Bagaimana untuk kekal selamat daripada pancingan data semasa bekerja dari rumah

Penipuan e-mel adalah lebih canggih berbanding sebelum ini, tetapi anda masih boleh memastikan diri anda (dan perniagaan anda) selamat dengan mengambil beberapa usaha wajar yang diperlukan.

Jadual Kandungan

1. Ikuti perkembangan terkini tentang penipuan e-mel terkini

Pengetahuan benar-benar berkuasa dalam melindungi perniagaan anda daripada jenayah siber. Jika anda tahu perkara yang anda cari, hanya dengan melihat e-mel atau mesej SMS yang redup sudah cukup untuk mencetuskan loceng penggera di dalam diri anda.

Penipuan e-mel klasik di mana seseorang berpura-pura menjadi bank untuk mencuri data anda agak mudah dikesan. Kemungkinan anda telah disasarkan secara rawak berkali-kali melalui salah satu daripada banyak kaedah senapang patah.

Tetapi sebagai pekerja jauh, anda juga perlu menjadi mahir dalam mengenali penipuan e-mel yang disasarkan. Jenis ini jauh lebih sukar kerana selalunya termasuk maklumat khusus tentang anda atau syarikat anda. Dalam erti kata lain, penggodam melakukan penyelidikannya dan oleh itu kelihatan lebih meyakinkan.

Bersama-sama dengan Spear Phishing , anda juga mungkin menghadapi penipuan e-mel, di mana anda menerima salinan komunikasi yang sah dengan lampiran atau pautan berbahaya.

Malangnya, AI telah menjadikan segala-galanya lebih menakutkan, termasuk Vishing . Pada masa lalu, penipu akan menghubungi anda dan berpura-pura menjadi orang lain. Kini, mereka sebenarnya boleh mengklon suara (dan imej melalui video palsu) seseorang dalam organisasi anda.

Anda harus biasa dengan semua teknik ini kerana ia boleh memastikan anda berfikir dua kali sebelum mengklik pada pautan dalam e-mel yang kelihatan selamat daripada rakan sekerja anda.

2. Ketahui cara mengenal pasti Pancingan data

Mempelajari cara mengesan Phishing agak mudah. Perkara pertama yang perlu anda lihat ialah alamat e-mel pengirim. Dalam kebanyakan kes, anda akan perasan bahawa walaupun ia sangat serupa dengan organisasi rasmi (atau ahli kumpulan), beberapa surat mungkin ditukar dengan simbol yang serupa atau salah satu huruf mungkin ditinggalkan sama sekali.

Tanda penipuan yang paling jelas ialah bahasa yang menimbulkan rasa mendesak. Penjenayah siber cuba mengambil kesempatan ke atas orang yang mungkin tidak mempunyai pengalaman untuk mengenali penipuan dan dengan itu mewujudkan situasi yang memerlukan anda bertindak cepat tanpa berfikir.

Pada zaman dahulu, e-mel pancingan data selalunya penuh dengan kesilapan tatabahasa dan kesilapan menaip. Hari ini, penjenayah siber sering menggunakan model bahasa AI untuk menghasilkan teks yang lebih digilap, cukup baik untuk menipu kebanyakan individu yang tidak curiga.

Anda boleh mengenali serangan pancingan data berasaskan AI dengan aliran ayat luar tabiinya. Teks e-mel juga selalunya terlalu formal atau terlalu sempurna dan tidak mempunyai sebarang sentuhan manusia, yang merupakan ciri kebanyakan komunikasi berkaitan kerja.

Berikut ialah contoh e-mel yang dibuat menggunakan Gemini Google:

Bagaimana untuk kekal selamat daripada pancingan data semasa bekerja dari rumah

Ia kelihatan baik pada permukaan tetapi apabila diperiksa dengan lebih dekat ia ternyata sangat bermasalah. Jika anda pernah menerima e-mel yang serupa, hubungi orang yang kononnya menghantarnya terus untuk menyelesaikan sebarang kekeliruan dan bukannya mengambil sebarang risiko.

Dengan pengklonan suara dan deepfakes, keadaan menjadi lebih sukar. Berita baiknya ialah kebanyakan penjenayah siber ingin mendapatkan wang yang cepat, jadi menyalin suara dan imej pengurus boleh menjadi terlalu sukar. Oleh itu, kebanyakan kita tidak akan perlu berurusan dengan jenis penipuan ini. Walau bagaimanapun, walaupun peluangnya sangat rendah, ia masih boleh dilakukan, jadi anda pasti perlu mendapatkan perkara asas.

Sebagai contoh, pengklonan suara terdengar meyakinkan, tetapi masih mungkin untuk melihat artifak digital yang menjadikan pembesar suara berbunyi robot. Irama dan infleksi kecil suara akan dimatikan walaupun timbrenya sangat betul.

Perkara yang sama berlaku untuk pengesanan deepfake, di mana anda mungkin melihat ketidaksempurnaan seperti pergerakan tersentak atau penyegerakan bibir yang rosak. Walau apa pun, anda cukup mengenali rakan sekerja anda untuk membiasakan diri dengan gerak isyarat mereka, jadi apa-apa yang kelihatan luar biasa adalah bendera merah yang besar untuk anda.

3. Fikir dengan teliti sebelum mengklik

Setiap kali anda menerima pautan dalam e-mel (walaupun dari alamat biasa), sentiasa semaknya dengan menuding kursor anda pada pautan. Mula-mula, semak nama domain (aka bahagian pertama pautan). Sama seperti cara penipu cuba menjadikan alamat e-mel kelihatan sah, mereka melakukan perkara yang sama dengan nama domain dalam pautan yang mereka hantar kepada anda.

Cari kesilapan ejaan, tanda sempang dan hilang atau huruf tambahan.

Tujuan penipuan adalah untuk mencuri maklumat log masuk anda atau membuat anda memuat turun perisian hasad, jadi pautan itu akan cuba meniru perkhidmatan yang sah.

Begitu juga, anda harus berhati-hati dengan sebarang lampiran. Ini termasuk fail boleh laku (.exe) dan fail mampat (.zip, .rar) yang disukai penjenayah siber kerana mereka mudah menyembunyikan perisian hasad, serta dokumen Microsoft Office yang kini membenarkan penggodam menyediakan skrip dan makro yang berfungsi sama dengan fail .exe.

4. Beri perhatian lebih kepada Wi-Fi awam

Perkara yang menarik tentang bekerja dari jauh ialah anda boleh membawa kerja anda ke mana-mana sahaja. Walaupun ini bagus untuk kesihatan mental anda, ia berbahaya dari perspektif keselamatan siber, terutamanya disebabkan oleh pancingan data Wi-Fi atau penipuan Wi-Fi.

Dalam kes ini (selalunya dirujuk sebagai serangan Man-in-the-Middle ), penggodam mencipta rangkaian "berkembar" hotspot Wi-Fi sebenar di tempat awam. Kemudian mereka hanya menunggu mangsa membuat sambungan untuk melihat semua yang mereka lakukan dalam talian, termasuk maklumat log masuk.

Terdapat banyak perkara yang perlu anda sediakan jika anda merancang untuk bekerja di kedai kopi dan tempat awam lain seperti perpustakaan, terutamanya mengenai keselamatan siber. Untuk mengelakkan daripada menjadi mangsa penipuan Wi-Fi, sebaiknya elakkan Wi-Fi awam sama sekali, terutamanya jika anda berurusan dengan data korporat yang sensitif. Sentiasa bawa hotspot mudah alih atau gunakan sambungan 4G/5G untuk meminimumkan risiko dan mengelakkan kesesakan lalu lintas.

Jika anda benar-benar berkeras untuk menggunakan rangkaian awam, anda harus memasang VPN terlebih dahulu untuk selamat.

5. Gunakan perisian untuk meminimumkan percubaan pancingan data

Mengapa melakukannya sendiri apabila terdapat perisian yang boleh membantu anda? Sebagai contoh, versi premium Malwarebytes boleh meningkatkan keselamatan dalam talian anda dengan ketara dan melindungi anda bukan sahaja daripada perisian hasad tetapi juga daripada penipuan.

Dengan pengimbasan masa nyata, Malwarebytes menganalisis e-mel masuk dan menyekatnya secara automatik jika ia mengesan sebarang maklumat pancingan data. Malwarebytes juga menganalisis pautan dalam e-mel untuk memeriksa sama ada ia selamat, bersama-sama dengan meneliti kandungan mesej itu sendiri. Malwarebytes juga boleh mengesahkan sama ada penghantar e-mel adalah sahih dengan membandingkan butiran mereka dengan maklumat yang tersedia. Oleh itu, ia juga merupakan alat yang berkuasa terhadap penipuan e-mel.

Bagaimana untuk kekal selamat daripada pancingan data semasa bekerja dari rumah

Walaupun ini adalah langkah pilihan, ia menambahkan lapisan pertahanan tambahan terhadap peningkatan jumlah penipuan dan juga mengurangkan beban kerja "pancingan data" anda.

Dengan mengamalkan sikap berhati-hati di tempat kerja, menganalisis pautan dan lampiran dalam e-mel, anda akan mengelak daripada menjadi mangsa penipuan. Memang, penambahan AI pada campuran tidak membantu, tetapi peraturan yang sama masih terpakai - kekal berwaspada, jangan termakan taktik tekanan tinggi, persoalkan segala-galanya dan AI tidak akan mempunyai apa-apa pada anda!

Tinggalkan Komen

Cara Membuang Sisa Pelekat daripada Pakaian: Bertindak dengan Lembut Sebelum Kotoran Kekal Selamanya

Cara Membuang Sisa Pelekat daripada Pakaian: Bertindak dengan Lembut Sebelum Kotoran Kekal Selamanya

Cara membuang sisa pelekat daripada pakaian: daripada menanggalkannya dengan berhati-hati, menggunakan sejuk, air sabun dan pencuci kotoran sehingga ke proses membasuh. Dengan tip untuk gam super, sisa label dan fabrik sensitif.

Membersihkan penapis mesin basuh pinggan mangkuk: panduan mudah untuk mengelakkan sisa dan bau busuk

Membersihkan penapis mesin basuh pinggan mangkuk: panduan mudah untuk mengelakkan sisa dan bau busuk

Pelajari cara membersihkan penapis mesin basuh pinggan mangkuk langkah demi langkah: tanggalkan, bilas, berus, pasang semula, kekerapan dan tanda bahawa pembersihan mudah tidak lagi mencukupi.

Bolehkah Asid Sitrik Digunakan untuk Membersihkan Pelembap Udara? Panduan Langkah Keselamatan dan Amaran Mengikut Jenis

Bolehkah Asid Sitrik Digunakan untuk Membersihkan Pelembap Udara? Panduan Langkah Keselamatan dan Amaran Mengikut Jenis

Panduan membersihkan pelembap udara dengan asid sitrik: kepekatan, perendaman, pembilasan, dan amaran mengikut jenis berdasarkan maklumat rasmi pengeluar. Contoh senario hipotetikal disediakan untuk memudahkan pemahaman prosedur praktikal.

Apa yang Berlaku Jika Penapis Penyaman Udara Tidak Dibersihkan? Risiko Kos Elektrik, Kecekapan dan Kulat serta Cara Memilih Kekerapan Pembersihan

Apa yang Berlaku Jika Penapis Penyaman Udara Tidak Dibersihkan? Risiko Kos Elektrik, Kecekapan dan Kulat serta Cara Memilih Kekerapan Pembersihan

Jika penapis penyaman udara tidak dibersihkan, ia boleh menyebabkan peningkatan kos elektrik, penurunan kecekapan pemanasan dan penyejukan, serta menjadi punca bau dan kulat. Berdasarkan maklumat rasmi pengeluar dan penjimatan tenaga, artikel ini menerangkan kekerapan pembersihan, fungsi pembersihan automatik, dan cara memilih antara pembersihan sendiri atau profesional.

Mencuci beg galas dalam mesin basuh: Bila boleh dan bila lebih baik dielakkan

Mencuci beg galas dalam mesin basuh: Bila boleh dan bila lebih baik dielakkan

Ketahui bila boleh mencuci beg galas dalam mesin basuh, cara membaca label, memilih kitaran dan detergen, melindungi tali dan zip, serta bila lebih baik mencuci tangan.

Cara Membaiki Microsoft Teams Di Mana Boleh Cari Ralat Team

Cara Membaiki Microsoft Teams Di Mana Boleh Cari Ralat Team

Bosan dengan ralat Microsoft Teams Where to Find Team yang mengecewakan? Dapatkan pembetulan langkah demi langkah untuk desktop, web dan mudah alih. Selesaikannya dengan cepat dengan panduan pakar kami—tiada kemahiran teknikal diperlukan!

Cara Membaiki Ralat Bantuan Cara Menggunakan Microsoft Teams

Cara Membaiki Ralat Bantuan Cara Menggunakan Microsoft Teams

Bosan dengan Ralat Bantuan Microsoft Teams yang mengecewakan yang menyekat aliran kerja anda? Dapatkan pembetulan langkah demi langkah yang berfungsi pada versi terkini. Kosongkan cache, kemas kini dan banyak lagi—tiada kemahiran teknikal diperlukan!

Cara Membaiki Ralat Log Masuk Microsoft Teams pada Chromebook

Cara Membaiki Ralat Log Masuk Microsoft Teams pada Chromebook

Menghadapi ralat log masuk Microsoft Teams pada Chromebook? Temui penyelesaian langkah demi langkah untuk menyelesaikan masalah log masuk dengan cepat. Kosongkan cache, kemas kini aplikasi dan banyak lagi untuk kerja berpasukan yang lancar. Berfungsi pada OS Chrome terkini!

Menyelesaikan Masalah Kelewatan Persidangan Video Microsoft Teams pada Wi-Fi

Menyelesaikan Masalah Kelewatan Persidangan Video Microsoft Teams pada Wi-Fi

Bergelut dengan kelewatan persidangan video Microsoft Teams semasa menggunakan Wi-Fi? Panduan penyelesaian masalah muktamad ini memberikan penyelesaian pantas, petua lanjutan dan pengoptimuman Wi-Fi untuk memulihkan panggilan video yang jelas serta-merta.

Di Mana Boleh Cari Kod QR Microsoft Teams untuk Log Masuk Mudah Alih Pantas

Di Mana Boleh Cari Kod QR Microsoft Teams untuk Log Masuk Mudah Alih Pantas

Ketahui dengan tepat di mana untuk mencari Kod QR Microsoft Teams untuk log masuk mudah alih yang sangat pantas. Panduan langkah demi langkah dengan visual untuk memudahkan anda berhubung dalam beberapa saat—tiada kata laluan diperlukan!