அலகுகள்
1. சைபர் பாதுகாப்பில் செயற்கை நுண்ணறிவு அறிமுகம்: பாத்திரங்கள், எல்லைகள், பாதுகாப்பு நெறிமுறைகள் மற்றும் சரிபார்ப்பு 2. பதிவு மற்றும் SIEM பகுப்பாய்வு: செயற்கை நுண்ணறிவுடன் நிகழ்வை சத்தத்திலிருந்து பிரிக்கிறது 3. அச்சுறுத்தல் வேட்டை: கருதுகோள்களை நிறுவுதல் மற்றும் செயற்கை நுண்ணறிவு மூலம் சிக்னல்களைத் தேடுதல் 4. பாதிப்பு ஸ்கேனிங் மற்றும் முன்னுரிமை: CVE, CVSS, EPSS மற்றும் சூழல் மூலம் சரியாக வரிசைப்படுத்துதல் 5. நிகழ்வு பதில்: விரைவான பகுப்பாய்வு, விளையாட்டு புத்தகம் மற்றும் செயற்கை நுண்ணறிவுடன் கட்டுப்படுத்தப்பட்ட முடிவு 6. ஃபிஷிங் மற்றும் சமூக பொறியியல் பகுப்பாய்வு: மின்னஞ்சல், URL மற்றும் தலைப்பு மதிப்பாய்வு 7. பாதுகாப்பான குறியீடு மதிப்பாய்வு மற்றும் நிலையான பகுப்பாய்வு: செயற்கை நுண்ணறிவு மூலம் பாதிப்புகளைக் கண்டறிதல் 8. அச்சுறுத்தல் நுண்ணறிவு: IOC, TTP, MITER ATT&CK மற்றும் செயற்கை நுண்ணறிவுடன் சென்ஸ்மேக்கிங் 9. அறிக்கையிடல் மற்றும் தொடர்பு: கண்டுபிடிப்புகள் முதல் தொழில்நுட்ப அறிக்கைகள் வரை நிர்வாக சுருக்கம் வரை 10. எல்லைகள், தனியுரிமை, நெறிமுறைகள் மற்றும் அங்கீகரிக்கப்படாத பயன்பாடு தடை 11. என்ட்-டு-எண்ட் SOC பணிப்பாய்வு, ஆட்டோமேஷன் (SOAR), தர மேலாண்மை மற்றும் சுய-தணிக்கை
அலகு 6 / 11

ஃபிஷிங் மற்றும் சமூக பொறியியல் பகுப்பாய்வு: மின்னஞ்சல், URL மற்றும் தலைப்பு மதிப்பாய்வு

ஆதாயங்கள்:

  • செயற்கை நுண்ணறிவு ஆதரவுடன் சந்தேகத்திற்குரிய மின்னஞ்சலை மூன்று அடுக்குகளில் (உள்ளடக்கம்/சமூக பொறியியல், URL/இணைப்பு அமைப்பு, தலைப்புகள் மற்றும் SPF/DKIM/DMARC) பகுப்பாய்வு செய்யும் திறன்
  • லைவ் சிஸ்டத்தில் உள்ள சந்தேகத்திற்கிடமான இணைப்புகளைக் கிளிக் செய்யாமலேயே அவற்றைப் பகுப்பாய்வு செய்து, தலைப்பு, டொமைன் நற்பெயர் மற்றும் சூழலுடன் AI இன் 'ஃபிஷிங்/பாதுகாப்பான' முடிவைச் சரிபார்க்கும் ஒழுக்கத்தைப் பயன்படுத்துவதற்கான திறன்
  • செயற்கை நுண்ணறிவு நிறுவன சூழலை அறியாது மற்றும் ஃபிஷிங் (தவறான நேர்மறை) என்று சட்டப்பூர்வ மின்னஞ்சலைத் தவறாகப் புரிந்துகொண்டு அதை ஒரு ஆய்வாளராகத் தடுப்பதற்கான முடிவை எடுக்கும் திறன்

பெரும்பாலான தாக்குதல்கள் ஒரு நபரை ஏமாற்றுவதில் இருந்து தொடங்குகின்றன, தொழில்நுட்ப பாதிப்பால் அல்ல. ஃபிஷிங் என்பது ஒரு சமூக பொறியியல் தாக்குதலாகும், இது பாதிக்கப்பட்டவரை போலி மின்னஞ்சல், செய்தி அல்லது இணையதளம் மூலம் ஏமாற்றுவதன் மூலம் கடவுச்சொற்கள், அட்டைத் தகவல்கள் அல்லது கிளிக்குகளைப் பெற முயலும். "உங்கள் ஏற்றுமதியை வழங்க முடியவில்லை, இங்கே கிளிக் செய்யவும்" என்ற செய்தி அல்லது "பொது மேலாளர் அவசர இடமாற்றத்தைக் கோருகிறார்" என்று ஒரு ஊழியர் விழுந்தால், மிகவும் மேம்பட்ட ஃபயர்வாலைக் கூட புறக்கணிப்பார். அதனால்தான் சந்தேகத்திற்குரிய மின்னஞ்சல்களை விரைவாகவும் துல்லியமாகவும் பகுப்பாய்வு செய்வது பாதுகாப்புக் குழுவின் தினசரி ரொட்டியாகும்.

ஃபிஷிங் பகுப்பாய்வில் செயற்கை நுண்ணறிவு மிகவும் சக்தி வாய்ந்தது, ஏனெனில் ஃபிஷிங் அதன் மையத்தில், ஒரு மொழி மற்றும் மாதிரி பிரச்சனை. AI ஆனது மின்னஞ்சலின் தொனி, அவசரத்தின் அழுத்தம், இலக்கண நுணுக்கங்கள், போலி பிராண்ட் ஆள்மாறாட்டம் மற்றும் சந்தேகத்திற்குரிய இணைப்பு அமைப்பு ஆகியவற்றை நொடிகளில் அலச முடியும்; ஒரு URL ஏன் ஏமாற்றுகிறது என்பதை விளக்கலாம்; இது மின்னஞ்சல் தலைப்புகளில் உள்ள முரண்பாடுகளைக் கொடியிடலாம். ஆனால் ஒரு இணைப்பு உண்மையில் தீங்கிழைக்கும் என்பதை கிளிக் செய்வதன் மூலம் AI ஆல் சரிபார்க்க முடியாது (மற்றும் கூடாது), மேலும் கார்ப்பரேட் சூழலில் ஒரு மின்னஞ்சல் உண்மையில் போலியானது என்பதை இறுதித் தீர்மானத்தை அது செய்ய முடியாது. AI ஃபிஷிங்கை பகுப்பாய்வு செய்கிறது மற்றும் சந்தேகத்தை நியாயப்படுத்துகிறது; ஆய்வாளர் "இது ஃபிஷிங், பிளாக்/நீக்கு" என்ற முடிவையும் பயனருக்கு அறிவிப்பையும் எடுக்கிறார்.

ஃபிஷிங் மின்னஞ்சலில் என்ன பார்க்க வேண்டும்

சந்தேகத்திற்கிடமான மின்னஞ்சலை ஆராயும்போது, மூன்று அடுக்குகள் பார்க்கப்படுகின்றன, மேலும் AI ஒவ்வொரு அடுக்கிலும் உதவுகிறது:

  1. உள்ளடக்கம் மற்றும் சமூக பொறியியல். அவசரத்தின் அழுத்தம் ("உடனடியாக", "உங்கள் கணக்கு மூடப்படும்"), அதிகாரத்தைக் கலைத்தல் ("பொது மேலாளர்", "IT துறை"), பயம்/வெகுமதி, இலக்கணப் பிழைகள், தனிப்பயனாக்கம் இல்லாமை. தொனி மற்றும் தூண்டுதல் நுட்பங்களை AI நன்கு புரிந்துகொள்கிறது.
  2. தொழில்நுட்ப குறிகாட்டிகள் - இணைப்பு மற்றும் இணைப்பு. காட்டப்படும் உரைக்கும் உண்மையான URLக்கும் இடையே உள்ள வேறுபாடு, ஒத்த எழுத்துக்களைக் கொண்ட போலி டொமைன் பெயர் (டைபோஸ்குவாட்டிங்; எ.கா. paypa1.com), URL சுருக்கம், சந்தேகத்திற்கிடமான கோப்பு இணைப்புகள் (.html, .iso, மேக்ரோக்கள் உள்ள Office கோப்புகள்). AI ஆனது URL கட்டமைப்பை பகுப்பாய்வு செய்கிறது.
  3. மின்னஞ்சல் தலைப்புகள். அனுப்புநரின் உண்மையான டொமைன் பெயர், SPF/DKIM/DMARC சரிபார்ப்பு முடிவுகள் (மின்னஞ்சல் உண்மையில் அது கூறும் டொமைனில் இருந்து வந்தது என்பதை நிரூபிக்கும் மூன்று அங்கீகரிப்பு வழிமுறைகள்), சர்வர் பாதை முரண்பாடுகள். AI தலைப்புகள் மற்றும் கொடிகள் முரண்பாடுகளை சுருக்கமாகக் கூறுகிறது.

ஒரு முக்கியமான பாதுகாப்பு விதி: லைவ் சிஸ்டத்தில் சந்தேகத்திற்கிடமான இணைப்புகளைக் கிளிக் செய்யாதீர்கள். தேவைப்பட்டால் தனிமைப்படுத்தப்பட்ட (சாண்ட்பாக்ஸ்) சூழலில் உரை வழியாக URL பகுப்பாய்வு செய்யப்படுகிறது. ஒரு URL ஐ AI பகுப்பாய்வு செய்வது, அதைப் "பார்ப்பது" அல்ல; ஆனால் AI ஆனது அந்த தளத்தையும் அணுக முடியும் என்று நினைக்க வேண்டாம் - பகுப்பாய்வு கட்டமைப்பு மற்றும் அறியப்பட்ட அச்சுறுத்தல் நுண்ணறிவை அடிப்படையாகக் கொண்டது.

ஃபிஷிங் டாஷ்போர்டு

அடுக்கு

சந்தேக அடையாளம்

AI இன் பங்களிப்பு

எல்லை

உள்ளடக்கம்

அவசரம், அதிகாரம், பயம் அழுத்தம்

தொனி மற்றும் தூண்டுதல் நுட்ப பகுப்பாய்வு

சூழல் தெரியாது

வெளியிட்டது

டொமைன் ஆள்மாறாட்டம், சீரற்ற பெயர்

ஒற்றுமை/டைபோஸ்குவாட் கண்டறிதல்

நிறுவனத்தை அங்கீகரிக்கவில்லை

URL

வெளிப்படையானது ≠ உண்மையான, உருவகப்படுத்தப்பட்ட பகுதி

கட்டமைப்பு பகுப்பாய்வு, விளக்கம்

கிளிக் செய்து உறுதிப்படுத்த முடியவில்லை

இணைப்பு

ஆபத்தான நீட்டிப்பு, மேக்ரோ

நீட்டிப்பு/வகை இடர் மதிப்பீடு

கோப்பை இயக்க முடியவில்லை

தலைப்பு

SPF/DKIM/DMARC தோல்வியடைந்தது

தலைப்புச் சுருக்கம், சீரற்ற தன்மை

முடிவை சரிபார்க்கவும்

சூழல்

எதிர்பாராத கோரிக்கை

கேள்விகளை உருவாக்குகிறது

முடிவு ஆய்வாளரின் கையில் உள்ளது

மூன்று சிறிய வழக்குகள்

வழக்கு 1 - 30 வினாடிகளில் நோய் கண்டறிதல். ஒரு பயனர் "உங்கள் வங்கியில் இருந்து: உங்கள் கணக்கு முடக்கப்பட்டுள்ளது, சரிபார்க்கவும்" என்ற மின்னஞ்சல் சந்தேகத்திற்குரியதாகக் கண்டறிந்து அதை பாதுகாப்புக் குழுவிற்கு அனுப்புகிறார். ஆய்வாளர் மின்னஞ்சலை (தனிப்பட்ட தரவை மறைத்தல்) AI க்கு வழங்குகிறார். AI 30 வினாடிகளில் சுருக்கமாகக் கூறுகிறது: அனுப்புநரின் டொமைன் பெயர் guvenli-banka-tr.info (வங்கியின் உண்மையான டொமைன் அல்ல), URL வெளிப்படையாக வங்கி ஆனால் உண்மையான இலக்கு வேறு டொமைன், DKIM சரிபார்ப்பு தோல்வியுற்றது, மொழி அவசரத்தை அழுத்துகிறது. ஆய்வாளர் இந்த குறிகாட்டிகளை தலைப்பு மற்றும் URL இல் உறுதிப்படுத்துகிறார், மின்னஞ்சல் ஃபிஷிங்கை அறிவிக்கிறார் மற்றும் முழு நிறுவனத்தையும் தடுக்கிறார். AI பகுப்பாய்வை துரிதப்படுத்தியுள்ளது; ஆய்வாளர் முடிவு செய்தார்.

வழக்கு 2 - முறையான மின்னஞ்சலை ஃபிஷிங் என்று தவறாகக் கருதுதல் (தவறான நேர்மறை). AI ஒரு மின்னஞ்சலை "சந்தேகத்திற்குரிய, சாத்தியமான ஃபிஷிங்: வெளிப்புற டொமைனில் இருந்து உருவானது மற்றும் ஒரு இணைப்பைக் கொண்டுள்ளது" என்று கொடியிடுகிறது. ஆய்வாளர் சூழலைச் சரிபார்க்கிறார்: நிறுவனத்தின் உண்மையான HR மென்பொருள் வழங்குநரிடமிருந்து மின்னஞ்சல் வருகிறது, SPF/DKIM/DMARC அனைத்தும் செல்லுபடியாகும், மேலும் அந்த வழங்குநர் பல ஆண்டுகளாக உள்ளது. AI ஒரு முறையான மின்னஞ்சலைக் கொடியிட்டது, ஏனெனில் அதற்கு சூழல் தெரியவில்லை. ஆய்வாளர் தவறான நேர்மறையை சரிசெய்கிறார். பாடம்: AI இன் "ஃபிஷிங்" அடையாளம் ஒரு கருதுகோள்; தலைப்பு சரிபார்ப்பு மற்றும் நிறுவன சூழல் இல்லாமல், அது ஒரு முடிவாக மாறாது.

வழக்கு 3 - திட்டமிடப்பட்ட "பாதுகாப்பான" முடிவு. ஒரு ஆய்வாளர் AIக்கு ஒரு URL ஐக் கொடுத்து “இது பாதுகாப்பானதா?” என்று கேட்கிறார். என்று கேட்கிறார். "ஆம், இது அறியப்பட்ட மற்றும் பாதுகாப்பான டொமைன்" என்று AI கூறுகிறது. ஆனால் AI உண்மையில் அந்த தளத்தைப் பார்க்கவில்லை; டொமைன் பெயர் புதிதாகப் பதிவுசெய்யப்பட்ட டைபோஸ்குவாட் ஆகும், இது எந்த நற்பெயரையும் கொண்டிருக்கவில்லை, மேலும் நம்பிக்கையை வழங்குவது "பயனுள்ளதாக" கருதியதால், மாடல் நேர்மறையான பதிலைத் தந்தது. ஆய்வாளரே டொமைன் பெயரின் பதிவு தேதி மற்றும் நற்பெயர் சேவைகளை சரிபார்த்து ஆபத்தை பார்க்கிறார். பாடம்: AI "பாதுகாப்பானது" என்று கூறுவதால் ஆதாரம் இல்லை; டொமைன் பெயர் வயது, நற்பெயர் மற்றும் தலைப்பு தரவு மூலம் உறுதிப்படுத்தப்படுகிறது.

பலவீனமான வரியில் / வலுவான வரியில்

பலவீனமான உடனடி:

இது ஃபிஷிங் மின்னஞ்சல், ஆம்/இல்லை என்று சொல்லுங்கள்: [மின்னஞ்சல்]

இந்த ப்ராம்ட் AI யிடம் ஒரு நேரடி முடிவைக் கேட்கிறது (ஆம்/இல்லை), அது நியாயம் அல்லது ஆதாரங்களைக் கேட்காது, தவறான நேர்மறைக்கான சாத்தியக்கூறுகளைக் கேள்வி கேட்காது. AI இன் ஒற்றை வார்த்தை பதில் தவறாக வழிநடத்தும் மற்றும் தனிப்பட்ட தரவு மறைக்கப்படாமல் இருக்கலாம்.

சக்திவாய்ந்த தூண்டுதல்:

உங்கள் பங்கு: ஃபிஷிங் பகுப்பாய்வு வரைவைத் தயாரிக்கும் SOC ஆய்வாளரின் உதவியாளர். முடிவெடுத்தல்; "இது ஃபிஷிங், அதை நீக்கு" என்று சொல்லாதீர்கள். பின்வரும் அநாமதேய மின்னஞ்சலை மூன்று அடுக்குகளில் பகுப்பாய்வு செய்யுங்கள்: (1) உள்ளடக்கம்/சமூக பொறியியல் சமிக்ஞைகள் (அவசரம், அதிகாரம், பயம், மொழி), (2) URL அமைப்பு — வெளிப்படையான மற்றும் உண்மையான இலக்கு, எழுத்துப்பிழை, ஆள்மாறாட்டம்; ஆனால் நீங்கள் எந்த இணைப்புகளையும் பார்வையிட்டீர்கள் என்று நினைக்க வேண்டாம், (3) தலைப்புகளில் SPF/DKIM/DMARC மற்றும் அனுப்புநர் முரண்பாடு ஆகியவை அடங்கும் — முடிவை "[தலைப்பில் உறுதிப்படுத்தவும்]" எனக் குறிக்கவும். ஒவ்வொரு அடையாளத்திற்கும் ஆதாரம் எவ்வளவு வலுவானது என்பதைக் குறிப்பிடவும்; குறைந்தது 2 அப்பாவி (தவறான நேர்மறை) விளக்கங்களை எழுதவும். புனையப்பட்ட நற்பெயர்/முடிவு உருவாக்கம். மின்னஞ்சல்: [அநாமதேய பேஸ்ட்]

வலுவான கூற்று மூன்று அடுக்குகளை பிரிக்கிறது, ஆதாரங்களின் வலிமையை கேள்விக்குள்ளாக்குகிறது, தவறான நேர்மறையை செயல்படுத்துகிறது, கிளிக் செய்து புனையப்படுவதைத் தடுக்கிறது.

நகலெடுக்கக்கூடிய உடனடி வார்ப்புருக்கள்

மின்னஞ்சல் உள்ளடக்க பகுப்பாய்வு டெம்ப்ளேட் சமூக பொறியியலுக்கான பின்வரும் அநாமதேய மின்னஞ்சலின் உரையை பகுப்பாய்வு செய்யுங்கள்: அவசரத்தின் அழுத்தம், அதிகாரம்/பிராண்டு ஆள்மாறாட்டம், பயம்/வெகுமதி, தனிப்பயனாக்கம் இல்லாமை, மொழி/தொனி வினோதங்கள். மேற்கோளுடன் ஒவ்வொரு அடையாளத்தையும் காட்டு. முடிவு செய்யாதே; மதிப்பெண்கள் மற்றும் சக்தி மதிப்பீட்டை பட்டியலிடுங்கள். மின்னஞ்சல்: [ஒட்டு]

URL பகுப்பாய்வு டெம்ப்ளேட் (கிளிக் செய்யாமல்) பின்வரும் URL ஐ கட்டமைப்பாக பகுப்பாய்வு செய்யவும் (பார்க்க வேண்டாம், யூகிக்க வேண்டாம்): வெளிப்படையான உரை மற்றும் உண்மையான இலக்கு டொமைன், டைபோஸ்குவாட்/லெட்டர் ஸ்பூஃபிங், துணை டொமைன் ஏமாற்றுதல், சுருக்கமான அளவுரு, சந்தேகம். டொமைன் பெயரின் நற்பெயரை பொய்யாக்க வேண்டாம்; "நற்பெயர்/பதிவு தேதி தனித்தனியாக சரிபார்க்கப்பட வேண்டும்" எனக் குறிக்கவும்.URL: [ஒட்டு]

தலைப்பு ஆய்வு டெம்ப்ளேட் பின்வரும் மின்னஞ்சல் தலைப்புகளை சுருக்கவும்: உண்மையான அனுப்புநர் டொமைன், திரும்பும் பாதை, SPF/DKIM/DMARC முடிவுகள், சர்வர் பாதை (பெறப்பட்டது) முரண்பாடுகள், காட்சி பெயர் மற்றும் உண்மையான முகவரி வேறுபாடு. ஒவ்வொரு முடிவையும் "[மூல தலைப்பில் உறுதிப்படுத்தவும்]" எனக் குறிக்கவும்; பொருத்துதல். தலைப்புகள்: [ஒட்டு]

பயனர் எச்சரிக்கை வரைவு டெம்ப்ளேட் உறுதிப்படுத்தப்பட்ட ஃபிஷிங்கிற்காக ஊழியர்களுக்கு அனுப்பப்பட வேண்டிய குறுகிய, அமைதியான, குற்றஞ்சாட்டப்படாத வரைவு எச்சரிக்கை உரையை எழுதவும்: என்ன செய்ய வேண்டும் (கிளிக் செய்ய வேண்டாம், முன்னோக்கி, நீக்க வேண்டாம்), ஏன், யாருக்கு புகாரளிக்க வேண்டும். பீதி மொழியைப் பயன்படுத்த வேண்டாம். இந்த வரைவு ஆய்வாளர் ஒப்புதல் மூலம் அனுப்பப்படுகிறது. நிகழ்வின் சுருக்கம்: [ஒட்டு]

பொதுவான தவறுகள்

  • சந்தேகத்திற்கிடமான இணைப்பைக் கிளிக் செய்வதன் மூலம் நேரலை. உரை மற்றும் தனிமைப்படுத்தப்பட்ட ஊடகங்கள் மூலம் பகுப்பாய்வு செய்யப்படுகிறது; லைவ் கிளிக் உங்களையும் பலியாக்கிவிடும்.
  • AI இன் ஆம்/இல்லை என்ற முடிவை நம்புதல். "ஃபிஷிங்/பாதுகாப்பு" என்ற ஒற்றை வார்த்தை ஆதாரம் அல்ல; தலைப்பு, URL அமைப்பு மற்றும் டொமைன் மூலம் உறுதிப்படுத்தவும்.
  • நிறுவன சூழலை புறக்கணித்தல் (தவறான நேர்மறை). முறையான வழங்குநர்கள் வெளிப்புற டொமைன்களிலிருந்தும் மின்னஞ்சல்களை அனுப்புகிறார்கள்; SPF/DKIM/DMARC மற்றும் வரலாற்று பயன்பாட்டு சூழலைப் பார்க்கவும்.
  • முகமூடி இல்லாமல் தனிப்பட்ட/உணர்திறன் தரவை வழங்குதல். பகுப்பாய்விற்கு முன் மின்னஞ்சலில் பெயர், முகவரி, அட்டை/கடவுச்சொல் தகவல்களை மறைத்து வைக்கவும்.
  • போலியான களப் புகழை உண்மை என்று தவறாகப் புரிந்துகொள்வது. AI ஒரு பகுதி "பாதுகாப்பானது/தெரிந்துள்ளது" என்று போலியாக இருக்கலாம்; பதிவு தேதி மற்றும் நற்பெயர் சேவைகளுடன் உறுதிப்படுத்தவும்.
உதவிக்குறிப்பு: ஃபிஷிங் பகுப்பாய்வில் ஒற்றை வலிமையான குறிகாட்டியே பெரும்பாலும் தலைப்பு: SPF/DKIM/DMARC அனைத்தும் தோல்வியடைந்து, அனுப்புநரின் டொமைன் ஏமாற்றப்பட்டால், சந்தேகம் மிகவும் வலுவடைகிறது. ஆனால் AI சுருக்கத்திலிருந்து அல்ல, மூல தலைப்பிலிருந்து இதை உறுதிப்படுத்தவும்.
எச்சரிக்கை: மின்னஞ்சலை "ஃபிஷிங்" என்று அறிவித்து, நிறுவனம் முழுவதும் அதைத் தடுப்பது முறையான வணிக மின்னஞ்சலுக்கு இடையூறு விளைவிக்கும். AI இன் பகுப்பாய்வு ஒரு நியாயம்; தலைப்பு மற்றும் சூழல் சரிபார்ப்புக்குப் பிறகு, பயனர் அறிவிப்பைத் தடுப்பதற்கான முடிவு பகுப்பாய்வாளரிடம் உள்ளது.

சுருக்கமாக

ஃபிஷிங் மக்களை குறிவைக்கிறது, நுட்பங்கள் அல்ல, மேலும் இது அடிப்படையில் ஒரு மொழி மற்றும் மாதிரி பிரச்சனை; அதனால்தான் AI பகுப்பாய்வில் இது மிகவும் சக்தி வாய்ந்தது. சந்தேகத்திற்கிடமான மின்னஞ்சல் மூன்று அடுக்குகளில் ஆய்வு செய்யப்படுகிறது: உள்ளடக்கம்/சமூகப் பொறியியல், URL/இணைப்பு அமைப்பு மற்றும் மின்னஞ்சல் தலைப்புகள் (SPF/DKIM/DMARC). AI ஆனது ஒவ்வொரு அடுக்கிலும் விரைவான நியாயத்தை உருவாக்குகிறது, ஆனால் சந்தேகத்திற்கிடமான இணைப்பைக் கிளிக் செய்வதன் மூலம் அதைச் சரிபார்க்க முடியாது, நிறுவன சூழல் தெரியாது, மேலும் “பாதுகாப்பான/ஃபிஷிங்” முடிவை எடுக்க முடியும். எனவே AI பகுப்பாய்வு என்பது ஒரு கருதுகோள்: தலைப்பு சரிபார்ப்பு டொமைன் நற்பெயர் மற்றும் நிறுவன சூழலால் உறுதிப்படுத்தப்படுகிறது, பின்னர் தடுப்பது மற்றும் பயனர் அறிவிப்பின் முடிவு ஆய்வாளரால் செய்யப்படுகிறது. இரண்டு விதிகள் மாறாமல் உள்ளன: சந்தேகத்திற்கிடமான இணைப்புகளை நேரலையில் கிளிக் செய்யாதீர்கள், முகமூடி இல்லாமல் முக்கியமான தரவைப் பகிர வேண்டாம்.

விண்ணப்ப பணி

சந்தேகத்திற்கிடமான மின்னஞ்சல்களின் மாதிரியைப் பெறவும் (அநாமதேயப்படுத்தப்பட்டவை அல்லது உங்கள் சொந்த தனிமைப்படுத்தப்பட்ட மாதிரி). "உள்ளடக்கம்", "URL" மற்றும் "தலைப்பு" டெம்ப்ளேட்கள் மூலம் AI மூன்று அடுக்குகளைத் தனித்தனியாகத் தீர்க்க வேண்டும். ஒவ்வொரு அடுக்கிலும் AI குறிக்கும் வலுவான குறிகாட்டியான மூலத் தரவில் (குறிப்பாக தலைப்பில் SPF/DKIM/DMARC) உங்களைச் சரிபார்த்து, குறைந்தது ஒரு தவறான நேர்மறை விளக்கத்தையாவது கருத்தில் கொள்ளுங்கள். இறுதியாக, முடிவு செய்யுங்கள்: இது ஃபிஷிங் இல்லையா, ஏன் - உங்கள் முடிவை எந்த ஆதாரத்தின் அடிப்படையில் எழுதுகிறீர்கள் என்று எழுதுங்கள்.

சரிபார்ப்பு பட்டியல்

  • [ ] நான் பகுப்பாய்விற்கு முன் மின்னஞ்சலை அநாமதேயமாக்கினேன்; தனிப்பட்ட/உணர்திறன் தரவு மறைக்கப்பட்டுள்ளது.
  • [ ] நான் மூன்று அடுக்குகளை (உள்ளடக்கம், URL/இணைப்பு, தலைப்பு) தனித்தனியாக ஆய்வு செய்தேன்.
  • [ ] நான் எந்த சந்தேகத்திற்கிடமான இணைப்புகளையும் நேரலையில் கிளிக் செய்யவில்லை; URL ஐ ஒரு கட்டமைப்பாக அலசினேன்.
  • [ ] நான் SPF/DKIM/DMARC முடிவை ரா ஹெடரில் சரிபார்த்தேன்.
  • [ ] நான் AI இன் "ஃபிஷிங்/பாதுகாப்பான" முடிவை ஆதாரத்துடன் உறுதிப்படுத்தினேன், நான் அதை கண்மூடித்தனமாக நம்பவில்லை.
  • [ ] நான் குறைந்தது ஒரு தவறான நேர்மறை (அப்பாவி) அறிக்கையை பரிசீலித்தேன்.
  • [ ] ஒரு ஆய்வாளராக, பயனர்களைத் தடுப்பதற்கும் அறிவிப்பதற்கும் நான் முடிவெடுத்தேன்.