ትርፍ፡
- አጠራጣሪ ኢሜልን በሦስት እርከኖች (ይዘት/ማህበራዊ ምህንድስና፣ ዩአርኤል/አባሪ መዋቅር፣ አርእስቶች እና SPF/DKIM/DMRC) ከአርቴፊሻል ኢንተለጀንስ ድጋፍ ጋር የመተንተን ችሎታ
- አጠራጣሪ አገናኞችን በቀጥታ ስርአቱ ውስጥ የመተንተን ተግሣጽ የመተግበር ችሎታ እነሱን ጠቅ ሳያደርጉ እና የ AI 'አስጋሪ/አስተማማኝ' ውሳኔን በአርዕስት፣ በጎራ ስም እና በዐውደ-ጽሑፍ ማረጋገጥ
- ሰው ሰራሽ የማሰብ ችሎታ ተቋማዊ ሁኔታን እንደማያውቅ እና ህጋዊ ኢ-ሜል ለማስገር (ሐሰት አዎንታዊ) ሊሳሳት እንደሚችል እና እንደ ተንታኝ ለማገድ ውሳኔ ማድረግ መቻል
አብዛኛው ጥቃቶች የሚጀምሩት ሰውን ከማታለል ነው እንጂ ከቴክኒክ ተጋላጭነት አይደለም። አስጋሪ የማህበራዊ ምህንድስና ጥቃት ሲሆን ተጎጂውን በውሸት ኢሜል፣ መልእክት ወይም ድህረ ገጽ በማታለል የይለፍ ቃሎችን፣ የካርድ መረጃዎችን ወይም ጠቅታዎችን እንዲያገኝ ለማታለል የሚሞክር ነው። "የእርስዎ ጭነት ሊደርስ አልቻለም፣ እዚህ ጠቅ ያድርጉ" ወይም "ዋና ስራ አስኪያጁ አስቸኳይ ዝውውር ጠይቋል" ተብሎ የወደቀ ሰራተኛ በጣም የላቀውን ፋየርዎል እንኳን ያልፋል። ለዚህም ነው አጠራጣሪ ኢሜይሎችን በፍጥነት እና በትክክል መተንተን የደህንነት ቡድን የእለት እንጀራ የሆነው።
ሰው ሰራሽ የማሰብ ችሎታ በአስጋሪ ትንታኔ ውስጥ በጣም ኃይለኛ ነው ምክንያቱም ማስገር ከዋናው የቋንቋ እና የስርዓተ-ጥለት ችግር ነው። AI የኢሜል ቃናን፣ የችኮላ ግፊትን፣ ሰዋሰዋዊ ቃላቶችን፣ የውሸት የምርት ስም ማስመሰልን፣ እና አጠራጣሪ አገናኝ መዋቅርን በሰከንዶች ውስጥ መተንተን ይችላል። ዩአርኤል ለምን አታላይ እንደሆነ ማብራራት ይችላል; በኢሜይል ራስጌዎች ውስጥ አለመግባባቶችን ሊያመለክት ይችላል። ነገር ግን AI አገናኙ በእውነቱ ተንኮል አዘል መሆኑን ጠቅ በማድረግ ማረጋገጥ አይችልም (እናም የለበትም) እና ኢሜል በድርጅት አውድ ውስጥ የውሸት መሆኑን የመጨረሻውን ውሳኔ ማድረግ አይችልም። AI ማስገርን ይመረምራል እና ጥርጣሬን ያረጋግጣል; ተንታኙ ውሳኔውን "ይህ ማስገር፣ ማገድ/ሰርዝ ነው" እና ለተጠቃሚው ማሳወቂያ ነው።
በአስጋሪ ኢሜይል ውስጥ ምን መፈለግ እንዳለበት
አጠራጣሪ ኢሜል ሲፈተሽ፣ ሶስት እርከኖች ይመለከታሉ፣ እና AI በእያንዳንዱ ንብርብር ይረዳል፡
- ይዘት እና ማህበራዊ ምህንድስና. የአስቸኳይ ጊዜ ግፊት ("ወዲያውኑ", "መለያዎ ይዘጋል"), ስልጣንን ማጉደል ("ዋና ሥራ አስኪያጅ", "የአይቲ ዲፓርትመንት"), ፍርሃት / ሽልማት, ሰዋሰዋዊ ስህተቶች, ግላዊ አለመሆን. AI የቃና እና የማሳመን ዘዴዎችን በደንብ ይፈታዋል።
- ቴክኒካዊ አመልካቾች - ማገናኛ እና ማያያዝ. በሚታየው ጽሑፍ እና በእውነተኛው ዩአርኤል መካከል ያለው ልዩነት፣ ተመሳሳይ ሆሄያት ያለው የውሸት የጎራ ስም (መተየብ፣ ለምሳሌ paypa1.com)፣ URL ማሳጠር፣ አጠራጣሪ የፋይል አባሪዎች (.html፣ .iso፣ ማክሮዎችን የያዙ የቢሮ ፋይሎች)። AI የዩአርኤል አወቃቀሩን ይመረምራል።
- የኢሜል ራስጌዎች. የላኪው ትክክለኛ የዶሜይን ስም፣ SPF/DKIM/DMRC የማረጋገጫ ውጤቶች (ኢሜይሉን የሚያረጋግጡ ሶስት የማረጋገጫ ዘዴዎች እሱ ነኝ ከሚለው ጎራ የመጡ ናቸው)፣ የአገልጋይ መንገድ አለመጣጣሞች። AI የርዕሶቹን እና ሰንደቅ አላማዎችን አለመጣጣም ያጠቃልላል።
አስፈላጊ የደህንነት ህግ፡-በቀጥታ ስርዓት ላይ አጠራጣሪ አገናኞችን በጭራሽ አይጫኑ። የዩአርኤል ትንተና በጽሑፍ፣ አስፈላጊ ከሆነ በገለልተኛ (ማጠሪያ) አካባቢ ይከናወናል። AI ዩአርኤልን መመርመር “መጎብኘት” አይደለም ። ነገር ግን AI ያንን ጣቢያ ሊደርስበት ይችላል ብለው አያስቡ - ትንታኔው በአወቃቀሩ እና በሚታወቀው የአደጋ መረጃ ላይ የተመሰረተ ነው.
የማስገር ዳሽቦርድ
ንብርብር
የጥርጣሬ ምልክት
የ AI አስተዋጽዖ
ድንበር
ይዘት
አጣዳፊነት, ስልጣን, የፍርሃት ጫና
የቃና እና የማሳመን ዘዴ ትንተና
አገባቡን አያውቅም
የተለጠፈው በ
የጎራ ማስመሰል፣ ወጥ ያልሆነ ስም
ተመሳሳይነት/ታይፕስኳት መለየት
ተቋሙን አያውቀውም።
URL
የሚታየው ≠ እውነተኛ፣ የተመሰለ አካባቢ
የመዋቅር ትንተና, ማብራሪያ
ጠቅ ማድረግ እና ማረጋገጥ አልተቻለም
አባሪ
አደገኛ ማራዘሚያ, ማክሮ
የኤክስቴንሽን/አይነት ስጋት ግምገማ
ፋይሉን ማሄድ አልተቻለም
ርዕስ
SPF/DKIM/DMRC አልተሳካም።
የርዕስ ማጠቃለያ፣ አለመመጣጠን
ውጤቱን ያረጋግጡ
አውድ
ያልተጠበቀ ጥያቄ
ጥያቄዎችን ያመነጫል
ውሳኔው በተንታኙ እጅ ነው።
ሶስት ጥቃቅን ጉዳዮች
ጉዳይ 1 - በ 30 ሰከንድ ውስጥ ምርመራ. አንድ ተጠቃሚ "ከባንክዎ: መለያዎ ታግዷል፣ አረጋግጥ" የሚለውን ኢሜይል አጠራጣሪ ሆኖ አግኝቶ ወደ የደህንነት ቡድን ይልካል። ተንታኙ ኢሜይሉን (የግል ውሂቡን መደበቅ) ለ AI ይሰጣል። AI በ 30 ሰከንድ ውስጥ ጠቅለል አድርጎ ያቀርባል፡ የላኪው ስም guvenli-banka-tr.info ነው (የባንኩ ትክክለኛ ዶሜይን አይደለም) URL ማለት ባንክ ነው ግን ትክክለኛው ኢላማ የተለየ ጎራ ነው፣ DKIM ማረጋገጥ አልተሳካም፣ ቋንቋ በአስቸኳይ ላይ ጫና ይፈጥራል። ተንታኙ ራሱ እነዚህን አመላካቾች በአርእስት እና በዩአርኤል ያረጋግጣል፣ ኢሜል ማስገርን ያውጃል እና ድርጅቱን በሙሉ ያግዳል። AI የተፋጠነ ትንታኔ አለው; ተንታኙ ውሳኔውን ወስኗል።
ጉዳይ 2 - ለማስገር ህጋዊ ኢሜልን መሳሳት (ውሸት አዎንታዊ)። አይአይ ኢሜይሉን “ተጠራጣሪ፣ ምናልባትም ማስገር፡ ከውጫዊ ጎራ የተገኘ እና አገናኝ አለው” ሲል ይጠቁማል። ተንታኙ አውዱን ይፈትሻል፡ ኢሜይሉ የመጣው ከድርጅቱ ትክክለኛ የሰው ኃይል ሶፍትዌር አቅራቢ፣ SPF/DKIM/DMRC ሁሉም ልክ ናቸው፣ እና አቅራቢው ለዓመታት ቆይቷል። AI አውዱን ስለማያውቅ ህጋዊ ኢሜል ጠቁሟል። ተንታኙ የውሸት አወንታዊውን ያስተካክላል። ትምህርት: የ AI "ማስገር" ምልክት መላምት ነው; የባለቤትነት ማረጋገጫ እና ተቋማዊ ሁኔታ ከሌለ ወደ ውሳኔ አይለወጥም.
ጉዳይ 3 - የተቀናጀ "አስተማማኝ" ውሳኔ. አንድ ተንታኝ ለ AI ዩአርኤል ሰጠው እና "ይህ ደህንነቱ የተጠበቀ ነው?" ብሎ ይጠይቃል። AI “አዎ፣ ይህ የሚታወቅ እና ደህንነቱ የተጠበቀ ጎራ ነው” ይላል። ነገር ግን AI በትክክል ያንን ጣቢያ አልተመለከተም; የጎራ ስሙ ምንም ስም የሌለው አዲስ የተመዘገበ የትየባ ስም ነው፣ እና አምሳያው እምነት ለመስጠት "ይጠቅማል" ብሎ ስላሰበ አዎንታዊ ምላሽ ሰጥቷል። ተንታኙ ራሱ የጎራ ስም የምዝገባ ቀን እና መልካም ስም አገልግሎቶችን ይፈትሻል እና አደጋውን ይመለከታል። ትምህርት: AI "አስተማማኝ" ስላለ ብቻ ማስረጃ አይደለም; የጎራ ስሙ በእድሜ፣ በዝና እና በርዕስ መረጃ የተረጋገጠ ነው።
ደካማ ጥያቄ / ጠንካራ ጥያቄ
ደካማ ጥያቄ፡
ይህ ኢሜይል ማስገር ነው፣ አዎ/አይደለም ንገረኝ፡ [ኢሜል]
ይህ ጥያቄ AI ቀጥተኛ ውሳኔን ይጠይቃል (አዎ/አይደለም)፣ ማረጋገጫ ወይም ማስረጃ አይጠይቅም፣ የውሸት አወንታዊ የመሆን እድልን አያጠራጥርም። የ AI የአንድ ቃል መልስ አሳሳች ሊሆን ይችላል እና የግል መረጃው ሳይደበቅ ቀርቷል።
ኃይለኛ ጥያቄ፡-
የእርስዎ ሚና፡ የኤስኦሲ ተንታኝ ረዳት የአስጋሪ ትንተና ረቂቅ በማዘጋጀት ላይ። ውሳኔ መስጠት; "ማስገር ነው፣ ሰርዝ" አትበል። የሚከተለውን ስም-አልባ ኢሜይሎችን በሶስት ንብርብሮች ይተንትኑ፡ (1) የይዘት/ማህበራዊ ምህንድስና ምልክቶች (አጣዳፊነት፣ ስልጣን፣ ፍርሃት፣ ቋንቋ)፣ (2) የዩአርኤል መዋቅር — በግልጽ እና በተጨባጭ ዒላማ መካከል ያለው ልዩነት፣ ታይፖስኳት፣ ማስመሰል; ነገር ግን ምንም አይነት አገናኞችን እንደጎበኘህ አድርገህ እንዳታስብ፣ (3) ራስጌዎች SPF/DKIM/DMRC እና የላኪ አለመግባባት ያካትታሉ - ውጤቱን እንደ "[ራስጌ አረጋግጥ]" ምልክት አድርግበት። ለእያንዳንዱ ምልክት ማስረጃው ምን ያህል ጠንካራ እንደሆነ ይግለጹ; እንዲሁም ቢያንስ 2 ንጹህ (ውሸት አዎንታዊ) ማብራሪያዎችን ይፃፉ። የተዋጣለት መልካም ስም/ ውሳኔ ትውልድ። ኢሜል፡ [ስም የለሽ መለጠፍ]
ጠንከር ያለ የይገባኛል ጥያቄ ሦስቱን ንብርብሮች ይለያል, የማስረጃውን ጥንካሬ ይጠይቃል, የውሸት አወንታዊውን ያስገድዳል, ጠቅ ማድረግ እና መፈጠርን ይከለክላል.
ሊገለበጡ የሚችሉ የጥያቄ አብነቶች
የኢሜል ይዘት ትንተና አብነት የሚከተለውን የማይታወቅ ኢሜይል ለማህበራዊ ምህንድስና ጽሁፉን ይተንትኑ፡ የአስቸኳይ ጫና፣ ባለስልጣን/ የምርት ስም ማስመሰል፣ ፍርሃት/ሽልማት፣ ግላዊነትን ማላበስ፣ የቋንቋ/የቃና ቀውሶች። እያንዳንዱን ምልክት ከጥቅስ ጋር አሳይ። አይወስኑ; ምልክቶችን እና የኃይል ደረጃን ብቻ ይዘርዝሩ። ኢሜል: [ለጥፍ]
የዩአርኤል ትንተና አብነት (ጠቅ ሳያደርጉ) የሚከተለውን ዩአርኤል እንደ መዋቅር ይተንትኑ (አትጎበኙ፣ አይገምቱ)፡ ግልጽ በሆነ ጽሑፍ እና በተጨባጭ ዒላማ ጎራ መካከል ያለው ልዩነት፣ የትየባ/የደብዳቤ ማጭበርበር፣ ንዑስ ጎራ ማጉደል፣ ምህጻረ ቃል፣ አጠራጣሪ መለኪያ። የጎራ ስሙን መልካም ስም አታስመኝ; "ስም/የመመዝገቢያ ቀን ለብቻው መፈተሽ አለበት" የሚል ምልክት ያድርጉ።URL: [ለጥፍ]
የርዕስ ፍተሻ አብነት የሚከተሉትን የኢሜይል ራስጌዎች ያጠቃልሉ፡ የእውነተኛ ላኪ ጎራ፣ የመመለሻ መንገድ፣ የSPF/DKIM/DMRC ውጤቶች፣ የአገልጋይ ዱካ (የተቀበሉት) አለመጣጣሞች፣ የማሳያ ስም እና የእውነተኛ አድራሻ ልዩነት። እያንዳንዱን ውጤት በ "[በጥሬ ራስጌ አረጋግጥ]" ምልክት ያድርጉበት; መግጠም. ርዕሶች: [ለጥፍ]
የተጠቃሚ ማስጠንቀቂያ ረቂቅ አብነት ለሰራተኞች ለተረጋገጠ ማስገር የሚላክ አጭር፣ የተረጋጋ፣ የማይከሰስ የማስጠንቀቂያ ጽሁፍ ይፃፉ፡ ምን ማድረግ እንዳለቦት (ጠቅ እንዳታደርግ፣ አስተላልፍ፣ ሰርዝ)፣ ለምን፣ ለማን ሪፖርት እንደሚደረግ። የፍርሃት ቋንቋ አይጠቀሙ። ይህ ረቂቅ በተንታኞች ማረጋገጫ በኩል ያልፋል። የክስተት ማጠቃለያ፡ [ለጥፍ]
የተለመዱ ስህተቶች
- አጠራጣሪውን ሊንክ በቀጥታ ጠቅ በማድረግ። ትንተና የሚከናወነው በጽሑፍ እና በተናጥል ሚዲያ ነው; ቀጥታ ክሊክ አንተንም ተጎጂ ሊያደርግህ ይችላል።
- የ AI አዎን/የለም ውሳኔን በማመን። "ማስገር/አስተማማኝ" የሚለው ነጠላ ቃል ማስረጃ አይደለም፤ በርዕስ፣ በዩአርኤል መዋቅር እና በጎራ ያረጋግጡ።
- የተቋሙን ሁኔታ ማለፍ (ውሸት አዎንታዊ)። ህጋዊ አቅራቢዎች ከውጭ ጎራዎች ኢሜይሎችን ይልካሉ; SPF/DKIM/DMARC እና ታሪካዊ አጠቃቀም አውድ ይመልከቱ።
- ያለ ጭንብል ግላዊ/ሚስጥራዊነት ያለው መረጃ መስጠት። ከመተንተን በፊት የኢሜል ስም ፣ አድራሻ ፣ ካርድ / የይለፍ ቃል መረጃን ጭንብል ያድርጉ ።
- የውሸት የመስክ ዝናን እንደ እውነት በመሳሳት። AI አካባቢው "ደህንነቱ የተጠበቀ/የሚታወቅ" ነው ብሎ ማስመሰል ይችላል። የምዝገባ ቀን እና መልካም ስም አገልግሎቶችን ያረጋግጡ።
ጠቃሚ ምክር፡ በአስጋሪ ትንታኔ ውስጥ ብቸኛው በጣም ጠንካራው አመልካች ብዙ ጊዜ አርዕስት ነው፡ SPF/DKIM/DMARC ሁሉም ካልተሳካ እና የላኪው ጎራ ከተነፈሰ ጥርጣሬው በጣም ጠንካራ ይሆናል። ግን ይህንን ከ AI ማጠቃለያ ሳይሆን ከጥሬው ርዕስ ያረጋግጡ።
ይጠንቀቁ፡ ኢሜልን "ማስገር" ማወጅ እና በድርጅቱ ላይ ማገድ ህጋዊ የንግድ ኢሜልንም ሊያበላሽ ይችላል። የ AI ትንተና ጽድቅ ነው; የማገድ ውሳኔ እና የተጠቃሚ ማሳወቂያ ከርዕስ እና ከአውድ ማረጋገጫ በኋላ በተንታኙ ላይ ነው።
በማጠቃለያው
ማስገር ሰዎችን እንጂ ቴክኒኮችን አይደለም፣ እና በመሠረቱ የቋንቋ እና የስርዓተ-ጥለት ችግር ነው። በ AI ትንተና ውስጥ በጣም ኃይለኛ የሆነው ለዚህ ነው. አጠራጣሪ ኢሜል በሶስት እርከኖች ይመረመራል፡ ይዘት/ማህበራዊ ምህንድስና፣ ዩአርኤል/አባሪ መዋቅር እና የኢሜይል ራስጌዎች (SPF/DKIM/DMARC)። AI በእያንዳንዱ ንብርብር ፈጣን ማረጋገጫን ያመነጫል ፣ ግን እሱን ጠቅ በማድረግ አጠራጣሪ አገናኝን ማረጋገጥ አይችልም ፣ ተቋማዊ ሁኔታን አያውቅም እና “አስተማማኝ/አስጋሪ” ውሳኔ ሊሰጥ ይችላል። ስለዚህ AI ትንተና መላምት ነው፡ የርዕስ ማረጋገጫው በጎራ ዝና እና በተቋም አውድ የተረጋገጠ ነው፣ ከዚያም የማገድ ውሳኔ እና የተጠቃሚ ማሳወቂያ በተንታኙ ነው። ሁለት ህጎች ቋሚ ሆነው ይቆያሉ፡ አጠራጣሪ አገናኞችን በቀጥታ አይጫኑ፣ ሚስጥራዊነት ያለው መረጃ ያለ ጭምብል አያጋሩ።
የመተግበሪያ ተግባር
አጠራጣሪ ኢሜይሎችን (ስም-አልባ ወይም ከራስዎ ማቆያ) ናሙና ያግኙ። AI ሦስቱን ንብርብሮች በ"ይዘት"፣ "URL" እና "Title" አብነቶች ለየብቻ እንዲፈታ ያድርጉ። በጥሬው መረጃ (በተለይም SPF/DKIM/DMARC በአርዕስት ላይ) አኢአይ በእያንዳንዱ ሽፋን ላይ ምልክት እያደረገ መሆኑን በጣም ጠንካራ አመልካች አረጋግጥ እና ቢያንስ አንድ የውሸት አወንታዊ ማብራሪያን አስብ። በመጨረሻም ይወስኑ፡ ይህ ማስገር ነው ወይስ አይደለም፣ እና ለምን — ውሳኔዎን በምን አይነት ማስረጃ ላይ እንደመሰረቱ ይፃፉ።
የማረጋገጫ ዝርዝር
- [ ] ኢሜይሉን ከመተንተን በፊት ማንነቱን አልገለጽኩትም; ግላዊ/ሚስጥራዊነት ያለው መረጃ ተሸፍኗል።
- [] ሦስቱን ንብርብሮች (ይዘት፣ ዩአርኤል/አባሪ፣ ርዕስ) ለየብቻ መረመርኳቸው።
- [] ምንም አጠራጣሪ አገናኞችን በቀጥታ ጠቅ አላደረግኩም; ዩአርኤሉን እንደ መዋቅር ተነተንኩት።
- [] የSPF/DKIM/DMRC ውጤቱን በጥሬው ራስጌ አረጋግጫለሁ።
- [ ] የ AI "አስጋሪ/አስተማማኝ" ውሳኔን በማስረጃ አረጋግጫለሁ፣ በጭፍን አላመንኩትም።
- [ ] ቢያንስ አንድ የውሸት አወንታዊ (ንፁህ) መግለጫ ተመልክቻለሁ።
- [ ] እንደ ተንታኝ፣ ተጠቃሚዎችን ለማገድ እና ለማሳወቅ ወስኛለሁ።