Apsaugokite savo paskyrą nuo fišingo, telefoninio sukčiavimo ir sukčiavimo SMS žinutėmis

Terminas fišingas apibūdina tapatybės vagystės sukčiavimą, susijusį su netikromis svetainėmis ir el. laiškais ar kitomis žinutėmis. Fišingo atakos tikslas – gauti prieigą prie Jūsų paskyros ir jautrios informacijos. Puolėjas gali sukurti savo svetainę, kuri imituoja patikimą svetainę, arba atsiųsti Jums žinutę, kuri, atrodo, yra iš patikimo šaltinio. Fišingo žinutės gali būti siunčiamos iš netikros arba įsilaužtos paskyros.

Puolėjai, siekdami surinkti jautrią informaciją, taip pat gali bandyti atakuoti Jūsų paskyrą panašia taktika, naudodami telefoninį sukčiavimą (vishing) (sukčiavimas balsu) ir sukčiavimą SMS žinutėmis (smishing) (sukčiavimas SMS arba tekstinėmis žinutėmis). Turite būti atsargūs, kad neteiktumėte jautrios informacijos telefonu ir nespustelėtumėte galimai pavojingų nuorodų, atsiųstų SMS žinutėmis. Jei įtariate, kad gavote fišingo skambutį ar SMS žinutę, nedelsdami susisiekite su „Shopify“ pagalbos tarnyba.

Fišingo žinutėje Jūsų gali būti paprašyta atlikti šiuos veiksmus:

  • atidaryti nuorodą
  • atsisiųsti failą
  • atidaryti priedą
  • atsakyti pateikiant asmeninę informaciją arba autentifikavimo dviem veiksmais kodus

Jei atliksite bet kurį iš šių veiksmų, galite užkrėsti savo kompiuterį ar mobilųjį įrenginį kenkėjiška programine įranga (malware), pvz., kirminais, Trojos arkliais, botais ir virusais. Kai Jūsų įrenginys bus užkrėstas, puolėjas galės gauti prieigą prie Jūsų asmeninės informacijos.

Fišingo sukčiavimas taip pat gali apimti tiesioginius prašymus pateikti asmeninę informaciją, pvz., Jūsų banko sąskaitos prisijungimo duomenis.

Fišingo sukčiai gali prašyti pateikti asmeninę informaciją šiais būdais:

  • el. paštu ar per kitą susirašinėjimo sistemą
  • per formą
  • naudojant suklastotą telefono numerį
  • naudojant netikrą fizinį adresą

Net prašymas įvesti el. pašto adresą ir iš naujo nustatyti slaptažodį gali būti pavojingas.

Kaip atpažinti teisėtus „Shopify“ el. laiškus

„Shopify“ siunčia el. laiškus tik iš oficialių domenų, tokių kaip @shopify.com, @email.shopify.com, @em.shopify.com ir @shopify-billpay.melio.com. El. laiškai iš viešųjų el. pašto paslaugų, tokių kaip „Gmail“, „Yahoo“, „Apple mail“ ar „Hotmail“, nėra iš „Shopify“ ir turėtų būti laikomi galimais fišingo bandymais.

Saugių nuorodų atpažinimas „Shopify“ el. laiškuose

Siekiant užtikrinti patikimą el. laiškų pristatymą, „Shopify“ gali naudoti patikimo siuntėjo paslaugą bendravimui su prekybininkais. Tai reiškia, kad nuorodos el. laiškuose gali atrodyti kitaip ir jose gali būti domenas shopifysvc.com, kurį spustelėti yra saugu.

Visada patikrinkite URL adresus prieš spustelėdami. Venkite spustelėti nuorodas el. laiškuose, nebent esate tikri dėl siuntėjo autentiškumo. Jei kada nors suabejosite el. laiško autentiškumu, kreipkitės pagalbos į „Shopify“ pagalbos tarnybą.

Ką daryti, jei įtariate, kad gavote fišingo el. laišką

Jei netyčia spustelėjote nuorodą fišingo el. laiške, nedelsdami imkitės šių veiksmų:

  1. Pakeiskite savo „Shopify“ paskyros slaptažodį.
  2. Aktyvinkite autentifikavimą dviem veiksmais, kad padidintumėte saugumą.
  3. Susisiekite su „Shopify“ pagalbos tarnyba, kad patikrintumėte, ar nebuvo neteisėtos prieigos prie Jūsų paskyros.

Fišingo el. laiško požymiai

Atkreipkite dėmesį į šiuos dažniausiai pasitaikančius požymius, kurie gali rodyti, kad el. laiškas yra fišingo bandymas:

  • Netikėti el. laiškai iš nemokamų el. pašto paslaugų teikėjų.
  • Prašymai pateikti asmeninę informaciją.
  • Gramatikos ir rašybos klaidos.
  • Skubus arba grasinantis tonas.
  • Nuorodos į nepažįstamas svetaines.

Autentifikavimo dviem veiksmais svarba

Autentifikavimo dviem veiksmais, dar žinomo kaip dviejų veiksnių autentifikavimas arba kelių veiksnių autentifikavimas, aktyvavimas savo „Shopify“ paskyroje užtikrina saugesnį prisijungimo procesą, suteikdamas papildomą apsaugos lygmenį ir apsunkindamas galimybę neįgaliotiems naudotojams pasiekti Jūsų paskyrą, ypač jei įtariate, kad gavote fišingo el. laišką. Sužinokite daugiau, kaip apsaugoti paskyrą naudojant autentifikavimą dviem veiksmais.

Patikrinkite įtartinus el. laiškus

Jei gaunate el. laišką, kuris atrodo kaip iš „Shopify“ pagalbos tarnybos, bet Jums atrodo kaip nors įtartinas, patikrinkite jo teisėtumą:

  1. Patikrinkite, ar el. laiškas gautas iš oficialaus „Shopify“ domeno, pvz., @shopify.com, @email.shopify.com, @em.shopify.com ir @shopify-billpay.melio.com.
  2. Būkite atsargūs dėl bet kokių neįprastų simbolių ar skyrybos ženklų el. pašto adrese.
  3. Kilus abejonių, dėl patvirtinimo susisiekite su „Shopify“ pagalbos tarnyba tiesiogiai oficialiais kanalais.

Žinokite įspėjamuosius ženklus

Galite apsisaugoti nuo fišingo, jei suprasite įspėjamuosius ženklus. Atidžiai skaitykite pranešimus, nesvarbu, kas, atrodo, juos siuntė, ir atidžiai išnagrinėkite svetaines, nesvarbu, kokios pažįstamos jos atrodytų.

Neaiški arba bendro pobūdžio kalba

Nors fišingas gali būti gerai ištirtas ir pritaikytas Jums ir Jūsų verslui, bendro pobūdžio kalba yra fišingo sukčiavimo požymis. Būkite atsargūs gavę pranešimus, kurie, atrodo, yra iš Jūsų pasitikimos organizacijos, tačiau prasideda neaiškiais teiginiais, pavyzdžiui, Gerbiamas paskyros savininke.

Be to, jei pranešime žadama svarbi verslo ar finansinė galimybė, tačiau jame nepateikiama pakankamai informacijos, kad galėtumėte patvirtinti, jog siuntėjas Jus pažįsta, tai gali būti sukčiavimas.

Esu Frederikas, bankininkas.

Prašau kuo skubiau susisiekti su manimi dėl galimo vėlyvo giminaičio palikimo.

Negaliu daug pasidalinti SMS žinute. Rašykite man žemiau nurodytu adresu.

Verslo pranešimai iš asmeninių paskyrų

Patyrę užpuolikai gali surinkti pakankamai informacijos iš Jūsų buvimo internete, kad sukurtų pranešimą, kuris galėtų atrodyti kaip tikro kontakto.

Didmeninės kainodaros atnaujinimas

Laba diena, Džordžija:

Tik norėjau Jus informuoti. Čia yra mūsų dabartinių didmeninių kainų skaičiuoklė: fabric-prices-october.xls

Tikiuosi, buvote patenkinti paskutine marškinių partija! Praneškite, jei turite klausimų ar problemų.

Julia Chan
Paskyros valdytoja
„Example Fabrics“

Užpuolikai gali įsilaužti į Jūsų kontakto verslo paskyrą arba sukurti netikrą asmeninę paskyrą, kad išsiųstų fišingo el. laišką. Pavyzdžiui, jei Jūsų kontakto Julijos asmeninio el. pašto naudotojo vardas yra juliachan3857, užpuolikas gali išsiųsti el. laišką iš paskyros, kurios naudotojo vardas yra juliachan9665. Šio tipo ataka paremta tokiu elgesiu:

  • Žmonės dažnai per klaidą siunčia el. laiškus iš netinkamos paskyros.
  • Net jei žinote Julijos asmeninį el. pašto adresą, galite ne per daug atidžiai žiūrėti ir nepastebėti skirtumo.

Nerimą keliantis arba per daug entuziastingas tonas

Būkite atidūs skubioms užklausoms, kuriomis bandoma Jus išgąsdinti, kad veiktumėte negalvodami. Pavyzdžiui:

Įvyko katastrofiškas serverio gedimas. Per artimiausias 24 valandas atsakykite nurodydami savo naudotojo vardą ir slaptažodį, kitaip visam laikui prarasite prieigą prie savo parduotuvės.

El. laiškuose gali būti pasiūlymų, kurie atrodo per geri, kad būtų tiesa, pavyzdžiui, 90 % nuolaida kelionių bendrovėje, kurią galima gauti tik veikiant dabar.

Rašybos, gramatikos klaidos ir stiliaus neatitikimai

Nors apgaulinga svetainė ar el. laiškas gali atrodyti profesionaliai, juose gali būti rašybos ir gramatikos klaidų. Norėdami nustatyti, ar svetainė ar el. laiškas gali būti apgaulingi, ieškokite neteisingo naudojimo ar neatitikimų šiuose dalykuose:

  • rašyba
  • didžiųjų raidžių naudojimas
  • skaičiai
  • skyryba
  • formatavimas

Įtartini URL

Fišingo bandymuose gali būti naudojami URL, kurie atrodo teisėti, jei atidžiai neįsižiūrite. Daugelyje fišingo bandymų naudojami URL, kurie buvo specialiai parinkti taip, kad primintų Jums jau žinomą URL. Pavyzdžiui, jei paprastai perkate maudymosi drabužius iš „Example Apparel“ teisėtu URL ir gaunate el. laišką su nuoroda į netikrą URL, tuomet galite suprasti, kad tas el. laiškas yra fišingo bandymas.

Tikrasis URL nukreipia Jus į svetainę domene example-apparel.com, kuris priklauso „Example Apparel“, o netikras URL nukreipia Jus į kenkėjišką svetainę domene com-aquatic.net, kuri greičiausiai priklauso nusikaltėliams.

Teisėtų ir netikrų URL charakteristikos
Teisėtas URLNetikras URL
example-apparel.com/aquatic/swimmiesexample-apparel.com-aquatic.net/swimmies

„Shopify“ ir prašymai pateikti jautrius dokumentus

„Shopify“ niekada neprašo Jūsų pateikti jautrios informacijos tiesiogiai el. laišku, kuris yra tekstas ar vaizdas, arba failo priedu.

Toliau pateikiami jautrių dokumentų pavyzdžiai:

  • bet kokios formos identifikavimo dokumentas
  • slaptažodžiai
  • kreditinės kortelės informacija
  • banko informacija
  • nacionaliniai tapatybės numeriai, tokie kaip SIN (socialinio draudimo numeris) arba SSN (socialinio draudimo numeris)

„Shopify“ prašo Jūsų pateikti jautrius dokumentus tik per saugų įkėlimo puslapį, kurio adresas prasideda app.shopify.com arba .shopify.com.

Išsakykite susirūpinimą naudodami kitą bendravimo būdą

Pasikalbėkite su tariamu įtartino pranešimo siuntėju asmeniškai arba telefonu ir išspręskite problemas dėl tinklalapio pasikalbėję su kuo nors iš organizacijos.

Jei su siuntėju susisiekiate telefonu, naudokite numerį, kurį turite išsisaugoję arba kuris yra nurodytas keliuose patikimuose internetiniuose šaltiniuose. Pavyzdžiui, jei el. paštu gavote įtartiną prašymą pateikti informaciją iš mokesčių inspekcijos, paskambinkite inspekcijai numeriu, nurodytu praėjusių metų mokesčių deklaracijoje. Neskambinkite numeriu, kuris rodomas įtartinoje svetainėje ar el. laiške.

Patikrinkite, ar jūsų ryšys su svetaine naudoja HTTPS

Kai jungiatės prie bet kurios svetainės, kurioje jūsų gali būti paprašyta įvesti naudotojo vardą ir slaptažodį ar kitus jautrius duomenis, patikrinkite, ar šalia URL adreso naršyklėje rodoma spynos piktograma.

Spynos piktograma rodo, kad ryšys su svetaine yra užšifruotas naudojant HTTPS protokolą. Užšifruotų ryšių URL adresai prasideda https://, o ne http://. Ryšiai, naudojantys http://, siunčia duomenis paprastu tekstu, o tai reiškia, kad juos galima perimti ir perskaityti perdavimo metu.

Prieš spustelėdami nuorodą, kuri nuves ten, kur, tikėtina, įvesite informaciją, patikrinkite, ar URL adresas prasideda https://.

Neatidarinėkite priedų, nuorodų ar formų, nebent jų tikitės ir žinote, kas juose yra. Jie gali ne tik nukreipti jus į kenkėjišką svetainę, skirtą jūsų informacijai pavogti, bet ir užkrėsti jūsų įrenginį kenkėjiška programine įranga.

Kai nuorodos tekstas yra URL adresas, patikrinkite, ar jis sutampa su pačios nuorodos URL adresu. Pavyzdžiui, nuoroda, el. laiško tekste užrašyta kaip https://help.shopify.com, gali nukreipti jus į fišingo puslapį kitu URL adresu.

Daugeliu fišingo atakų bandoma pasinaudoti internetine bankininkyste. Jei iš savo banko gavote įtartiną el. laišką su specialiu kredito linijos pasiūlymu, nespauskite nuorodos. Vietoj to, naujame lange rankiniu būdu įveskite savo banko URL adresą ir patikrinkite, ar pasiūlymas rodomas jūsų paskyros valdymo skydelyje.

Būkite atsargūs naudodami viešąjį „Wi-Fi“

Viešasis „Wi-Fi“ yra patogus, kai nesate namuose ar darbe, tačiau jis suteikia įsilaužėliams daug įvairių būdų pasiekti jūsų informaciją. Riziką galite sumažinti imdamiesi veiksmų, kad apsaugotumėte save ir savo duomenis.

Patikrinkite viešosios interneto prieigos taškų pavadinimus

Įsilaužėlis gali sukurti savo nešifruotą „Wi-Fi“ viešosios interneto prieigos tašką, kurio pavadinimas panašus į patikimo, esančio toje pačioje vietoje, pvz., kavinės tinklo. Jei prisijungsite prie fišingo viešosios interneto prieigos taško, įsilaužėlis gali nukreipti jus į savo puslapį, kuriame galite susidurti su kenkėjiška programine įranga arba būti paprašyti įvesti privačią informaciją.

Prieš prisijungdami prie viešosios interneto prieigos taško, įsitikinkite, kad planuojamas naudoti viešosios interneto prieigos taškas yra tikras. Jei nerandate viešosios interneto prieigos taško pavadinimo, paskelbto matomoje vietoje, paklauskite tos vietos darbuotojo.

Išjunkite prieigos prie įrenginio taškus

Net jei prisijungėte prie tikro viešojo „Wi-Fi“ viešosios interneto prieigos taško, vis tiek galite rizikuoti būdami tame pačiame tinkle kaip ir įsilaužėlis. Viešieji „Wi-Fi“ tinklai yra daug mažiau saugūs nei privatūs tinklai, pavyzdžiui, jūsų namuose ar biure.

Apsaugokite save išjungdami failų bendrinimą tinkle ir suaktyvindami ugniasienę prieš prisijungdami. Net ir imantis šių atsargumo priemonių, vis tiek nerekomenduojama siųsti ar gauti jautraus turinio naudojant viešąjį „Wi-Fi“ tinklą.

Jautrius duomenis siųskite ir gaukite tik per VPN

Virtualus privatus tinklas (VPN) sukuria saugų ryšį tarp jūsų įrenginio ir VPN įmonės serverių. Iš ten VPN serveriai perduoda jūsų informaciją į internetą. Jei įsilaužėlis gauna prieigą prie duomenų, kuriuos siunčiate ir gaunate per viešąjį „Wi-Fi“ viešosios interneto prieigos tašką, duomenys yra užšifruoti ir jam nenaudingi.

Jei norite sužinoti, kaip pasirinkti VPN, galite pradėti nuo Techradar ir PC Mag.

Be VPN, saugiausias būdas yra vengti perduoti jautrią informaciją per viešąjį „Wi-Fi“.

Vadovaukitės valdžios institucijų gairėmis, jei buvo pažeista jūsų asmeninė informacija

Asmenį identifikuojanti informacija (AII) susideda iš duomenų, kurie gali būti naudojami konkrečiam asmeniui identifikuoti ar net apsimesti juo. AII apima šių tipų informaciją:

  • vardas ir pavardė
  • el. pašto adresas
  • gyvenamosios vietos adresas
  • telefono numeris
  • kredito kortelės numeris
  • nacionalinis tapatybės numeris, pvz., SIN, SSN arba pasas
  • vairuotojo pažymėjimas
  • gimimo data

Jei asmenį identifikuojančią informaciją pateikėte per įtartiną kanalą arba buvo pažeista jūsų „Shopify“ paskyra, vadovaukitės savo šalies valdžios institucijų gairėmis, pvz., šia Kanados ir Jungtinių Amerikos Valstijų valdžios institucijų pateikta informacija.

Kanada

Ką daryti:

Pateikite ataskaitą:

Jungtinės Valstijos

Ką daryti:

Pateikite ataskaitą: