Zaštitite račun od krađe identiteta, prijevarnih telefonskih poziva i SMS-a

Pojam krađa identiteta opisuje prijevare u kojima se upotrebljavaju lažna mrežna mjesta te e-poruke ili druge poruke. Cilj napada je pristup vašem računu i osjetljivim informacijama. Napadač može izraditi vlastito mrežno mjesto koje oponaša ugledno mjesto ili vam poslati poruku koja se doima kao da dolazi iz pouzdanog izvora. Takve poruke mogu stići s lažnog ili hakiranog računa.

Napadači bi mogli primijeniti slične taktike za napad na vaš račun putem prijevarnih telefonskih poziva (govorna krađa identiteta) te krađom identiteta putem SMS-a ili tekstualnih poruka kako bi prikupili osjetljive informacije. Morate biti oprezni da ne dajete osjetljive informacije putem telefona i da ne klikate potencijalno kompromitirajuće poveznice poslane putem SMS-a. Ako posumnjate da ste primili poziv ili SMS poruku čiji je cilj krađa identiteta, odmah se obratite Podršci za Shopify.

Poruka za krađu identiteta može od vas zatražiti da izvršite sljedeće radnje:

  • posjetite poveznicu
  • preuzmete datoteku
  • otvorite privitak
  • odgovorite uz navođenje osobnih informacija ili kodova za provjeru autentičnosti u dva koraka

Ako izvršite bilo koju od tih radnji, mogli biste zaraziti svoje računalo ili mobilni uređaj zlonamjernim softverom, kao što su crvi, trojanci, botovi i virusi. Nakon što je vaš uređaj zaražen, napadač može ostvariti pristup vašim osobnim informacijama.

Prijevare za krađu identiteta mogu uključivati i izravne zahtjeve za osobne informacije, poput pristupnih podataka za vaš bankovni račun.

Preko prijevara za krađu identiteta od vas bi se moglo tražiti da date osobne informacije na sljedeće načine:

  • putem e-pošte ili drugog sustava za razmjenu poruka
  • putem obrasca
  • upotrebom lažnog telefonskog broja
  • upotrebom lažne fizičke adrese

Čak i zahtjev za unos e-adrese i ponovno postavljanje lozinke može biti opasan.

Prepoznavanje legitimnih e-poruka platforme Shopify

Shopify će slati e-poruke samo sa službenih domena kao što su @shopify.com, @email.shopify.com, @em.shopify.com i @shopify-billpay.melio.com. E-poruke s javnih usluga e-pošte, kao što su Gmail, Yahoo, Apple Mail ili Hotmail, nisu s platforme Shopify i treba ih tretirati kao potencijalne pokušaje krađe identiteta.

Prepoznavanje sigurnih poveznica u e-porukama platforme Shopify

Kako bi se osigurala pouzdana dostava e-pošte, Shopify se može koristiti provjerenom uslugom pošiljatelja za komunikaciju s našim trgovcima. To znači da poveznice u e-porukama mogu izgledati drugačije i mogu uključivati domenu shopifysvc.com, na koju je sigurno kliknuti.

Uvijek provjerite URL-ove prije nego što kliknete na njih. Izbjegavajte klikanje na poveznice u e-porukama osim ako niste sigurni u autentičnost pošiljatelja. Ako ikada posumnjate u autentičnost e-poruke, obratite se Podršci za Shopify za pomoć.

Što učiniti ako sumnjate na e-poruku za krađu identiteta

Ako ste slučajno kliknuli na poveznicu u e-poruci za krađu identiteta, odmah poduzmite sljedeće:

  1. Promijenite lozinku za račun na platformi Shopify.
  2. Aktivirajte provjeru autentičnosti u dva koraka radi dodatne sigurnosti.
  3. Obratite se Podršci za Shopify kako biste provjerili je li bilo neovlaštenog pristupa vašem računu.

Znakovi e-poruke za krađu identiteta

Obratite pozornost na sljedeće uobičajene znakove da bi e-poruka mogla biti pokušaj krađe identiteta:

  • Neočekivane e-poruke s besplatnih usluga e-pošte.
  • Traženje osobnih informacija.
  • Loša gramatika i pravopis.
  • Hitan ili prijeteći rječnik.
  • Poveznice na nepoznata mrežna mjesta.

Važnost provjere autentičnosti u dva koraka

Aktivacija provjere autentičnosti u dva koraka, poznate i kao dvostruka provjera autentičnosti ili višestruka provjera autentičnosti, na vašem računu na platformi Shopify pruža sigurniji postupak prijave dodavanjem dodatnog sloja zaštite te neovlaštenim korisnicima otežava pristup računu, posebice ako sumnjate da ste primili e-poruku za krađu identiteta. Saznajte više o osiguravanju računa provjerom autentičnosti u dva koraka.

Provjera sumnjivih e-poruka

Ako primite e-poruku koja izgleda kao da je od Podrške za Shopify, ali vam je na bilo koji način sumnjiva, provjerite njezinu legitimnost:

  1. Provjerite dolazi li e-poruka sa službene domene platforme Shopify, kao što su @shopify.com, @email.shopify.com, @em.shopify.com i @shopify-billpay.melio.com.
  2. Budite oprezni u pogledu bilo kakvih neobičnih znakova ili interpunkcije u adresi e-pošte.
  3. Ako ste u nedoumici, obratite se izravno Podršci za Shopify putem službenih kanala radi potvrde.

Upoznajte se sa znakovima upozorenja

Razumijevanjem znakova upozorenja možete se zaštititi od krađe identiteta. Pažljivo čitajte poruke bez obzira na to od koga se čini da dolaze i detaljno provjerite mrežna mjesta bez obzira na to koliko se činila poznatima.

Nejasno ili općenito izražavanje

Iako pokušaji krađe identiteta mogu biti dobro istraženi i prilagođeni vama i vašem poslovanju, općenito izražavanje obilježje je takvih prevara. Budite oprezni s porukama za koje se čini da dolaze od organizacije kojoj vjerujete, ali koje započinju nejasnim izrazima kao što je Poštovani vlasniče računa.

Osim toga, ako poruka obećava važnu poslovnu ili financijsku priliku, ali ne uključuje dovoljno informacija pomoću kojih možete potvrditi da vas pošiljatelj poznaje, možda je riječ o prevari.

Ja sam Frederick, bankar.

Molim vas, javite mi se što prije u vezi s mogućim nasljedstvom preminulog rođaka.

Ne mogu puno podijeliti putem SMS-a. Pošaljite mi e-poruku na adresu u nastavku.

Poslovne poruke s osobnih računa

Sofisticirani napadači mogu prikupiti dovoljno informacija iz vaše prisutnosti na mreži da bi izradili poruku za koju bi se moglo povjerovati da dolazi od stvarnog kontakta.

Ažuriranje veleprodajnih cijena

Bok, Georgia:

Samo sam vas htjela obavijestiti. Ovdje je proračunska tablica naših trenutnih veleprodajnih cijena: fabric-prices-october.xls

Nadam se da ste bili zadovoljni sa zadnjom serijom košulja! Obavijestite me ako imate bilo kakvih pitanja ili nedoumica.

Julia Chan
Voditeljica računa
Example Fabrics

Napadači mogu hakirati poslovni račun vašeg kontakta ili izraditi lažni osobni račun za slanje poruke e-pošte za krađu identiteta. Na primjer, ako je korisničko ime za osobnu e-poštu vašeg kontakta Julije juliachan3857, napadač bi mogao poslati poruku e-pošte s računa s korisničkim imenom juliachan9665. Ovaj se oblik napada oslanja na sljedeća ponašanja:

  • Ljudi često greškom šalju poruke e-pošte s pogrešnog računa.
  • Čak i ako znate Julijinu osobnu adresu e-pošte, možda nećete previše pažljivo pogledati i primijetiti razliku.

Uznemirujući ili previše uzbuđen ton

Budite svjesni vremenski osjetljivih zahtjeva koji vas pokušavaju zastrašiti kako biste djelovali bez razmišljanja. Na primjer:

Imali smo katastrofalan kvar na poslužitelju. Odgovorite sa svojim korisničkim imenom i lozinkom u sljedeća 24 sata ili ćete trajno izgubiti pristup svojoj trgovini.

U porukama e-pošte mogu se nalaziti ponude koje se čine predobrima da bi bile istinite, kao što je popust od 90 % od turističke agencije koji je dostupan samo ako reagirate sada.

Pravopisne greške, loša gramatika i stilske varijacije

Iako bi lažno mrežno mjesto ili poruka e-pošte mogli izgledati profesionalno, mogu sadržavati tipografske i gramatičke greške. Kako biste utvrdili jesu li mrežno mjesto ili poruka e-pošte lažni, potražite nepravilnu upotrebu ili nedosljednosti u sljedećem:

  • pravopis
  • upotreba velikih i malih slova
  • brojevi
  • interpunkcija
  • formatiranje

Sumnjivi URL-ovi

Pokušaji krađe identiteta mogu uključivati URL-ove koji se čine legitimnima ako ih ne pogledate pažljivo. Mnogi pokušaji krađe identiteta koriste URL-ove koji su namjerno odabrani kako bi sličili na URL koji vam je već poznat. Na primjer, ako inače kupujete opremu za plivanje od tvrtke Example Apparel na legitimnom URL-u i primite poruku e-pošte s poveznicom na lažni URL, možete prepoznati da je ta poruka e-pošte pokušaj krađe identiteta.

Pravi URL usmjerava vas na mrežno mjesto na domeni example-apparel.com, koje je u vlasništvu tvrtke Example Apparel, a lažni URL usmjerava vas na zlonamjerno mrežno mjesto na domeni com-aquatic.net, koje je vjerojatno u vlasništvu kriminalaca.

Značajke legitimnih i lažnih URL-ova
Legitimni URLLažni URL
example-apparel.com/aquatic/swimmiesexample-apparel.com-aquatic.net/swimmies

Shopify i zahtjevi za osjetljive dokumente

Shopify nikada od vas ne traži osjetljive informacije izravno putem poruke e-pošte u obliku teksta, slike ili privitka datoteke.

U nastavku su navedeni primjeri osjetljivih dokumenata:

  • bilo koji oblik identifikacije
  • lozinke
  • informacije o kreditnoj kartici
  • bankovni podaci
  • nacionalni identifikacijski brojevi, kao što su kanadski broj socijalnog osiguranja (SIN) ili američki broj socijalnog osiguranja (SSN)

Shopify traži da osjetljive dokumente šaljete isključivo putem sigurne stranice za prijenos koja započinje s app.shopify.com ili .shopify.com.

Iznesite sumnje putem drugog načina komunikacije

Razgovarajte s navodnim pošiljateljem sumnjive poruke osobno ili telefonom te riješite sumnje vezane za internetsku stranicu razgovarajući s nekim u organizaciji.

Ako pošiljatelja kontaktirate telefonom, upotrijebite broj koji već imate u evidenciji ili koji je prikazan na više provjerenih mrežnih izvora. Na primjer, ako e-poštom primite sumnjiv zahtjev za informacijama od porezne uprave, nazovite tu upravu na broj s prošlogodišnje porezne prijave. Nemojte zvati broj koji je prikazan na sumnjivom mrežnom mjestu ili u poruci e-pošte.

Provjerite upotrebljava li vaša veza s mrežnim mjestom HTTPS

Kada se povezujete s bilo kojim mrežnim mjestom na kojem bi se od vas moglo tražiti da unesete korisničko ime i lozinku ili druge osjetljive podatke, provjerite prikazuje li se ikona lokota pored URL-a u pregledniku.

Ikona lokota obavještava vas da je veza s mrežnim mjestom šifrirana pomoću protokola HTTPS. URL-ovi za šifrirane veze započinju s https://, a ne s http://. Veze koje upotrebljavaju http:// šalju podatke u običnom tekstu, što znači da ih se može presresti na putu i pročitati.

Prije nego što kliknete na vezu na mjesto na kojem očekujete unos informacija, provjerite započinje li URL s https://.

Ne otvarajte privitke, veze ili obrasce i nemojte komunicirati s njima ako ih niste očekivali i ne znate njihov sadržaj. Oni vas mogu preusmjeriti na zlonamjerno mrežno mjesto namijenjeno krađi vaših informacija, ali mogu i zaraziti vaš uređaj zlonamjernim softverom.

Kada je tekst veze URL, provjerite odgovara li URL-u u samoj vezi. Na primjer, veza ispisana kao https://help.shopify.com u tijelu poruke e-pošte može vas usmjeriti na stranicu za krađu identiteta na drugom URL-u.

Mnogi napadi radi krađe identiteta pokušavaju iskoristiti mrežno bankarstvo. Ako od svoje banke primite sumnjivu poruku e-pošte s posebnom ponudom za kreditnu liniju, nemojte kliknuti vezu. Umjesto toga ručno unesite URL banke u novi prozor i provjerite prikazuje li se ponuda na nadzornoj ploči vašeg računa.

Budite oprezni kada upotrebljavate javni Wi-Fi

Javni Wi-Fi praktičan je kada niste kod kuće ili na poslu, ali napadačima pruža mnogo različitih načina za dobivanje pristupa vašim informacijama. Rizike možete smanjiti poduzimanjem koraka za zaštitu sebe i svojih podataka.

Provjerite nazive pristupnih točaka

Napadač može stvoriti vlastitu nešifriranu Wi-Fi pristupnu točku čiji je naziv sličan nekoj poznatoj u istom području, kao što je mreža u kafiću. Ako se povežete s pristupnom točkom za krađu identiteta, napadač vas može usmjeriti na svoju stranicu na kojoj možete biti izloženi zlonamjernom softveru ili gdje se od vas može zatražiti da unesete privatne informacije.

Prije nego što se povežete s pristupnom točkom, provjerite je li pristupna točka koju planirate upotrebljavati legitimna. Ako ne možete pronaći naziv pristupne točke istaknut na vidljivom mjestu, pitajte zaposlenika na toj lokaciji.

Deaktivirajte pristupne točke svojem uređaju

Čak i ako ste se povezali s legitimnom javnom Wi-Fi pristupnom točkom, i dalje možete biti u opasnosti jer ste na istoj mreži kao i napadač. Javne Wi-Fi mreže znatno su manje sigurne od privatnih mreža, poput onih u vašem domu ili uredu.

Zaštitite se isključivanjem dijeljenja datoteka unutar svoje mreže i aktiviranjem vatrozida prije povezivanja. Čak i uz te mjere opreza, i dalje nije dobra ideja slati ili primati bilo kakav osjetljivi sadržaj putem javne Wi-Fi mreže.

Šaljite i primajte osjetljive podatke isključivo putem VPN-a

Virtualna privatna mreža uspostavlja sigurnu vezu između vašeg uređaja i poslužitelja tvrtke koja pruža VPN. Odatle VPN poslužitelji prosljeđuju vaše informacije na internet. Ako napadač dobije pristup podacima koje prenosite i primate putem javne Wi-Fi pristupne točke, ti su podaci šifrirani i nisu mu korisni.

Techradar i PC Mag dobra su mjesta za početak ako želite naučiti kako odabrati VPN.

Bez VPN-a, najsigurnija opcija jest izbjegavati prijenos osjetljivih informacija putem javnog Wi-Fi-ja.

Slijedite vladine smjernice ako su vaše osobne informacije ugrožene

Osobni identifikacijski podaci (PII) sastoje se od podataka koji se mogu upotrijebiti za identifikaciju određene osobe ili čak za lažno predstavljanje tom osobom. PII uključuje sljedeće vrste informacija:

  • ime i prezime
  • adresa e-pošte
  • adresa stanovanja
  • telefonski broj
  • broj kreditne kartice
  • nacionalni identifikacijski broj, kao što je SIN, SSN ili putovnica
  • vozačka dozvola
  • datum rođenja

Ako ste dali osobne identifikacijske podatke putem sumnjivog kanala ili je vaš račun na platformi Shopify ugrožen, pogledajte vodiče svoje vlade, kao što su ove informacije vlada Kanade i Sjedinjenih Američkih Država.

Kanada

Što učiniti:

Podnesite prijavu:

Sjedinjene Američke Države

Što učiniti:

Podnesite prijavu: