ການຝຶກອົບຮົມການຝຶກອົບຮົມການຝຶກອົບຮົມການຝຶກອົບຮົມ ITS
emails phishing ແມ່ນປົກກະຕິມີຄໍາແນະນໍານີ້:
ລະຫັດ QR ຖ້າຫາກວ່າທ່ານກໍາລັງຊອກຫາຄໍາຮ້ອງສະຫມັກຂອງພວກເຮົາ, ກະລຸນາເລີ່ມຕົ້ນຄໍາຮ້ອງສະຫມັກຂອງພວກເຮົາໂດຍໃຊ້ການຄົ້ນຄວ້າຂອງພວກເຮົາ.
ຂ້າພະເຈົ້າສືບຕໍ່ໄດ້ຮັບການປະທັບໃຈກໍໂດຍໃຊ້ການບໍລິການລູກຄ້າຂອງພວກເຮົາ, ຂ້າພະເຈົ້າຫວັງວ່າຈະໄດ້ເຮັດວຽກຮ່ວມກັບທ່ານອີກເທື່ອຫນຶ່ງ. ຂ້າພະເຈົ້າຫວັງວ່າຈະເຮັດວຽກຮ່ວມກັບທ່ານອີກເທື່ອຫນຶ່ງ!
ຂ່າວ ທີ່ດີ: ໃນຖານະເປັນເອກະສານ phishing ທຸກຄົນໄດ້ຂຽນ. ຫຼັງຈາກນັ້ນທ່ານສາມາດຊອກຫາສິ່ງທີ່ທ່ານກໍາລັງຊອກຫາ, ທ່ານຈະຊອກຫາສິ່ງທີ່ທ່ານກໍາລັງຊອກຫາໃນເວລາທີ່ຜ່ານມາ. ການຄົ້ນຄວ້ານີ້ໃຫ້ທ່ານ 9 ຂໍ້ມູນພິເສດທີ່ຈະກວດສອບກ່ອນທີ່ຈະກວດສອບສິ່ງທີ່ທ່ານກໍາລັງຊອກຫາໃນປັດຈຸບັນ.
ນີ້ແມ່ນຮູບແບບພິເສດ scammers ໃຊ້. ຖ້າຫາກວ່າທ່ານຊອກຫາ 2 ຫຼືຫຼາຍກ່ວາ, ອອກຈາກ.
ຮູບພາບ ສໍາ ລັບ ການ ປັບ ໄຊ ທ ໌ ອອນ ໄລ ນ ໌ ວັນ ທີ ການ ສ້າງ ຕັ້ງ ສະ ເພາະ ສໍາ ລັບ lovers ສັດ ລ້ຽງ.
ປະເພດ: 'ຈຸດທະບຽນ: ການຢັ້ງຢືນການຊື້ Amazon ຂອງທ່ານທີ່ຜ່ານມາ #847291.' ສະຫນອງ: 'orders@amazon-verify.co' (ບໍ່ແມ່ນ @amazon.com). Body: 'ຈຸດທະບຽນຂອງທ່ານຕ້ອງການການຢັ້ງຢືນ. Click here to confirm or your account will be suspended.' All 9 red flags present. Amazon ທີ່ແທ້ຈິງບໍ່ໄດ້ຂຽນອີເມວ 'ການຢັ້ງຢືນທີ່ຕ້ອງການຫຼືບັນຊີ suspension' .
ຄໍາຖາມ: 'UPS Delivery Failed — Reschedule Now.' ຜູ້ສະຫນອງ: 'no-reply@ups-deliverysystem.net' (ບໍ່ແມ່ນ @ups.com) UPS, FedEx, USPS ບໍ່ມີຄ່າໃຊ້ຈ່າຍສໍາລັບການດໍາເນີນການຈັດສົ່ງ. ພວກເຮົາບໍ່ຕ້ອງການຂໍ້ມູນການຊໍາລະເງິນໂດຍຜ່ານ email.
ປະເພດ: 'Audible: Payment failed — update card.' Sender: 'billing@audible-account.com' (ບໍ່ແມ່ນ @audible.com). Links to 'audible-secure-login.com' (ບໍ່ແມ່ນ audible.com). captures real Audible credentials when victims try to 'fix' their account. ຖ້າຫາກວ່າທ່ານກໍາລັງຊອກຫາຄໍາຮ້ອງສະຫມັກ Audible ໂດຍທົ່ວໄປ, ກະລຸນາເປີດຄໍາຮ້ອງສະຫມັກ Audible ໂດຍທົ່ວໄປໂດຍທົ່ວໄປ.
ປະເພດ: 'IRS: ທ່ານມີຄຸນນະສົມບັດສໍາລັບການຊໍາລະເງິນ $ 1,247.' ສະຫນັບສະຫນູນ: 'refunds@irs-treasury.gov' (IRS ທີ່ແທ້ຈິງແມ່ນ @irs.gov). ສະຫນັບສະຫນູນສໍາລັບການຊໍາລະເງິນ SSN, ຂໍ້ມູນธนาคาร, ແລະ DOB ກັບ 'ການປິ່ນປົວ'. IRS ບໍ່ໄດ້ເລີ່ມຕົ້ນການຕິດຕໍ່ໂດຍຜ່ານ email. ພວກເຮົາພຽງແຕ່ຂອບໃຈວ່າທ່ານຈະຂອບໃຈວ່າທ່ານກໍາລັງຊອກຫາ email ທີ່ກ່ຽວຂ້ອງກັບເງິນ.
ໃນປັດຈຸບັນທ່ານຮູ້ວ່າສິ່ງທີ່ຄວນຄົ້ນຄວ້າ. ແຕ່ scammers ໄດ້ພັດທະນາທຸກໆມື້ - ເວັບໄຊທ໌ໃຫມ່ lookalike, ອັດຕະໂນມັດໃຫມ່ phishing, ອັດຕະໂນມັດໃຫມ່ການປິ່ນປົວ. ຖ້າຫາກວ່າທ່ານບໍ່ຈໍາເປັນຕ້ອງຮູ້ສຶກວ່າທ່ານກໍາລັງຊື້ໂທລະສັບມືຖື, ທ່ານບໍ່ຈໍາເປັນຕ້ອງຮູ້ສຶກວ່າທ່ານກໍາລັງຊື້ໂທລະສັບມືຖືໂທລະສັບມືຖື.
ພວກເຮົາກໍ່ສ້າງ Nudge ເພື່ອເປັນລະດັບການປົກປ້ອງຢ່າງກວ້າງຂວາງລະຫວ່າງທ່ານແລະລັກສະນະເຫຼົ່ານີ້. ຈໍານວນຄວາມປອດໄພໃນເວລາທີ່ແທ້ຈິງໃນແຕ່ລະເວັບໄຊທ໌ທີ່ທ່ານເບິ່ງ. ການປະທັບໃຈອັດຕະໂນມັດໃນເວລາທີ່ສິ່ງທຸກຢ່າງຈະເບິ່ງ. ບໍ່ມີອະນຸຍາດ. ບໍ່ມີບັນຊີ. ບໍ່ມີການເກັບຮັກສາຂໍ້ມູນ. ພວກເຮົາ ກໍາ ລັງ ຊອກ ຫາ ຄູ່ ຮ່ວມ ງານ ຂອງ ຊີ ວິດ, buddy ສໍາ ລັບ ສັດ ລ້ຽງ, buddy ສໍາ ລັບ ສັດ ລ້ຽງ, buddy ສໍາ ລັບ ສັດ ລ້ຽງ, buddy ສໍາ ລັບ ສັດ ລ້ຽງ, buddy ສໍາ ລັບ ສັດ ລ້ຽງ, buddy ສໍາ ລັບ ສັດ ລ້ຽງ, buddy ສໍາ ລັບ ສັດ ລ້ຽງ, buddy ສໍາ ລັບ ສັດ ລ້ຽງ, buddy ສໍາ ລັບ ສັດ ລ້ຽງ, buddy ສໍາ ລັບ ສັດ ລ້ຽງ.
ດໍາເນີນການໂດຍຜ່ານ 9 ການຄວບຄຸມທີ່ນີ້ກ່ອນທີ່ຈະກວດສອບການເຊື່ອມຕໍ່ໃນອີເມລ໌ໃດໆ - ລວມທັງອີເມລ໌ກ່ຽວກັບການຫຸ້ມຫໍ່, ການຈັດສົ່ງ, ຫຼືບັນຫາຂໍ້ມູນ.
ຂ້າພະເຈົ້າສືບຕໍ່ໄດ້ຮັບການປະທັບໃຈຂອງພວກເຮົາໂດຍການບໍລິການລູກຄ້າຂອງພວກເຮົາ. ຂໍຂອບໃຈຫຼາຍດັ່ງນັ້ນສໍາລັບທຸກສິ່ງທຸກຢ່າງ - ຂ້າພະເຈົ້າຫວັງວ່າຈະໄດ້ເຮັດວຽກຮ່ວມກັບທ່ານອີກເທື່ອຫນຶ່ງ!
ຂ້າພະເຈົ້າສືບຕໍ່ໄດ້ຮັບການປະທັບໃຈກໍໂດຍການບໍລິການລູກຄ້າຂອງພວກເຮົາ - ຂ້າພະເຈົ້າຫວັງວ່າຈະໄດ້ເຮັດວຽກຮ່ວມກັບທ່ານອີກເທື່ອຫນຶ່ງ!
ຊື້ຂາຍທີ່ແທ້ຈິງນໍາໃຊ້ຊື່ຂອງທ່ານ: 'Hi John,' 'Hello Sarah.' emails phishing ໃຊ້ຄໍາສັ່ງທົ່ວໄປ: 'Dear Customer,' 'Dear User,' 'Dear Account Holder.' Why? Because scammers send millions of emails without knowing recipient names. (ມັກ: some phishing now includes real names from data breaches - this is not a foolproof check.)
ຫຼັງຈາກການຊອກຫາການເຊື່ອມຕໍ່ໃດໆ, ດາວໂຫລດ mouse ຂອງທ່ານຜ່ານມັນ (ໃນ desktop) ຫຼື long-press (ໃນໂທລະສັບມືຖື). URL ທີ່ແທ້ຈິງຈະສະແດງໃຫ້ເຫັນ. ຄັດລ້ຽງກັບບົດຄວາມທີ່ສະແດງໃຫ້ເຫັນ. ການເຊື່ອມຕໍ່ Amazon ທີ່ແທ້ຈິງ: amazon.com/orders. ຄັດລ້ຽງ: amazon-verify-account.com ຫຼື bit.ly/2j3kx (ການເຊື່ອມຕໍ່ shortens hidden real destination). ຊື່ຫຍໍ້ຂອງ : Hover URLs = Phishing
ບໍລິສັດທີ່ແທ້ຈິງມີ editor copying. emails phishing ມີການພິມ, phrasing ປະຫວັດສາດ, missing puncture, ຫຼື capitalization ປະຫວັດສາດ. 'You're account need verification immediately' isn't how Amazon writes. Note: AI is making this check less reliable, but it still catches many phishing attempts.
ຊື່ຫຍໍ້ຂອງ : If an order confirmation has a PDF attachment named 'invoice.pdf' or 'tracking.zip' — don't open it. May be malware. Real order info appears in the email body, not attachments.
ບໍ່ມີບໍລິສັດທີ່ແທ້ຈິງຕ້ອງການ: password (ພວກເຂົາບໍ່ຈໍາເປັນຕ້ອງຂອງທ່ານ), ລະບົບຄອມພິວເຕີທີ່ແທ້ຈິງໃນ email reply, Social Security Numbers, ຫຼື codes login. If an email asks for any of this — even framed as 'verification' — it's phishing. ບໍລິສັດທີ່ແທ້ຈິງມີທ່ານເຂົ້າໄປໃນເວັບໄຊທ໌ / app ອະນຸຍາດເພື່ອຮັບປະກັນ.
ຊື່ຫຍໍ້ຂອງ : Real Amazon, Walmart, USPS, FedEx ມີການອອກແບບມືອາຊີບ. If the email looks 'off' compared to other real emails from the same brand — it’s likely phishing.
ຂ້າພະເຈົ້າສືບຕໍ່ໄດ້ຮັບການປະທັບໃຈ ສໍາ ລັບທ່ານອີກເທື່ອຫນຶ່ງ! ຂ້າພະເຈົ້າຫວັງວ່າຈະໄດ້ເຮັດວຽກຮ່ວມກັບທ່ານອີກເທື່ອຫນຶ່ງ!
ຖ້າຫາກວ່າທ່ານຄລິກໃສ່ການເຊື່ອມຕໍ່ phishing ຫຼືຂຽນຂໍ້ມູນ:
ອຸປະກອນທັງຫມົດພາຍໃຕ້ແມ່ນຟຣີ. ການນໍາໃຊ້ multiple ສໍາລັບການປົກປ້ອງທີ່ເຂັ້ມແຂງທີ່ສຸດ.
ກະລຸນາຕິດຕໍ່ URLs ທີ່ transparencyreport.google.com ເພື່ອກວດສອບເປັນ known-bad.
ການທົດສອບທີ່ບໍ່ມີ Email / Password ຂອງທ່ານໄດ້ຖືກເຂົ້າລະຫັດໃນການເຄື່ອນໄຫວຂໍ້ມູນ.
ດາວນ໌ໂຫລດຊອບແວທີ່ທ່ານກໍາລັງຊອກຫາສໍາລັບການຊອກຫາຊອກຫາຊອກຫາຊອກຫາຊອກຫາຊອກຫາຊອກຫາ
ການນໍາສະເຫນີ password ທີ່ເປັນເອກະລັກສໍາລັບທຸກໂທ.
ຄໍາຮ້ອງສະຫມັກ 2FA ຟຣີ - ຫຼາຍປອດໄພຫຼາຍກ່ວາ SMS-based 2FA.
ການປິ່ນປົວຂອງການປິ່ນປົວຂອງການປິ່ນປົວຂອງການປິ່ນປົວຂອງການປິ່ນປົວຂອງການປິ່ນປົວຂອງການປິ່ນປົວ
Deeper ດໍາ ເນີນກັບຍີ່ຫໍ້ແລະຊຸດພິເສດ.
Nudge ສະແດງໃຫ້ເຫັນທ່ານຄຸນນະສົມບັດຂອງຄຸນນະສົມບັດຂອງຄຸນນະສົມບັດຂອງຄຸນນະສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມບັດຂອງຄຸນສົມ