ইউনিট
1. সাইবার নিরাপত্তায় কৃত্রিম বুদ্ধিমত্তার ভূমিকা: ভূমিকা, সীমানা, প্রতিরক্ষা নীতিশাস্ত্র এবং যাচাইকরণ 2. লগ এবং এসআইইএম বিশ্লেষণ: কৃত্রিম বুদ্ধিমত্তার সাহায্যে গোলমাল থেকে ইভেন্টকে আলাদা করা 3. হুমকি শিকার: অনুমান স্থাপন করা এবং কৃত্রিম বুদ্ধিমত্তা দিয়ে সংকেত অনুসন্ধান করা 4. দুর্বলতা স্ক্যানিং এবং অগ্রাধিকার: CVE, CVSS, EPSS এবং প্রসঙ্গের সাথে সঠিকভাবে সাজানো 5. ঘটনার প্রতিক্রিয়া: কৃত্রিম বুদ্ধিমত্তা সহ দ্রুত বিশ্লেষণ, প্লেবুক এবং নিয়ন্ত্রিত সিদ্ধান্ত 6. ফিশিং এবং সামাজিক প্রকৌশল বিশ্লেষণ: ইমেল, URL এবং শিরোনাম পর্যালোচনা 7. সিকিউর কোড রিভিউ এবং স্ট্যাটিক অ্যানালাইসিস: আর্টিফিশিয়াল ইন্টেলিজেন্স দিয়ে দুর্বলতা খুঁজে বের করা 8. থ্রেট ইন্টেলিজেন্স: IOC, TTP, MITER ATT&CK এবং কৃত্রিম বুদ্ধিমত্তা সহ সেন্সমেকিং 9. রিপোর্টিং এবং কমিউনিকেশন: ফাইন্ডিংস থেকে টেকনিক্যাল রিপোর্ট থেকে এক্সিকিউটিভ সামারি 10. সীমানা, গোপনীয়তা, নীতিশাস্ত্র এবং অননুমোদিত ব্যবহার নিষিদ্ধ 11. এন্ড-টু-এন্ড SOC ওয়ার্কফ্লো, অটোমেশন (SOAR), কোয়ালিটি ম্যানেজমেন্ট এবং সেলফ-অডিট
ইউনিট 6 / 11

ফিশিং এবং সামাজিক প্রকৌশল বিশ্লেষণ: ইমেল, URL এবং শিরোনাম পর্যালোচনা

লাভ:

  • কৃত্রিম বুদ্ধিমত্তা সমর্থন সহ তিনটি স্তরে (কন্টেন্ট/সামাজিক প্রকৌশল, URL/সংযুক্তি কাঠামো, শিরোনাম এবং SPF/DKIM/DMARC) একটি সন্দেহজনক ইমেল বিশ্লেষণ করার ক্ষমতা
  • লাইভ সিস্টেমে সন্দেহজনক লিঙ্কগুলিতে ক্লিক না করে এবং শিরোনাম, ডোমেন খ্যাতি এবং প্রসঙ্গ সহ AI এর 'ফিশিং/নিরাপদ' সিদ্ধান্তকে যাচাই না করে বিশ্লেষণ করার শৃঙ্খলা প্রয়োগ করার ক্ষমতা
  • কৃত্রিম বুদ্ধিমত্তা প্রাতিষ্ঠানিক প্রেক্ষাপট জানে না তা চিনতে সক্ষম এবং ফিশিং (মিথ্যা ইতিবাচক) এর জন্য বৈধ ই-মেইলকে ভুল করতে পারে এবং বিশ্লেষক হিসাবে এটি ব্লক করার সিদ্ধান্ত নিতে পারে

বেশিরভাগ আক্রমণ একজন ব্যক্তিকে প্রতারণা থেকে শুরু করে, প্রযুক্তিগত দুর্বলতা থেকে নয়। ফিশিং হল একটি সামাজিক প্রকৌশল আক্রমণ যা শিকারকে একটি জাল ইমেল, বার্তা বা ওয়েবসাইট দিয়ে প্রতারিত করে পাসওয়ার্ড, কার্ডের তথ্য বা ক্লিকগুলি পাওয়ার জন্য প্রতারণা করার চেষ্টা করে৷ "আপনার চালান বিতরণ করা যায়নি, এখানে ক্লিক করুন" বার্তা বা "সাধারণ ব্যবস্থাপক একটি জরুরি স্থানান্তরের অনুরোধ করেছেন" এর জন্য পড়ে থাকা একজন কর্মচারী এমনকি সবচেয়ে উন্নত ফায়ারওয়ালকে বাইপাস করবে। এই কারণেই সন্দেহজনক ইমেলগুলি দ্রুত এবং নির্ভুলভাবে বিশ্লেষণ করা একটি নিরাপত্তা দলের দৈনন্দিন রুটি।

ফিশিং বিশ্লেষণে কৃত্রিম বুদ্ধিমত্তা খুবই শক্তিশালী কারণ ফিশিং এর মূলে একটি ভাষা এবং প্যাটার্ন সমস্যা। AI সেকেন্ডের মধ্যে একটি ইমেলের টোন, জরুরী চাপ, ব্যাকরণগত ছদ্মবেশ, জাল ব্র্যান্ডের ছদ্মবেশ, এবং সন্দেহজনক লিঙ্ক কাঠামো বিশ্লেষণ করতে পারে; একটি URL কেন প্রতারণামূলক তা ব্যাখ্যা করতে পারে; এটি ইমেল শিরোনামগুলিতে অসঙ্গতিগুলিকে ফ্ল্যাগ করতে পারে। কিন্তু AI একটি লিঙ্কে ক্লিক করে যাচাই করতে পারে না (এবং উচিত নয়) যে একটি লিঙ্ক আসলে দূষিত, এবং এটি চূড়ান্ত সিদ্ধান্ত নিতে পারে না যে একটি ইমেল আসলে একটি কর্পোরেট প্রসঙ্গে জাল। AI ফিশিং বিশ্লেষণ করে এবং সন্দেহকে ন্যায্যতা দেয়; বিশ্লেষক সিদ্ধান্ত নেয় "এটি ফিশিং, ব্লক/মুছুন" এবং ব্যবহারকারীকে বিজ্ঞপ্তি দেয়।

ফিশিং ইমেলে কী খুঁজতে হবে

একটি সন্দেহজনক ইমেল পরীক্ষা করার সময়, তিনটি স্তর দেখা হয়, এবং AI প্রতিটি স্তরে সাহায্য করে:

  1. বিষয়বস্তু এবং সামাজিক প্রকৌশল. জরুরী চাপ (“অবিলম্বে”, “আপনার অ্যাকাউন্ট বন্ধ করা হবে”), কর্তৃত্বের ব্যত্যয় (“জেনারেল ম্যানেজার”, “আইটি বিভাগ”), ভয়/পুরস্কার, ব্যাকরণগত ত্রুটি, ব্যক্তিগতকরণের অভাব। এআই টোন এবং প্ররোচনা কৌশলগুলিকে ভালভাবে বোঝায়।
  2. প্রযুক্তিগত সূচক - লিঙ্ক এবং সংযুক্তি। প্রদর্শিত পাঠ্য এবং আসল URL এর মধ্যে পার্থক্য, অনুরূপ অক্ষর সহ নকল ডোমেইন নাম (টাইপোস্ক্যাটিং; যেমন paypa1.com), URL সংক্ষিপ্তকরণ, সন্দেহজনক ফাইল সংযুক্তি (.html, .iso, ম্যাক্রো ধারণকারী অফিস ফাইল)। এআই ইউআরএল গঠন বিশ্লেষণ করে।
  3. ইমেল হেডার। প্রেরকের আসল ডোমেন নাম, SPF/DKIM/DMARC যাচাইকরণের ফলাফল (তিনটি প্রমাণীকরণ প্রক্রিয়া যা প্রমাণ করে যে ইমেলটি সত্যই যে ডোমেনটি বলে দাবি করে সেখান থেকে এসেছে), সার্ভার পাথের অসঙ্গতি। AI শিরোনাম এবং পতাকাগুলির অসঙ্গতিগুলিকে সংক্ষিপ্ত করে৷

একটি গুরুত্বপূর্ণ নিরাপত্তা নিয়ম: লাইভ সিস্টেমে সন্দেহজনক লিঙ্কে ক্লিক করবেন না। ইউআরএল বিশ্লেষণ পাঠ্যের মাধ্যমে করা হয়, প্রয়োজনে বিচ্ছিন্ন (স্যান্ডবক্স) পরিবেশে। একটি ইউআরএল AI বিশ্লেষণ করে এটি "ভিজিট" করা নয়; তবে অনুমান করবেন না যে AI সেই সাইটটিও অ্যাক্সেস করতে পারে — বিশ্লেষণটি কাঠামো এবং পরিচিত হুমকি বুদ্ধিমত্তার উপর ভিত্তি করে।

ফিশিং ড্যাশবোর্ড

স্তর

সন্দেহ চিহ্ন

AI এর অবদান

সীমান্ত

বিষয়বস্তু

জরুরী, কর্তৃত্ব, ভয়ের চাপ

টোন এবং প্ররোচনা কৌশল বিশ্লেষণ

প্রসঙ্গ জানেন না

পোস্ট করেছেন

ডোমেনের ছদ্মবেশ, অসামঞ্জস্যপূর্ণ নাম

সাদৃশ্য/টাইপোস্ক্যাট সনাক্তকরণ

প্রতিষ্ঠানকে স্বীকৃতি দেয় না

URL

আপাত ≠ বাস্তব, সিমুলেটেড এলাকা

গঠন বিশ্লেষণ, ব্যাখ্যা

ক্লিক করে নিশ্চিত করা যাবে না

অ্যানেক্স

বিপজ্জনক এক্সটেনশন, ম্যাক্রো

এক্সটেনশন/টাইপ ঝুঁকি মূল্যায়ন

ফাইল চালানো যাবে না

শিরোনাম

SPF/DKIM/DMARC ব্যর্থ হয়েছে৷

শিরোনাম সারাংশ, অসঙ্গতি

ফলাফল যাচাই করুন

প্রসঙ্গ

অপ্রত্যাশিত অনুরোধ

প্রশ্ন তৈরি করে

সিদ্ধান্ত বিশ্লেষকের হাতে

তিনটি মিনি কেস

কেস 1 - 30 সেকেন্ডের মধ্যে রোগ নির্ণয়। একজন ব্যবহারকারী "আপনার ব্যাঙ্ক থেকে: আপনার অ্যাকাউন্ট হিমায়িত করা হয়েছে, যাচাই করুন" ইমেলটি সন্দেহজনক খুঁজে পায় এবং এটি নিরাপত্তা দলের কাছে ফরোয়ার্ড করে৷ বিশ্লেষক এআইকে ইমেল (ব্যক্তিগত ডেটা মাস্কিং) দেন। AI 30 সেকেন্ডের মধ্যে সংক্ষিপ্ত করে: প্রেরকের ডোমেন নাম হল guvenli-banka-tr.info (ব্যাঙ্কের আসল ডোমেন নয়), URL হল স্পষ্টতই ব্যাঙ্ক কিন্তু আসল লক্ষ্য হল একটি ভিন্ন ডোমেন, DKIM যাচাইকরণ ব্যর্থ হয়েছে, ভাষা জরুরিতার উপর চাপ দেয়৷ বিশ্লেষক নিজেই শিরোনাম এবং URL-এ এই সূচকগুলি নিশ্চিত করে, ইমেল ফিশিং ঘোষণা করে এবং সমগ্র সংস্থাকে ব্লক করে। AI বিশ্লেষণ ত্বরান্বিত করেছে; বিশ্লেষক সিদ্ধান্ত নিয়েছেন।

কেস 2 — ফিশিংয়ের জন্য একটি বৈধ ইমেল ভুল করা (ফলস ইতিবাচক)। AI একটি ইমেলকে "সন্দেহজনক, সম্ভবত ফিশিং: একটি বহিরাগত ডোমেন থেকে উদ্ভূত এবং একটি লিঙ্ক রয়েছে" হিসাবে ফ্ল্যাগ করে৷ বিশ্লেষক প্রসঙ্গটি পরীক্ষা করেন: ইমেলটি সংস্থার প্রকৃত HR সফ্টওয়্যার প্রদানকারীর কাছ থেকে এসেছে, SPF/DKIM/DMARC সবই বৈধ, এবং সেই প্রদানকারী বছরের পর বছর ধরে আছে। এআই একটি বৈধ ইমেল ফ্ল্যাগ করেছে কারণ এটি প্রসঙ্গটি জানে না। বিশ্লেষক মিথ্যা ইতিবাচক সংশোধন. পাঠ: AI এর "ফিশিং" চিহ্নটি একটি অনুমান; শিরোনাম যাচাই এবং প্রাতিষ্ঠানিক প্রসঙ্গ ছাড়া এটি একটি সিদ্ধান্তে পরিণত হয় না।

কেস 3 - কল্পিত "নিরাপদ" সিদ্ধান্ত। একজন বিশ্লেষক AI কে একটি URL দেন এবং জিজ্ঞাসা করেন "এটি কি নিরাপদ?" সে জিজ্ঞেস করে AI বলে "হ্যাঁ, এটি একটি পরিচিত এবং সুরক্ষিত ডোমেন।" কিন্তু AI আসলে সেই সাইটের দিকে নজর দেয়নি; ডোমেইন নামটি একটি নতুন নিবন্ধিত টাইপোস্ক্যাট যার কোনো খ্যাতি নেই, এবং মডেলটি একটি ইতিবাচক প্রতিক্রিয়া তৈরি করেছে কারণ এটি বিশ্বাস করা "উপযোগী" বলে মনে করেছিল। বিশ্লেষক নিজেই ডোমেইন নামের রেজিস্ট্রেশনের তারিখ এবং রেপুটেশন সার্ভিস চেক করেন এবং বিপদ দেখেন। পাঠ: শুধু এআই বলেছে যে "নিরাপদ" প্রমাণ নয়; ডোমেইন নাম বয়স, খ্যাতি এবং শিরোনাম ডেটা দ্বারা নিশ্চিত করা হয়।

দুর্বল প্রম্পট / শক্তিশালী প্রম্পট

দুর্বল প্রম্পট:

এই ইমেলটি কি ফিশিং, আমাকে হ্যাঁ/না বলুন: [ইমেল]

এই প্রম্পটটি AI কে সরাসরি সিদ্ধান্তের জন্য জিজ্ঞাসা করে (হ্যাঁ/না), এটি ন্যায্যতা বা প্রমাণের জন্য জিজ্ঞাসা করে না, এটি মিথ্যা ইতিবাচক হওয়ার সম্ভাবনা নিয়ে প্রশ্ন তোলে না। এআই-এর এক-শব্দের উত্তর বিভ্রান্তিকর হতে পারে এবং ব্যক্তিগত ডেটা মুখোশহীন হয়ে যেতে পারে।

শক্তিশালী প্রম্পট:

আপনার ভূমিকা: SOC বিশ্লেষকের সহকারী ফিশিং বিশ্লেষণের খসড়া প্রস্তুত করছেন। সিদ্ধান্ত গ্রহণ; বলবেন না "এটি ফিশিং, এটি মুছুন"। তিনটি স্তরে নিম্নলিখিত বেনামী ইমেল বিশ্লেষণ করুন: (1) বিষয়বস্তু/সামাজিক প্রকৌশল সংকেত (জরুরিতা, কর্তৃত্ব, ভয়, ভাষা), (2) URL গঠন — আপাত এবং প্রকৃত লক্ষ্যের মধ্যে পার্থক্য, টাইপোস্ক্যাট, ছদ্মবেশ; তবে ধরে নিবেন না যে আপনি কোনো লিঙ্ক পরিদর্শন করেছেন, (3) শিরোনামগুলিতে SPF/DKIM/DMARC এবং প্রেরকের অসঙ্গতি রয়েছে — ফলাফলটিকে "[হেডারে নিশ্চিত করুন]" হিসাবে চিহ্নিত করুন৷ প্রতিটি চিহ্নের জন্য প্রমাণ কতটা শক্তিশালী তা বলুন; এছাড়াও কমপক্ষে 2টি নির্দোষ (ফলস ইতিবাচক) ব্যাখ্যা লিখুন। গড়া খ্যাতি/সিদ্ধান্তের প্রজন্ম। ইমেইল: [বেনামী পেস্ট]

দৃঢ় দাবি তিনটি স্তরকে পৃথক করে, প্রমাণের শক্তিকে প্রশ্নবিদ্ধ করে, মিথ্যা ইতিবাচক প্রয়োগ করে, ক্লিক করা এবং বানোয়াট অনুমানকে নিষিদ্ধ করে।

অনুলিপিযোগ্য প্রম্পট টেমপ্লেট

ইমেল বিষয়বস্তু বিশ্লেষণ টেমপ্লেট সামাজিক প্রকৌশলের জন্য নিম্নলিখিত বেনামী ইমেলের পাঠ্য বিশ্লেষণ করুন: জরুরী চাপ, কর্তৃত্ব/ব্র্যান্ডের ছদ্মবেশ, ভয়/পুরস্কার, ব্যক্তিগতকরণের অভাব, ভাষা/স্বন ব্যঙ্গ। একটি উদ্ধৃতি সহ প্রতিটি চিহ্ন দেখান। সিদ্ধান্ত নেবেন না; শুধু চিহ্ন এবং পাওয়ার রেটিং তালিকা. ইমেইল: [পেস্ট]

ইউআরএল বিশ্লেষণ টেমপ্লেট (ক্লিক না করে) নিম্নলিখিত ইউআরএলটিকে স্ট্রাকচার হিসাবে বিশ্লেষণ করুন (ভিজিট করবেন না, অনুমান করবেন না): স্পষ্ট পাঠ্য এবং প্রকৃত লক্ষ্য ডোমেনের মধ্যে পার্থক্য, টাইপোসক্যাট/লেটার স্পুফিং, সাবডোমেন স্পুফিং, সংক্ষেপণ, সন্দেহজনক প্যারামিটার। ডোমেইন নামের খ্যাতি জাল করবেন না; চিহ্নিত করুন "খ্যাতি/রেজিস্ট্রেশন তারিখ আলাদাভাবে চেক করা উচিত"। URL: [পেস্ট]

হেডার পরিদর্শন টেমপ্লেট নিম্নলিখিত ইমেল শিরোনামগুলিকে সংক্ষিপ্ত করুন: প্রকৃত প্রেরক ডোমেন, রিটার্ন-পাথ, SPF/DKIM/DMARC ফলাফল, সার্ভার পাথ (প্রাপ্ত) অসঙ্গতি, প্রদর্শনের নাম এবং আসল ঠিকানার পার্থক্য। প্রতিটি ফলাফলকে "[নিশ্চিত করুন কাঁচা শিরোনাম]" দিয়ে চিহ্নিত করুন; ফিটিং শিরোনাম: [পেস্ট]

ব্যবহারকারীর সতর্কতা খসড়া টেমপ্লেট একটি সংক্ষিপ্ত, শান্ত, অ-অভিযোগমূলক খসড়া সতর্কীকরণ পাঠ্য লিখুন যা নিশ্চিত ফিশিংয়ের জন্য কর্মীদের কাছে পাঠানো হবে: কী করতে হবে (ক্লিক করবেন না, ফরোয়ার্ড করবেন না, মুছে দেবেন), কেন, কার কাছে রিপোর্ট করবেন। প্যানিক ভাষা ব্যবহার করবেন না। এই খসড়া বিশ্লেষক অনুমোদন মাধ্যমে পাস. ইভেন্ট সারাংশ: [পেস্ট]

সাধারণ ভুল

  • সন্দেহজনক লিঙ্কে ক্লিক করে লাইভ। টেক্সট এবং বিচ্ছিন্ন মিডিয়ার মাধ্যমে বিশ্লেষণ করা হয়; লাইভ ক্লিক আপনাকেও শিকার করতে পারে।
  • AI এর হ্যাঁ/না সিদ্ধান্তে বিশ্বাস করা। একক শব্দ "ফিশিং/সুরক্ষিত" প্রমাণ নয়; শিরোনাম, URL গঠন, এবং ডোমেন দ্বারা নিশ্চিত করুন.
  • প্রতিষ্ঠানের প্রসঙ্গ বাইপাস করা (ফলস ইতিবাচক)। বৈধ প্রদানকারীরাও বহিরাগত ডোমেইন থেকে ইমেল পাঠায়; SPF/DKIM/DMARC এবং ঐতিহাসিক ব্যবহারের প্রসঙ্গ দেখুন।
  • মাস্ক ছাড়া ব্যক্তিগত/সংবেদনশীল তথ্য প্রদান। বিশ্লেষণের আগে ই-মেইলে নাম, ঠিকানা, কার্ড/পাসওয়ার্ডের তথ্য মাস্ক করুন।
  • জাল ক্ষেত্রের খ্যাতি সত্য বলে ভুল করা। এআই জাল করতে পারে যে একটি এলাকা "নিরাপদ/পরিচিত"; নিবন্ধন তারিখ এবং খ্যাতি পরিষেবার সাথে নিশ্চিত করুন.
টিপ: ফিশিং বিশ্লেষণের একক শক্তিশালী সূচকটি প্রায়শই শিরোনাম হয়: যদি SPF/DKIM/DMARC সব ব্যর্থ হয় এবং প্রেরকের ডোমেনটি জালিয়াতি করা হয়, সন্দেহ খুব শক্তিশালী হয়ে ওঠে। তবে এআই সারাংশ থেকে নয়, কাঁচা শিরোনাম থেকে এটি নিশ্চিত করুন।
সতর্কতা: একটি ইমেলকে "ফিশিং" ঘোষণা করা এবং এটিকে পুরো সংস্থা জুড়ে ব্লক করা একটি বৈধ ব্যবসায়িক ইমেলকে ব্যাহত করতে পারে। AI বিশ্লেষণ একটি ন্যায্যতা; শিরোনাম এবং প্রসঙ্গ যাচাইকরণের পরে ব্যবহারকারীর বিজ্ঞপ্তি ব্লক করার সিদ্ধান্ত বিশ্লেষকের উপর নির্ভর করে।

সংক্ষেপে

ফিশিং মানুষকে টার্গেট করে, কৌশল নয়, এবং এটি মূলত একটি ভাষা এবং প্যাটার্ন সমস্যা; এ কারণেই AI বিশ্লেষণে এটি এত শক্তিশালী। একটি সন্দেহজনক ইমেল তিনটি স্তরে পরীক্ষা করা হয়: বিষয়বস্তু/সামাজিক প্রকৌশল, URL/সংযুক্তি কাঠামো এবং ইমেল শিরোনাম (SPF/DKIM/DMARC)। AI প্রতিটি স্তরে দ্রুত ন্যায্যতা তৈরি করে, কিন্তু এটিতে ক্লিক করে একটি সন্দেহজনক লিঙ্ক যাচাই করতে পারে না, প্রাতিষ্ঠানিক প্রসঙ্গ জানে না এবং একটি "নিরাপদ/ফিশিং" সিদ্ধান্ত নিতে পারে। সুতরাং AI বিশ্লেষণ হল একটি অনুমান: শিরোনাম যাচাইকরণ ডোমেনের খ্যাতি এবং প্রতিষ্ঠানের প্রসঙ্গ দ্বারা নিশ্চিত করা হয়, তারপরে বিশ্লেষক দ্বারা ব্লক এবং ব্যবহারকারীর বিজ্ঞপ্তির সিদ্ধান্ত নেওয়া হয়। দুটি নিয়ম স্থির থাকে: সন্দেহজনক লিঙ্কে লাইভ ক্লিক করবেন না, মাস্ক ছাড়া সংবেদনশীল ডেটা শেয়ার করবেন না।

আবেদন টাস্ক

সন্দেহজনক ইমেলের একটি নমুনা পান (হয় বেনামী বা আপনার নিজের কোয়ারেন্টাইন থেকে একটি নমুনা)। AI-কে "কন্টেন্ট", "URL" এবং "টাইটেল" টেমপ্লেটের সাথে তিনটি স্তর আলাদাভাবে সমাধান করতে দিন। কাঁচা ডেটাতে নিজেকে যাচাই করুন (বিশেষ করে হেডারে SPF/DKIM/DMARC) শক্তিশালী সূচক যে AI প্রতিটি স্তরে চিহ্নিত করছে এবং অন্তত একটি মিথ্যা ইতিবাচক ব্যাখ্যা বিবেচনা করুন। অবশেষে, সিদ্ধান্ত নিন: এটি কি ফিশিং বা না, এবং কেন — আপনি আপনার সিদ্ধান্তের উপর ভিত্তি করে কী প্রমাণ করেছেন তা লিখুন।

চেকলিস্ট

  • [ ] আমি বিশ্লেষণের আগে ইমেলটি বেনামী করেছিলাম; ব্যক্তিগত/সংবেদনশীল তথ্য মাস্ক করা হয়েছে.
  • [ ] আমি তিনটি স্তর (সামগ্রী, URL/সংযুক্তি, শিরোনাম) আলাদাভাবে পরীক্ষা করেছি৷
  • [ ] আমি কোনো সন্দেহজনক লিঙ্ক লাইভ ক্লিক করিনি; আমি একটি কাঠামো হিসাবে URL পার্স করেছি।
  • [ ] আমি কাঁচা হেডারে SPF/DKIM/DMARC ফলাফল যাচাই করেছি।
  • [ ] আমি প্রমাণ সহ AI এর "ফিশিং/নিরাপদ" সিদ্ধান্ত নিশ্চিত করেছি, আমি অন্ধভাবে বিশ্বাস করিনি।
  • [ ] আমি অন্তত একটি মিথ্যা ইতিবাচক (নির্দোষ) বিবৃতি বিবেচনা করেছি৷
  • একজন বিশ্লেষক হিসেবে, আমি ব্যবহারকারীদের অবরুদ্ধ এবং অবহিত করার সিদ্ধান্ত নিয়েছি।