Nasilają się ostatnio różnego typu próby oszustw, wyłudzeń skierowane przeciw sprzedawcom na Etsy.

W sklepie, któremu pomagam pojawiła się taka wiadomość. Moim zdaniem zdecydowanie podejrzana. Mieliście może już styczność z czymś takim? „Hello, dear seller. Welcome to Etsy technical support, your item has been paid for by a buyer but an unforeseen error has occurred as a result of processing the transaction in the backup-processing centre, please enter your е- МаIL into this chat in order to receive an individual form to confirm the sale of your item. Thank you!
Once you receive the е- Маil, follow the link and enter your bank card details to confirm the seller’s identity, after which the order will appear in the Etsy app”
———————
„po kliknięciu w Enter Site, zostałam przekierowana do strony na której ukazał się czat. Pisząc z czatem, zostałam poproszona o podanie dokładnej kwoty mojego stanu konta. Po chwili, w aplikacji przyszło potwierdzenie, aby z mojego konta pobrano właściwie całą sumę. Czat zapewniał mnie, ze pieniądze zostaną niezwłocznie oddane, ale kiedy zaczęłam zadawać dokładne pytania odnośnie zwrotu pieniędzy, czat zaczął mnie straszyć, że jeśli nie wykonam tej czynności, mój sklep na etsy zostanie zablokowany. Czy jest to standardowa procedura?

Przypomnijmy podstawowe zasady bezpieczeństwa na Etsy i ogółem – w sieci.

Podstawowe zasady bezpieczeństwa na Etsy

‼️ Etsy nie komunikuje się ze sprzedawcami przez wewnętrzne wiadomości. Czasem proponuje wsparcie w zakresie marketingu, ale wtedy nadawca jest oznaczony przy wiadomości plakietkę `Personel Etsy`. Korzystając z takiej oferty zachowaj czujność, czego od Ciebie się wymaga.
‼️ Etsy komunikuje się ze sprzedawcami przez emaile i/lub informacje widoczne w zapleczu.
‼️ Każda prośba o podanie maila lub innych danych (numer konta, hasła) to niemal pewny scam. Etsy ma te dane, nie musi o nie prosić.
‼️ Każdy mail spoza domeny Etsy.com dotyczący oferty, sprzedaży, płatności to niemal pewny scam. Zwracaj uwagę na literówki w domenach adresów mailowych i nazwach użytkowników, a także na poprawność językową treści.
‼️ Nigdy nie podawaj danych postępowych do zaplecza, konta, itd . na prośby wyrażane w podejrzanych mailach czy wiadomościach. Etsy nigdy o to nie poprosi o to w takiej formie.
‼️ Nie klikaj podejrzanych linków, nie skanuj QR kodów. Mogą służyć przekierowaniu do miejsc służących wyłudzeniu, a być uderzająco podobne, do znanych Ci stron banku, poczty, pomocy czy chatu Etsy itd.

Zabezpieczenie sklepu na Etsy

Podstawowym działaniem jest ustawienie w sklepie znanego z innych miejsc w siedzi zabezpieczenia dwuskładnikowego.

Etsy umożliwia następujące zabezpieczenia konta i sklepu:

  • 1 poziom: zwykłe logowanie i hasło – tu mają zastosowanie wszelkie zasady bezpieczeństwa związane z hasłami, ustal silne hasło i nie zachowuj go na tym samym urządzeniu, nie wysyłaj mailem itd. Etsy wskazuje następujące dobre praktyki w zakresie ustalania hasła
    • Co najmniej osiem znaków, ale im dłużej, tym lepiej;
    • Mieszanka małych i wielkich liter, cyfr i symboli;
    • Nie używaj:
      • twojej nazwy użytkownika,
      • poprzedniego hasła lub haseł używanych w innej witrynie,
      • ciągów klawiszy jak „qwerty” lub „asdfg”,
      • prostych słów, bez uzupełnienia cyframi czy znakami specjalnymi,
      • słów z typowymi błędami pisowni,
      • nazw własnych, jak nazwa firmy lub imiona małżonków, dzieci, innych krewnych lub zwierząt domowych,
      • danych osobowych, takie jak wiek lub data urodzenia,

 

  • 2 poziom: zabezpieczenie dwupoziomowe. Co to oznacza? Uwierzytelnianie dwuskładnikowe to uzupełnienie logowania bazującego na adresie email  i haśle, dodatkowym etapem: podczas logowania się na swoje konto musisz wprowadzić hasło oraz kod weryfikacyjny wysłany na telefon lub inne wskazane wcześniej urządzenie.

 

Obecnie hasło oraz uwierzytelnienie dwuskładnikowe można zmienić tak na stronie Etsy.com jak i w nowej (granatowej) aplikacji.

Jak zmienić hasło na Etsy?

  1. W zapleczu sklepu, w menu po lewej stronie na samym dole znajdź ikonę przedstawiającą Twoje konto.
  2. Gdy ją klikniesz przejdziesz do Ustawień konta.
  3. Przewiń w dół do sekcji Hasło i wpisz bieżące hasło oraz nowe hasło 2 razy, aby je potwierdzić.
  4. Kliknij Zmień hasło.

Po tej zmianie Etsy poprosi Cię o ponowne zalogowanie się na konto przy użyciu e-maila i nowego hasła. Zależnie od pozostałych ustawień (w tym w zakresie uwierzytelnienia dwuskładnikowego) Etsy może poprosić Cię o wpisanie kodu potwierdzenia, który otrzymasz na telefon lub inne wskazane wcześniej urządzenie.

Jak ustawić uwierzytelnianie dwuskładnikowe?

  1. W zapleczu sklepu, w menu po lewej stronie na samym dole znajdź ikonę przedstawiającą Twoje konto.
  2. Gdy ją klikniesz przejdziesz do Ustawień konta.
  3. Wybierz Zabezpieczenia.
  4. Ustaw przełącznik obok opcji Aplikacja uwierzytelniającaWiadomości SMS lub Połączenia telefoniczne w pozycji włączonej.

Analogicznie można tę opcję wyłączyć ustawiając przełącznik w pozycji wyłączonej.

Kod weryfikacyjny możesz uzyskiwać poprzez SMS-y wysyłane na Twój telefon lub aplikację uwierzytelniająca (w Polsce mniej popularny sposób).

Prośba o podanie kodu będzie się pojawiać:

  • gdy logujesz się w innej przeglądarce niż zwykle albo na nowym urządzeniu,
  • co 30 dni.

Podczas logowania się trzeba będzie podać hasło oraz kod.

Jeśli Etsy wykryje, że Ty lub ktoś inny loguje się na Twoje konto za pomocą nowej przeglądarki lub urządzenia, otrzymasz powiadomienie e-mailowe. Możesz dodać nową przeglądarkę lub urządzenie jako zaufane, dzięki Etsy nie będzie powiadamiać Cię ponownie o logowaniu się na Twoje konto za ich pomocą.

W tym samym miejscu można sprawdzić historię logowań do konta.

Jeśli masz więcej niż jedno konto Etsy (więcej niż jeden sklep), możesz użyć tego samego numeru telefonu lub tej samej aplikacji uwierzytelniającej.

Obecnie Etsy wymaga ustawienia uwierzytelnienia dwuskładnikowego przy tworzeniu nowego konta i sklepu, ale sprawdź, czy masz je włączone, gdy masz starsze konto.

Kody zapasowe

Jeśli będziesz korzystać z aplikacji uwierzytelniającej, możesz pobrać kody zapasowe, użyjesz do zalogowania się, gdy nie masz telefonu.

Zapisz te kody w bezpiecznym miejscu.

Każdego kodu można użyć tylko raz.

Jeśli stracisz dostęp do tych kodów lub wszystkie wykorzystasz:

  1. W zapleczu sklepu, w menu po lewej stronie na samym dole znajdź ikonę przedstawiającą Twoje konto.
  2. Gdy ją klikniesz przejdziesz do Ustawień konta.
  3. Wybierz Zabezpieczenia.
  4. Wybierz Generuj ponownie obok pozycji Kody zapasowe.
  5. Pobierz i zapisz nowe kody.

Podsumowanie

‼️ Odbierając i reagując na wiadomości i maile w sprawie Etsy, zachowuj podstawowe zasady bezpieczeństwa w sieci 

‼️ Wykorzystuj wszelkie dostępne zabezpieczenia na Etsy.

‼️ W każdej sytuacji możesz zakończyć kontakt (konwersację, rozmowę telefoniczną) i skontaktować się z chatem Etsy, aby potwierdzić, czy otrzymana wiadomość pochodzi od Etsy, czy też jest próbą wyłudzenia danych lub pieniędzy.