Zaščitite svoj račun pred lažnim predstavljanjem, vishingom in smishingom

Izraz lažno predstavljanje opisuje prevare s krajo identitete, ki vključujejo lažna spletna mesta in e-pošto ali druga sporočila. Cilj napada z lažnim predstavljanjem je pridobiti dostop do vašega računa in občutljivih informacij. Napadalec lahko ustvari lastno spletno mesto, ki posnema ugledno spletno mesto, ali vam pošlje sporočilo, za katerega se zdi, da prihaja iz zaupanja vrednega vira. Sporočila z lažnim predstavljanjem lahko prihajajo z lažnega računa ali računa, v katerega je bilo vdrto.

Napadalci lahko za napad na vaš račun in zbiranje občutljivih informacij poskusijo uporabiti podobne taktike z uporabo vishinga (glasovnega lažnega predstavljanja) in smishinga (lažnega predstavljanja prek sporočil SMS). Bodite previdni, da občutljivih informacij ne posredujete po telefonu in ne klikate potencialno škodljivih povezav, poslanih prek sporočil SMS. Če sumite, da ste prejeli klic ali sporočilo SMS z namenom lažnega predstavljanja, se takoj obrnite na podporo Shopify.

V sporočilu z lažnim predstavljanjem boste morda morali opraviti naslednja dejanja:

  • obiskati povezavo,
  • prenesti datoteko,
  • odpreti prilogo,
  • odgovoriti z osebnimi informacijami ali kodami za dvostopenjsko preverjanje.

Če izvedete katero od teh dejanj, lahko svoj računalnik ali mobilno napravo okužite z zlonamerno programsko opremo, kot so črvi, trojanski konji, boti in virusi. Ko je vaša naprava okužena, lahko napadalec pridobi dostop do vaših osebnih informacij.

Prevare z lažnim predstavljanjem lahko vključujejo tudi neposredne zahteve za osebne informacije, kot so vaši prijavni podatki za bančni račun.

Prevare z lažnim predstavljanjem lahko od vas zahtevajo, da osebne informacije posredujete na naslednje načine:

  • po e-pošti ali drugem sistemu za sporočanje,
  • prek obrazca,
  • z uporabo lažne telefonske številke,
  • z uporabo lažnega fizičnega naslova.

Nevarna je lahko celo zahteva, da vnesete svoj e-poštni naslov in ponastavite geslo.

Prepoznavanje legitimnih e-poštnih sporočil storitve Shopify

Shopify pošilja e-pošto samo z uradnih domen, kot so @shopify.com, @email.shopify.com, @em.shopify.com in @shopify-billpay.melio.com. E-poštna sporočila z javnih e-poštnih storitev, kot so Gmail, Yahoo, Apple mail ali Hotmail, niso od podjetja Shopify in jih je treba obravnavati kot morebitne poskuse lažnega predstavljanja.

Prepoznavanje varnih povezav v e-pošti storitve Shopify

Za zagotavljanje zanesljive dostave e-pošte lahko Shopify za komunikacijo s trgovci uporablja storitev pošiljanja, ki ji zaupa. To pomeni, da so lahko povezave v e-poštnih sporočilih videti drugače in lahko vključujejo domeno shopifysvc.com, na katero lahko varno kliknete.

Pred klikom vedno preverite URL-naslove. Izogibajte se klikanju povezav v e-poštnih sporočilih, razen če ste prepričani o pristnosti pošiljatelja. Če kdaj dvomite v pristnost e-poštnega sporočila, se za pomoč obrnite na podporo Shopify.

Kaj storiti ob sumu na lažno predstavljanje po e-pošti

Če ste pomotoma kliknili povezavo v e-poštnem sporočilu z lažnim predstavljanjem, takoj ukrepajte:

  1. Spremenite geslo za račun Shopify.
  2. Za dodatno varnost aktivirajte dvostopenjsko preverjanje.
  3. Obrnite se na podporo Shopify, da preverite morebiten nepooblaščen dostop do vašega računa.

Znaki e-poštnega sporočila z lažnim predstavljanjem

Bodite pozorni na naslednje pogoste znake, ki kažejo, da bi e-poštno sporočilo lahko bilo poskus lažnega predstavljanja:

  • Nepričakovana e-pošta z brezplačnih e-poštnih storitev.
  • Zahteve po osebnih informacijah.
  • Slaba slovnica in pravopisne napake.
  • Nujen ali grozeč ton.
  • Povezave do neznanih spletnih strani.

Pomembnost dvostopenjskega preverjanja

Aktivacija dvostopenjskega preverjanja, znanega tudi kot dvofaktorsko preverjanje ali večfaktorsko preverjanje, v vašem računu Shopify zagotavlja varnejši postopek prijave z dodajanjem dodatne plasti zaščite, kar nepooblaščenim uporabnikom oteži dostop do vašega računa, zlasti če sumite, da ste prejeli e-poštno sporočilo z lažnim predstavljanjem. Več informacij o zaščiti računa z dvostopenjskim preverjanjem.

Preverite sumljivo e-pošto

Če prejmete e-pošto, ki je videti, kot da je od podpore Shopify, vendar se vam zdi kakor koli sumljiva, preverite njeno legitimnost:

  1. Preverite, ali e-pošta prihaja z uradne domene Shopify, kot so @shopify.com, @email.shopify.com, @em.shopify.com in @shopify-billpay.melio.com.
  2. Bodite previdni pri morebitnih neobičajnih znakih ali ločilih v e-poštnem naslovu.
  3. Če ste v dvomih, se za potrditev obrnite neposredno na podporo Shopify prek uradnih kanalov.

Prepoznajte opozorilne znake

Pred lažnim predstavljanjem se lahko zaščitite tako, da razumete opozorilne znake. Skrbno preberite sporočila, ne glede na to, od koga naj bi prihajala, in podrobno preglejte spletne strani, ne glede na to, kako znane se zdijo.

Ohlapno ali splošno izražanje

Čeprav je lažno predstavljanje lahko dobro raziskano in prilagojeno vam ter vašemu poslovanju, je splošno izražanje značilno za prevare z lažnim predstavljanjem. Bodite pozorni na sporočila, ki so videti, kot da prihajajo od organizacije, ki ji zaupate, vendar se začnejo z ohlapnimi izjavami, kot je Spoštovani imetnik računa.

Če poleg tega sporočilo obljublja pomembno poslovno ali finančno priložnost, vendar ne vsebuje dovolj podrobnosti, da bi lahko potrdili, da vas pošiljatelj pozna, gre morda za prevaro.

Sem Frederick, bančnik.

Prosim, kontaktirajte me čim prej glede morebitne dediščine pokojnega sorodnika.

Prek SMS-a ne morem povedati veliko. Pošljite mi e-pošto na spodnji naslov.

Poslovna sporočila z osebnih računov

Napredni napadalci lahko zberejo dovolj informacij iz vaše prisotnosti na spletu, da ustvarijo sporočilo, ki bi verjetno lahko prišlo od resničnega stika.

Posodobitev veleprodajnih cen

Pozdravljena, Georgia:

Samo obvestiti sem vas želela. Tukaj je preglednica naših trenutnih veleprodajnih cen: fabric-prices-october.xls

Upam, da ste bili zadovoljni z zadnjo serijo srajc! Če imate kakršna koli vprašanja ali pomisleke, mi to sporočite.

Julia Chan
Skrbnica računov
Example Fabrics

Napadalci lahko vdrejo v poslovni račun vašega stika ali ustvarijo lažni osebni račun, da pošljejo e-poštno sporočilo z lažnim predstavljanjem. Na primer, če je uporabniško ime za osebno e-pošto vašega stika Julie juliachan3857, potem lahko napadalec pošlje e-poštno sporočilo iz računa z uporabniškim imenom juliachan9665. Ta oblika napada se zanaša na naslednja vedenja:

  • Ljudje pogosto pomotoma pošiljajo e-poštna sporočila z napačnega računa.
  • Tudi če poznate Julijin osebni e-poštni naslov, ga morda ne boste pogledali preveč natančno in opazili razlike.

Alarmanten ali pretirano navdušen ton

Bodite pozorni na časovno občutljive zahteve, ki vas poskušajo prestrašiti in vas prisiliti k ukrepanju brez razmisleka. Na primer:

Prišlo je do katastrofalne okvare strežnika. V naslednjih 24 urah odgovorite s svojim uporabniškim imenom in geslom, sicer boste trajno izgubili dostop do svoje trgovine.

E-poštna sporočila lahko vsebujejo ponudbe, ki se zdijo preveč dobre, da bi bile resnične, kot je 90 % popusta pri potovalni agenciji, ki je na voljo samo, če ukrepate takoj.

Pravopisne napake, slaba slovnica in slogovna odstopanja

Čeprav sta lahko lažna spletna stran ali e-poštno sporočilo videti profesionalno, se lahko v njiju pojavijo tipkarske in slovnične napake. Če želite ugotoviti, ali je spletna stran ali e-poštno sporočilo morda lažno, bodite pozorni na nepravilno uporabo ali nedoslednosti pri naslednjem:

  • pravopis
  • uporaba velikih in malih začetnic
  • številke
  • ločila
  • oblikovanje

Sumljivi URL-naslovi

Poskusi lažnega predstavljanja lahko vključujejo URL-naslove, ki se zdijo legitimni, če jih ne pogledate dovolj natančno. Mnogi poskusi lažnega predstavljanja uporabljajo URL-naslove, ki so bili namerno izbrani tako, da so podobni URL-naslovu, ki ga že poznate. Na primer, če običajno kupujete kopalna oblačila pri podjetju Example Apparel na legitimnem URL-naslovu in prejmete e-poštno sporočilo s povezavo do lažnega URL-naslova, lahko ugotovite, da je to e-poštno sporočilo poskus lažnega predstavljanja.

Pravi URL-naslov vas usmeri na spletno mesto na domeni example-apparel.com, ki je v lasti podjetja Example Apparel, lažni URL-naslov pa vas usmeri na zlonamerno spletno mesto na domeni com-aquatic.net, ki je verjetno v lasti kriminalcev.

Značilnosti pristnih in lažnih URL-naslovov
Pristen URL-naslovLažni URL-naslov
example-apparel.com/aquatic/swimmiesexample-apparel.com-aquatic.net/swimmies

Shopify in zahteve za občutljive dokumente

Shopify vas nikoli ne bo prosil za občutljive informacije neposredno prek e-poštnega sporočila v obliki besedila, slike ali datoteke v prilogi.

Spodaj so primeri občutljivih dokumentov:

  • katera koli oblika identifikacije
  • gesla
  • informacije o kreditni kartici
  • bančni podatki
  • nacionalne identifikacijske številke, kot je EMŠO, SIN ali SSN

Shopify od vas zahteva, da občutljive dokumente predložite samo prek strani za varno nalaganje, ki se začne z app.shopify.com ali .shopify.com.

Izrazite pomisleke z uporabo drugega načina komunikacije

Z domnevnim pošiljateljem sumljivega sporočila se pogovorite osebno ali po telefonu, pomisleke o spletni strani pa razrešite s pogovorom s pristojno osebo v organizaciji.

Če pošiljatelja kontaktirate po telefonu, uporabite številko, ki jo že imate ali pa je objavljena na več zanesljivih spletnih virih. Če na primer po e-pošti prejmete sumljivo zahtevo po informacijah od davčne uprave, pokličite upravo na številko z lanske davčne napovedi. Ne kličite številke, ki je navedena na sumljivem spletnem mestu ali v e-poštnem sporočilu.

Preverite, ali vaša povezava s spletnim mestom uporablja protokol HTTPS

Ko se povežete s katerim koli spletnim mestom, kjer bi od vas lahko zahtevali vnos uporabniškega imena in gesla ali drugih občutljivih podatkov, preverite, ali je poleg URL-naslova v brskalniku prikazana ikona ključavnice.

Ikona ključavnice vam pove, da je varna povezava s spletnim mestom šifrirana z uporabo protokola HTTPS. URL-naslovi za šifrirane povezave se začnejo s https:// in ne s http://. Povezave, ki uporabljajo http://, pošiljajo podatke v navadnem besedilu, kar pomeni, da jih je mogoče na poti prestreči in prebrati.

Preden kliknete povezavo na mesto, kjer pričakujete, da boste morali vnesti informacije, preverite, ali se URL-naslov začne s https://.

Ne odpirajte prilog, povezav ali obrazcev, razen če jih pričakujete in veste, kaj vsebujejo. Ne le, da vas lahko preusmerijo na zlonamerno spletno mesto, ki je zasnovano za krajo vaših informacij, ampak lahko tudi okužijo vašo napravo z zlonamerno programsko opremo.

Kadar je besedilo povezave URL-naslov, preverite, ali se ujema z URL-naslovom v sami povezavi. Na primer, povezava, ki je v telesu e-poštnega sporočila izpisana kot https://help.shopify.com, vas lahko preusmeri na stran za lažno predstavljanje z drugim URL-naslovom.

Številni napadi z lažnim predstavljanjem poskušajo izkoristiti spletno bančništvo. Če od svoje banke prejmete sumljivo e-poštno sporočilo s posebno ponudbo za kreditno linijo, ne kliknite povezave. Namesto tega ročno vnesite URL-naslov banke v novem oknu in preverite, ali je ponudba prikazana na nadzorni plošči vašega računa.

Bodite previdni pri uporabi javnega omrežja Wi-Fi

Javno omrežje Wi-Fi je priročno, ko niste doma ali v službi, vendar ponuja veliko različnih načinov, da napadalci pridobijo dostop do vaših informacij. Tveganja lahko zmanjšate tako, da sprejmete ustrezne ukrepe za zaščito sebe in svojih podatkov.

Preverite imena dostopnih točk

Napadalec lahko ustvari lastno nešifrirano dostopno točko Wi-Fi z imenom, ki je podobno imenu ugledne točke na istem območju, kot je na primer omrežje v kavarni. Če se povežete s to lažno dostopno točko, vas lahko napadalec usmeri na svojo stran, kjer ste lahko izpostavljeni zlonamerni programski opremi ali pa vas tam prosi za vnos zasebnih informacij.

Preden se povežete z dostopno točko, se prepričajte, da je dostopna točka, ki jo nameravate uporabiti, pristna. Če ne najdete imena dostopne točke, ki bi bilo objavljeno na vidnem mestu, povprašajte zaposlenega na tej lokaciji.

Deaktivirajte dostopne točke do svoje naprave

Tudi če ste se povezali s pristno javno dostopno točko Wi-Fi, ste lahko še vedno ogroženi, če ste v istem omrežju kot napadalec. Javna omrežja Wi-Fi so veliko manj varna kot zasebna omrežja, kot sta tisti doma ali v pisarni.

Zaščitite se tako, da pred povezovanjem izklopite skupno rabo datotek v omrežju in aktivirate požarni zid. Kljub tem previdnostnim ukrepom v javnem omrežju Wi-Fi ni priporočljivo pošiljati ali prejemati kakršne koli občutljive vsebine.

Občutljive podatke pošiljajte in prejemajte samo prek VPN-ja

Navidezno zasebno omrežje vzpostavi varno povezavo med vašo napravo in strežniki ponudnika VPN. Odtod strežniki VPN posredujejo vaše informacije v internet. Če napadalec pridobi dostop do podatkov, ki jih pošiljate in prejemate prek javne dostopne točke Wi-Fi, so ti podatki šifrirani in mu ne koristijo.

Techradar in PC Mag sta dobra vira za začetek, če želite izvedeti, kako izbrati ustrezen VPN.

Brez VPN-ja je najbolj varna možnost ta, da se izogibate prenosu občutljivih informacij prek javnega omrežja Wi-Fi.

Sledite vladnim smernicam, če so vaše osebne informacije ogrožene

Podatki, ki omogočajo osebno prepoznavo (PII), so sestavljeni iz podatkov, ki bi jih lahko uporabili za prepoznavo določene osebe ali celo za lažno predstavljanje z njeno identiteto. PII vključujejo naslednje vrste informacij:

  • polno ime
  • e-poštni naslov
  • naslov prebivališča
  • telefonska številka
  • številka kreditne kartice
  • nacionalna identifikacijska številka, kot je EMŠO, SIN, SSN ali številka potnega lista
  • vozniško dovoljenje
  • datum rojstva

Če ste podatke, ki omogočajo osebno prepoznavo, posredovali prek sumljivega kanala ali pa je bil vaš račun Shopify ogrožen, preberite vladne smernice in vodnike, kot so na primer te informacije kanadske in ameriške vlade.

Kanada

Kaj storiti:

Oddajte prijavo:

Združene države Amerike

Kaj storiti:

Oddajte prijavo: