अपने Olymp Trade लॉगिन को सुरक्षित रखना
मज़बूत पासवर्ड बनाना
पासवर्ड अकाउंट सुरक्षा का वह हिस्सा है जो पूरी तरह आपके हाथ में है, और यहाँ लंबाई चिह्नों की चालाकी से ज़्यादा काम करती है: मैनेजर में रखा लंबा और कहीं और इस्तेमाल न हुआ वाक्यांश छोटे चतुर पासवर्ड से बेहतर है।
ट्रेडिंग अकाउंट पर हमले में शायद ही कोई कीबोर्ड पर बैठकर अंदाज़ा लगाता हो। उनमें सूचियाँ इस्तेमाल होती हैं। किसी बिल्कुल अलग वेबसाइट से क्रेडेंशियल लीक होते हैं, एक फ़ाइल में जमा होते हैं, और फिर अपने आप सैकड़ों दूसरी सेवाओं पर आज़माए जाते हैं कि वही जोड़ी कहाँ-कहाँ चलती है। इसी एक तरीके से समझ आता है कि पासवर्ड मज़बूत होकर भी बेकार क्यों हो सकता है: मज़बूती अंदाज़ा लगाना रोकती है, अनोखापन दोबारा आज़माना रोकता है, और आपको दोनों चाहिए।
लंबाई और जटिलता
सबसे ज़्यादा मायने लंबाई रखती है, क्योंकि हर अतिरिक्त अक्षर हमलावर की मेहनत को कई गुना कर देता है। चार-पाँच असंबंधित शब्दों वाला वाक्यांश आठ अक्षरों की उलझी हुई स्ट्रिंग से याद रखने में आसान और तोड़ने में कहीं ज़्यादा मुश्किल है। बीच में कोई अंक और चिह्न डालना अब भी मदद करता है, लेकिन O की जगह शून्य या E की जगह 3 रख देने से लगभग कुछ नहीं जुड़ता, क्योंकि पासवर्ड तोड़ने वाले टूल सबसे पहले यही अदला-बदली आज़माते हैं।
बचने लायक ढर्रे वही हैं जिन तक लोग जल्दबाज़ी में पहुँचते हैं: जन्म का साल, परिवार का नाम, खुद प्लेटफ़ॉर्म का नाम, कीबोर्ड की एक कतार, या हर बार बदलने को कहे जाने पर वही बुनियादी शब्द और आगे बढ़ता हुआ अंक। अगर आप अपना पासवर्ड एक वाक्य में बता सकते हैं, तो वह शायद कोई राज़ नहीं, एक ढर्रा है।
हर सेवा के लिए अलग
दो जगह इस्तेमाल किया गया पासवर्ड उतना ही सुरक्षित है जितनी कमज़ोर जगह। हो सकता है आपका ट्रेडिंग अकाउंट क्रेडेंशियल सँभालने में सावधान हो; 2019 में एक बार जॉइन किया गया फ़ोरम शायद न हो। जब वह फ़ोरम लीक होता है, जोड़ी आगे चली जाती है, और सबसे पहले वही अकाउंट आज़माया जाता है जिसमें पैसा है।
अनोखापन थोड़ा-बहुत वाली चीज़ नहीं है। सेवाओं के बीच एक अक्षर बदला हुआ पासवर्ड भी दोहराया हुआ ही गिना जाता है, क्योंकि आज़माने वाली सूचियों में साफ़ दिखने वाले बदलाव शामिल होते हैं। इस नियम का सिर्फ़ वही रूप आपको बचाता है जिसमें हर सेवा के लिए एक पासवर्ड हो, कहीं दोहराया न गया हो, उस ईमेल पते पर भी नहीं जिससे अकाउंट रजिस्टर है।
पासवर्ड मैनेजर की मदद
पासवर्ड मैनेजर इसका वह हिस्सा हल करता है जो इंसानी याददाश्त नहीं कर सकती। वह लंबे बेतरतीब मान बनाता है, रखता है और आपके लिए भर देता है, यानी आपको सिर्फ़ एक मज़बूत मास्टर पासवर्ड याद रखना होता है। वह एक पूरी किस्म की गलती भी हटा देता है: मैनेजर आपके क्रेडेंशियल मिलते-जुलते डोमेन पर नहीं भरेगा, क्योंकि वह पते को अक्षर-दर-अक्षर मिलाता है, न कि पेज की शक्ल को। यही एक बात उन फ़िशिंग कोशिशों को पकड़ लेती है जो जल्दबाज़ी में सावधान इंसान को भी धोखा दे सकती हैं।
ब्राउज़र में सेव किए गए पासवर्ड इसी विचार का हल्का रूप हैं और दोहराने से कहीं बेहतर हैं, लेकिन साझा मशीन पर उन्हें ठीक न मानें। मैनेजर सेट करें तो उसकी रिकवरी जानकारी निर्यात करके या लिखकर किसी सुरक्षित जगह रखें, क्योंकि जो मैनेजर खुल ही न सके, वह आपके हर अकाउंट के सामने बंद दरवाज़ा बन जाता है।
पासवर्ड ठीक हो जाने के बाद अगला सवाल यह है कि उसके पीछे क्या है, और यहीं मान लेना छोड़कर जाँचना शुरू करना पड़ता है।
कहीं और मौजूद न रहने वाला लंबा वाक्यांश, जिसे पासवर्ड मैनेजर बनाता और रखता है, अकाउंट खोने के दोनों सबसे आम रास्ते बंद कर देता है।
अतिरिक्त सुरक्षा चालू करना
दूसरी परत चोरी हुए पासवर्ड को अकेले काफ़ी नहीं रहने देती। यह प्लेटफ़ॉर्म कौन-सी परतें देता है, यह प्रकाशित नहीं है, इसलिए आप क्या चालू कर सकते हैं, इसका फ़ैसला आपके अकाउंट के अंदर की सुरक्षा स्क्रीन ही करती है।
इस साइट पर पासवर्ड वाली लकीर के नीचे की हर बात कथन नहीं, सवाल है, और इसकी वजह साफ़ कह देना ठीक रहेगा। ऑपरेटर के पहुँच में आने वाले पेज प्लेटफ़ॉर्म, उसके लाइसेंस और शिकायत की प्रक्रिया का ब्योरा देते हैं। वे उसके अकाउंट-सुरक्षा विकल्पों का ब्योरा नहीं देते। जो लेख आपको ठीक-ठीक बता दे कि यहाँ कौन-सी सुरक्षा उपलब्ध है, वह उस खाली जगह को अनुमान से भर रहा है, इसलिए काम की बात यह है कि हर सुरक्षा किस लिए होती है, यह समझाया जाए और आपको साफ़ बताया जाए कि देखना कहाँ है।
क्या टू-फैक्टर ऑथेंटिकेशन दिया जाता है?
टू-फैक्टर ऑथेंटिकेशन साइन-इन के वक्त दूसरा सबूत माँगता है: जो आप जानते हैं उसके ऊपर, जो आपके पास है वह। इसका फ़ायदा सीमित भी है और बड़ा भी। जिस डिवाइस पर पहले से कब्ज़ा हो चुका है, उसके बारे में यह कुछ नहीं करता, पर लीक हुए या अंदाज़े से निकाले गए पासवर्ड को अकेले लगभग बेकार कर देता है, और अकाउंट खोने का सबसे आम रास्ता यही है।
Olymp Trade यह देता है या नहीं, यह इस समीक्षा के दौरान पहुँच में आए किसी पेज पर नहीं लिखा, इसलिए अकाउंट सेटिंग खोलें और सुरक्षा या अकाउंट-सुरक्षा वाला हिस्सा देखें। मिल जाए तो चालू कर दें, और वह जो बैकअप कोड दे, उन्हें ऐसी जगह रखें जहाँ बिना साइन-इन हुए पहुँच सकें। न मिले तो यह जवाब भी काम का है: इसका मतलब है कि पूरा बोझ पासवर्ड और आपकी अपनी आदतें उठा रही हैं, और दोनों को औसत से बेहतर होना चाहिए। टू-फैक्टर ऑथेंटिकेशन वाला हमारा पेज इसकी बारीकियों में और गहराई से जाता है।
क्या भरोसेमंद डिवाइस का प्रबंधन उपलब्ध है?
भरोसेमंद डिवाइस का प्रबंधन वह सुविधा है जिससे आप प्लेटफ़ॉर्म से कह सकते हैं कि वह किसी खास फ़ोन या कंप्यूटर को याद रखे, ताकि रोज़मर्रा के साइन-इन में अतिरिक्त जाँच छूट जाए। यह सहूलियत की सुविधा है जिसमें सुरक्षा की धार भी है: भरोसेमंद डिवाइस की सूची यह भी बताती है कि पहुँच किन-किन के पास है, और कोई प्रविष्टि हटाने पर वह डिवाइस कट जाता है।
इस समीक्षा को इस प्लेटफ़ॉर्म के लिए ऐसी किसी सुविधा का आधिकारिक दस्तावेज़ नहीं मिला। इसे साइन-इन की पुष्टि वाली स्क्रीन पर देखें, जहाँ आम तौर पर इस डिवाइस को याद रखने का विकल्प आता है, और सुरक्षा सेटिंग में, जहाँ याद रखे गए डिवाइस की सूची आम तौर पर रहती है। अगर यह मौजूद हो तो इसका इस्तेमाल सिर्फ़ उसी हार्डवेयर पर करें जो अकेले आपका है। साझा या माँगी हुई मशीन को भरोसेमंद बताना अगले व्यक्ति को उसी जाँच के पार का छोटा रास्ता दे देता है जो आपको बचा रही थी, और इस पर नए डिवाइस से लॉगिन में और बात है।
रिकवरी विकल्प: क्या जाँचें
रिकवरी विकल्प वे रास्ते हैं जिनसे आप तब वापस आते हैं जब सामान्य रास्ते काम न करें, और ये वही सेटिंग हैं जिन्हें लोग उस दिन तक नज़रअंदाज़ करते हैं जिस दिन उनकी ज़रूरत पड़ती है। सबसे ज़्यादा मायने दो रखते हैं: अकाउंट पर दर्ज ईमेल पता और उससे जुड़ा कोई फ़ोन नंबर। दोनों ऐसे होने चाहिए जिन्हें आप आज भी खोल सकें, न कि पुरानी नौकरी का पता या दो फ़ोन पहले छोड़ा गया नंबर।
इन्हें बाद में नहीं, अभी जाँच लें, क्योंकि रिकवरी के रास्ते तभी तक चलते हैं जब तक वे आपके नियंत्रण वाली किसी चीज़ की तरफ़ इशारा करते हैं। पुराना पड़ चुका पता ही वह सबसे आम वजह है जिससे वापस पाया जा सकने वाला अकाउंट सपोर्ट का मामला बन जाता है, और सपोर्ट के मामले रीसेट लिंक से कहीं ज़्यादा धीमे चलते हैं। ये ब्योरे बदलने के कदम पासवर्ड और ईमेल बदलना में हैं।
पासवर्ड से आगे की हर सुरक्षा को सुरक्षा स्क्रीन पर जाँचने की चीज़ मानें, और जब तक रिकवरी ईमेल और फ़ोन दोनों तक आपकी पहुँच है, तभी उन्हें अपडेट कर लें।
सेशन स्वच्छता बरतना
साइन-इन रहना एक ऐसी स्थिति है जो बनी रहती है, कभी-कभी हफ़्तों तक। यहाँ अच्छी आदतों का मतलब है कि आप अपने से अलग किसी हार्डवेयर पर चालू पहुँच पीछे न छोड़ें।
सेशन वह अवधि है जिसमें प्लेटफ़ॉर्म आपके ब्राउज़र या ऐप को पहले से पहचाना हुआ मानता है। यह टैब बंद करने के बाद भी बचा रहता है और अक्सर ब्राउज़र बंद करने के बाद भी। अपने लैपटॉप पर यह सुविधाजनक है और ऐसी मशीन पर खतरनाक जहाँ कोई और भी पहुँच सकता है, क्योंकि अगले व्यक्ति को आपका पासवर्ड चाहिए ही नहीं: अकाउंट यूँ ही खुला पड़ा है।
साझा डिवाइस पर साइन आउट करना
जो कंप्यूटर आपका नहीं है, उस पर काम खत्म होते ही अकाउंट मेन्यू से जान-बूझकर साइन आउट करें। टैब बंद करना साइन आउट करना नहीं है। ढक्कन बंद करना भी नहीं। यह फ़र्क़ इंटरनेट कैफ़े, होटल के बिज़नेस सेंटर, यूनिवर्सिटी लैब और किसी सहकर्मी के लैपटॉप पर मायने रखता है, यानी ठीक उन्हीं जगहों पर जहाँ लोग जल्दी से अकाउंट देखते हैं और चल देते हैं।
दो आदतें इसे सुरक्षित बनाती हैं। प्राइवेट विंडो इस्तेमाल करें, जो बंद होते ही कुकीज़ और भरे हुए फ़ॉर्म का डेटा छोड़ देती है, और पासवर्ड सेव करने के हर सुझाव को मना करें। अगर आपने साझा मशीन पर साइन इन किया था और याद नहीं कि साइन आउट किया या नहीं, तो जितनी जल्दी हो सके अपने नियंत्रण वाले डिवाइस से पासवर्ड बदल लें। सेशन और लॉग आउट वाली हमारी गाइड बताती है कि सेशन खत्म करने और ब्राउज़र साफ़ करने में क्या फ़र्क़ है।
क्या आप सक्रिय सेशन देख सकते हैं?
कुछ प्लेटफ़ॉर्म उन डिवाइस की सूची दिखाते हैं जो इस वक्त साइन-इन हैं, मोटे तौर पर जगह के साथ, और किसी को भी खत्म करने का रास्ता देते हैं। जहाँ ऐसी सूची होती है, वह किसी घुसपैठिए को पकड़ने की सबसे तेज़ जाँच है, क्योंकि जो प्रविष्टि आप नहीं पहचानते उसे समझाने की ज़रूरत ही नहीं पड़ती।
यह प्लेटफ़ॉर्म ऐसी सूची देता है या नहीं, यह पहुँच में आए किसी आधिकारिक पेज पर दर्ज नहीं है। सुरक्षा या अकाउंट वाले हिस्से में डिवाइस, सेशन या गतिविधि से जुड़े शब्द देखें। मिल जाए तो जब भी कोई अनपेक्षित प्रॉम्प्ट आए, उसके बाद उस पर नज़र डालें और जो अनजाना लगे उसे खत्म कर दें। न मिले तो आप पहले से चेतावनी देने वाला वह संकेत खो देते हैं, जिससे इस गाइड की बाकी हर बात की अहमियत बढ़ जाती है।
अपने डिवाइस लॉक करना
अकाउंट सुरक्षा डिवाइस की सीमा पर खत्म हो जाती है, और बिना लॉक वाला फ़ोन साइन-इन हर ऐप को उसके हाथ में दे देता है जो उसे उठा ले। PIN वाला स्क्रीन लॉक, ऐसा पैटर्न जिसका निशान काँच पर न रह जाए, या बायोमेट्रिक अनलॉक कम से कम ज़रूरी है। अपने आप लॉक होने का समय सबसे लंबे विकल्प के बजाय छोटा रखें।
ऑपरेटिंग सिस्टम और ब्राउज़र अपडेट रखें, क्योंकि असल दुनिया में हुए कब्ज़ों का बड़ा हिस्सा उन खामियों से होता है जो महीनों पहले ठीक की जा चुकी थीं। ब्राउज़र एक्सटेंशन को लेकर सावधान रहें, जो आपके देखे गए पेज पढ़ सकते हैं, साइन-इन फ़ॉर्म भी। और सार्वजनिक वायरलेस नेटवर्क को पढ़ने की जगह मानें, साइन-इन करने की नहीं, या क्रेडेंशियल डालने की ज़रूरत हो तो ऐसे नेटवर्क का इस्तेमाल करें जिस पर आपको भरोसा है।
जो डिवाइस आपका नहीं है उस पर जान-बूझकर साइन आउट करें, और जो आपका है उसे लॉक रखें, क्योंकि चालू सेशन को पासवर्ड की ज़रूरत ही नहीं पड़ती।
ख़तरों के प्रति सतर्क रहना
ट्रेडिंग अकाउंट के लिए असल खतरा वह संदेश है जो आधिकारिक लगता है और वह पेज जो हूबहू वैसा दिखता है। दोनों एक ही नियम से हारते हैं: लिंक से पहुँचे किसी पेज पर कभी क्रेडेंशियल न डालें।
ट्रेडिंग अकाउंट पर होने वाली धोखाधड़ी खूब अभ्यास की हुई है, क्योंकि इनाम सीधा मिलता है। अगर आपको मना लिया जाए कि आप अपना पासवर्ड उनके पेज पर टाइप कर दें या फ़ोन पर कोई कोड पढ़कर सुना दें, तो हमलावर को तकनीकी तौर पर कुछ तोड़ने की ज़रूरत ही नहीं। ये कोशिशें किस शक्ल में आती हैं, यह पहचानना किसी भी सेटिंग से ज़्यादा काम आता है।
फ़िशिंग ईमेल और लिंक
फ़िशिंग संदेश उसी की नकल करता है जिसकी आप उम्मीद करते हैं: सुरक्षा की चेतावनी, वेरिफ़िकेशन की माँग, अकाउंट बंद होने की धमकी, या भुगतान से जुड़ी सूचना। साझा तत्व जल्दबाज़ी है, क्योंकि हड़बड़ी ही लोगों को जाँचने से रोकती है। जो चीज़ आपसे कुछ ही मिनटों में कदम उठाने को कहे, उस पर शक कम नहीं, ज़्यादा होना चाहिए।
भरोसेमंद जवाब विश्लेषण नहीं, एक तय तरीका है। यह तय करने में मत पड़िए कि संदेश असली है या नहीं। इसके बजाय उसके लिंक बिल्कुल छोड़ दें, पता खुद टाइप करके या अपने बुकमार्क से प्लेटफ़ॉर्म खोलें, और देखें कि वही सूचना अकाउंट के अंदर आपका इंतज़ार कर रही है या नहीं। असली होगी तो वहीं मिलेगी। नहीं होगी तो आपका कुछ नहीं गया।
अटैचमेंट के साथ भी यही बरताव चाहिए। किसी प्लेटफ़ॉर्म के पास आपको चलने वाली फ़ाइल या ऐसा दस्तावेज़ भेजने की कोई वजह नहीं जिसमें आपको सामग्री चालू करनी पड़े, और ऐसे संदेश खोलने के बजाय मिटा देने चाहिए।
नकली लॉगिन पेज
नकली साइन-इन पेज आम तौर पर असली की सटीक नकल होता है, क्योंकि पेज की नकल करना बहुत आसान है। जिसकी नकल वह नहीं कर सकता, वह है पता। इस प्लेटफ़ॉर्म का इकलौता पुष्ट आधिकारिक पता olymptrade.com है, और जो जाँचें मायने रखती हैं वे कुछ भी टाइप करने से पहले होती हैं: पूरा पता पढ़ें, अतिरिक्त शब्द, हाइफ़न, बदले हुए अक्षर या अनपेक्षित अंत देखें, और पक्का करें कि कनेक्शन सुरक्षित है।
सर्टिफ़िकेट का पैडलॉक यह साबित करता है कि कनेक्शन एन्क्रिप्टेड है, यह नहीं कि साइट ईमानदार है, इसलिए गलत वर्तनी वाले डोमेन पर पैडलॉक तसल्ली नहीं, चेतावनी है। यहाँ पासवर्ड मैनेजर मदद करता है, क्योंकि जिस डोमेन को वह नहीं पहचानता उस पर वह भरने से मना कर देता है। हमारे पेज फ़िशिंग और नकली लॉगिन पेज और आधिकारिक लॉगिन बनाम मिरर साइट इसे विस्तार से देखते हैं, यह भी कि किसी तीसरे पक्ष की साइट को आधिकारिक वैकल्पिक पता क्यों नहीं मानना चाहिए।
संदिग्ध गतिविधि की रिपोर्ट
अगर आपको ऐसा कुछ मिले जो इस प्लेटफ़ॉर्म की नकल जैसा लगे, तो ऑपरेटर की अपनी साइट पर दिए संपर्क चैनलों से उसकी रिपोर्ट करें, और जो भेजें उसे सँभालकर रखें: जो पता आपने देखा, तारीख, और संदेश की एक कॉपी। रिपोर्ट से ही नकल करने वाली साइटें हटती हैं, और आपका रिकॉर्ड ही बाद की किसी शिकायत को भरोसेमंद बनाता है।
इन सबके ऊपर एक नियम है। वेरिफ़िकेशन कोड इसीलिए होता है कि साबित हो कि साइन-इन करने वाले आप ही हैं, इसलिए उसे किसी को देना उसका इकलौता मकसद ही खत्म कर देता है। किसी असली सपोर्ट प्रक्रिया को उसकी ज़रूरत नहीं पड़ती। आपका कोड या पासवर्ड माँगना, फ़ोन करने वाला चाहे कितना ही आधिकारिक लगे, अपने आप में वही हमला है।
साइन-इन पेज तक हर बार पता टाइप करके या अपने बुकमार्क से पहुँचें, और वेरिफ़िकेशन कोड कभी किसी दूसरे व्यक्ति को न दें।
किसी डर के बाद रिकवरी
अगर आपको लगता है कि आपका पासवर्ड किसी और के पास है, तो क्रम मायने रखता है। पहले ईमेल पर दोबारा नियंत्रण पाएँ, फिर ट्रेडिंग अकाउंट पर, फिर देखें कि जोखिम वाले समय में क्या हुआ।
कब्ज़े के शक वाला पल जाँच-पड़ताल का नहीं, एक छोटे तय क्रम का होता है। क्या हुआ, यह बाद में समझिए। नीचे की तालिका क्रम और हर कदम की वजह बताती है, और जान-बूझकर इतनी छोटी रखी गई है कि घबराहट में भी उस पर चला जा सके।
| क्रम | कदम | यह यहाँ क्यों है |
|---|---|---|
| 1 | पहले ईमेल अकाउंट सुरक्षित करें | जिसका इनबॉक्स पर नियंत्रण है वह बाकी सब रीसेट कर सकता है, इसलिए पहले ट्रेडिंग पासवर्ड ठीक करने से कुछ हासिल नहीं होता |
| 2 | भरोसेमंद डिवाइस से ट्रेडिंग अकाउंट का पासवर्ड बदलें | जिस डिवाइस पर कब्ज़ा हो चुका है वह नया पासवर्ड टाइप करते ही पकड़ सकता है |
| 3 | अकाउंट यह विकल्प देता हो तो दूसरे सेशन खत्म करें | पासवर्ड बदलने से पहले से खुला सेशन हमेशा नहीं कटता |
| 4 | अकाउंट जो भी दूसरा फ़ैक्टर देता हो, उसे चालू करें | इससे वही हमला दोबारा करने पर बेअसर हो जाता है |
| 5 | अकाउंट और ट्रेडिंग गतिविधि देखें | इससे पता चलता है कि सचमुच कुछ हुआ या नहीं, और तारीखें मिलती हैं |
| 6 | ऑपरेटर से लिखित में संपर्क करें, कॉपी अपने पास रखें | इससे तारीख वाला रिकॉर्ड बनता है, जिस पर बाद की शिकायत टिकती है |
तुरंत पासवर्ड बदलना
पासवर्ड ऐसे डिवाइस से बदलें जिस पर भरोसा करने की वजह हो, और पुराने का बदला हुआ रूप नहीं, नया मान चुनें। अगर पासवर्ड पहले ही किसी और ने बदल दिया है और आप साइन इन ही नहीं कर पा रहे, तो रीसेट वाले रास्ते पर जाएँ, जो पासवर्ड भूल जाने पर रीसेट में दिया है। रीसेट ईमेल न आए तो हो सकता है इनबॉक्स ही वह हिस्सा हो जिस पर कब्ज़ा हुआ, और इसीलिए ऊपर के क्रम में ईमेल अकाउंट पहले आता है।
अकाउंट गतिविधि जाँचना
वापस अंदर पहुँचने पर जो दिख रहा है उसे देखें: खुली पोज़िशन, हाल के ट्रेड, दर्ज ब्योरों में कोई बदलाव, और कोई ऐसा विदड्रॉअल अनुरोध जो आपने नहीं किया। तारीख और समय नोट करें, और स्क्रीनशॉट लें। जहाँ अकाउंट डिवाइस या सेशन की सूची दिखाता हो, उसे भी पढ़ें। आप जो बना रहे हैं वह एक रिकॉर्ड है, और छोड़ देने पर रिकॉर्ड जल्दी कमज़ोर पड़ जाते हैं।
पहुँच दोबारा सुरक्षित करना
अंत में वही दरवाज़ा बंद करें जिससे यह सब आया। जहाँ-जहाँ आपने पुराना पासवर्ड दोहराया था, वहाँ बदल दें, क्योंकि दोहराव ही इसकी सबसे संभावित शुरुआत है। जो ब्राउज़र एक्सटेंशन आपने जान-बूझकर इंस्टॉल नहीं किए, उन्हें हटा दें। जिस डिवाइस का इस्तेमाल कर रहे थे उस पर सुरक्षा स्कैन चलाएँ। अगर ऑपरेटर के मामला देखने तक अकाउंट पर ही रोक लगा दी गई है, तो ब्लॉक या लॉक अकाउंट बताता है कि उस स्थिति का क्या मतलब है और प्रक्रिया कैसे चलती है।
अगर मामला हल न हो, तो ऑपरेटर जो एस्केलेशन का रास्ता प्रकाशित करता है, उसे पहले से जान लेना ठीक रहेगा। उसके अपने शब्दों में, अगर मामला 35 दिनों में हल नहीं हुआ और कस्टमर सपोर्ट टीम ने उसे आगे नहीं बढ़ाया, तो आप उसकी कस्टमर सर्विस एग्ज़ीक्यूटिव टीम से संपर्क कर सकते हैं, और घटना होने के 45 दिन के भीतर Financial Commission में औपचारिक शिकायत दर्ज की जा सकती है। ये अवधियाँ आपस में जुड़ती हैं, क्योंकि 45 दिन घटना से गिने जाते हैं, एस्केलेशन से नहीं। जिस दिन कुछ गड़बड़ हो, उसी दिन तारीख लिख लें। Financial Commission, जिसका सदस्य होना ऑपरेटर 22 फ़रवरी 2016 से बताता है, विवाद सुलझाने वाली स्वतंत्र संस्था है, न कि रेगुलेटर, लाइसेंस या जमा बीमा, और उसका मुआवज़ा कोष हर साबित हुए दावे पर अधिकतम 20,000 यूरो तक देता है, गारंटी के तौर पर नहीं।
ट्रेडिंग अकाउंट से पहले ईमेल अकाउंट सुरक्षित करें, पहले दिन से तारीखें दर्ज करें, और अंदरूनी प्रक्रिया चलते रहने के दौरान शिकायत की 45 दिन वाली अवधि कभी खत्म न होने दें।
अक्सर पूछे जाने वाले सवाल
क्या Olymp Trade टू-फैक्टर ऑथेंटिकेशन देता है?
इस समीक्षा को पहुँच में आए किसी आधिकारिक पेज पर इस बारे में कोई कथन नहीं मिला, इसलिए ईमानदार जवाब यही है कि जाँचने की जगह अकाउंट सेटिंग है। सुरक्षा वाला हिस्सा खोलें और टू-फैक्टर या अकाउंट-सुरक्षा का विकल्प देखें। मिल जाए तो चालू करें और बैकअप कोड ऐसी जगह सेव करें जहाँ बिना साइन-इन हुए पहुँच सकें।
ट्रेडिंग अकाउंट के लिए पासवर्ड कब पर्याप्त मज़बूत होता है?
लंबाई और अनोखेपन से। चार-पाँच असंबंधित शब्दों वाला वाक्यांश छोटी उलझी स्ट्रिंग से मज़बूत है, और वह कहीं और मौजूद नहीं होना चाहिए, उस ईमेल पते पर भी नहीं जिसका अकाउंट इस्तेमाल करता है। उसे पासवर्ड मैनेजर से बनाएँ और वहीं रखें, ताकि आपको न याद रखना पड़े, न दोहराना पड़े।
मुझे कैसे पता चलेगा कि मैं असली साइन-इन पेज पर हूँ?
लिंक से नहीं, खुद वहाँ पहुँचें। पता टाइप करें या पहले से बनाया अपना बुकमार्क इस्तेमाल करें, फिर पूरा पता पढ़ें और पक्का करें कि कनेक्शन सुरक्षित है। इस प्लेटफ़ॉर्म का इकलौता पुष्ट आधिकारिक पता olymptrade.com है। पैडलॉक एन्क्रिप्शन साबित करता है, ईमानदारी नहीं, इसलिए गलत वर्तनी वाले डोमेन पर पैडलॉक चेतावनी है।
मुझे लगता है किसी के पास मेरा पासवर्ड है। सबसे पहले क्या करूँ?
सबसे पहले ईमेल अकाउंट सुरक्षित करें, क्योंकि जिसका इनबॉक्स पर नियंत्रण है वह बाकी सब रीसेट कर सकता है। फिर भरोसेमंद डिवाइस से ट्रेडिंग पासवर्ड बदलें, अकाउंट अनुमति दे तो दूसरे सेशन खत्म करें, कोई भी दूसरा फ़ैक्टर चालू करें, हाल की गतिविधि देखें, और तारीख नोट करते हुए ऑपरेटर से लिखित में संपर्क करें।
क्या ब्राउज़र को पासवर्ड याद रखने देना सुरक्षित है?
हर जगह एक ही पासवर्ड दोहराने से यह सुरक्षित है और अलग पासवर्ड मैनेजर से कमज़ोर। साझा या माँगी हुई मशीन पर यह कभी न करें। अपने डिवाइस पर इसे स्क्रीन लॉक और अपने आप जल्दी लॉक होने की सेटिंग से बचाएँ, क्योंकि सेव किया गया पासवर्ड उतना ही निजी है जितना उसे रखने वाला डिवाइस।
सपोर्ट बताने वाले किसी व्यक्ति ने मेरा वेरिफ़िकेशन कोड माँगा। क्या दे दूँ?
नहीं। कोड इसीलिए होता है कि साबित हो कि साइन-इन आप कर रहे हैं, इसलिए उसे साझा करना उसका इकलौता मकसद खत्म कर देता है, और किसी असली सपोर्ट प्रक्रिया को उसकी ज़रूरत नहीं पड़ती। इस माँग को ही हमला मानें, मना कर दें, पासवर्ड बदलें, और ऑपरेटर की अपनी साइट पर दिए ब्योरों से उस संपर्क की रिपोर्ट करें।