Suojaa tilisi tietojenkalastelulta, puhelinhuijauksilta ja tekstiviestihuijauksilta
Termi tietojenkalastelu (phishing) kuvaa identiteettivarkaushuijauksia, joissa käytetään valesivustoja ja -sähköposteja tai muita viestejä. Tietojenkalasteluhyökkäyksen tavoitteena on päästä käsiksi tiliisi ja arkaluonteisiin tietoihisi. Hyökkääjä voi luoda oman verkkosivuston, joka jäljittelee hyvämaineista sivustoa, tai lähettää sinulle viestin, joka näyttää tulevan luotetusta lähteestä. Tietojenkalasteluviestit voivat tulla väärennetyltä tililtä tai hakkeroidulta tililtä.
Hyökkääjät voivat myös yrittää hyökätä tilillesi samankaltaisilla taktiikoilla kerätäkseen arkaluonteisia tietoja käyttämällä puhelinhuijausta (vishing eli voice phishing) ja tekstiviestihuijausta (smishing eli SMS phishing). Sinun on oltava varovainen, ettet anna arkaluonteisia tietoja puhelimessa etkä napsauta mahdollisesti vaarallisia linkkejä, jotka on lähetetty tekstiviestillä. Jos epäilet saaneesi puhelun tai tekstiviestin, joka liittyy tietojenkalasteluun, ota välittömästi yhteyttä Shopify-tukeen.
Tietojenkalasteluviesti saattaa pyytää sinua suorittamaan seuraavia tehtäviä:
- siirtymään linkkiin
- lataamaan tiedoston
- avaamaan liitteen
- vastaamaan ja antamaan henkilötietoja tai kaksivaiheisen tunnistautumisen koodeja
Jos suoritat jonkin näistä toiminnoista, voit saada tietokoneellesi tai mobiililaitteeseesi haittaohjelman (malware), kuten madon, troijalaisen, botin tai viruksen. Kun laitteesi on saanut tartunnan, hyökkääjä voi päästä käsiksi henkilötietoihisi.
Tietojenkalasteluhuijaukset voivat sisältää myös suoria pyyntöjä henkilötiedoista, kuten pankkitilisi tunnuksista.
Tietojenkalasteluhuijauksissa saatetaan pyytää sinua antamaan henkilötietoja seuraavilla tavoilla:
- sähköpostitse tai muun viestijärjestelmän kautta
- lomakkeen kautta
- petollisen puhelinnumeron avulla
- valeosoitteen avulla
Jopa pyyntö antaa sähköpostiosoite ja nollata salasana voi olla vaarallinen.
Tällä sivulla
- Aitojen Shopify-sähköpostien tunnistaminen
- Tunnista varoitusmerkit
- Shopify ja arkaluonteisten asiakirjojen pyynnöt
- Ilmaise huolesi toista viestintätapaa käyttäen
- Varmista, että verkkosivustoyhteytesi käyttää HTTPS-protokollaa
- Avaa vain odottamiasi liitteitä tai linkkejä
- Ole varovainen, kun käytät julkista Wi-Fi-verkkoa
- Noudata viranomaisten ohjeita, jos henkilötietosi ovat vaarantuneet
Aitojen Shopify-sähköpostien tunnistaminen
Shopify lähettää sähköposteja vain virallisista verkkotunnuksista, kuten @shopify.com, @email.shopify.com, @em.shopify.com ja @shopify-billpay.melio.com. Julkisista sähköpostipalveluista, kuten Gmailista, Yahoosta, Apple mailista tai Hotmailista, lähetetyt sähköpostit eivät ole Shopifylta, ja niitä tulee pitää mahdollisina tietojenkalasteluyrityksinä.
Turvallisten linkkien tunnistaminen Shopify-sähköposteissa
Varmistaakseen sähköpostien luotettavan toimituksen Shopify saattaa käyttää luotettua lähettäjäpalvelua viestiessään kauppiaidemme kanssa. Tämä tarkoittaa, että sähköpostien linkit saattavat näyttää erilaisilta ja sisältää verkkotunnuksen shopifysvc.com, jota on turvallista napsauttaa.
Tarkista aina URL-osoitteet ennen napsauttamista. Vältä sähköposteissa olevien linkkien napsauttamista, ellet ole varma lähettäjän aitoudesta. Jos epäilet sähköpostin aitoutta, ota yhteyttä Shopify-tukeen saadaksesi apua.
Mitä tehdä, jos epäilet sähköpostia tietojenkalasteluksi
Jos napsautit vahingossa tietojenkalasteluviestissä olevaa linkkiä, ryhdy välittömästi seuraaviin toimiin:
- Vaihda Shopify-tilisi salasana.
- Aktivoi kaksivaiheinen tunnistautuminen lisäturvaa varten.
- Ota yhteyttä Shopify-tukeen tarkistaaksesi, onko tilillesi päästy luvattomasti.
Tietojenkalasteluviestin tunnusmerkit
Huomioi seuraavat yleiset merkit, jotka voivat viitata siihen, että sähköposti on tietojenkalasteluyritys:
- Odottamattomat sähköpostit ilmaisista sähköpostipalveluista.
- Henkilötietojen pyytäminen.
- Kielioppi- ja kirjoitusvirheet.
- Kiireellinen tai uhkaava kielenkäyttö.
- Linkit tuntemattomille verkkosivuille.
Kaksivaiheisen tunnistautumisen tärkeys
Kaksivaiheisen tunnistautumisen (jota kutsutaan myös monivaiheiseksi tunnistautumiseksi) aktivoiminen Shopify-tililläsi tekee kirjautumisprosessista turvallisemman, koska se lisää ylimääräisen suojauskerroksen. Tämä vaikeuttaa luvattomien käyttäjien pääsyä tilillesi erityisesti, jos epäilet saaneesi tietojenkalastelusähköpostin. Lue lisää tilisi suojaamisesta kaksivaiheisella tunnistautumisella.
Epäilyttävien sähköpostien varmistaminen
Jos saat Shopify-tuelta tulleelta näyttävän sähköpostin, joka vaikuttaa jollain tavalla epäilyttävältä, varmista sen aitous:
- Tarkista, että sähköposti tulee virallisesta Shopifyn verkkotunnuksesta, kuten
@shopify.com,@email.shopify.com,@em.shopify.comja@shopify-billpay.melio.com. - Varo epätavallisia merkkejä tai välimerkkejä sähköpostiosoitteessa.
- Jos olet epävarma, ota yhteyttä suoraan Shopify-tukeen virallisten kanavien kautta saadaksesi vahvistuksen.
Tunnista varoitusmerkit
Voit suojautua tietojenkalastelulta tunnistamalla sen varoitusmerkit. Lue viestit huolellisesti riippumatta siitä, keneltä ne näyttävät tulevan. Tutki myös verkkosivuja tarkasti, vaikka ne vaikuttaisivatkin tutuilta.
Epämääräinen tai yleinen kielenkäyttö
Vaikka tietojenkalasteluviestit voivat olla hyvin valmisteltuja ja räätälöityjä sinulle ja yrityksellesi, yleinen kielenkäyttö on tietojenkalasteluhuijausten tunnusmerkki. Suhtaudu varauksella viesteihin, jotka näyttävät tulevan luotettavalta organisaatiolta, mutta jotka alkavat epämääräisillä tervehdyksillä, kuten Hyvä tilinhaltija.
Jos viestissä luvataan tärkeää liiketoiminta- tai taloudellista mahdollisuutta, mutta se ei sisällä tarpeeksi yksityiskohtia, jotta voisit varmistaa lähettäjän tuntevan sinut, kyseessä voi olla huijaus.
Olen Frederick, pankkiiri.
Ota yhteyttä mahdollisimman pian koskien mahdollista edesmenneen sukulaisen perintöä.
En voi kertoa enempää tekstiviestillä. Lähetä minulle sähköpostia alla olevaan osoitteeseen.
Henkilökohtaisilta tileiltä lähetetyt liikeviestit
Taitavat hyökkääjät voivat kerätä verkkonäkyvyytesi perusteella tarpeeksi tietoja luodakseen viestin, joka voisi uskottavasti olla peräisin todelliselta yhteyshenkilöltäsi.
Tukkuhinnoittelun päivitysHei Georgia,
Halusin vain lähettää sinulle päivityksen. Tässä on laskentataulukko nykyisistä tukkuhinnoistamme: fabric-prices-october.xls
Toivottavasti olit tyytyväinen viimeisimpään paitaerään. Kerrothan, jos sinulla on kysyttävää tai huolenaiheita.
Julia Chan
Asiakkuuspäällikkö
Example Fabrics
Hyökkääjät voivat murtautua yhteyshenkilösi yritystilille tai luoda väärennetyn henkilökohtaisen tilin tietojenkalasteluviestin lähettämistä varten. Jos esimerkiksi yhteyshenkilösi Julian henkilökohtaisen sähköpostin käyttäjätunnus on juliachan3857, hyökkääjä saattaa lähettää sähköpostiviestin tililtä, jonka käyttäjätunnus on juliachan9665. Tämä hyökkäysmuoto perustuu seuraaviin seikkoihin:
- Ihmiset lähettävät usein sähköpostiviestejä vahingossa väärältä tililtä.
- Vaikka tietäisitkin Julian henkilökohtaisen sähköpostiosoitteen, et ehkä katso sitä kovin tarkasti etkä huomaa eroa.
Hälyttävä tai liioitellun innokas sävy
Varo kiireellisiä pyyntöjä, joilla yritetään pelotella sinua toimimaan harkitsemattomasti. Esimerkiksi:
Palvelimellamme on tapahtunut katastrofaalinen vika. Vastaa ja ilmoita käyttäjätunnuksesi ja salasanasi seuraavan 24 tunnin kuluessa, tai menetät pääsysi kauppaasi pysyvästi.
Sähköpostiviestit saattavat sisältää tarjouksia, jotka vaikuttavat liian hyviltä ollakseen totta, kuten matkailuyrityksen 90 %:n alennuksen, joka on saatavilla vain, jos toimit heti.
Kirjoitusvirheet, huono kielioppi ja tyylin vaihtelut
Vaikka vilpillinen verkkosivu tai sähköpostiviesti saattaa näyttää ammattimaiselta, siinä voi olla kirjoitus- ja kielioppivirheitä. Voit päätellä, onko verkkosivu tai sähköposti mahdollisesti vilpillinen, etsimällä virheellistä käyttöä tai epäjohdonmukaisuuksia seuraavista seikoista:
- kirjoitusasu
- isojen alkukirjainten käyttö
- numerot
- välimerkit
- muotoilu
Epäilyttävät URL-osoitteet
Tietojenkalasteluyritykset voivat sisältää URL-osoitteita, jotka näyttävät aidoilta, jos et katso niitä tarkasti. Monissa tietojenkalasteluyrityksissä käytetään URL-osoitteita, jotka on tarkoituksella valittu muistuttamaan sinulle entuudestaan tuttua URL-osoitetta. Jos esimerkiksi ostat yleensä uima-asuja Example Apparel -yritykseltä aidossa URL-osoitteessa ja saat sähköpostiviestin, jossa on linkki väärennettyyn URL-osoitteeseen, voit päätellä, että sähköposti on tietojenkalasteluyritys.
Aito URL-osoite ohjaa sinut sivustolle verkkotunnuksessa example-apparel.com, jonka omistaa Example Apparel. Väärennetty URL-osoite puolestaan ohjaa sinut haitalliselle sivustolle verkkotunnuksessa com-aquatic.net, jonka todennäköisesti omistavat rikolliset.
| Aito URL-osoite | Väärennetty URL-osoite |
|---|---|
| example-apparel.com/aquatic/swimmies | example-apparel.com-aquatic.net/swimmies |
Shopify ja arkaluonteisten asiakirjojen pyynnöt
Shopify ei koskaan pyydä sinulta arkaluonteisia tietoja suoraan sähköpostiviestissä tekstinä, kuvana tai tiedostoliitteenä.
Seuraavassa on esimerkkejä arkaluonteisista asiakirjoista:
- kaikenlaiset henkilöllisyystodistukset
- salasanat
- luottokorttitiedot
- pankkitiedot
- kansalliset tunnistenumerot, kuten SIN (sosiaalivakuutusnumero) tai SSN (sosiaaliturvatunnus)
Shopify pyytää sinua lähettämään arkaluonteisia asiakirjoja vain suojatun lataussivun kautta, jonka osoite alkaa app.shopify.com tai .shopify.com.
Varmista asia toisella viestintätavalla
Keskustele epäilyttävän viestin oletetun lähettäjän kanssa henkilökohtaisesti tai puhelimitse ja selvitä verkkosivuun liittyvät epäilykset puhumalla organisaation edustajan kanssa.
Jos otat lähettäjään yhteyttä puhelimitse, käytä numeroa, joka sinulla on tiedossasi tai joka on näkyvissä useissa luotettavissa verkkolähteissä. Esimerkiksi jos saat veroviranomaiselta sähköpostitse epäilyttävän tietopyynnön, soita virastoon viime vuoden veroilmoituksessa olevasta numerosta. Älä soita numeroon, joka on näkyvissä epäilyttävällä verkkosivustolla tai sähköpostiviestissä.
Varmista, että verkkosivustoyhteytesi käyttää HTTPS:ää
Kun muodostat yhteyden verkkosivustoon, jossa sinua saatetaan pyytää syöttämään käyttäjätunnus ja salasana tai muita arkaluonteisia tietoja, varmista, että selaimesi URL-osoitteen vieressä näkyy lukkokuvake.

Lukkokuvake kertoo, että yhteys sivustoon on salattu HTTPS-protokollalla. Salattujen yhteyksien URL-osoitteet alkavat https://-etuliitteellä http://-etuliitteen sijaan. Yhteydet, jotka käyttävät http://-protokollaa, lähettävät dataa salaamattomana tekstinä, mikä tarkoittaa, että data voidaan siepata ja lukea matkan varrella.
Ennen kuin klikkaat linkkiä, jonka kautta aiot syöttää tietoja, varmista, että URL-osoite alkaa https://-etuliitteellä.
Avaa vain odottamiasi liitteitä tai linkkejä
Älä avaa liitteitä, linkkejä tai lomakkeita, ellet odota niitä ja tiedä, mitä ne sisältävät. Ne voivat uudelleenohjata sinut haitalliselle sivustolle, joka on suunniteltu varastamaan tietojasi. Ne voivat myös tartuttaa laitteeseesi haittaohjelman.
Kun linkin teksti on URL-osoite, varmista, että se vastaa itse linkin URL-osoitetta. Esimerkiksi linkki, joka on kirjoitettu sähköpostin tekstiosaan muodossa https://help.shopify.com, saattaa ohjata sinut tietojenkalastelusivulle, joka sijaitsee toisessa URL-osoitteessa.
Monet tietojenkalasteluhyökkäykset yrittävät hyödyntää verkkopankkipalveluita. Jos saat pankiltasi epäilyttävän sähköpostiviestin, jossa tarjotaan esimerkiksi luottoa, älä klikkaa linkkiä. Kirjoita sen sijaan pankkisi URL-osoite manuaalisesti uuteen ikkunaan ja tarkista, näkyykö tarjous tilisi dashboardissa.
Ole varovainen, kun käytät julkista Wi-Fi-verkkoa
Julkinen Wi-Fi on kätevä, kun et ole kotona tai töissä, mutta se tarjoaa hyökkääjille monia eri tapoja päästä käsiksi tietoihisi. Voit pienentää riskejäsi ryhtymällä toimiin itsesi ja tietojesi suojaamiseksi.
Varmista hotspotien nimet
Hyökkääjä voi luoda oman salaamattoman Wi-Fi-hotspotin, jonka nimi muistuttaa alueella olevaa luotettavaa hotspotia, kuten kahvilan verkkoa. Jos muodostat yhteyden tietojenkalastelu-hotspotiin, hyökkääjä voi ohjata sinut omalle sivulleen, jossa voit altistua haittaohjelmille tai jossa sinua pyydetään syöttämään yksityisiä tietoja.
Ennen kuin muodostat yhteyden hotspotiin, varmista, että aiomasi hotspot-yhteys on aito. Jos et löydä hotspotin nimeä näkyvältä paikalta, kysy sitä paikan työntekijältä.
Poista laitteen jakamistoiminnot käytöstä
Vaikka olisit muodostanut yhteyden aitoon julkiseen Wi-Fi-hotspotiin, voit silti olla vaarassa ollessasi samassa verkossa hyökkääjän kanssa. Julkiset Wi-Fi-verkot ovat paljon turvattomampia kuin yksityiset verkot, kuten koti- tai toimistoverkkosi.
Suojaa itsesi poistamalla tiedostojen jakaminen verkossa käytöstä ja aktivoimalla palomuurisi ennen yhteyden muodostamista. Näistä varotoimista huolimatta arkaluonteisen sisällön lähettäminen tai vastaanottaminen julkisessa Wi-Fi-verkossa ei ole suositeltavaa.
Lähetä ja vastaanota arkaluonteista dataa vain VPN-yhteyden kautta
Virtuaalinen erillisverkko (VPN) luo suojatun yhteyden laitteesi ja VPN-yrityksen palvelimien välille. Sieltä VPN-palvelimet välittävät tietosi eteenpäin internetiin. Jos hyökkääjä pääsee käsiksi dataan, jota lähetät ja vastaanotat julkisen Wi-Fi-hotspotin kautta, data on salattua, eivätkä he voi hyödyntää sitä.
Techradar ja PC Mag ovat hyviä paikkoja aloittaa, jos haluat oppia valitsemaan VPN-yhteyden.
Ilman VPN-yhteyttä turvallisin vaihtoehto on välttää arkaluonteisten tietojen lähettämistä julkisen Wi-Fi-verkon kautta.
Noudata viranomaisten ohjeita, jos henkilötietosi vaarantuvat
Henkilötiedot (PII) koostuvat datasta, jota voidaan käyttää tietyn henkilön tunnistamiseen tai jopa hänenä esiintymiseen. Henkilötietoja ovat muun muassa seuraavat tiedot:
- koko nimi
- sähköpostiosoite
- katuosoite
- puhelinnumero
- luottokortin numero
- kansallinen tunnistenumero, kuten henkilötunnus, SSN tai passin numero
- ajokortti
- syntymäaika
Jos olet antanut henkilötietoja epäilyttävän kanavan kautta tai Shopify-tilisi on vaarantunut, tutustu oman maasi viranomaisten ohjeisiin, kuten näihin Kanadan ja Yhdysvaltojen hallitusten tietoihin.
Kanada
Mitä tehdä:
Tee ilmoitus:
Yhdysvallat
Mitä tehdä:
Tee ilmoitus: