ಲಾಭಗಳು:
- ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆ ಬೆಂಬಲದೊಂದಿಗೆ ಮೂರು ಲೇಯರ್ಗಳಲ್ಲಿ (ವಿಷಯ/ಸಾಮಾಜಿಕ ಇಂಜಿನಿಯರಿಂಗ್, URL/ಲಗತ್ತು ರಚನೆ, ಹೆಡರ್ಗಳು ಮತ್ತು SPF/DKIM/DMARC) ಅನುಮಾನಾಸ್ಪದ ಇಮೇಲ್ ಅನ್ನು ವಿಶ್ಲೇಷಿಸುವ ಸಾಮರ್ಥ್ಯ
- ಲೈವ್ ಸಿಸ್ಟಮ್ನಲ್ಲಿ ಅನುಮಾನಾಸ್ಪದ ಲಿಂಕ್ಗಳನ್ನು ಕ್ಲಿಕ್ ಮಾಡದೆಯೇ ವಿಶ್ಲೇಷಿಸುವ ಮತ್ತು ಶೀರ್ಷಿಕೆ, ಡೊಮೇನ್ ಖ್ಯಾತಿ ಮತ್ತು ಸಂದರ್ಭದೊಂದಿಗೆ AI ನ 'ಫಿಶಿಂಗ್/ಸುರಕ್ಷಿತ' ನಿರ್ಧಾರವನ್ನು ಮೌಲ್ಯೀಕರಿಸುವ ಶಿಸ್ತನ್ನು ಅನ್ವಯಿಸುವ ಸಾಮರ್ಥ್ಯ
- ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯು ಸಾಂಸ್ಥಿಕ ಸಂದರ್ಭವನ್ನು ತಿಳಿದಿಲ್ಲ ಮತ್ತು ಫಿಶಿಂಗ್ (ಸುಳ್ಳು ಧನಾತ್ಮಕ) ಎಂದು ಕಾನೂನುಬದ್ಧ ಇಮೇಲ್ ಅನ್ನು ತಪ್ಪಾಗಿ ಗುರುತಿಸುವ ಸಾಮರ್ಥ್ಯ ಮತ್ತು ಅದನ್ನು ವಿಶ್ಲೇಷಕರಾಗಿ ನಿರ್ಬಂಧಿಸುವ ನಿರ್ಧಾರವನ್ನು ತೆಗೆದುಕೊಳ್ಳಬಹುದು.
ಹೆಚ್ಚಿನ ದಾಳಿಗಳು ವ್ಯಕ್ತಿಯನ್ನು ಮೋಸಗೊಳಿಸುವುದರಿಂದ ಪ್ರಾರಂಭವಾಗುತ್ತವೆ, ತಾಂತ್ರಿಕ ದುರ್ಬಲತೆಯಿಂದ ಅಲ್ಲ. ಫಿಶಿಂಗ್ ಎನ್ನುವುದು ಸಾಮಾಜಿಕ ಎಂಜಿನಿಯರಿಂಗ್ ದಾಳಿಯಾಗಿದ್ದು, ಬಲಿಪಶುವನ್ನು ನಕಲಿ ಇಮೇಲ್, ಸಂದೇಶ ಅಥವಾ ವೆಬ್ಸೈಟ್ನೊಂದಿಗೆ ಮೋಸಗೊಳಿಸುವ ಮೂಲಕ ಪಾಸ್ವರ್ಡ್ಗಳು, ಕಾರ್ಡ್ ಮಾಹಿತಿ ಅಥವಾ ಕ್ಲಿಕ್ಗಳನ್ನು ಪಡೆಯಲು ಬಲಿಪಶುವನ್ನು ಮೋಸಗೊಳಿಸಲು ಪ್ರಯತ್ನಿಸುತ್ತದೆ. "ನಿಮ್ಮ ಸಾಗಣೆಯನ್ನು ತಲುಪಿಸಲಾಗಲಿಲ್ಲ, ಇಲ್ಲಿ ಕ್ಲಿಕ್ ಮಾಡಿ" ಸಂದೇಶಕ್ಕಾಗಿ ಅಥವಾ "ಜನರಲ್ ಮ್ಯಾನೇಜರ್ ತುರ್ತು ವರ್ಗಾವಣೆಯನ್ನು ವಿನಂತಿಸುತ್ತಾರೆ" ಎಂದು ಬೀಳುವ ಉದ್ಯೋಗಿ ಅತ್ಯಾಧುನಿಕ ಫೈರ್ವಾಲ್ ಅನ್ನು ಸಹ ಬೈಪಾಸ್ ಮಾಡುತ್ತಾರೆ. ಅದಕ್ಕಾಗಿಯೇ ಅನುಮಾನಾಸ್ಪದ ಇಮೇಲ್ಗಳನ್ನು ತ್ವರಿತವಾಗಿ ಮತ್ತು ನಿಖರವಾಗಿ ವಿಶ್ಲೇಷಿಸುವುದು ಭದ್ರತಾ ತಂಡದ ದೈನಂದಿನ ಬ್ರೆಡ್ ಆಗಿದೆ.
ಫಿಶಿಂಗ್ ವಿಶ್ಲೇಷಣೆಯಲ್ಲಿ ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯು ಅತ್ಯಂತ ಶಕ್ತಿಯುತವಾಗಿದೆ ಏಕೆಂದರೆ ಫಿಶಿಂಗ್ ಅದರ ಮಧ್ಯಭಾಗದಲ್ಲಿ, ಭಾಷೆ ಮತ್ತು ಮಾದರಿಯ ಸಮಸ್ಯೆಯಾಗಿದೆ. AI ಇಮೇಲ್ನ ಧ್ವನಿ, ತುರ್ತು ಒತ್ತಡ, ವ್ಯಾಕರಣದ ಚಮತ್ಕಾರಗಳು, ನಕಲಿ ಬ್ರ್ಯಾಂಡ್ ಸೋಗು ಹಾಕುವಿಕೆ ಮತ್ತು ಅನುಮಾನಾಸ್ಪದ ಲಿಂಕ್ ರಚನೆಯನ್ನು ಸೆಕೆಂಡುಗಳಲ್ಲಿ ಪಾರ್ಸ್ ಮಾಡಬಹುದು; URL ಏಕೆ ಮೋಸದಾಯಕವಾಗಿದೆ ಎಂಬುದನ್ನು ವಿವರಿಸಬಹುದು; ಇದು ಇಮೇಲ್ ಹೆಡರ್ಗಳಲ್ಲಿನ ಅಸಂಗತತೆಯನ್ನು ಫ್ಲ್ಯಾಗ್ ಮಾಡಬಹುದು. ಆದರೆ AI ಲಿಂಕ್ ನಿಜವಾಗಿ ದುರುದ್ದೇಶಪೂರಿತವಾಗಿದೆ ಎಂದು ಕ್ಲಿಕ್ ಮಾಡುವ ಮೂಲಕ ಪರಿಶೀಲಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ (ಮತ್ತು ಮಾಡಬಾರದು), ಮತ್ತು ಕಾರ್ಪೊರೇಟ್ ಸಂದರ್ಭದಲ್ಲಿ ಇಮೇಲ್ ನಿಜವಾಗಿ ನಕಲಿ ಎಂದು ಅಂತಿಮ ನಿರ್ಣಯವನ್ನು ಮಾಡಲು ಸಾಧ್ಯವಿಲ್ಲ. AI ಫಿಶಿಂಗ್ ಅನ್ನು ವಿಶ್ಲೇಷಿಸುತ್ತದೆ ಮತ್ತು ಅನುಮಾನವನ್ನು ಸಮರ್ಥಿಸುತ್ತದೆ; ವಿಶ್ಲೇಷಕರು "ಇದು ಫಿಶಿಂಗ್, ನಿರ್ಬಂಧಿಸುವುದು/ಅಳಿಸು" ಎಂಬ ನಿರ್ಧಾರವನ್ನು ಮಾಡುತ್ತಾರೆ ಮತ್ತು ಬಳಕೆದಾರರಿಗೆ ಅಧಿಸೂಚನೆಯನ್ನು ಮಾಡುತ್ತಾರೆ.
ಫಿಶಿಂಗ್ ಇಮೇಲ್ನಲ್ಲಿ ಏನು ನೋಡಬೇಕು
ಅನುಮಾನಾಸ್ಪದ ಇಮೇಲ್ ಅನ್ನು ಪರಿಶೀಲಿಸುವಾಗ, ಮೂರು ಲೇಯರ್ಗಳನ್ನು ನೋಡಲಾಗುತ್ತದೆ ಮತ್ತು ಪ್ರತಿ ಲೇಯರ್ನಲ್ಲಿ AI ಸಹಾಯ ಮಾಡುತ್ತದೆ:
- ವಿಷಯ ಮತ್ತು ಸಾಮಾಜಿಕ ಎಂಜಿನಿಯರಿಂಗ್. ತುರ್ತು ಒತ್ತಡ ("ತಕ್ಷಣ", "ನಿಮ್ಮ ಖಾತೆಯನ್ನು ಮುಚ್ಚಲಾಗುವುದು"), ಅಧಿಕಾರದ ವ್ಯತ್ಯಯ ("ಜನರಲ್ ಮ್ಯಾನೇಜರ್", "ಐಟಿ ಇಲಾಖೆ"), ಭಯ/ಪ್ರತಿಫಲ, ವ್ಯಾಕರಣ ದೋಷಗಳು, ವೈಯಕ್ತೀಕರಣದ ಕೊರತೆ. AI ಟೋನ್ ಮತ್ತು ಮನವೊಲಿಸುವ ತಂತ್ರಗಳನ್ನು ಚೆನ್ನಾಗಿ ಅರ್ಥೈಸುತ್ತದೆ.
- ತಾಂತ್ರಿಕ ಸೂಚಕಗಳು - ಲಿಂಕ್ ಮತ್ತು ಲಗತ್ತು. ಪ್ರದರ್ಶಿಸಲಾದ ಪಠ್ಯ ಮತ್ತು ನೈಜ URL ನಡುವಿನ ವ್ಯತ್ಯಾಸ, ಒಂದೇ ರೀತಿಯ ಅಕ್ಷರಗಳನ್ನು ಹೊಂದಿರುವ ನಕಲಿ ಡೊಮೇನ್ ಹೆಸರು (ಟೈಪೋಸ್ಕ್ವಾಟಿಂಗ್; ಉದಾ. paypa1.com), URL ಸಂಕ್ಷಿಪ್ತಗೊಳಿಸುವಿಕೆ, ಅನುಮಾನಾಸ್ಪದ ಫೈಲ್ ಲಗತ್ತುಗಳು (.html, .iso, ಮ್ಯಾಕ್ರೋಗಳನ್ನು ಹೊಂದಿರುವ ಆಫೀಸ್ ಫೈಲ್ಗಳು). AI ಯು URL ರಚನೆಯನ್ನು ವಿಶ್ಲೇಷಿಸುತ್ತದೆ.
- ಇಮೇಲ್ ಹೆಡರ್. ಕಳುಹಿಸುವವರ ನಿಜವಾದ ಡೊಮೇನ್ ಹೆಸರು, SPF/DKIM/DMARC ಪರಿಶೀಲನೆ ಫಲಿತಾಂಶಗಳು (ಇಮೇಲ್ ನಿಜವಾಗಿಯೂ ಅದು ಹೇಳಿಕೊಳ್ಳುವ ಡೊಮೇನ್ನಿಂದ ಬಂದಿದೆ ಎಂದು ಸಾಬೀತುಪಡಿಸುವ ಮೂರು ದೃಢೀಕರಣ ಕಾರ್ಯವಿಧಾನಗಳು), ಸರ್ವರ್ ಮಾರ್ಗದ ಅಸಂಗತತೆಗಳು. AI ಶೀರ್ಷಿಕೆಗಳನ್ನು ಮತ್ತು ಫ್ಲ್ಯಾಗ್ಗಳ ಅಸಂಗತತೆಯನ್ನು ಸಾರಾಂಶಗೊಳಿಸುತ್ತದೆ.
ಪ್ರಮುಖ ಭದ್ರತಾ ನಿಯಮ: ಲೈವ್ ಸಿಸ್ಟಂನಲ್ಲಿ ಅನುಮಾನಾಸ್ಪದ ಲಿಂಕ್ಗಳನ್ನು ಎಂದಿಗೂ ಕ್ಲಿಕ್ ಮಾಡಬೇಡಿ. URL ವಿಶ್ಲೇಷಣೆಯನ್ನು ಪಠ್ಯದ ಮೂಲಕ ಮಾಡಲಾಗುತ್ತದೆ, ಅಗತ್ಯವಿದ್ದರೆ ಪ್ರತ್ಯೇಕವಾದ (ಸ್ಯಾಂಡ್ಬಾಕ್ಸ್) ಪರಿಸರದಲ್ಲಿ. URL ಅನ್ನು AI ವಿಶ್ಲೇಷಿಸುವುದರಿಂದ ಅದನ್ನು "ಭೇಟಿ" ಮಾಡುತ್ತಿಲ್ಲ; ಆದರೆ AI ಆ ಸೈಟ್ ಅನ್ನು ಸಹ ಪ್ರವೇಶಿಸಬಹುದು ಎಂದು ಭಾವಿಸಬೇಡಿ - ವಿಶ್ಲೇಷಣೆಯು ರಚನೆ ಮತ್ತು ತಿಳಿದಿರುವ ಬೆದರಿಕೆ ಬುದ್ಧಿಮತ್ತೆಯನ್ನು ಆಧರಿಸಿದೆ.
ಫಿಶಿಂಗ್ ಡ್ಯಾಶ್ಬೋರ್ಡ್
ಪದರ
ಅನುಮಾನ ಚಿಹ್ನೆ
AI ನ ಕೊಡುಗೆ
ಗಡಿ
ವಿಷಯ
ತುರ್ತು, ಅಧಿಕಾರ, ಭಯದ ಒತ್ತಡ
ಟೋನ್ ಮತ್ತು ಮನವೊಲಿಸುವ ತಂತ್ರದ ವಿಶ್ಲೇಷಣೆ
ಸಂದರ್ಭ ಗೊತ್ತಿಲ್ಲ
ಪೋಸ್ಟ್ ಮಾಡಿದವರು
ಡೊಮೇನ್ ಸೋಗು ಹಾಕುವಿಕೆ, ಅಸಂಗತ ಹೆಸರು
ಹೋಲಿಕೆ/ಟೈಪೋಸ್ಕ್ವಾಟ್ ಪತ್ತೆ
ಸಂಸ್ಥೆಯನ್ನು ಗುರುತಿಸುವುದಿಲ್ಲ
URL
ಗೋಚರ ≠ ನೈಜ, ಅನುಕರಿಸಿದ ಪ್ರದೇಶ
ರಚನೆಯ ವಿಶ್ಲೇಷಣೆ, ವಿವರಣೆ
ಕ್ಲಿಕ್ ಮಾಡಿ ಮತ್ತು ಖಚಿತಪಡಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ
ಅನೆಕ್ಸ್
ಅಪಾಯಕಾರಿ ವಿಸ್ತರಣೆ, ಮ್ಯಾಕ್ರೋ
ವಿಸ್ತರಣೆ/ರೀತಿಯ ಅಪಾಯದ ಮೌಲ್ಯಮಾಪನ
ಫೈಲ್ ಅನ್ನು ರನ್ ಮಾಡಲು ಸಾಧ್ಯವಿಲ್ಲ
ಶೀರ್ಷಿಕೆ
SPF/DKIM/DMARC ವಿಫಲವಾಗಿದೆ
ಶೀರ್ಷಿಕೆ ಸಾರಾಂಶ, ಅಸಂಗತತೆ
ಫಲಿತಾಂಶವನ್ನು ಪರಿಶೀಲಿಸಿ
ಸಂದರ್ಭ
ಅನಿರೀಕ್ಷಿತ ವಿನಂತಿ
ಪ್ರಶ್ನೆಗಳನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆ
ನಿರ್ಧಾರವು ವಿಶ್ಲೇಷಕರ ಕೈಯಲ್ಲಿದೆ
ಮೂರು ಸಣ್ಣ ಪ್ರಕರಣಗಳು
ಪ್ರಕರಣ 1 - 30 ಸೆಕೆಂಡುಗಳಲ್ಲಿ ರೋಗನಿರ್ಣಯ. ಬಳಕೆದಾರರು "ನಿಮ್ಮ ಬ್ಯಾಂಕ್ನಿಂದ: ನಿಮ್ಮ ಖಾತೆಯನ್ನು ಫ್ರೀಜ್ ಮಾಡಲಾಗಿದೆ, ಪರಿಶೀಲಿಸಿ" ಎಂಬ ಇಮೇಲ್ ಅನ್ನು ಅನುಮಾನಾಸ್ಪದವಾಗಿ ಕಂಡು ಅದನ್ನು ಭದ್ರತಾ ತಂಡಕ್ಕೆ ರವಾನಿಸುತ್ತಾರೆ. ವಿಶ್ಲೇಷಕರು AI ಗೆ ಇಮೇಲ್ (ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಮರೆಮಾಚುವುದು) ನೀಡುತ್ತಾರೆ. AI 30 ಸೆಕೆಂಡುಗಳಲ್ಲಿ ಸಾರಾಂಶವನ್ನು ನೀಡುತ್ತದೆ: ಕಳುಹಿಸುವವರ ಡೊಮೇನ್ ಹೆಸರು guvenli-banka-tr.info (ಬ್ಯಾಂಕ್ನ ನೈಜ ಡೊಮೇನ್ ಅಲ್ಲ), URL ಮೇಲ್ನೋಟಕ್ಕೆ ಬ್ಯಾಂಕ್ ಆದರೆ ನಿಜವಾದ ಗುರಿಯು ವಿಭಿನ್ನ ಡೊಮೇನ್ ಆಗಿದೆ, DKIM ಪರಿಶೀಲನೆ ವಿಫಲವಾಗಿದೆ, ಭಾಷೆ ತುರ್ತುಸ್ಥಿತಿಯ ಮೇಲೆ ಒತ್ತಡ ಹೇರುತ್ತದೆ. ವಿಶ್ಲೇಷಕರು ಸ್ವತಃ ಈ ಸೂಚಕಗಳನ್ನು ಹೆಡರ್ ಮತ್ತು URL ನಲ್ಲಿ ದೃಢೀಕರಿಸುತ್ತಾರೆ, ಇಮೇಲ್ ಫಿಶಿಂಗ್ ಅನ್ನು ಘೋಷಿಸುತ್ತಾರೆ ಮತ್ತು ಸಂಪೂರ್ಣ ಸಂಸ್ಥೆಯನ್ನು ನಿರ್ಬಂಧಿಸುತ್ತಾರೆ. AI ವೇಗವರ್ಧಿತ ವಿಶ್ಲೇಷಣೆಯನ್ನು ಹೊಂದಿದೆ; ವಿಶ್ಲೇಷಕರು ನಿರ್ಧಾರ ತೆಗೆದುಕೊಂಡರು.
ಪ್ರಕರಣ 2 - ಫಿಶಿಂಗ್ಗಾಗಿ ಕಾನೂನುಬದ್ಧ ಇಮೇಲ್ ಅನ್ನು ತಪ್ಪಾಗಿ ಗ್ರಹಿಸುವುದು (ಸುಳ್ಳು ಧನಾತ್ಮಕ). AI ಇಮೇಲ್ ಅನ್ನು "ಅನುಮಾನಾಸ್ಪದ, ಪ್ರಾಯಶಃ ಫಿಶಿಂಗ್: ಬಾಹ್ಯ ಡೊಮೇನ್ನಿಂದ ಹುಟ್ಟಿಕೊಂಡಿದೆ ಮತ್ತು ಲಿಂಕ್ ಅನ್ನು ಒಳಗೊಂಡಿದೆ" ಎಂದು ಫ್ಲ್ಯಾಗ್ ಮಾಡುತ್ತದೆ. ವಿಶ್ಲೇಷಕರು ಸಂದರ್ಭವನ್ನು ಪರಿಶೀಲಿಸುತ್ತಾರೆ: ಸಂಸ್ಥೆಯ ನಿಜವಾದ HR ಸಾಫ್ಟ್ವೇರ್ ಪೂರೈಕೆದಾರರಿಂದ ಇಮೇಲ್ ಬರುತ್ತದೆ, SPF/DKIM/DMARC ಎಲ್ಲವೂ ಮಾನ್ಯವಾಗಿರುತ್ತವೆ ಮತ್ತು ಆ ಪೂರೈಕೆದಾರರು ವರ್ಷಗಳಿಂದಲೂ ಇದ್ದಾರೆ. AI ಕಾನೂನುಬದ್ಧ ಇಮೇಲ್ ಅನ್ನು ಫ್ಲ್ಯಾಗ್ ಮಾಡಿದೆ ಏಕೆಂದರೆ ಅದಕ್ಕೆ ಸಂದರ್ಭ ತಿಳಿದಿಲ್ಲ. ವಿಶ್ಲೇಷಕರು ತಪ್ಪು ಧನಾತ್ಮಕತೆಯನ್ನು ಸರಿಪಡಿಸುತ್ತಾರೆ. ಪಾಠ: AI ನ "ಫಿಶಿಂಗ್" ಚಿಹ್ನೆಯು ಒಂದು ಊಹೆಯಾಗಿದೆ; ಶೀರ್ಷಿಕೆ ಪರಿಶೀಲನೆ ಮತ್ತು ಸಾಂಸ್ಥಿಕ ಸಂದರ್ಭವಿಲ್ಲದೆ, ಅದು ನಿರ್ಧಾರವಾಗಿ ಬದಲಾಗುವುದಿಲ್ಲ.
ಪ್ರಕರಣ 3 - ಯೋಜಿತ "ಸುರಕ್ಷಿತ" ನಿರ್ಧಾರ. ವಿಶ್ಲೇಷಕರು AI ಗೆ URL ಅನ್ನು ನೀಡುತ್ತಾರೆ ಮತ್ತು “ಇದು ಸುರಕ್ಷಿತವೇ?” ಎಂದು ಕೇಳುತ್ತಾರೆ. ಎಂದು ಕೇಳುತ್ತಾನೆ. AI ಹೇಳುತ್ತದೆ "ಹೌದು, ಇದು ತಿಳಿದಿರುವ ಮತ್ತು ಸುರಕ್ಷಿತ ಡೊಮೇನ್ ಆಗಿದೆ." ಆದರೆ AI ವಾಸ್ತವವಾಗಿ ಆ ಸೈಟ್ ಅನ್ನು ನೋಡಿಲ್ಲ; ಡೊಮೇನ್ ಹೆಸರು ಯಾವುದೇ ಖ್ಯಾತಿಯನ್ನು ಹೊಂದಿರದ ಹೊಸದಾಗಿ ನೋಂದಾಯಿತ ಟೈಪೋಸ್ಕ್ವಾಟ್ ಆಗಿದೆ, ಮತ್ತು ಮಾದರಿಯು ಧನಾತ್ಮಕ ಪ್ರತಿಕ್ರಿಯೆಯನ್ನು ನೀಡಿತು ಏಕೆಂದರೆ ಅದು ನಂಬಿಕೆಯನ್ನು ನೀಡಲು "ಉಪಯುಕ್ತ" ಎಂದು ಭಾವಿಸಿದೆ. ವಿಶ್ಲೇಷಕರು ಸ್ವತಃ ಡೊಮೇನ್ ಹೆಸರಿನ ನೋಂದಣಿ ದಿನಾಂಕ ಮತ್ತು ಖ್ಯಾತಿ ಸೇವೆಗಳನ್ನು ಪರಿಶೀಲಿಸುತ್ತಾರೆ ಮತ್ತು ಅಪಾಯವನ್ನು ನೋಡುತ್ತಾರೆ. ಪಾಠ: AI "ಸುರಕ್ಷಿತ" ಎಂದು ಹೇಳುವುದರಿಂದ ಸಾಕ್ಷ್ಯವಲ್ಲ; ಡೊಮೇನ್ ಹೆಸರನ್ನು ವಯಸ್ಸು, ಖ್ಯಾತಿ ಮತ್ತು ಶೀರ್ಷಿಕೆ ಡೇಟಾದಿಂದ ದೃಢೀಕರಿಸಲಾಗಿದೆ.
ದುರ್ಬಲ ಪ್ರಾಂಪ್ಟ್ / ಬಲವಾದ ಪ್ರಾಂಪ್ಟ್
ದುರ್ಬಲ ಪ್ರಾಂಪ್ಟ್:
ಇದು ಇಮೇಲ್ ಫಿಶಿಂಗ್ ಆಗಿದೆಯೇ, ನನಗೆ ಹೌದು/ಇಲ್ಲ ಎಂದು ಹೇಳಿ: [ಇಮೇಲ್]
ಈ ಪ್ರಾಂಪ್ಟ್ AI ಅನ್ನು ನೇರ ನಿರ್ಧಾರಕ್ಕಾಗಿ ಕೇಳುತ್ತದೆ (ಹೌದು / ಇಲ್ಲ), ಇದು ಸಮರ್ಥನೆ ಅಥವಾ ಪುರಾವೆಗಳನ್ನು ಕೇಳುವುದಿಲ್ಲ, ಇದು ತಪ್ಪು ಧನಾತ್ಮಕ ಸಾಧ್ಯತೆಯನ್ನು ಪ್ರಶ್ನಿಸುವುದಿಲ್ಲ. AI ಯ ಒಂದು-ಪದದ ಉತ್ತರವು ತಪ್ಪುದಾರಿಗೆಳೆಯುವಂತಿರಬಹುದು ಮತ್ತು ವೈಯಕ್ತಿಕ ಡೇಟಾವು ಮುಖವಾಡವಿಲ್ಲದೆ ಹೋಗಿರಬಹುದು.
ಶಕ್ತಿಯುತ ಪ್ರಾಂಪ್ಟ್:
ನಿಮ್ಮ ಪಾತ್ರ: ಫಿಶಿಂಗ್ ವಿಶ್ಲೇಷಣೆ ಡ್ರಾಫ್ಟ್ ಅನ್ನು ಸಿದ್ಧಪಡಿಸುವ SOC ವಿಶ್ಲೇಷಕರಿಗೆ ಸಹಾಯಕ. ನಿರ್ಧಾರ ತೆಗೆದುಕೊಳ್ಳುವುದು; "ಇದು ಫಿಶಿಂಗ್ ಆಗಿದೆ, ಅದನ್ನು ಅಳಿಸಿ" ಎಂದು ಹೇಳಬೇಡಿ. ಕೆಳಗಿನ ಅನಾಮಧೇಯ ಇಮೇಲ್ ಅನ್ನು ಮೂರು ಲೇಯರ್ಗಳಲ್ಲಿ ವಿಶ್ಲೇಷಿಸಿ: (1) ವಿಷಯ/ಸಾಮಾಜಿಕ ಇಂಜಿನಿಯರಿಂಗ್ ಸಂಕೇತಗಳು (ತುರ್ತು, ಅಧಿಕಾರ, ಭಯ, ಭಾಷೆ), (2) URL ರಚನೆ - ಸ್ಪಷ್ಟ ಮತ್ತು ನಿಜವಾದ ಗುರಿಯ ನಡುವಿನ ವ್ಯತ್ಯಾಸ, ಟೈಪೋಸ್ಕ್ವಾಟ್, ಸೋಗು ಹಾಕುವಿಕೆ; ಆದರೆ ನೀವು ಯಾವುದೇ ಲಿಂಕ್ಗಳಿಗೆ ಭೇಟಿ ನೀಡಿದ್ದೀರಿ ಎಂದು ಭಾವಿಸಬೇಡಿ, (3) ಹೆಡರ್ಗಳು SPF/DKIM/DMARC ಮತ್ತು ಕಳುಹಿಸುವವರ ವ್ಯತ್ಯಾಸವನ್ನು ಒಳಗೊಂಡಿರುತ್ತವೆ - ಫಲಿತಾಂಶವನ್ನು "[ಹೆಡರ್ನಲ್ಲಿ ದೃಢೀಕರಿಸಿ]" ಎಂದು ಗುರುತಿಸಿ. ಪ್ರತಿ ಚಿಹ್ನೆಗೆ ಸಾಕ್ಷ್ಯವು ಎಷ್ಟು ಪ್ರಬಲವಾಗಿದೆ ಎಂಬುದನ್ನು ತಿಳಿಸಿ; ಕನಿಷ್ಠ 2 ಮುಗ್ಧ (ತಪ್ಪು ಧನಾತ್ಮಕ) ವಿವರಣೆಗಳನ್ನು ಸಹ ಬರೆಯಿರಿ. ನಿರ್ಮಿಸಿದ ಖ್ಯಾತಿ/ನಿರ್ಧಾರದ ಉತ್ಪಾದನೆ. ಇಮೇಲ್: [ಅನಾಮಧೇಯ ಪೇಸ್ಟ್]
ಬಲವಾದ ಹಕ್ಕು ಮೂರು ಪದರಗಳನ್ನು ಪ್ರತ್ಯೇಕಿಸುತ್ತದೆ, ಸಾಕ್ಷ್ಯದ ಬಲವನ್ನು ಪ್ರಶ್ನಿಸುತ್ತದೆ, ತಪ್ಪು ಧನಾತ್ಮಕವನ್ನು ಜಾರಿಗೊಳಿಸುತ್ತದೆ, ಕ್ಲಿಕ್ ಮಾಡುವ ಮತ್ತು ಫ್ಯಾಬ್ರಿಕೇಶನ್ ಅನ್ನು ನಿಷೇಧಿಸುತ್ತದೆ.
ನಕಲು ಮಾಡಬಹುದಾದ ಪ್ರಾಂಪ್ಟ್ ಟೆಂಪ್ಲೇಟ್ಗಳು
ಇಮೇಲ್ ವಿಷಯ ವಿಶ್ಲೇಷಣೆ ಟೆಂಪ್ಲೇಟ್ ಸಾಮಾಜಿಕ ಇಂಜಿನಿಯರಿಂಗ್ಗಾಗಿ ಈ ಕೆಳಗಿನ ಅನಾಮಧೇಯ ಇಮೇಲ್ನ ಪಠ್ಯವನ್ನು ವಿಶ್ಲೇಷಿಸಿ: ತುರ್ತು ಒತ್ತಡ, ಅಧಿಕಾರ/ಬ್ರಾಂಡ್ ಸೋಗು ಹಾಕುವಿಕೆ, ಭಯ/ಪ್ರತಿಫಲ, ವೈಯಕ್ತೀಕರಣದ ಕೊರತೆ, ಭಾಷೆ/ಸ್ವರದ ಚಮತ್ಕಾರಗಳು. ಪ್ರತಿ ಚಿಹ್ನೆಯನ್ನು ಉಲ್ಲೇಖದೊಂದಿಗೆ ತೋರಿಸಿ. ನಿರ್ಧರಿಸಬೇಡಿ; ಅಂಕಗಳು ಮತ್ತು ಪವರ್ ರೇಟಿಂಗ್ ಅನ್ನು ಪಟ್ಟಿ ಮಾಡಿ. ಇಮೇಲ್: [ಅಂಟಿಸಿ]
URL ವಿಶ್ಲೇಷಣೆ ಟೆಂಪ್ಲೇಟ್ (ಕ್ಲಿಕ್ ಮಾಡದೆ) ಕೆಳಗಿನ URL ಅನ್ನು ರಚನೆಯಾಗಿ ವಿಶ್ಲೇಷಿಸಿ (ಭೇಟಿ ಮಾಡಬೇಡಿ, ಊಹಿಸಬೇಡಿ): ಸ್ಪಷ್ಟ ಪಠ್ಯ ಮತ್ತು ನಿಜವಾದ ಗುರಿ ಡೊಮೇನ್ ನಡುವಿನ ವ್ಯತ್ಯಾಸ, ಟೈಪೋಸ್ಕ್ವಾಟ್/ಲೆಟರ್ ವಂಚನೆ, ಸಬ್ಡೊಮೈನ್ ವಂಚನೆ, ಸಂಕ್ಷೇಪಣ, ಅನುಮಾನದ ನಿಯತಾಂಕ. ಡೊಮೇನ್ ಹೆಸರಿನ ಖ್ಯಾತಿಯನ್ನು ನಕಲಿ ಮಾಡಬೇಡಿ; "ಖ್ಯಾತಿ/ನೋಂದಣಿ ದಿನಾಂಕವನ್ನು ಪ್ರತ್ಯೇಕವಾಗಿ ಪರಿಶೀಲಿಸಬೇಕು" ಎಂದು ಗುರುತಿಸಿ.URL: [ಅಂಟಿಸಿ]
ಶಿರೋಲೇಖ ತಪಾಸಣೆ ಟೆಂಪ್ಲೇಟ್ ಕೆಳಗಿನ ಇಮೇಲ್ ಹೆಡರ್ಗಳನ್ನು ಸಾರಾಂಶಗೊಳಿಸಿ: ನಿಜವಾದ ಕಳುಹಿಸುವವರ ಡೊಮೇನ್, ರಿಟರ್ನ್-ಪಾತ್, SPF/DKIM/DMARC ಫಲಿತಾಂಶಗಳು, ಸರ್ವರ್ ಮಾರ್ಗ (ಸ್ವೀಕರಿಸಲಾಗಿದೆ) ಅಸಂಗತತೆಗಳು, ಪ್ರದರ್ಶನ ಹೆಸರು ಮತ್ತು ನಿಜವಾದ ವಿಳಾಸ ವ್ಯತ್ಯಾಸ. ಪ್ರತಿ ಫಲಿತಾಂಶವನ್ನು "[ಕಚ್ಚಾ ಹೆಡರ್ನಲ್ಲಿ ದೃಢೀಕರಿಸಿ]" ಎಂದು ಗುರುತಿಸಿ; ಅಳವಡಿಸುವ. ಶೀರ್ಷಿಕೆಗಳು: [ಅಂಟಿಸಿ]
ಬಳಕೆದಾರರ ಎಚ್ಚರಿಕೆ ಕರಡು ಟೆಂಪ್ಲೇಟ್ ದೃಢೀಕರಿಸಿದ ಫಿಶಿಂಗ್ಗಾಗಿ ಉದ್ಯೋಗಿಗಳಿಗೆ ಕಳುಹಿಸಬೇಕಾದ ಸಣ್ಣ, ಶಾಂತ, ಆರೋಪರಹಿತ ಕರಡು ಎಚ್ಚರಿಕೆ ಪಠ್ಯವನ್ನು ಬರೆಯಿರಿ: ಏನು ಮಾಡಬೇಕು (ಕ್ಲಿಕ್ ಮಾಡಬೇಡಿ, ಫಾರ್ವರ್ಡ್ ಮಾಡಬೇಡಿ, ಅಳಿಸಬೇಡಿ), ಏಕೆ, ಯಾರಿಗೆ ವರದಿ ಮಾಡಬೇಕು. ಪ್ಯಾನಿಕ್ ಭಾಷೆ ಬಳಸಬೇಡಿ. ಈ ಕರಡು ವಿಶ್ಲೇಷಕರ ಅನುಮೋದನೆಯ ಮೂಲಕ ಹಾದುಹೋಗುತ್ತದೆ. ಈವೆಂಟ್ ಸಾರಾಂಶ: [ಅಂಟಿಸಿ]
ಸಾಮಾನ್ಯ ತಪ್ಪುಗಳು
- ಅನುಮಾನಾಸ್ಪದ ಲಿಂಕ್ ಮೇಲೆ ಕ್ಲಿಕ್ ಮಾಡಿ ಲೈವ್. ಪಠ್ಯ ಮತ್ತು ಪ್ರತ್ಯೇಕ ಮಾಧ್ಯಮದ ಮೂಲಕ ವಿಶ್ಲೇಷಣೆ ಮಾಡಲಾಗುತ್ತದೆ; ಲೈವ್ ಕ್ಲಿಕ್ ನಿಮ್ಮನ್ನೂ ಬಲಿಪಶುವನ್ನಾಗಿ ಮಾಡಬಹುದು.
- AI ನ ಹೌದು/ಇಲ್ಲ ನಿರ್ಧಾರವನ್ನು ನಂಬುವುದು. "ಫಿಶಿಂಗ್/ಸೆಕ್ಯೂರ್" ಎಂಬ ಒಂದೇ ಪದವು ಸಾಕ್ಷಿಯಲ್ಲ; ಶೀರ್ಷಿಕೆ, URL ರಚನೆ ಮತ್ತು ಡೊಮೇನ್ ಮೂಲಕ ದೃಢೀಕರಿಸಿ.
- ಸಂಸ್ಥೆಯ ಸಂದರ್ಭವನ್ನು ಬೈಪಾಸ್ ಮಾಡುವುದು (ತಪ್ಪು ಧನಾತ್ಮಕ). ಕಾನೂನುಬದ್ಧ ಪೂರೈಕೆದಾರರು ಬಾಹ್ಯ ಡೊಮೇನ್ಗಳಿಂದ ಇಮೇಲ್ಗಳನ್ನು ಕಳುಹಿಸುತ್ತಾರೆ; SPF/DKIM/DMARC ಮತ್ತು ಐತಿಹಾಸಿಕ ಬಳಕೆಯ ಸಂದರ್ಭವನ್ನು ನೋಡಿ.
- ಮಾಸ್ಕ್ ಇಲ್ಲದೆ ವೈಯಕ್ತಿಕ/ಸೂಕ್ಷ್ಮ ಡೇಟಾವನ್ನು ನೀಡುವುದು. ವಿಶ್ಲೇಷಣೆಯ ಮೊದಲು ಇಮೇಲ್ನಲ್ಲಿ ಹೆಸರು, ವಿಳಾಸ, ಕಾರ್ಡ್ / ಪಾಸ್ವರ್ಡ್ ಮಾಹಿತಿಯನ್ನು ಮಾಸ್ಕ್ ಮಾಡಿ.
- ನಕಲಿ ಕ್ಷೇತ್ರದ ಖ್ಯಾತಿಯನ್ನು ನಿಜವೆಂದು ತಪ್ಪಾಗಿ ಗ್ರಹಿಸುವುದು. ಒಂದು ಪ್ರದೇಶವು "ಸುರಕ್ಷಿತ/ತಿಳಿದಿದೆ" ಎಂದು AI ನಕಲಿ ಮಾಡಬಹುದು; ನೋಂದಣಿ ದಿನಾಂಕ ಮತ್ತು ಖ್ಯಾತಿ ಸೇವೆಗಳೊಂದಿಗೆ ದೃಢೀಕರಿಸಿ.
ಸಲಹೆ: ಫಿಶಿಂಗ್ ವಿಶ್ಲೇಷಣೆಯಲ್ಲಿ ಏಕೈಕ ಪ್ರಬಲ ಸೂಚಕವು ಸಾಮಾನ್ಯವಾಗಿ ಹೆಡರ್ ಆಗಿರುತ್ತದೆ: SPF/DKIM/DMARC ಎಲ್ಲವೂ ವಿಫಲವಾದರೆ ಮತ್ತು ಕಳುಹಿಸುವವರ ಡೊಮೇನ್ ಅನ್ನು ವಂಚಿಸಿದರೆ, ಅನುಮಾನವು ತುಂಬಾ ಬಲವಾಗಿರುತ್ತದೆ. ಆದರೆ ಇದನ್ನು ಕಚ್ಚಾ ಶೀರ್ಷಿಕೆಯಿಂದ ದೃಢೀಕರಿಸಿ, AI ಸಾರಾಂಶದಿಂದ ಅಲ್ಲ.
ಎಚ್ಚರಿಕೆ: ಇಮೇಲ್ "ಫಿಶಿಂಗ್" ಎಂದು ಘೋಷಿಸುವುದು ಮತ್ತು ಸಂಸ್ಥೆಯಾದ್ಯಂತ ಅದನ್ನು ನಿರ್ಬಂಧಿಸುವುದು ಕಾನೂನುಬದ್ಧ ವ್ಯಾಪಾರ ಇಮೇಲ್ ಅನ್ನು ಅಡ್ಡಿಪಡಿಸಬಹುದು. AI ಯ ವಿಶ್ಲೇಷಣೆಯು ಸಮರ್ಥನೆಯಾಗಿದೆ; ಶೀರ್ಷಿಕೆ ಮತ್ತು ಸಂದರ್ಭ ಪರಿಶೀಲನೆಯ ನಂತರ ನಿರ್ಬಂಧಿಸುವ ಮತ್ತು ಬಳಕೆದಾರರ ಅಧಿಸೂಚನೆಯ ನಿರ್ಧಾರವು ವಿಶ್ಲೇಷಕನ ಮೇಲೆ ಇರುತ್ತದೆ.
ಸಾರಾಂಶದಲ್ಲಿ
ಫಿಶಿಂಗ್ ಜನರನ್ನು ಗುರಿಯಾಗಿಸುತ್ತದೆ, ತಂತ್ರಗಳಲ್ಲ, ಮತ್ತು ಮೂಲಭೂತವಾಗಿ ಭಾಷೆ ಮತ್ತು ಮಾದರಿಯ ಸಮಸ್ಯೆಯಾಗಿದೆ; ಅದಕ್ಕಾಗಿಯೇ AI ವಿಶ್ಲೇಷಣೆಯಲ್ಲಿ ಇದು ತುಂಬಾ ಶಕ್ತಿಯುತವಾಗಿದೆ. ಅನುಮಾನಾಸ್ಪದ ಇಮೇಲ್ ಅನ್ನು ಮೂರು ಲೇಯರ್ಗಳಲ್ಲಿ ಪರಿಶೀಲಿಸಲಾಗುತ್ತದೆ: ವಿಷಯ/ಸಾಮಾಜಿಕ ಎಂಜಿನಿಯರಿಂಗ್, URL/ಲಗತ್ತು ರಚನೆ ಮತ್ತು ಇಮೇಲ್ ಹೆಡರ್ಗಳು (SPF/DKIM/DMARC). AI ಪ್ರತಿ ಲೇಯರ್ನಲ್ಲಿ ಕ್ಷಿಪ್ರ ಸಮರ್ಥನೆಯನ್ನು ಉತ್ಪಾದಿಸುತ್ತದೆ, ಆದರೆ ಅದರ ಮೇಲೆ ಕ್ಲಿಕ್ ಮಾಡುವ ಮೂಲಕ ಅನುಮಾನಾಸ್ಪದ ಲಿಂಕ್ ಅನ್ನು ಪರಿಶೀಲಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ, ಸಾಂಸ್ಥಿಕ ಸಂದರ್ಭವನ್ನು ತಿಳಿದಿಲ್ಲ ಮತ್ತು "ಸುರಕ್ಷಿತ/ಫಿಶಿಂಗ್" ನಿರ್ಧಾರವನ್ನು ತೆಗೆದುಕೊಳ್ಳಬಹುದು. ಆದ್ದರಿಂದ AI ವಿಶ್ಲೇಷಣೆಯು ಒಂದು ಊಹೆಯಾಗಿದೆ: ಶೀರ್ಷಿಕೆ ಪರಿಶೀಲನೆಯು ಡೊಮೇನ್ ಖ್ಯಾತಿ ಮತ್ತು ಸಂಸ್ಥೆಯ ಸಂದರ್ಭದಿಂದ ದೃಢೀಕರಿಸಲ್ಪಟ್ಟಿದೆ, ನಂತರ ನಿರ್ಬಂಧಿಸುವ ಮತ್ತು ಬಳಕೆದಾರರ ಅಧಿಸೂಚನೆಯ ನಿರ್ಧಾರವನ್ನು ವಿಶ್ಲೇಷಕರಿಂದ ಮಾಡಲಾಗುತ್ತದೆ. ಎರಡು ನಿಯಮಗಳು ಸ್ಥಿರವಾಗಿರುತ್ತವೆ: ಅನುಮಾನಾಸ್ಪದ ಲಿಂಕ್ಗಳನ್ನು ಲೈವ್ನಲ್ಲಿ ಕ್ಲಿಕ್ ಮಾಡಬೇಡಿ, ಮಾಸ್ಕ್ ಇಲ್ಲದೆ ಸೂಕ್ಷ್ಮ ಡೇಟಾವನ್ನು ಹಂಚಿಕೊಳ್ಳಬೇಡಿ.
ಅಪ್ಲಿಕೇಶನ್ ಕಾರ್ಯ
ಅನುಮಾನಾಸ್ಪದ ಇಮೇಲ್ಗಳ ಮಾದರಿಯನ್ನು ಪಡೆಯಿರಿ (ಅನಾಮಧೇಯ ಅಥವಾ ನಿಮ್ಮ ಸ್ವಂತ ಕ್ವಾರಂಟೈನ್ನಿಂದ ಮಾದರಿ). "ವಿಷಯ", "URL" ಮತ್ತು "ಶೀರ್ಷಿಕೆ" ಟೆಂಪ್ಲೆಟ್ಗಳೊಂದಿಗೆ AI ಮೂರು ಪದರಗಳನ್ನು ಪ್ರತ್ಯೇಕವಾಗಿ ಪರಿಹರಿಸಿ. ಕಚ್ಚಾ ಡೇಟಾದಲ್ಲಿ (ವಿಶೇಷವಾಗಿ ಹೆಡರ್ನಲ್ಲಿ SPF/DKIM/DMARC) AI ಪ್ರತಿ ಲೇಯರ್ನಲ್ಲಿ ಗುರುತಿಸುವ ಪ್ರಬಲ ಸೂಚಕದಲ್ಲಿ ನಿಮ್ಮನ್ನು ಪರಿಶೀಲಿಸಿ ಮತ್ತು ಕನಿಷ್ಠ ಒಂದು ತಪ್ಪು ಧನಾತ್ಮಕ ವಿವರಣೆಯನ್ನು ಪರಿಗಣಿಸಿ. ಅಂತಿಮವಾಗಿ, ನಿರ್ಧರಿಸಿ: ಇದು ಫಿಶಿಂಗ್ ಆಗಿದೆಯೇ ಅಥವಾ ಇಲ್ಲವೇ ಮತ್ತು ಏಕೆ - ನಿಮ್ಮ ನಿರ್ಧಾರವನ್ನು ನೀವು ಯಾವ ಪುರಾವೆಗಳನ್ನು ಆಧರಿಸಿರುತ್ತೀರಿ ಎಂಬುದನ್ನು ಬರೆಯಿರಿ.
ಪರಿಶೀಲನಾಪಟ್ಟಿ
- [ ] ನಾನು ವಿಶ್ಲೇಷಣೆಗೆ ಮುನ್ನ ಇಮೇಲ್ ಅನ್ನು ಅನಾಮಧೇಯಗೊಳಿಸಿದ್ದೇನೆ; ವೈಯಕ್ತಿಕ/ಸೂಕ್ಷ್ಮ ಡೇಟಾವನ್ನು ಮರೆಮಾಚಲಾಗಿದೆ.
- [ ] ನಾನು ಮೂರು ಲೇಯರ್ಗಳನ್ನು (ವಿಷಯ, URL/ಲಗತ್ತು, ಶೀರ್ಷಿಕೆ) ಪ್ರತ್ಯೇಕವಾಗಿ ಪರಿಶೀಲಿಸಿದ್ದೇನೆ.
- [ ] ನಾನು ಯಾವುದೇ ಅನುಮಾನಾಸ್ಪದ ಲಿಂಕ್ಗಳನ್ನು ಲೈವ್ ಆಗಿ ಕ್ಲಿಕ್ ಮಾಡಿಲ್ಲ; ನಾನು URL ಅನ್ನು ರಚನೆಯಾಗಿ ಪಾರ್ಸ್ ಮಾಡಿದ್ದೇನೆ.
- [ ] ನಾನು ರಾ ಹೆಡರ್ನಲ್ಲಿ SPF/DKIM/DMARC ಫಲಿತಾಂಶವನ್ನು ಪರಿಶೀಲಿಸಿದ್ದೇನೆ.
- [ ] ನಾನು AI ನ "ಫಿಶಿಂಗ್/ಸುರಕ್ಷಿತ" ನಿರ್ಧಾರವನ್ನು ಪುರಾವೆಗಳೊಂದಿಗೆ ದೃಢೀಕರಿಸಿದ್ದೇನೆ, ನಾನು ಅದನ್ನು ಕುರುಡಾಗಿ ನಂಬಲಿಲ್ಲ.
- [ ] ನಾನು ಕನಿಷ್ಟ ಒಂದು ತಪ್ಪು ಧನಾತ್ಮಕ (ಮುಗ್ಧ) ಹೇಳಿಕೆಯನ್ನು ಪರಿಗಣಿಸಿದ್ದೇನೆ.
- [ ] ವಿಶ್ಲೇಷಕನಾಗಿ, ಬಳಕೆದಾರರನ್ನು ನಿರ್ಬಂಧಿಸಲು ಮತ್ತು ಸೂಚಿಸಲು ನಾನು ನಿರ್ಧಾರವನ್ನು ಮಾಡಿದ್ದೇನೆ.