Ochrana účtu pred phishingom, vishingom a smishingom
Pojem phishing označuje podvody spojené s krádežou identity, ktoré zahŕňajú falošné webové sídla, e‑maily alebo iné správy. Cieľom phishingového útoku je získať prístup k vášmu účtu a citlivým údajom. Útočník môže vytvoriť vlastné webové sídlo, ktoré napodobňuje dôveryhodné sídlo, alebo vám môže poslať správu, ktorá vyzerá ako z dôveryhodného zdroja. Phishingové správy môžu pochádzať z falošného alebo napadnutého účtu.
Útočníci môžu na napadnutie vášho účtu použiť podobné taktiky aj prostredníctvom vishingu (hlasového phishingu) a smishingu (phishingu prostredníctvom SMS alebo textových správ) s cieľom získať citlivé údaje. Dávajte si pozor, aby ste neposkytovali citlivé údaje po telefóne a neklikali na potenciálne škodlivé odkazy odoslané v SMS správach. Ak máte podozrenie, že ste prijali hovor alebo SMS správu s cieľom phishingu, mali by ste okamžite kontaktovať Podporu Shopify.
Phishingová správa vás môže požiadať o vykonanie nasledujúcich akcií:
- navštíviť odkaz
- stiahnuť súbor
- otvoriť prílohu
- odpovedať a uviesť osobné informácie alebo kódy na dvojstupňové overenie
Ak vykonáte niektorú z týchto akcií, môžete svoj počítač alebo mobilné zariadenie infikovať malvérom, teda škodlivým softvérom, ako sú červy, trójske kone, boty a vírusy. Keď je vaše zariadenie infikované, útočník môže získať prístup k vašim osobným informáciám.
Phishingové podvody môžu zahŕňať aj priame žiadosti o poskytnutie osobných informácií, napríklad prihlasovacích údajov k vášmu bankovému účtu.
Vo phishingových podvodoch vás útočníci môžu požiadať o poskytnutie osobných informácií nasledujúcimi spôsobmi:
- prostredníctvom e‑mailu alebo iného systému správ
- prostredníctvom formulára
- pomocou podvodného telefónneho čísla
- pomocou falošnej fyzickej adresy
Aj výzva na zadanie e-mailovej adresy a resetovanie hesla môže byť nebezpečná.
Na tejto stránke
- Rozpoznanie legitímnych e‑mailov od spoločnosti Shopify
- Rozpoznanie varovných signálov
- Shopify a žiadosti o citlivé dokumenty
- Nahláste obavy pomocou iného spôsobu komunikácie
- Overte, či pripojenie k webovému sídlu používa protokol HTTPS
- Otvárajte len prílohy alebo odkazy, ktoré očakávate
- Pri používaní verejných sietí Wi-Fi buďte opatrní
- Ak dôjde k úniku vašich osobných informácií, postupujte podľa vládnych usmernení
Rozpoznanie legitímnych e-mailov od Shopify
Shopify bude posielať e-maily len z oficiálnych domén, ako sú @shopify.com, @email.shopify.com, @em.shopify.com a @shopify-billpay.melio.com. E-maily z verejných e-mailových služieb, ako sú Gmail, Yahoo, Apple Mail alebo Hotmail, nepochádzajú od spoločnosti Shopify a mali by ste ich považovať za potenciálne pokusy o phishing.
Identifikácia bezpečných odkazov v e-mailoch od Shopify
Na zaistenie spoľahlivého doručenia e-mailov môže Shopify na komunikáciu s obchodníkmi používať dôveryhodnú službu odosielateľa. To znamená, že odkazy v e-mailoch môžu vyzerať inak a môžu obsahovať doménu shopifysvc.com, na ktorú je bezpečné kliknúť.
Pred kliknutím vždy skontrolujte URL adresy. Vyhnite sa klikaniu na odkazy v e-mailoch, ak si nie ste istí pravosťou odosielateľa. Ak máte pochybnosti o pravosti e-mailu, požiadajte o pomoc Podporu Shopify.
Čo robiť, ak máte podozrenie na phishingový e-mail
Ak ste omylom klikli na odkaz vo phishingovom e-maile, okamžite konajte:
- Zmeňte si heslo k účtu Shopify.
- Aktivujte si dvojstupňové overenie pre vyššiu bezpečnosť.
- Kontaktujte Podporu Shopify, aby preverila prípadný neoprávnený prístup k vášmu účtu.
Znaky phishingového e-mailu
Dávajte si pozor na nasledujúce bežné znaky, ktoré môžu naznačovať, že ide o pokus o phishing:
- Neočakávané e-maily z bezplatných e-mailových služieb.
- Žiadosti o osobné informácie.
- Zlá gramatika a pravopis.
- Naliehavý alebo výhražný tón.
- Odkazy na neznáme webové sídla.
Dôležitosť dvojstupňového overenia
Aktivácia dvojstupňového overenia (známeho aj ako dvojfaktorové alebo viacfaktorové overenie) vo vašom účte Shopify zaisťuje bezpečnejší proces prihlásenia. Pridáva dodatočnú vrstvu ochrany a sťažuje neoprávneným používateľom prístup k vášmu účtu, najmä ak máte podozrenie, že ste dostali phishingový e-mail. Prečítajte si ďalšie informácie o zabezpečení účtu pomocou dvojstupňového overenia.
Overenie podozrivých e-mailov
Ak dostanete e-mail, ktorý vyzerá, že je od Podpory Shopify, ale zdá sa vám akokoľvek podozrivý, overte si jeho pravosť:
- Skontrolujte, či e-mail pochádza z oficiálnej domény Shopify, napríklad
@shopify.com,@email.shopify.com,@em.shopify.comalebo@shopify-billpay.melio.com. - Dávajte si pozor na akékoľvek nezvyčajné znaky alebo interpunkciu v e-mailovej adrese.
- V prípade pochybností priamo kontaktujte Podporu Shopify prostredníctvom oficiálnych kanálov a požiadajte o potvrdenie.
Zoznámte sa s varovnými znakmi
Pred phishingom sa môžete chrániť tak, že budete poznať jeho varovné znaky. Správy čítajte pozorne bez ohľadu na to, od koho zdanlivo pochádzajú, a webové sídla dôkladne kontrolujte, aj keď sa zdajú byť známe.
Nejasný alebo všeobecný jazyk
Hoci phishing môže byť dobre pripravený a prispôsobený vám a vašej firme, všeobecný jazyk je charakteristickým znakom phishingových podvodov. Dávajte si pozor na správy, ktoré zdanlivo pochádzajú od dôveryhodnej organizácie, ale začínajú všeobecnými frázami, ako napríklad Vážený majiteľ účtu.
Ak navyše správa sľubuje dôležitú obchodnú alebo finančnú príležitosť, no neobsahuje dostatok detailov, na základe ktorých by ste si mohli overiť, že vás odosielateľ pozná, môže ísť o podvod.
Som Frederick, bankár.
Prosím, čo najskôr ma kontaktujte ohľadom možného dedičstva po zosnulom príbuznom.
Cez SMS toho veľa nezdieľam. Napíšte mi e‑mail na adresu uvedenú nižšie.
Pracovné správy z osobných účtov
Sofistikovaní útočníci dokážu z vašej online prítomnosti získať dostatok informácií na to, aby vytvorili správu, ktorá by mohla vierohodne pochádzať od skutočného kontaktu.
Aktualizácia veľkoobchodných cienAhoj Georgia,
Chcela som ťa len informovať. Tu je tabuľka s našimi aktuálnymi veľkoobchodnými cenami: fabric-prices-october.xls
Dúfam, že ste boli s poslednou dávkou košieľ spokojní! Ak máte akékoľvek otázky, dajte mi vedieť.
Julia Chan
Manažérka účtu
Example Fabrics
Útočníci sa môžu nabúrať do podnikového účtu vášho kontaktu alebo si vytvoriť falošný osobný účet a odoslať z neho phishingovú e-mailovú správu. Ak má napríklad vaša známa Julia osobný e-mail s menom používateľa juliachan3857, útočník môže poslať e-mailovú správu z účtu s menom používateľa juliachan9665. Tento typ útoku sa spolieha na nasledujúce správanie:
- Ľudia často posielajú e-mailové správy z nesprávneho účtu omylom.
- Aj keď poznáte Juliinu osobnú e-mailovú adresu, možno sa nepozriete dostatočne pozorne a nevšimnete si rozdiel.
Znepokojujúci alebo prehnane nadšený tón
Dávajte si pozor na časovo citlivé požiadavky, ktoré sa vás snažia vystrašiť a donútiť konať bez premýšľania. Napríklad:
Došlo ku katastrofálnemu zlyhaniu servera. Do 24 hodín odpovedzte a uveďte svoje meno používateľa a heslo, inak natrvalo stratíte prístup k svojmu obchodu.
E-mailové správy môžu obsahovať ponuky, ktoré vyzerajú až príliš dobre na to, aby boli pravdivé, napríklad 90 % zľavu od cestovnej kancelárie dostupnú len vtedy, ak budete konať okamžite.
Preklepy, slabá gramatika a štylistické odchýlky
Hoci podvodné webové sídlo alebo e-mailová správa môžu vyzerať profesionálne, môžu obsahovať typografické a gramatické chyby. Ak chcete zistiť, či webové sídlo alebo e-mailová správa môže byť podvodná, hľadajte nesprávne použitie alebo nezrovnalosti v nasledujúcich oblastiach:
- pravopis
- používanie veľkých písmen
- čísla
- interpunkcia
- formátovanie
Podozrivé URL adresy
Pokusy o phishing môžu obsahovať URL adresy, ktoré sa na prvý pohľad javia ako legitímne, ak sa nepozriete pozorne. Mnoho phishingových pokusov využíva URL adresy, ktoré boli zámerne vybrané tak, aby sa podobali na adresu URL, ktorú už poznáte. Ak napríklad zvyčajne kupujete plavky od spoločnosti Example Apparel na legitímnej adrese URL a dostanete e-mailovú správu s odkazom na falošnú adresu URL, môžete si všimnúť, že daná e-mailová správa je pokus o phishing.
Skutočná adresa URL vás presmeruje na webové sídlo na doméne example-apparel.com, ktorú vlastní spoločnosť Example Apparel. Falošná adresa URL vás presmeruje na škodlivé webové sídlo na doméne com-aquatic.net, ktorú pravdepodobne vlastnia zločinci.
| Legitímna adresa URL | Falošná adresa URL |
|---|---|
| example-apparel.com/aquatic/swimmies | example-apparel.com-aquatic.net/swimmies |
Shopify a žiadosti o citlivé dokumenty
Shopify nikdy nežiada o citlivé údaje priamo v e-mailovej správe vo forme textu, obrázka alebo ako prílohu súboru.
Nasledujú príklady citlivých dokumentov:
- akýkoľvek doklad totožnosti
- heslá
- údaje z kreditnej karty
- bankové údaje
- vnútroštátne identifikačné čísla, ako napríklad číslo sociálneho poistenia (SIN) alebo SSN (číslo sociálneho zabezpečenia)
Shopify žiada o odoslanie citlivých dokumentov len prostredníctvom stránky na zabezpečené nahranie s adresou začínajúcou na app.shopify.com alebo .shopify.com.
V prípade pochybností použite iný spôsob komunikácie
Porozprávajte sa s údajným odosielateľom podozrivej správy osobne alebo telefonicky a vyriešte svoje obavy týkajúce sa webovej stránky tak, že sa porozprávate s niekým z danej organizácie.
Ak budete kontaktovať odosielateľa telefonicky, použite číslo, ktoré máte vo svojich záznamoch alebo ktoré je uvedené vo viacerých dôveryhodných online zdrojoch. Ak napríklad e-mailom dostanete od daňového úradu podozrivú žiadosť o informácie, zavolajte mu na číslo uvedené v daňovom priznaní z minulého roka. Nevolajte na číslo, ktoré sa zobrazuje na podozrivom webovom sídle alebo v e-mailovej správe.
Overte, či pripojenie k webovému sídlu používa protokol HTTPS
Keď sa pripájate k akémukoľvek webovému sídlu, kde od vás môžu vyžadovať zadanie používateľského mena a hesla alebo iných citlivých údajov, skontrolujte, či sa vedľa adresy URL vo vašom prehliadači zobrazuje ikona zámku.

Ikona zámku informuje o tom, že pripojenie k webovému sídlu je šifrované pomocou protokolu HTTPS. Adresy URL pre šifrované pripojenia sa začínajú reťazcom https:// a nie http://. Pri pripojeniach pomocou reťazca http:// sa údaje odosielajú ako obyčajný text, čo znamená, že ich po ceste možno zachytiť a prečítať.
Skôr, ako kliknete na odkaz smerujúci na miesto, kde sa očakáva zadanie údajov, skontrolujte, či sa adresa URL začína reťazcom https://.
Otvárajte len prílohy alebo odkazy, ktorých prijatie očakávate
Neklikajte na prílohy, odkazy ani na formuláre, pokiaľ ich neočakávate a neviete, čo obsahujú. Nielenže vás môžu presmerovať na škodlivé webové sídlo navrhnuté na krádež vašich informácií, ale môžu vaše zariadenie infikovať aj malvérom.
Keď je textom odkazu adresa URL, skontrolujte, či sa zhoduje s adresou URL v samotnom odkaze. Napríklad odkaz vypísaný ako https://help.shopify.com v tele e-mailu vás môže presmerovať na phishingovú stránku s inou adresou URL.
Mnohé phishingové útoky sa snažia zneužiť online bankovníctvo. Ak zo svojej banky dostanete podozrivú e-mailovú správu so špeciálnou ponukou na úverový limit, na odkaz neklikajte. Namiesto toho v novom okne manuálne zadajte adresu URL svojej banky a skontrolujte, či sa táto ponuka zobrazuje na paneli účtu.
Pri používaní verejných sietí Wi-Fi buďte opatrní
Verejná sieť Wi-Fi je praktická, keď nie ste doma ani v práci, no útočníkom poskytuje mnoho rôznych spôsobov na získanie prístupu k vašim informáciám. Riziká môžete znížiť tým, že podniknete kroky na ochranu seba a svojich údajov.
Skontrolujte názvy prístupových bodov
Útočník môže vytvoriť svoj vlastný nešifrovaný prístupový bod siete Wi-Fi, ktorého názov je podobný dôveryhodnému bodu v rovnakej oblasti, ako je napríklad sieť v kaviarni. Ak sa pripojíte k phishingovému prístupovému bodu, útočník vás môže presmerovať na svoju vlastnú stránku, kde môžete byť vystavení malvéru alebo požiadaní o zadanie súkromných informácií.
Skôr, ako sa k prístupovému bodu pripojíte, uistite sa, že prístupový bod, ktorý plánujete použiť, je legitímny. Ak neviete nájsť názov prístupového bodu zverejnený na viditeľnom mieste, spýtajte sa zamestnanca v danej lokalite.
Deaktivujte prístupové body na svojom zariadení
Aj keď ste sa pripojili k legitímnemu verejnému prístupovému bodu siete Wi-Fi, naďalej môžete byť v ohrození, pretože ste v rovnakej sieti ako útočník. Verejné siete Wi-Fi sú omnoho menej bezpečné ako tie súkromné, ktoré máte napríklad u vás doma alebo v kancelárii.
Chráňte sa tak, že pred pripojením vypnete zdieľanie súborov vo svojej sieti a aktivujete bránu firewall. Aj napriek týmto bezpečnostným opatreniam však nie je dobré odosielať alebo prijímať akýkoľvek citlivý obsah prostredníctvom verejnej siete Wi-Fi.
Odosielajte a prijímajte citlivé údaje iba cez VPN
Virtuálna súkromná sieť (VPN) vytvára zabezpečené pripojenie medzi vaším zariadením a servermi poskytovateľa siete VPN. Odtiaľ servery VPN prenášajú vaše informácie na internet. Ak útočník získa prístup k údajom, ktoré prenášate a prijímate cez verejný prístupový bod siete Wi-Fi, údaje budú zašifrované, a teda pre neho nebudú nijako užitočné.
Ak sa chcete dozvedieť, ako si vybrať sieť VPN, dobrým miestom, kde začať, sú weby Techradar a PC Mag.
Bez siete VPN je najbezpečnejšou možnosťou vyhnúť sa prenosu citlivých údajov cez verejnú sieť Wi-Fi.
Ak sú vaše osobné informácie ohrozené, postupujte podľa vládnych usmernení
Osobné identifikačné údaje (PII) pozostávajú z údajov, ktoré sa dajú použiť na identifikáciu konkrétnej osoby alebo dokonca na vydávanie sa za ňu. Medzi osobné identifikačné údaje patria nasledujúce typy informácií:
- celé meno
- e-mailová adresa
- adresa bydliska
- telefónne číslo
- číslo kreditnej karty
- vnútroštátne identifikačné číslo, ako je napríklad SIN, SSN alebo cestovný pas
- vodičský preukaz
- dátum narodenia
Ak ste osobné identifikačné údaje poskytli prostredníctvom podozrivého kanála alebo bol váš účet Shopify ohrozený, obráťte sa na príručku od svojej vlády, ako sú napríklad tieto informácie od vlád Kanady a USA.
Kanada
Čo robiť:
Podanie hlásenia:
Spojené štáty
Čo robiť:
Podanie hlásenia: