Shopify網(wǎng)絡(luò)安全-ESG跨境

Shopify網(wǎng)絡(luò)安全

shopify新聞
shopify新聞
2022-03-28
點贊icon 0
查看icon 858

如果連接到任何要求您輸入用戶名和密碼或其他敏感數(shù)據(jù)的網(wǎng)站,請檢查瀏覽器中的 URL 旁邊是否顯示鎖定圖標(biāo)。

確保使用 HTTPS 與網(wǎng)站建立連接

如果連接到任何要求您輸入用戶名和密碼或其他敏感數(shù)據(jù)的網(wǎng)站,請檢查瀏覽器中的 URL 旁邊是否顯示鎖定圖標(biāo)。

該鎖定圖標(biāo)表示該網(wǎng)站的連接是使用 HTTPS 協(xié)議加密的。已加密連接的 URL 是以 https:// 開頭的,而不是 http://。使用 http:// 的連接以純文本的形式發(fā)送數(shù)據(jù),也就是說可以在途中被截獲和讀取。

在點擊指向您需要輸入信息的任何位置的鏈接之前,請確保 URL 以 https:// 開頭。

僅打開您預(yù)期收到的附件或鏈接

不要對附件、鏈接或表單進(jìn)行任何交互,除非它們就是您期望收到的并且您知道它們所包含的內(nèi)容。它們不僅可以將您重定向到旨在竊取您信息的惡意網(wǎng)站,還可以使用惡意軟件感染您的設(shè)備。

如果鏈接文本是 URL,請確保它與鏈接本身中的 URL 匹配。例如,電子郵件正文中書寫為 https://help..com 的鏈接可能會將您定向到位于另一個 URL 的網(wǎng)絡(luò)釣魚頁面。

許多網(wǎng)絡(luò)釣魚攻擊試圖利用網(wǎng)上銀行。如果您收到來自銀行的可疑電子郵件,內(nèi)容是向您提供信用額度特別優(yōu)惠,請不要點擊該鏈接。相反,在新窗口中手動輸入您的銀行的 URL,查看優(yōu)惠是否顯示在您的賬戶控制面板中。

謹(jǐn)慎使用公共 Wi-Fi

當(dāng)您外出時,公共 Wi-Fi 很方便,但它為犯罪分子提供了許多不同的方式來獲取您的信息。您可以采取措施保護(hù)自己和,從而降低風(fēng)險。

驗證熱點名稱

攻擊者可以創(chuàng)建未加密的 Wi-Fi 熱點,并將熱點命名為與同一地區(qū)知名熱點相似的名稱,例如咖啡店的網(wǎng)絡(luò)。如果您連接到網(wǎng)絡(luò)釣魚熱點,攻擊者可以將您定向到他們自己的頁面,在那里您可能會暴露在惡意軟件之下或要求您輸入私人信息。

在連接前,請確保您要使用的熱點是合法的。如果您無法在明顯的位置看到熱點名稱,請詢問員工。

禁用設(shè)備的訪問點

即使您已連接到合法的公共 Wi-Fi 熱點,您仍可能因與攻擊者處于同一網(wǎng)絡(luò)而面臨風(fēng)險。公共 Wi-Fi 網(wǎng)絡(luò)遠(yuǎn)不如專用網(wǎng)絡(luò)安全,比如家里或辦公場所的網(wǎng)絡(luò)。

在連接前關(guān)閉網(wǎng)絡(luò)內(nèi)的文件共享并啟用防火墻,從而保護(hù)自己。即使采取了這些預(yù)防措施,最好也不要使用公共 Wi-Fi 網(wǎng)絡(luò)發(fā)送或接收任何敏感內(nèi)容。

通過 VPN 發(fā)送和接收敏感數(shù)據(jù)

虛擬專用網(wǎng)絡(luò)在您的設(shè)備和 VPN 公司的服務(wù)器之間建立安全連接。VPN 服務(wù)器從這里將您的信息轉(zhuǎn)發(fā)至 Internet。如果攻擊者通過公共 Wi-Fi 熱點訪問您傳輸和接收的數(shù)據(jù),則數(shù)據(jù)會被加密,他們將無法使用。

如果您想了解如何選擇 VPN,建議先訪問 Techradar 和 PC Mag。

不使用 VPN 時,最安全的選擇是避免通過公共 wi-fi 傳輸敏感信息。

如果個人信息受到侵害,請遵循政府指南

個人可識別信息 (PII) 包含可用于識別特定人員或甚至冒充他們的數(shù)據(jù)。PII 的類型包括:

  • 全名。

  • 電子郵件地址。

  • 街道地址。

  • 電話號碼。

  • 信用卡號。

  • 國內(nèi)身份證號碼(例如 SIN、SSN 或護(hù)照)。

  • 駕照。

  • 出生日期。

如果您通過可疑渠道提供了個人可識別信息,或者您的 Shopify 賬戶遭到入侵,請參考政府提供的指南,例如加拿大政府和美國政府提供的以下信息。

加拿大

建議操作:

  • 加拿大皇家騎警隊 - 身份盜用和身份欺詐受害者援助指南

提交報告:

  • 加拿大反欺詐中心 - 舉報事件

美國

操作:

  • FTC - 身份盜竊:恢復(fù)計劃

  • FTC - 身份盜竊:步驟

提交報告:

  • FBI - Internet Crime Complaint Center(FBI - 互聯(lián)網(wǎng)犯罪投訴中心)

Make sure your connection to a website uses HTTPS

When you connect to any website where you could be asked to enter a username and password or other sensitive data, check that a lock icon appears beside the URL in your browser.

The lock icon tells you that the connection to the site is encrypted using the HTTPS protocol. URLs for encrypted connections start with https:// rather than http://. Connections that use http:// send data in plain text, meaning it can be intercepted en route and read.

Before clicking a link to anywhere you expect to enter information, make sure that the URL starts with https://.

Open only attachments or links you expect

Don’t interact with attachments, links, or forms unless you are expecting them and know what they contain. Not only can they redirect you to a malicious site designed to steal your information, but they can also infect your device with malware.

When link text is a URL, make sure that it matches the URL in the link itself. For example, a link written out as https://help.shopify.com in the body of an email might direct you to a phishing page at another URL.

Many phishing attacks try to take advantage of online banking. If you receive a suspicious email from your bank with a special offer for a line of credit, then don't click the link. Instead, enter your bank's URL manually in a new window and see if the offer shows up in your account dashboard.

Be careful with public wi-fi

Public wi-fi is convenient when you're on the go, but it vides many different ways for criminals to gain access to your information. You can reduce your risks by taking steps to protect yourself and your data.

Verify hotspot names

An attacker can create their own unencrypted wi-fi hotspot that is named like a reputable one in the same area, such as the network in a coffee shop. If you connect to the phishing hotspot, the attacker can direct you to their own page, where you can be exposed to malware or asked to enter prie information.

Before connecting, make sure that the hotspot you plan to use is legitimate. If you can't see the hotspot name posted in an obvious place, then ask an employee.

Disable access points to your device

Even if you have connected to a legitimate public wi-fi hotspot, then you can still be at risk by being on the same network as an attacker. Public wi-fi networks are much less secure than private networks like the one at your home or office.

Protect yourself by turning off file sharing within your network and enabling your firewall before connecting. Even with these precautions, it's still not a good idea to send or receive any sensitive content using a public wi-fi network.

Send and receive sensitive data over a VPN

A virtual private network establishes a secure connection between your device and the VPN company's servers. From there, the VPN servers relay your information to the internet. If an attacker gains access to the data you are transmitting and receiving through a public wi-fi hotspot, then the data is encrypted and not useful to them.

Techradar and PC Mag are good places to start if you want to learn how to choose a VPN.

Without a VPN, the most secure option is to avoid transmitting sensitive information over public wi-fi.

Follow government guides if your personal information is compromised

Personally identifiable information (PII) consists of data that could be used to identify a particular person, or even impersonate them. Types of PII include.

  • full name.

  • email address.

  • street address.

  • telephone number.

  • credit card number.

  • national identity number (such as SIN, SSN, or passport).

  • driver's license.

  • date of birth.

If you provided personally identifiable information through a suspicious channel, or your Shopify account was compromised, then refer to guides from your government, such as this information from the Canadian and United States governments.

Canada

What to do:

  • RCMP - Identity Theft and Identity Fraud Victim Assistance Guide

File a report:

  • Canadian Anti-Fraud Centre - Report an incident

United States

What to do:

  • FTC - Identity Theft: A Recovery Plan

  • FTC - Identity Theft: Steps

File a report:

  • FBI - Internet Crime Complaint Center



特別聲明:以上文章內(nèi)容僅代表作者本人觀點,不代表ESG跨境電商觀點或立場。如有關(guān)于作品內(nèi)容、版權(quán)或其它問題請于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。

搜索 放大鏡
韓國平臺交流群
加入
韓國平臺交流群
掃碼進(jìn)群
歐洲多平臺交流群
加入
歐洲多平臺交流群
掃碼進(jìn)群
美國賣家交流群
加入
美國賣家交流群
掃碼進(jìn)群
ESG跨境專屬福利分享群
加入
ESG跨境專屬福利分享群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進(jìn)群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
ESG獨家招商-PHH GROUP賣家交流群
加入
ESG獨家招商-PHH GROUP賣家交流群
掃碼進(jìn)群
《TikTok官方運(yùn)營干貨合集》
《TikTok綜合運(yùn)營手冊》
《TikTok短視頻運(yùn)營手冊》
《TikTok直播運(yùn)營手冊》
《TikTok全球趨勢報告》
《韓國節(jié)日營銷指南》
《開店大全-全球合集》
《開店大全-主流平臺篇》
《開店大全-東南亞篇》
《CD平臺自注冊指南》
通過ESG入駐平臺,您將解鎖
綠色通道,更高的入駐成功率
專業(yè)1v1客戶經(jīng)理服務(wù)
運(yùn)營實操指導(dǎo)
運(yùn)營提效資源福利
平臺官方專屬優(yōu)惠

立即登記,定期獲得更多資訊

訂閱
聯(lián)系顧問

平臺顧問

平臺顧問 平臺顧問

微信掃一掃
馬上聯(lián)系在線顧問

icon icon

小程序

微信小程序

ESG跨境小程序
手機(jī)入駐更便捷

icon icon

返回頂部

【免費(fèi)領(lǐng)取】全球跨境電商運(yùn)營干貨 關(guān)閉
進(jìn)行中
進(jìn)行中
【活動報名】2024年歐洲多藍(lán)海平臺招商沙龍
官方親臨,拆解phh group/eMAG/worten三個平臺商機(jī)
立即報名
進(jìn)行中
進(jìn)行中
TikTok運(yùn)營必備干貨包
包含8個TikTok最新運(yùn)營指南(市場趨勢、運(yùn)營手冊、節(jié)日攻略等),官方出品,專業(yè)全面!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國電商節(jié)日營銷指南
10+韓國電商重要營銷節(jié)點詳細(xì)解讀;2024各節(jié)日熱度選品助力引爆訂單增長;8大節(jié)日營銷技巧輕松撬動大促流量密碼。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺詳解——全球合集
涵括全球100+個電商平臺的核心信息,包括平臺精煉簡介、競爭優(yōu)勢、熱銷品類、入駐要求以及入駐須知等關(guān)鍵內(nèi)容。
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺詳解——主流平臺篇
火爆全球的跨境電商平臺合集,平臺優(yōu)勢、開店選品、入駐條件盡在掌握
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺詳解——拉美篇
涵蓋9大熱門拉美電商平臺,成熟的市場是跨境賣家的熱門選擇!
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺詳解——日韓篇
涵蓋10+日韓電商平臺,入駐條件一看就懂,優(yōu)勢熱銷品應(yīng)有盡有
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺詳解——歐洲篇
涵蓋20+歐洲電商平臺,詳細(xì)解讀優(yōu)勢、入駐條件、熱銷品等
立即領(lǐng)取