Huijarit lisäävät väärennettyjä ostokuitteja Shop sovellukseen, jotta käyttäjät soittavat petolliseen asiakaspalvelunumeroon ja luovuttavat pankkitietoja tai asentavat etäyhteyssoftan [1][21]. Shopify on kertonut ottaneensa käyttöön uusia torjuntakeinoja, jotka ovat vähentäneet petoksia merkittävästi [26].

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the callback phishing scam targeting Shopify's Shop app, how do threat actors exploit the. Article summary: ## Callback Phishing Scam Targeting Shopify's Shop App. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Tietoturvauhkatoimijat käyttävät Shopify-verkkokauppa-alustan Shop-tilaustenseurantasovellusta hyväkseen lisäämällä väärennettyjä ostokuitteja käyttäjien tilaushistoriaan. Tavoitteena on saada käyttäjä soittamaan petolliseen tukeen, jossa huijari yrittää varastaa tietoja tai asennuttaa etäkäyttöohjelmiston .
Huijarit tekeytyvät tunnetuiksi brändeiksi, kuten Norton, McAfee, Apple ja PayPal. Väärennetyissä kuitteissa on esiintynyt esimerkiksi iPhone-ostoja ja Apple-lahjakortteja sekä väärennettyjä tietoturvatilauksia . Tärkeää on, ettei Shop-sovellusta tai Shopify-alustaa ole murrettu – huijarit väärinkäyttävät sovelluksen normaalia ominaisuutta
.
Huijaus perustuu siihen, että käyttäjät luottavat Shop-sovellukseen, joka kokoaa ostokuittaukset ja seurantatiedot yhteen paikkaan . Huijarit luovat väärennettyjä tilauksia, jotka ilmestyvät käyttäjän tilaushistoriaan aitojen ostosten joukkoon. Koska sovellus hakee tilauksia automaattisesti käyttäjän sähköpostista (esim. Gmail tai Outlook), väärennetty kuitti näyttää aidolta
.
Kuitit jäljittelevät Nortonin, McAfeen, Applen (iPhone ja lahjakortit) ja PayPalin kaltaisia brändejä . Brändit on valittu tarkkaan: esimerkiksi yli 300 euron tietoturvatilaus tai kallis Apple-tuote herättää kiireen ja paniikin, mikä saa käyttäjän soittamaan ilmoitettuun numeroon
.
Olennaista on kuittiin upotettu puhelinnumero, joka on usein kirjoitettu tuotteen kuvaukseen, toimitusosoitteeseen tai tilauksen tietoihin. Viesti kehottaa soittamaan tukeen, jos veloitusta ei ole tunnistettu . Kun käyttäjä soittaa, huijari vastaa väittäen olevansa asiakaspalvelija ja yrittää:
Useimmissa raportoiduissa tapauksissa oikeaa veloitusta ei koskaan ilmesty käyttäjän tileille – koko uhka on puhelu .
Shopify kertoi BleepingComputerille tunnistaneensa väärinkäyttäjiä ja ottaneensa käyttöön uusia torjuntakeinoja, jotka ovat vähentäneet petoksia merkittävästi ja parantaneet niiden havaitsemista tulevaisuudessa . Yhtiö ei kertonut tarkkoja teknisiä yksityiskohtia, mutta ohjaa käyttäjiä viralliseen tietoturvaohjeistukseensa, jossa kehotetaan tarkistamaan sähköpostiosoitteen aitous (esim. @shopify.com) ja olemaan soittamatta epäilyttäviin numeroihin
.
Saat epäilyttävän sähköpostin? Lähetä se osoitteeseen phishing@shopify.com. Jos se tekeytyy Nortoniksi, lähetä se myös osoitteeseen spam@norton.com .
Callback-phishing-huijaus Shop-sovelluksessa on uusi vaihe verkkourkinnassa: huijarit eivät enää tyydy sähköpostiin, vaan asettavat väärennetyt kuitit suoraan sovellukseen, jota käyttäjät pitävät luotettavana. Kyse ei ole teknisestä haavoittuvuudesta vaan käyttäjien luottamuksen väärinkäytöstä. Paras puolustus on yksinkertainen: älä koskaan soita kuitissa olevaan numeroon, tarkista mahdolliset veloitukset virallisten kanavien kautta ja ilmoita epäilyttävästä toiminnasta.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Huijarit lisäävät väärennettyjä ostokuitteja Shop sovellukseen, jotta käyttäjät soittavat petolliseen asiakaspalvelunumeroon ja luovuttavat pankkitietoja tai asentavat etäyhteyssoftan [1][21].
Huijarit lisäävät väärennettyjä ostokuitteja Shop sovellukseen, jotta käyttäjät soittavat petolliseen asiakaspalvelunumeroon ja luovuttavat pankkitietoja tai asentavat etäyhteyssoftan [1][21]. Shopify on kertonut ottaneensa käyttöön uusia torjuntakeinoja, jotka ovat vähentäneet petoksia merkittävästi [26].
Jos näet epäilyttävän kuittauksen Shop sovelluksessa, älä soita siinä olevaan numeroon – tarkista veloitus pankkisi kautta.
Loading comments...
Comments
0 comments