- قدّم المنصة عبر HTTPS فقط، ويُفضَّل مع HSTS.
- يساعد النطاق الرسمي ذو العلامة التجارية العملاء على كشف المنصات المزيفة.
- احمِ النطاق نفسه: قفل التسجيل وأمان قوي للحساب.
- شجّع على استخدام المصادقة الثنائية التي تدعمها منصة MT5 عبر الويب.
1. شفّر كل شيء
- قدّم المنصة عبر HTTPS فقط وأعد توجيه HTTP إلى HTTPS.
- فعّل HSTS بعد استقرار HTTPS.
- استخدم الإصدار 1.2 كحد أدنى لبروتوكول TLS.
تُصدر Cloudflare الشهادات وتجدّدها تلقائيًا للنطاقات التي تديرها.
2. استخدم نطاقًا رسميًا واحدًا بعلامتك التجارية
ينسخ المحتالون منصات شركات الوساطة على نطاقات مشابهة لسرقة بيانات الدخول. ويسهّل عنوان واحد واضح يحمل علامتك التجارية مثل trade.yourbrand.com، مرتبط من موقعك الإلكتروني ورسائلك، على العملاء التعرّف على المنصة الحقيقية. أخبر عملاءك بالعنوان الرسمي.
3. احمِ DNS وحساب مسجّل النطاق
- فعّل قفل التسجيل والمصادقة الثنائية على حسابَي مسجّل النطاق وCloudflare.
- قيّد من يمكنه تعديل سجلات DNS.
- فكّر في استخدام سجلات CAA لتحديد الجهات المسموح لها بإصدار الشهادات.
4. امتص الهجمات على الشبكة الطرفية
قد تُستهدف منصات التداول عبر الويب خلال فترات تقلب الأسواق. ويضع تقديم المنصة عبر Cloudflare حماية من هجمات DDoS على مستوى الشبكة أمامها.
5. احمِ حسابات العملاء
- شجّع على استخدام المصادقة الثنائية؛ إذ تدعمها منصة الويب من MetaQuotes.
- قيّد الحسابات التي يمكنها استخدام كل منصة ذات علامة تجارية عبر التحكم بنطاقات الحسابات.
- لا تطلب أبدًا من العملاء مشاركة كلمات المرور عبر البريد الإلكتروني أو المحادثة.
6. راقب النسخ المقلّدة
ابحث دوريًا عن النطاقات المشابهة التي تستخدم علامتك التجارية، وأبلغ مسجّلي النطاقات ومزوّدي الاستضافة عن مواقع التصيّد الاحتيالي.