שיטות עבודה מומלצות לאבטחת החשבון
כדי להגן על עצמך מפני סיכונים, תוכל ללמוד על יצירת סיסמאות ייחודיות עבור החשבונות שלך, כמו גם כיצד לאבטח חשבון שנפרץ ולאפס פרטי כניסה חסומים.
בדף זה
- יצירת סיסמאות ייחודיות עם כספת סיסמאות
- אין לשתף את פרטי הכניסה לעולם
- למידה כיצד לזהות שיטות תקיפה נפוצות
- הפעלת אימות דו-שלבי
- שימוש במפתח גישה
- הורדת קודי השחזור ושמירתם במקום בטוח
- אבטחת חשבון שנפרץ
- אבטחת חשבון האימייל והמכשירים שלך
- איפוס פרטי כניסה חסומים
- פעילות כניסה חשודה
- כניסה לחשבון לא פעיל
- כניסה מהתקן לא מזוהה
יצירת סיסמאות ייחודיות בעזרת כספת סיסמאות
אנשים רבים משתמשים באותה סיסמה ליותר מחשבון אחד. לעיתים קרובות הם מצמדים אותה לאותו שם משתמש או כתובת דוא"ל. ללא סיסמאות ייחודיות, אם צמד של שם משתמש וסיסמה נחשף, תוקף עשוי לקבל גישה לחשבון אחר שמשתמש בפרטי כניסה אלה.
השימוש בתוכנת כספת סיסמאות הוא דרך מצוינת ליצור ולנהל את הסיסמאות שלך. כאשר נעשה שימוש בכספת סיסמאות, עליך לזכור רק את מפתח המאסטר לכספת, ושאר הסיסמאות שלך יכולות להיות אוסף אותיות, מספרים וסמלים שנוצר אוטומטית.
לעולם אין לשתף את פרטי הכניסה שלך
פרטי הכניסה שלך, כלומר שם המשתמש והסיסמה, הם הזהות שלך בעולם הדיגיטלי ויש לשמור עליהם פרטיים וחסויים. שיתוף מידע זה מפחית את רמת האבטחה של החשבון שלך. אין לשתף את פרטי הכניסה עם אף אחד, כולל קולגות, בני משפחה או חברי צוות.
מומלץ להוסיף חברי צוות לחנות שלך, במקום לתת להם גישה לחשבון שלך. חברי צוות יכולים ליצור לעצמם פרטי כניסה ייחודיים ולהיכנס לחשבונות שלהם.
התמיכה של Shopify לא תבקש ממך את סיסמת ה-Shopify שלך.
כיצד לזהות שיטות תקיפה נפוצות
למידע נוסף על זיהוי דיוג, וישינג וסמישינג, ואילו צעדים עליך לנקוט במקרה של פריצה לחשבון או לגניבת זהות.
הפעלת אימות דו-שלבי
יש להפעיל אימות דו-שלבי בחשבון ה-Shopify שלך כדי להפחית את הסיכוי שמישהו שהשיג את הסיסמה שלך יוכל לגרום נזק. גם חברי הצוות שלך צריכים להגדיר אימות דו-שלבי בחשבונות שלהם.
אימות דו-שלבי (2SA) חשוב לאבטחה מקוונת כיוון שהוא מוסיף שכבת אבטחה נוספת לחשבון שלך. סיסמה בפני עצמה אינה מספיקה כדי למנוע מתוקף לגשת לחשבון שלך אם הסיסמה שותפה, נוחשה, דלפה או הושגה באמצעות דיוג. כאשר מפעילים אימות דו-שלבי, המשתמש חייב לדעת את הסיסמה שלך וכן תהיה לו גישה להתקן הפיזי המשמש אותך לכניסה למנהל ה-Shopify שלך, כמו התקן נייד או מפתח אבטחה.
בעת הפעלת שער תשלום כמו Shopify Payments, Shopify דורשת הגדרת אימות דו-שלבי כדי להשתמש בשער תשלום זה. ביטול הפעלת האימות הדו-שלבי בעתיד יחשוף את החשבון והמידע הפיננסי שלך להתקפות פליליות אפשריות.
יש להשתמש באימות דו-שלבי גם בחשבונות האחרים שלך ככל האפשר. שירותים מובילים שתומכים באימות דו-שלבי כוללים בין היתר:
שימוש במפתח גישה
מפתחות גישה הם תחליף מאובטח יותר לסיסמאות. הם מאפשרים להיכנס לחשבון בלי להזין סיסמה, אך בטוחים ויעילים יותר מסיסמה. השימוש במפתחות גישה מסיר את האפשרות של שכחת הסיסמה והצורך לאפס אותה, או הזנת סיסמה שגויה ונעילה מחוץ לחשבון.
שימוש במפתח גישה יכול לעזור לך להימנע מהונאות דיוג, וכן מגניבת הסיסמה.
באפשרותך להוסיף מפתח גישה באמצעות כל שיטת אימות שמשמשת אותך לביטול נעילת ההתקן, כמו טביעת אצבע או זיהוי פנים, או קוד גישה (PIN) של ההתקן.
למידע נוסף על הגדרת מפתחות גישה בחנות ה-Shopify שלך.
הורדת קודי השחזור ושמירתם במקום בטוח
השלב האחרון בהגדרת אימות דו-שלבי הוא הורדה ושמירה של קודי השחזור שלך. במקרה של אובדן גישה להתקן או חוסר יכולת להיכנס באמצעות שיטת אימות דו-שלבי שהפעלת, אפשר להשתמש בקודי השחזור שלך כדי להיכנס. יש לשמור את קודי השחזור במקום מאובטח וחסוי שהגישה אליו קלה מכל מקום.
למידע נוסף על קודי שחזור.
אבטחת חשבון שנפרץ
אם החשבון שלך נפרץ, עליך לנקוט פעולה כדי להגן על הנתונים והכספים שלך באופן מיידי.
שלבים:
- יש להיכנס לחשבון הדוא"ל שמשמש אותך כדי להיכנס אל Shopify ולשנות את הסיסמה.
- יש להיכנס אל Shopify ולשנות את הסיסמה של חשבון המשתמש שלך ב-Shopify. אם לא הצלחת להיכנס, באפשרותך לאפס את הסיסמה שלך. אם לא קיבלת דוא"ל איפוס סיסמה, יש לפנות אל התמיכה של Shopify.
- יש לבצע אחת מהפעולות הבאות:
- כדי להוסיף אבטחה בעת הכניסה, מומלץ להפעיל אימות דו-שלבי.
- אם אימות דו-שלבי כבר הופעל ותוקף הצליח לעקוף אותו, למשל על ידי גניבת ההתקן שלך, יהיה עליך להסיר את שיטת האימות עבור אותו התקן, ולאחר מכן להגדיר שוב אימות דו-שלבי עבור התקן אחר.
- יש לבדוק בחשבון המשתמש שלך ב-Shopify אם קיימת פעילות כניסה חשודה.
- יש לבדוק את החשבונות הפיננסיים ופרטי הבנק שלך כדי לאתר פעילות לא מורשית. חיובים לא מורשים בכרטיס הווירטואלי של Shopify Credit הם לרוב סימן לפריצה לחשבון, ולכן חשוב לבדוק את כל המוצרים הפיננסיים:
- אבטחת חשבון Shopify Balance שלך.
- אבטחת חשבון Shopify Credit שלך. אם הבחנת בעסקאות לא מורשות בכרטיס Credit, יש לנעול את הכרטיס ולהגיש ערעור על החיובים באופן מיידי.
- אבטחת חשבון Shopify Capital שלך.
- אבטחת חשבון Shopify Payments שלך.
- יש לבדוק את הגדרות החשבון הכלליות הבאות כדי לוודא שכל שאר המידע נכון:
- יש לבדוק ולעדכן את חשבונות חברי הצוות או משתפי הפעולה וההרשאות שלהם כדי להבטיח שיש להם גישה רק לאזורים שהם צריכים, במיוחד חברי צוות בעלי הרשאות רגישות.
- יש לבדוק את יומן הפעילות של החנות שלך כדי לאתר שינויים לא מזוהים.
- יש לבדוק את הגדרות החנות הבאות כדי לוודא שכל המידע נכון ותואם למצופה: פרטי יצירת הקשר של החנות תחת הגדרות כללי, תשלום בקופה, משלוח ומסירה, דומיינים, התראות.
- יש לעבור על תוכן > קבצים כדי לוודא שלא נוספו קבצים לא מורשים.
- יש לבדוק את מקטע צמיחה ב-Shopify Admin ולוודא שכל הקמפיינים השיווקיים נוצרו בהרשאה. למידע נוסף על שיווק.
- יש לעבור על היישומים בהגדרות מנהל Shopify שלך ולוודא שהיישומים המותקנים מורשים. יש לעבור על המקטע יישומים מותאמים אישית כדי לוודא שכל היישומים מוכרים. למידע נוסף על יישומים מותאמים אישית.
- יש לעבור על ההנחות שלך כדי לוודא שכולן תקינות.
- יש לעבור על ההזמנות שלך, כולל הזמנות חשודות או טיוטות הזמנה, כדי לאמת את החוקיות שלהן מול הלקוח ולבטל או לבצע החזר כספי בהתאם לצורך כדי למנוע הכחשות עסקה. למידע נוסף על הכחשות עסקה ובירורים ועל מניעת הונאות.
- יש לעקוב אחר המדריכים הממשלתיים כדי להגן על הזהות שלך ועל מידע רגיש.
אבטחת חשבון הדוא"ל וההתקנים שלך
יש לוודא שכל ההתקנים, הדפדפנים והיישומים שלך מעודכנים כדי לצמצם פגיעויות.
יש לוודא שחשבון הדוא"ל שלך מאובטח.
שלבים:
- יש לשנות את סיסמת חשבון הדוא"ל שלך לסיסמה חזקה וייחודית.
- יש להפעיל תכונות אבטחה נוספות שספק הדוא"ל שלך מציע, כגון אימות דו-שלבי.
- יש לבדוק ולהסיר מסנני דוא"ל שעשויים לנתב מחדש הודעות דוא"ל מ-Shopify לתיקיית האשפה או לתיקיית דואר זבל, כדי להבטיח שהן יגיעו לתיבת הדואר הנכנס הראשית שלך.
- יש להתאים את ההגדרות כך שיסמנו הודעות דוא"ל מ-Shopify כמהימנות כדי למנוע בעיות סינון.
איפוס פרטי כניסה חסומים
מכיוון שאנשים רבים משתמשים באותה סיסמה ליותר מחשבון אחד ומצמדים אותה לאותו שם משתמש או כתובת דוא"ל, במקרה של חשיפת צמד שם משתמש/סיסמה, תוקף עשוי לקבל גישה לחשבונות אחרים שמשתמשים באותם פרטי כניסה.
כדי להפחית את הסיכון שזה יקרה לך, אנו אוספים ומנתחים מידע מדלפי נתונים ציבוריים. אם פרטי הכניסה שלך יימצאו באחד מהדלפים האלה, ננעל את החשבון שלך. בעת ניסיון כניסה, תופיע הודעת שגיאה עד שתאפס את הסיסמה שלך לסיסמה שלא נחשפה.
כדאי גם להשתמש באימות דו-שלבי ובתוכנה לשמירת סיסמאות כדי לאבטח את כל החשבונות שלך ככל האפשר.
פעילות כניסה חשודה
כדי למנוע מתוקפים להיכנס לחשבון Shopify, מערכות האבטחה של Shopify מזהות ונועלות גישה לחשבון כאשר מתגלה פעילות חריגה. במקרים אלה, יהיה עליך לאמת את זהותך כחלק מתהליך הכניסה.
קוד בן עשר ספרות נשלח לכתובת הדוא"ל של החשבון שלך. יש להזין קוד זה כדי לאמת את זהותך ולהיכנס.
שלבים:
- בדף אימות הזהות שלך, יש להזין את הקוד שנשלח לדוא"ל שלך וללחוץ על כניסה.
- לאחר אימות הזהות בהצלחה, יש לבדוק את פרטי הכניסה החשודה הקודמת ולציין אם הכניסה בוצעה על ידך או לא על ידי לחיצה על כן, זה הייתי אני או לא, זה לא הייתי אני.
- אם בחרת באפשרות לא, זה לא הייתי אני, יהיה עליך לאפס את הסיסמה שלך כדי לשמור על בטיחות החשבון לפני הכניסה אליו.
כניסה לחשבון לא פעיל
אם לא נכנסת לחשבון שלך במשך שלושה חודשים או יותר, יהיה עליך לאמת את זהותך כחלק מתהליך הכניסה.
קוד בן עשר ספרות נשלח לכתובת הדוא"ל של החשבון שלך. יש להזין קוד זה כדי לאמת את זהותך ולהיכנס.
שלבים:
- בדף הכניסה, יש להזין את הקוד שנשלח לכתובת הדוא"ל שלך.
- יש ללחוץ על כניסה.
כניסה מהתקן לא מוכר
אם Shopify אינה מזהה התקן ששימש לכניסה, תקבל הודעת דוא"ל מ-Shopify עם שורת הנושא "A new device has logged in to your Shopify account" (התקן חדש נכנס לחשבון Shopify שלך).
כדי לוודא שהחשבון שלך מאובטח, עליך לאשר שההתקן החדש מוכר לך.
אם ההתקן שמוצג אינו מוכר לך, ייתכן שהחשבון שלך נפרץ. יש לבצע את השלבים הבאים כדי לאבטח את החשבון שלך.
שלבים:
- יש לפתוח את הודעת הדוא"ל וללחוץ על בדיקת הפעילות.
- יש לבדוק את ההתקן ואת פרטי הכניסה.
- יש לבצע אחת מהפעולות הבאות:
- אם ההתקן מוכר לך, יש ללחוץ על כן, זה הייתי אני.
- אם ההתקן לא מוכר לך, יש ללחוץ על לא, אבטח את החשבון ולפעול לפי ההוראות כדי לאבטח את חשבונך.
אם עליך לשנות את הסיסמה שלך, יישלח אליך קוד אבטחה בהודעת דוא"ל נפרדת לצורך אימות.