Skydda ditt konto mot nätfiske, vishing och smishing
Termen nätfiske beskriver identitetsstöldsbedrägerier som involverar falska webbplatser och e-postmeddelanden eller andra meddelanden. Målet med en nätfiskeattack är att få tillgång till ditt konto och dina känsliga uppgifter. En angripare kan skapa en egen webbplats som efterliknar en välrenommerad webbplats eller skicka ett meddelande till dig som ser ut att komma från en betrodd källa. Nätfiskemeddelanden kan komma från ett falskt konto eller ett konto som har hackats.
Angripare kan även använda liknande taktiker för att attackera ditt konto med hjälp av vishing (röstnätfiske) och smishing (SMS-nätfiske) för att samla in känsliga uppgifter. Du måste vara försiktig så att du inte lämnar ut känsliga uppgifter via telefon och inte klickar på potentiellt skadliga länkar som skickas via SMS. Om du misstänker att du kan ha tagit emot ett samtal eller SMS som är ett nätfiskeförsök bör du omedelbart kontakta Shopify-supporten.
Ett nätfiskemeddelande kan be dig att utföra följande uppgifter:
- besöka en länk
- ladda ner en fil
- öppna en bilaga
- svara med personuppgifter eller tvåstegsautentiseringskoder
Om du utför någon av dessa åtgärder kan du infektera din dator eller mobila enhet med skadlig programvara, det vill säga skadlig programvara såsom maskar, trojaner, botar och virus. När din enhet har infekterats kan en angripare få tillgång till dina personuppgifter.
Nätfiskebedrägerier kan även innefatta direkta förfrågningar om personuppgifter, såsom inloggningsuppgifter till ditt bankkonto.
Nätfiskebedrägerier kan be dig att ange personuppgifter på följande sätt:
- via e-post eller ett annat meddelandesystem
- via ett formulär
- med hjälp av ett bedrägligt telefonnummer
- med hjälp av en falsk fysisk adress
Även en begäran om att ange din e-postadress och återställa ditt lösenord kan vara farlig.
På den här sidan
- Identifiera legitima e-postmeddelanden från Shopify
- Känn till varningstecknen
- Shopify och förfrågningar om känsliga dokument
- Ta upp problem med hjälp av en annan kommunikationsmetod
- Verifiera att din anslutning till en webbplats använder HTTPS
- Öppna endast bilagor eller länkar som du förväntar dig att få
- Var försiktig när du använder offentligt Wi-Fi
- Följ myndigheternas riktlinjer om dina personuppgifter har komprometterats
Identifiera legitima e-postmeddelanden från Shopify
Shopify skickar endast e-post från officiella domäner som @shopify.com, @email.shopify.com, @em.shopify.com och @shopify-billpay.melio.com. E-postmeddelanden från offentliga e-posttjänster som Gmail, Yahoo, Apple Mail eller Hotmail kommer inte från Shopify och bör behandlas som potentiella nätfiskeförsök.
Identifiera säkra länkar i e-postmeddelanden från Shopify
För att säkerställa tillförlitlig e-postleverans kan Shopify använda en betrodd avsändartjänst för att kommunicera med våra handlare. Det innebär att länkar i e-postmeddelandena kan se annorlunda ut och kan innehålla domänen shopifysvc.com, som är säker att klicka på.
Kontrollera alltid URL:er innan du klickar. Undvik att klicka på länkar i e-postmeddelanden om du inte är säker på avsändarens äkthet. Om du någonsin tvivlar på ett e-postmeddelandes äkthet kan du kontakta Shopify-supporten för att få hjälp.
Vad du ska göra om du misstänker ett nätfiskemeddelande
Om du av misstag har klickat på en länk i ett nätfiskemeddelande, vidta omedelbara åtgärder:
- Byt lösenord för ditt Shopify-konto.
- Aktivera tvåstegsautentisering för ökad säkerhet.
- Kontakta Shopify-supporten för att kontrollera om det förekommit obehörig åtkomst till ditt konto.
Tecken på ett nätfiskemeddelande
Var uppmärksam på följande vanliga tecken på att ett e-postmeddelande kan vara ett nätfiskeförsök:
- Oväntade e-postmeddelanden från gratistjänster för e-post.
- Förfrågningar om personuppgifter.
- Dålig grammatik och stavning.
- Brådskande eller hotfullt språk.
- Länkar till okända webbplatser.
Vikten av tvåstegsautentisering
Genom att aktivera tvåstegsautentisering, även kallat tvåfaktorsautentisering eller multifaktorautentisering, på ditt Shopify-konto får du en säkrare inloggningsprocess eftersom det lägger till ett extra skyddslager och gör det svårare för obehöriga användare att komma åt ditt konto, särskilt om du misstänker att du har fått ett nätfiskemeddelande. Mer information om att säkra ditt konto med tvåstegsautentisering.
Verifiera misstänkta e-postmeddelanden
Om du får ett e-postmeddelande som ser ut att komma från Shopify-supporten men som verkar misstänkt på något sätt ska du verifiera dess legitimitet:
- Kontrollera att e-postmeddelandet kommer från en officiell Shopify-domän såsom
@shopify.com,@email.shopify.com,@em.shopify.comoch@shopify-billpay.melio.com. - Var försiktig med ovanliga tecken eller skiljetecken i e-postadressen.
- Om du är osäker, kontakta Shopify-supporten direkt via officiella kanaler för att få en bekräftelse.
Känn till varningstecknen
Du kan skydda dig mot nätfiske genom att förstå varningstecknen. Läs meddelanden noggrant oavsett vem de verkar komma från och granska webbplatser noggrant oavsett hur välbekanta de verkar.
Vagt eller allmänt språk
Även om nätfiske kan vara väl efterforskat och skräddarsytt för dig och ditt företag är ett allmänt språkbruk ett kännetecken för nätfiskebedrägerier. Var försiktig med meddelanden som verkar komma från en organisation som du litar på, men som börjar med vaga uttalanden som Bästa kontoinnehavare.
Om ett meddelande utlovar en viktig affärs- eller finansiell möjlighet, men inte innehåller tillräckligt med information för att du ska kunna bekräfta att avsändaren känner dig, kan det dessutom vara ett bedrägeri.
Jag är Frederick, en bankman.
Snälla kontakta mig snarast angående ett möjligt arv från en avliden släkting.
Kan inte dela så mycket via sms. Mejla mig på adressen nedan.
Affärsmeddelanden från personliga konton
Sofistikerade angripare kan samla in tillräckligt med information från din onlinenärvaro för att skapa ett meddelande som troligtvis skulle kunna komma från en verklig kontakt.
Uppdatering av grossistpriserHej Georgia:
Jag ville bara uppdatera dig. Här är ett kalkylark med våra nuvarande grossistpriser: fabric-prices-october.xls
Jag hoppas att du var nöjd med den senaste batchen skjortor! Meddela mig om du har några frågor eller funderingar.
Julia Chan
Kontoansvarig
Example Fabrics
Angripare kan hacka sig in på din kontakts företagskonto eller skapa ett falskt personligt konto för att skicka ett nätfiskemeddelande. Om användarnamnet för din kontakt Julias privata e-postadress till exempel är juliachan3857, kan en angripare skicka ett e-postmeddelande från ett konto med användarnamnet juliachan9665. Denna typ av attack förlitar sig på följande beteenden:
- Människor skickar ofta e-postmeddelanden från fel konto av misstag.
- Även om du känner till Julias privata e-postadress kanske du inte tittar så noga och märker skillnaden.
Alarmerande eller överdriven ton
Var uppmärksam på tidskänsliga förfrågningar som försöker skrämma dig till att agera utan att tänka. Exempelvis:
Vi har haft ett katastrofalt serverfel. Svara med ditt användarnamn och lösenord inom de närmaste 24 timmarna, annars förlorar du åtkomsten till din butik permanent.
E-postmeddelanden kan innehålla erbjudanden som verkar för bra för att vara sanna, till exempel 90 % rabatt från ett reseföretag som endast är tillgängligt om du agerar nu.
Felstavningar, dålig grammatik och stilvariationer
Även om en bedräglig webbplats eller ett e-postmeddelande kan se professionellt ut, kan det finnas stavfel och grammatiska fel. För att avgöra om en webbplats eller ett e-postmeddelande kan vara bedrägligt, leta efter felaktig användning eller inkonsekvenser i följande:
- stavning
- versaler
- siffror
- skiljetecken
- formatering
Misstänkta URL:er
Nätfiskeförsök kan innehålla URL:er som verkar legitima om du inte tittar så noga. Många nätfiskeförsök använder URL:er som medvetet har valts för att likna en URL som du redan är bekant med. Om du till exempel brukar köpa badkläder från Exempelkläder på den legitima URL:en och du får ett e-postmeddelande med en länk till en falsk URL, då kan du se att e-postmeddelandet är ett nätfiskeförsök.
Den riktiga URL:en leder dig till en webbplats på domänen example-apparel.com, som ägs av Exempelkläder, och den falska URL:en leder dig till en skadlig webbplats på domänen com-aquatic.net, som troligen ägs av brottslingar.
| Legitim URL | Falsk URL |
|---|---|
| example-apparel.com/aquatic/swimmies | example-apparel.com-aquatic.net/swimmies |
Shopify och förfrågningar om känsliga dokument
Shopify ber dig aldrig om känsliga uppgifter direkt via ett e-postmeddelande som är en text eller bild, eller som en bifogad fil.
Följande är exempel på känsliga dokument:
- alla former av identifiering
- lösenord
- kreditkortsinformation
- bankinformation
- nationella identitetsnummer, såsom SIN (social insurance number) eller SSN (personnummer)
Shopify ber dig endast skicka in känsliga dokument via en säker uppladdningssida som börjar med app.shopify.com eller .shopify.com.
Ta upp problem med en annan kommunikationsmetod
Prata med den påstådda avsändaren av ett misstänkt meddelande personligen eller via telefon och lös problem gällande en webbsida genom att prata med någon på organisationen.
Om du kontaktar avsändaren per telefon, använd då ett nummer som du har sedan tidigare eller som visas på flera välrenommerade onlinekällor. Om du till exempel får en misstänkt begäran om information från Skatteverket via e-post, ring myndigheten på det nummer som finns på förra årets skattedeklaration. Ring inte ett nummer som visas på en misstänkt webbplats eller i ett e-postmeddelande.
Verifiera att din anslutning till en webbplats använder HTTPS
När du ansluter till en webbplats där du kan bli ombedd att ange användarnamn och lösenord eller andra känsliga uppgifter ska du verifiera att en låsikon visas bredvid URL-adressen i din webbläsare.

Låsikonen talar om för dig att anslutningen till webbplatsen är krypterad med HTTPS-protokollet. URL-adresser för krypterade anslutningar börjar med https:// istället för http://. Anslutningar som använder http:// skickar data i klartext, vilket innebär att den kan fångas upp på vägen och läsas.
Innan du klickar på en länk till en plats där du förväntar dig att ange information ska du verifiera att URL-adressen börjar med https://.
Öppna endast bilagor eller länkar som du förväntar dig att få
Interagera inte med bilagor, länkar eller formulär om du inte förväntar dig dem och vet vad de innehåller. De kan inte bara omdirigera dig till en skadlig webbplats som är utformad för att stjäla din information, utan de kan även infektera din enhet med skadlig programvara.
När en länktext är en URL-adress, verifiera att den matchar URL-adressen i själva länken. Exempelvis kan en länk som skrivs ut som https://help.shopify.com i ett e-postmeddelande leda dig till en nätfiskesida på en annan URL-adress.
Många nätfiskeattacker försöker utnyttja online-banktjänster. Om du får ett misstänkt e-postmeddelande från din bank med ett specialerbjudande om en kredit ska du inte klicka på länken. Ange istället din banks URL-adress manuellt i ett nytt fönster och kontrollera om erbjudandet visas på din instrumentpanel.
Var försiktig när du använder offentligt Wi-Fi
Offentligt Wi-Fi är bekvämt när du inte är hemma eller på jobbet, men det ger angripare många olika sätt att komma åt din information. Du kan minska riskerna genom att vidta åtgärder för att skydda dig själv och dina data.
Verifiera hotspot-namn
En angripare kan skapa en egen okrypterad Wi-Fi-hotspot med ett namn som liknar ett välrenommerat nätverk i samma område, till exempel nätverket på ett kafé. Om du ansluter till nätfiske-hotspoten kan angriparen leda dig till sin egen sida där du kan utsättas för skadlig programvara eller bli ombedd att ange privat information.
Innan du ansluter till en hotspot, se till att den hotspot du planerar att använda är legitim. Om du inte kan hitta hotspot-namnet anslaget på en synlig plats, fråga en anställd på platsen.
Inaktivera åtkomstpunkter till din enhet
Även om du har anslutit till en legitim offentlig Wi-Fi-hotspot kan du fortfarande vara i riskzonen om du är på samma nätverk som en angripare. Offentliga Wi-Fi-nätverk är mycket mindre säkra än privata nätverk, till exempel det du har hemma eller på kontoret.
Skydda dig själv genom att stänga av fildelning i ditt nätverk och genom att aktivera din brandvägg innan du ansluter. Även med dessa försiktighetsåtgärder är det fortfarande inte en bra idé att skicka eller ta emot känsligt innehåll via ett offentligt Wi-Fi-nätverk.
Skicka och ta emot känsliga data endast via ett VPN
Ett virtuellt privat nätverk (VPN) upprättar en säker anslutning mellan din enhet och VPN-företagets servrar. Därifrån vidarebefordrar VPN-servrarna din information till internet. Om en angripare får tillgång till de data du överför och tar emot via en offentlig Wi-Fi-hotspot, är dessa data krypterade och oanvändbara för dem.
Techradar och PC Mag är bra ställen att börja på om du vill lära dig hur du väljer ett VPN.
Utan ett VPN är det säkraste alternativet att undvika att överföra känsliga uppgifter över offentligt Wi-Fi.
Följ myndigheternas riktlinjer om dina personuppgifter röjs
Personligt identifierbar information (PII) består av data som kan användas för att identifiera en viss person, eller till och med för att utge sig för att vara den personen. PII inkluderar följande typer av information:
- Fullständigt namn
- E-postadress
- Gatuadress
- Telefonnummer
- Kreditkortsnummer
- Nationellt identitetsnummer, till exempel SIN, personnummer eller pass
- Körkort
- Födelsedatum
Om du har lämnat ut personligt identifierbar information via en misstänkt kanal, eller om ditt Shopify-konto har komprometterats, ska du läsa guider från dina myndigheter, såsom denna information från de kanadensiska och amerikanska myndigheterna.
Kanada
Vad du ska göra:
Gör en anmälan:
USA
Vad du ska göra:
Gör en anmälan: