Misstänkt nätfiske
Vad är nätfiske?
Nätfiske är en typ av cyberattack där angripare utger sig för att vara legitima organisationer eller personer via e-post, sms, telefonsamtal eller webbplatser för att lura dig att lämna ut känslig information, till exempel inloggningsuppgifter, kreditkortsnummer eller andra personuppgifter. Meddelandena ser ofta äkta ut och kan uppmana dig att vidta omedelbara åtgärder, till exempel att klicka på en länk eller ladda ner en bifogad fil.
Hur kan du veta om du har fått en phishing- eller smishing-kontakt?
- Phishing: Misstänkta e-postmeddelanden som utger sig för att komma från betrodda källor och som ofta innehåller
- Ovanliga eller generiska hälsningsfraser (t.ex. "Kära kund")
- Stavnings- och grammatiska fel
- Förfrågningar om känslig information
- Misstänkta länkar eller bilagor
- Felaktiga e-postadresser för avsändaren (t.ex. klaviyo-support@gmail.com istället för officiella @klaviyo.com)
- Smishing: Samma attack, men via sms/textmeddelande. Skyltar inkluderar:
- SMS från okända nummer med begäran om personlig information
- Länkar till inloggningssidor eller begäran om att återställa lösenord
- Press att agera snabbt ("Ditt konto kommer att låsas")
Håll muspekaren över länkarna (klicka inte!) för att förhandsgranska webbadresserna; äkta Klaviyo länkar ska vara från Klaviyo.com eller betrodda underdomäner.
Vad ska du göra om du tror att du har fått ett phishing-e-postmeddelande för Klaviyo?
Detta är ett e-postmeddelande som utger sig för att representera Klaviyo eller någon av våra anställda. Detta e-postmeddelande kan be dig att lämna information om ditt Konto eller vidta åtgärder.
- Klicka INTE på några länkar eller ladda ner bilagor.
- Verifiera innehållet: Gå direkt till den officiella Klaviyo-webbplatsen genom att skriva `www.klaviyo.com` i din webbläsare, inte genom att använda länkar i det misstänkta e-postmeddelandet.
- Rapportera: Vidarebefordra det misstänkta e-postmeddelandet till ditt IT-/säkerhetsteam eller till abuse@klaviyo.com för vidare utredning.
- Se till att inkludera e-postrubriker och/eller e-postens källkod.
- E-postrubriker för ett Gmail-konto: https://support.google.com/mail/answer/29436?hl=en
- E-postrubriker för ett Microsoft/Outlook-konto: https://support.microsoft.com/en-us/office/view-internet-message-headers-in-outlook-cd039382-dc6e-4264-ac74-c048563d212c
- Se till att inkludera e-postrubriker och/eller e-postens källkod.
- Radera det misstänkta e-postmeddelandet efter rapportering.
Vad ska du göra om du tror att du har fått ett phishing-e-postmeddelande från Klaviyo?
Det här är ett e-postmeddelande som skickas från Klaviyo-plattformen, som är skadligt till sin natur och kan vara en bluff eller annat skadligt innehåll.
- Svara INTE på e-postmeddelandet eller lämna någon begärd information.
- Kontrollera avsändarens e-postadress: Officiell korrespondens kommer från adresser som slutar på @klaviyo.com.
- Kontakta Klaviyo support: Hör av dig via den officiella Klaviyo-supportlänken för att verifiera att meddelandet är legitimt.
- Vidarebefordra e-postmeddelandet till abuse@klaviyo.com och uppge dina misstankar.
- Se till att inkludera e-postrubriker och/eller e-postens källkod.
- E-postrubriker för ett Gmail-konto: https://support.google.com/mail/answer/29436?hl=en
- E-postrubriker för ett Microsoft/Outlook-konto: https://support.microsoft.com/en-us/office/view-internet-message-headers-in-outlook-cd039382-dc6e-4264-ac74-c048563d212c
- Se till att inkludera e-postrubriker och/eller e-postens källkod.
- Ta bort meddelandet när det har rapporterats för att undvika att du klickar på det av misstag senare.
Hur skyddar du dig från att bli phishad?
- Kontrollera alltid avsändaradressen innan du öppnar länkar eller bifogade filer.
- Aktivera multifaktorautentisering (multifaktorautentisering) på ditt Klaviyo Konto och e-post som används för att komma åt Klaviyo.
- Lämna aldrig ut autentiseringsuppgifter (lösenord eller engångskod) eller känslig information via e-post eller Mobilmeddelanden.
- Håll programvaran och säkerhetsuppdateringarna uppdaterade och följ anvisningarna från din IT-avdelning om du har en sådan.
- Var försiktig med brådskande förfrågningar eller hot som kräver snabba åtgärder.
- Utbilda dig själv och ditt team i nätfisketaktik genom att hålla dig informerad om aktuella bedrägerier.