Je account beschermen tegen phishing, vishing en smishing
De term phishing beschrijft oplichting door identiteitsdiefstal via nepwebsites en e-mails of andere berichten. Het doel van een phishingaanval is om toegang te krijgen tot je account en gevoelige informatie. Een aanvaller kan een eigen website maken die een betrouwbare website nabootst of je een bericht sturen dat van een betrouwbare bron lijkt te komen. Phishingberichten kunnen afkomstig zijn van een nepaccount of een gehackt account.
Aanvallers kunnen ook soortgelijke tactieken gebruiken om je account aan te vallen met vishing (phishing via de telefoon) en smishing (phishing via sms of tekstberichten) om gevoelige informatie te verzamelen. Je moet voorzichtig zijn en geen gevoelige informatie via de telefoon verstrekken en niet op mogelijk schadelijke links klikken die via sms-berichten worden verstuurd. Als je vermoedt dat je een telefoontje of sms-bericht hebt ontvangen met phishing als doel, neem dan onmiddellijk contact op met Shopify Support.
Een phishingbericht kan je vragen de volgende taken uit te voeren:
- een link bezoeken
- een bestand downloaden
- een bijlage openen
- antwoorden met persoonlijke informatie of verificatiecodes voor tweestapsverificatie
Als je een van deze acties uitvoert, kun je je computer of mobiele apparaat infecteren met malware. Dit is schadelijke software, zoals wormen, Trojaanse paarden, bots en virussen. Nadat je apparaat is geïnfecteerd, kan een aanvaller toegang krijgen tot je persoonlijke informatie.
Phishing-oplichting kan ook bestaan uit rechtstreekse verzoeken om persoonlijke informatie, zoals de inloggegevens voor je bankrekening.
Bij phishing-oplichting kan je op de volgende manieren worden gevraagd persoonlijke informatie te verstrekken:
- via e-mail of een ander berichtensysteem
- via een formulier
- via een frauduleus telefoonnummer
- via een vals fysiek adres
Zelfs een verzoek om je e-mailadres in te voeren en je wachtwoord opnieuw in te stellen, kan gevaarlijk zijn.
Op deze pagina
- Legitieme e-mails van Shopify herkennen
- Waarschuwingssignalen herkennen
- Shopify en verzoeken om gevoelige documenten
- Je zorgen uiten via een andere communicatiemethode
- Controleren of je verbinding met een website HTTPS gebruikt
- Alleen bijlagen of links openen die je verwacht te ontvangen
- Voorzichtig zijn bij het gebruik van openbare wifi
- De richtlijnen van de overheid volgen als je persoonlijke informatie in gevaar is
Legitieme e-mails van Shopify herkennen
Shopify verstuurt alleen e-mails van officiële domeinen zoals @shopify.com, @email.shopify.com, @em.shopify.com en @shopify-billpay.melio.com. E-mails van openbare e-maildiensten zoals Gmail, Yahoo, Apple Mail of Hotmail zijn niet van Shopify afkomstig en moeten worden behandeld als mogelijke phishingpogingen.
Veilige links in Shopify-e-mails identificeren
Om een betrouwbare e-mailbezorging te garanderen, kan Shopify een vertrouwde verzendservice gebruiken om met onze merchants te communiceren. Dit betekent dat links in de e-mails er anders uit kunnen zien en het domein shopifysvc.com kunnen bevatten, waarop je veilig kunt klikken.
Controleer altijd de URL's voordat je erop klikt. Klik niet op links in e-mails tenzij je zeker bent van de echtheid van de afzender. Als je ooit twijfelt aan de echtheid van een e-mail, neem dan contact op met Shopify Support voor hulp.
Wat te doen als je een phishing-e-mail vermoedt
Als je per ongeluk op een link in een phishing-e-mail hebt geklikt, onderneem dan onmiddellijk actie:
- Wijzig het wachtwoord van je Shopify-account.
- Activeer tweestapsverificatie voor extra beveiliging.
- Neem contact op met Shopify Support om te controleren op ongeautoriseerde toegang tot je account.
Kenmerken van een phishing-e-mail
Let op de volgende veelvoorkomende tekenen die erop kunnen wijzen dat een e-mail een phishingpoging is:
- Onverwachte e-mails van gratis e-maildiensten.
- Verzoeken om persoonlijke informatie.
- Slechte grammatica en spelling.
- Dringend of dreigend taalgebruik.
- Links naar onbekende websites.
Het belang van tweestapsverificatie
Het activeren van tweestapsverificatie, ook wel bekend als tweeledige verificatie of multifactorauthenticatie, op je Shopify-account zorgt voor een veiliger aanmeldingsproces door een extra beveiligingslaag toe te voegen. Hierdoor wordt het voor onbevoegde gebruikers moeilijker om toegang te krijgen tot je account, vooral als je vermoedt dat je een phishing-e-mail hebt ontvangen. Meer informatie over je account beveiligen met tweestapsverificatie.
Verdachte e-mails verifiëren
Als je een e-mail ontvangt die van Shopify Support lijkt te komen, maar die op de een of andere manier verdacht lijkt, verifieer dan of deze legitiem is:
- Controleer of de e-mail afkomstig is van een officieel Shopify-domein, zoals
@shopify.com,@email.shopify.com,@em.shopify.comen@shopify-billpay.melio.com. - Let op ongebruikelijke tekens of leestekens in het e-mailadres.
- Neem bij twijfel rechtstreeks contact op met Shopify Support via de officiële kanalen voor een bevestiging.
De waarschuwingssignalen herkennen
Je kunt jezelf beschermen tegen phishing door de waarschuwingssignalen te kennen. Lees berichten zorgvuldig, ongeacht van wie ze afkomstig lijken te zijn, en controleer websites nauwkeurig, hoe bekend ze ook lijken.
Vaag of algemeen taalgebruik
Hoewel phishing goed kan worden onderzocht en op jou en je bedrijf kan worden afgestemd, is algemeen taalgebruik een kenmerk van phishing-oplichting. Wees op je hoede voor berichten die afkomstig lijken te zijn van een organisatie die je vertrouwt, maar die beginnen met vage uitspraken zoals Geachte accounthouder.
Als een bericht een belangrijke zakelijke of financiële kans belooft, maar niet genoeg gegevens bevat om te bevestigen dat de afzender je kent, dan is het misschien oplichting.
Ik ben Frederick, een bankier.
Neem aub zsm contact op ivm een mogelijke erfenis van een overleden familielid.
Kan niet veel delen via sms. E-mail me op het adres hieronder.
Zakelijke berichten van persoonlijke accounts
Gevorderde aanvallers kunnen genoeg informatie uit je online aanwezigheid verzamelen om een bericht op te stellen dat aannemelijk van een bestaand contact afkomstig zou kunnen zijn.
Update prijsstelling groothandelHoi Georgia,
Ik wilde je even een update geven. Hier is een spreadsheet met onze huidige groothandelsprijzen: fabric-prices-october.xls
Ik hoop dat je tevreden was met de laatste batch shirts! Laat het me weten als je vragen of opmerkingen hebt.
Julia Chan
Accountmanager
Example Fabrics
Aanvallers kunnen het zakelijke account van je contactpersoon hacken of een nep-privéaccount aanmaken om een phishing-e-mailbericht te sturen. Als de gebruikersnaam van de persoonlijke e-mail van je contactpersoon Julia bijvoorbeeld juliachan3857 is, kan een aanvaller een e-mailbericht sturen vanaf een account met de gebruikersnaam juliachan9665. Deze vorm van aanval is gebaseerd op het volgende gedrag:
- Mensen sturen vaak per ongeluk e-mailberichten vanaf het verkeerde account.
- Zelfs als je het persoonlijke e-mailadres van Julia kent, kijk je misschien niet goed genoeg en merk je het verschil niet op.
Alarmerende of overdreven opgewonden toon
Let op tijdgevoelige verzoeken die je bang proberen te maken zodat je handelt zonder na te denken. Bijvoorbeeld:
We hebben een catastrofale serverstoring gehad. Reageer binnen 24 uur met je gebruikersnaam en wachtwoord, anders verlies je permanent de toegang tot je winkel.
E-mailberichten kunnen aanbiedingen bevatten die te mooi lijken om waar te zijn, zoals 90% korting van een reisorganisatie die alleen beschikbaar is als je nu handelt.
Spelfouten, slechte grammatica en stijlafwijkingen
Hoewel een frauduleuze website of een frauduleus e-mailbericht er professioneel uit kan zien, kunnen er typografische en grammaticale fouten in staan. Let op onjuist gebruik van of inconsistenties in het volgende om te bepalen of een website of e-mailbericht frauduleus kan zijn:
- spelling
- hoofdlettergebruik
- cijfers
- leestekens
- opmaak
Verdachte URL's
Phishingpogingen kunnen URL's bevatten die legitiem lijken als je niet goed kijkt. Veel phishingpogingen gebruiken URL's die opzettelijk zijn gekozen om te lijken op een URL waar je al bekend mee bent. Als je bijvoorbeeld gewoonlijk zwemkleding koopt bij Example Apparel via de legitieme URL en je een e-mailbericht ontvangt met een link naar een nep-URL, dan kun je zien dat dat e-mailbericht een phishingpoging is.
De echte URL leidt je naar een site op het domein example-apparel.com, dat eigendom is van Example Apparel, en de nep-URL leidt je naar een kwaadaardige site op het domein com-aquatic.net, dat waarschijnlijk eigendom is van criminelen.
| Legitieme URL | Nep-URL |
|---|---|
| example-apparel.com/aquatic/swimmies | example-apparel.com-aquatic.net/swimmies |
Shopify en verzoeken om gevoelige documenten
Shopify vraagt je nooit rechtstreeks om gevoelige informatie via een e-mailbericht dat uit tekst of een afbeelding bestaat, of als bestandsbijlage.
Hieronder volgen voorbeelden van gevoelige documenten:
- elke vorm van identificatie
- wachtwoorden
- creditcardgegevens
- bankgegevens
- nationale identiteitsnummers, zoals SIN (social insurance number) of BSN (burgerservicenummer)
Shopify verzoekt je alleen om gevoelige documenten in te dienen via een beveiligde uploadpagina die begint met app.shopify.com of .shopify.com.
Zorgen uiten via een andere communicatiemethode
Praat persoonlijk of via de telefoon met de vermeende afzender van een verdacht bericht. Neem je zorgen over een webpagina weg door met iemand van de organisatie te praten.
Als je telefonisch contact opneemt met de afzender, gebruik dan een nummer dat je al hebt of dat op meerdere betrouwbare online bronnen wordt weergegeven. Als je bijvoorbeeld een verdacht verzoek om informatie van de belastingdienst per e-mail ontvangt, bel je de dienst op het nummer van de belastingaangifte van vorig jaar. Bel geen nummer dat op een verdachte website of in een e-mailbericht wordt weergegeven.
Controleren of je verbinding met een website HTTPS gebruikt
Wanneer je verbinding maakt met een website waar je mogelijk wordt gevraagd om een gebruikersnaam en wachtwoord of andere gevoelige gegevens in te voeren, controleer dan of er een slotpictogram wordt weergegeven naast de URL in je browser.

Het slotpictogram geeft aan dat de verbinding met de site is versleuteld met het HTTPS-protocol. URL's voor versleutelde verbindingen beginnen met https:// in plaats van http://. Verbindingen die http:// gebruiken, verzenden gegevens als tekst zonder opmaak, wat betekent dat deze onderweg kunnen worden onderschept en gelezen.
Voordat je op een link klikt naar een locatie waar je verwacht informatie in te voeren, controleer je of de URL begint met https://.
Alleen bijlagen of links openen die je verwacht te ontvangen
Open geen bijlagen, links of formulieren, tenzij je ze verwacht en weet wat ze bevatten. Ze kunnen je niet alleen omleiden naar een schadelijke site die is ontworpen om je gegevens te stelen, maar ze kunnen ook je apparaat met malware infecteren.
Wanneer de linktekst een URL is, controleer dan of deze overeenkomt met de URL in de link zelf. Een link die in de hoofdtekst van een e-mail wordt weergegeven als https://help.shopify.com, kan je bijvoorbeeld naar een phishing-pagina met een andere URL leiden.
Veel phishing-aanvallen proberen misbruik te maken van online bankieren. Klik niet op de link als je een verdacht e-mailbericht van je bank ontvangt met een speciale aanbieding voor een kredietlijn. Voer in plaats daarvan de URL van je bank handmatig in een nieuw venster in en controleer of de aanbieding wordt weergegeven in het dashboard van je account.
Voorzichtig zijn bij het gebruik van openbare wifi
Openbare wifi is handig als je niet thuis of op je werk bent, maar het biedt aanvallers veel verschillende manieren om toegang te krijgen tot je gegevens. Je kunt de risico's verkleinen door stappen te ondernemen om jezelf en je gegevens te beschermen.
Hotspotnamen controleren
Een aanvaller kan een eigen, niet-versleutelde wifi-hotspot aanmaken waarvan de naam lijkt op die van een betrouwbare hotspot in dezelfde omgeving, zoals het netwerk in een koffiebar. Als je verbinding maakt met de phishing-hotspot, kan de aanvaller je naar zijn eigen pagina leiden waar je kunt worden blootgesteld aan malware of waar wordt gevraagd privé-informatie in te voeren.
Zorg ervoor dat de hotspot die je wilt gebruiken legitiem is voordat je er verbinding mee maakt. Als je de naam van de hotspot niet op een duidelijke plaats kunt vinden, vraag het dan aan een medewerker op die locatie.
Toegangspunten tot je apparaat deactiveren
Zelfs als je verbinding hebt gemaakt met een legitieme openbare wifi-hotspot, loop je nog steeds risico omdat je je op hetzelfde netwerk bevindt als een aanvaller. Openbare wifinetwerken zijn veel minder veilig dan particuliere netwerken, zoals die bij je thuis of op kantoor.
Bescherm jezelf door het delen van bestanden binnen je netwerk uit te schakelen en door je firewall te activeren voordat je verbinding maakt. Zelfs met deze voorzorgsmaatregelen is het nog steeds geen goed idee om gevoelige informatie te verzenden of te ontvangen via een openbaar wifinetwerk.
Alleen gevoelige gegevens verzenden en ontvangen via een VPN
Een virtueel particulier netwerk (VPN) brengt een beveiligde verbinding tot stand tussen je apparaat en de servers van het VPN-bedrijf. Vanaf daar sturen de VPN-servers je gegevens door naar het internet. Als een aanvaller toegang krijgt tot de gegevens die je verzendt en ontvangt via een openbare wifi-hotspot, zijn de gegevens versleuteld en dus niet bruikbaar voor hen.
Techradar en PC Mag zijn goede startpunten als je wilt leren hoe je een VPN kiest.
Zonder VPN is de veiligste optie om te voorkomen dat je gevoelige informatie verzendt via openbare wifi.
Overheidsrichtlijnen volgen als je persoonlijke informatie in gevaar is gekomen
Persoonlijk identificeerbare informatie (PII) bestaat uit gegevens die kunnen worden gebruikt om een bepaalde persoon te identificeren of zich zelfs als die persoon voor te doen. PII omvat de volgende soorten informatie:
- volledige naam
- e-mailadres
- straatadres
- telefoonnummer
- creditcardnummer
- nationaal identiteitsnummer, zoals SIN, BSN of paspoortnummer
- rijbewijs
- geboortedatum
Als je persoonlijk identificeerbare informatie hebt verstrekt via een verdacht kanaal of als je Shopify-account in gevaar is gekomen, raadpleeg dan de gidsen van je overheid, zoals deze informatie van de Canadese en Amerikaanse overheid.
Canada
Wat je kunt doen:
Een melding doen:
Verenigde Staten
Wat je kunt doen:
Een melding doen: