Podejrzenie phishingu
Czym jest phishing?
Phishing to rodzaj cyberataku, w którym atakujący podszywają się pod legalne organizacje lub osoby za pośrednictwem poczty elektronicznej, wiadomości tekstowych, połączeń telefonicznych lub stron internetowych, aby nakłonić Cię do ujawnienia poufnych informacji, takich jak dane logowania, numery kart kredytowych lub inne dane osobowe. Wiadomości często wyglądają autentycznie i mogą nakłaniać cię do podjęcia natychmiastowych działań, takich jak kliknięcie linku lub pobranie załącznika.
Jak możesz stwierdzić, czy otrzymałeś kontakt phishingowy lub smishingowy?
- Phishing: Podejrzane wiadomości e-mail udające wiadomości z zaufanych źródeł, często zawierające:
- Nietypowe lub ogólne pozdrowienia (np. "Drogi kliencie")
- Błędy ortograficzne i gramatyczne
- Wnioski o udzielenie informacji szczególnie chronionych
- Podejrzane linki lub załączniki
- Niedopasowane adresy e-mail nadawców (np. klaviyo-support@gmail.com zamiast oficjalnego @klaviyo.com).
- Smishing: Ten sam atak, ale za pośrednictwem strony SMS/wiadomość tekstowa. Znaki obejmują:
- SMS-y od nieznanych numerów z prośbą o podanie danych osobowych
- Linki do stron logowania lub prośby o zresetowanie haseł
- Presja na szybkie działanie ("Twoje konto zostanie zablokowane")
Najedź na linki (nie klikaj!), aby wyświetlić podgląd adresów URL; prawdziwe linki Klaviyo powinny pochodzić z Klaviyo.com lub zaufanych subdomen.
Co zrobić, jeśli uważasz, że otrzymałeś wiadomość phishingową dla Klaviyo?
Jest to wiadomość e-mail, która udaje, że reprezentuje Klaviyo lub jednego z naszych pracowników. Ten e-mail może poprosić Cię o podanie informacji o Twoim koncie lub podjęcie działań.
- NIE klikaj żadnych linków ani nie pobieraj załączników.
- Zweryfikuj zawartość: Przejdź bezpośrednio do oficjalnej strony Klaviyo, wpisując `www.klaviyo.com` w przeglądarce, a nie korzystając z linków w podejrzanej wiadomości e-mail.
- Zgłoś: Przekaż podejrzaną wiadomość e-mail do swojego zespołu IT/bezpieczeństwa lub na adres abuse@klaviyo.com w celu dalszego zbadania.
- Pamiętaj, aby dołączyć nagłówki wiadomości e-mail i/lub kod źródłowy wiadomości e-mail.
- Nagłówki e-maila dla konta Gmail: https://support.google.com/mail/answer/29436?hl=en
- Nagłówki e-maila dla konta Microsoft/Outlook: https://support.microsoft.com/en-us/office/view-internet-message-headers-in-outlook-cd039382-dc6e-4264-ac74-c048563d212c
- Pamiętaj, aby dołączyć nagłówki wiadomości e-mail i/lub kod źródłowy wiadomości e-mail.
- Usuń podejrzaną wiadomość e-mail po raportowaniu.
Co zrobić, jeśli uważasz, że otrzymałeś wiadomość phishingową od Klaviyo?
Jest to wiadomość e-mail wysyłana z platformy Klaviyo, która ma złośliwy charakter i może być oszustwem lub inną złośliwą treścią.
- NIE odpowiadaj na wiadomość e-mail ani nie podawaj żadnych wymaganych informacji.
- Sprawdź adres e-mail nadawcy: Oficjalna korespondencja będzie pochodzić z adresów kończących się na @klaviyo.com.
- Skontaktuj się z pomocą techniczną Klaviyo: Skorzystaj z oficjalnego linku do pomocy technicznej Klaviyo, aby zweryfikować wiarygodność wiadomości.
- Prześlij wiadomość e-mail na adres abuse@klaviyo.com, informując o swoich podejrzeniach.
- Pamiętaj, aby dołączyć nagłówki wiadomości e-mail i/lub kod źródłowy wiadomości e-mail.
- Nagłówki e-maila dla konta Gmail: https://support.google.com/mail/answer/29436?hl=en
- Nagłówki wiadomości e-mail dla konta Microsoft/Outlook: https://support.microsoft.com/en-us/office/view-internet-message-headers-in-outlook-cd039382-dc6e-4264-ac74-c048563d212c
- Pamiętaj, aby dołączyć nagłówki wiadomości e-mail i/lub kod źródłowy wiadomości e-mail.
- Usuń raz zgłoszoną wiadomość, aby uniknąć przypadkowego kliknięcia w nią później.
Jak chronić się przed phishingiem?
- Zawsze weryfikuj adresy nadawców przed otwarciem linków lub załączników.
- Włącz uwierzytelnianie wieloskładnikowe (uwierzytelnianie wieloskładnikowe) na swoim koncie Klaviyo i e-mailu używanym do uzyskania dostępu do Klaviyo.
- Nigdy nie ujawniaj danych uwierzytelniających (hasła lub kodu jednorazowego) ani poufnych informacji za pośrednictwem poczty elektronicznej lub platform wiadomości mobilnych.
- Aktualizuj oprogramowanie i poprawki bezpieczeństwa oraz postępuj zgodnie ze wskazówkami działu IT, jeśli taki posiadasz.
- Uważaj na pilne prośby lub groźby wymagające szybkiego działania.
- Poinformuj siebie i swój zespół o taktykach phishingowych, będąc na bieżąco z aktualnymi oszustwami.