Beskyt din konto mod phishing, vishing og smishing
Udtrykket phishing beskriver svindelnumre med identitetstyveri, der involverer falske websites og mails eller andre beskeder. Målet med et phishing-angreb er at få adgang til din konto og dine følsomme oplysninger. En angriber kan oprette sit eget website, der efterligner et velrenommeret, eller sende dig en besked, der ser ud til at komme fra en troværdig kilde. Phishing-beskeder kan komme fra en falsk konto eller en konto, der er blevet hacket.
Angribere kan også prøve lignende taktikker for at angribe din konto ved hjælp af vishing, som er phishing via taleopkald, og smishing, som er phishing via SMS eller tekstbesked, for at indsamle følsomme oplysninger. Du skal være forsigtig med ikke at give følsomme oplysninger over telefonen og ikke at klikke på potentielt kompromitterende links, der sendes via SMS-beskeder. Hvis du har mistanke om, at du har modtaget et opkald eller en SMS-besked med henblik på phishing, skal du straks kontakte Shopify Support.
En phishing-besked kan bede dig om at udføre følgende opgaver:
- besøge et link
- downloade en fil
- åbne en vedhæftet fil
- svare med persondata eller koder til totrinsgodkendelse
Hvis du udfører en af disse handlinger, kan du inficere din computer eller mobilenhed med malware, som er skadelig software som f.eks. orme, trojanske heste, bots og vira. Når din enhed er inficeret, kan en angriber få adgang til dine persondata.
Phishing-svindel kan også omfatte direkte anmodninger om persondata, f.eks. dine legitimationsoplysninger til din bankkonto.
Phishing-svindel kan bede dig om at angive persondata på følgende måder:
- via mail eller et andet beskedsystem
- via en formular
- ved hjælp af et svigagtigt telefonnummer
- ved hjælp af en falsk fysisk adresse
Selv en anmodning om at indtaste din mailadresse og nulstille din adgangskode kan være farlig.
På denne side
- Genkendelse af legitime mails fra Shopify
- Kend advarselstegnene
- Shopify og anmodninger om følsomme dokumenter
- Udtryk bekymringer via en anden kommunikationsform
- Bekræft, at din forbindelse til et website bruger HTTPS
- Åbn kun vedhæftede filer eller links, du forventer at modtage
- Vær forsigtig, når du bruger offentligt wi-fi
- Følg myndighedernes vejledninger, hvis dine persondata er blevet kompromitteret
Genkendelse af legitime mails fra Shopify
Shopify sender kun mails fra officielle domæner som f.eks. @shopify.com, @email.shopify.com, @em.shopify.com og @shopify-billpay.melio.com. Mails fra offentlige mailtjenester som f.eks. Gmail, Yahoo, Apple Mail eller Hotmail er ikke fra Shopify og skal betragtes som potentielle phishingforsøg.
Identificering af sikre links i mails fra Shopify
For at sikre pålidelig levering af mails kan Shopify bruge en afsender, der er tillid til, til at kommunikere med vores shopejere. Det betyder, at links i mails kan se anderledes ud og kan indeholde domænet shopifysvc.com, som er sikkert at klikke på.
Kontrollér altid webadresser, før du klikker. Undgå at klikke på links i mails, medmindre du er sikker på afsenderens ægthed. Hvis du nogensinde er i tvivl om en mails ægthed, skal du kontakte Shopify Support for at få hjælp.
Hvad du skal gøre, hvis du har mistanke om en phishing-mail
Hvis du er kommet til at klikke på et link i en phishing-mail, skal du gøre følgende med det samme:
- Skift adgangskoden til din Shopify-konto.
- Aktivér totrinsgodkendelse for at få øget sikkerhed.
- Kontakt Shopify Support for at tjekke, om der har været uautoriseret adgang til din konto.
Tegn på en phishing-mail
Vær opmærksom på følgende almindelige tegn på, at en mail kan være et phishingforsøg:
- Uventede mails fra gratis mailtjenester.
- Anmodninger om persondata.
- Dårlig grammatik og stavning.
- Hastende eller truende sprogbrug.
- Links til ukendte websites.
Vigtigheden af totrinsgodkendelse
Aktivering af totrinsgodkendelse, også kendt som tofaktorgodkendelse eller multifaktorgodkendelse, på din Shopify-konto giver en mere sikker loginproces ved at tilføje et ekstra beskyttelseslag og gøre det sværere for uautoriserede brugere at få adgang til din konto, især hvis du har mistanke om, at du har modtaget en phishing-mail. Få mere at vide om at sikre din konto med totrinsgodkendelse.
Verificer mistænkelige mails
Hvis du modtager en mail, der ser ud til at være fra Shopify Support, men som på nogen måde virker mistænkelig, skal du verificere dens legitimitet:
- Tjek, at mailen kommer fra et officielt Shopify-domæne, f.eks.
@shopify.com,@email.shopify.com,@em.shopify.comog@shopify-billpay.melio.com. - Vær forsigtig med usædvanlige tegn eller tegnsætning i mailadressen.
- Hvis du er i tvivl, kan du kontakte Shopify Support direkte via officielle kanaler for at få det bekræftet.
Kend advarselstegnene
Du kan beskytte dig mod phishing ved at forstå advarselstegnene. Læs meddelelser omhyggeligt, uanset hvem de ser ud til at komme fra, og undersøg websites grundigt, uanset hvor velkendte de virker.
Vagt eller generelt sprogbrug
Selvom phishing kan være velgennemarbejdet og skræddersyet til dig og din virksomhed, er generelt sprogbrug et kendetegn for phishing-svindel. Vær på vagt over for meddelelser, der ser ud til at komme fra en organisation, du har tillid til, men som starter med vage udsagn som Kære kontohaver.
Hvis en meddelelse lover en vigtig forretningsmæssig eller økonomisk mulighed, men ikke indeholder nok detaljer til, at du kan bekræfte, at afsenderen kender dig, kan det desuden være svindel.
Jeg er Frederick, en bankmand.
Kontakt mig asap angående mulig arv fra en afdød slægtning.
Kan ikke dele meget via sms. Mail mig på adressen nedenfor.
Forretningsmeddelelser fra personlige konti
Dygtige angribere kan indsamle nok oplysninger fra din onlinetilstedeværelse til at skabe en meddelelse, der troværdigt kunne komme fra en rigtig kontakt.
Opdatering af engrospriserHej Georgia:
Jeg ville bare lige opdatere dig. Her er et regneark med vores nuværende engrospriser: stof-priser-oktober.xls
Jeg håber, du var tilfreds med det sidste batch af skjorter! Du skal endelig bare sige til, hvis du har spørgsmål eller bekymringer.
Julia Chan
Account Manager
Example Fabrics
Angribere kan hacke sig ind på din kontakts virksomhedskonto eller oprette en falsk personlig konto for at sende en phishing-mail. Hvis brugernavnet til din kontakt Julias personlige mail f.eks. er juliachan3857, kan en angriber sende en mail fra en konto med brugernavnet juliachan9665. Denne form for angreb er baseret på følgende adfærd:
- Folk kommer ofte til at sende mails fra den forkerte konto ved en fejl.
- Selvom du kender Julias personlige mailadresse, kigger du måske ikke grundigt nok efter til at bemærke forskellen.
Alarmerende eller overdrevent begejstret tone
Vær opmærksom på tidsfølsomme anmodninger, der forsøger at skræmme dig til at handle uden at tænke dig om. F.eks.:
Vi har haft et katastrofalt servernedbrud. Svar med dit brugernavn og din adgangskode inden for de næste 24 timer, ellers mister du permanent adgangen til din butik.
Mails kan indeholde tilbud, der virker for gode til at være sande, f.eks. 90 % rabat fra et rejsefirma, som kun gælder, hvis du handler nu.
Stavefejl, dårlig grammatik og stilistiske variationer
Selvom et svigagtigt website eller en svigagtig mail kan se professionel ud, kan der være taste- og grammatikfejl. For at afgøre, om et website eller en mail kan være svigagtig, skal du kigge efter forkert brug eller uoverensstemmelser i følgende:
- stavning
- brug af store bogstaver
- tal
- tegnsætning
- formatering
Mistænkelige webadresser
Phishingforsøg kan indeholde webadresser, der ser legitime ud, hvis du ikke kigger godt efter. Mange phishingforsøg bruger webadresser, der bevidst er valgt, så de ligner en webadresse, du allerede kender. Hvis du f.eks. normalt køber badetøj fra Eksempel Beklædning på den legitime webadresse og modtager en mail med et link til en falsk webadresse, kan du se, at mailen er et phishingforsøg.
Den rigtige webadresse fører dig til et website på domænet example-apparel.com, som ejes af Eksempel Beklædning, og den falske webadresse fører dig til et skadeligt website på domænet com-aquatic.net, som sandsynligvis ejes af kriminelle.
| Legitim webadresse | Falsk webadresse |
|---|---|
| example-apparel.com/aquatic/swimmies | example-apparel.com-aquatic.net/swimmies |
Shopify og anmodninger om følsomme dokumenter
Shopify beder dig aldrig om følsomme oplysninger direkte i en mail, der er en tekst eller et billede, eller som en vedhæftet fil.
Følgende er eksempler på følsomme dokumenter:
- enhver form for identifikation
- adgangskoder
- oplysninger om kreditkort
- bankoplysninger
- personnumre, f.eks. SIN (social insurance number) eller SSN (social security number)
Shopify beder kun om, at du sender følsomme dokumenter via en sikker uploadside, der starter med app.shopify.com eller .shopify.com.
Få afklaret dine bekymringer via en anden kommunikationsform
Tal med den formodede afsender af en mistænkelig meddelelse personligt eller i telefonen, og få afklaret bekymringer om en webside ved at tale med en person i organisationen.
Hvis du kontakter afsenderen via telefon, skal du bruge et nummer, som du har gemt, eller som vises på flere velrenommerede onlinekilder. Hvis du f.eks. modtager en mistænkelig mail med en anmodning om oplysninger fra skattemyndighederne, skal du ringe til dem på det nummer, der står på sidste års selvangivelse. Du må ikke ringe til et nummer, der vises på et mistænkeligt website eller i en mail.
Kontrollér, at din forbindelse til et website bruger HTTPS
Når du opretter forbindelse til et website, hvor du kan blive bedt om at angive et brugernavn og en adgangskode eller andre følsomme oplysninger, skal du kontrollere, at der vises et låseikon ud for webadressen i din browser.

Låseikonet angiver, at forbindelsen til websitet er krypteret ved hjælp af HTTPS-protokollen. Webadresser til krypterede forbindelser starter med https:// i stedet for http://. Forbindelser, der bruger http://, sender data som almindelig tekst, hvilket betyder, at de kan blive opsnappet undervejs og læst.
Inden du klikker på et link, hvor du forventer at skulle angive oplysninger, skal du kontrollere, at webadressen starter med https://.
Åbn kun vedhæftede filer eller links, som du forventer at modtage
Du bør ikke interagere med vedhæftede filer, links eller formularer, medmindre du forventer dem og ved, hvad de indeholder. De kan ikke kun omdirigere dig til et skadeligt website, der er designet til at stjæle dine oplysninger, men de kan også inficere din enhed med malware.
Når en linktekst er en webadresse, skal du kontrollere, at den matcher webadressen i selve linket. For eksempel kan et link, der er skrevet som https://help.shopify.com i brødteksten i en mail, omdirigere dig til en phishingside på en anden webadresse.
Mange phishingangreb forsøger at udnytte netbank. Hvis du modtager en mistænkelig mail fra din bank med et særligt tilbud om en kredit, skal du ikke klikke på linket. Indtast i stedet din banks webadresse manuelt i et nyt vindue, og kontrollér, om tilbuddet vises på dit kontrolpanel.
Vær forsigtig, når du bruger offentlig Wi-Fi
Offentlig Wi-Fi er praktisk, når du ikke er hjemme eller på arbejde, men det giver angribere mange forskellige måder at få adgang til dine oplysninger på. Du kan reducere risikoen ved at tage skridt til at beskytte dig selv og dine data.
Kontrollér hotspot-navne
En angriber kan oprette sit eget ukrypterede Wi-Fi-hotspot, hvis navn ligner navnet på et velrenommeret hotspot i samme område, f.eks. netværket på en café. Hvis du opretter forbindelse til phishing-hotspottet, kan angriberen omdirigere dig til sin egen side, hvor du kan blive udsat for malware eller bedt om at angive private oplysninger.
Inden du opretter forbindelse til et hotspot, skal du sikre dig, at det hotspot, du vil bruge, er legitimt. Hvis du ikke kan se hotspot-navnet slået op et synligt sted, kan du spørge en medarbejder på lokationen.
Deaktiver adgangspunkter til din enhed
Selvom du har oprettet forbindelse til et legitimt, offentligt Wi-Fi-hotspot, kan du stadig være i fare, fordi du er på det samme netværk som en angriber. Offentlige Wi-Fi-netværk er meget mindre sikre end private netværk, f.eks. dem, du har derhjemme eller på kontoret.
Beskyt dig selv ved at deaktivere fildeling på dit netværk og ved at aktivere din firewall, inden du opretter forbindelse. Selv med disse forholdsregler er det stadig ikke en god idé at sende eller modtage følsomt indhold via et offentligt Wi-Fi-netværk.
Send og modtag kun følsomme data via en VPN
Et virtuelt privat netværk (VPN) opretter en sikker forbindelse mellem din enhed og VPN-virksomhedens servere. Derfra videresender VPN-serverne dine oplysninger til internettet. Hvis en angriber får adgang til de data, du sender og modtager via et offentligt Wi-Fi-hotspot, er dataene krypterede og dermed ubrugelige for vedkommende.
Techradar og PC Mag er gode steder at starte, hvis du vil lære at vælge en VPN.
Uden en VPN er den mest sikre løsning at undgå at overføre følsomme oplysninger via offentlig Wi-Fi.
Følg myndighedernes retningslinjer, hvis dine persondata bliver kompromitteret
Personhenførbare oplysninger består af data, der kan bruges til at identificere eller endda udgive sig for at være en bestemt person. Personhenførbare oplysninger omfatter følgende typer oplysninger:
- Fulde navn
- Mailadresse
- Gadeadresse
- Telefonnummer
- Kreditkortnummer
- Nationalt id-nummer, f.eks. CPR-nummer, SSN eller pas
- Kørekort
- Fødselsdato
Hvis du har angivet personhenførbare oplysninger via en mistænkelig kanal, eller hvis din Shopify-konto er blevet kompromitteret, kan du se vejledning fra dine myndigheder, f.eks. disse oplysninger fra de canadiske og amerikanske myndigheder.
Canada
Hvad du skal gøre:
Indgiv en anmeldelse:
USA
Hvad du skal gøre:
Indgiv en anmeldelse: