Pelan ansuran untuk invois akhir yang layak — dari RM300, tertakluk kelayakan bank.

017-355 5725
Cara Mengesan Emel Phishing: Panduan untuk Pekerja Pejabat

Cara Mengesan Emel Phishing: Panduan untuk Pekerja Pejabat

TechFix Malaysia
Dikemas kini
6 minit

Tanda amaran emel phishing, penipuan yang paling kerap dihadapi pejabat di Malaysia, dan apa yang perlu dibuat jika ada yang sudah klik.

Apa Itu Phishing

Emel phishing berpura-pura datang daripada seseorang yang anda percayai, seperti bank, kurier, pembekal atau bos anda sendiri, supaya anda klik pautan, buka lampiran, masukkan kata laluan atau menghantar wang. Ia cara paling lazim penyerang menembusi syarikat kecil, kerana ia menyasarkan manusia dan bukan sistem.

Lapan Tanda Amaran

  1. Alamat penghantar tidak sepadan dengan nama. "Maybank" dihantar dari alamat Gmail, atau domain yang berbeza satu huruf daripada yang asli.
  2. Desakan atau ugutan. "Akaun anda akan digantung hari ini." "Bayar dalam masa satu jam."
  3. Pautan yang menuju ke tempat lain. Letakkan kursor di atasnya (pada telefon, tekan dan tahan) dan baca alamat sebenar sebelum klik.
  4. Lampiran yang tidak dijangka, terutamanya fail ZIP, dokumen yang meminta anda "enable content", atau fail HTML.
  5. Permintaan untuk log masuk melalui pautan dalam emel, bukannya anda sendiri membuka laman web itu.
  6. Butiran bank yang berubah. Pembekal "ada akaun baharu" ialah penipuan invois yang klasik.
  7. Arahan bos supaya bertindak secara senyap, contohnya beli kad hadiah, pindah wang, dan rahsiakan antara berdua.
  8. Salam umum dan bahasa yang pelik, walaupun phishing moden sering ditulis dengan baik, jadi jangan bergantung pada kesalahan ejaan.

Penipuan yang Paling Kerap Dihadapi Pejabat di Malaysia

PenipuanRupanya
Kurier palsu"Bungkusan anda gagal dihantar, bayar yuran kecil"
Amaran bank atau e-wallet palsu"Log masuk luar biasa dikesan, sahkan akaun anda"
Pengalihan invois / pembayaranEmel pembekal yang nampak sebenar dengan butiran bank baharu
Log masuk Microsoft 365 atau Google palsu"Peti mel anda penuh" atau "Dokumen dikongsi" dengan halaman log masuk
Menyamar sebagai bosPermintaan segera atas nama pengarah dari alamat luar

Peraturan untuk Wang

Apa-apa perubahan butiran bank, dan apa-apa permintaan pembayaran segera, mesti disahkan melalui telefon menggunakan nombor yang sudah anda ada, bukan nombor dalam emel. Peraturan tunggal ini menghalang penipuan yang paling mahal.

Ada yang Sudah Klik. Apa Seterusnya?

Bertindak pantas, dan jangan salahkan orangnya; orang yang takut dipersalahkan akan menyembunyikan insiden.

  1. Putuskan sambungan peranti daripada Wi-Fi atau rangkaian jika ada fail yang dibuka.
  2. Tukar kata laluan mana-mana akaun yang butirannya dimasukkan, menggunakan peranti lain, dan log keluar sesi lain.
  3. Pastikan pengesahan berbilang faktor (MFA) aktif untuk akaun itu.
  4. Beritahu sokongan IT anda serta-merta, bersama emel itu sendiri (kirim semula sebagai lampiran, atau ambil tangkapan skrin).
  5. Jika wang sudah dihantar, hubungi bank anda segera untuk cuba menghentikan pindahan, dan buat laporan polis.
  6. Jika data peribadi mungkin terdedah, semak sama ada anda perlu memaklumkan di bawah PDPA. Lihat senarai semak IT PDPA kami.

Kurangkan Risiko Sebelum Ia Berlaku

  • Aktifkan pengesahan berbilang faktor untuk setiap akaun emel, supaya kata laluan yang dicuri sahaja tidak mencukupi
  • Gunakan penapisan spam dan phishing perkhidmatan emel anda, dan biarkan ia aktif
  • Pastikan peranti dikemas kini dan dilindungi dengan keselamatan endpoint
  • Ingatkan kakitangan dari semasa ke semasa, dengan contoh sebenar

Dapatkan Bantuan

Jika syarikat anda tiada orang IT untuk dihubungi apabila ada yang klik, jurang itulah risiko sebenar. Lihat perkhidmatan keselamatan siber untuk SME atau pelan IT terurus.

Soalan Lazim

Bagaimana saya tahu sesuatu emel itu phishing?

Semak sama ada alamat penghantar sepadan dengan nama, letakkan kursor pada pautan untuk melihat ke mana ia sebenarnya menuju, dan curiga terhadap desakan, lampiran yang tidak dijangka, permintaan log masuk dan butiran bank yang berubah.

Apa yang perlu dibuat jika saya sudah klik pautan phishing?

Putuskan sambungan peranti jika anda membuka fail, tukar kata laluan akaun yang anda masukkan menggunakan peranti lain, pastikan pengesahan berbilang faktor aktif, dan beritahu sokongan IT anda serta-merta. Jika wang sudah dihantar, hubungi bank anda segera.

Bagaimana syarikat menghalang penipuan pembayaran invois?

Sahkan setiap perubahan butiran bank dan setiap permintaan pembayaran segera melalui telefon, menggunakan nombor yang sudah anda ada dan bukan nombor dalam emel.

TechFix Malaysia

Device repair specialists

Sejak 2013 · Google 4.7★ (622 ulasan)

Perlukan Servis Pembaikan Pakar?

Jangan biar peranti rosak melambatkan anda. Tempah diagnosis pakar dengan juruteknik kami hari ini.