Hesabınızı kimlik avı, sesli kimlik avı ve SMS ile kimlik avına karşı koruma
Kimlik avı terimi, sahte web sitelerini ve e-postaları veya diğer mesajları içeren kimlik hırsızlığı dolandırıcılıklarını tanımlar. Bir kimlik avı saldırısının amacı, hesabınıza ve hassas bilgilerinize erişim sağlamaktır. Saldırgan, saygın bir web sitesini taklit eden kendi web sitesini oluşturabilir veya size güvenilir bir kaynaktan geliyormuş gibi görünen bir mesaj gönderebilir. Kimlik avı mesajları sahte bir hesaptan veya saldırıya uğramış bir hesaptan gelebilir.
Saldırganlar, hassas bilgileri toplamak için sesli kimlik avı (telefonda kimlik avı) ve SMS ile kimlik avı (SMS veya kısa mesajla kimlik avı) gibi benzer taktikler kullanarak da hesabınıza saldırmaya çalışabilir. Telefonda hassas bilgiler vermemeye ve SMS ile gönderilen, güvenliği tehlikeye atabilecek bağlantılara tıklamamaya dikkat etmelisiniz. Kimlik avı amaçlı bir arama veya SMS aldığınızdan şüpheleniyorsanız derhal Shopify Destek ekibi ile iletişime geçmelisiniz.
Bir kimlik avı mesajı sizden aşağıdaki görevleri tamamlamanızı isteyebilir:
- bir bağlantıyı ziyaret etme
- bir dosyayı indirme
- bir eki açma
- kişisel bilgiler veya iki adımlı kimlik doğrulama kodlarıyla yanıtlama
Bu işlemlerden herhangi birini gerçekleştirirseniz bilgisayarınıza veya mobil cihazınıza solucanlar, truva atları, botlar ve virüsler gibi kötü amaçlı yazılımlar olan malware bulaştırabilirsiniz. Cihazınıza kötü amaçlı yazılım bulaştıktan sonra saldırgan, kişisel bilgilerinize erişebilir.
Kimlik avı dolandırıcılıkları, banka hesabı kimlik bilgileriniz gibi kişisel bilgilerin doğrudan istenmesini de içerebilir.
Kimlik avı dolandırıcılıkları, aşağıdaki yollarla kişisel bilgilerinizi vermenizi isteyebilir:
- e-posta veya başka bir mesajlaşma sistemiyle
- bir form aracılığıyla
- sahte bir telefon numarası kullanarak
- sahte bir fiziki adres kullanarak
E-posta adresinizi girip parolanızı sıfırlamanızı isteyen bir talep bile tehlikeli olabilir.
Bu sayfada
- Yasal Shopify e-postalarını tanıma
- Uyarı işaretlerini bilme
- Shopify ve hassas belge talepleri
- Başka bir iletişim yöntemi kullanarak endişeleri dile getirme
- Bir web sitesiyle olan bağlantınızın HTTPS kullandığını doğrulama
- Yalnızca almayı beklediğiniz ekleri veya bağlantıları açma
- Halka açık Wi-Fi kullanırken dikkatli olma
- Kişisel bilgilerinizin ele geçirilmesi durumunda resmi makamların yönergelerini izleme
Yasal Shopify e-postalarını tanıma
Shopify yalnızca @shopify.com, @email.shopify.com, @em.shopify.com ve @shopify-billpay.melio.com gibi resmi alan adlarından e-posta gönderir. Gmail, Yahoo, Apple mail veya Hotmail gibi herkese açık e-posta hizmetlerinden gelen e-postalar Shopify'a ait değildir ve potansiyel kimlik avı denemeleri olarak değerlendirilmelidir.
Shopify e-postalarındaki güvenli bağlantıları belirleme
Güvenilir e-posta teslimatı sağlamak için Shopify, satıcılarımızla iletişim kurmak üzere güvenilir bir gönderici hizmeti kullanabilir. Bu, e-postalardaki bağlantıların farklı görünebileceği ve tıklanması güvenli olan shopifysvc.com alan adını içerebileceği anlamına gelir.
Tıklamadan önce her zaman URL'leri kontrol edin. Gönderenin gerçekliğinden emin olmadığınız sürece e-postalardaki bağlantılara tıklamaktan kaçının. Bir e-postanın gerçekliğinden şüphe duyarsanız yardım için Shopify Destek ekibine ulaşın.
Bir kimlik avı e-postasından şüphelenirseniz ne yapmalısınız?
Yanlışlıkla bir kimlik avı e-postasındaki bir bağlantıya tıkladıysanız hemen harekete geçin:
- Shopify hesabı parolanızı değiştirin.
- Daha fazla güvenlik için iki adımlı kimlik doğrulamayı etkinleştirin.
- Hesabınıza yetkisiz erişim olup olmadığını kontrol etmek için Shopify Destek ekibi ile iletişime geçin.
Bir kimlik avı e-postasının işaretleri
Bir e-postanın kimlik avı girişimi olabileceğini gösteren aşağıdaki yaygın işaretlere dikkat edin:
- Ücretsiz e-posta hizmetlerinden gelen beklenmedik e-postalar.
- Kişisel bilgi talepleri.
- Dil bilgisi ve yazım hataları.
- Acil veya tehditkar bir dil.
- Bilinmeyen web sitelerine yönlendiren bağlantılar.
İki adımlı kimlik doğrulamanın önemi
İki faktörlü veya çok faktörlü kimlik doğrulama olarak da bilinen iki adımlı kimlik doğrulamayı Shopify hesabınızda etkinleştirmek, ek bir koruma katmanı sağlayarak giriş işlemini daha güvenli hâle getirir. Bu, özellikle kimlik avı e-postası aldığınızdan şüphelendiğiniz durumlarda, yetkisiz kullanıcıların hesabınıza erişmesini zorlaştırır. Hesabınızı iki adımlı kimlik doğrulama ile güvenceye alma hakkında daha fazla bilgi edinin.
Şüpheli e-postaları doğrulama
Shopify Destek ekibinden geliyormuş gibi görünen ancak herhangi bir açıdan şüpheli duran bir e-posta alırsanız doğruluğunu aşağıdaki şekilde teyit edin:
- E-postanın
@shopify.com,@email.shopify.com,@em.shopify.comve@shopify-billpay.melio.comgibi resmi bir Shopify alan adından geldiğini kontrol edin. - E-posta adresindeki olağan dışı karakterlere veya noktalama işaretlerine karşı dikkatli olun.
- Şüpheye düştüğünüzde, teyit etmek için resmi kanallar aracılığıyla doğrudan Shopify Destek ekibiyle iletişime geçin.
Uyarı işaretlerini tanıyın
Uyarı işaretlerini anlayarak kendinizi kimlik avına karşı koruyabilirsiniz. Kimden geliyor gibi görünürse görünsün mesajları dikkatle okuyun ve ne kadar tanıdık görünürse görünsün web sitelerini dikkatle inceleyin.
Muğlak veya genel bir dil
Kimlik avı saldırıları iyi araştırılmış, size ve işletmenize özel olarak hazırlanmış olabilse de genel bir dil kullanılması, kimlik avı dolandırıcılıklarının ayırt edici bir özelliğidir. Güvendiğiniz bir kuruluştan geliyormuş gibi görünen ancak Sayın hesap sahibi gibi muğlak ifadelerle başlayan mesajlara karşı dikkatli olun.
Ayrıca, bir mesaj önemli bir ticari veya finansal fırsat vaat ediyor ancak gönderenin sizi tanıdığını teyit etmeniz için yeterli ayrıntı içermiyorsa bu bir dolandırıcılık olabilir.
Ben Frederick, bir bankacıyım.
Yakın zamanda vefat etmiş bir akrabanızdan kalmış olabilecek mirasla ilgili olarak lütfen benimle en kısa sürede iletişime geçin.
SMS üzerinden fazla bilgi paylaşamıyorum. Aşağıdaki adresten bana e-posta gönderin.
Kişisel hesaplardan gönderilen işle ilgili mesajlar
Gelişmiş saldırganlar, online varlığınızdan yeterince bilgi toplayarak gerçek bir kişiden geliyormuş gibi görünebilecek bir mesaj oluşturabilir.
Toptan satış fiyatlandırması güncellemesiMerhaba Georgia:
Sizi bilgilendirmek istedim. Güncel toptan satış fiyatlarımızın yer aldığı hesap tablosu şu şekildedir: fabric-prices-october.xls
Umarım son grup gömleklerden memnun kalmışsınızdır! Herhangi bir sorunuz veya endişeniz olursa lütfen bana bildirin.
Julia Chan
Hesap Yöneticisi
Example Fabrics
Saldırganlar, kimlik avı e-postası göndermek için ilgili kişinizin işletme hesabını ele geçirebilir veya sahte bir kişisel hesap oluşturabilir. Örneğin, ilgili kişiniz Julia'nın kişisel e-posta kullanıcı adı juliachan3857 ise bir saldırgan, juliachan9665 kullanıcı adına sahip bir hesaptan e-posta gönderebilir. Bu saldırı türü aşağıdaki davranışlara dayanır:
- İnsanlar genellikle yanlışlıkla yanlış hesaptan e-posta gönderir.
- Julia'nın kişisel e-posta adresini bilseniz bile çok yakından bakmayabilir ve aradaki farkı göremeyebilirsiniz.
Alarm verici veya aşırı heyecanlı bir ton
Sizi düşünmeden hareket etmeye yönlendirerek korkutmaya çalışan, zamana duyarlı taleplere karşı dikkatli olun. Örneğin:
Feci bir sunucu arızası yaşadık. Önümüzdeki 24 saat içinde kullanıcı adınız ve parolanızla yanıt vermezseniz mağazanıza erişiminizi kalıcı olarak kaybedersiniz.
E-posta mesajları, bir seyahat şirketinden yalnızca hemen harekete geçmeniz durumunda geçerli olan %90'lık bir indirim gibi, gerçek olamayacak kadar iyi görünen teklifler içerebilir.
Yazım hataları, zayıf dil bilgisi ve stil farklılıkları
Dolandırıcılık amaçlı bir web sitesi veya e-posta mesajı profesyonel görünebilse de yazım ve dil bilgisi hataları içerebilir. Bir web sitesinin veya e-posta mesajının dolandırıcılık amaçlı olup olmadığını belirlemek için aşağıdakilerdeki yanlış kullanımları veya tutarsızlıkları arayın:
- yazım
- büyük harf kullanımı
- sayılar
- noktalama işaretleri
- biçimlendirme
Şüpheli URL'ler
Kimlik avı girişimleri, yakından bakmadığınızda meşru gibi görünen URL'ler içerebilir. Birçok kimlik avı girişimi, zaten aşina olduğunuz bir URL'ye benzemesi için kasıtlı olarak seçilmiş URL'ler kullanır. Örneğin, normalde meşru URL'deki Example Apparel'dan yüzme kıyafetleri satın alıyorsanız ve sahte URL'ye bir bağlantı içeren bir e-posta alırsanız bu e-postanın bir kimlik avı girişimi olduğunu anlayabilirsiniz.
Gerçek URL sizi Example Apparel'a ait olan example-apparel.com alan adındaki bir siteye yönlendirirken sahte URL ise muhtemelen suçlulara ait olan com-aquatic.net alan adındaki kötü amaçlı bir siteye yönlendirir.
| Meşru URL | Sahte URL |
|---|---|
| example-apparel.com/aquatic/swimmies | example-apparel.com-aquatic.net/swimmies |
Shopify ve hassas belge talepleri
Shopify, metin veya görsel içeren bir e-posta mesajı yoluyla ya da bir dosya eki olarak sizden doğrudan hassas bilgi istemez.
Hassas belgelere ilişkin bazı örnekler şunlardır:
- her türlü kimlik belgesi
- parolalar
- kredi kartı bilgileri
- banka bilgileri
- SIN (sosyal sigorta numarası) veya SSN (Sosyal Güvenlik Numarası) gibi ulusal kimlik numaraları
Shopify, yalnızca app.shopify.com veya .shopify.com ile başlayan güvenli bir yükleme sayfası aracılığıyla hassas belgeleri göndermenizi ister.
Farklı bir iletişim yöntemi kullanarak endişelerinizi dile getirin
Şüpheli bir mesajın sözde göndericisiyle yüz yüze veya telefonla konuşun ve bir web sayfası hakkındaki endişelerinizi kuruluştaki biriyle konuşarak giderin.
Gönderenle telefonla iletişime geçerseniz kayıtlarınızdaki veya birden fazla itibarlı online kaynakta görüntülenen bir numarayı kullanın. Örneğin, vergi dairenizden e-posta yoluyla şüpheli bir bilgi talebi alırsanız daireyi geçen yılki vergi beyannamenizde bulunan numaradan arayın. Şüpheli bir web sitesinde veya e-posta mesajında görüntülenen bir numarayı aramayın.
Bir web sitesiyle bağlantınızın HTTPS kullandığını doğrulayın
Kullanıcı adı, parola veya diğer hassas verileri girmenizin istenebileceği herhangi bir web sitesine bağlandığınızda, tarayıcınızda URL'nin yanında bir kilit simgesinin göründüğünü doğrulayın.

Kilit simgesi, siteyle olan bağlantının HTTPS protokolü kullanılarak şifrelendiğini gösterir. Şifrelenmiş bağlantıların URL'leri http:// yerine https:// ile başlar. http:// kullanan bağlantılar verileri düz metin olarak gönderir. Bu da verilerin yoldayken ele geçirilip okunabileceği anlamına gelir.
Bilgi girmeyi beklediğiniz herhangi bir yere giden bir bağlantıya tıklamadan önce URL'nin https:// ile başladığını doğrulayın.
Yalnızca almayı beklediğiniz ekleri veya bağlantıları açın
Beklemediğiniz ve ne içerdiğini bilmediğiniz ekler, bağlantılar veya formlarla etkileşimde bulunmayın. Bunlar sizi yalnızca bilgilerinizi çalmak için tasarlanmış kötü amaçlı bir siteye yönlendirmekle kalmaz, aynı zamanda cihazınıza kötü amaçlı yazılım da bulaştırabilir.
Bağlantı metni bir URL olduğunda, bu metnin bağlantının kendisindeki URL ile eşleştiğini doğrulayın. Örneğin, bir e-postanın gövdesinde https://help.shopify.com olarak yazılmış bir bağlantı sizi başka bir URL'deki bir kimlik avı sayfasına yönlendirebilir.
Birçok kimlik avı saldırısı, online bankacılıktan faydalanmaya çalışır. Bankanızdan özel bir kredi limiti teklifi içeren şüpheli bir e-posta mesajı alırsanız bağlantıya tıklamayın. Bunun yerine, bankanızın URL'sini yeni bir pencereye manuel olarak girin ve teklifin hesap kontrol panelinizde görünüp görünmediğini kontrol edin.
Halka açık kablosuz ağları kullanırken dikkatli olun
Halka açık kablosuz ağlar, evde veya işte olmadığınız zamanlarda kullanışlıdır ancak saldırganların bilgilerinize erişmesi için birçok farklı yol sunar. Kendinizi ve verilerinizi korumak için adımlar atarak risklerinizi azaltabilirsiniz.
Hotspot adlarını doğrulayın
Bir saldırgan, bir kafedeki ağ gibi, aynı bölgedeki itibarlı bir ağa benzeyen kendi şifrelenmemiş kablosuz etkin noktasını oluşturabilir. Kimlik avı amaçlı etkin noktaya bağlanırsanız saldırgan sizi kendi sayfasına yönlendirebilir. Burada kötü amaçlı yazılımlara maruz kalabilir veya özel bilgilerinizi girmeniz istenebilir.
Bir etkin noktaya bağlanmadan önce, kullanmayı planladığınız etkin noktanın gerçek olduğundan emin olun. Etkin nokta adını görünür bir yerde asılı bulamazsanız o konumdaki bir çalışana sorun.
Cihazınıza erişim noktalarını devre dışı bırakın
Gerçek bir halka açık kablosuz etkin noktaya bağlansanız bile bir saldırganla aynı ağda olarak risk altında olabilirsiniz. Halka açık kablosuz ağlar, evinizdeki veya ofisinizdeki gibi özel ağlardan çok daha az güvenlidir.
Bağlanmadan önce ağınızdaki dosya paylaşımını kapatarak ve güvenlik duvarınızı etkinleştirerek kendinizi koruyun. Bu önlemlere rağmen, halka açık bir kablosuz ağ kullanarak herhangi bir hassas içerik göndermek veya almak yine de iyi bir fikir değildir.
Yalnızca VPN üzerinden hassas veri gönderip alın
Sanal özel ağ (VPN), cihazınız ile VPN şirketinin sunucuları arasında güvenli bir bağlantı kurar. VPN sunucuları buradan bilgilerinizi internete iletir. Bir saldırgan, halka açık bir kablosuz etkin nokta aracılığıyla ilettiğiniz ve aldığınız verilere erişim sağlarsa veriler şifrelenir ve onlar için kullanışlı olmaz.
VPN seçmeyi öğrenmek istiyorsanız Techradar ve PC Mag başlamak için iyi yerlerdir.
VPN olmadan en güvenli seçenek, halka açık kablosuz ağlar üzerinden hassas bilgileri iletmekten kaçınmaktır.
Kişisel bilgileriniz ifşa edilirse resmi yönergeleri izleyin
Kişisel olarak tanımlayıcı bilgiler (PII), belirli bir kişiyi tanımlamak ve hatta taklit etmek için kullanılabilecek verilerden oluşur. PII, aşağıdaki bilgi türlerini içerir:
- tam ad
- e-posta adresi
- sokak adresi
- telefon numarası
- kredi kartı numarası
- SIN, SSN veya pasaport gibi ulusal kimlik numarası
- sürücü belgesi
- doğum tarihi
Kişisel olarak tanımlayıcı bilgileri şüpheli bir kanal aracılığıyla sağladıysanız veya Shopify hesabınız ifşa edildiyse Kanada ve Amerika Birleşik Devletleri hükümetlerinin bu bilgileri gibi, kendi devletinizin rehberlerine başvurun.
Kanada
Ne yapılmalı:
Şikayette bulunun:
Amerika Birleşik Devletleri
Ne yapılmalı:
Şikayette bulunun: