- Terminali yalnızca HTTPS üzerinden, ideal olarak HSTS ile sunun.
- Resmi markalı bir alan adı, müşterilerin sahte terminalleri fark etmesine yardımcı olur.
- Alan adının kendisini koruyun: kayıt firması kilidi ve güçlü hesap güvenliği.
- MT5 web terminalinin desteklediği iki faktörlü kimlik doğrulamayı teşvik edin.
1. Her şeyi şifreleyin
- Terminali yalnızca HTTPS üzerinden sunun ve HTTP’yi HTTPS’e yönlendirin.
- HTTPS kararlı hale geldiğinde HSTS’i etkinleştirin.
- En düşük TLS sürümü olarak 1.2 kullanın.
Cloudflare, yönettiği alan adları için sertifikaları otomatik olarak oluşturur ve yeniler.
2. Tek bir resmi, markalı alan adı kullanın
Dolandırıcılar, kimlik bilgilerini çalmak için broker terminallerini benzer görünümlü alan adlarında kopyalar. Web sitenizden ve e-postalarınızdan bağlantı verilen trade.yourbrand.com gibi tek ve açıkça markalanmış bir adres, müşterilerin gerçek terminali tanımasını kolaylaştırır. Müşterilerinize hangi adresin resmi olduğunu bildirin.
3. DNS’i ve kayıt firması hesabını koruyun
- Alan adı kayıt firması ve Cloudflare hesaplarınızda kayıt firması kilidini ve iki faktörlü kimlik doğrulamayı etkinleştirin.
- DNS kayıtlarını kimlerin değiştirebileceğini sınırlayın.
- Hangi otoritelerin sertifika verebileceğini kısıtlamak için CAA kayıtlarını değerlendirin.
4. Saldırıları edge’de karşılayın
Web terminalleri, piyasaların oynak olduğu dönemlerde hedef alınabilir. Terminali Cloudflare üzerinden sunmak, önüne ağ düzeyinde DDoS koruması yerleştirir.
5. Müşteri hesaplarını koruyun
- İki faktörlü kimlik doğrulamayı teşvik edin; MetaQuotes’un web terminali bunu destekler.
- Giriş aralığı kontrolü ile her markalı terminali hangi hesapların kullanabileceğini sınırlayın.
- Müşterilerden asla e-posta veya sohbet üzerinden şifre paylaşmalarını istemeyin.
6. Kopyaları izleyin
Markanızı kullanan benzer görünümlü alan adlarını düzenli aralıklarla arayın ve oltalama sitelerini alan adı kayıt firmalarına ve barındırma sağlayıcılarına bildirin.