- Sirva la terminal solo a través de HTTPS, idealmente con HSTS.
- Un dominio oficial con su marca ayuda a los clientes a detectar terminales falsas.
- Proteja el propio dominio: bloqueo en el registrador y una seguridad sólida de las cuentas.
- Fomente la autenticación de dos factores, que la terminal web de MT5 admite.
1. Cifre todo
- Sirva la terminal solo a través de HTTPS y redirija HTTP a HTTPS.
- Active HSTS una vez que HTTPS sea estable.
- Utilice como mínimo la versión 1.2 de TLS.
Cloudflare emite y renueva automáticamente los certificados de los dominios que gestiona.
2. Utilice un único dominio oficial con su marca
Los estafadores copian terminales de brókers en dominios similares para robar credenciales. Una dirección única y claramente identificada con su marca, como trade.yourbrand.com, enlazada desde su sitio web y sus correos, facilita que los clientes reconozcan la terminal auténtica. Indique a sus clientes cuál es la dirección oficial.
3. Proteja el DNS y la cuenta del registrador
- Active el bloqueo en el registrador y la autenticación de dos factores en sus cuentas del registrador y de Cloudflare.
- Limite quién puede modificar los registros DNS.
- Considere los registros CAA para restringir qué autoridades pueden emitir certificados.
4. Absorba los ataques en el edge
Las terminales web pueden ser objeto de ataques en momentos de mercados volátiles. Servir la terminal a través de Cloudflare sitúa una protección DDoS a nivel de red delante de ella.
5. Proteja las cuentas de los clientes
- Fomente la autenticación de dos factores; la terminal web de MetaQuotes la admite.
- Limite qué cuentas pueden usar cada terminal con su marca mediante el control por rangos de login.
- Nunca pida a los clientes que compartan contraseñas por correo electrónico o chat.
6. Vigile los clones
Busque periódicamente dominios similares que utilicen su marca y denuncie los sitios de phishing ante los registradores y los proveedores de alojamiento.