Best Practices für die Kontosicherheit

Um dich vor Risiken zu schützen, erfahre mehr über das Generieren einzigartiger Passwörter für deine Konten sowie darüber, wie du ein kompromittiertes Konto absicherst und gesperrte Anmeldedaten zurücksetzt.

Einzigartige Passwörter mit einem Passwort-Manager generieren

Viele Personen verwenden dasselbe Passwort für mehr als ein Konto. Oft koppeln sie es mit demselben Benutzernamen oder derselben E-Mail-Adresse. Ohne einzigartige Passwörter kann ein Angreifer auf ein anderes Konto zugreifen, das diese Anmeldedaten verwendet, wenn ein Benutzername/Passwort-Paar offengelegt wird.

Die Verwendung einer Passwort-Manager-Software ist eine hervorragende Möglichkeit, deine Passwörter zu generieren und zu verwalten. Wenn du einen Passwort-Manager verwendest, musst du dir nur den Hauptschlüssel für den Manager merken, und deine anderen Passwörter können automatisch als eine wirre Mischung aus Buchstaben, Zahlen und Symbolen generiert werden.

Login-Anmeldedaten niemals weitergeben

Deine Login-Anmeldedaten, d. h. dein Benutzername und dein Passwort, sind deine Identität in der digitalen Welt und sollten privat und vertraulich behandelt werden. Die Weitergabe dieser Informationen verringert die Sicherheit deines Kontos. Gib deine Login-Anmeldedaten an niemanden weiter, auch nicht an Kollegen, Familienmitglieder oder Mitarbeiter.

Füge deinem Shop Mitarbeiter:innen hinzu, anstatt ihnen Zugriff auf dein Konto zu gewähren. Mitarbeiter:innen können ihre eigenen, einzigartigen Anmeldedaten erstellen und sich bei ihren eigenen Konten einloggen.

Der Shopify Support wird dich niemals nach deinem Shopify-Passwort fragen.

Erfahren, wie man gängige Angriffsmethoden erkennt

Hier erfährst du, wie du Phishing, Vishing und Smishing erkennst und welche Schritte du unternehmen solltest, wenn dein Konto oder deine Identität kompromittiert wurde.

Zwei-Faktor-Authentifizierung aktivieren

Aktiviere die Zwei-Faktor-Authentifizierung für dein Shopify-Konto, um die Wahrscheinlichkeit zu verringern, dass jemand, der dein Passwort erlangt hat, Schaden anrichten kann. Deine Mitarbeiter:innen sollten ebenfalls die Zwei-Faktor-Authentifizierung für ihre Konten einrichten.

Die Zwei-Faktor-Authentifizierung (2FA) ist für die Online-Sicherheit wichtig, da sie deinem Konto eine zusätzliche Sicherheitsebene hinzufügt. Ein Passwort allein reicht nicht aus, um einen Angreifer am Zugriff auf dein Konto zu hindern, wenn dein Passwort weitergegeben, erraten, geleakt oder durch Phishing erbeutet wurde. Wenn du die Zwei-Faktor-Authentifizierung aktivierst, muss ein Benutzer dein Passwort kennen und Zugriff auf das physische Gerät haben, das du für den Login in deinem Shopify-Adminbereich verwendest, z. B. ein Mobilgerät oder einen Sicherheitsschlüssel.

Wenn du ein Zahlungs-Gateway wie Shopify Payments aktivierst, verlangt Shopify, dass du die Zwei-Faktor-Authentifizierung einrichtest, um dieses Zahlungs-Gateway zu verwenden. Wenn du dich entscheidest, die Zwei-Faktor-Authentifizierung in Zukunft zu deaktivieren, setzt du dein Konto und deine Finanzdaten potenziellen kriminellen Angriffen aus.

Verwende nach Möglichkeit die Zwei-Faktor-Authentifizierung für deine anderen Konten. Zu den wichtigsten Diensten, die die Zwei-Faktor-Authentifizierung unterstützen, gehören:

Einen Passkey verwenden

Passkeys sind ein sichererer Ersatz für Passwörter. Sie ermöglichen es dir, dich bei einem Konto anzumelden, ohne ein Passwort eingeben zu müssen, sind aber sicherer und effizienter als ein Passwort. Die Verwendung von Passkeys eliminiert die Möglichkeit, ein Passwort zu vergessen und zurücksetzen zu müssen oder das falsche Passwort einzugeben und dadurch von deinem Konto ausgesperrt zu werden.

Die Verwendung eines Passkeys kann dir helfen, Phishing-Betrug zu vermeiden und zu verhindern, dass dein Passwort gestohlen wird.

Du kannst einen Passkey mit jeder Authentifizierungsmethode hinzufügen, die du zum Entsperren deines Geräts verwendest, z. B. mit einem Fingerabdruck, einer Gesichtserkennung oder einer Geräte-PIN.

Mehr Informationen zum Einrichten von Passkeys in deinem Shopify-Shop.

Wiederherstellungscodes herunterladen und an einem sicheren Ort aufbewahren

Der letzte Schritt bei der Einrichtung der Zwei-Faktor-Authentifizierung ist das Herunterladen und Speichern deiner Wiederherstellungscodes. Wenn du den Zugriff auf dein Gerät verlierst oder dich nicht mit einer von dir aktivierten Zwei-Faktor-Authentifizierungsmethode einloggen kannst, kannst du stattdessen deine Wiederherstellungscodes für den Login verwenden. Bewahre deine Wiederherstellungscodes an einem sicheren und vertraulichen Ort auf, auf den du von überall aus leicht zugreifen kannst.

Mehr Informationen zu Wiederherstellungscodes.

Ein kompromittiertes Konto absichern

Wenn dein Konto kompromittiert wurde, ergreife sofort Maßnahmen, um deine Daten und Finanzen zu schützen.

Schritte:

  1. Logge dich in das E-Mail-Konto ein, das du für den Login bei Shopify verwendest, und ändere das Passwort.
  2. Logge dich bei Shopify ein und ändere das Passwort für dein Shopify-Benutzerkonto. Wenn du dich nicht einloggen kannst, setze dein Passwort zurück. Wenn du keine E-Mail zur Passwortzurücksetzung erhältst, wende dich an den Shopify Support.
  3. Führe einen der beiden folgenden Schritte aus:
    • Aktiviere die Zwei-Faktor-Authentifizierung für zusätzliche Sicherheit beim Einloggen.
    • Wenn die Zwei-Faktor-Authentifizierung bereits aktiviert ist und ein Angreifer sie umgehen konnte, z. B. durch den Diebstahl deines Geräts, musst du die Authentifizierungsmethode für dieses Gerät entfernen und die Zwei-Faktor-Authentifizierung dann erneut für ein anderes Gerät einrichten.
  4. Überprüfe dein Shopify-Benutzerkonto auf verdächtige Login-Aktivitäten.
  5. Überprüfe deine Finanzkonten und Bankdaten auf unautorisierte Aktivitäten. Unautorisierte Belastungen der virtuellen Shopify Credit-Karte sind oft ein Anzeichen für eine Kontokompromittierung. Daher ist es wichtig, alle Finanzprodukte zu überprüfen:
  6. Überprüfe die folgenden allgemeinen Kontoeinstellungen, um sicherzustellen, dass alle anderen Informationen korrekt sind:
  • Überprüfe und aktualisiere deine Mitarbeiter:innen- oder Gastkonten und deren Berechtigungen, um sicherzustellen, dass sie nur auf die benötigten Bereiche zugreifen können. Achte dabei besonders auf Mitarbeiter:innen mit vertraulichen Berechtigungen.
  • Überprüfe das Aktivitätsprotokoll deines Shops auf unbekannte Änderungen.
  • Überprüfe die folgenden Shop-Einstellungen, um sicherzustellen, dass alle Informationen korrekt und wie erwartet sind: Shop-Kontaktdaten in den Einstellungen Allgemein, Checkout, Versand und Zustellung, Domains, Benachrichtigungen.
  • Überprüfe Inhalt > Dateien, um sicherzustellen, dass keine unautorisierten Dateien hinzugefügt wurden.
  • Überprüfe den Abschnitt Wachstum in deinem Shopify-Adminbereich und stelle sicher, dass alle Marketing-Kampagnen autorisiert erstellt wurden. Erfahre mehr über Marketing.
  • Überprüfe den Bereich Apps in den Einstellungen deines Shopify-Adminbereichs und stelle sicher, dass die installierten Apps autorisiert sind. Überprüfe den Abschnitt Benutzerdefinierte Apps, um sicherzustellen, dass alle Apps bekannt sind. Mehr Informationen über benutzerdefinierte Apps.
  • Überprüfe deine Rabatte, um sicherzustellen, dass sie alle korrekt sind.
  1. Überprüfe deine Bestellungen, einschließlich verdächtiger Bestellungen oder Bestellentwürfe. Überprüfe ihre Legitimität bei den Kund:innen und storniere oder erstatte sie bei Bedarf, um Rückbuchungen zu vermeiden. Mehr Informationen zu Rückbuchungen und Anfragen und zur Betrugsprävention.
  2. Befolge die Leitfäden von Regierungsbehörden, um deine Identität und deine vertraulichen Informationen zu schützen.

E-Mail-Konto und Geräte absichern

Stelle sicher, dass alle deine Geräte, Browser und Apps auf dem neuesten Stand sind, um Sicherheitslücken zu minimieren.

Stelle sicher, dass dein E-Mail-Konto sicher ist.

Schritte:

  1. Ändere das Passwort deines E-Mail-Kontos in ein starkes und einzigartiges Passwort.
  2. Aktiviere zusätzliche Sicherheitsfunktionen, die von deinem E-Mail-Anbieter angeboten werden, wie z. B. die Zwei-Faktor-Authentifizierung.
  3. Überprüfe und entferne alle E-Mail-Filter, die Shopify-E-Mails in den Papierkorb oder Spam-Ordner umleiten könnten, um sicherzustellen, dass sie in deinem Haupt-Posteingang ankommen.
  4. Passe die Einstellungen an, um Shopify-E-Mails als vertrauenswürdig zu markieren und Filterprobleme zu vermeiden.

Gesperrte Anmeldedaten zurücksetzen

Da viele Personen dasselbe Passwort für mehr als ein Konto verwenden und es mit demselben Benutzernamen oder derselben E-Mail-Adresse koppeln, kann ein Angreifer auf andere Konten zugreifen, die dieselben Anmeldedaten verwenden, wenn ein Benutzername/Passwort-Paar offengelegt wird.

Um das Risiko für dich zu reduzieren, beziehen und analysieren wir Informationen aus öffentlichen Datenlecks. Wenn deine Anmeldedaten in einem dieser Lecks gefunden werden, sperren wir dein Konto. Wenn du versuchst, dich einzuloggen, erhältst du eine Fehlermeldung, bis du dein Passwort zurücksetzt und ein neues, nicht kompromittiertes Passwort festlegst.

Du solltest außerdem die Zwei-Faktor-Authentifizierung und eine Passwort-Manager-Software verwenden, um all deine Konten so sicher wie möglich zu machen.

Verdächtige Login-Aktivität

Um Logins von Angreifern in Shopify-Konten zu verhindern, erkennen die Sicherheitssysteme von Shopify ungewöhnliche Aktivitäten und sperren den Kontozugriff. In diesen Fällen musst du im Rahmen des Login-Vorgangs deine Identität bestätigen.

Ein zehnstelliger Code wird an die E-Mail-Adresse deines Kontos gesendet. Gib diesen Code ein, um deine Identität zu bestätigen und dich einzuloggen.

Schritte:

  1. Gib auf der Seite Deine Identität bestätigen den an deine E-Mail-Adresse gesendeten Code ein und klicke auf Login.
  2. Nachdem du deine Identität erfolgreich bestätigt hast, überprüfe die vorherigen Informationen zum verdächtigen Login und gib an, ob der Login von dir oder nicht von dir vorgenommen wurde, indem du auf Ja, das war ich oder Nein, das war ich nicht klickst.
  3. Wenn du auf Nein, das war ich nicht klickst, musst du dein Passwort zurücksetzen, um dein Konto zu schützen, bevor du dich in deinem Konto einloggst.

In einem inaktiven Konto einloggen

Wenn du dich drei Monate oder länger nicht in deinem Konto eingeloggt hast, musst du im Rahmen des Login-Vorgangs deine Identität bestätigen.

Ein zehnstelliger Code wird an die E-Mail-Adresse deines Kontos gesendet. Gib diesen Code ein, um deine Identität zu bestätigen und dich einzuloggen.

Schritte:

  1. Gib auf der Login-Seite den an deine E-Mail-Adresse gesendeten Code ein.
  2. Klicke auf Login.

Login von einem nicht erkannten Gerät

Wenn Shopify ein für einen Login verwendetes Gerät nicht erkennt, erhältst du eine E-Mail von Shopify mit dem Betreff „Ein neues Gerät hat sich in deinem Shopify-Konto eingeloggt“.

Um sicherzustellen, dass dein Konto sicher ist, musst du bestätigen, dass du das neue Gerät erkennst.

Wenn du das angezeigte Gerät nicht erkennst, wurde dein Konto möglicherweise kompromittiert. Befolge die nachstehenden Schritte, um dein Konto abzusichern.

Schritte:

  1. Öffne die E-Mail und klicke auf Aktivität prüfen.
  2. Überprüfe die Geräte- und Login-Details.
  3. Führe einen der folgenden Schritte aus:
    • Wenn du das Gerät erkennst, klicke auf Ja, das war ich.
    • Wenn du das Gerät nicht erkennst, klicke auf Nein, Konto schützen und befolge die Anweisungen, um dein Konto zu schützen.

Wenn du dein Passwort ändern musst, wird zur Authentifizierung ein Sicherheitscode in einer separaten E-Mail gesendet.