهاز تثق بهجهاز مخترَق قد يلتقط كلمة المرور الجديدة وأنت تكتبها
3أنهِ الجلسات الأخرى إن أتاح الحساب ذلكتغيير كلمة المرور لا يقطع دائمًا جلسة مفتوحة سلفًا
4فعّل أي عامل ثانٍ يوفّره الحسابيجعل تكرار الهجوم نفسه بلا أثر
5راجع نشاط الحساب والتداوليخبرك هل حدث شيء فعلًا ويمنحك تواريخ
6تواصل مع المشغّل كتابةً واحتفظ بنسخةينشئ سجلًا بتاريخ، وهو ما تعتمد عليه شكوى لاحقة

تغيير كلمة المرور فورًا

غيّر كلمة المرور من جهاز لديك سبب للثقة به، واختر قيمة جديدة لا تنويعًا على القديمة. وإن تعذّر عليك الدخول لأن شخصًا آخر غيّر كلمة المرور سلفًا، فاذهب إلى طريق إعادة التعيين بدلًا من ذلك، وهو مبيَّن في نسيان كلمة المرور واستعادتها. وإن لم تصل رسالة إعادة التعيين، فقد يكون صندوق البريد نفسه هو الجزء الذي أُخذ، وهذا سبب مجيء البريد الإلكتروني أولًا في التسلسل أعلاه.

فحص نشاط الحساب

حين تعود إلى الداخل، انظر إلى ما هو ظاهر: المراكز المفتوحة، والصفقات الأخيرة، وأي تغيير في البيانات المسجّلة، وأي طلب سحب لم تقدّمه أنت. دوّن التواريخ والأوقات، والتقط لقطات شاشة. وحيث يعرض الحساب قائمة أجهزة أو جلسات فاقرأها كذلك. وما تبنيه هنا سجلّ، والسجلات تتقادم بسوء إن تركتها.

إعادة تأمين الوصول

أنهِ الأمر بإغلاق الباب الذي دخلت منه. غيّر كلمة المرور في كل موضع أعدت استخدام القديمة فيه، فإعادة الاستخدام أرجح ما بدأ به هذا. وأزل إضافات المتصفح التي لم تثبّتها عمدًا. وشغّل فحصًا أمنيًا على الجهاز الذي كنت تستخدمه. وإن كان الحساب نفسه قد قُيّد بينما ينظر المشغّل في الأمر، فتشرح صفحة الحساب المحظور أو المقفل معنى تلك الحالة وكيف يسير الإجراء.

وإن لم تُحسم المسألة، فمعرفة مسار التصعيد الذي ينشره المشغّل مسبقًا أمر يستحق. وصياغته هي أنه إن لم تُحلّ مشكلة خلال 35 يومًا ولم يصعّدها فريق دعم العملاء لديه، جاز لك التواصل مع فريق خدمة العملاء التنفيذي، وأن شكوى رسمية يمكن تقديمها إلى اللجنة المالية خلال 45 يومًا بعد وقوع الحادثة. والنافذتان متداخلتان، لأن الـ45 يومًا تسري من الحادثة لا من التصعيد. فدوّن تاريخ ما ساء في يوم وقوعه. واللجنة المالية، التي يذكر المشغّل أنه عضو فيها منذ 22 فبراير 2016، جهة مستقلة لتسوية المنازعات لا جهة تنظيمية ولا ترخيص ولا تأمين على الودائع، وصندوق تعويضاتها يدفع حتى 20,000 يورو بوصفه حدًا أقصى لكل مطالبة مثبتة لا ضمانًا.

أمّن حساب البريد الإلكتروني قبل حساب التداول، ودوّن التواريخ من اليوم الأول، ولا تدع نافذة الشكوى البالغة 45 يومًا تنقضي بينما إجراء داخلي ما زال جاريًا.

الأسئلة الشائعة

هل يقدّم Olymp Trade المصادقة الثنائية؟

لم تجد هذه المراجعة أي بيان بشأنها على أي صفحة رسمية يمكن الوصول إليها، فالإجابة الأمينة أن إعدادات الحساب هي موضع التحقق. افتح قسم الأمان وابحث عن خيار للمصادقة الثنائية أو لحماية الحساب. فإن كان مقدَّمًا فعّله واحفظ أي رموز احتياطية في مكان تصل إليه من دون تسجيل الدخول.

ما الذي يجعل كلمة المرور قوية بما يكفي لحساب تداول؟

الطول والتفرّد. عبارة مرور من أربع أو خمس كلمات غير مترابطة أقوى من سلسلة قصيرة مبعثرة، ويجب ألا يكون لها وجود في أي مكان آخر، بما في ذلك البريد الإلكتروني الذي يستخدمه الحساب. ولّدها واحفظها في مدير كلمات المرور كي لا تضطر إلى تذكّرها أو إعادة استخدامها.

كيف أعرف أنني على صفحة الدخول الحقيقية؟

صل إليها بنفسك لا عبر رابط. اكتب العنوان أو استخدم إشارة مرجعية أنشأتها سابقًا، ثم اقرأ العنوان كاملًا وتأكّد من أن الاتصال آمن. والعنوان الرسمي الوحيد المؤكَّد لهذه المنصة هو olymptrade.com. والقفل يثبت التشفير لا الصدق، فقفل على نطاق مكتوب بخطأ إملائي تحذير.

أظنّ أن شخصًا يملك كلمة مروري. بماذا أبدأ؟

أمّن حساب البريد الإلكتروني قبل أي شيء آخر، لأن من يتحكّم في صندوق البريد يستطيع إعادة تعيين الباقي. ثم غيّر كلمة مرور التداول من جهاز تثق به، وأنهِ الجلسات الأخرى إن سمح الحساب بذلك، وفعّل أي عامل ثانٍ، وراجع النشاط الأخير، وتواصل مع المشغّل كتابةً مع تدوين التاريخ.

هل من الآمن أن يتذكّر متصفحي كلمة المرور؟

ذلك أأمن من إعادة استخدام كلمة مرور واحدة في كل مكان، وأضعف من مدير كلمات مرور مخصّص. لا تفعله أبدًا على جهاز مشترك أو مستعار. وعلى جهازك أنت، احمِه بقفل شاشة وبفترة قفل تلقائي قصيرة، فكلمة المرور المحفوظة ليست أكثر خصوصية من الجهاز الذي يحملها.

طلب مني شخص يدّعي أنه من الدعم رمز التحقق. هل أعطيه؟

لا. الرمز موجود ليثبت أنك أنت من يسجّل الدخول، فمشاركته تُبطل غرضه الوحيد، ولا يحتاج إليه أي إجراء دعم شرعي. تعامل مع الطلب نفسه بوصفه الهجوم، وارفضه، وغيّر كلمة مرورك، وأبلغ المشغّل عن هذا التواصل عبر البيانات الموجودة على موقعه هو.