Προστασία του λογαριασμού σας από ηλεκτρονικό ψάρεμα (phishing), φωνητικό ψάρεμα (vishing) και ψάρεμα μέσω SMS (smishing)

Ο όρος ηλεκτρονικό ψάρεμα (phishing) περιγράφει απάτες υποκλοπής ταυτότητας που περιλαμβάνουν πλαστούς ιστότοπους και email ή άλλα μηνύματα. Ο στόχος μιας επίθεσης ηλεκτρονικού ψαρέματος (phishing) είναι η απόκτηση πρόσβασης στον λογαριασμό σας και σε ευαίσθητες πληροφορίες. Ένας εισβολέας μπορεί να δημιουργήσει τον δικό του ιστότοπο που μιμείται έναν αξιόπιστο ή να σας στείλει ένα μήνυμα που φαίνεται να προέρχεται από μια αξιόπιστη πηγή. Τα μηνύματα ηλεκτρονικού ψαρέματος (phishing) μπορεί να προέρχονται από έναν ψεύτικο λογαριασμό ή από έναν λογαριασμό που έχει παραβιαστεί.

Οι εισβολείς μπορεί επίσης να δοκιμάσουν παρόμοιες τακτικές για να επιτεθούν στον λογαριασμό σας χρησιμοποιώντας το φωνητικό ψάρεμα (vishing) και το ψάρεμα μέσω SMS (smishing), για να συλλέξουν ευαίσθητες πληροφορίες. Πρέπει να είστε προσεκτικοί ώστε να μην παρέχετε ευαίσθητες πληροφορίες μέσω τηλεφώνου και να μην κάνετε κλικ σε δυνητικά επικίνδυνους συνδέσμους που αποστέλλονται μέσω μηνυμάτων SMS. Εάν υποψιάζεστε ότι μπορεί να έχετε λάβει μια κλήση ή ένα μήνυμα SMS με σκοπό το ηλεκτρονικό ψάρεμα (phishing), τότε θα πρέπει να επικοινωνήσετε αμέσως με την Υποστήριξη Shopify.

Ένα μήνυμα ηλεκτρονικού ψαρέματος (phishing) μπορεί να σας ζητήσει να ολοκληρώσετε τις ακόλουθες ενέργειες:

  • να επισκεφτείτε έναν σύνδεσμο
  • να κατεβάσετε ένα αρχείο
  • να ανοίξετε ένα συνημμένο
  • να απαντήσετε παρέχοντας προσωπικές πληροφορίες ή κωδικούς ελέγχου ταυτότητας δύο βημάτων

Εάν εκτελέσετε οποιαδήποτε από αυτές τις ενέργειες, τότε μπορεί να μολύνετε τον υπολογιστή ή την κινητή συσκευή σας με κακόβουλο λογισμικό (malware), όπως worms, trojans, bots και ιούς. Αφού μολυνθεί η συσκευή σας, ένας εισβολέας μπορεί να αποκτήσει πρόσβαση στις προσωπικές σας πληροφορίες.

Οι απάτες ηλεκτρονικού ψαρέματος (phishing) μπορεί επίσης να περιλαμβάνουν άμεσα αιτήματα για προσωπικές πληροφορίες, όπως τα διαπιστευτήρια του τραπεζικού σας λογαριασμού.

Οι απάτες ηλεκτρονικού ψαρέματος (phishing) μπορεί να σας ζητήσουν να παράσχετε προσωπικές πληροφορίες με τους ακόλουθους τρόπους:

  • μέσω email ή άλλου συστήματος ανταλλαγής μηνυμάτων
  • μέσω μιας φόρμας
  • χρησιμοποιώντας έναν παραπλανητικό αριθμό τηλεφώνου
  • χρησιμοποιώντας μια πλαστή φυσική διεύθυνση

Ακόμη και ένα αίτημα για να εισαγάγετε τη διεύθυνση email σας και να κάνετε επαναφορά του κωδικού πρόσβασής σας μπορεί να είναι επικίνδυνο.

Αναγνώριση των νόμιμων email του Shopify

Το Shopify θα στέλνει email μόνο από επίσημα domain, όπως @shopify.com, @email.shopify.com, @em.shopify.com και @shopify-billpay.melio.com. Τα email από δημόσιες υπηρεσίες email όπως το Gmail, το Yahoo, το Apple mail ή το Hotmail δεν προέρχονται από το Shopify και θα πρέπει να αντιμετωπίζονται ως πιθανές απόπειρες ηλεκτρονικού ψαρέματος (phishing).

Αναγνώριση ασφαλών συνδέσμων στα email του Shopify

Για να διασφαλιστεί η αξιόπιστη παράδοση των email, το Shopify ενδέχεται να χρησιμοποιεί μια αξιόπιστη υπηρεσία αποστολέα για την επικοινωνία με τους εμπόρους μας. Αυτό σημαίνει ότι οι σύνδεσμοι στα email μπορεί να φαίνονται διαφορετικοί και να περιλαμβάνουν το domain shopifysvc.com, στο οποίο μπορείτε να κάνετε κλικ με ασφάλεια.

Να ελέγχετε πάντα τα URL πριν κάνετε κλικ. Αποφύγετε να κάνετε κλικ σε συνδέσμους σε email, εκτός αν είστε βέβαιοι για τη γνησιότητα του αποστολέα. Εάν έχετε αμφιβολίες για τη γνησιότητα ενός email, επικοινωνήστε με την Υποστήριξη Shopify για βοήθεια.

Τι να κάνετε εάν υποψιάζεστε ότι έχετε λάβει ένα email ηλεκτρονικού ψαρέματος (phishing)

Αν κάνατε κατά λάθος κλικ σε έναν σύνδεσμο σε ένα email ηλεκτρονικού ψαρέματος (phishing), τότε κάντε αμέσως τα εξής:

  1. Αλλάξτε τον κωδικό πρόσβασης του λογαριασμού Shopify σας.
  2. Ενεργοποιήστε τον έλεγχο ταυτότητας δύο βημάτων για πρόσθετη ασφάλεια.
  3. Επικοινωνήστε με την Υποστήριξη Shopify για να ελέγξετε για τυχόν μη εξουσιοδοτημένη πρόσβαση στον λογαριασμό σας.

Σημάδια ενός email ηλεκτρονικού ψαρέματος (phishing)

Έχετε υπόψη σας τα παρακάτω συνήθη σημάδια που υποδεικνύουν ότι ένα email μπορεί να είναι μια απόπειρα ηλεκτρονικού ψαρέματος (phishing):

  • Μη αναμενόμενα email από δωρεάν υπηρεσίες email.
  • Αιτήματα για προσωπικές πληροφορίες.
  • Κακή γραμματική και ορθογραφία.
  • Επείγουσα ή απειλητική γλώσσα.
  • Σύνδεσμοι προς άγνωστους ιστοτόπους.

Η σημασία του ελέγχου ταυτότητας δύο βημάτων

Η ενεργοποίηση του ελέγχου ταυτότητας δύο βημάτων (γνωστός και ως έλεγχος ταυτότητας δύο παραγόντων ή πολλαπλών παραγόντων) στον λογαριασμό Shopify σας παρέχει μια πιο ασφαλή διαδικασία σύνδεσης, καθώς προσθέτει ένα επιπλέον επίπεδο προστασίας και καθιστά πιο δύσκολη την πρόσβαση μη εξουσιοδοτημένων χρηστών στον λογαριασμό σας, ειδικά αν υποψιάζεστε ότι έχετε λάβει ένα email ηλεκτρονικού ψαρέματος (phishing). Μάθετε περισσότερα σχετικά με την ασφάλιση του λογαριασμού σας με τον έλεγχο ταυτότητας δύο βημάτων.

Επαλήθευση ύποπτων email

Αν λάβετε ένα email που φαίνεται να προέρχεται από την Υποστήριξη Shopify αλλά σας φαίνεται ύποπτο με οποιονδήποτε τρόπο, επαληθεύστε τη γνησιότητά του:

  1. Ελέγξτε ότι το email προέρχεται από ένα επίσημο domain του Shopify, όπως @shopify.com, @email.shopify.com, @em.shopify.com και @shopify-billpay.melio.com.
  2. Να είστε προσεκτικοί με τυχόν ασυνήθιστους χαρακτήρες ή σημεία στίξης στη διεύθυνση email.
  3. Σε περίπτωση αμφιβολίας, επικοινωνήστε απευθείας με την Υποστήριξη Shopify μέσω των επίσημων καναλιών για επιβεβαίωση.

Γνωρίστε τα προειδοποιητικά σημάδια

Μπορείτε να προστατευτείτε από το ηλεκτρονικό ψάρεμα (phishing) κατανοώντας τα προειδοποιητικά σημάδια. Διαβάζετε προσεκτικά τα μηνύματα, ανεξάρτητα από το ποιος φαίνεται να είναι ο αποστολέας, και εξετάζετε εξονυχιστικά τους ιστοτόπους, όσο οικείοι κι αν φαίνονται.

Ασαφής ή γενική γλώσσα

Αν και το ηλεκτρονικό ψάρεμα (phishing) μπορεί να είναι καλά μελετημένο και προσαρμοσμένο σε εσάς και την επιχείρησή σας, η γενική γλώσσα είναι χαρακτηριστικό γνώρισμα των απατών ηλεκτρονικού ψαρέματος (phishing). Να είστε επιφυλακτικοί με τα μηνύματα που φαίνεται να προέρχονται από έναν οργανισμό που εμπιστεύεστε, αλλά που ξεκινούν με ασαφείς δηλώσεις όπως Αγαπητέ κάτοχε λογαριασμού.

Επιπλέον, αν ένα μήνυμα υπόσχεται μια σημαντική επιχειρηματική ή οικονομική ευκαιρία, αλλά δεν περιλαμβάνει αρκετές λεπτομέρειες ώστε να επιβεβαιώσετε ότι ο αποστολέας σάς γνωρίζει, τότε μπορεί να πρόκειται για απάτη.

Είμαι ο Φρέντερικ, τραπεζίτης.

Παρ. επικοινωνήστε μαζί μου το συντομότερο για μια πιθανή κληρονομιά αποθανόντος συγγενούς.

Δεν μπορώ να πω πολλά μέσω sms. Στείλτε μου email στην παρακάτω διεύθυνση.

Επαγγελματικά μηνύματα από προσωπικούς λογαριασμούς

Οι επιτήδειοι εισβολείς μπορούν να συγκεντρώσουν αρκετές πληροφορίες από τη διαδικτυακή σας παρουσία για να δημιουργήσουν ένα μήνυμα που θα μπορούσε εύλογα να προέρχεται από μια πραγματική επαφή σας.

Ενημέρωση τιμολόγησης χονδρικής

Γεια σου Γεωργία:

Ήθελα απλώς να σας ενημερώσω. Ακολουθεί ένα υπολογιστικό φύλλο με τις τρέχουσες τιμές χονδρικής μας: fabric-prices-october.xls

Ελπίζω να μείνατε ικανοποιημένοι με την τελευταία παρτίδα πουκάμισων! Παρακαλώ ενημερώστε με αν έχετε οποιεσδήποτε ερωτήσεις ή απορίες.

Julia Chan
Υπεύθυνη λογαριασμού
Example Fabrics

Οι εισβολείς μπορούν να παραβιάσουν τον επαγγελματικό λογαριασμό της επαφής σας ή να δημιουργήσουν έναν ψεύτικο προσωπικό λογαριασμό για να στείλουν ένα μήνυμα ηλεκτρονικού ψαρέματος (phishing). Για παράδειγμα, εάν το όνομα χρήστη για το προσωπικό email της επαφής σας Julia είναι juliachan3857, τότε ένας εισβολέας μπορεί να στείλει ένα μήνυμα email από έναν λογαριασμό με το όνομα χρήστη juliachan9665. Αυτή η μορφή επίθεσης βασίζεται στις ακόλουθες συμπεριφορές:

  • Οι άνθρωποι συχνά στέλνουν μηνύματα email από λάθος λογαριασμό κατά λάθος.
  • Ακόμα κι αν γνωρίζετε την προσωπική διεύθυνση email της Julia, μπορεί να μην προσέξετε ιδιαίτερα και να μη παρατηρήσετε τη διαφορά.

Ανησυχητικός ή υπερβολικά ενθουσιώδης τόνος

Προσέξτε τα χρονικά ευαίσθητα αιτήματα που προσπαθούν να σας τρομάξουν για να ενεργήσετε χωρίς σκέψη. Για παράδειγμα:

Είχαμε μια καταστροφική βλάβη στον διακομιστή. Απαντήστε με το όνομα χρήστη και τον κωδικό πρόσβασής σας εντός των επόμενων 24 ωρών, διαφορετικά θα χάσετε οριστικά την πρόσβαση στο κατάστημά σας.

Τα μηνύματα email μπορεί να κάνουν προσφορές που φαίνονται πολύ καλές για να είναι αληθινές, όπως έκπτωση 90% από μια ταξιδιωτική εταιρεία, διαθέσιμη μόνο αν ενεργήσετε τώρα.

Ορθογραφικά λάθη, κακή γραμματική και παραλλαγές στο ύφος

Παρόλο που ένας δόλιος ιστότοπος ή ένα μήνυμα email μπορεί να φαίνεται επαγγελματικό, ενδέχεται να υπάρχουν τυπογραφικά και γραμματικά λάθη. Για να διαπιστώσετε αν ένας ιστότοπος ή ένα μήνυμα email είναι δόλιο, αναζητήστε λανθασμένη χρήση ή ασυνέπειες στα ακόλουθα:

  • ορθογραφία
  • κεφαλαία γράμματα
  • αριθμοί
  • σημεία στίξης
  • μορφοποίηση

Ύποπτα URL

Οι απόπειρες ηλεκτρονικού ψαρέματος (phishing) μπορεί να περιλαμβάνουν URL που φαίνονται νόμιμα, αν δεν τα προσέξετε. Πολλές τέτοιες απόπειρες χρησιμοποιούν URL που έχουν επιλεγεί σκόπιμα για να μοιάζουν με κάποιο URL που ήδη γνωρίζετε. Για παράδειγμα, αν αγοράζετε συνήθως μαγιό από την Example Apparel στο νόμιμο URL και λάβετε ένα email με έναν σύνδεσμο προς ένα ψεύτικο URL, τότε μπορείτε να καταλάβετε ότι το email αυτό είναι μια απόπειρα ηλεκτρονικού ψαρέματος (phishing).

Το πραγματικό URL σας κατευθύνει σε έναν ιστότοπο στο domain example-apparel.com, ο οποίος ανήκει στην Example Apparel, και το ψεύτικο URL σας κατευθύνει σε έναν κακόβουλο ιστότοπο στο domain com-aquatic.net, ο οποίος πιθανότατα ανήκει σε εγκληματίες.

Χαρακτηριστικά νόμιμων και ψεύτικων URL
Νόμιμο URLΨεύτικο URL
example-apparel.com/aquatic/swimmiesexample-apparel.com-aquatic.net/swimmies

Το Shopify και τα αιτήματα για ευαίσθητα έγγραφα

Το Shopify δεν σας ζητά ποτέ ευαίσθητες πληροφορίες απευθείας μέσω μηνύματος email που είναι κείμενο ή εικόνα ή ως συνημμένο αρχείο.

Τα παρακάτω είναι παραδείγματα ευαίσθητων εγγράφων:

  • οποιαδήποτε μορφή ταυτοποίησης
  • κωδικοί πρόσβασης
  • πληροφορίες πιστωτικής κάρτας
  • τραπεζικές πληροφορίες
  • εθνικοί αριθμοί ταυτότητας, όπως SIN (αριθμός κοινωνικής ασφάλισης) ή SSN (αριθμός κοινωνικής ασφάλισης)

Το Shopify ζητά να υποβάλετε ευαίσθητα έγγραφα μόνο μέσω μιας ασφαλούς σελίδας μεταφόρτωσης που ξεκινά με app.shopify.com ή .shopify.com.

Εκφράστε τις ανησυχίες σας με έναν άλλο τρόπο επικοινωνίας

Μιλήστε με τον υποτιθέμενο αποστολέα ενός ύποπτου μηνύματος αυτοπροσώπως ή τηλεφωνικά και επιλύστε τις ανησυχίες σας σχετικά με μια ιστοσελίδα μιλώντας με κάποιον στον οργανισμό.

Αν επικοινωνήσετε με τον αποστολέα μέσω τηλεφώνου, χρησιμοποιήστε έναν αριθμό που έχετε στα αρχεία σας ή που εμφανίζεται σε πολλές αξιόπιστες διαδικτυακές πηγές. Για παράδειγμα, εάν λάβετε ένα ύποπτο αίτημα για πληροφορίες από την εφορία σας μέσω email, καλέστε την υπηρεσία στον αριθμό της περσινής φορολογικής σας δήλωσης. Μην καλείτε έναν αριθμό που εμφανίζεται σε έναν ύποπτο ιστότοπο ή σε ένα μήνυμα email.

Επαληθεύστε ότι η σύνδεσή σας σε έναν ιστότοπο χρησιμοποιεί HTTPS

Όταν συνδέεστε σε οποιονδήποτε ιστότοπο όπου ενδέχεται να σας ζητηθεί να εισαγάγετε όνομα χρήστη και κωδικό πρόσβασης ή άλλα ευαίσθητα δεδομένα, επαληθεύστε ότι εμφανίζεται ένα εικονίδιο κλειδαριάς δίπλα στο URL στο πρόγραμμα περιήγησής σας.

Το εικονίδιο κλειδαριάς σάς ενημερώνει ότι η σύνδεση με τον ιστότοπο είναι κρυπτογραφημένη με χρήση του πρωτοκόλλου HTTPS. Τα URL για κρυπτογραφημένες συνδέσεις ξεκινούν με https:// αντί για http://. Οι συνδέσεις που χρησιμοποιούν http:// αποστέλλουν δεδομένα σε απλό κείμενο, πράγμα που σημαίνει ότι μπορούν να υποκλαπούν κατά τη διαδρομή και να αναγνωστούν.

Προτού κάνετε κλικ σε έναν σύνδεσμο που οδηγεί σε οποιοδήποτε σημείο όπου αναμένετε να εισαγάγετε πληροφορίες, επαληθεύστε ότι το URL ξεκινά με https://.

Μην αλληλεπιδράτε με συνημμένα, συνδέσμους ή φόρμες, εκτός εάν τα περιμένετε και γνωρίζετε τι περιέχουν. Όχι μόνο μπορούν να σας ανακατευθύνουν σε έναν κακόβουλο ιστότοπο που έχει σχεδιαστεί για να υποκλέψει τις πληροφορίες σας, αλλά μπορούν επίσης να μολύνουν τη συσκευή σας με κακόβουλο λογισμικό.

Όταν το κείμενο ενός συνδέσμου είναι ένα URL, επαληθεύστε ότι αντιστοιχεί στο URL του ίδιου του συνδέσμου. Για παράδειγμα, ένας σύνδεσμος που εμφανίζεται ως https://help.shopify.com στο σώμα ενός email ενδέχεται να σας κατευθύνει σε μια σελίδα ηλεκτρονικού ψαρέματος (phishing) σε άλλο URL.

Πολλές επιθέσεις ηλεκτρονικού ψαρέματος (phishing) προσπαθούν να εκμεταλλευτούν την ηλεκτρονική τραπεζική. Εάν λάβετε ένα ύποπτο μήνυμα email από την τράπεζά σας με μια ειδική προσφορά για πιστωτικό όριο, μην κάνετε κλικ στον σύνδεσμο. Αντ' αυτού, εισαγάγετε μη αυτόματα το URL της τράπεζάς σας σε ένα νέο παράθυρο και ελέγξτε αν η προσφορά εμφανίζεται στον πίνακα ελέγχου του λογαριασμού σας.

Να είστε προσεκτικοί όταν χρησιμοποιείτε δημόσιο Wi-Fi

Το δημόσιο Wi-Fi είναι βολικό όταν δεν βρίσκεστε στο σπίτι ή στην εργασία, αλλά παρέχει πολλούς διαφορετικούς τρόπους στους εισβολείς για να αποκτήσουν πρόσβαση στις πληροφορίες σας. Μπορείτε να μειώσετε τους κινδύνους λαμβάνοντας μέτρα για την προστασία του εαυτού σας και των δεδομένων σας.

Επαληθεύστε τα ονόματα των hotspot

Ένας εισβολέας μπορεί να δημιουργήσει το δικό του μη κρυπτογραφημένο hotspot Wi-Fi με όνομα παρόμοιο με ένα αξιόπιστο στην ίδια περιοχή, όπως το δίκτυο σε μια καφετέρια. Αν συνδεθείτε στο hotspot ηλεκτρονικού ψαρέματος (phishing), ο εισβολέας μπορεί να σας κατευθύνει στη δική του σελίδα, όπου μπορεί να εκτεθείτε σε κακόβουλο λογισμικό ή να σας ζητηθεί να εισαγάγετε ιδιωτικές πληροφορίες.

Προτού συνδεθείτε σε ένα hotspot, βεβαιωθείτε ότι το hotspot που σκοπεύετε να χρησιμοποιήσετε είναι έγκυρο. Εάν δεν μπορείτε να βρείτε το όνομα του hotspot αναρτημένο σε εμφανές σημείο, ρωτήστε έναν υπάλληλο σε αυτή την τοποθεσία.

Απενεργοποιήστε τα σημεία πρόσβασης στη συσκευή σας

Ακόμα κι αν έχετε συνδεθεί σε ένα έγκυρο δημόσιο hotspot Wi-Fi, μπορεί να εξακολουθείτε να διατρέχετε κίνδυνο επειδή βρίσκεστε στο ίδιο δίκτυο με έναν εισβολέα. Τα δημόσια δίκτυα Wi-Fi είναι πολύ λιγότερο ασφαλή από τα ιδιωτικά δίκτυα, όπως αυτό στο σπίτι ή το γραφείο σας.

Προστατευτείτε απενεργοποιώντας την κοινή χρήση αρχείων στο δίκτυό σας και ενεργοποιώντας το τείχος προστασίας σας πριν από τη σύνδεση. Ακόμη και με αυτές τις προφυλάξεις, δεν είναι καλή ιδέα να στέλνετε ή να λαμβάνετε ευαίσθητο περιεχόμενο χρησιμοποιώντας ένα δημόσιο δίκτυο Wi-Fi.

Να στέλνετε και να λαμβάνετε ευαίσθητα δεδομένα μόνο μέσω VPN

Ένα εικονικό ιδιωτικό δίκτυο (VPN) δημιουργεί μια ασφαλή σύνδεση μεταξύ της συσκευής σας και των διακομιστών της εταιρείας VPN. Από εκεί, οι διακομιστές VPN μεταδίδουν τις πληροφορίες σας στο διαδίκτυο. Εάν ένας εισβολέας αποκτήσει πρόσβαση στα δεδομένα που μεταδίδετε και λαμβάνετε μέσω ενός δημόσιου hotspot Wi-Fi, τα δεδομένα είναι κρυπτογραφημένα και δεν του είναι χρήσιμα.

Το Techradar και το PC Mag είναι καλά σημεία για να ξεκινήσετε, εάν θέλετε να μάθετε πώς να επιλέξετε ένα VPN.

Χωρίς VPN, η πιο ασφαλής επιλογή είναι να αποφεύγετε τη μετάδοση ευαίσθητων πληροφοριών μέσω δημόσιου Wi-Fi.

Ακολουθήστε τις κυβερνητικές οδηγίες εάν οι προσωπικές σας πληροφορίες έχουν παραβιαστεί

Τα δεδομένα προσωπικού χαρακτήρα (ΔΠΧ) αποτελούνται από δεδομένα που θα μπορούσαν να χρησιμοποιηθούν για την ταυτοποίηση ενός συγκεκριμένου ατόμου ή ακόμη και για την πλαστοπροσωπία του. Τα ΔΠΧ περιλαμβάνουν τους ακόλουθους τύπους πληροφοριών:

  • πλήρες όνομα
  • διεύθυνση email
  • διεύθυνση κατοικίας
  • αριθμός τηλεφώνου
  • αριθμός πιστωτικής κάρτας
  • εθνικός αριθμός ταυτοποίησης, όπως SIN, SSN ή διαβατήριο
  • άδεια οδήγησης
  • ημερομηνία γέννησης

Εάν παρείχατε δεδομένα προσωπικού χαρακτήρα μέσω ενός ύποπτου καναλιού ή εάν ο λογαριασμός σας Shopify παραβιάστηκε, ανατρέξτε στους οδηγούς της κυβέρνησής σας, όπως αυτές οι πληροφορίες από τις κυβερνήσεις του Καναδά και των Ηνωμένων Πολιτειών.

Καναδάς

Τι να κάνετε:

Υποβολή αναφοράς:

Ηνωμένες Πολιτείες

Τι να κάνετε:

Υποβολή αναφοράς: