- Entregue o terminal apenas via HTTPS, de preferência com HSTS.
- Um domínio oficial com marca ajuda os clientes a identificar terminais falsos.
- Proteja o próprio domínio: bloqueio no registrador e segurança forte das contas.
- Incentive a autenticação de dois fatores, que o terminal web MT5 suporta.
1. Criptografe tudo
- Entregue o terminal apenas via HTTPS e redirecione HTTP para HTTPS.
- Ative o HSTS quando o HTTPS estiver estável.
- Use TLS 1.2 como versão mínima.
A Cloudflare emite e renova certificados automaticamente para os domínios que gerencia.
2. Use um único domínio oficial com marca
Fraudadores copiam terminais de corretoras em domínios parecidos para roubar credenciais. Um endereço único e claramente identificado com a sua marca, como trade.yourbrand.com, com links no seu site e nos seus e-mails, facilita que os clientes reconheçam o terminal legítimo. Informe aos clientes qual é o endereço oficial.
3. Proteja o DNS e a conta do registrador
- Ative o bloqueio no registrador e a autenticação de dois fatores nas suas contas do registrador e da Cloudflare.
- Limite quem pode alterar registros DNS.
- Considere registros CAA para restringir quais autoridades podem emitir certificados.
4. Absorva ataques na edge
Terminais web podem ser alvo de ataques em mercados voláteis. Entregar o terminal pela Cloudflare coloca uma proteção DDoS em nível de rede na frente dele.
5. Proteja as contas dos clientes
- Incentive a autenticação de dois fatores; o terminal web da MetaQuotes a suporta.
- Limite quais contas podem usar cada terminal com marca própria com o controle por faixa de login.
- Nunca peça aos clientes que compartilhem senhas por e-mail ou chat.
6. Monitore clones
Pesquise periodicamente domínios parecidos que usem a sua marca e denuncie sites de phishing aos registradores e provedores de hospedagem.