Lindungi akaun anda daripada pancingan data, penipuan panggilan dan smishing

Istilah pancingan data menerangkan penipuan kecurian identiti yang melibatkan laman web palsu dan e-mel atau mesej lain. Matlamat serangan pancingan data adalah untuk mendapatkan akses kepada akaun dan maklumat sensitif anda. Penyerang boleh mencipta laman web mereka sendiri yang meniru laman web yang bereputasi baik atau menghantar mesej kepada anda yang seolah-olah datang daripada sumber yang dipercayai. Mesej pancingan data boleh datang daripada akaun palsu atau akaun yang telah digodam.

Penyerang mungkin juga mencuba taktik yang serupa untuk menyerang akaun anda dengan menggunakan penipuan panggilan, pancingan data suara dan smishing, pancingan data SMS atau teks untuk mengumpulkan maklumat sensitif. Anda mesti berhati-hati agar tidak memberikan maklumat sensitif melalui telefon dan tidak mengklik pautan yang berpotensi menjejaskan keselamatan yang dihantar melalui teks SMS. Jika anda mengesyaki bahawa anda mungkin telah menerima panggilan atau teks SMS untuk pancingan data, anda harus segera menghubungi Sokongan Shopify.

Mesej pancingan data mungkin meminta anda menyelesaikan tugasan berikut:

  • melawati pautan
  • memuat turun fail
  • membuka lampiran
  • membalas dengan maklumat peribadi atau kod pengesahan dua langkah

Jika anda melakukan mana-mana tindakan ini, maka anda boleh menjangkiti komputer atau peranti mudah alih anda dengan perisian hasad, iaitu perisian berniat jahat seperti cecacing, trojan, bot dan virus. Selepas peranti anda dijangkiti, penyerang boleh mendapatkan akses kepada maklumat peribadi anda.

Penipuan pancingan data juga boleh merangkumi permintaan secara langsung untuk maklumat peribadi seperti bukti kelayakan akaun bank anda.

Penipuan pancingan data mungkin meminta anda memberikan maklumat peribadi dengan cara yang berikut:

  • melalui e-mel atau sistem pemesejan lain
  • melalui borang
  • menggunakan nombor telefon penipuan
  • menggunakan alamat fizikal palsu

Malahan, permintaan untuk anda memasukkan alamat e-mel anda dan menetapkan semula kata laluan anda juga boleh membahayakan.

Mengenal pasti e-mel Shopify yang sah

Shopify hanya akan menghantar e-mel daripada domain rasmi seperti @shopify.com, @email.shopify.com, @em.shopify.com dan @shopify-billpay.melio.com. E-mel daripada perkhidmatan e-mel awam seperti Gmail, Yahoo, mel Apple atau Hotmail bukan daripada Shopify dan harus dianggap sebagai potensi cubaan pancingan data.

Mengenal pasti pautan yang selamat dalam e-mel Shopify

Untuk memastikan penghantaran e-mel yang boleh dipercayai, Shopify mungkin menggunakan perkhidmatan pengirim yang dipercayai untuk berkomunikasi dengan pedagang kami. Hal ini bermakna pautan dalam e-mel mungkin kelihatan berbeza dan boleh merangkumi domain shopifysvc.com yang selamat untuk diklik.

Sentiasa semak URL sebelum mengklik. Elakkan daripada mengklik pautan dalam e-mel melainkan anda pasti akan kesahihan penghantarnya. Jika anda meragui kesahihan sesuatu e-mel, hubungi Sokongan Shopify untuk mendapatkan bantuan.

Perkara yang perlu dilakukan jika anda mengesyaki e-mel pancingan data

Jika anda mengklik pautan dalam e-mel pancingan data tanpa sengaja, ambil tindakan segera:

  1. Tukar kata laluan akaun Shopify anda.
  2. Aktifkan pengesahan dua langkah untuk keselamatan tambahan.
  3. Hubungi Sokongan Shopify untuk menyemak sebarang akses tanpa kebenaran pada akaun anda.

Tanda e-mel pancingan data

Berwaspada dengan tanda umum yang berikut yang menunjukkan e-mel itu mungkin merupakan percubaan pancingan data:

  • E-mel yang tidak dijangka daripada perkhidmatan e-mel percuma.
  • Permintaan untuk maklumat peribadi.
  • Tatabahasa dan ejaan yang lemah.
  • Bahasa yang mendesak atau berbaur ancaman.
  • Pautan ke laman web yang tidak dikenali.

Kepentingan pengesahan dua langkah

Pengaktifan pengesahan dua langkah, juga dikenali sebagai pengesahan dua faktor atau pengesahan berbilang faktor pada akaun Shopify anda menyediakan proses log masuk yang lebih selamat dengan menambahkan lapisan perlindungan tambahan dan menjadikannya lebih sukar bagi pengguna yang tidak dibenarkan untuk mengakses akaun anda, terutamanya jika anda mengesyaki yang anda telah menerima e-mel pancingan data. Ketahui lebih lanjut tentang cara memastikan keselamatan akaun anda dengan pengesahan dua langkah.

Sahkan e-mel yang mencurigakan

Jika anda menerima e-mel yang kelihatan seperti daripada Sokongan Shopify tetapi kelihatan agak mencurigakan, sahkan kesahihannya:

  1. Pastikan e-mel datang daripada domain rasmi Shopify seperti @shopify.com, @email.shopify.com, @em.shopify.com dan @shopify-billpay.melio.com.
  2. Berwaspada dengan sebarang aksara atau tanda baca yang luar biasa dalam alamat e-mel.
  3. Jika ragu-ragu, hubungi Sokongan Shopify secara terus melalui saluran rasmi untuk mendapatkan pengesahan.

Ketahui tanda amaran

Anda boleh melindungi diri anda daripada pancingan data dengan memahami tanda amarannya. Baca mesej dengan teliti tanpa mengira siapa penghantarnya dan teliti laman web tanpa mengira betapa biasa laman tersebut pada pandangan anda.

Bahasa yang samar-samar atau umum

Walaupun pancingan data boleh diselidik dengan baik dan disesuaikan untuk anda dan perniagaan anda, bahasa umum ialah ciri-ciri utama penipuan pancingan data. Berwaspada dengan mesej yang kelihatan seperti daripada organisasi yang anda percayai, tetapi bermula dengan pernyataan samar-samar seperti Pemegang akaun yang dihormati.

Selain itu, jika sesuatu mesej itu menjanjikan peluang perniagaan atau kewangan yang penting, tetapi tidak menyertakan butiran yang mencukupi untuk anda mengesahkan yang penghantar itu mengenali anda, ia mungkin merupakan satu penipuan.

Saya Frederick, seorang pegawai bank.

Sila hubungi saya secepat mungkin mengenai kemungkinan harta pusaka peninggalan saudara yang telah meninggal dunia.

Tidak banyak yang boleh dikongsi melalui sms. E-mel saya pada alamat di bawah.

Mesej perniagaan daripada akaun peribadi

Penyerang yang canggih boleh mengumpulkan maklumat yang mencukupi daripada kehadiran dalam talian anda untuk mencipta mesej yang munasabah seolah-olah daripada kenalan yang sebenar.

Kemas kini harga borong

Hai Georgia:

Saya hanya mahu memberikan kemas kini kepada anda. Berikut ialah hamparan bagi harga borong semasa kami: fabric-prices-october.xls

Saya harap anda berpuas hati dengan kelompok baju yang lepas! Sila beritahu saya jika anda mempunyai sebarang soalan atau kebimbangan.

Julia Chan
Pengurus Akaun
Example Fabrics

Penyerang boleh menggodam akaun perniagaan kenalan anda atau membuat akaun peribadi palsu untuk menghantar mesej e-mel pancingan data. Contohnya, jika nama pengguna bagi e-mel peribadi kenalan anda Julia ialah juliachan3857, penyerang mungkin akan menghantar mesej e-mel daripada akaun yang mempunyai nama pengguna juliachan9665. Bentuk serangan ini bergantung pada tingkah laku yang berikut:

  • Orang ramai sering kali menghantar mesej e-mel daripada akaun yang salah tanpa sengaja.
  • Walaupun anda mengetahui alamat e-mel peribadi Julia, anda mungkin tidak akan melihatnya dengan teliti dan menyedari perbezaan tersebut.

Nada yang membimbangkan atau terlalu teruja

Berwaspada dengan permintaan sensitif masa yang cuba menakutkan anda supaya bertindak tanpa berfikir panjang. Contohnya:

Kami mengalami kegagalan pelayan yang amat teruk. Balas dengan nama pengguna dan kata laluan anda dalam masa 24 jam yang berikutnya atau anda akan kehilangan akses ke kedai anda secara kekal.

Mesej e-mel mungkin membuat tawaran yang terlalu bagus untuk dipercayai, seperti diskaun sebanyak 90% daripada sebuah syarikat pelancongan yang tersedia hanya jika anda bertindak sekarang.

Kesalahan ejaan, tatabahasa yang lemah dan variasi gaya

Walaupun laman web atau mesej e-mel penipuan mungkin kelihatan profesional, ia mungkin mengandungi ralat tipografi dan tatabahasa. Untuk menentukan sama ada sesuatu laman web atau mesej e-mel itu mungkin merupakan satu penipuan, perhatikan penggunaan yang tidak betul atau ketidakkonsistenan pada:

  • ejaan
  • penggunaan huruf besar
  • nombor
  • tanda baca
  • pemformatan

URL yang mencurigakan

Percubaan pancingan data boleh menyertakan URL yang seakan-akan sah jika anda tidak menelitinya. Kebanyakan percubaan pancingan data menggunakan URL yang telah dipilih dengan sengaja supaya menyerupai URL yang sudah biasa pada pandangan anda. Contohnya, jika anda biasanya membeli pakaian renang daripada Example Apparel pada URL yang sah dan anda menerima mesej e-mel dengan pautan pada URL palsu, maka anda boleh mengetahui bahawa mesej e-mel itu merupakan satu percubaan pancingan data.

URL yang sebenar akan menghalakan anda kepada tapak pada domain example-apparel.com, yang dimiliki oleh Example Apparel, manakala URL palsu akan menghalakan anda kepada tapak berniat jahat pada domain com-aquatic.net, yang berkemungkinan dimiliki oleh penjenayah.

Ciri-ciri URL yang sah dan palsu
URL yang sahURL palsu
example-apparel.com/aquatic/swimmiesexample-apparel.com-aquatic.net/swimmies

Shopify dan permintaan untuk dokumen sensitif

Shopify tidak pernah meminta maklumat sensitif secara langsung daripada anda melalui mesej e-mel dalam bentuk teks atau imej, ataupun sebagai lampiran fail.

Berikut merupakan contoh dokumen sensitif:

  • sebarang bentuk pengenalan diri
  • kata laluan
  • maklumat kad kredit
  • maklumat perbankan
  • nombor pengenalan negara, seperti SIN (nombor insurans sosial) atau SSN (nombor keselamatan sosial)

Shopify hanya meminta anda menyerahkan dokumen sensitif melalui halaman muat naik selamat yang bermula dengan app.shopify.com atau .shopify.com.

Maklumkan kebimbangan menggunakan mod komunikasi yang lain

Bercakap dengan orang yang didakwa penghantar mesej yang mencurigakan secara bersemuka atau melalui telefon dan selesaikan kebimbangan mengenai laman web dengan bercakap dengan seseorang di organisasi tersebut.

Jika anda menghubungi penghantar melalui telefon, maka gunakan nombor yang anda simpan dalam fail atau yang dipaparkan pada berbilang sumber dalam talian yang bereputasi. Contohnya, jika anda menerima permintaan yang mencurigakan untuk mendapatkan maklumat daripada agensi cukai anda melalui e-mel, hubungi agensi tersebut di nombor pada penyata cukai tahun lepas. Jangan hubungi nombor yang dipaparkan pada laman web yang mencurigakan atau dalam mesej e-mel.

Sahkan bahawa sambungan anda ke laman web menggunakan HTTPS

Apabila anda menyambung ke mana-mana laman web di tempat anda mungkin diminta untuk memasukkan nama pengguna dan kata laluan atau data sensitif yang lain, sahkan bahawa ikon kunci dipaparkan di sebelah URL pada pelayar anda.

Ikon kunci memberitahu anda bahawa sambungan ke tapak disulitkan menggunakan protokol HTTPS. URL untuk sambungan yang disulitkan bermula dengan https:// dan bukannya http://. Sambungan yang menggunakan http:// menghantar data dalam teks biasa, yang bermaksud data tersebut boleh dipintas dalam perjalanan dan dibaca.

Sebelum anda mengklik pautan ke mana-mana tempat yang anda jangka akan memasukkan maklumat, sahkan bahawa URL bermula dengan https://.

Jangan berinteraksi dengan lampiran, pautan atau borang melainkan anda menjangkakannya dan mengetahui kandungannya. Semua ini bukan sahaja boleh menghalakan anda semula ke tapak berniat jahat yang direka bentuk untuk mencuri maklumat anda, malah juga boleh menjangkiti peranti anda dengan perisian berniat jahat.

Apabila teks pautan ialah URL, sahkan bahawa URL itu sepadan dengan URL dalam pautan itu sendiri. Contohnya, pautan yang ditulis sebagai https://help.shopify.com dalam badan e-mel mungkin menghalakan anda ke halaman pancingan data di URL lain.

Banyak serangan pancingan data yang cuba mengambil kesempatan ke atas perbankan dalam talian. Jika anda menerima mesej e-mel yang mencurigakan daripada bank anda dengan tawaran istimewa untuk kemudahan kredit, maka jangan klik pautan tersebut. Sebaliknya, masukkan URL bank anda secara manual dalam tetingkap baharu dan semak sama ada tawaran dipaparkan pada papan pemuka akaun anda.

Berhati-hati apabila anda menggunakan Wi-Fi awam

Wi-Fi awam adalah mudah apabila anda tiada di rumah atau di tempat kerja, tetapi sambungan ini menyediakan pelbagai cara untuk penyerang mendapatkan akses kepada maklumat anda. Anda boleh mengurangkan risiko anda dengan mengambil langkah untuk melindungi diri anda dan data anda.

Sahkan nama tempat liputan

Penyerang boleh mencipta tempat liputan Wi-Fi yang tidak disulitkan milik mereka sendiri yang namanya menyerupai tempat liputan yang bereputasi di kawasan yang sama, seperti rangkaian di kedai kopi. Jika anda menyambung ke tempat liputan pancingan data, maka penyerang boleh menghalakan anda ke halaman mereka sendiri di tempat anda boleh terdedah kepada perisian berniat jahat atau diminta untuk memasukkan maklumat peribadi.

Sebelum anda menyambung ke tempat liputan, pastikan tempat liputan yang anda rancang untuk gunakan adalah sah. Jika anda tidak dapat menemukan nama tempat liputan yang dipaparkan di tempat yang jelas, maka tanya pekerja di lokasi tersebut.

Nyahaktifkan titik akses pada peranti anda

Walaupun anda telah menyambung ke tempat liputan Wi-Fi awam yang sah, anda masih boleh berisiko apabila berada pada rangkaian yang sama dengan penyerang. Rangkaian Wi-Fi awam adalah kurang selamat berbanding dengan rangkaian peribadi, seperti rangkaian di rumah atau pejabat anda.

Lindungi diri anda dengan mematikan perkongsian fail dalam rangkaian anda dan dengan mengaktifkan tembok api anda sebelum membuat sambungan. Walaupun dengan langkah berjaga-jaga ini, tindakan menghantar atau menerima apa-apa kandungan sensitif menggunakan rangkaian Wi-Fi awam masih bukan idea yang bernas.

Hanya hantar dan terima data sensitif melalui VPN

Rangkaian peribadi maya (virtual private network, VPN) mewujudkan sambungan selamat antara peranti anda dan pelayan syarikat VPN. Dari situ, pelayan VPN menyampaikan maklumat anda kepada Internet. Jika penyerang mendapat akses kepada data yang sedang anda hantar dan terima melalui tempat liputan Wi-Fi awam, data itu disulitkan dan tidak berguna kepada mereka.

Techradar dan PC Mag ialah tempat yang baik untuk bermula jika anda mahu mengetahui cara memilih VPN.

Tanpa VPN, pilihan paling selamat adalah untuk mengelakkan penghantaran maklumat sensitif melalui Wi-Fi awam.

Ikuti garis panduan kerajaan jika maklumat peribadi anda dikompromi

Maklumat peribadi boleh dikenal pasti (PII) terdiri daripada data yang boleh digunakan untuk mengenal pasti orang tertentu atau menyamar sebagai mereka. PII merangkumi jenis maklumat yang berikut:

  • nama penuh
  • alamat e-mel
  • alamat jalan
  • nombor telefon
  • nombor kad kredit
  • nombor pengenalan negara, seperti SIN, SSN atau pasport
  • lesen memandu
  • tarikh lahir

Jika anda memberikan maklumat peribadi boleh dikenal pasti melalui saluran yang mencurigakan, atau akaun Shopify anda dikompromi, maka rujuk panduan daripada kerajaan anda, seperti maklumat ini daripada kerajaan Kanada dan Amerika Syarikat.

Kanada

Perkara yang perlu dilakukan:

Buat laporan:

Amerika Syarikat

Perkara yang perlu dilakukan:

Buat laporan: