యూనిట్లు
1. సైబర్ సెక్యూరిటీలో ఆర్టిఫిషియల్ ఇంటెలిజెన్స్ పరిచయం: పాత్రలు, సరిహద్దులు, రక్షణ నీతి మరియు ధృవీకరణ 2. లాగ్ మరియు SIEM విశ్లేషణ: ఆర్టిఫిషియల్ ఇంటెలిజెన్స్‌తో నాయిస్ నుండి ఈవెంట్‌ను వేరు చేయడం 3. బెదిరింపు వేట: ఊహలను స్థాపించడం మరియు కృత్రిమ మేధస్సుతో సంకేతాల కోసం శోధించడం 4. దుర్బలత్వం స్కానింగ్ మరియు ప్రాధాన్యత: CVE, CVSS, EPSS మరియు సందర్భంతో సరిగ్గా క్రమబద్ధీకరించడం 5. సంఘటన ప్రతిస్పందన: రాపిడ్ అనాలిసిస్, ప్లేబుక్ మరియు కృత్రిమ మేధస్సుతో నియంత్రిత నిర్ణయం 6. ఫిషింగ్ మరియు సోషల్ ఇంజనీరింగ్ విశ్లేషణ: ఇమెయిల్, URL మరియు హెడర్ రివ్యూ 7. సురక్షిత కోడ్ రివ్యూ మరియు స్టాటిక్ అనాలిసిస్: ఆర్టిఫిషియల్ ఇంటెలిజెన్స్‌తో బలహీనతలను కనుగొనడం 8. థ్రెట్ ఇంటెలిజెన్స్: IOC, TTP, MITER ATT&CK మరియు ఆర్టిఫిషియల్ ఇంటెలిజెన్స్‌తో సెన్స్‌మేకింగ్ 9. రిపోర్టింగ్ మరియు కమ్యూనికేషన్: ఫైండింగ్స్ నుండి టెక్నికల్ రిపోర్ట్స్ నుండి ఎగ్జిక్యూటివ్ సమ్మరీ వరకు 10. సరిహద్దులు, గోప్యత, నీతి మరియు అనధికార వినియోగ నిషేధం 11. ఎండ్-టు-ఎండ్ SOC వర్క్‌ఫ్లో, ఆటోమేషన్ (SOAR), క్వాలిటీ మేనేజ్‌మెంట్ మరియు సెల్ఫ్-ఆడిట్
యూనిట్ 6 / 11

ఫిషింగ్ మరియు సోషల్ ఇంజనీరింగ్ విశ్లేషణ: ఇమెయిల్, URL మరియు హెడర్ రివ్యూ

లాభాలు:

  • కృత్రిమ మేధస్సు మద్దతుతో అనుమానాస్పద ఇమెయిల్‌ను మూడు లేయర్‌లలో (కంటెంట్/సోషల్ ఇంజనీరింగ్, URL/అటాచ్‌మెంట్ స్ట్రక్చర్, హెడర్‌లు మరియు SPF/DKIM/DMARC) విశ్లేషించగల సామర్థ్యం
  • లైవ్ సిస్టమ్‌లోని అనుమానాస్పద లింక్‌లను క్లిక్ చేయకుండానే వాటిని విశ్లేషించే క్రమశిక్షణను వర్తింపజేయగల సామర్థ్యం మరియు శీర్షిక, డొమైన్ కీర్తి మరియు సందర్భంతో AI యొక్క 'ఫిషింగ్/సురక్షిత' నిర్ణయాన్ని ధృవీకరించడం
  • ఆర్టిఫిషియల్ ఇంటెలిజెన్స్‌కు సంస్థాగత సందర్భం తెలియదని మరియు ఫిషింగ్ (తప్పుడు పాజిటివ్) అని చట్టబద్ధమైన ఇ-మెయిల్‌ను తప్పుగా గుర్తించే సామర్థ్యం మరియు దానిని విశ్లేషకుడిగా బ్లాక్ చేసే నిర్ణయం తీసుకోవచ్చు.

చాలా దాడులు ఒక వ్యక్తిని మోసగించడం నుండి ప్రారంభమవుతాయి, సాంకేతిక దుర్బలత్వం నుండి కాదు. ఫిషింగ్ అనేది ఒక సామాజిక ఇంజనీరింగ్ దాడి, ఇది బాధితుడిని నకిలీ ఇమెయిల్, సందేశం లేదా వెబ్‌సైట్‌తో మోసగించడం ద్వారా పాస్‌వర్డ్‌లు, కార్డ్ సమాచారం లేదా క్లిక్‌లను పొందేలా బాధితుడిని మోసగించడానికి ప్రయత్నిస్తుంది. ఒక ఉద్యోగి "మీ షిప్‌మెంట్ డెలివరీ కాలేదు, ఇక్కడ క్లిక్ చేయండి" సందేశం లేదా "జనరల్ మేనేజర్ అత్యవసర బదిలీని అభ్యర్థించారు" అనే సందేశం కోసం పడిపోతే అత్యంత అధునాతన ఫైర్‌వాల్‌ను కూడా దాటవేస్తారు. అందుకే అనుమానాస్పద ఇమెయిల్‌లను త్వరగా మరియు కచ్చితంగా విశ్లేషించడం అనేది భద్రతా బృందానికి రోజువారీ ఆహారం.

ఫిషింగ్ విశ్లేషణలో ఆర్టిఫిషియల్ ఇంటెలిజెన్స్ చాలా శక్తివంతమైనది ఎందుకంటే ఫిషింగ్ అనేది భాష మరియు నమూనా సమస్య. AI ఇమెయిల్ యొక్క టోన్, అత్యవసర ఒత్తిడి, వ్యాకరణ చమత్కారాలు, నకిలీ బ్రాండ్ వంచన మరియు అనుమానాస్పద లింక్ నిర్మాణాన్ని సెకన్లలో అన్వయించగలదు; URL ఎందుకు మోసపూరితంగా ఉందో వివరించవచ్చు; ఇది ఇమెయిల్ హెడర్‌లలో అసమానతలను ఫ్లాగ్ చేయవచ్చు. కానీ లింక్ వాస్తవానికి హానికరమైనదని క్లిక్ చేయడం ద్వారా AI ధృవీకరించదు (మరియు చేయకూడదు) మరియు కార్పొరేట్ సందర్భంలో ఇమెయిల్ వాస్తవానికి నకిలీ అని తుది నిర్ధారణ చేయదు. AI ఫిషింగ్‌ను విశ్లేషిస్తుంది మరియు అనుమానాన్ని సమర్థిస్తుంది; విశ్లేషకుడు "ఇది ఫిషింగ్, బ్లాక్/తొలగింపు" అనే నిర్ణయాన్ని మరియు వినియోగదారుకు నోటిఫికేషన్‌ను తీసుకుంటాడు.

ఫిషింగ్ ఇమెయిల్‌లో ఏమి చూడాలి

అనుమానాస్పద ఇమెయిల్‌ను పరిశీలిస్తున్నప్పుడు, మూడు లేయర్‌లను చూస్తారు మరియు ప్రతి లేయర్‌లో AI సహాయపడుతుంది:

  1. కంటెంట్ మరియు సోషల్ ఇంజనీరింగ్. అత్యవసర ఒత్తిడి (“వెంటనే”, “మీ ఖాతా మూసివేయబడుతుంది”), అధికారాన్ని తొలగించడం (“జనరల్ మేనేజర్”, “IT విభాగం”), భయం/రివార్డ్, వ్యాకరణ లోపాలు, వ్యక్తిగతీకరణ లేకపోవడం. AI టోన్ మరియు ఒప్పించే పద్ధతులను బాగా అర్థంచేసుకుంటుంది.
  2. సాంకేతిక సూచికలు - లింక్ మరియు అటాచ్మెంట్. ప్రదర్శించబడిన వచనం మరియు నిజమైన URL మధ్య వ్యత్యాసం, సారూప్య అక్షరాలతో నకిలీ డొమైన్ పేరు (టైపోస్క్వాటింగ్; ఉదా. paypa1.com), URL సంక్షిప్తీకరణ, అనుమానాస్పద ఫైల్ జోడింపులు (.html, .iso, మాక్రోలను కలిగి ఉన్న Office ఫైల్‌లు). AI URL నిర్మాణాన్ని విశ్లేషిస్తుంది.
  3. ఇమెయిల్ శీర్షికలు. పంపినవారి నిజమైన డొమైన్ పేరు, SPF/DKIM/DMARC ధృవీకరణ ఫలితాలు (ఇమెయిల్ నిజంగా అది క్లెయిమ్ చేస్తున్న డొమైన్ నుండి వచ్చిందని నిరూపించే మూడు ప్రామాణీకరణ విధానాలు), సర్వర్ పాత్ అసమానతలు. AI శీర్షికలను సంగ్రహిస్తుంది మరియు అసమానతలను ఫ్లాగ్ చేస్తుంది.

ముఖ్యమైన భద్రతా నియమం: లైవ్ సిస్టమ్‌లో అనుమానాస్పద లింక్‌లను ఎప్పుడూ క్లిక్ చేయవద్దు. URL విశ్లేషణ టెక్స్ట్ ద్వారా, అవసరమైతే ఒక వివిక్త (శాండ్‌బాక్స్) వాతావరణంలో చేయబడుతుంది. AI ఒక URLని విశ్లేషించడం దానిని "సందర్శించడం" కాదు; కానీ AI కూడా ఆ సైట్‌ను యాక్సెస్ చేయగలదని అనుకోకండి - విశ్లేషణ నిర్మాణం మరియు తెలిసిన ముప్పు మేధస్సుపై ఆధారపడి ఉంటుంది.

ఫిషింగ్ డాష్‌బోర్డ్

పొర

సందేహ సంకేతం

AI యొక్క సహకారం

సరిహద్దు

కంటెంట్

ఆవశ్యకత, అధికారం, భయం ఒత్తిడి

టోన్ మరియు ఒప్పించే సాంకేతికత విశ్లేషణ

సందర్భం తెలియదు

పోస్ట్ చేసారు

డొమైన్ వంచన, అస్థిరమైన పేరు

సారూప్యత/టైపోస్క్వాట్ గుర్తింపు

సంస్థను గుర్తించలేదు

URL

స్పష్టమైన ≠ నిజమైన, అనుకరణ ప్రాంతం

నిర్మాణ విశ్లేషణ, వివరణ

క్లిక్ చేసి నిర్ధారించడం సాధ్యం కాదు

అనుబంధం

ప్రమాదకరమైన పొడిగింపు, స్థూల

పొడిగింపు/రకం ప్రమాద అంచనా

ఫైల్‌ని అమలు చేయడం సాధ్యపడదు

శీర్షిక

SPF/DKIM/DMARC విఫలమైంది

శీర్షిక సారాంశం, అస్థిరత

ఫలితాన్ని ధృవీకరించండి

సందర్భం

ఊహించని అభ్యర్థన

ప్రశ్నలను ఉత్పత్తి చేస్తుంది

నిర్ణయం విశ్లేషకుడి చేతిలో ఉంది

మూడు చిన్న కేసులు

కేసు 1 - 30 సెకన్లలో నిర్ధారణ. వినియోగదారు "మీ బ్యాంక్ నుండి: మీ ఖాతా స్తంభింపజేయబడింది, ధృవీకరించండి" అనే ఇమెయిల్‌ను అనుమానాస్పదంగా గుర్తించి, దానిని భద్రతా బృందానికి ఫార్వార్డ్ చేస్తారు. విశ్లేషకుడు AIకి ఇమెయిల్ (వ్యక్తిగత డేటాను దాచడం) ఇస్తాడు. AI 30 సెకన్లలో సారాంశాన్ని అందిస్తుంది: పంపినవారి డొమైన్ పేరు guvenli-banka-tr.info (బ్యాంక్ యొక్క నిజమైన డొమైన్ కాదు), URL అనేది బ్యాంకుకు సంబంధించినది కానీ నిజమైన లక్ష్యం వేరే డొమైన్, DKIM ధృవీకరణ విఫలమైంది, భాష అత్యవసరంపై ఒత్తిడి తెస్తుంది. విశ్లేషకుడు స్వయంగా ఈ సూచికలను హెడర్ మరియు URLలో నిర్ధారిస్తారు, ఇమెయిల్ ఫిషింగ్‌ను ప్రకటిస్తారు మరియు మొత్తం సంస్థను బ్లాక్ చేస్తారు. AI విశ్లేషణను వేగవంతం చేసింది; విశ్లేషకుడు నిర్ణయం తీసుకున్నాడు.

కేస్ 2 - ఫిషింగ్ కోసం చట్టబద్ధమైన ఇమెయిల్‌ను తప్పుగా భావించడం (తప్పుడు పాజిటివ్). AI ఒక ఇమెయిల్‌ను "అనుమానాస్పద, బహుశా ఫిషింగ్: బాహ్య డొమైన్ నుండి ఉద్భవించింది మరియు లింక్‌ను కలిగి ఉంది" అని ఫ్లాగ్ చేస్తుంది. విశ్లేషకుడు సందర్భాన్ని తనిఖీ చేస్తాడు: సంస్థ యొక్క వాస్తవ HR సాఫ్ట్‌వేర్ ప్రొవైడర్ నుండి ఇమెయిల్ వస్తుంది, SPF/DKIM/DMARC అన్నీ చెల్లుబాటు అయ్యేవి మరియు ఆ ప్రొవైడర్ చాలా సంవత్సరాలుగా ఉంది. సందర్భం తెలియనందున AI చట్టబద్ధమైన ఇమెయిల్‌ను ఫ్లాగ్ చేసింది. విశ్లేషకుడు తప్పుడు పాజిటివ్‌ను సరిచేస్తాడు. పాఠం: AI యొక్క "ఫిషింగ్" సంకేతం ఒక పరికల్పన; టైటిల్ వెరిఫికేషన్ మరియు సంస్థాగత సందర్భం లేకుండా, అది నిర్ణయంగా మారదు.

కేసు 3 — కల్పిత "సురక్షితమైన" నిర్ణయం. ఒక విశ్లేషకుడు AIకి URLని ఇచ్చి “ఇది సురక్షితమేనా?” అని అడుగుతాడు. అని అడుగుతాడు. AI చెప్పింది "అవును, ఇది తెలిసిన మరియు సురక్షితమైన డొమైన్." కానీ AI నిజానికి ఆ సైట్‌ని చూడలేదు; డొమైన్ పేరు ఎటువంటి ఖ్యాతి లేకుండా కొత్తగా నమోదు చేయబడిన టైపోస్క్వాట్, మరియు మోడల్ సానుకూల ప్రతిస్పందనను అందించింది ఎందుకంటే ఇది నమ్మకాన్ని అందించడానికి "ఉపయోగకరమైనది" అని భావించింది. డొమైన్ పేరు యొక్క రిజిస్ట్రేషన్ తేదీ మరియు కీర్తి సేవలను విశ్లేషకుడు స్వయంగా తనిఖీ చేస్తాడు మరియు ప్రమాదాన్ని చూస్తాడు. పాఠం: AI "సురక్షితమైనది" అని చెప్పినందున సాక్ష్యం కాదు; డొమైన్ పేరు వయస్సు, కీర్తి మరియు శీర్షిక డేటా ద్వారా నిర్ధారించబడింది.

బలహీనమైన ప్రాంప్ట్ / బలమైన ప్రాంప్ట్

బలహీనమైన ప్రాంప్ట్:

ఈ ఇమెయిల్ ఫిషింగ్ కాదా, నాకు అవును/కాదు అని చెప్పండి: [email]

ఈ ప్రాంప్ట్ AIని ప్రత్యక్ష నిర్ణయం కోసం అడుగుతుంది (అవును/కాదు), ఇది సమర్థన లేదా సాక్ష్యం కోసం అడగదు, ఇది తప్పుడు పాజిటివ్ యొక్క అవకాశాన్ని ప్రశ్నించదు. AI యొక్క వన్-వర్డ్ సమాధానం తప్పుదారి పట్టించేలా ఉండవచ్చు మరియు వ్యక్తిగత డేటా ముసుగు లేకుండా ఉండవచ్చు.

శక్తివంతమైన ప్రాంప్ట్:

మీ పాత్ర: ఫిషింగ్ విశ్లేషణ డ్రాఫ్ట్‌ని సిద్ధం చేయడానికి SOC విశ్లేషకుడికి సహాయకుడు. నిర్ణయం తీసుకోవడం; "ఇది ఫిషింగ్, దాన్ని తొలగించు" అని చెప్పకండి. కింది అనామక ఇమెయిల్‌ను మూడు లేయర్‌లలో విశ్లేషించండి: (1) కంటెంట్/సోషల్ ఇంజినీరింగ్ సిగ్నల్స్ (అవసరం, అధికారం, భయం, భాష), (2) URL నిర్మాణం — స్పష్టమైన మరియు వాస్తవ లక్ష్యం మధ్య వ్యత్యాసం, టైపోస్క్వాట్, వంచన; కానీ మీరు ఏవైనా లింక్‌లను సందర్శించారని అనుకోకండి, (3) హెడర్‌లలో SPF/DKIM/DMARC మరియు పంపినవారి వ్యత్యాసం ఉన్నాయి — ఫలితాన్ని "[హెడర్‌లో నిర్ధారించండి]"గా గుర్తించండి. ప్రతి గుర్తుకు సాక్ష్యం ఎంత బలంగా ఉందో తెలియజేయండి; కనీసం 2 అమాయక (తప్పుడు సానుకూల) వివరణలను కూడా వ్రాయండి. కల్పిత కీర్తి/నిర్ణయ తరం. ఇమెయిల్: [అజ్ఞాత పేస్ట్]

బలమైన దావా మూడు పొరలను వేరు చేస్తుంది, సాక్ష్యం యొక్క బలాన్ని ప్రశ్నిస్తుంది, తప్పుడు సానుకూలతను అమలు చేస్తుంది, క్లిక్ చేయడం మరియు కల్పన యొక్క ఊహను నిషేధిస్తుంది.

కాపీ చేయగల ప్రాంప్ట్ టెంప్లేట్‌లు

ఇమెయిల్ కంటెంట్ విశ్లేషణ టెంప్లేట్ సోషల్ ఇంజనీరింగ్ కోసం క్రింది అనామక ఇమెయిల్ యొక్క వచనాన్ని విశ్లేషించండి: అత్యవసర ఒత్తిడి, అధికారం/బ్రాండ్ వంచన, భయం/ప్రతిఫలం, వ్యక్తిగతీకరణ లేకపోవడం, భాష/టోన్ విచిత్రాలు. ప్రతి గుర్తును కోట్‌తో చూపండి. నిర్ణయించవద్దు; మార్కులు మరియు పవర్ రేటింగ్‌ను జాబితా చేయండి. ఇమెయిల్: [అతికించు]

URL విశ్లేషణ టెంప్లేట్ (క్లిక్ చేయకుండా) కింది URLని స్ట్రక్చర్‌గా విశ్లేషించండి (సందర్శించవద్దు, ఊహించవద్దు): స్పష్టమైన వచనం మరియు వాస్తవ లక్ష్య డొమైన్, టైపోస్క్వాట్/లెటర్ స్పూఫింగ్, సబ్‌డొమైన్ స్పూఫింగ్, సంక్షిప్త పరామితి, అనుమానం. డొమైన్ పేరు యొక్క కీర్తిని నకిలీ చేయవద్దు; "ఖ్యాతి/నమోదు తేదీని విడిగా తనిఖీ చేయాలి" అని గుర్తు పెట్టండి.URL: [అతికించండి]

హెడర్ తనిఖీ టెంప్లేట్ కింది ఇమెయిల్ హెడర్‌లను సంగ్రహించండి: నిజమైన పంపినవారి డొమైన్, రిటర్న్-పాత్, SPF/DKIM/DMARC ఫలితాలు, సర్వర్ పాత్ (అందుకుంది) అసమానతలు, ప్రదర్శన పేరు మరియు నిజమైన చిరునామా వ్యత్యాసం. ప్రతి ఫలితాన్ని "[రా హెడర్‌లో నిర్ధారించండి]"తో గుర్తించండి; యుక్తమైనది. శీర్షికలు: [అతికించు]

వినియోగదారు హెచ్చరిక డ్రాఫ్ట్ టెంప్లేట్ ధృవీకరించబడిన ఫిషింగ్ కోసం ఉద్యోగులకు పంపవలసిన చిన్న, ప్రశాంతమైన, నిందలు వేయని డ్రాఫ్ట్ హెచ్చరిక వచనాన్ని వ్రాయండి: ఏమి చేయాలి (క్లిక్ చేయవద్దు, ఫార్వార్డ్ చేయవద్దు, తొలగించవద్దు), ఎందుకు, ఎవరికి నివేదించాలి. భయాందోళనల భాషను ఉపయోగించవద్దు. ఈ డ్రాఫ్ట్ విశ్లేషకుల ఆమోదం ద్వారా వెళుతుంది. ఈవెంట్ సారాంశం: [అతికించు]

సాధారణ తప్పులు

  • అనుమానాస్పద లింక్‌పై ప్రత్యక్షంగా క్లిక్ చేయండి. టెక్స్ట్ మరియు ఐసోలేటెడ్ మీడియా ద్వారా విశ్లేషణ జరుగుతుంది; లైవ్ క్లిక్ మిమ్మల్ని కూడా బాధితుడిని చేస్తుంది.
  • AI యొక్క అవును/కాదు నిర్ణయాన్ని విశ్వసించడం. "ఫిషింగ్/సెక్యూర్" అనే ఒకే పదం సాక్ష్యం కాదు; శీర్షిక, URL నిర్మాణం మరియు డొమైన్ ద్వారా నిర్ధారించండి.
  • సంస్థ సందర్భాన్ని దాటవేయడం (తప్పుడు సానుకూలం). చట్టబద్ధమైన ప్రొవైడర్లు బాహ్య డొమైన్‌ల నుండి ఇమెయిల్‌లను కూడా పంపుతారు; SPF/DKIM/DMARC మరియు చారిత్రక వినియోగ సందర్భాన్ని చూడండి.
  • మాస్క్ లేకుండా వ్యక్తిగత/సున్నితమైన డేటాను అందించడం. విశ్లేషణకు ముందు ఇ-మెయిల్‌లో పేరు, చిరునామా, కార్డ్/పాస్‌వర్డ్ సమాచారాన్ని మాస్క్ చేయండి.
  • ఫేక్ ఫీల్డ్ ఖ్యాతిని నిజం అని తప్పుబడుతున్నారు. AI ఒక ప్రాంతం "సురక్షితమైనది/తెలిసినది" అని నకిలీ చేయవచ్చు; రిజిస్ట్రేషన్ తేదీ మరియు కీర్తి సేవలతో నిర్ధారించండి.
చిట్కా: ఫిషింగ్ విశ్లేషణలో ఒకే బలమైన సూచిక తరచుగా హెడర్: SPF/DKIM/DMARC అన్నీ విఫలమైతే మరియు పంపినవారి డొమైన్ స్పూఫ్ చేయబడితే, అనుమానం చాలా బలంగా మారుతుంది. కానీ AI సారాంశం నుండి కాకుండా ముడి శీర్షిక నుండి దీన్ని నిర్ధారించండి.
హెచ్చరిక: ఇమెయిల్‌ను "ఫిషింగ్"గా ప్రకటించడం మరియు సంస్థ అంతటా దాన్ని బ్లాక్ చేయడం కూడా చట్టబద్ధమైన వ్యాపార ఇమెయిల్‌కు అంతరాయం కలిగించవచ్చు. AI యొక్క విశ్లేషణ ఒక సమర్థన; టైటిల్ మరియు కాంటెక్స్ట్ వెరిఫికేషన్ తర్వాత బ్లాక్ మరియు యూజర్ నోటిఫికేషన్‌ని బ్లాక్ చేసే నిర్ణయం విశ్లేషకుడిపై ఉంటుంది.

సారాంశంలో

ఫిషింగ్ వ్యక్తులను లక్ష్యంగా చేసుకుంటుంది, సాంకేతికతలను కాదు మరియు ఇది తప్పనిసరిగా భాష మరియు నమూనా సమస్య; అందుకే AI విశ్లేషణలో ఇది చాలా శక్తివంతమైనది. అనుమానాస్పద ఇమెయిల్ మూడు లేయర్‌లలో పరిశీలించబడుతుంది: కంటెంట్/సోషల్ ఇంజనీరింగ్, URL/అటాచ్‌మెంట్ స్ట్రక్చర్ మరియు ఇమెయిల్ హెడర్‌లు (SPF/DKIM/DMARC). AI ప్రతి లేయర్‌లో వేగవంతమైన జస్టిఫికేషన్‌ను రూపొందిస్తుంది, కానీ దానిపై క్లిక్ చేయడం ద్వారా అనుమానాస్పద లింక్‌ను ధృవీకరించదు, సంస్థాగత సందర్భం తెలియదు మరియు “సురక్షిత/ఫిషింగ్” నిర్ణయాన్ని తీసుకోవచ్చు. కాబట్టి AI విశ్లేషణ అనేది ఒక పరికల్పన: టైటిల్ వెరిఫికేషన్ డొమైన్ కీర్తి మరియు సంస్థ సందర్భం ద్వారా నిర్ధారించబడుతుంది, ఆపై బ్లాక్ మరియు వినియోగదారు నోటిఫికేషన్ నిర్ణయం విశ్లేషకులచే చేయబడుతుంది. రెండు నియమాలు స్థిరంగా ఉంటాయి: అనుమానాస్పద లింక్‌లను ప్రత్యక్షంగా క్లిక్ చేయవద్దు, మాస్క్ లేకుండా సున్నితమైన డేటాను షేర్ చేయవద్దు.

అప్లికేషన్ టాస్క్

అనుమానాస్పద ఇమెయిల్‌ల నమూనాను పొందండి (అజ్ఞాతవాసి లేదా మీ స్వంత నిర్బంధం నుండి నమూనా). "కంటెంట్", "URL" మరియు "టైటిల్" టెంప్లేట్‌లతో AI మూడు లేయర్‌లను విడివిడిగా పరిష్కరించేలా చేయండి. ప్రతి లేయర్‌లో AI మార్క్ చేస్తున్న బలమైన సూచిక అయిన ముడి డేటాలో (ముఖ్యంగా హెడర్‌లో SPF/DKIM/DMARC) మిమ్మల్ని మీరు ధృవీకరించుకోండి మరియు కనీసం ఒక తప్పుడు సానుకూల వివరణను పరిగణించండి. చివరగా, నిర్ణయించుకోండి: ఇది ఫిషింగ్ కాదా, మరియు ఎందుకు - మీరు మీ నిర్ణయాన్ని ఏ సాక్ష్యం ఆధారంగా తీసుకున్నారో రాయండి.

చెక్లిస్ట్

  • [] నేను విశ్లేషణకు ముందు ఇమెయిల్‌ను అజ్ఞాతీకరించాను; వ్యక్తిగత/సున్నితమైన డేటా ముసుగు చేయబడింది.
  • [ ] నేను మూడు లేయర్‌లను (కంటెంట్, URL/అటాచ్‌మెంట్, టైటిల్) విడిగా పరిశీలించాను.
  • [ ] నేను ఎలాంటి అనుమానాస్పద లింక్‌లను ప్రత్యక్షంగా క్లిక్ చేయలేదు; నేను URLని నిర్మాణంగా అన్వయించాను.
  • [ ] నేను రా హెడర్‌లో SPF/DKIM/DMARC ఫలితాన్ని ధృవీకరించాను.
  • [ ] నేను AI యొక్క "ఫిషింగ్/సురక్షిత" నిర్ణయాన్ని సాక్ష్యాధారాలతో ధృవీకరించాను, నేను దానిని గుడ్డిగా విశ్వసించలేదు.
  • [ ] నేను కనీసం ఒక తప్పుడు సానుకూల (అమాయక) ప్రకటనను పరిగణించాను.
  • [ ] ఒక విశ్లేషకుడిగా, నేను వినియోగదారులను బ్లాక్ చేసి తెలియజేయాలని నిర్ణయం తీసుకున్నాను.