Svindlere utnytter Shop appen ved å legge inn falske kvitteringer for Norton , Apple og McAfee produkter som lokker brukere til å ringe svindelnumre, der de presses til å oppgi sensitive opplysninger eller installere... Shopify har opplyst til BleepingComputer at de har innført nye kontrollmekanismer som har reduser...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the callback phishing scam targeting Shopify's Shop app, how do threat actors exploit the. Article summary: ## Callback Phishing Scam Targeting Shopify's Shop App. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Trusselaktører utnytter aktivt Shopifys ordre-sporingsapp Shop ved å legge inn falske kjøpskvitteringer i brukernes ordrehistorikk for å presse frem et såkalt callback-phishing-angrep. Når brukere ringer det uredelige supportnummeret som står på kvitteringen, utgir svindlerne seg for å være kundeservicemedarbeidere og forsøker å stjele sensitiv informasjon eller lure ofrene til å installere fjernstyringsprogramvare . Kampanjen etterligner kjente merkevarer som Norton, McAfee, Apple og PayPal. Det har blitt rapportert om falske kvitteringer for iPhone-kjøp og Apple-gavekort, samt falske sikkerhetsabonnementer
. Det er viktig å understreke at sikkerhetsforskerne hos Gen Digital og Shopify ikke har funnet noen bevis for at selve Shop-appen eller Shopifys plattform er blitt hacket – svindlerne misbruker tilsynelatende en legitim funksjon i ordresporingssystemet
.
Svindelen baserer seg på tilliten brukerne har til Shop-appen, som samler ordresporing og kvitteringer fra flere butikker i ett enkelt grensesnitt . Svindlerne oppretter falske ordrer og injiserer dem i brukerens ordrehistorikk, slik at de vises side om side med reelle kjøp. Siden Shop-appen automatisk henter inn ordrer fra tilkoblede e-postkontoer (Gmail, Outlook med flere), fremstår den falske kvitteringen som troverdig
.
Rapporterte falske kvitteringer etterligner merker som Norton, McAfee, Apple (iPhones og Apple-gavekort) og inkluderer PayPal-lignende betalingskrav . Valget av merkevare er bevisst sosial manipulering: en falsk kvittering for et dyrt sikkerhetsabonnement eller et kostbart Apple-produkt skaper hastverk og panikk, noe som får brukeren til å ringe nummeret som er oppgitt for å bestride belastningen
.
Nøkkelelementet er et telefonnummer som er gjemt i ordredetaljene, leveringsadressefeltet eller produktbeskrivelsen – ofte med en melding som oppfordrer brukeren til å ringe «support» hvis belastningen ikke var autorisert . Når offeret ringer, svarer svindleren som en supportagent og forsøker å:
I de fleste rapporterte tilfeller dukker det aldri opp noen faktisk belastning på brukerens bankkonto – hele trusselen er selve oppringningen .
Som svar på kampanjen opplyste Shopify til BleepingComputer at de hadde identifisert ondsinnede aktører som misbrukte plattformen, og at de hadde innført nye kontrollmekanismer som «har redusert denne aktiviteten betydelig og forbedret vår evne til å oppdage den fremover» . De konkrete tekniske tiltakene ble ikke detaljert, men selskapet henviser også brukere til sine offisielle sikkerhetsråd om hvordan man identifiserer phishing, vishing og smishing. Disse rådene inkluderer å verifisere e-postdomener fra offisielle Shopify-adresser som @shopify.com og å aldri ringe mistenkelige numre
.
Shopify oppfordrer brukere til å videresende mistenkelige e-poster til phishing@shopify.com. Gen Digital, hvis Norton-merke etterlignes i svindelen, anbefaler også å rapportere mistenkelige Norton-relaterte e-poster til spam@norton.com .
Hvis du oppdager en uventet ordre eller kvittering i Shop-appen, bør du ikke ta kontakt via den oppførte kontaktinformasjonen. Følg i stedet disse stegene:
Ikke ring noe telefonnummer som står i ordren. Seriøse selskaper oppgir ikke supportnumre i digitale kvitteringer for at du skal ringe om bestridte belastninger .
Verifiser belastninger direkte med banken eller kortutstederen din. Logg inn på dine finansielle kontoer via deres offisielle app eller nettside – ikke via lenker i varslingen – for å bekrefte om det faktisk finnes en reell belastning .
Ikke klikk på noen lenker eller last ned noen filer fra den mistenkelige ordren .
Koble midlertidig fra e-postsynkroniseringen i Shop-appen ved å gå til Innstillinger > E-postintegrering for å hindre at flere falske ordrer dukker opp automatisk .
Rapporter svindelen. Videresend varselet eller e-posten til phishing@shopify.com. Hvis den etterligner Norton, send den også til spam@norton.com .
Hvis du allerede har ringt nummeret, kontakt banken din umiddelbart for å fryse kontoene dine, kjør en skanning mot skadelig programvare på enheten, endre Shopify-passordet ditt og aktiver tofaktorautentisering .
Marker ordren som mistenkelig i Shop-appen der det er mulig, noe som kan hjelpe plattformen med å identifisere og blokkere lignende uredelige ordrer .
Callback-phishing-angrepet som retter seg mot Shopifys Shop-app, representerer en markant utvikling innen phishing-teknikker: Angriperne beveger seg bort fra e-post og plasserer i stedet uredelige kvitteringer direkte inne i en pålitelig app der brukere håndterer sine reelle kjøp. Kampanjen utnytter brukernes tillit til plattformen, snarere enn noen teknisk sårbarhet i Shopifys infrastruktur. Det mest effektive forsvaret er enkelt: aldri ring et telefonnummer som er innebygd i en kvittering, verifiser eventuelle påståtte belastninger via offisielle kanaler, og rapporter mistenkelig aktivitet til de berørte plattformene.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Svindlere utnytter Shop appen ved å legge inn falske kvitteringer for Norton , Apple og McAfee produkter som lokker brukere til å ringe svindelnumre, der de presses til å oppgi sensitive opplysninger eller installere...
Svindlere utnytter Shop appen ved å legge inn falske kvitteringer for Norton , Apple og McAfee produkter som lokker brukere til å ringe svindelnumre, der de presses til å oppgi sensitive opplysninger eller installere... Shopify har opplyst til BleepingComputer at de har innført nye kontrollmekanismer som har redusert den svindelaktiviteten betydelig, men tekniske detaljer er ikke offentliggjort [26].
Ser du en mistenkelig kvittering i Shop appen, må du IKKE ringe nummeret som står oppført – verifiser eventuelle belastninger direkte hos banken din.
Loading comments...
Comments
0 comments