Bezpieczeństwo w sieci

Zapoznaj się z naszymi podstawowymi wskazówkami, które pomogą Ci zachować bezpieczeństwo w Internecie. Sprawdź aktualnie występujące oszustwa, o których powinieneś wiedzieć i zobacz, czego powinieneś oczekiwać od nas jako firmy.

Uważaj na oszustów

Uważaj na kontakty ze strony oszustów, którzy oferują możliwość wzięcia udziału w programach „szybkiego wzbogacenia się” poprzez handel instrumentami finansowymi. Zachowaj szczególną ostrożność, jeżeli oferta wydaje się wyjątkowo atrakcyjna lub gdy zyski są nieproporcjonalnie wysokie w stosunku do innych ofert. Zanim zainwestujesz, zweryfikuj brokera w rejestrze podmiotów prowadzonym przez Komisję Nadzoru Finansowego lub sprawdź, czy nie znajduje się on na liście ostrzeżeń publicznych.

Jak działa typowe oszustwo:

  • Osoby fizyczne zakładają konta w mediach społecznościowych, dołączają zrzuty ekranu przedstawiające trading na instrumentach finansowych i próbują przekonać obserwujących, że są uznanymi i odnoszącymi sukcesy traderami instrumentów finansowych.

  • Oszuści mogą podawać się za pracowników firm inwestycyjnych, których działalność jest regulowana przepisami prawa i nadzorowana przez właściwe instytucje nadzoru finansowego właściwe dla danego kraju - dlatego zawsze weryfikuj podmiot, z którego usług zamierzasz korzystać.

  • Ofiary zwracają się do oszustów lub odwrotnie, aby zapytać o możliwość handlu za ich pośrednictwem.

  • Oszust poprosi Cię o dokonanie płatności na konto, którego nazwa nie odpowiada nazwie firmy, którą rzekomo reprezentuje, składając fałszywe zapewnienie, że Twoje pieniądze są bezpieczne.

W ciągu kilku dni oszust poinformuje, że wartość inwestycji ofiary podwoiła się i poprosi o kolejną płatność w celu „uwolnienia” środków z powrotem do ofiary lub zagrozi, że całe saldo, w tym pierwotny kapitał, zostanie utracone.

  • Jeśli dokonałeś bezpośredniej płatności na rzecz kogoś, kto obsługuje konto w mediach społecznościowych o powyższych cechach i poniosłeś stratę finansową, mogłeś paść ofiarą oszustwa internetowego.

Więcej o fałszywych inwestycjach w sieci: Uważaj na fałszywe inwestycje w sieci | CERT Polska

Jeżeli padłeś ofiarą oszustwa lub wyłudzenia zgłoś je w najbliższej jednostce policji lub prokuraturze.

Więcej informacji o tym, gdzie i jak zgłosić przestępstwo znajdziesz na stronie: https://www.gov.pl/web/gov/zglos-przestepstwo

Pamiętaj, że pracownicy CMC Markets nigdy nie będą:

  • prosić Cię o zdalny dostęp do Twojego komputera/telefonu lub wymagać instalacji dodatkowego oprogramowania na Twoich urządzeniach,

  • nakłaniać Cię do zawarcia transakcji na instrumentach finansowych w bezpośrednich wiadomościach w mediach społecznościowych,

  • Proponować dokonywania jakichkolwiek płatności za pośrednictwem mediów społecznościowych,

  • udostępniać aktualizacji lub sald rachunków za pośrednictwem osobistych wiadomości tekstowych lub bezpośrednich wiadomości w mediach społecznościowych.

Jeśli zdecydujesz się na przeprowadzanie transakcji na instrumentach finansowych, powinieneś korzystać z usług firmy autoryzowanej przez FCA. Korzystanie z nieautoryzowanej firmy zwiększa ryzyko oszustwa i pozbawia Cię dostępu do Rzecznika Finansowego lub Systemu Kompensacji Usług Finansowych (FSCS) w razie problemów.

Uważaj na reklamy online i w mediach społecznościowych obiecujące wysokie zyski z transakcji na instrumentach finansowych. Jeśli już zainwestowałeś w oszustwo, oszuści prawdopodobnie będą próbowali ponownie Cię oszukać lub sprzedadzą Twoje dane innym przestępcom. Kolejne oszustwo może być całkowicie odrębne lub związane z poprzednim oszustwem, takie jak oferta odzyskania pieniędzy lub odkupienia inwestycji po uiszczeniu opłaty.

Ochrona tożsamości online

Niezwykle ważne jest, aby zachować czujność wobec zagrożeń bezpieczeństwa w Internecie. Pamiętaj, aby nigdy nie publikować w mediach społecznościowych zdjęć dokumentów takich jak np. dowód osobisty, prawo jazdy, paszport a także nie podawaj innych danych wskazujących np. Twoje miejsce zamieszkania. Udostępnianie takich danych w sieci powoduje, że przestępcy mogą z łatwością zgromadzić informacje identyfikujące ofiary i wykorzystywać je do popełniania przestępstw.

Zobacz nasze wskazówki, które pomogą Ci zachować bezpieczeństwo w sieci:

  1. Nie odwiedzaj podejrzanych stron internetowych. Bezpieczeństwo strony internetowej możesz sprawdzić korzystając z wbudowanych narzędzi bezpieczeństwa przeglądarek internetowych lub narzędzi zewnętrznych. Sprawdź czy strona posiada certyfikat 'https'.

  2. Zachowaj czujność przed kliknięciem linków w wiadomościach e-mail i SMS - mogą zawierać złośliwe oprogramowanie i wirusy.

  3. Uważaj na podejrzane wiadomości e-mail - sprawdzaj wszelkie nietypowe lub nieoczekiwane instrukcje dotyczące płatności. Skontaktuj się z nami, aby sprawdzić, czy jest to legalna wiadomość e-mail pochodząca z CMC Markets.

  4. Nie ignoruj ostrzeżeń dotyczących bezpieczeństwa w przeglądarce - może to oznaczać, że witryna jest fałszywa lub przechwytywana.

  5. Twórz bezpieczne hasła - zobacz więcej poniżej.

  6. Pamiętaj o wylogowaniu się od razu po zakończeniu pracy z systemem lub aplikacją!

  7. Włącz weryfikację dwuetapową - zobacz więcej poniżej.

  8. Korzystaj z zaufanych aplikacji mobilnych i blokuj swoje urządzenie, gdy z niego nie korzystasz.

  9. Aktualizuj oprogramowanie i system operacyjny, aby zapobiegać atakom online.

  10. Zabezpiecz swoje urządzenia (komputer, tablet, smartfon) programem antywirusowym i regularnie go aktualizuj.

Więcej na temat cyberbezpieczeństwa: Dla każdego - cyberhigiena - Baza wiedzy - Portal Gov.pl

Mocne hasła

Rozsądne korzystanie z haseł zapewnia bezpieczeństwo i chroni Twoją aktywność online.

Dbaj o bezpieczeństwo haseł

Unikaj wielokrotnego używania tego samego hasła - wielokrotne używanie hasła sprawia, że jest ono mniej bezpieczne, ponieważ jedno naruszenie naraża na szwank wszystkie konta zabezpieczone tym samym hasłem.

Nie udostępniaj nikomu swoich haseł

Rozważ skorzystanie z menedżera haseł - aplikacji na urządzeniu, która pozwala na generowanie unikalnych haseł, przechowuje je oraz umożliwia automatyczne wpisanie hasła, gdy zajdzie potrzeba uwierzytelnienia się - dzięki temu nie trzeba ich wszystkich zapamiętywać.

Wybierz mocne hasło

Używaj jak największej liczby znaków - dłuższe hasło jest trudniejsze do rozszyfrowania.

Unikaj wszystkiego, co można łatwo odgadnąć np.: sekwencji znaków, adresu zamieszkania lub daty urodzenia.

Rozważ użycie tzw. fraz hasłowych: zamiast tworzyć ciąg liter, cyfr i symboli, użyj słów, które opowiadają historię. Może to być łatwiejsze do zapamiętania, a jednocześnie trudne do odgadnięcia. Więcej informacji o tym jak tworzyć bezpieczne hasła znajdziesz w Bazie Wiedzy CERT: Hasła | CERT Polska

Bezpieczeństwo produktu

Dokładamy wszelkich starań, aby stosować najnowsze technologie i praktyki w celu zapewnienia bezpieczeństwa danych i konta użytkownika. Obejmuje to ochronę danych użytkownika i zapewnienie bezpiecznego dostępu do jego rachunków i platformy transakcyjnej.

Bezpieczeństwo jest wbudowane w nasze produkty i platformę transakcyjną, a my poddajemy je regularnym testom penetracyjnym przeprowadzanym przez niezależnych ekspertów ds. bezpieczeństwa, aby upewnić się, że wszelkie nowe funkcje lub wersje spełniają nasze wysokie standardy. Wszelkie zidentyfikowane kwestie bezpieczeństwa są weryfikowane i szybko rozwiązywane.

Ochrona

Doceniamy, że otwierając Rachunek i udostępniając nam swoje dane, ufasz nam, że będziemy obchodzić się z Twoimi danymi z należytą starannością. CMC Markets jest zobowiązana do ochrony prywatności wszystkich przetwarzanych danych osobowych i w pełni przestrzegamy standardów wprowadzonych przez Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) tzw. "RODO", które weszło w życie 25 maja 2018 r. Stosujemy najlepsze praktyki branżowe w zakresie bezpieczeństwa informacji w celu ochrony danych osobowych użytkowników, zapewniając, że osoby nieupoważnione nie uzyskają do nich dostępu. Obejmuje to m.in.: szyfrowanie danych podczas transmisji, mechanizmy silnego uwierzytelniania oraz zapewnienie bezpiecznego dostęp do urządzeń i danych. Szkolimy również naszych pracowników, którzy mają do czynienia z danymi osobowymi, aby szanowali prywatność i poufność danych klientów. Zgodnie z naszym zobowiązaniem do zachowania przejrzystości w zakresie sposobu, w jaki wykorzystujemy Twoje dane i zapewnienia ich bezpieczeństwa, zapoznaj się z naszą Polityką prywatności.

Weryfikacja dwuetapowa

Weryfikacja dwuetapowa (ang. two-factor authentication, 2FA) to dodatkowa warstwa zabezpieczeń, która poza hasłem, wymaga także wprowadzenia kodu weryfikacyjnego za każdym razem, gdy logujesz się na swój Rachunek online. Po włączeniu weryfikacji dwuetapowej dla swojego Rachunku, przy każdym logowaniu otrzymasz „jednorazowe hasło” (OTP), które należy wprowadzić we wskazanym polu podczas logowania. W ustawieniach platformy transakcyjnej możesz wybrać otrzymywanie OTP za pośrednictwem aplikacji mobilnej (co zazwyczaj wymaga zeskanowania kodu QR na ekranie) albo przez SMS (wówczas kod jednorazowy przesłany SMS-em wpisujesz ręcznie). Po włączeniu weryfikacji dwuetapowej dla swojego Rachunku, stanie się to obowiązkowym krokiem w procesie logowania za każdym razem, gdy uzyskasz dostęp do swojego Rachunku za pośrednictwem naszej internetowej platformy transakcyjnej i aplikacji mobilnych. Włączenie tej opcji chroni Twój Rachunek, więc nawet jeśli ktoś odkryje Twoje hasło, nie będzie mógł się zalogować bez unikalnego kodu jednorazowego, który jest wysyłany na Twój telefon.

Bezpieczeństwo jest dla nas kluczowym priorytetem - posiadamy zasoby do monitorowania zagrożeń i reagowania na incydenty w naszych lokalizacjach na całym świecie.

Szkolenie i świadomość pracowników

Wszyscy nasi pracownicy przechodzą rygorystyczny program szkoleniowy, w tym regularne przeglądy wszystkich naszych polityk bezpieczeństwa informacji i ochrony danych osobowych, a ich wiedza i zrozumienie są potwierdzane i oceniane.

Oceny ryzyka stron trzecich

Wszyscy nasi zewnętrzni dostawcy są oceniani m.in. pod kątem ryzyk i zagrożeń dla bezpieczeństwa danych zanim nawiążemy z nimi współpracę, a wobec tzw. dostawców krytycznych przeprowadzamy regularne przeglądy i ocenę ryzyka, aby upewnić się, że spełniają nasze standardy i wymogi regulacyjne.

Loading...