- Servez le terminal uniquement en HTTPS, idéalement avec HSTS.
- Un domaine officiel à votre marque aide les clients à repérer les faux terminaux.
- Protégez le domaine lui-même : verrouillage chez le registraire et sécurité renforcée des comptes.
- Encouragez l’authentification à deux facteurs, prise en charge par le terminal web MT5.
1. Tout chiffrer
- Servez le terminal uniquement en HTTPS et redirigez le HTTP vers le HTTPS.
- Activez HSTS une fois le HTTPS stabilisé.
- Imposez au minimum la version 1.2 de TLS.
Cloudflare émet et renouvelle automatiquement les certificats des domaines qu’il gère.
2. Utiliser un seul domaine officiel à votre marque
Des fraudeurs copient les terminaux de courtiers sur des domaines ressemblants pour dérober des identifiants. Une adresse unique et clairement associée à votre marque, comme trade.yourbrand.com, avec un lien depuis votre site et vos e-mails, aide les clients à reconnaître le véritable terminal. Indiquez à vos clients quelle adresse est officielle.
3. Protéger le DNS et le compte chez le registraire
- Activez le verrouillage du domaine et l’authentification à deux facteurs sur vos comptes registraire et Cloudflare.
- Limitez les personnes autorisées à modifier les enregistrements DNS.
- Envisagez des enregistrements CAA pour restreindre les autorités habilitées à émettre des certificats.
4. Absorber les attaques sur l’edge
Les terminaux web peuvent être ciblés lors des marchés volatils. Servir le terminal via Cloudflare place une protection DDoS au niveau réseau en amont.
5. Protéger les comptes clients
- Encouragez l’authentification à deux facteurs ; le terminal web de MetaQuotes la prend en charge.
- Limitez les comptes autorisés sur chaque terminal à votre marque grâce au contrôle par plages de logins.
- Ne demandez jamais aux clients de communiquer leur mot de passe par e-mail ou par chat.
6. Surveiller les clones
Recherchez régulièrement les domaines ressemblants qui utilisent votre marque et signalez les sites de phishing aux registraires et aux hébergeurs.