Beskytt kontoen din mot phishing, vishing og smishing
Begrepet phishing beskriver svindelforsøk for identitetstyveri som involverer falske nettsteder og e-poster eller andre meldinger. Målet med et phishing-angrep er å få tilgang til kontoen din og sensitiv informasjon. En angriper kan opprette sitt eget nettsted som etterligner et anerkjent nettsted, eller sende deg en melding som ser ut til å komme fra en pålitelig kilde. Phishing-meldinger kan komme fra en falsk konto eller en konto som er blitt hacket.
Angripere kan også prøve lignende taktikker for å angripe kontoen din ved å bruke vishing (phishing via tale) og smishing (phishing via SMS), for å samle inn sensitiv informasjon. Du må være forsiktig så du ikke oppgir sensitiv informasjon over telefon, og ikke klikker på potensielt kompromitterende koblinger sendt via SMS. Hvis du mistenker at du kan ha mottatt en samtale eller SMS som er et phishing-forsøk, bør du kontakte Shopifys brukerstøtte umiddelbart.
En phishing-melding kan be deg om å utføre følgende oppgaver:
- besøke en kobling
- laste ned en fil
- åpne et vedlegg
- svare med personopplysninger eller totrinnsautentiseringskoder
Hvis du utfører noen av disse handlingene, kan du infisere datamaskinen eller mobilenheten din med skadelig programvare (malware), som for eksempel ormer, trojanere, boter og virus. Når enheten din er infisert, kan en angriper få tilgang til personopplysningene dine.
Phishing-svindel kan også inneholde direkte forespørsler om personopplysninger, for eksempel bankkontoopplysningene dine.
Phishing-svindel kan be deg om å oppgi personopplysninger på følgende måter:
- via e-post eller et annet meldingssystem
- gjennom et skjema
- ved hjelp av et falskt telefonnummer
- ved hjelp av en falsk fysisk adresse
Selv en forespørsel om å angi e-postadressen din og tilbakestille passordet kan være farlig.
På denne siden
- Kjenne igjen legitime e-poster fra Shopify
- Kjenn til varselsignalene
- Shopify og forespørsler om sensitive dokumenter
- Ta opp bekymringer via en annen kommunikasjonsmåte
- Bekreft at tilkoblingen til et nettsted bruker HTTPS
- Åpne bare vedlegg eller koblinger du forventer å motta
- Vær forsiktig når du bruker offentlig Wi-Fi
- Følg myndighetenes retningslinjer hvis personopplysningene dine blir kompromittert
Kjenne igjen legitime e-poster fra Shopify
Shopify sender kun e-poster fra offisielle domener som @shopify.com, @email.shopify.com, @em.shopify.com og @shopify-billpay.melio.com. E-poster fra offentlige e-posttjenester som Gmail, Yahoo, Apple Mail eller Hotmail er ikke fra Shopify, og bør behandles som potensielle phishing-forsøk.
Identifisere trygge koblinger i Shopify-e-poster
For å sikre pålitelig e-postlevering kan Shopify bruke en pålitelig avsendertjeneste for å kommunisere med forhandlerne våre. Dette betyr at koblinger i e-postene kan se annerledes ut og kan inkludere domenet shopifysvc.com, som er trygt å klikke på.
Sjekk alltid URL-adresser før du klikker. Unngå å klikke på koblinger i e-poster med mindre du er sikker på avsenderens ekthet. Hvis du noen gang er i tvil om en e-posts ekthet, kan du kontakte Shopifys brukerstøtte for å få hjelp.
Hva du skal gjøre hvis du mistenker en phishing-e-post
Hvis du ved et uhell har klikket på en kobling i en phishing-e-post, må du iverksette umiddelbare tiltak:
- Endre passordet for Shopify-kontoen din.
- Aktiver totrinnsautentisering for økt sikkerhet.
- Kontakt Shopifys brukerstøtte for å se etter uautorisert tilgang til kontoen din.
Tegn på en phishing-e-post
Vær oppmerksom på følgende vanlige tegn på at en e-post kan være et phishing-forsøk:
- Uventede e-poster fra gratis e-posttjenester.
- Forespørsler om personopplysninger.
- Dårlig grammatikk og staving.
- Presserende eller truende språk.
- Koblinger til ukjente nettsteder.
Viktigheten av totrinnsautentisering
Ved å aktivere totrinnsautentisering, også kjent som tofaktorautentisering eller multifaktorautentisering, på Shopify-kontoen din får du en sikrere påloggingsprosess. Det gir et ekstra beskyttelseslag og gjør det vanskeligere for uautoriserte brukere å få tilgang til kontoen, spesielt hvis du mistenker at du har mottatt en phishing-e-post. Finn ut mer om hvordan du sikrer kontoen din med totrinnsautentisering.
Verifiser mistenkelige e-poster
Hvis du mottar en e-post som ser ut til å være fra Shopifys brukerstøtte, men som virker mistenkelig, bør du verifisere at den er ekte:
- Sjekk at e-posten kommer fra et offisielt Shopify-domene, som
@shopify.com,@email.shopify.com,@em.shopify.comog@shopify-billpay.melio.com. - Vær forsiktig med uvanlige tegn eller tegnsetting i e-postadressen.
- Hvis du er i tvil, kan du kontakte Shopifys brukerstøtte direkte gjennom offisielle kanaler for å få en bekreftelse.
Kjenn til varselsignalene
Du kan beskytte deg mot phishing ved å forstå varselsignalene. Les meldinger nøye, uansett hvem de ser ut til å komme fra, og gransk nettsteder nøye, uansett hvor kjente de virker.
Uklart eller generelt språk
Selv om phishing kan være godt undersøkt og skreddersydd for deg og bedriften din, er generelt språk et kjennetegn på phishing-svindel. Vær på vakt mot meldinger som ser ut til å komme fra en organisasjon du stoler på, men som starter med vage uttalelser som Kjære kontoinnehaver.
Hvis en melding i tillegg lover en viktig forretnings- eller økonomisk mulighet, men ikke inneholder nok detaljer til at du kan bekrefte at avsenderen kjenner deg, kan det være svindel.
Jeg er Frederick, en bankmann.
Vennligst kontakt meg snarest angående en mulig arv fra en avdød slektning.
Kan ikke dele mye via SMS. Send meg en e-post på adressen nedenfor.
Forretningsmeldinger fra personlige kontoer
Sofistikerte angripere kan samle inn nok informasjon fra din tilstedeværelse på nettet til å lage en melding som troverdig kan se ut til å komme fra en ekte kontakt.
Oppdatering av grossistpriserHei Georgia:
Jeg ville bare oppdatere deg. Her er et regneark med våre nåværende grossistpriser: fabric-prices-october.xls
Jeg håper du var fornøyd med det forrige partiet med skjorter! Gi meg beskjed hvis du har spørsmål eller bekymringer.
Julia Chan
Kontoansvarlig
Example Fabrics
Angripere kan hacke seg inn på bedriftskontoen til kontakten din, eller opprette en falsk personlig konto for å sende en phishing-e-post. Hvis for eksempel brukernavnet for den personlige e-posten til kontakten din Julia er juliachan3857, kan en angriper sende en e-post fra en konto med brukernavnet juliachan9665. Denne formen for angrep er avhengig av følgende atferd:
- Folk sender ofte e-poster fra feil konto ved en feiltakelse.
- Selv om du kjenner Julias personlige e-postadresse, er det ikke sikkert du ser nøye nok etter til å legge merke til forskjellen.
Alarmerende eller presserende tone
Vær oppmerksom på tidssensitive forespørsler som prøver å skremme deg til å handle uten å tenke deg om. For eksempel:
Vi har hatt en katastrofal serverfeil. Svar med brukernavn og passord i løpet av de neste 24 timene, ellers mister du tilgangen til butikken din for godt.
E-poster kan inneholde tilbud som virker for gode til å være sanne, som for eksempel 90 % rabatt fra et reisebyrå, som kun er tilgjengelig hvis du handler nå.
Stavefeil, dårlig grammatikk og stilvariasjoner
Selv om et falskt nettsted eller en falsk e-post kan se profesjonell ut, kan det forekomme typografiske feil og grammatikkfeil. For å avgjøre om et nettsted eller en e-post kan være falsk, kan du se etter feil bruk eller uoverensstemmelser i følgende:
- staving
- store bokstaver
- tall
- tegnsetting
- formatering
Mistenkelige URL-adresser
Phishing-forsøk kan inneholde URL-adresser som ser legitime ut hvis du ikke ser nøye etter. Mange phishing-forsøk bruker URL-adresser som bevisst er valgt for å ligne en URL-adresse du allerede er kjent med. Hvis du for eksempel vanligvis kjøper badeklær fra Example Apparel på den legitime URL-adressen og du mottar en e-post med en kobling til en falsk URL-adresse, kan du se at e-posten er et phishing-forsøk.
Den ekte URL-adressen leder deg til et nettsted på domenet example-apparel.com, som eies av Example Apparel, og den falske URL-adressen leder deg til et ondsinnet nettsted på domenet com-aquatic.net, som sannsynligvis eies av kriminelle.
| Legitim URL-adresse | Falsk URL-adresse |
|---|---|
| example-apparel.com/aquatic/swimmies | example-apparel.com-aquatic.net/swimmies |
Shopify og forespørsler om sensitive dokumenter
Shopify ber deg aldri om sensitiv informasjon direkte gjennom en e-post som er en tekst eller et bilde, eller som et filvedlegg.
Følgende er eksempler på sensitive dokumenter:
- enhver form for identifikasjon
- passord
- kredittkortinformasjon
- bankinformasjon
- nasjonale identifikasjonsnumre, som SIN (sosialforsikringsnummer) eller SSN (personnummer)
Shopify ber deg kun om å sende inn sensitive dokumenter via en sikker opplastingsside som starter med app.shopify.com eller .shopify.com.
Ta opp bekymringer via en annen kommunikasjonsmåte
Snakk med den angivelige avsenderen av en mistenkelig melding personlig eller over telefon, og løs bekymringer om en nettside ved å snakke med noen i organisasjonen.
Hvis du kontakter avsenderen på telefon, må du bruke et nummer du har lagret eller som vises på flere anerkjente kilder på nettet. Hvis du for eksempel mottar en mistenkelig forespørsel om informasjon fra skattemyndighetene på e-post, kan du ringe dem på nummeret som står på fjorårets skattemelding. Ikke ring et nummer som vises på et mistenkelig nettsted eller i en e-postmelding.
Kontroller at tilkoblingen til et nettsted bruker HTTPS
Når du kobler deg til et nettsted der du kan bli bedt om å angi brukernavn og passord eller andre sensitive data, må du kontrollere at det vises et låsikon ved siden av URL-adressen i nettleseren.

Låsikonet forteller deg at tilkoblingen til nettstedet er kryptert med HTTPS-protokollen. URL-adresser for krypterte tilkoblinger starter med https:// i stedet for http://. Tilkoblinger som bruker http:// sender data som enkel tekst, noe som betyr at de kan fanges opp underveis og leses.
Før du klikker på en kobling til et sted der du forventer å måtte oppgi informasjon, må du kontrollere at URL-adressen starter med https://.
Bare åpne vedlegg eller koblinger du forventer å motta
Ikke samhandle med vedlegg, koblinger eller skjemaer med mindre du forventer dem og vet hva de inneholder. Ikke bare kan de omdirigere deg til et ondsinnet nettsted som er laget for å stjele informasjonen din, men de kan også infisere enheten din med skadelig programvare.
Når koblingsteksten er en URL-adresse, må du kontrollere at den samsvarer med URL-adressen i selve koblingen. For eksempel kan en kobling som er skrevet ut som https://help.shopify.com i brødteksten i en e-post, lede deg til en phishing-side med en annen URL-adresse.
Mange phishing-angrep prøver å utnytte nettbanker. Hvis du mottar en mistenkelig e-postmelding fra banken din med et spesialtilbud om en kredittramme, må du ikke klikke på koblingen. Skriv i stedet inn bankens URL-adresse manuelt i et nytt vindu og sjekk om tilbudet vises på instrumentbordet for kontoen din.
Vær forsiktig når du bruker offentlig Wi-Fi
Offentlig Wi-Fi er praktisk når du ikke er hjemme eller på jobb, men det gir angripere mange ulike måter å få tilgang til informasjonen din på. Du kan redusere risikoen ved å ta grep for å beskytte deg selv og dataene dine.
Kontroller hotspot-navn
En angriper kan opprette sin egen ukrypterte Wi-Fi-hotspot med et navn som ligner på en anerkjent hotspot i samme område, som for eksempel nettverket på en kaffebar. Hvis du kobler deg til en phishing-hotspot, kan angriperen lede deg til sin egen side der du kan bli utsatt for skadelig programvare eller bli bedt om å oppgi privat informasjon.
Før du kobler til en hotspot, må du sørge for at den du har tenkt å bruke er ekte. Hvis du ikke finner hotspot-navnet slått opp på et synlig sted, kan du spørre en ansatt på stedet.
Deaktiver tilgangspunkter til enheten din
Selv om du har koblet deg til en ekte, offentlig Wi-Fi-hotspot, kan du fortsatt være i faresonen ved å være på samme nettverk som en angriper. Offentlige Wi-Fi-nettverk er mye mindre sikre enn private nettverk, som det du har hjemme eller på kontoret.
Beskytt deg selv ved å slå av fildeling i nettverket ditt og aktivere brannmuren før du kobler til. Selv med disse forholdsreglene, er det fortsatt ikke lurt å sende eller motta sensitivt innhold via et offentlig Wi-Fi-nettverk.
Bare send og motta sensitive data over en VPN
Et virtuelt privat nettverk (VPN) etablerer en sikker tilkobling mellom enheten din og VPN-selskapets servere. Derfra videresender VPN-serverne informasjonen din til internett. Hvis en angriper får tilgang til dataene du sender og mottar gjennom en offentlig Wi-Fi-hotspot, er dataene kryptert og dermed ubrukelige for dem.
Techradar og PC Mag er gode steder å starte hvis du vil lære hvordan du velger en VPN.
Uten en VPN er det sikreste alternativet å unngå å overføre sensitiv informasjon over offentlig Wi-Fi.
Følg myndighetenes retningslinjer hvis personopplysningene dine kommer på avveie
Personally identifiable information (PII) består av data som kan brukes til å identifisere en bestemt person, eller til og med utgi seg for å være dem. PII inkluderer følgende typer informasjon:
- fullt navn
- e-postadresse
- gateadresse
- telefonnummer
- kredittkortnummer
- nasjonalt ID-nummer, som SIN, SSN eller pass
- førerkort
- fødselsdato
Hvis du har oppgitt personally identifiable information gjennom en mistenkelig kanal, eller hvis Shopify-kontoen din har blitt kompromittert, kan du se veiledninger fra myndighetene i landet ditt, som for eksempel denne informasjonen fra myndighetene i Canada og USA.
Canada
Hva du kan gjøre:
Anmeld forholdet:
USA
Hva du kan gjøre:
Anmeld forholdet: