ਲਾਭ:
- ਨਕਲੀ ਖੁਫੀਆ ਸਹਾਇਤਾ ਦੇ ਨਾਲ ਤਿੰਨ ਪਰਤਾਂ (ਸਮੱਗਰੀ/ਸੋਸ਼ਲ ਇੰਜਨੀਅਰਿੰਗ, URL/ਅਟੈਚਮੈਂਟ ਬਣਤਰ, ਸਿਰਲੇਖ ਅਤੇ SPF/DKIM/DMARC) 'ਤੇ ਇੱਕ ਸ਼ੱਕੀ ਈਮੇਲ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਨ ਦੀ ਸਮਰੱਥਾ
- ਲਾਈਵ ਸਿਸਟਮ ਵਿੱਚ ਸ਼ੱਕੀ ਲਿੰਕਾਂ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਨ ਦੇ ਅਨੁਸ਼ਾਸਨ ਨੂੰ ਉਹਨਾਂ 'ਤੇ ਕਲਿੱਕ ਕੀਤੇ ਬਿਨਾਂ ਅਤੇ ਸਿਰਲੇਖ, ਡੋਮੇਨ ਵੱਕਾਰ ਅਤੇ ਸੰਦਰਭ ਦੇ ਨਾਲ AI ਦੇ 'ਫਿਸ਼ਿੰਗ/ਸੁਰੱਖਿਅਤ' ਫੈਸਲੇ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰਨ ਦੇ ਅਨੁਸ਼ਾਸਨ ਨੂੰ ਲਾਗੂ ਕਰਨ ਦੀ ਸਮਰੱਥਾ।
- ਇਹ ਪਛਾਣਨ ਦੀ ਯੋਗਤਾ ਕਿ ਨਕਲੀ ਬੁੱਧੀ ਸੰਸਥਾਗਤ ਸੰਦਰਭ ਨੂੰ ਨਹੀਂ ਜਾਣਦੀ ਹੈ ਅਤੇ ਫਿਸ਼ਿੰਗ (ਗਲਤ ਸਕਾਰਾਤਮਕ) ਲਈ ਜਾਇਜ਼ ਈ-ਮੇਲ ਦੀ ਗਲਤੀ ਕਰ ਸਕਦੀ ਹੈ ਅਤੇ ਇੱਕ ਵਿਸ਼ਲੇਸ਼ਕ ਵਜੋਂ ਇਸਨੂੰ ਬਲੌਕ ਕਰਨ ਦਾ ਫੈਸਲਾ ਕਰ ਸਕਦੀ ਹੈ
ਜ਼ਿਆਦਾਤਰ ਹਮਲੇ ਕਿਸੇ ਵਿਅਕਤੀ ਨੂੰ ਧੋਖਾ ਦੇਣ ਤੋਂ ਸ਼ੁਰੂ ਹੁੰਦੇ ਹਨ, ਨਾ ਕਿ ਤਕਨੀਕੀ ਕਮਜ਼ੋਰੀ ਤੋਂ। ਫਿਸ਼ਿੰਗ ਇੱਕ ਸੋਸ਼ਲ ਇੰਜਨੀਅਰਿੰਗ ਹਮਲਾ ਹੈ ਜੋ ਇੱਕ ਜਾਅਲੀ ਈਮੇਲ, ਸੰਦੇਸ਼, ਜਾਂ ਵੈਬਸਾਈਟ ਨਾਲ ਪੀੜਤ ਨੂੰ ਧੋਖਾ ਦੇ ਕੇ ਪਾਸਵਰਡ, ਕਾਰਡ ਜਾਣਕਾਰੀ, ਜਾਂ ਕਲਿੱਕ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਪੀੜਤ ਨੂੰ ਧੋਖਾ ਦੇਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦਾ ਹੈ। "ਤੁਹਾਡੀ ਸ਼ਿਪਮੈਂਟ ਡਿਲੀਵਰ ਨਹੀਂ ਕੀਤੀ ਜਾ ਸਕੀ, ਇੱਥੇ ਕਲਿੱਕ ਕਰੋ" ਸੁਨੇਹਾ ਜਾਂ "ਜਨਰਲ ਮੈਨੇਜਰ ਇੱਕ ਜ਼ਰੂਰੀ ਤਬਾਦਲੇ ਲਈ ਬੇਨਤੀ ਕਰਦਾ ਹੈ" ਲਈ ਡਿੱਗਣ ਵਾਲਾ ਇੱਕ ਕਰਮਚਾਰੀ ਸਭ ਤੋਂ ਉੱਨਤ ਫਾਇਰਵਾਲ ਨੂੰ ਵੀ ਬਾਈਪਾਸ ਕਰ ਦੇਵੇਗਾ। ਇਸ ਲਈ ਸ਼ੱਕੀ ਈਮੇਲਾਂ ਦਾ ਤੇਜ਼ੀ ਨਾਲ ਅਤੇ ਸਹੀ ਢੰਗ ਨਾਲ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਨਾ ਸੁਰੱਖਿਆ ਟੀਮ ਦੀ ਰੋਜ਼ਾਨਾ ਰੋਟੀ ਹੈ।
ਫਿਸ਼ਿੰਗ ਵਿਸ਼ਲੇਸ਼ਣ ਵਿੱਚ ਨਕਲੀ ਬੁੱਧੀ ਬਹੁਤ ਸ਼ਕਤੀਸ਼ਾਲੀ ਹੈ ਕਿਉਂਕਿ ਫਿਸ਼ਿੰਗ, ਇਸਦੇ ਮੂਲ ਰੂਪ ਵਿੱਚ, ਇੱਕ ਭਾਸ਼ਾ ਅਤੇ ਪੈਟਰਨ ਸਮੱਸਿਆ ਹੈ। AI ਸਕਿੰਟਾਂ ਵਿੱਚ ਇੱਕ ਈਮੇਲ ਦੀ ਟੋਨ, ਜ਼ਰੂਰੀ ਦਬਾਅ, ਵਿਆਕਰਨਿਕ ਵਿਅੰਗ, ਜਾਅਲੀ ਬ੍ਰਾਂਡ ਦੀ ਨਕਲ, ਅਤੇ ਸ਼ੱਕੀ ਲਿੰਕ ਬਣਤਰ ਨੂੰ ਪਾਰਸ ਕਰ ਸਕਦਾ ਹੈ; ਇਹ ਵਿਆਖਿਆ ਕਰ ਸਕਦਾ ਹੈ ਕਿ URL ਧੋਖੇਬਾਜ਼ ਕਿਉਂ ਹੈ; ਇਹ ਈਮੇਲ ਸਿਰਲੇਖਾਂ ਵਿੱਚ ਅਸੰਗਤੀਆਂ ਨੂੰ ਫਲੈਗ ਕਰ ਸਕਦਾ ਹੈ। ਪਰ AI ਇਸ ਗੱਲ ਦੀ ਪੁਸ਼ਟੀ ਨਹੀਂ ਕਰ ਸਕਦਾ (ਅਤੇ ਨਹੀਂ ਕਰਨਾ ਚਾਹੀਦਾ) ਕਿ ਲਿੰਕ ਅਸਲ ਵਿੱਚ ਖਤਰਨਾਕ ਹੈ, ਅਤੇ ਇਹ ਅੰਤਿਮ ਨਿਰਧਾਰਨ ਨਹੀਂ ਕਰ ਸਕਦਾ ਹੈ ਕਿ ਇੱਕ ਈਮੇਲ ਅਸਲ ਵਿੱਚ ਇੱਕ ਕਾਰਪੋਰੇਟ ਸੰਦਰਭ ਵਿੱਚ ਜਾਅਲੀ ਹੈ। AI ਫਿਸ਼ਿੰਗ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਦਾ ਹੈ ਅਤੇ ਸ਼ੱਕ ਨੂੰ ਜਾਇਜ਼ ਠਹਿਰਾਉਂਦਾ ਹੈ; ਵਿਸ਼ਲੇਸ਼ਕ ਫੈਸਲਾ ਲੈਂਦਾ ਹੈ "ਇਹ ਫਿਸ਼ਿੰਗ ਹੈ, ਬਲੌਕ/ਮਿਟਾਓ" ਅਤੇ ਉਪਭੋਗਤਾ ਨੂੰ ਸੂਚਨਾ ਦਿੰਦਾ ਹੈ।
ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਵਿੱਚ ਕੀ ਵੇਖਣਾ ਹੈ
ਕਿਸੇ ਸ਼ੱਕੀ ਈਮੇਲ ਦੀ ਜਾਂਚ ਕਰਦੇ ਸਮੇਂ, ਤਿੰਨ ਪਰਤਾਂ ਨੂੰ ਦੇਖਿਆ ਜਾਂਦਾ ਹੈ, ਅਤੇ AI ਹਰੇਕ ਪਰਤ 'ਤੇ ਮਦਦ ਕਰਦਾ ਹੈ:
- ਸਮੱਗਰੀ ਅਤੇ ਸਮਾਜਿਕ ਇੰਜੀਨੀਅਰਿੰਗ. ਤਤਕਾਲਤਾ ਦਾ ਦਬਾਅ ("ਤੁਰੰਤ", "ਤੁਹਾਡਾ ਖਾਤਾ ਬੰਦ ਕਰ ਦਿੱਤਾ ਜਾਵੇਗਾ"), ਅਥਾਰਟੀ ਨੂੰ ਭੰਗ ਕਰਨਾ ("ਜਨਰਲ ਮੈਨੇਜਰ", "ਆਈਟੀ ਵਿਭਾਗ"), ਡਰ/ਇਨਾਮ, ਵਿਆਕਰਣ ਦੀਆਂ ਗਲਤੀਆਂ, ਵਿਅਕਤੀਗਤਕਰਨ ਦੀ ਘਾਟ। AI ਟੋਨ ਅਤੇ ਪ੍ਰੇਰਨਾ ਤਕਨੀਕਾਂ ਨੂੰ ਚੰਗੀ ਤਰ੍ਹਾਂ ਸਮਝਦਾ ਹੈ।
- ਤਕਨੀਕੀ ਸੰਕੇਤਕ — ਲਿੰਕ ਅਤੇ ਅਟੈਚਮੈਂਟ। ਪ੍ਰਦਰਸ਼ਿਤ ਟੈਕਸਟ ਅਤੇ ਅਸਲ URL ਵਿੱਚ ਅੰਤਰ, ਸਮਾਨ ਅੱਖਰਾਂ ਵਾਲਾ ਨਕਲੀ ਡੋਮੇਨ ਨਾਮ (ਟਾਇਪੋਸਕੁਏਟਿੰਗ; ਉਦਾਹਰਨ ਲਈ paypa1.com), URL ਛੋਟਾ ਕਰਨਾ, ਸ਼ੱਕੀ ਫਾਈਲ ਅਟੈਚਮੈਂਟ (.html, .iso, Office ਫਾਈਲਾਂ ਜਿਸ ਵਿੱਚ ਮੈਕਰੋ ਹਨ)। AI URL ਬਣਤਰ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਦਾ ਹੈ।
- ਈਮੇਲ ਸਿਰਲੇਖ। ਭੇਜਣ ਵਾਲੇ ਦਾ ਅਸਲ ਡੋਮੇਨ ਨਾਮ, SPF/DKIM/DMARC ਪੁਸ਼ਟੀਕਰਨ ਨਤੀਜੇ (ਤਿੰਨ ਪ੍ਰਮਾਣਿਕਤਾ ਵਿਧੀਆਂ ਜੋ ਸਾਬਤ ਕਰਦੀਆਂ ਹਨ ਕਿ ਈਮੇਲ ਅਸਲ ਵਿੱਚ ਉਸ ਡੋਮੇਨ ਤੋਂ ਆਈ ਹੈ ਜਿਸਦਾ ਇਹ ਦਾਅਵਾ ਕਰਦਾ ਹੈ), ਸਰਵਰ ਮਾਰਗ ਅਸੰਗਤਤਾਵਾਂ। AI ਸਿਰਲੇਖਾਂ ਅਤੇ ਝੰਡਿਆਂ ਦੀ ਅਸੰਗਤਤਾਵਾਂ ਦਾ ਸਾਰ ਦਿੰਦਾ ਹੈ।
ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਸੁਰੱਖਿਆ ਨਿਯਮ: ਲਾਈਵ ਸਿਸਟਮ 'ਤੇ ਕਦੇ ਵੀ ਸ਼ੱਕੀ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਨਾ ਕਰੋ। URL ਵਿਸ਼ਲੇਸ਼ਣ ਟੈਕਸਟ ਦੁਆਰਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਜੇਕਰ ਲੋੜ ਹੋਵੇ ਤਾਂ ਇੱਕ ਅਲੱਗ (ਸੈਂਡਬਾਕਸ) ਵਾਤਾਵਰਣ ਵਿੱਚ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। AI ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਨਾ ਇੱਕ URL ਨੂੰ "ਵਿਜ਼ਿਟ" ਨਹੀਂ ਕਰ ਰਿਹਾ ਹੈ; ਪਰ ਇਹ ਨਾ ਸੋਚੋ ਕਿ AI ਉਸ ਸਾਈਟ ਨੂੰ ਵੀ ਐਕਸੈਸ ਕਰ ਸਕਦਾ ਹੈ — ਵਿਸ਼ਲੇਸ਼ਣ ਢਾਂਚੇ ਅਤੇ ਜਾਣੀ ਜਾਂਦੀ ਖਤਰੇ ਦੀ ਖੁਫੀਆ ਜਾਣਕਾਰੀ 'ਤੇ ਅਧਾਰਤ ਹੈ।
ਫਿਸ਼ਿੰਗ ਡੈਸ਼ਬੋਰਡ
ਪਰਤ
ਸ਼ੱਕ ਚਿੰਨ੍ਹ
AI ਦਾ ਯੋਗਦਾਨ
ਸਰਹੱਦ
ਸਮੱਗਰੀ
ਤਾਕੀਦ, ਅਧਿਕਾਰ, ਡਰ ਦਾ ਦਬਾਅ
ਟੋਨ ਅਤੇ ਪ੍ਰੇਰਣਾ ਤਕਨੀਕ ਵਿਸ਼ਲੇਸ਼ਣ
ਸੰਦਰਭ ਨਹੀਂ ਜਾਣਦਾ
ਵੱਲੋਂ ਪੋਸਟ ਕੀਤਾ ਗਿਆ
ਡੋਮੇਨ ਰੂਪ ਧਾਰਨ, ਅਸੰਗਤ ਨਾਮ
ਸਮਾਨਤਾ/ਟਾਇਪੋਸਕੈਟ ਖੋਜ
ਸੰਸਥਾ ਨੂੰ ਮਾਨਤਾ ਨਹੀਂ ਦਿੰਦੀ
URL
ਸਪੱਸ਼ਟ ≠ ਅਸਲੀ, ਸਿਮੂਲੇਟਿਡ ਖੇਤਰ
ਬਣਤਰ ਵਿਸ਼ਲੇਸ਼ਣ, ਵਿਆਖਿਆ
ਕਲਿੱਕ ਅਤੇ ਪੁਸ਼ਟੀ ਨਹੀਂ ਕਰ ਸਕਦਾ
ਅਨੁ
ਖਤਰਨਾਕ ਐਕਸਟੈਂਸ਼ਨ, ਮੈਕਰੋ
ਐਕਸਟੈਂਸ਼ਨ/ਕਿਸਮ ਦਾ ਜੋਖਮ ਮੁਲਾਂਕਣ
ਫ਼ਾਈਲ ਨੂੰ ਨਹੀਂ ਚਲਾਇਆ ਜਾ ਸਕਦਾ
ਸਿਰਲੇਖ
SPF/DKIM/DMARC ਅਸਫਲ
ਸਿਰਲੇਖ ਸੰਖੇਪ, ਅਸੰਗਤਤਾ
ਨਤੀਜੇ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ
ਸੰਦਰਭ
ਅਚਾਨਕ ਬੇਨਤੀ
ਸਵਾਲ ਪੈਦਾ ਕਰਦਾ ਹੈ
ਫੈਸਲਾ ਵਿਸ਼ਲੇਸ਼ਕ ਦੇ ਹੱਥ ਵਿੱਚ ਹੈ
ਤਿੰਨ ਛੋਟੇ ਕੇਸ
ਕੇਸ 1 - 30 ਸਕਿੰਟਾਂ ਵਿੱਚ ਨਿਦਾਨ। ਇੱਕ ਉਪਭੋਗਤਾ ਨੂੰ "ਤੁਹਾਡੇ ਬੈਂਕ ਤੋਂ: ਤੁਹਾਡਾ ਖਾਤਾ ਫ੍ਰੀਜ਼ ਕਰ ਦਿੱਤਾ ਗਿਆ ਹੈ, ਪੁਸ਼ਟੀ ਕਰੋ" ਈਮੇਲ ਸ਼ੱਕੀ ਮਿਲਦੀ ਹੈ ਅਤੇ ਇਸਨੂੰ ਸੁਰੱਖਿਆ ਟੀਮ ਨੂੰ ਅੱਗੇ ਭੇਜਦਾ ਹੈ। ਵਿਸ਼ਲੇਸ਼ਕ AI ਨੂੰ ਈਮੇਲ (ਨਿੱਜੀ ਡੇਟਾ ਨੂੰ ਮਾਸਕਿੰਗ) ਦਿੰਦਾ ਹੈ। AI 30 ਸਕਿੰਟਾਂ ਵਿੱਚ ਸੰਖੇਪ ਕਰਦਾ ਹੈ: ਭੇਜਣ ਵਾਲੇ ਦਾ ਡੋਮੇਨ ਨਾਮ guvenli-banka-tr.info ਹੈ (ਬੈਂਕ ਦਾ ਅਸਲ ਡੋਮੇਨ ਨਹੀਂ), URL ਸਪੱਸ਼ਟ ਤੌਰ 'ਤੇ ਬੈਂਕ ਹੈ ਪਰ ਅਸਲ ਟੀਚਾ ਇੱਕ ਵੱਖਰਾ ਡੋਮੇਨ ਹੈ, DKIM ਪੁਸ਼ਟੀਕਰਨ ਅਸਫਲ ਰਿਹਾ, ਭਾਸ਼ਾ ਤੁਰੰਤ ਦਬਾਅ ਪਾਉਂਦੀ ਹੈ। ਵਿਸ਼ਲੇਸ਼ਕ ਖੁਦ ਸਿਰਲੇਖ ਅਤੇ URL ਵਿੱਚ ਇਹਨਾਂ ਸੂਚਕਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦਾ ਹੈ, ਈਮੇਲ ਫਿਸ਼ਿੰਗ ਦਾ ਐਲਾਨ ਕਰਦਾ ਹੈ, ਅਤੇ ਪੂਰੀ ਸੰਸਥਾ ਨੂੰ ਬਲੌਕ ਕਰਦਾ ਹੈ। ਏਆਈ ਨੇ ਵਿਸ਼ਲੇਸ਼ਣ ਨੂੰ ਤੇਜ਼ ਕੀਤਾ ਹੈ; ਵਿਸ਼ਲੇਸ਼ਕ ਨੇ ਇਹ ਫੈਸਲਾ ਲਿਆ।
ਕੇਸ 2 - ਫਿਸ਼ਿੰਗ (ਗਲਤ ਸਕਾਰਾਤਮਕ) ਲਈ ਇੱਕ ਜਾਇਜ਼ ਈਮੇਲ ਨੂੰ ਭੁਲਾਉਣਾ। AI ਇੱਕ ਈਮੇਲ ਨੂੰ "ਸ਼ੱਕੀ, ਸੰਭਵ ਤੌਰ 'ਤੇ ਫਿਸ਼ਿੰਗ: ਇੱਕ ਬਾਹਰੀ ਡੋਮੇਨ ਤੋਂ ਉਤਪੰਨ ਹੁੰਦਾ ਹੈ ਅਤੇ ਇੱਕ ਲਿੰਕ ਰੱਖਦਾ ਹੈ" ਵਜੋਂ ਫਲੈਗ ਕਰਦਾ ਹੈ। ਵਿਸ਼ਲੇਸ਼ਕ ਸੰਦਰਭ ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ: ਈਮੇਲ ਸੰਸਥਾ ਦੇ ਅਸਲ HR ਸੌਫਟਵੇਅਰ ਪ੍ਰਦਾਤਾ ਤੋਂ ਆਉਂਦੀ ਹੈ, SPF/DKIM/DMARC ਸਾਰੇ ਵੈਧ ਹਨ, ਅਤੇ ਉਹ ਪ੍ਰਦਾਤਾ ਸਾਲਾਂ ਤੋਂ ਲਗਭਗ ਹੈ। AI ਨੇ ਇੱਕ ਜਾਇਜ਼ ਈਮੇਲ ਨੂੰ ਫਲੈਗ ਕੀਤਾ ਕਿਉਂਕਿ ਇਹ ਸੰਦਰਭ ਨਹੀਂ ਜਾਣਦਾ ਸੀ। ਵਿਸ਼ਲੇਸ਼ਕ ਗਲਤ ਸਕਾਰਾਤਮਕ ਨੂੰ ਠੀਕ ਕਰਦਾ ਹੈ. ਪਾਠ: AI ਦਾ "ਫਿਸ਼ਿੰਗ" ਚਿੰਨ੍ਹ ਇੱਕ ਅਨੁਮਾਨ ਹੈ; ਸਿਰਲੇਖ ਦੀ ਤਸਦੀਕ ਅਤੇ ਸੰਸਥਾਗਤ ਸੰਦਰਭ ਤੋਂ ਬਿਨਾਂ, ਇਹ ਇੱਕ ਫੈਸਲੇ ਵਿੱਚ ਨਹੀਂ ਬਦਲਦਾ.
ਕੇਸ 3 - "ਸੁਰੱਖਿਅਤ" ਫੈਸਲਾ ਲਿਆ ਗਿਆ। ਇੱਕ ਵਿਸ਼ਲੇਸ਼ਕ AI ਨੂੰ ਇੱਕ URL ਦਿੰਦਾ ਹੈ ਅਤੇ ਪੁੱਛਦਾ ਹੈ "ਕੀ ਇਹ ਸੁਰੱਖਿਅਤ ਹੈ?" ਉਹ ਪੁੱਛਦਾ ਹੈ। AI ਕਹਿੰਦਾ ਹੈ "ਹਾਂ, ਇਹ ਇੱਕ ਜਾਣਿਆ ਅਤੇ ਸੁਰੱਖਿਅਤ ਡੋਮੇਨ ਹੈ।" ਪਰ ਏਆਈ ਨੇ ਅਸਲ ਵਿੱਚ ਉਸ ਸਾਈਟ ਨੂੰ ਨਹੀਂ ਦੇਖਿਆ ਹੈ; ਡੋਮੇਨ ਨਾਮ ਇੱਕ ਨਵਾਂ ਰਜਿਸਟਰਡ ਟਾਈਪੋਸਕੈਟ ਹੈ ਜਿਸਦੀ ਕੋਈ ਪ੍ਰਤਿਸ਼ਠਾ ਨਹੀਂ ਹੈ, ਅਤੇ ਮਾਡਲ ਨੇ ਇੱਕ ਸਕਾਰਾਤਮਕ ਪ੍ਰਤੀਕਿਰਿਆ ਪੈਦਾ ਕੀਤੀ ਹੈ ਕਿਉਂਕਿ ਇਹ ਵਿਸ਼ਵਾਸ਼ ਦੇਣ ਲਈ "ਲਾਭਦਾਇਕ" ਸੀ। ਵਿਸ਼ਲੇਸ਼ਕ ਖੁਦ ਡੋਮੇਨ ਨਾਮ ਦੀ ਰਜਿਸਟ੍ਰੇਸ਼ਨ ਮਿਤੀ ਅਤੇ ਸਾਖ ਸੇਵਾਵਾਂ ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ ਅਤੇ ਖ਼ਤਰੇ ਨੂੰ ਦੇਖਦਾ ਹੈ। ਸਬਕ: ਸਿਰਫ਼ ਕਿਉਂਕਿ AI ਕਹਿੰਦਾ ਹੈ "ਸੁਰੱਖਿਅਤ" ਸਬੂਤ ਨਹੀਂ ਹੈ; ਡੋਮੇਨ ਨਾਮ ਦੀ ਉਮਰ, ਵੱਕਾਰ ਅਤੇ ਸਿਰਲੇਖ ਡੇਟਾ ਦੁਆਰਾ ਪੁਸ਼ਟੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
ਕਮਜ਼ੋਰ ਪ੍ਰੋਂਪਟ / ਮਜ਼ਬੂਤ ਪ੍ਰੋਂਪਟ
ਕਮਜ਼ੋਰ ਪ੍ਰੋਂਪਟ:
ਕੀ ਇਹ ਈਮੇਲ ਫਿਸ਼ਿੰਗ ਹੈ, ਮੈਨੂੰ ਹਾਂ/ਨਹੀਂ ਦੱਸੋ: [ਈਮੇਲ]
ਇਹ ਪ੍ਰੋਂਪਟ AI ਨੂੰ ਸਿੱਧੇ ਫੈਸਲੇ (ਹਾਂ/ਨਹੀਂ) ਲਈ ਪੁੱਛਦਾ ਹੈ, ਇਹ ਜਾਇਜ਼ ਜਾਂ ਸਬੂਤ ਨਹੀਂ ਮੰਗਦਾ, ਇਹ ਝੂਠੇ ਸਕਾਰਾਤਮਕ ਦੀ ਸੰਭਾਵਨਾ 'ਤੇ ਸਵਾਲ ਨਹੀਂ ਕਰਦਾ। AI ਦਾ ਇੱਕ-ਸ਼ਬਦ ਦਾ ਜਵਾਬ ਗੁੰਮਰਾਹਕੁੰਨ ਹੋ ਸਕਦਾ ਹੈ ਅਤੇ ਨਿੱਜੀ ਡੇਟਾ ਬੇਨਕਾਬ ਹੋ ਸਕਦਾ ਹੈ।
ਸ਼ਕਤੀਸ਼ਾਲੀ ਪ੍ਰਾਉਟ:
ਤੁਹਾਡੀ ਭੂਮਿਕਾ: ਫਿਸ਼ਿੰਗ ਵਿਸ਼ਲੇਸ਼ਣ ਡਰਾਫਟ ਤਿਆਰ ਕਰਨ ਵਾਲੇ SOC ਵਿਸ਼ਲੇਸ਼ਕ ਦਾ ਸਹਾਇਕ। ਫੈਸਲਾ ਲੈਣਾ; "ਇਹ ਫਿਸ਼ਿੰਗ ਹੈ, ਇਸਨੂੰ ਮਿਟਾਓ" ਨਾ ਕਹੋ। ਨਿਮਨਲਿਖਤ ਅਗਿਆਤ ਈਮੇਲ ਦਾ ਤਿੰਨ ਲੇਅਰਾਂ ਵਿੱਚ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰੋ: (1) ਸਮੱਗਰੀ/ਸਮਾਜਿਕ ਇੰਜਨੀਅਰਿੰਗ ਸਿਗਨਲ (ਜ਼ਰੂਰੀਤਾ, ਅਧਿਕਾਰ, ਡਰ, ਭਾਸ਼ਾ), (2) URL ਢਾਂਚਾ — ਪ੍ਰਤੱਖ ਅਤੇ ਅਸਲ ਨਿਸ਼ਾਨਾ, ਟਾਈਪੋਸਕੈਟ, ਨਕਲ; ਪਰ ਇਹ ਨਾ ਸੋਚੋ ਕਿ ਤੁਸੀਂ ਕਿਸੇ ਲਿੰਕ 'ਤੇ ਗਏ ਹੋ, (3) ਸਿਰਲੇਖਾਂ ਵਿੱਚ SPF/DKIM/DMARC ਅਤੇ ਭੇਜਣ ਵਾਲੇ ਦੀ ਅੰਤਰ ਸ਼ਾਮਲ ਹਨ — ਨਤੀਜੇ ਨੂੰ "[ਸਿਰਲੇਖ ਵਿੱਚ ਪੁਸ਼ਟੀ ਕਰੋ]" ਵਜੋਂ ਚਿੰਨ੍ਹਿਤ ਕਰੋ। ਦੱਸੋ ਕਿ ਹਰੇਕ ਚਿੰਨ੍ਹ ਲਈ ਸਬੂਤ ਕਿੰਨਾ ਮਜ਼ਬੂਤ ਹੈ; ਘੱਟੋ-ਘੱਟ 2 ਮਾਸੂਮ (ਗਲਤ ਸਕਾਰਾਤਮਕ) ਵਿਆਖਿਆਵਾਂ ਵੀ ਲਿਖੋ। ਬਨਾਵਟੀ ਵੱਕਾਰ/ਫੈਸਲਾ ਪੀੜ੍ਹੀ। ਈਮੇਲ: [ਅਗਿਆਤ ਪੇਸਟ]
ਮਜ਼ਬੂਤ ਦਾਅਵਾ ਤਿੰਨ ਪਰਤਾਂ ਨੂੰ ਵੱਖ ਕਰਦਾ ਹੈ, ਸਬੂਤ ਦੀ ਤਾਕਤ 'ਤੇ ਸਵਾਲ ਉਠਾਉਂਦਾ ਹੈ, ਝੂਠੇ ਸਕਾਰਾਤਮਕ ਨੂੰ ਲਾਗੂ ਕਰਦਾ ਹੈ, ਕਲਿੱਕ ਕਰਨ ਅਤੇ ਮਨਘੜਤ ਦੀ ਧਾਰਨਾ ਨੂੰ ਮਨ੍ਹਾ ਕਰਦਾ ਹੈ।
ਕਾਪੀ ਕਰਨ ਯੋਗ ਪ੍ਰੋਂਪਟ ਟੈਂਪਲੇਟਸ
ਈਮੇਲ ਸਮੱਗਰੀ ਵਿਸ਼ਲੇਸ਼ਣ ਟੈਮਪਲੇਟ ਸੋਸ਼ਲ ਇੰਜਨੀਅਰਿੰਗ ਲਈ ਹੇਠਾਂ ਦਿੱਤੀ ਅਗਿਆਤ ਈਮੇਲ ਦੇ ਟੈਕਸਟ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰੋ: ਜ਼ਰੂਰੀ ਦਬਾਅ, ਅਧਿਕਾਰ/ਬ੍ਰਾਂਡ ਦੀ ਨਕਲ, ਡਰ/ਇਨਾਮ, ਵਿਅਕਤੀਗਤਕਰਨ ਦੀ ਘਾਟ, ਭਾਸ਼ਾ/ਟੋਨ ਦੇ ਗੁਣ। ਹਰੇਕ ਚਿੰਨ੍ਹ ਨੂੰ ਹਵਾਲੇ ਨਾਲ ਦਿਖਾਓ। ਫੈਸਲਾ ਨਾ ਕਰੋ; ਸਿਰਫ਼ ਅੰਕ ਅਤੇ ਪਾਵਰ ਰੇਟਿੰਗ ਦੀ ਸੂਚੀ ਬਣਾਓ। ਈਮੇਲ: [ਪੇਸਟ]
URL ਵਿਸ਼ਲੇਸ਼ਣ ਟੈਮਪਲੇਟ (ਬਿਨਾਂ ਕਲਿੱਕ ਕੀਤੇ) ਹੇਠਾਂ ਦਿੱਤੇ URL ਨੂੰ ਢਾਂਚੇ ਦੇ ਰੂਪ ਵਿੱਚ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰੋ (ਵਿਜ਼ਿਟ ਨਾ ਕਰੋ, ਨਾ ਮੰਨੋ): ਸਪੱਸ਼ਟ ਟੈਕਸਟ ਅਤੇ ਅਸਲ ਟੀਚਾ ਡੋਮੇਨ, ਟਾਈਪੋਸਕੈਟ/ਅੱਖਰ ਸਪੂਫਿੰਗ, ਸਬਡੋਮੇਨ ਸਪੂਫਿੰਗ, ਸੰਖੇਪ, ਸ਼ੱਕੀ ਪੈਰਾਮੀਟਰ ਵਿਚਕਾਰ ਅੰਤਰ। ਡੋਮੇਨ ਨਾਮ ਦੀ ਸਾਖ ਨੂੰ ਜਾਅਲੀ ਨਾ ਕਰੋ; ਚਿੰਨ੍ਹਿਤ ਕਰੋ "ਸ਼ੋਹਰਤ/ਰਜਿਸਟ੍ਰੇਸ਼ਨ ਮਿਤੀ ਨੂੰ ਵੱਖਰੇ ਤੌਰ 'ਤੇ ਜਾਂਚਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ"। URL: [ਪੇਸਟ]
ਹੈਡਰ ਇੰਸਪੈਕਸ਼ਨ ਟੈਮਪਲੇਟ ਹੇਠਾਂ ਦਿੱਤੇ ਈਮੇਲ ਸਿਰਲੇਖਾਂ ਦਾ ਸਾਰ ਦਿਓ: ਅਸਲ ਭੇਜਣ ਵਾਲਾ ਡੋਮੇਨ, ਰਿਟਰਨ-ਪਾਥ, SPF/DKIM/DMARC ਨਤੀਜੇ, ਸਰਵਰ ਮਾਰਗ (ਪ੍ਰਾਪਤ) ਅਸੰਗਤਤਾਵਾਂ, ਡਿਸਪਲੇ ਨਾਮ ਅਤੇ ਅਸਲ ਪਤਾ ਅੰਤਰ। ਹਰੇਕ ਨਤੀਜੇ ਨੂੰ "[ਕੱਚੇ ਸਿਰਲੇਖ ਵਿੱਚ ਪੁਸ਼ਟੀ ਕਰੋ]" ਨਾਲ ਚਿੰਨ੍ਹਿਤ ਕਰੋ; ਫਿਟਿੰਗ ਸਿਰਲੇਖ: [ਪੇਸਟ]
ਉਪਭੋਗਤਾ ਚੇਤਾਵਨੀ ਡਰਾਫਟ ਟੈਮਪਲੇਟ ਇੱਕ ਛੋਟਾ, ਸ਼ਾਂਤ, ਗੈਰ-ਦੋਸ਼ੀ ਡਰਾਫਟ ਚੇਤਾਵਨੀ ਟੈਕਸਟ ਲਿਖੋ ਜੋ ਕਰਮਚਾਰੀਆਂ ਨੂੰ ਪੁਸ਼ਟੀ ਕੀਤੀ ਫਿਸ਼ਿੰਗ ਲਈ ਭੇਜਿਆ ਜਾਵੇਗਾ: ਕੀ ਕਰਨਾ ਹੈ (ਕਲਿਕ ਨਾ ਕਰੋ, ਅੱਗੇ ਨਾ ਕਰੋ, ਮਿਟਾਓ), ਕਿਉਂ, ਕਿਸ ਨੂੰ ਰਿਪੋਰਟ ਕਰਨੀ ਹੈ। ਪੈਨਿਕ ਭਾਸ਼ਾ ਦੀ ਵਰਤੋਂ ਨਾ ਕਰੋ। ਇਹ ਡਰਾਫਟ ਵਿਸ਼ਲੇਸ਼ਕ ਦੀ ਮਨਜ਼ੂਰੀ ਵਿੱਚੋਂ ਲੰਘਦਾ ਹੈ। ਘਟਨਾ ਸੰਖੇਪ: [ਪੇਸਟ]
ਆਮ ਗਲਤੀਆਂ
- ਸ਼ੱਕੀ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਕੇ ਲਾਈਵ। ਵਿਸ਼ਲੇਸ਼ਣ ਟੈਕਸਟ ਅਤੇ ਅਲੱਗ-ਥਲੱਗ ਮੀਡੀਆ ਦੁਆਰਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ; ਲਾਈਵ ਕਲਿੱਕ ਤੁਹਾਨੂੰ ਵੀ ਸ਼ਿਕਾਰ ਬਣਾ ਸਕਦਾ ਹੈ।
- AI ਦੇ ਹਾਂ/ਨਹੀਂ ਫੈਸਲੇ 'ਤੇ ਭਰੋਸਾ ਕਰਨਾ। ਇੱਕਲਾ ਸ਼ਬਦ "ਫਿਸ਼ਿੰਗ/ਸੁਰੱਖਿਅਤ" ਸਬੂਤ ਨਹੀਂ ਹੈ; ਸਿਰਲੇਖ, URL ਬਣਤਰ, ਅਤੇ ਡੋਮੇਨ ਦੁਆਰਾ ਪੁਸ਼ਟੀ ਕਰੋ।
- ਸੰਸਥਾ ਦੇ ਸੰਦਰਭ ਨੂੰ ਬਾਈਪਾਸ ਕਰਨਾ (ਗਲਤ ਸਕਾਰਾਤਮਕ)। ਜਾਇਜ਼ ਪ੍ਰਦਾਤਾ ਬਾਹਰੀ ਡੋਮੇਨਾਂ ਤੋਂ ਈਮੇਲ ਵੀ ਭੇਜਦੇ ਹਨ; SPF/DKIM/DMARC ਅਤੇ ਇਤਿਹਾਸਕ ਵਰਤੋਂ ਸੰਦਰਭ ਦੇਖੋ।
- ਬਿਨਾਂ ਮਾਸਕ ਦੇ ਨਿੱਜੀ/ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਦੇਣਾ। ਵਿਸ਼ਲੇਸ਼ਣ ਤੋਂ ਪਹਿਲਾਂ ਈ-ਮੇਲ ਵਿੱਚ ਨਾਮ, ਪਤਾ, ਕਾਰਡ/ਪਾਸਵਰਡ ਦੀ ਜਾਣਕਾਰੀ ਨੂੰ ਮਾਸਕ ਕਰੋ।
- ਨਕਲੀ ਖੇਤਰ ਦੀ ਸਾਖ ਨੂੰ ਸੱਚ ਸਮਝ ਕੇ. AI ਜਾਅਲੀ ਕਰ ਸਕਦਾ ਹੈ ਕਿ ਕੋਈ ਖੇਤਰ "ਸੁਰੱਖਿਅਤ/ਜਾਣਿਆ" ਹੈ; ਰਜਿਸਟ੍ਰੇਸ਼ਨ ਮਿਤੀ ਅਤੇ ਨੇਕਨਾਮੀ ਸੇਵਾਵਾਂ ਨਾਲ ਪੁਸ਼ਟੀ ਕਰੋ।
ਸੰਕੇਤ: ਫਿਸ਼ਿੰਗ ਵਿਸ਼ਲੇਸ਼ਣ ਵਿੱਚ ਇੱਕਲਾ ਸਭ ਤੋਂ ਮਜ਼ਬੂਤ ਸੂਚਕ ਅਕਸਰ ਸਿਰਲੇਖ ਹੁੰਦਾ ਹੈ: ਜੇਕਰ SPF/DKIM/DMARC ਸਾਰੇ ਅਸਫਲ ਹੋ ਜਾਂਦੇ ਹਨ ਅਤੇ ਭੇਜਣ ਵਾਲੇ ਡੋਮੇਨ ਨੂੰ ਧੋਖਾ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਸ਼ੱਕ ਬਹੁਤ ਮਜ਼ਬੂਤ ਹੋ ਜਾਂਦਾ ਹੈ। ਪਰ ਇਸਦੀ ਪੁਸ਼ਟੀ ਕੱਚੇ ਸਿਰਲੇਖ ਤੋਂ ਕਰੋ, ਨਾ ਕਿ ਏਆਈ ਸੰਖੇਪ ਤੋਂ।
ਸਾਵਧਾਨ: ਇੱਕ ਈਮੇਲ "ਫਿਸ਼ਿੰਗ" ਘੋਸ਼ਿਤ ਕਰਨਾ ਅਤੇ ਇਸਨੂੰ ਪੂਰੇ ਸੰਗਠਨ ਵਿੱਚ ਬਲੌਕ ਕਰਨਾ ਇੱਕ ਜਾਇਜ਼ ਕਾਰੋਬਾਰੀ ਈਮੇਲ ਨੂੰ ਵੀ ਵਿਗਾੜ ਸਕਦਾ ਹੈ। AI ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਇੱਕ ਜਾਇਜ਼ ਹੈ; ਬਲਾਕ ਕਰਨ ਅਤੇ ਉਪਭੋਗਤਾ ਸੂਚਨਾ ਨੂੰ ਸਿਰਲੇਖ ਅਤੇ ਸੰਦਰਭ ਤਸਦੀਕ ਤੋਂ ਬਾਅਦ ਵਿਸ਼ਲੇਸ਼ਕ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ।
ਸਾਰੰਸ਼ ਵਿੱਚ
ਫਿਸ਼ਿੰਗ ਲੋਕਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੀ ਹੈ, ਨਾ ਕਿ ਤਕਨੀਕਾਂ, ਅਤੇ ਇਹ ਜ਼ਰੂਰੀ ਤੌਰ 'ਤੇ ਭਾਸ਼ਾ ਅਤੇ ਪੈਟਰਨ ਦੀ ਸਮੱਸਿਆ ਹੈ; ਇਸ ਲਈ ਇਹ ਏਆਈ ਵਿਸ਼ਲੇਸ਼ਣ ਵਿੱਚ ਇੰਨਾ ਸ਼ਕਤੀਸ਼ਾਲੀ ਹੈ। ਇੱਕ ਸ਼ੱਕੀ ਈਮੇਲ ਦੀ ਤਿੰਨ ਪਰਤਾਂ 'ਤੇ ਜਾਂਚ ਕੀਤੀ ਜਾਂਦੀ ਹੈ: ਸਮੱਗਰੀ/ਸੋਸ਼ਲ ਇੰਜਨੀਅਰਿੰਗ, URL/ਅਟੈਚਮੈਂਟ ਬਣਤਰ, ਅਤੇ ਈਮੇਲ ਸਿਰਲੇਖ (SPF/DKIM/DMARC)। AI ਹਰ ਲੇਅਰ 'ਤੇ ਤੇਜ਼ੀ ਨਾਲ ਉਚਿਤਤਾ ਪੈਦਾ ਕਰਦਾ ਹੈ, ਪਰ ਇਸ 'ਤੇ ਕਲਿੱਕ ਕਰਕੇ ਕਿਸੇ ਸ਼ੱਕੀ ਲਿੰਕ ਦੀ ਪੁਸ਼ਟੀ ਨਹੀਂ ਕਰ ਸਕਦਾ, ਸੰਸਥਾਗਤ ਸੰਦਰਭ ਨੂੰ ਨਹੀਂ ਜਾਣਦਾ, ਅਤੇ "ਸੁਰੱਖਿਅਤ/ਫਿਸ਼ਿੰਗ" ਫੈਸਲਾ ਲੈ ਸਕਦਾ ਹੈ। ਇਸ ਲਈ AI ਵਿਸ਼ਲੇਸ਼ਣ ਇੱਕ ਪਰਿਕਲਪਨਾ ਹੈ: ਸਿਰਲੇਖ ਦੀ ਤਸਦੀਕ ਡੋਮੇਨ ਵੱਕਾਰ ਅਤੇ ਸੰਸਥਾ ਦੇ ਸੰਦਰਭ ਦੁਆਰਾ ਪੁਸ਼ਟੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਫਿਰ ਬਲਾਕ ਕਰਨ ਅਤੇ ਉਪਭੋਗਤਾ ਨੋਟੀਫਿਕੇਸ਼ਨ ਦਾ ਫੈਸਲਾ ਵਿਸ਼ਲੇਸ਼ਕ ਦੁਆਰਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ. ਦੋ ਨਿਯਮ ਸਥਿਰ ਰਹਿੰਦੇ ਹਨ: ਸ਼ੱਕੀ ਲਿੰਕਾਂ 'ਤੇ ਲਾਈਵ ਕਲਿੱਕ ਨਾ ਕਰੋ, ਬਿਨਾਂ ਮਾਸਕ ਦੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨੂੰ ਸਾਂਝਾ ਨਾ ਕਰੋ।
ਐਪਲੀਕੇਸ਼ਨ ਦਾ ਕੰਮ
ਸ਼ੱਕੀ ਈਮੇਲਾਂ ਦਾ ਨਮੂਨਾ ਪ੍ਰਾਪਤ ਕਰੋ (ਜਾਂ ਤਾਂ ਅਗਿਆਤ ਜਾਂ ਤੁਹਾਡੀ ਆਪਣੀ ਕੁਆਰੰਟੀਨ ਤੋਂ ਇੱਕ ਨਮੂਨਾ)। AI ਨੂੰ "ਸਮੱਗਰੀ", "URL" ਅਤੇ "ਸਿਰਲੇਖ" ਟੈਂਪਲੇਟਸ ਨਾਲ ਤਿੰਨ ਲੇਅਰਾਂ ਨੂੰ ਵੱਖਰੇ ਤੌਰ 'ਤੇ ਹੱਲ ਕਰਨ ਲਈ ਕਹੋ। ਕੱਚੇ ਡੇਟਾ (ਖ਼ਾਸਕਰ ਸਿਰਲੇਖ ਵਿੱਚ SPF/DKIM/DMARC) ਵਿੱਚ ਆਪਣੇ ਆਪ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ ਜੋ ਸਭ ਤੋਂ ਮਜ਼ਬੂਤ ਸੂਚਕ ਹੈ ਕਿ AI ਹਰੇਕ ਲੇਅਰ 'ਤੇ ਨਿਸ਼ਾਨ ਲਗਾ ਰਿਹਾ ਹੈ ਅਤੇ ਘੱਟੋ-ਘੱਟ ਇੱਕ ਗਲਤ ਸਕਾਰਾਤਮਕ ਵਿਆਖਿਆ 'ਤੇ ਵਿਚਾਰ ਕਰੋ। ਅੰਤ ਵਿੱਚ, ਫੈਸਲਾ ਕਰੋ: ਕੀ ਇਹ ਫਿਸ਼ਿੰਗ ਹੈ ਜਾਂ ਨਹੀਂ, ਅਤੇ ਕਿਉਂ — ਲਿਖੋ ਕਿ ਤੁਸੀਂ ਆਪਣੇ ਫੈਸਲੇ ਨੂੰ ਕਿਹੜੇ ਸਬੂਤਾਂ 'ਤੇ ਅਧਾਰਤ ਕਰਦੇ ਹੋ।
ਚੈੱਕਲਿਸਟ
- [ ] ਮੈਂ ਵਿਸ਼ਲੇਸ਼ਣ ਤੋਂ ਪਹਿਲਾਂ ਈਮੇਲ ਨੂੰ ਅਗਿਆਤ ਕੀਤਾ; ਨਿੱਜੀ/ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨੂੰ ਮਾਸਕ ਕੀਤਾ ਗਿਆ ਹੈ।
- [ ] ਮੈਂ ਤਿੰਨ ਪਰਤਾਂ (ਸਮੱਗਰੀ, URL/ਅਟੈਚਮੈਂਟ, ਸਿਰਲੇਖ) ਦੀ ਵੱਖਰੇ ਤੌਰ 'ਤੇ ਜਾਂਚ ਕੀਤੀ।
- [ ] ਮੈਂ ਕਿਸੇ ਵੀ ਸ਼ੱਕੀ ਲਿੰਕ ਲਾਈਵ 'ਤੇ ਕਲਿੱਕ ਨਹੀਂ ਕੀਤਾ; ਮੈਂ URL ਨੂੰ ਇੱਕ ਢਾਂਚੇ ਵਜੋਂ ਪਾਰਸ ਕੀਤਾ ਹੈ।
- [ ] ਮੈਂ ਕੱਚੇ ਸਿਰਲੇਖ ਵਿੱਚ SPF/DKIM/DMARC ਨਤੀਜੇ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ।
- [ ] ਮੈਂ ਸਬੂਤ ਦੇ ਨਾਲ AI ਦੇ "ਫਿਸ਼ਿੰਗ/ਸੁਰੱਖਿਅਤ" ਫੈਸਲੇ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ, ਮੈਂ ਇਸ 'ਤੇ ਅੰਨ੍ਹੇਵਾਹ ਭਰੋਸਾ ਨਹੀਂ ਕੀਤਾ।
- [ ] ਮੈਂ ਘੱਟੋ-ਘੱਟ ਇੱਕ ਝੂਠੇ ਸਕਾਰਾਤਮਕ (ਮਾਸੂਮ) ਬਿਆਨ 'ਤੇ ਵਿਚਾਰ ਕੀਤਾ ਹੈ।
- ਇੱਕ ਵਿਸ਼ਲੇਸ਼ਕ ਵਜੋਂ, ਮੈਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਬਲੌਕ ਕਰਨ ਅਤੇ ਸੂਚਿਤ ਕਰਨ ਦਾ ਫੈਸਲਾ ਕੀਤਾ ਹੈ।