Faida:
- Uwezo wa kuchanganua barua pepe ya kutiliwa shaka katika tabaka tatu (maudhui/uhandisi wa kijamii, muundo wa URL/kiambatisho, vichwa na SPF/DKIM/DMARC) kwa usaidizi wa kijasusi bandia.
- Uwezo wa kutumia nidhamu ya kuchambua viungo vinavyotiliwa shaka katika mfumo wa moja kwa moja bila kuvibofya na kuthibitisha uamuzi wa AI wa 'hadaa/salama' kwa kichwa, sifa ya kikoa na muktadha.
- Uwezo wa kutambua kwamba akili bandia haijui muktadha wa kitaasisi na huenda ikakosea barua pepe halali kwa ajili ya kuhadaa ili kupata maelezo ya kibinafsi (chanya ya uwongo) na kufanya uamuzi wa kuizuia kama mchambuzi.
Mashambulizi mengi huanza kutoka kwa kudanganya mtu, sio kutoka kwa udhaifu wa kiufundi. Hadaa ni shambulio la uhandisi wa kijamii ambalo hujaribu kumhadaa mwathiriwa kupata manenosiri, maelezo ya kadi au kubofya kwa kumdanganya mwathiriwa kwa barua pepe, ujumbe au tovuti bandia. Mfanyakazi anayekubali ujumbe wa "usafirishaji wako haukuweza kuwasilishwa, bofya hapa" au "msimamizi mkuu anaomba uhamisho wa haraka" atakwepa hata ngome ya juu zaidi. Ndiyo maana kuchambua barua pepe zinazotiliwa shaka haraka na kwa usahihi ni mkate wa kila siku wa timu ya usalama.
Uerevu Bandia una nguvu sana katika uchanganuzi wa kuhadaa ili kupata maelezo ya kibinafsi kwa sababu hadaa, kiini chake, ni tatizo la lugha na muundo. AI inaweza kuchanganua sauti ya barua pepe, shinikizo la dharura, tabia za kisarufi, uigaji wa chapa bandia, na muundo wa kiungo unaotiliwa shaka kwa sekunde; inaweza kueleza kwa nini URL ni danganyifu; Inaweza kuripoti kutokwenda kwa vichwa vya barua pepe. Lakini AI haiwezi (na haipaswi) kuthibitisha kwa kubofya kwamba kiungo ni hasidi, na haiwezi kufanya uamuzi wa mwisho kwamba barua pepe ni ghushi katika muktadha wa shirika. AI huchanganua hadaa na kuhalalisha tuhuma; Mchanganuzi hufanya uamuzi "huu ni ulaghai, zuia/futa" na arifa kwa mtumiaji.
Nini cha kutafuta katika barua pepe ya kuhadaa ili kupata maelezo ya kibinafsi
Wakati wa kukagua barua pepe ya kutiliwa shaka, tabaka tatu huangaliwa, na AI husaidia katika kila safu:
- Maudhui na uhandisi wa kijamii. Shinikizo la dharura ("mara moja", "akaunti yako itafungwa"), uigaji wa mamlaka ("meneja mkuu", "idara ya IT"), hofu / malipo, makosa ya kisarufi, ukosefu wa ubinafsishaji. AI huamua mbinu za sauti na ushawishi vizuri.
- Viashiria vya kiufundi - kiunga na kiambatisho. Tofauti kati ya maandishi yanayoonyeshwa na URL halisi, jina la kikoa bandia lenye herufi zinazofanana (typosquatting; k.m. paypa1.com), ufupishaji wa URL, viambatisho vya faili vinavyotiliwa shaka (.html, .iso, Faili za Ofisi zilizo na makro). AI inachambua muundo wa URL.
- Vichwa vya barua pepe. Jina halisi la kikoa cha mtumaji, matokeo ya uthibitishaji ya SPF/DKIM/DMARC (njia tatu za uthibitishaji ambazo zinathibitisha kuwa barua pepe hiyo ilitoka kwa kikoa inachodai kuwa), kutofautiana kwa njia ya seva. AI ni muhtasari wa mada na alama za kutofautiana.
Sheria muhimu ya usalama: Usiwahi kubofya viungo vinavyotiliwa shaka kwenye mfumo wa moja kwa moja. Uchambuzi wa URL unafanywa kupitia maandishi, katika mazingira ya pekee (sanduku la mchanga) ikiwa ni lazima. Kuwa na AI kuchambua URL sio "kuitembelea"; lakini usifikirie kuwa AI inaweza pia kufikia tovuti hiyo - uchanganuzi unatokana na muundo na akili tishio inayojulikana.
Dashibodi ya hadaa
safu
ishara ya shaka
Mchango wa AI
mpaka
Maudhui
Uharaka, mamlaka, shinikizo la hofu
Uchambuzi wa mbinu ya sauti na ushawishi
Hajui muktadha
Imetumwa na
Uigaji wa kikoa, jina lisilolingana
Utambuzi wa kufanana/typosquat
Haitambui taasisi
URL
Inaonekana ≠ eneo halisi, lililoigwa
Uchambuzi wa muundo, maelezo
Haiwezi kubofya na kuthibitisha
Nyongeza
Ugani hatari, jumla
Tathmini ya hatari ya ugani/aina
Haiwezi kuendesha faili
Kichwa
SPF/DKIM/DMARC imeshindwa
Muhtasari wa kichwa, kutofautiana
Thibitisha matokeo
Muktadha
ombi lisilotarajiwa
huzalisha maswali
Uamuzi uko mikononi mwa mchambuzi
kesi tatu ndogo
Kesi ya 1 - Utambuzi katika sekunde 30. Mtumiaji hupata barua pepe ya "kutoka kwa benki yako: akaunti yako imesimamishwa, thibitisha" kuwa ya kutiliwa shaka na kuituma kwa timu ya usalama. Mchambuzi anatoa barua pepe (kuficha data ya kibinafsi) kwa AI. AI hufanya muhtasari katika sekunde 30: jina la kikoa cha mtumaji ni guvenli-banka-tr.info (sio kikoa halisi cha benki), URL inaonekana kuwa benki lakini lengo halisi ni kikoa tofauti, uthibitishaji wa DKIM haukufaulu, lugha inaweka shinikizo kwa dharura. Mchambuzi mwenyewe anathibitisha viashiria hivi kwenye kichwa na URL, anatangaza ulaghai wa barua pepe, na huzuia shirika zima. AI imeharakisha uchambuzi; Mchambuzi alitoa uamuzi.
Kesi ya 2 - Kukosea barua pepe halali ya kuhadaa ili kupata maelezo ya kibinafsi (chanya ya uwongo). AI huripoti barua pepe kama "ya kutiliwa shaka, ikiwezekana ya kuhadaa ili kupata maelezo ya kibinafsi: inatoka kwa kikoa cha nje na ina kiungo." Mchanganuzi hukagua muktadha: barua pepe inatoka kwa mtoa huduma halisi wa programu ya HR wa shirika, SPF/DKIM/DMARC zote ni halali, na mtoa huduma huyo amekuwapo kwa miaka mingi. AI iliripoti barua pepe halali kwa sababu haikujua muktadha. Mchambuzi hurekebisha chanya ya uwongo. Somo: Ishara ya AI ya "hadaa" ni dhana; Bila uthibitishaji wa kichwa na muktadha wa kitaasisi, haugeuki kuwa uamuzi.
Kesi ya 3 - Uamuzi uliotungwa "salama". Mchambuzi anaipa AI URL na kuuliza "hii ni salama?" anauliza. AI inasema "ndio, hii ni kikoa kinachojulikana na salama." Lakini AI haijaangalia tovuti hiyo; Jina la kikoa ni typosquat iliyosajiliwa hivi karibuni isiyo na sifa, na mtindo ulitoa jibu chanya kwa sababu ilifikiri ilikuwa "muhimu" kutoa uaminifu. Mchambuzi mwenyewe anaangalia tarehe ya usajili na huduma za sifa za jina la kikoa na anaona hatari. Somo: Kwa sababu tu AI inasema "salama" sio ushahidi; jina la uwanja ni kuthibitishwa na umri, sifa na data cheo.
Mwongozo dhaifu / Mwongozo thabiti
Agizo dhaifu:
Je, barua pepe hii ni ya hadaa, niambie ndiyo/hapana: [barua pepe]
Mwongozo huu unauliza AI kwa uamuzi wa moja kwa moja (ndio / hapana), hauulizi uhalali au ushahidi, hauhoji uwezekano wa chanya ya uwongo. Jibu la neno moja la AI linaweza kupotosha na data ya kibinafsi inaweza kuwa imefichuliwa.
Agizo lenye nguvu:
Jukumu lako: Msaidizi wa mchambuzi wa SOC anayetayarisha RASIMU ya uchanganuzi wa hadaa. Kufanya maamuzi; Usiseme "ni hadaa, ifute". Changanua barua pepe zifuatazo ambazo hazikutambulisha katika tabaka tatu: (1) mawimbi ya maudhui/uhandisi wa kijamii (dharura, mamlaka, hofu, lugha), (2) Muundo wa URL — tofauti kati ya lengwa dhahiri na halisi, typosquat, uigaji; lakini usifikirie kuwa umetembelea viungo vyovyote, (3) vichwa vinajumuisha SPF/DKIM/DMARC na tofauti ya mtumaji — weka alama kwenye matokeo kama "[thibitisha kwa kichwa]". Eleza jinsi ushahidi ulivyo na nguvu kwa kila ishara; Pia andika angalau maelezo 2 yasiyo na hatia (chanya ya uwongo). Uzalishaji wa sifa/maamuzi yaliyotengenezwa. Barua pepe: [bandika lisilojulikana]
Madai yenye nguvu hutenganisha tabaka tatu, inahoji nguvu ya ushahidi, inatekeleza chanya ya uwongo, inakataza dhana ya kubofya na kutengeneza.
Violezo vya haraka vinavyoweza kunakiliwa
KIOLEZO CHA UCHAMBUZI WA MAUDHUI YA BARUA PEPE Chambua maandishi ya barua pepe ifuatayo isiyojulikana kwa uhandisi wa kijamii: shinikizo la dharura, mamlaka/uigaji wa chapa, hofu/zawadi, ukosefu wa ubinafsishaji, lugha/tabia za sauti. Onyesha kila ishara iliyo na nukuu. Usiamue; orodhesha tu alama na ukadiriaji wa nguvu. Barua pepe: [bandika]
KIOLEZO CHA UCHAMBUZI wa URL (bila kubofya) Changanua URL ifuatayo kama MUUNDO (usitembelee, usidhani): tofauti kati ya maandishi dhahiri na kikoa halisi kinacholengwa, upotoshaji wa herufi/barua, upotoshaji wa kikoa kidogo, ufupisho, kigezo cha kutiliwa shaka. DO NOT FAKE sifa ya jina la uwanja; Weka alama "sifa/tarehe ya usajili inapaswa kuangaliwa tofauti".URL: [bandika]
KIOLEZO CHA KUKAGUA KICHWA Fanya muhtasari wa vichwa vya barua pepe vifuatavyo: kikoa halisi cha mtumaji, Njia ya Kurejesha, matokeo ya SPF/DKIM/DMARC, kutopatana kwa njia ya seva (Imepokewa), jina la kuonyesha na tofauti halisi ya anwani. Weka alama kwa kila tokeo kwa "[thibitisha kwa kichwa kibichi]"; kufaa. Vichwa: [bandika]
KIOLEZO CHA ONYO LA MTUMIAJI Andika maandishi mafupi ya onyo ya RASIMU, tulivu, yasiyo ya kushtaki ili yatumwe kwa wafanyakazi kwa wizi uliothibitishwa: nini cha kufanya (usibofye, usambaze, ufute), kwa nini, uripoti kwa nani. Usitumie lugha ya hofu. Rasimu hii inapitia idhini ya mchambuzi. Muhtasari wa tukio: [bandika]
Makosa ya kawaida
- Moja kwa moja kubofya kiungo kinachotiliwa shaka. Uchambuzi unafanywa kwa njia ya maandishi na vyombo vya habari vilivyotengwa; kubofya moja kwa moja kunaweza kukufanya kuwa mwathirika pia.
- Kuamini uamuzi wa AI wa ndio/hapana. Neno moja "hadaa/salama" sio ushahidi; Thibitisha kwa kichwa, muundo wa URL na kikoa.
- Kupitia muktadha wa taasisi (chanya ya uwongo). Watoa huduma halali pia hutuma barua pepe kutoka kwa vikoa vya nje; Angalia SPF/DKIM/DMARC na muktadha wa matumizi ya kihistoria.
- Kutoa data ya kibinafsi/nyeti bila barakoa. Funga jina, anwani, kadi/nenosiri habari kwenye barua pepe kabla ya uchanganuzi.
- Kupotosha sifa ya uga bandia kama kweli. AI inaweza kughushi kwamba eneo ni "salama / linajulikana"; Thibitisha kwa tarehe ya usajili na huduma za sifa.
Kidokezo: Kiashirio kimoja chenye nguvu zaidi katika uchanganuzi wa hadaa mara nyingi huwa ni kichwa: ikiwa SPF/DKIM/DMARC zote hazitafaulu na kikoa cha mtumaji kikiibiwa, tuhuma inakuwa kubwa sana. Lakini thibitisha hili kutoka kwa kichwa kibichi, sio kutoka kwa muhtasari wa AI.
Tahadhari: Kutangaza barua pepe "hadaa" na kuizuia katika shirika lote kunaweza pia kutatiza barua pepe halali ya biashara. Uchambuzi wa AI ni uhalali; Uamuzi wa kuzuia na arifa ya mtumiaji hutegemea mchambuzi baada ya uthibitishaji wa kichwa na muktadha.
Kwa muhtasari
Hadaa inalenga watu, si mbinu, na kimsingi ni tatizo la lugha na muundo; Ndio maana ina nguvu sana katika uchanganuzi wa AI. Barua pepe inayotiliwa shaka huchunguzwa katika tabaka tatu: uhandisi wa maudhui/jamii, muundo wa URL/kiambatisho, na vichwa vya barua pepe (SPF/DKIM/DMARC). AI hutoa uhalalishaji wa haraka katika kila safu, lakini haiwezi kuthibitisha kiungo kinachotiliwa shaka kwa kubofya, haijui muktadha wa kitaasisi, na inaweza kufanya uamuzi wa "salama/hadaa". Kwa hivyo uchambuzi wa AI ni dhana: uthibitishaji wa kichwa unathibitishwa na sifa ya kikoa na muktadha wa taasisi, basi uamuzi wa kuzuia na arifa ya mtumiaji hufanywa na mchambuzi. Sheria mbili zinasalia thabiti: usibofye viungo vinavyotiliwa shaka moja kwa moja, usishiriki data nyeti bila barakoa.
Jukumu la maombi
Pata sampuli ya barua pepe za kutiliwa shaka (bila kujulikana jina au sampuli kutoka kwa karantini yako mwenyewe). Acha AI isuluhishe safu tatu tofauti na violezo vya "Maudhui", "URL" na "Kichwa". Jithibitishe katika data ghafi (hasa SPF/DKIM/DMARC kwenye kichwa) kiashirio chenye nguvu zaidi ambacho AI inaweka alama katika kila safu na uzingatie angalau maelezo moja chanya ya uwongo. Hatimaye, amua: huu ni ulaghai au la, na kwa nini - andika ni ushahidi gani unaotegemea uamuzi wako.
orodha ya ukaguzi
- [ ] Nilificha barua pepe kabla ya uchanganuzi; data ya kibinafsi/nyeti imefichwa.
- [ ] Nilichunguza safu tatu (maudhui, URL/kiambatisho, kichwa) kando.
- [ ] Sikubofya viungo vyovyote vya kutiliwa shaka moja kwa moja; Nilichanganua URL kama muundo.
- [ ] Nilithibitisha matokeo ya SPF/DKIM/DMARC kwenye kichwa kibichi.
- [ ] Nilithibitisha uamuzi wa AI wa "hadaa/salama" kwa ushahidi, sikuuamini kwa upofu.
- [ ] Nimezingatia angalau taarifa moja ya uongo chanya (isiyo na hatia).
- [ ] Kama mchambuzi, nilifanya uamuzi wa kuwazuia na kuwaarifu watumiaji.