Fiókja védelme az adathalászat, a hangalapú adathalászat és az SMS-adathalászat ellen

Az adathalászat kifejezés olyan személyazonosság-lopási csalásokat takar, amelyek hamis webhelyeket és e-maileket vagy más üzeneteket használnak. Az adathalász támadás célja a fiókjához és érzékeny adataihoz való hozzáférés megszerzése. A támadó létrehozhat egy saját weboldalt, amely egy jó hírű weboldalt utánoz, vagy küldhet Önnek egy olyan üzenetet, amely megbízható forrásból látszik származni. Az adathalász üzenetek származhatnak hamis fiókból vagy egy feltört fiókból is.

A támadók hasonló taktikákkal is megpróbálhatják megtámadni a fiókját, hangalapú adathalászat (vishing) és SMS-adathalászat (smishing) segítségével, hogy érzékeny adatokat gyűjtsenek. Óvatosan járjon el, ne adjon meg érzékeny adatokat telefonon, és ne kattintson az SMS-ben küldött, potenciálisan veszélyes hivatkozásokra. Ha gyanítja, hogy adathalász célú hívást vagy SMS-t kapott, azonnal vegye fel a kapcsolatot a Shopify ügyfélszolgálatával.

Egy adathalász üzenet a következő feladatok elvégzésére kérheti Önt:

  • hivatkozás meglátogatása
  • fájl letöltése
  • melléklet megnyitása
  • válaszadás személyes adatokkal vagy kétlépcsős hitelesítési kódokkal

Ha ezen műveletek bármelyikét elvégzi, megfertőzheti számítógépét vagy mobileszközét rosszindulatú szoftverrel (malware), például férgekkel, trójai programokkal, robotokkal és vírusokkal. Miután az eszköze megfertőződött, a támadó hozzáférhet az Ön személyes adataihoz.

Az adathalász csalások közvetlenül is kérhetnek személyes adatokat, például a bankszámla hitelesítő adatait.

Az adathalász csalások a következő módokon kérhetik Öntől személyes adatok megadását:

  • e-mailben vagy más üzenetküldő rendszeren keresztül
  • űrlapon keresztül
  • hamis telefonszám használatával
  • hamis fizikai cím használatával

Még egy olyan kérés is veszélyes lehet, amelyben arra kérik, hogy adja meg az e-mail-címét és állítsa vissza a jelszavát.

A legitim Shopify e-mailek felismerése

A Shopify csak hivatalos doménekről küld e-maileket, például: @shopify.com, @email.shopify.com, @em.shopify.com és @shopify-billpay.melio.com. A nyilvános e-mail-szolgáltatóktól, például a Gmailtől, a Yahootól, az Apple mailtől vagy a Hotmailtől érkező e-mailek nem a Shopifytól származnak, és potenciális adathalászati kísérletként kell kezelni őket.

Biztonságos hivatkozások azonosítása a Shopify e-mailekben

A megbízható e-mail kézbesítés érdekében a Shopify megbízható küldő szolgáltatást használhat a kereskedőivel való kommunikációhoz. Ez azt jelenti, hogy az e-mailekben lévő hivatkozások másképp nézhetnek ki, és tartalmazhatják a shopifysvc.com domént, amelyre biztonságos rákattintani.

Kattintás előtt mindig ellenőrizze az URL-eket. Ne kattintson az e-mailekben található hivatkozásokra, hacsak nem biztos a küldő hitelességében. Ha valaha is kétségei támadnak egy e-mail hitelességével kapcsolatban, kérjen segítséget a Shopify ügyfélszolgálatától.

Mi a teendő, ha adathalász e-mailre gyanakszik

Ha véletlenül egy adathalász e-mailben lévő hivatkozásra kattintott, azonnal tegye meg a következőket:

  1. Változtassa meg Shopify-fiókja jelszavát.
  2. A nagyobb biztonság érdekében aktiválja a kétlépcsős hitelesítést.
  3. Vegye fel a kapcsolatot a Shopify ügyfélszolgálatával, hogy ellenőrizzék, történt-e jogosulatlan hozzáférés a fiókjához.

Az adathalász e-mailek jelei

Az alábbi gyakori jelek arra utalhatnak, hogy egy e-mail adathalászati kísérlet:

  • Ingyenes e-mail-szolgáltatóktól érkező váratlan e-mailek.
  • Személyes adatok kérése.
  • Nyelvtani és helyesírási hibák.
  • Sürgető vagy fenyegető nyelvezet.
  • Ismeretlen weboldalakra mutató hivatkozások.

A kétlépcsős hitelesítés fontossága

A kétlépcsős hitelesítés (más néven kétfaktoros vagy többfaktoros hitelesítés) aktiválása a Shopify-fiókjában biztonságosabbá teszi a bejelentkezési folyamatot egy extra védelmi réteg hozzáadásával, és megnehezíti az illetéktelen felhasználók számára a fiókjához való hozzáférést, különösen, ha gyanítja, hogy adathalász e-mailt kapott. További információ a fiókja kétlépcsős hitelesítéssel történő védelméről.

Gyanús e-mailek ellenőrzése

Ha olyan e-mailt kap, amely látszólag a Shopify ügyfélszolgálatától érkezett, de bármilyen szempontból gyanúsnak tűnik, akkor ellenőrizze a hitelességét:

  1. Ellenőrizze, hogy az e-mail hivatalos Shopify-doménről érkezik-e, például @shopify.com, @email.shopify.com, @em.shopify.com vagy @shopify-billpay.melio.com.
  2. Legyen óvatos az e-mail-címben található szokatlan karakterekkel vagy írásjelekkel.
  3. Ha kétségei vannak, a megerősítés érdekében vegye fel a kapcsolatot közvetlenül a Shopify ügyfélszolgálatával a hivatalos csatornákon keresztül.

Ismerje meg a figyelmeztető jeleket

Az adathalászat ellen a figyelmeztető jelek ismeretével védekezhet. Olvassa el figyelmesen az üzeneteket, bárkitől is érkezzenek, és alaposan vizsgálja meg a weboldalakat, bármennyire is tűnnek ismerősnek.

Homályos vagy általános nyelvezet

Bár az adathalászat lehet alaposan kidolgozott és Önre, illetve vállalkozására szabott, az általános nyelvezet az adathalász csalások egyik ismérve. Legyen óvatos azokkal az üzenetekkel, amelyek látszólag egy megbízható szervezettől érkeznek, de olyan homályos kijelentésekkel kezdődnek, mint a Tisztelt Fióktulajdonos!.

Továbbá, ha egy üzenet fontos üzleti vagy pénzügyi lehetőséget ígér, de nem tartalmaz elegendő részletet ahhoz, hogy megbizonyosodjon arról, hogy a feladó ismeri Önt, akkor lehet, hogy csalásról van szó.

Frederick vagyok, bankár.

Kérem, vegye fel velem a kapcsolatot mihamarabb egy lehetséges elhunyt rokon öröksége tárgyában.

Sms-ben nem sok info. Írjon e-mailt az alábbi címre.

Személyes fiókokból érkező üzleti üzenetek

A kifinomult támadók elegendő információt gyűjthetnek az Ön online jelenlétéből ahhoz, hogy olyan üzenetet hozzanak létre, amely hihetően egy valós kapcsolattól származik.

Nagykereskedelmi árképzés frissítése

Szia, Georgia!

Csak tájékoztatni szeretném. Itt található a jelenlegi nagykereskedelmi árainkat tartalmazó táblázat: fabric-prices-october.xls

Remélem, elégedett volt az utolsó ingtétellel! Kérem, jelezze, ha bármilyen kérdése vagy aggálya van.

Julia Chan
Fiókkezelő
Example Fabrics

A támadók feltörhetik a kapcsolattartója üzleti fiókját, vagy létrehozhatnak egy hamis személyes fiókot, hogy adathalász e-mail-üzenetet küldjenek. Például, ha a kapcsolattartója, Julia, személyes e-mail-címének felhasználóneve juliachan3857, akkor egy támadó küldhet egy e-mail-üzenetet egy juliachan9665 felhasználónevű fiókból. Ez a támadási forma a következő viselkedési mintákon alapul:

  • Az emberek gyakran véletlenül rossz fiókból küldenek e-mail-üzeneteket.
  • Még ha ismeri is Julia személyes e-mail-címét, lehet, hogy nem nézi meg túl alaposan, és nem veszi észre a különbséget.

Riasztó vagy túlzottan izgatott hangnem

Figyeljen az időérzékeny kérésekre, amelyekkel arra próbálják rávenni, hogy ijedtében, gondolkodás nélkül cselekedjen. Például:

Katasztrofális szerverhiba történt. Küldje el a felhasználónevét és jelszavát a következő 24 órában, különben végleg elveszíti a hozzáférését az üzletéhez.

Az e-mail-üzenetek tartalmazhatnak olyan ajánlatokat, amelyek túl jónak tűnnek ahhoz, hogy igazak legyenek, például egy utazási iroda 90%-os kedvezményét, amely csak akkor vehető igénybe, ha azonnal cselekszik.

Elgépelések, nyelvtani hibák és stílusbeli eltérések

Bár egy csaló weboldal vagy e-mail-üzenet professzionálisnak tűnhet, tartalmazhat elgépeléseket és nyelvtani hibákat. Annak megállapításához, hogy egy weboldal vagy e-mail-üzenet csalás-e, keresse a helytelen használatot vagy következetlenségeket a következőkben:

  • helyesírás
  • nagybetűs írásmód
  • számok
  • írásjelek
  • formázás

Gyanús URL-ek

Az adathalász kísérletek tartalmazhatnak olyan URL-eket, amelyek legitimnek tűnnek, ha nem nézi meg őket alaposan. Sok adathalász kísérlet szándékosan olyan URL-eket használ, amelyek egy Ön által már ismert URL-re hasonlítanak. Például, ha általában fürdőruhát vásárol az Example Apparel cégtől a legitim URL-címen, és kap egy e-mailt egy hamis URL-re mutató hivatkozással, akkor megállapíthatja, hogy az e-mail adathalász kísérlet.

A valódi URL az Example Apparel tulajdonában lévő example-apparel.com doménen található webhelyre irányítja Önt, a hamis URL pedig egy rosszindulatú webhelyre irányítja a com-aquatic.net doménen, amely valószínűleg bűnözők tulajdonában van.

A legitim és a hamis URL-ek jellemzői
Legitim URLHamis URL
example-apparel.com/aquatic/swimmiesexample-apparel.com-aquatic.net/swimmies

A Shopify és az érzékeny dokumentumokra vonatkozó kérések

A Shopify soha nem kér Öntől érzékeny adatokat közvetlenül szöveges vagy képes e-mail-üzenetben, illetve fájlmellékletként.

Az alábbiakban példákat láthat az érzékeny dokumentumokra:

  • bármilyen személyazonosító okmány
  • jelszavak
  • bankkártyaadatok
  • banki adatok
  • nemzeti azonosítószámok, például a SIN (társadalombiztosítási szám) vagy az SSN (társadalombiztosítási azonosító jel)

A Shopify kizárólag olyan biztonságos feltöltési oldalon keresztül kér érzékeny dokumentumokat, amelynek a címe app.shopify.com vagy .shopify.com karakterlánccal kezdődik.

Aggályainak jelzése más kommunikációs csatornán keresztül

Beszéljen személyesen vagy telefonon a gyanús üzenet feltételezett feladójával, és a weblappal kapcsolatos aggályait tisztázza úgy, hogy beszél valakivel az érintett szervezetnél.

Ha telefonon veszi fel a kapcsolatot a feladóval, akkor olyan telefonszámot használjon, amely szerepel a nyilvántartásában, vagy amely több megbízható online forrásban is megtalálható. Ha például gyanús adatkérő e-mailt kap az adóhatóságtól, akkor hívja a hivatalt az előző évi adóbevallásban szereplő telefonszámon. Ne hívjon gyanús weboldalon vagy e-mail-üzenetben megjelenített telefonszámot.

Győződjön meg arról, hogy a weboldallal való kapcsolata HTTPS-t használ

Amikor olyan weboldalhoz csatlakozik, ahol felhasználónevet és jelszót vagy egyéb érzékeny adatokat kérhetnek Öntől, ellenőrizze, hogy a böngészőjében megjelenik-e egy lakat ikon az URL mellett.

A lakat ikon jelzi, hogy a webhelyhez való csatlakozás a HTTPS protokoll használatával titkosított. A titkosított kapcsolatok URL-címe https://-vel kezdődik, nem pedig http://-vel. A http://-t használó kapcsolatok az adatokat egyszerű szövegként küldik el, ami azt jelenti, hogy azokat útközben el lehet fogni és el lehet olvasni.

Mielőtt egy olyan linkre kattintana, ahol várhatóan adatokat kell megadnia, ellenőrizze, hogy az URL https://-szel kezdődik-e.

Ne használjon mellékleteket, linkeket vagy űrlapokat, hacsak nem számít rájuk, és nem tudja, hogy mit tartalmaznak. Nemcsak egy rosszindulatú, az Ön adatainak ellopására tervezett webhelyre irányíthatják át, hanem rosszindulatú programokkal is megfertőzhetik az eszközét.

Ha a linkszöveg egy URL, ellenőrizze, hogy az megegyezik-e a linkben szereplő URL-lel. Például egy, az e-mail törzsében https://help.shopify.com formában kiírt link egy másik URL-címen található adathalász oldalra irányíthatja Önt.

Sok adathalász támadás próbálja kihasználni az online bankolást. Ha gyanús e-mailt kap a bankjától egy különleges hitelkeret-ajánlattal, ne kattintson a linkre. Ehelyett írja be a bankja URL-címét manuálisan egy új ablakba, és ellenőrizze, hogy az ajánlat megjelenik-e a fiókja irányítópultján.

Legyen óvatos, amikor nyilvános Wi-Fi-t használ

A nyilvános Wi-Fi kényelmes, ha nem otthon vagy a munkahelyén van, de a támadók számára számos lehetőséget biztosít az Ön adataihoz való hozzáférésre. A kockázatokat csökkentheti, ha lépéseket tesz önmaga és adatai védelme érdekében.

Ellenőrizze a hotspotok nevét

Egy támadó létrehozhat egy saját, titkosítatlan Wi-Fi-hotspotot, amelynek a neve hasonlít egy, az adott területen található megbízható hálózat nevéhez, például egy kávézó hálózatához. Ha az adathalász hotspothoz csatlakozik, a támadó a saját oldalára irányíthatja Önt, ahol rosszindulatú programoknak teheti ki, vagy privát információk megadására kérheti.

Mielőtt csatlakozna egy hotspothoz, győződjön meg róla, hogy a használni kívánt hotspot legitim. Ha nem találja a hotspot nevét egy jól látható helyen, kérdezze meg a helyszínen dolgozó egyik alkalmazottat.

Inaktiválja az eszközhöz való hozzáférési pontokat

Még ha egy legitim nyilvános Wi-Fi-hotspothoz is csatlakozott, akkor is veszélyben lehet, ha egy támadóval azonos hálózaton van. A nyilvános Wi-Fi-hálózatok sokkal kevésbé biztonságosak, mint a privát hálózatok, például az otthoni vagy irodai hálózat.

Védje magát a hálózaton belüli fájlmegosztás kikapcsolásával és a tűzfal aktiválásával a csatlakozás előtt. Még ezekkel az óvintézkedésekkel sem tanácsos érzékeny tartalmat küldeni vagy fogadni nyilvános Wi-Fi-hálózaton keresztül.

Érzékeny adatokat csak VPN-en keresztül küldjön és fogadjon

A virtuális magánhálózat (VPN) biztonságos kapcsolatot hoz létre az eszköze és a VPN-szolgáltató szerverei között. Innen a VPN-szerverek továbbítják az adatait az internetre. Ha egy támadó hozzáfér az Ön által egy nyilvános Wi-Fi-hotspoton keresztül továbbított és fogadott adatokhoz, azok titkosítva vannak, és nem használhatók számára.

A Techradar és a PC Mag jó kiindulási pontot jelent, ha szeretné megtudni, hogyan válasszon VPN-t.

VPN nélkül a legbiztonságosabb megoldás az, ha elkerüli az érzékeny információk nyilvános Wi-Fi-n keresztüli továbbítását.

Kövesse a kormányzati irányelveket, ha személyes adatai illetéktelen kezekbe kerültek

A személyazonosításra alkalmas adatok (PII) olyan adatokból állnak, amelyek felhasználhatók egy adott személy azonosítására vagy akár megszemélyesítésére. A PII a következő típusú információkat tartalmazza:

  • teljes név
  • e-mail-cím
  • lakcím
  • telefonszám
  • bankkártyaszám
  • nemzeti azonosító szám, például SIN, SSN vagy útlevél
  • jogosítvány
  • születési dátum

Ha gyanús csatornán keresztül adott meg személyazonosításra alkalmas adatokat, vagy ha a Shopify-fiókját feltörték, akkor tekintse meg kormánya útmutatóit, például a kanadai és az Egyesült Államok kormányának tájékoztatóit.

Kanada

Mi a teendő:

Bejelentés:

Egyesült Államok

Mi a teendő:

Bejelentés: