Home
» Wiki
»
Bagaimana untuk kekal selamat daripada pancingan data semasa bekerja dari rumah
Bagaimana untuk kekal selamat daripada pancingan data semasa bekerja dari rumah
Penipuan e-mel adalah lebih canggih berbanding sebelum ini, tetapi anda masih boleh memastikan diri anda (dan perniagaan anda) selamat dengan mengambil beberapa usaha wajar yang diperlukan.
1. Ikuti perkembangan terkini tentang penipuan e-mel terkini
Pengetahuan benar-benar berkuasa dalam melindungi perniagaan anda daripada jenayah siber. Jika anda tahu perkara yang anda cari, hanya dengan melihat e-mel atau mesej SMS yang redup sudah cukup untuk mencetuskan loceng penggera di dalam diri anda.
Penipuan e-mel klasik di mana seseorang berpura-pura menjadi bank untuk mencuri data anda agak mudah dikesan. Kemungkinan anda telah disasarkan secara rawak berkali-kali melalui salah satu daripada banyak kaedah senapang patah.
Tetapi sebagai pekerja jauh, anda juga perlu menjadi mahir dalam mengenali penipuan e-mel yang disasarkan. Jenis ini jauh lebih sukar kerana selalunya termasuk maklumat khusus tentang anda atau syarikat anda. Dalam erti kata lain, penggodam melakukan penyelidikannya dan oleh itu kelihatan lebih meyakinkan.
Bersama-sama dengan Spear Phishing , anda juga mungkin menghadapi penipuan e-mel, di mana anda menerima salinan komunikasi yang sah dengan lampiran atau pautan berbahaya.
Malangnya, AI telah menjadikan segala-galanya lebih menakutkan, termasuk Vishing . Pada masa lalu, penipu akan menghubungi anda dan berpura-pura menjadi orang lain. Kini, mereka sebenarnya boleh mengklon suara (dan imej melalui video palsu) seseorang dalam organisasi anda.
Anda harus biasa dengan semua teknik ini kerana ia boleh memastikan anda berfikir dua kali sebelum mengklik pada pautan dalam e-mel yang kelihatan selamat daripada rakan sekerja anda.
2. Ketahui cara mengenal pasti Pancingan data
Mempelajari cara mengesan Phishing agak mudah. Perkara pertama yang perlu anda lihat ialah alamat e-mel pengirim. Dalam kebanyakan kes, anda akan perasan bahawa walaupun ia sangat serupa dengan organisasi rasmi (atau ahli kumpulan), beberapa surat mungkin ditukar dengan simbol yang serupa atau salah satu huruf mungkin ditinggalkan sama sekali.
Tanda penipuan yang paling jelas ialah bahasa yang menimbulkan rasa mendesak. Penjenayah siber cuba mengambil kesempatan ke atas orang yang mungkin tidak mempunyai pengalaman untuk mengenali penipuan dan dengan itu mewujudkan situasi yang memerlukan anda bertindak cepat tanpa berfikir.
Pada zaman dahulu, e-mel pancingan data selalunya penuh dengan kesilapan tatabahasa dan kesilapan menaip. Hari ini, penjenayah siber sering menggunakan model bahasa AI untuk menghasilkan teks yang lebih digilap, cukup baik untuk menipu kebanyakan individu yang tidak curiga.
Anda boleh mengenali serangan pancingan data berasaskan AI dengan aliran ayat luar tabiinya. Teks e-mel juga selalunya terlalu formal atau terlalu sempurna dan tidak mempunyai sebarang sentuhan manusia, yang merupakan ciri kebanyakan komunikasi berkaitan kerja.
Berikut ialah contoh e-mel yang dibuat menggunakan Gemini Google:
Ia kelihatan baik pada permukaan tetapi apabila diperiksa dengan lebih dekat ia ternyata sangat bermasalah. Jika anda pernah menerima e-mel yang serupa, hubungi orang yang kononnya menghantarnya terus untuk menyelesaikan sebarang kekeliruan dan bukannya mengambil sebarang risiko.
Dengan pengklonan suara dan deepfakes, keadaan menjadi lebih sukar. Berita baiknya ialah kebanyakan penjenayah siber ingin mendapatkan wang yang cepat, jadi menyalin suara dan imej pengurus boleh menjadi terlalu sukar. Oleh itu, kebanyakan kita tidak akan perlu berurusan dengan jenis penipuan ini. Walau bagaimanapun, walaupun peluangnya sangat rendah, ia masih boleh dilakukan, jadi anda pasti perlu mendapatkan perkara asas.
Sebagai contoh, pengklonan suara terdengar meyakinkan, tetapi masih mungkin untuk melihat artifak digital yang menjadikan pembesar suara berbunyi robot. Irama dan infleksi kecil suara akan dimatikan walaupun timbrenya sangat betul.
Perkara yang sama berlaku untuk pengesanan deepfake, di mana anda mungkin melihat ketidaksempurnaan seperti pergerakan tersentak atau penyegerakan bibir yang rosak. Walau apa pun, anda cukup mengenali rakan sekerja anda untuk membiasakan diri dengan gerak isyarat mereka, jadi apa-apa yang kelihatan luar biasa adalah bendera merah yang besar untuk anda.
3. Fikir dengan teliti sebelum mengklik
Setiap kali anda menerima pautan dalam e-mel (walaupun dari alamat biasa), sentiasa semaknya dengan menuding kursor anda pada pautan. Mula-mula, semak nama domain (aka bahagian pertama pautan). Sama seperti cara penipu cuba menjadikan alamat e-mel kelihatan sah, mereka melakukan perkara yang sama dengan nama domain dalam pautan yang mereka hantar kepada anda.
Cari kesilapan ejaan, tanda sempang dan hilang atau huruf tambahan.
Tujuan penipuan adalah untuk mencuri maklumat log masuk anda atau membuat anda memuat turun perisian hasad, jadi pautan itu akan cuba meniru perkhidmatan yang sah.
Begitu juga, anda harus berhati-hati dengan sebarang lampiran. Ini termasuk fail boleh laku (.exe) dan fail mampat (.zip, .rar) yang disukai penjenayah siber kerana mereka mudah menyembunyikan perisian hasad, serta dokumen Microsoft Office yang kini membenarkan penggodam menyediakan skrip dan makro yang berfungsi sama dengan fail .exe.
4. Beri perhatian lebih kepada Wi-Fi awam
Perkara yang menarik tentang bekerja dari jauh ialah anda boleh membawa kerja anda ke mana-mana sahaja. Walaupun ini bagus untuk kesihatan mental anda, ia berbahaya dari perspektif keselamatan siber, terutamanya disebabkan oleh pancingan data Wi-Fi atau penipuan Wi-Fi.
Dalam kes ini (selalunya dirujuk sebagai serangan Man-in-the-Middle ), penggodam mencipta rangkaian "berkembar" hotspot Wi-Fi sebenar di tempat awam. Kemudian mereka hanya menunggu mangsa membuat sambungan untuk melihat semua yang mereka lakukan dalam talian, termasuk maklumat log masuk.
Terdapat banyak perkara yang perlu anda sediakan jika anda merancang untuk bekerja di kedai kopi dan tempat awam lain seperti perpustakaan, terutamanya mengenai keselamatan siber. Untuk mengelakkan daripada menjadi mangsa penipuan Wi-Fi, sebaiknya elakkan Wi-Fi awam sama sekali, terutamanya jika anda berurusan dengan data korporat yang sensitif. Sentiasa bawa hotspot mudah alih atau gunakan sambungan 4G/5G untuk meminimumkan risiko dan mengelakkan kesesakan lalu lintas.
Jika anda benar-benar berkeras untuk menggunakan rangkaian awam, anda harus memasang VPN terlebih dahulu untuk selamat.
5. Gunakan perisian untuk meminimumkan percubaan pancingan data
Mengapa melakukannya sendiri apabila terdapat perisian yang boleh membantu anda? Sebagai contoh, versi premium Malwarebytes boleh meningkatkan keselamatan dalam talian anda dengan ketara dan melindungi anda bukan sahaja daripada perisian hasad tetapi juga daripada penipuan.
Dengan pengimbasan masa nyata, Malwarebytes menganalisis e-mel masuk dan menyekatnya secara automatik jika ia mengesan sebarang maklumat pancingan data. Malwarebytes juga menganalisis pautan dalam e-mel untuk memeriksa sama ada ia selamat, bersama-sama dengan meneliti kandungan mesej itu sendiri. Malwarebytes juga boleh mengesahkan sama ada penghantar e-mel adalah sahih dengan membandingkan butiran mereka dengan maklumat yang tersedia. Oleh itu, ia juga merupakan alat yang berkuasa terhadap penipuan e-mel.
Walaupun ini adalah langkah pilihan, ia menambahkan lapisan pertahanan tambahan terhadap peningkatan jumlah penipuan dan juga mengurangkan beban kerja "pancingan data" anda.
Dengan mengamalkan sikap berhati-hati di tempat kerja, menganalisis pautan dan lampiran dalam e-mel, anda akan mengelak daripada menjadi mangsa penipuan. Memang, penambahan AI pada campuran tidak membantu, tetapi peraturan yang sama masih terpakai - kekal berwaspada, jangan termakan taktik tekanan tinggi, persoalkan segala-galanya dan AI tidak akan mempunyai apa-apa pada anda!