ऑनलाइन व्यापारियों के लिए एस और डॉन टीएस करो







+

हाल ही में एक दोस्त एक भयावह हैक हमले के मद्देनजर मुझे बुलाया। हैकर्स, उसके शेयर ट्रेडिंग खाते के साथ छेड़छाड़ उसके सारे शेयरों की बिकवाली की है, और एक मध्यवर्ती शोधन साइट के लिए नकदी के हस्तांतरण के बीच में थे। वे अनधिकृत शेयर भारी बिकवाली शुरू करने से पहले खाते के लिए संपर्क जानकारी बदल गया था; दलाल असामान्य गतिविधि पुष्टि करने के लिए उससे संपर्क करने की कोशिश की है, वह वास्तव में बिल्कुल ठीक दिया था, जो हैकर्स के साथ संवाद स्थापित किया गया था। सौभाग्य से, शेयर ट्रेडिंग साइट के उपयोगकर्ताओं को एक बार में सभी संपर्क जानकारी बदलने के लिए अनुमति नहीं दी। इस मामले में, हमलावरों मेरी मित्र का ईमेल पता, लेनदेन की सूचना भेजने के लिए इस्तेमाल किया ही एक परिवर्तन करने में असमर्थ थे। उन ईमेल सूचनाएं मुखौटा करने की कोशिश में, हैकर्स ने अपने ई-मेल खाते स्पैम से बमबारी की। एक कम समय में, वे उसे 7500 से अधिक स्पैम संदेशों को भेजा था। [ठोस सुरक्षा आप सोच सकते हैं की तुलना में बनाने के लिए आसान है, जो एक मजबूत पासवर्ड के साथ शुरू होता है। | इन्फोवर्ल्ड की 'वेब ब्राउज़र सुरक्षा डीप कूदो "पीडीएफ गाइड में अपने वेब ब्राउज़र को सुरक्षित करने के लिए जानें। | इन्फोवर्ल्ड की सुरक्षा केंद्रीय समाचार पत्र से सुझावों के साथ अपने सिस्टम की रक्षा। ] स्पैम के प्रत्येक टुकड़ा (अक्सर नकली.info और बिज़ डोमेन से) एक अलग ई-मेल पते से आया है और इस विषय और शरीर दोनों के लिए यादृच्छिक (उदाहरण के लिए, qne74c8r7wda5sof738hb0atuosqbff69vb3j0e4) पाठ लेकिन कुछ भी नहीं होता है। शगुन के रूप में स्पैम तूफान कुछ गड़बड़ स्पैम हमला किया गया था पहला संकेत है कि - मेरे दोस्त शुरू में अपने स्मार्टफोन पर गौर किया है। सौभाग्य से, पूर्व हटाने के लिए प्रत्येक ई-मेल की समीक्षा की प्रक्रिया में है, मेरे दोस्त कुछ intermingled शेयर व्यापार नोटिस को देखा और उसके दलाल कहा जाता है। अपने दलाल, धोखाधड़ी लेनदेन उलट जानकारी लॉगऑन खाता बदल गया है, और अस्थायी रूप से खाते सील कर दी। पांच साल पहले चार्ल्स श्वाब चोरी की जाँच या एकाधिक ब्रोकरेज प्रतिभूतियों में धोखाधड़ी पिछले अप्रैल भंडाफोड़ - - हैकिंग के इस तरह साल के लिए चल रहा है, लेकिन यह एक संबंधित जांच में भाग लेने के लिए मैं कहा गया है पहली बार था या remediation। मेरे दोस्त स्पैम हमले को रोकने के लिए एक आसान रास्ता नहीं था विशेष रूप से, अगर मैं कर सकता है कुछ भी नहीं था, तो देखने के लिए बुलाया। उन्होंने कहा कि पहले से ही अपने व्यवसाय Exchange सर्वर पर एक आवर्ती आईपी पते अवरुद्ध किया था, लेकिन ईमेल स्पैम के बारे में एक दूसरे के प्रति की दर से जारी रखा। दुर्भाग्य से, मैं एक धन्यवाद परिवार उत्सव में बाहर गया था और अधिक उपयोगी विवरण जानने के लिए और अधिक शामिल प्राप्त करने में असमर्थ। मैं अपने दोस्त के ब्रायन क्रेब्स कहा जाता है। जो अक्सर गिरोहों और पैसा खच्चरों को शामिल करने, पेशेवर हैकिंग गतिविधियों के इन प्रकार के साथ अनुभव के बहुत है। ब्रायन सही फोन किया: स्पैम के रूप में जल्द ही हैकर्स वे किसी भी पैसे नहीं मिल रहे थे सीखा के रूप में बंद कर देंगे। वह जगह थी। क्या मेरी काट दिया दोस्त को देख रहा था बैक-अप ईमेल कतारों से बचे हुए स्पैम था। आठ निवारक उपाय मैं इस तथ्य के बाद मेरे दोस्त की मदद नहीं कर सकता है, लेकिन एक शेयर ट्रेडिंग खाते के साथ किसी का अनुसरण करना चाहिए कि कुछ रोकथाम और mitigations देखते हैं। एक रोलबैक गारंटी के लिए देखो। और सबसे पहले, अपने शेयर खाते सब धोखाधड़ी लेनदेन के लिए पलटने की 100 प्रतिशत गारंटी के साथ समर्थित है सुनिश्चित करें। हैकिंग के इस प्रकार उनके लिए जीवन का एक तरीका है के रूप में सबसे सम्मानित शेयर ट्रेडिंग खातों पहले से ही इस प्रस्ताव। लेकिन कुछ कम लागत व्यापार साइटों को एक ही गारंटी नहीं हो सकता है। तैयार रहो। अपने समय से आगे शेयर साइट की धोखाधड़ी की रिपोर्ट फोन नंबर के लिए तैयार है। आप अपने जीवन की बचत सूखा दूर कर रहे हैं, जबकि हार्ड-खोजने के लिए फोन नंबर के लिए संघर्ष नहीं करना चाहते हैं। कुछ देखें? कुछ कहें। आप अपने खाते में किसी भी धोखाधड़ी गतिविधि नहीं दिख रहा है, भले ही अपने शेयर साइट पर संदिग्ध गतिविधि या संपर्कों की रिपोर्ट। और उसके लॉगऑन जानकारी की पुष्टि करने के लिए उसे पूछने के लिए बुला दलाली से होने का दावा भी किसी - मेरे दोस्त संदिग्ध फ़िशिंग के प्रयास का उल्लेख किया। इस तथ्य के बाद, मेरे दोस्त ये जानकारी हासिल करने के लिए हैकर्स द्वारा पहला प्रयास कर रहे थे एहसास हुआ। Multifactor के लिए चुनते हैं। अपनी दलाली खाते (जैसे कि टोकन, एसएमएस पुष्टि, और के रूप में) दो कारक प्रमाणीकरण प्रदान करता है, इसे ले जाओ। अतिरिक्त लागत या प्रयास मन की शांति के लायक है। अधिकतम अधिसूचना चुनें। गतिविधि सूचनाएं सक्षम है और आप अक्सर नजर रखने के खातों ईमेल करने के लिए उन्हें भेजने के लिए सुनिश्चित करें। गतिविधि पर नज़र रखता खाते की जानकारी में परिवर्तन की सूचनाएं, साथ ही साथ के महत्वपूर्ण या असामान्य लेनदेन में शामिल करना चाहिए। एक अनूठा लॉगऑन का प्रयोग करें। पिछले एक स्तंभ में सिफारिश के रूप में, कई वेबसाइटों और सेवाओं के बीच एक ही पासवर्ड का उपयोग नहीं करते। समय के अधिकांश, हैकर्स एक अन्य वेबसाइट से समझौता या सेवा के एक फ़िशिंग हमले का उपयोग करके अपने प्रारंभिक पहुँच प्राप्त करें। शीर्ष पर रहना। अक्सर अपने वित्तीय खाते के लेन-देन की जाँच करें। मैं दैनिक मेरी शेयर और बैंक खातों की जाँच करें। आप के लिए कोई स्टारबक्स। एक वाई-फाई हॉटस्पॉट या आप पर जासूसी की जा सकती है, जहां किसी भी अन्य साझा सार्वजनिक नेटवर्क पर बैंकिंग या व्यापार करने से बचें। सीआईओ से: 8 नि: शुल्क ऑनलाइन पाठ्यक्रम अपने तकनीकी कौशल विकसित करने के लिए