Phishing Adalah Helah Lama Dengan Wajah Baru
Phishing merujuk kepada cubaan penipu untuk mendapatkan maklumat sensitif seperti kata laluan, nombor kad kredit atau kod OTP dengan menyamar sebagai pihak yang dipercayai. Dahulu ia banyak berlaku melalui emel, kini ia datang melalui SMS, WhatsApp, media sosial dan juga panggilan telefon. Bagi bisnes kecil, satu klik pada link palsu boleh membawa padah kepada akaun bank, sistem emel dan data pelanggan.
Phishing awareness bermaksud melatih diri dan team untuk mengenal tanda-tanda amaran sebelum klik atau membalas.
Tanda-Tanda Emel dan Mesej Mencurigakan
Antara tanda biasa ialah alamat pengirim yang pelik, ejaan yang tidak kemas, dan nada mesej yang tergesa-gesa seperti “akaun anda akan ditutup dalam masa 24 jam”. Penipu mahu anda panik dan bertindak tanpa berfikir. Mereka juga sering meminta anda klik pautan untuk log masuk semula atau mengesahkan maklumat peribadi.
Sebelum klik, perhatikan betul-betul domain pautan – adakah ia betul-betul milik bank, platform atau syarikat tersebut, atau cuma nama hampir sama yang pelik?
Latih Team Dengan Senario Dunia Sebenar
Phishing awareness tidak cukup dengan poster di papan kenyataan. Ambil masa sekali sekala untuk berkongsi contoh mesej mencurigakan yang anda terima, dan bincangkan apa yang buat ia nampak mencurigakan. Anda juga boleh membuat latihan kecil di mana staf perlu menilai beberapa emel – mana satu sah, mana satu palsu.
Apabila semua orang biasa melihat contoh, mereka lebih peka bila situasi sebenar berlaku.
Proses Tindak Balas Bila Terlanjur Klik
Sebagus mana pun latihan, ada kemungkinan link palsu tetap tertekan. Security awareness sebenar termasuk tahu apa perlu dibuat selepas itu. Contohnya, lapor segera kepada orang yang bertanggungjawab, tukar kata laluan, log keluar semua sesi dan hubungi bank jika maklumat kewangan terlibat.
Lebih cepat tindakan diambil, lebih besar peluang kerosakan dapat dikurangkan.
Budaya Bertanya Sebelum Bertindak
Galakkan budaya di mana staf tidak malu bertanya jika mereka ragu-ragu tentang sesuatu emel atau mesej. Lebih baik mereka dilihat “terlalu berhati-hati” daripada menjadi punca akaun bisnes digodam. Tetapkan saluran yang jelas, seperti satu grup atau individu rujukan, di mana screenshot boleh dikongsi dan dinilai dengan cepat.
Bila semua orang rasa selamat untuk berhenti sekejap dan bertanya, keseluruhan pertahanan bisnes terhadap phishing menjadi jauh lebih kukuh.
Budaya Bertanya Sebelum Bertindak
Galakkan budaya di mana staf tidak malu bertanya jika mereka ragu-ragu tentang sesuatu emel atau mesej. Lebih baik mereka dilihat “terlalu berhati-hati” daripada menjadi punca akaun bisnes digodam. Tetapkan saluran yang jelas, seperti satu grup atau individu rujukan, di mana screenshot boleh dikongsi dan dinilai dengan cepat.
Bila semua orang rasa selamat untuk berhenti sekejap dan bertanya, keseluruhan pertahanan bisnes terhadap phishing menjadi jauh lebih kukuh.
Budaya Bertanya Sebelum Bertindak
Galakkan budaya di mana staf tidak malu bertanya jika mereka ragu-ragu tentang sesuatu emel atau mesej. Lebih baik mereka dilihat “terlalu berhati-hati” daripada menjadi punca akaun bisnes digodam. Tetapkan saluran yang jelas, seperti satu grup atau individu rujukan, di mana screenshot boleh dikongsi dan dinilai dengan cepat.
Bila semua orang rasa selamat untuk berhenti sekejap dan bertanya, keseluruhan pertahanan bisnes terhadap phishing menjadi jauh lebih kukuh.
Budaya Bertanya Sebelum Bertindak
Galakkan budaya di mana staf tidak malu bertanya jika mereka ragu-ragu tentang sesuatu emel atau mesej. Lebih baik mereka dilihat “terlalu berhati-hati” daripada menjadi punca akaun bisnes digodam. Tetapkan saluran yang jelas, seperti satu grup atau individu rujukan, di mana screenshot boleh dikongsi dan dinilai dengan cepat.
Bila semua orang rasa selamat untuk berhenti sekejap dan bertanya, keseluruhan pertahanan bisnes terhadap phishing menjadi jauh lebih kukuh.
Budaya Bertanya Sebelum Bertindak
Galakkan budaya di mana staf tidak malu bertanya jika mereka ragu-ragu tentang sesuatu emel atau mesej. Lebih baik mereka dilihat “terlalu berhati-hati” daripada menjadi punca akaun bisnes digodam. Tetapkan saluran yang jelas, seperti satu grup atau individu rujukan, di mana screenshot boleh dikongsi dan dinilai dengan cepat.
Bila semua orang rasa selamat untuk berhenti sekejap dan bertanya, keseluruhan pertahanan bisnes terhadap phishing menjadi jauh lebih kukuh.
