Bescherm de toegang.
Controleer de rechten.
Hier leest u welke beveiligingsonderdelen bij een handelsrekening van belang zijn. De beschikbaarheid van specifieke functies moet bij de uitvoerende aanbieder worden bevestigd; deze uitleg is geen certificering van diens systemen.
1. Meervoudige verificatie en herstelcodes
Een wachtwoord vormt één toegangsstap. Met meervoudige verificatie, ook MFA of 2FA genoemd, vraagt een systeem daarnaast om een tweede bewijs, zoals een code uit een authenticatie-app of een beveiligingssleutel. Daarmee wordt misbruik van alleen een gestolen wachtwoord moeilijker. Vraag welke methoden uw rekeningaanbieder ondersteunt, of MFA verplicht is en of belangrijke wijzigingen opnieuw moeten worden bevestigd.
Bewaar herstelcodes zorgvuldig, bij voorkeur offline en gescheiden van uw gewone inloggegevens. Deel een actuele code nooit met een medewerker: u voert die zelf in op de gecontroleerde website. Bij verlies van uw telefoon kan een nieuwe identiteitscontrole nodig zijn. Laat voordat u start uitleggen hoe herstel werkt en welke tijdelijke beperkingen daarbij gelden. Op deze website wordt niet beweerd dat een bepaalde MFA-methode al beschikbaar is in uw toekomstige handelsomgeving.
- Beveilig ook het e-mailaccount waarmee u herstelberichten ontvangt.
- Gebruik geen hergebruikte wachtwoorden of gedeelde accounts.
- Bewaar een tweede herstelmogelijkheid zonder die openbaar toegankelijk te maken.
2. Versleuteling en de grenzen daarvan
Een HTTPS-verbinding versleutelt het verkeer tussen uw browser en de bezochte server. Controleer de volledige domeinnaam en stop als uw browser een certificaatwaarschuwing toont. De beveiliging van opgeslagen gegevens is een andere technische maatregel: daarvoor zijn de inrichting van de servers, sleutelbeheer en toegangsrechten relevant. Zonder technische bevestiging kunnen wij geen specifieke opslagversleuteling of beveiligingsstandaard voor een externe aanbieder claimen.
Versleuteling voorkomt niet dat u gegevens naar de verkeerde partij stuurt. Een nagemaakte website kan eveneens HTTPS gebruiken. Upload documenten uitsluitend via het door de verantwoordelijke partij aangewezen kanaal en controleer vooraf waarom die documenten nodig zijn. Gebruik geen openbare computer voor gevoelige rekeninghandelingen. Uw eigen apparaat, browserextensies en e-mailbeveiliging maken deel uit van de totale bescherming, ook wanneer de verbinding zelf correct is versleuteld.
3. Afzenders en verdachte verzoeken controleren
Het domein van deze website is https://dutchcorevest.org. Een soortgelijke schrijfwijze, een extra woord of een afwijkende extensie kan naar een andere organisatie leiden. Controleer links voordat u inlogt en gebruik bij twijfel een zelf ingevoerd adres. Een logo, profielfoto of weergegeven naam in een berichtenapp vormt geen bewijs van identiteit. Ook een bekend telefoonnummer kan worden nagebootst.
Een legitieme vraag om ondersteuning vereist geen overdracht van uw privésleutel, herstelzin of volledige wachtwoord. Wees alert op verzoeken om schermdeling, installatie van besturingssoftware of een betaling om een vermeende winst vrij te geven. Als een aanbieder een persoonlijke beveiligingscode in berichten ondersteunt, moet u die binnen uw eigen gecontroleerde account instellen. De aanwezigheid van zo’n code vervangt het controleren van de afzender niet. Raadpleeg de fraudewaarschuwing voor een praktische meldroute.
4. Meldingen over nieuwe aanmeldingen
Een aanbieder kan meldingen sturen bij een nieuw apparaat, een onbekende locatie of een wijziging in uw account. Controleer welke gebeurtenissen gemeld worden en via welk kanaal u die informatie ontvangt. Sommige systemen gebruiken e-mail; andere bieden pushmeldingen. Een melding kan vertraagd aankomen of door een spamfilter worden tegengehouden, waardoor het ontbreken ervan niet bewijst dat er geen activiteit is geweest.
Herkent u een aanmelding niet, open het account dan via uw eigen bladwijzer. Volg niet direct een link uit het waarschuwingsbericht, want het bericht zelf kan phishing zijn. Vergelijk het tijdstip met uw eigen handelingen en houd rekening met een mogelijke tijdzone of mobiele netwerkroute. Trek verdachte sessies in en wijzig uw wachtwoord wanneer daar aanleiding voor is. Neem bij onduidelijkheid contact op met de partij die de rekening beheert en vermeld alleen de noodzakelijke gebeurtenisgegevens.
5. Apparaten en actieve sessies
Een sessie geeft een browser of apparaat tijdelijk toegang nadat u bent ingelogd. In een sessieoverzicht kunt u, als de aanbieder die functie ondersteunt, zien welke apparaten nog toegang hebben. Controleer dat overzicht na gebruik op een nieuw apparaat en na een vermoeden van misbruik. Een vertrouwd apparaat hoeft niet onbeperkt vertrouwd te blijven, bijvoorbeeld wanneer u het verkoopt, verliest of deelt met iemand anders.
Uitloggen op één apparaat beëindigt niet noodzakelijk alle andere sessies. Vraag of er een functie bestaat om overal uit te loggen en wat de gevolgen zijn voor mobiele apps en API-koppelingen. Automatische sessieverval beperkt een deel van het risico, maar sluit een achtergrondstrategie niet vanzelf af. Maak daarom onderscheid tussen toegang tot de interface en toestemming om orders uit te voeren. Verwijder ongebruikte verbindingen afzonderlijk en controleer bij de externe rekening of de intrekking is verwerkt.
6. Herstel van een geblokkeerd account
Als u geen toegang meer hebt, begin dan bij het officiële herstelproces van de rekeningaanbieder. Er kan worden gevraagd om bevestiging via een eerder geregistreerd contactmiddel of om aanvullende identiteitscontrole. Dat dient om te voorkomen dat iemand met beperkte kennis over u het account overneemt. De exacte documenten, verwerkingstijd en mogelijke beperkingen moeten door die aanbieder worden uitgelegd.
Stuur geen identiteitsdocumenten naar een willekeurig adres dat zich als ondersteuning presenteert. Noteer uw dossiernummer en bewaar de relevante communicatie. Een verzoek om een nieuw e-mailadres of telefoonnummer kan extra controle uitlokken, vooral kort voor een opname. Vraag welke functies gedurende het onderzoek beschikbaar blijven en hoe u urgente zorgen over open posities kunt melden. Een contactpersoon van een informatieve website kan niet zonder toestemming de beveiligingsprocedure van uw financiële dienstverlener overslaan.
7. Toegangsrechten van API-sleutels
Een API-sleutel is een technische toegangsmogelijkheid, geen onschuldig accountnummer. Leesrechten kunnen saldo en historie zichtbaar maken, handelsrechten kunnen orders toestaan en opnamerechten kunnen het verplaatsen van middelen mogelijk maken. Stel rechten afzonderlijk in als het systeem dat ondersteunt. Geef een analysetool geen handelsrechten wanneer u alleen koersen of saldo wilt bekijken.
Gebruik waar beschikbaar beperkingen op IP-adressen, rekeningonderdelen of toegestane handelingen. Maak voor elke toepassing een aparte sleutel, zodat u één verbinding kunt intrekken zonder andere systemen te beïnvloeden. Bewaar geen sleutels in openbare code, screenshots of gedeelde documenten. Controleer bij het beëindigen van een koppeling beide kanten: verwijdering uit een interface hoeft niet hetzelfde te betekenen als intrekking bij de oorspronkelijke beurs. Bekijk na intrekking de orderhistorie en eventuele resterende open orders.
| Recht | Mogelijke werking | Controle |
|---|---|---|
| Lezen | Gegevens bekijken | Welke rekeninginformatie is zichtbaar? |
| Handelen | Orders plaatsen of wijzigen | Welke strategie heeft uw toestemming? |
| Opnemen | Middelen verplaatsen | Vermijd dit voor uitsluitend analyse. |
8. Activiteitenhistorie en controle
Een bruikbare activiteitenhistorie kan aanmeldingen, wijzigingen in contactgegevens, koppelingen en strategie-instellingen vastleggen. Vraag welke gebeurtenissen worden bewaard en hoelang u ze zelf kunt raadplegen. Een handelsrapport en een beveiligingslog hebben verschillende doelen; niet iedere login staat in een transactieoverzicht. Controleer daarom welke bron geschikt is voor de vraag die u wilt beantwoorden.
Bewaar bij een onverwachte gebeurtenis het tijdstip, de getoonde status en een referentienummer. Verwijder persoonsgegevens en geheime waarden voordat u een schermafbeelding deelt. Vergelijk zo nodig de historie van de analysetool met die van de uitvoerende partij. Verschillende tijdzones, afrondingen of vertraagde verwerking kunnen een verschil verklaren, maar mogen niet zonder onderzoek worden aangenomen. Vraag een schriftelijke toelichting als u een opdracht niet herkent.
9. Hulp bij een beveiligingsincident
Bij vermoedelijke accountovername is de eerste stap om verdere toegang te beperken via de partij die het account beheert. Gebruik een schoon, vertrouwd apparaat, wijzig relevante wachtwoorden en trek verdachte sessies of API-sleutels in waar dat veilig mogelijk is. Controleer daarnaast uw e-mailaccount, omdat daarmee vaak herstelverzoeken kunnen worden gestart. Als er een betaling is gedaan, neem dan ook rechtstreeks contact op met uw bank of betaalprovider.
Een melding aan DutchCoreVest hoort een korte omschrijving, tijdstip, betrokken domein en contactmogelijkheid te bevatten. Deel geen wachtwoorden, codes, privésleutels of volledige betaalgegevens. De contactgegevens en bereikbaarheid vindt u op de contactpagina. Een melding kan worden doorgeleid naar de verantwoordelijke partij, maar blokkeert op zichzelf geen rekening of transactie. Vraag om bevestiging van de ontvangen melding en welke vervolgstappen daadwerkelijk zijn uitgevoerd.
Beveiliging beschermt toegang en gegevens; zij maakt een belegging niet veilig voor koersverlies. Lees daarom ook de risico-informatie. Welke maatregelen een specifieke aanbieder feitelijk heeft ingevoerd, moet blijken uit diens eigen documenten en accountinstellingen, niet uit een algemene beschrijving op deze website.