ፌብሩዋሪ 2023 - ማሽኮርመም እና ፈገግታ፡ ማወቅ ያለብዎት
ቴክኖሎጂ ሁሉንም የሳይበር ደህንነት ችግሮቻችንን ቢፈታ ጥሩ ነበር። መሳሪያዎቻችንን እና ውሂቦን ለመጠበቅ እንደ ጸረ-ቫይረስ ሶፍትዌር፣ ፋየርዎል እና የሶፍትዌር ማሻሻያ ባሉ የደህንነት ስርዓቶች ላይ እንተማመናለን። ሆኖም ግን, በቀኑ መጨረሻ, ሁሉም በሰዎች ላይ ይወርዳሉ. እንደ እ.ኤ.አ Verizon 2022 የውሂብ ጥሰት ምርመራ ሪፖርት ፣ 82% ጥሰቶች የሰውን አካል ያካትታሉ፣የማህበራዊ ምህንድስና ጥቃቶችን፣ ስህተቶችን እና አላግባብ መጠቀምን ጨምሮ።
የማስገር ኢሜይሎች በሳይበር ወንጀለኞች ከሚጠቀሙባቸው በጣም ተወዳጅ የጥቃት ዘዴዎች አንዱ ሆኖ ቀጥሏል ነገር ግን ብቸኛው ዘዴ አይደሉም። አንዳንድ ተጨማሪ የማህበራዊ ምህንድስና ጥቃቶችን እና እራስዎን ለመጠበቅ ምን ማድረግ እንደሚችሉ እንከልስ።
የድምጽ ማስገር (ቪኪንግ) እና ኤስኤምኤስ ማስገር (አስጋሪ)
- ቪሺንግ በድብደባ ጥቃቶች፣ አጭበርባሪዎች ህጋዊ የንግድ ሥራዎችን ለማስመሰል የስልክ ጥሪዎችን ወይም የድምጽ መልዕክቶችን ይጠቀማሉ እና ገንዘብ እንዲሰጧቸው ወይም የግል መረጃዎችን እንዲገልጹ ያታልላሉ። አንዳንድ ጊዜ እነዚህ የማጭበርበሪያ ጥሪዎች በእውነተኛ ሰዎች ይደረጋሉ; ሌላ ጊዜ ደግሞ በሮቦካሎች ይከናወናሉ. ይባስ ብሎ፣ አጭበርባሪዎቹ እርስዎን ለማታለል የእውነተኛ ኩባንያዎች ወይም የግለሰቦችን ስልክ ቁጥሮች ሊያጭበረብሩ ይችላሉ።
- ፈገግ ማለት በአስቂኝ ጥቃቶች ጊዜ አጭበርባሪዎች የማስገር መልዕክቶችን በጽሑፍ መልእክት ወይም የመልእክት መላላኪያ መተግበሪያዎች ወደ ስማርት ስልክዎ ወይም ታብሌቱ ይልካሉ። እንደ አስጋሪ ኢሜይሎች፣ አንድ ድር ጣቢያ ወይም መተግበሪያ ለመድረስ አገናኝ እንዲከፍቱ ይጠየቃሉ። ማገናኛው የተጠቃሚ ስምህን እና የይለፍ ቃልህን ለማስገባት ፣የግል መረጃህን የምታቀርብበት ቅጽ ወይም መሳሪያህን ወደሚያጠቃ ተንኮል አዘል መተግበሪያ ለማስገባት ወደ መግቢያ ገፅ ሊወስድህ ይችላል።
የተለመዱ አስመሳይ እና አሻሚ ማጭበርበሮች
ከዚህ በታች ለመታየት የተለመዱ የብልግና እና አሻሚ ማጭበርበሮች ምሳሌዎች አሉ።
- የክፍያ ጥያቄዎች. አጭበርባሪው እንደ አይአርኤስ ላሉ የመንግስት ኤጀንሲ የሚሰራ በማስመሰል ገንዘብ እንዳለቦት ይነግርዎታል። ካልከፈሉ ቅጣት ይደርስብዎታል ወይም ይታሰራሉ ብለው ሊያስፈራሩዎት ይችላሉ።
- የመለያ ማረጋገጫ. አጭበርባሪው እንደ ባንክዎ ወይም የክሬዲት ካርድዎ ኩባንያ ተቀጣሪ ሆኖ በሂሳብዎ ላይ ያልተለመደ እንቅስቃሴ እንዳስተዋለ ተናግሯል። መለያዎን ለማረጋገጥ የግል መረጃ እንዲያቀርቡ ይጠየቃሉ።
- የፕሮግራም ምዝገባ. አጭበርባሪው እንደ ሜዲኬይድ ያለ የመንግስት ፕሮግራም ተወካይ ሆነው ራሳቸውን ይወክላሉ እና በእርስዎ ጥቅማ ጥቅሞች ላይ እርስዎን ለመርዳት ያቀርባል። ምዝገባውን ለማጠናቀቅ የእርስዎን የግል ወይም የፋይናንስ መረጃ ይጠየቃሉ።
- የትዕዛዝ/የመላክ ማረጋገጫ። በቅርብ ጊዜ ምንም ነገር ባታዝዙም አጭበርባሪው ጥቅልን ለመከታተል ወይም ትዕዛዝዎን ለማረጋገጥ አገናኝ ይልክልዎታል። አገናኙ የተጠቃሚ ስምህን እና የይለፍ ቃልህን ሊጠይቅህ ወይም በመሳሪያህ ላይ ተንኮል አዘል ሶፍትዌር ሊጭን ይችላል።
- ሽልማት በማሸነፍ. አጭበርባሪው ውድድር እንዳሸነፉ ያሳውቅዎታል። ከዚያ ሆነው፣ ተቀማጭ ገንዘብ እንዲቀበሉ የግል መረጃ ሊጠይቁዎት ወይም የባንክ ሒሳቦን በመድረስ ሊመሩዎት ይችላሉ።
- የቴክኖሎጂ ድጋፍ. አጭበርባሪው እርስዎ እንዳሉዎት እንኳን የማያውቁትን የኮምፒዩተር ችግር ለማስተካከል ያቀርባል። የድጋፍ ድህረ ገጻቸውን እንድትጎበኝ፣ የርቀት መቆጣጠሪያ እንድትሰጣቸው ሶፍትዌር እንድትጭን ወይም መለያዎችህን እና የይለፍ ቃሎችህን እንድታቀርብላቸው ሊጠይቁህ ይችላሉ።
እራስዎን ከአስቂኝ እና አሻሚ ማጭበርበሮች እንዴት እንደሚከላከሉ
እራስዎን ከሁለቱም ከሚያስደስት እና ከሚያስደስት ማጭበርበሮች ለመጠበቅ የሚያግዙ አንዳንድ ጠቃሚ ምክሮች እዚህ አሉ።
- ቆም ብለህ አስብ እና እርምጃ ውሰድ። አጭበርባሪዎች እርስዎ የሚፈልጉትን እንዲያደርጉ እርስዎን ለማታለል የጥድፊያ ስሜት ያጎላሉ። ማጥመጃውን አትውሰድ. ማንኛውንም እርምጃ ከመውሰዳችሁ በፊት ምን እንድታደርጉ እንደሚጠየቁ እና ለምን እንደሆነ ለማሰብ ጊዜ ይውሰዱ። በጽሑፍ መልእክቶች ውስጥ አገናኞችን ከመጫንዎ በፊት ደግመው ያስቡ። ይልቁንስ ከእውነተኛው ንግድ ጋር እየተገናኙ መሆንዎን ለማረጋገጥ የድርጅቱን ድረ-ገጽ በቀጥታ ይጎብኙ።
- ስልኩን አይመልሱ ወይም ካልታወቁ ቁጥሮች ለሚመጡ ጽሑፎች ምላሽ አይስጡ። አጭበርባሪዎቹ እርስዎን ማግኘት ካልቻሉ ሊያታልሉዎት አይችሉም። ጥሪውን ከመለሱ ወዲያውኑ ስልኩን ያቁሙ።
- የግል መረጃዎን በሚስጥር ያስቀምጡ። እንደ የመለያ ቁጥሮች፣ የማህበራዊ ዋስትና ቁጥሮች፣ የይለፍ ቃሎች ወይም የመሳሰሉ የግል መረጃዎችን በጭራሽ አይስጡ የባለብዙ ፋክተር ማረጋገጫ (ኤምኤፍኤ) ኮዶች ለማይታወቁ ሰዎች።
- ምንጩን ያረጋግጡ። ድርጅትን ወይም የመንግስት ኤጀንሲን እወክላለሁ ከሚል ሰው መልእክት ከደረሰህ በድርጅቱ ድረ-ገጽ ላይ የተለጠፈውን የመገናኛ መረጃ በመጠቀም ስልኩን ዘግተው አግኟቸው።
- በመለያዎችዎ ላይ ጠንካራ ደህንነትን ያንቁ። ጠንካራ እና ልዩ የይለፍ ቃሎችን መፍጠር አሁንም የእርስዎን የግል እና የፋይናንስ መረጃ ለመጠበቅ የደህንነት ምርጥ ተሞክሮ ነው። ለእያንዳንዱ መለያዎ ልዩ የይለፍ ቃሎችን ለመፍጠር ከተቸገሩ የይለፍ ቃል አመንጪዎችን እና አስተዳዳሪዎችን በመጠቀም ውስብስብ የይለፍ ቃሎችን ለማዘጋጀት እና ደህንነቱ በተጠበቀ ሁኔታ ለማከማቸት ያስቡበት። ለመስመር ላይ መለያዎችዎ እንደ ተጨማሪ የጥበቃ ሽፋን ሲገኝ MFA ን ያንቁ።
ተጨማሪ መርጃዎች
በወርሃዊ የደህንነት ምክሮች ጋዜጣዎች ውስጥ የቀረበው መረጃ የአንድ ድርጅት ዋና ተጠቃሚዎችን የደህንነት ግንዛቤ ለማሳደግ እና በስራ አካባቢያቸው ደህንነቱ በተጠበቀ መልኩ እንዲያሳዩ ለመርዳት የታለመ ነው። አንዳንድ ምክሮች የቤት ውስጥ ኮምፒዩተርን ከመጠበቅ ጋር የተገናኙ ሊሆኑ ቢችሉም፣ የጨመረው ግንዛቤ የድርጅቱን አጠቃላይ የመረጃ ደህንነት አቀማመጥ ለማሻሻል የታሰበ ነው።
የቅጂ መብት መረጃ