2023 දී Phishing අවබෝධ කර ගැනීම සඳහා අවසාන මාර්ගෝපදේශය

තතුබෑම්-Simulation-පසුබිම්-1536x1024

හැදින්වීම

ඉතින්, කුමක්ද phishing?

Phishing යනු ඔවුන්ගේ මුරපද හෝ වටිනා තොරතුරු හෙළි කිරීමට මිනිසුන් රවටා ගන්නා සමාජ ඉංජිනේරු ක්‍රමයකි තොරතුරුතතුබෑම් ප්‍රහාර ඊමේල්, කෙටි පණිවිඩ සහ දුරකථන ඇමතුම් ආකාරයෙන් විය හැක.

සාමාන්‍යයෙන්, මෙම ප්‍රහාර මිනිසුන් පහසුවෙන් හඳුනාගත හැකි ජනප්‍රිය සේවාවන් සහ සමාගම් ලෙස පෙනී සිටියි.

පරිශීලකයින් විද්‍යුත් තැපෑලක ඇති තතුබෑම් සබැඳියක් ක්ලික් කළ විට, ඔවුන් විශ්වාස කරන වෙබ් අඩවියක පෙනුමැති අනුවාදයකට යවනු ලැබේ. තතුබෑම් වංචාවේ මෙම අවස්ථාවේදී ඔවුන්ගෙන් ඔවුන්ගේ පිවිසුම් අක්තපත්‍ර ඉල්ලා ඇත. ඔවුන් ව්‍යාජ වෙබ් අඩවියට ඔවුන්ගේ තොරතුරු ඇතුළත් කළ පසු, ප්‍රහාරකයාට ඔවුන්ගේ සැබෑ ගිණුමට ප්‍රවේශ වීමට අවශ්‍ය දේ තිබේ.

තතුබෑම් ප්‍රහාර නිසා පුද්ගලික තොරතුරු, මූල්‍ය තොරතුරු, හෝ සෞඛ්‍ය තොරතුරු සොරකම් කළ හැක. ප්‍රහාරකයාට එක් ගිණුමකට ප්‍රවේශය ලැබුණු පසු, ඔවුන් එක්කෝ ගිණුමට ප්‍රවේශය විකුණා හෝ වින්දිතයාගේ වෙනත් ගිණුම් හැක් කිරීමට එම තොරතුරු භාවිත කරයි.

ගිණුම විකුණා දැමූ පසු, ගිණුමෙන් ලාභ ලබන්නේ කෙසේදැයි දන්නා අයෙක් අඳුරු වෙබ් වෙතින් ගිණුම් අක්තපත්‍ර මිලදී ගෙන සොරකම් කළ දත්ත ප්‍රාග්ධනය කරයි.

 

තතුබෑම් ප්‍රහාරයක පියවර තේරුම් ගැනීමට ඔබට උපකාර වන දෘශ්‍යකරණයක් මෙන්න:

 
තතුබෑම් ප්‍රහාර රූප සටහන

තතුබෑම් ප්‍රහාර විවිධ ආකාරවලින් පැමිණේ. Phishing දුරකථන ඇමතුමකින්, කෙටි පණිවිඩයකින්, විද්‍යුත් තැපෑලකින් හෝ සමාජ මාධ්‍ය පණිවිඩයකින් ක්‍රියා කළ හැක.

සාමාන්‍ය තතුබෑම් ඊමේල්

සාමාන්‍ය තතුබෑම් ඊමේල් යනු වඩාත් සුලභ තතුබෑම් ප්‍රහාරයකි. මෙවැනි ප්‍රහාර සුලභ වන්නේ ඔවුන් අවම උත්සාහයක් ගන්නා බැවිනි. 

හැකර්වරු Paypal හෝ සමාජ මාධ්‍ය ගිණුම් හා සම්බන්ධ විද්‍යුත් තැපැල් ලිපින ලැයිස්තුවක් ගෙන යවන්න විභව වින්දිතයින්ට තොග ඊමේල් පිපිරීමක්.

වින්දිතයා විද්‍යුත් තැපෑලේ ඇති සබැඳිය ක්ලික් කළ විට, එය බොහෝ විට ඔවුන් ජනප්‍රිය වෙබ් අඩවියක ව්‍යාජ අනුවාදයකට ගෙන ගොස් ඔවුන්ගේ ගිණුම් තොරතුරු සමඟ ලොග් වන ලෙස ඉල්ලා සිටී. ඔවුන් තම ගිණුම් තොරතුරු ඉදිරිපත් කළ වහාම, හැකර් සතුව ඔවුන්ගේ ගිණුමට ප්‍රවේශ වීමට අවශ්‍ය දේ ඇත.

ධීවරයෙක් දැලක් එලනවා

එක් අතකින්, මෙම තතුබෑම් වර්ගය මත්ස්‍ය කණ්ඩායමකට දැලක් හෙළනවා වැනිය. අනෙකුත් තතුබෑම් ක්‍රම වඩාත් ඉලක්කගත උත්සාහයන් වේ.

දිනකට තතුබෑම් ඊමේල් කීයක් යවනවද?

0

හෙල්ල තතුබෑම්

Spear phishing යනු කවදාද යන්නයි ප්‍රහාරකයෙකු නිශ්චිත පුද්ගලයෙකු ඉලක්ක කරයි මිනිසුන් පිරිසකට සාමාන්‍ය විද්‍යුත් තැපෑලක් යැවීමට වඩා. 

හෙල්ල තතුබෑම් ප්‍රහාර මගින් ඉලක්කයට නිශ්චිතවම ආමන්ත්‍රණය කිරීමට උත්සාහ කරන අතර වින්දිතයා දන්නා පුද්ගලයෙකු ලෙස වෙස්වළා ගනී.

ඔබට අන්තර්ජාලයේ පුද්ගලිකව හඳුනාගත හැකි තොරතුරු තිබේ නම් මෙම ප්‍රහාර වංචාකරුවෙකුට පහසු වේ. ප්‍රහාරකයාට අදාළ සහ ඒත්තු ගැන්වෙන පණිවිඩයක් සැකසීමට ඔබ සහ ඔබේ ජාලය පර්යේෂණ කිරීමට හැකි වේ.

පුද්ගලාරෝපණයේ ඉහළ ප්‍රමාණය හේතුවෙන්, සාමාන්‍ය තතුබෑම් ප්‍රහාරවලට සාපේක්ෂව හෙල්ල තතුබෑම් ප්‍රහාර හඳුනා ගැනීම ඉතා අපහසුය.

අපරාධකරුවන්ට ඒවා සාර්ථකව ඉවත් කිරීමට වැඩි කාලයක් ගත වන නිසා ඒවා ද අඩු ය.

ප්‍රශ්නය: spearphishing විද්‍යුත් තැපෑලක සාර්ථකත්ව අනුපාතය කොපමණද?

පිළිතුර: Spearphishing ඊමේල් වල සාමාන්‍ය ඊමේල් විවෘත අනුපාතයක් ඇත 70% සහ 50% ලබන්නන් ඊමේල් එකේ ඇති සබැඳියක් ක්ලික් කරන්න.

තල්මසුන් (ප්‍රධාන විධායක නිලධාරී වංචාව)

හෙල්ල තතුබෑම් ප්‍රහාර හා සසඳන විට, තල්මසුන් ප්‍රහාර දැඩි ලෙස ඉලක්ක කර ඇත.

සමාගමක ප්‍රධාන විධායක නිලධාරි හෝ ප්‍රධාන මූල්‍ය නිලධාරි වැනි සංවිධානයක පුද්ගලයන් පසුපස තල්මසුන් ප්‍රහාර එල්ල වේ.

තල්මසුන් දඩයම් කිරීමේ වඩාත් පොදු ඉලක්කයක් වන්නේ ප්‍රහාරකයාට විශාල මුදලක් වයර් කිරීම සඳහා වින්දිතයා හැසිරවීමයි.

ප්‍රහාරය විද්‍යුත් තැපෑලෙන් සිදුවන සාමාන්‍ය තතුබෑම් වලට සමානව, තල්මසුන් වෙස්වළා ගැනීම සඳහා සමාගම් ලාංඡන සහ සමාන ලිපින භාවිතා කළ හැකිය.

සමහර අවස්ථාවලදී, ප්‍රහාරකයා ප්‍රධාන විධායක නිලධාරියා ලෙස පෙනී සිටියි මූල්‍ය දත්ත හෙළි කිරීමට හෝ ප්‍රහාරක ගිණුමට මුදල් මාරු කිරීමට වෙනත් සේවකයෙකුට ඒත්තු ගැන්වීමට එම පුද්ගලයා භාවිතා කරන්න.

ඉහළ මට්ටමේ කෙනෙකුගෙන් ඉල්ලීමක් ප්‍රතික්ෂේප කිරීමට සේවකයින් අඩු ඉඩක් ඇති බැවින්, මෙම ප්‍රහාරයන් වඩාත් වංක වේ.

ප්‍රහාරකයන් බොහෝ විට තල්මසුන් ප්‍රහාරයක් සැකසීමට වැඩි කාලයක් ගත කරනු ඇත, මන්ද ඔවුන් වඩා හොඳින් ගෙවීමට නැඹුරු වේ.

Whaling Phishing

“තල්මසුන්” යන නමෙන් අදහස් කරන්නේ ඉලක්කවලට වැඩි මූල්‍ය බලයක් (ප්‍රධාන විධායක නිලධාරී) තිබීමයි.

ඇන්ග්ලර් තතුබෑම්

Angler phishing යනු සාපේක්ෂව ය නව ආකාරයේ තතුබෑම් ප්‍රහාරයක් සහ සමාජ මාධ්‍යවල පවතී.

ඔවුන් තතුබෑම් ප්‍රහාරවල සම්ප්‍රදායික විද්‍යුත් තැපැල් ආකෘතිය අනුගමනය නොකරයි.

ඒ වෙනුවට, ඔවුන් සමාගම්වල පාරිභෝගික සේවා නියෝජිතයන් ලෙස වෙස්වලාගෙන, සෘජු පණිවිඩ හරහා තොරතුරු යැවීමට මිනිසුන් රවටා ඇත.

සාමාන්‍ය වංචාවක් නම් අනිෂ්ට මෘදුකාංග හෝ වෙනත් වචන වලින් බාගත කරන ව්‍යාජ පාරිභෝගික සහාය වෙබ් අඩවියකට පුද්ගලයින් යැවීමයි ransomware වින්දිතයාගේ උපාංගය මත.

Social Media Angler Phishing

Vishing (තතුබෑම් දුරකථන ඇමතුම්)

විෂිං ප්‍රහාරයක් යනු වංචාකාරයෙකු ඔබට කතා කරන විටය ඔබගෙන් පුද්ගලික තොරතුරු රැස් කිරීමට උත්සාහ කිරීමට.

වංචාකරුවන් සාමාන්‍යයෙන් මයික්‍රොසොෆ්ට්, IRS, හෝ ඔබේ බැංකුව වැනි පිළිගත් ව්‍යාපාරයක් හෝ සංවිධානයක් ලෙස පෙනී සිටියි.

වැදගත් ගිණුම් දත්ත හෙළි කිරීමට ඔබව පොළඹවා ගැනීමට ඔවුන් බිය උපක්‍රම භාවිත කරයි.

මෙය ඔවුන්ට සෘජුව හෝ වක්‍රව ඔබගේ වැදගත් ගිණුම් වෙත ප්‍රවේශ වීමට ඉඩ සලසයි.

විෂිං ප්‍රහාර උපක්‍රමශීලී ය.

ප්‍රහාරකයන්ට ඔබ විශ්වාස කරන පුද්ගලයන් ලෙස පහසුවෙන් පෙනී සිටිය හැක.

Hailbytes නිර්මාතෘ ඩේවිඩ් මැක්හේල් අනාගත තාක්‍ෂණය සමඟ රොබෝ ඇමතුම් අතුරුදහන් වන ආකාරය ගැන කතා කරන ආකාරය නරඹන්න.

තතුබෑම් ප්‍රහාරයක් හඳුනා ගන්නේ කෙසේද?

බොහෝ තතුබෑම් ප්‍රහාර ඊමේල් හරහා සිදු වේ, නමුත් ඒවායේ නීත්‍යානුකූලභාවය හඳුනා ගැනීමට ක්‍රම තිබේ.

ඊමේල් වසම පරීක්ෂා කරන්න

ඔබ ඊමේල් එකක් විවෘත කරන විට එය පොදු විද්‍යුත් තැපැල් වසමකින් දැයි බැලීමට පරීක්ෂා කරන්න (එනම් @gmail.com).

එය පොදු විද්‍යුත් තැපැල් වසමකින් නම්, සංවිධාන පොදු වසම් භාවිතා නොකරන බැවින් එය බොහෝ විට තතුබෑම් ප්‍රහාරයකි.

ඒ වෙනුවට, ඔවුන්ගේ වසම් ඔවුන්ගේ ව්‍යාපාරයට අනන්‍ය වේ (එනම්. Google හි ඊමේල් වසම @google.com වේ).

කෙසේ වෙතත්, අද්විතීය වසමක් භාවිතා කරන උපක්‍රමශීලී තතුබෑම් ප්‍රහාර තිබේ.

සමාගම පිළිබඳ ඉක්මන් සෙවීමක් කිරීම සහ එහි නීත්‍යානුකූලභාවය පරීක්ෂා කිරීම ප්‍රයෝජනවත් වේ.

විද්‍යුත් තැපෑලෙහි සාමාන්‍ය සුබ පැතුම් ඇත

තතුබෑම් ප්‍රහාර සෑම විටම ඔබ සමඟ හොඳ ආචාරයක් හෝ සංවේදනයක් සමඟ මිත්‍ර වීමට උත්සාහ කරයි.

උදාහරණයක් ලෙස, මගේ අයාචිත තැපෑලෙන් වැඩි කලකට පෙර "ආදරණීය මිතුරා" යන සුබ පැතුම් සහිත තතුබෑම් විද්‍යුත් තැපෑලක් මට හමු විය.

"ඔබේ අරමුදල් පිළිබඳ ශුභාරංචිය 21/06/2020" යන මාතෘකාවේ සඳහන් වන පරිදි මෙය තතුබෑම් විද්‍යුත් තැපෑලක් බව මම දැනටමත් දැන සිටියෙමි.

ඔබ කිසි විටෙක එම සම්බන්ධතාව සමඟ අන්තර් ක්‍රියා කර නොමැති නම් එම ආකාරයේ සුබ පැතුම් දැකීම ක්ෂණික රතු කොඩි විය යුතුය.

අන්තර්ගතය පරීක්‍ෂා කරන්න

තතුබෑම් විද්‍යුත් තැපෑලක අන්තර්ගතය ඉතා වැදගත් වන අතර, ඒවායින් බොහොමයක් සෑදෙන සුවිශේෂී විශේෂාංග කිහිපයක් ඔබට පෙනෙනු ඇත.

අන්තර්ගතය විකාර සහගත නම්, බොහෝ විට එය වංචාවකි.

උදාහරණයක් ලෙස, මාතෘකාවේ සඳහන් වන්නේ, “ඔබට ලොතරැයිය $1000000ක් දිනුවා” සහ ඔබට සහභාගී වූ බවක් මතකයක් නොමැති නම්, එය රතු කොඩියක් වේ.

අන්තර්ගතය "එය ඔබ මත රඳා පවතී" වැනි හදිසි හැඟීමක් ඇති කරන විට සහ එය සැක සහිත සබැඳියක් ක්ලික් කිරීමට හේතු වන විට එය බොහෝ විට වංචාවක් වේ.

අධි සබැඳි සහ ඇමුණුම්

තතුබෑම් ඊමේල් වලට සෑම විටම සැක සහිත සබැඳියක් හෝ ගොනුවක් අමුණා ඇත.

සබැඳියක වෛරසයක් තිබේදැයි පරීක්ෂා කිරීමට හොඳ ක්‍රමයක් නම් අනිෂ්ට මෘදුකාංග සඳහා ගොනු හෝ සබැඳි පරීක්ෂා කරන වෙබ් අඩවියක් වන VirusTotal භාවිතා කිරීමයි.

තතුබෑම් ඊමේල් උදාහරණය:

Gmail තතුබෑම් විද්‍යුත් තැපෑල

උදාහරණයේදී, Google පෙන්වා දෙන්නේ විද්‍යුත් තැපෑල අනතුරුදායක විය හැකි බවයි.

එහි අන්තර්ගතය වෙනත් සමාන තතුබෑම් ඊමේල් සමඟ ගැළපෙන බව එය හඳුනා ගනී.

විද්‍යුත් තැපෑලක් ඉහත නිර්ණායක බොහොමයක් සපුරාලන්නේ නම්, එය අවහිර වන පරිදි එය reportphishing@apwg.org හෝ phishing-report@us-cert.gov වෙත වාර්තා කිරීම නිර්දේශ කෙරේ.

ඔබ Gmail භාවිතා කරන්නේ නම් තතුබෑම් සඳහා විද්‍යුත් තැපෑල වාර්තා කිරීමට විකල්පයක් ඇත.

ඔබේ සමාගම ආරක්ෂා කරන්නේ කෙසේද

තතුබෑම් ප්‍රහාර අහඹු පරිශීලකයින් වෙත යොමු වුවද ඒවා බොහෝ විට ඉලක්ක කරන්නේ සමාගමක සේවකයින් ය.

කෙසේ වෙතත්, ප්‍රහාරකයන් සැමවිටම සමාගමක මුදල් නොව එහි දත්ත පසුපස හඹා යයි.

ව්‍යාපාර සම්බන්ධයෙන් ගත් කල, දත්ත මුදලට වඩා ඉතා වටිනා වන අතර එය සමාගමකට දැඩි ලෙස බලපෑ හැකිය.

ප්‍රහාරකයන්ට පාරිභෝගික විශ්වාසයට බලපෑම් කිරීමෙන් සහ සමාගමේ නම කැළැල් කිරීමෙන් මහජනතාවට බලපෑම් කිරීමට කාන්දු වූ දත්ත භාවිත කළ හැකිය.

නමුත් එයින් ඇති විය හැකි ප්‍රතිවිපාක එයම නොවේ.

අනෙකුත් ප්‍රතිවිපාක අතර ආයෝජක විශ්වාසය මත ඍණාත්මක බලපෑම්, ව්‍යාපාර කඩාකප්පල් කිරීම සහ සාමාන්‍ය දත්ත ආරක්ෂණ රෙගුලාසි (GDPR) යටතේ නියාමන දඩ පැනවීම ඇතුළත් වේ.

මෙම ගැටලුව සමඟ කටයුතු කිරීමට ඔබේ සේවකයින් පුහුණු කිරීම සාර්ථක තතුබෑම් ප්‍රහාර අවම කිරීම සඳහා නිර්දේශ කෙරේ.

සාමාන්‍යයෙන් සේවකයින් පුහුණු කිරීමේ ක්‍රම නම් ඔවුන්ට තතුබෑම් ඊමේල් පිළිබඳ උදාහරණ සහ ඒවා හඳුනා ගැනීමේ ක්‍රම පෙන්වීමයි.

සේවකයින්ට තතුබෑම පෙන්වීමට තවත් හොඳ ක්‍රමයක් වන්නේ සමාකරණයයි.

තතුබෑම් සමාකරණ යනු මූලික වශයෙන් කිසිදු සෘණාත්මක බලපෑමක් නොමැතිව සේවකයින්ට තතුබෑම හඳුනා ගැනීමට උපකාර කිරීම සඳහා නිර්මාණය කර ඇති ව්‍යාජ ප්‍රහාර වේ.

Phishing පුහුණු වැඩසටහනක් ආරම්භ කරන්නේ කෙසේද?

සාර්ථක තතුබෑම් ව්‍යාපාරයක් ක්‍රියාත්මක කිරීමට ඔබ ගත යුතු පියවර අපි දැන් බෙදා ගන්නෙමු.

WIPRO හි 2020 සයිබර් ආරක්ෂණ වාර්තාවට අනුව තතුබෑම් ඉහළම ආරක්ෂක තර්ජනය ලෙස පවතී.

දත්ත රැස් කිරීමට සහ සේවකයින් දැනුවත් කිරීමට හොඳම ක්‍රමයක් නම් අභ්‍යන්තර තතුබෑම් ව්‍යාපාරයක් ක්‍රියාත්මක කිරීමයි.

තතුබෑම් වේදිකාවක් සමඟ තතුබෑම් විද්‍යුත් තැපෑලක් සෑදීමට ප්‍රමාණවත් තරම් පහසු විය හැකි නමුත් යැවීමට පහර දීමට වඩා බොහෝ දේ ඇත.

අභ්‍යන්තර සන්නිවේදනයන් සමඟ තතුබෑම් පරීක්ෂණ හැසිරවිය යුතු ආකාරය අපි සාකච්ඡා කරමු.

ඉන්පසුව, ඔබ එකතු කරන දත්ත විශ්ලේෂණය කර භාවිතා කරන ආකාරය ගැන අපි යන්නෙමු.

ඔබේ සන්නිවේදන උපාය මාර්ගය සැලසුම් කරන්න

තතුබෑම් ව්‍යාපාරයක් යනු මිනිසුන් වංචාවකට හසු වුවහොත් ඔවුන්ට දඬුවම් කිරීම නොවේ. phishing simulation යනු phishing ඊමේල් වලට ප්‍රතිචාර දක්වන ආකාරය සේවකයින්ට ඉගැන්වීමයි. ඔබ ඔබේ සමාගම තුළ phishing පුහුණු කිරීම සම්බන්ධයෙන් විනිවිදභාවයෙන් කටයුතු කරන බව සහතික කර ගැනීමට ඔබට අවශ්‍යය. ඔබේ තතුබෑම් ව්‍යාපාරය ගැන සමාගම් ප්‍රධානීන් දැනුවත් කිරීමට ප්‍රමුඛත්වය දෙන්න සහ ව්‍යාපාරයේ ඉලක්ක විස්තර කරන්න.

ඔබ ඔබේ පළමු මූලික තතුබෑම් විද්‍යුත් තැපැල් පරීක්ෂණය යැවීමෙන් පසු, ඔබට සියලුම සේවකයින්ට සමාගම පුරා නිවේදනයක් කළ හැක.

අභ්යන්තර සන්නිවේදනයේ වැදගත් අංගයක් වන්නේ පණිවිඩය ස්ථාවරව තබා ගැනීමයි. ඔබ ඔබේම තතුබෑම් පරීක්ෂණ කරන්නේ නම්, ඔබේ පුහුණු ද්‍රව්‍ය සඳහා සාදන ලද වෙළඳ නාමයක් ඉදිරිපත් කිරීම හොඳ අදහසකි.

ඔබේ වැඩසටහන සඳහා නමක් ඉදිරිපත් කිරීම සේවකයින්ට ඔවුන්ගේ එන ලිපි තුළ ඔබේ අධ්‍යාපනික අන්තර්ගතය හඳුනා ගැනීමට උදවු කරයි.

ඔබ කළමනාකරණය කළ තතුබෑම් පරීක්ෂණ සේවාවක් භාවිතා කරන්නේ නම්, ඔවුන් බොහෝ විට මෙය ආවරණය කර ඇත. ඔබේ ව්‍යාපාරයෙන් පසු ඔබට වහාම පසු විපරම් කිරීමට හැකි වන පරිදි අධ්‍යාපනික අන්තර්ගතය කල්තියා නිෂ්පාදනය කළ යුතුය.

ඔබේ මූලික පරීක්ෂණයෙන් පසු ඔබේ අභ්‍යන්තර තතුබෑම් ඊමේල් ප්‍රොටෝකෝලය පිළිබඳ උපදෙස් සහ තොරතුරු ඔබේ සේවකයන්ට ලබා දෙන්න.

පුහුණුවට නිවැරදිව ප්‍රතිචාර දැක්වීමට ඔබේ සම සේවකයින්ට අවස්ථාව ලබා දීමට ඔබට අවශ්‍යය.

විද්‍යුත් තැපෑල නිවැරදිව හඳුනාගෙන වාර්තා කරන පුද්ගලයින් සංඛ්‍යාව දැකීම තතුබෑම් පරීක්ෂණයෙන් ලබා ගැනීමට වැදගත් තොරතුරු වේ.

ඔබේ ප්රතිඵල විශ්ලේෂණය කරන්නේ කෙසේදැයි තේරුම් ගන්න

ඔබේ ව්‍යාපාරය සඳහා ඔබේ ප්‍රමුඛත්වය විය යුත්තේ කුමක් ද?

විවාහ ගිවිස ගැනීම

ඔබට ඔබේ ප්‍රතිඵල සාර්ථක සහ අසාර්ථක සංඛ්‍යාව මත පදනම් කර ගැනීමට උත්සාහ කළ හැකිය, නමුත් එම සංඛ්‍යා ඔබේ අරමුණ සඳහා අවශ්‍යයෙන්ම ඔබට උපකාර නොවේ.

ඔබ තතුබෑම් පරීක්ෂණ අනුකරණයක් ක්‍රියාත්මක කරන්නේ නම් සහ කිසිවෙකු සබැඳිය ක්ලික් නොකරන්නේ නම්, එයින් අදහස් වන්නේ ඔබේ පරීක්ෂණය සාර්ථක වූ බව ද?

කෙටි පිළිතුර වන්නේ "නැත" යන්නයි.

100% සාර්ථකත්ව අනුපාතයක් තිබීම සාර්ථකත්වයක් ලෙස පරිවර්තනය නොවේ.

එයින් අදහස් කළ හැක්කේ ඔබේ තතුබෑම් පරීක්‍ෂණය හඳුනා ගැනීමට ඉතා පහසු වූ බවයි.

අනෙක් අතට, ඔබ ඔබේ තතුබෑම් පරීක්ෂණය සමඟ දැවැන්ත අසාර්ථක අනුපාතයක් ලබා ගන්නේ නම්, එය සම්පූර්ණයෙන්ම වෙනස් දෙයක් අදහස් කළ හැකිය.

ඔබේ සේවකයන්ට තවමත් තතුබෑම් ප්‍රහාර හඳුනා ගැනීමට නොහැකි බව එයින් අදහස් විය හැක.

ඔබ ඔබේ ව්‍යාපාරය සඳහා ඉහළ ක්ලික් කිරීම් අනුපාතයක් ලබා ගන්නා විට, ඔබේ තතුබෑම් ඊමේල්වල දුෂ්කරතා අඩු කිරීමට ඔබට අවශ්‍ය වීමට හොඳ අවස්ථාවක් තිබේ.

ඔවුන්ගේ වර්තමාන මට්ටමින් මිනිසුන් පුහුණු කිරීමට වැඩි කාලයක් ගත කරන්න.

ඔබට අවසානයේ තතුබෑම් සබැඳි ක්ලික් කිරීම් අනුපාතය අඩු කිරීමට අවශ්‍ය වේ.

තතුබෑම් අනුකරණයක් සමඟ හොඳ හෝ නරක ක්ලික් කිරීමේ අනුපාතයක් යනු කුමක්දැයි ඔබ කල්පනා කරනවා විය හැකිය.

sans.org ට අනුව, ඔබේ පළමු තතුබෑම් අනුකරණය 25-30% ක සාමාන්‍ය ක්ලික් අනුපාතයක් ලබා දිය හැක.

එය ඇත්තෙන්ම ඉහළ සංඛ්‍යාවක් බව පෙනේ.

වාසනාවකට මෙන්, ඔවුන් එය වාර්තා කළහ මාස 9-18 තතුබෑම් පුහුණුවෙන් පසු, තතුබෑම් පරීක්ෂණයක් සඳහා ක්ලික් කිරීමේ අනුපාතය විය 5% ට අඩු.

තතුබෑම් පුහුණුවෙන් ඔබ අපේක්ෂා කරන ප්‍රතිඵල පිළිබඳ දළ ඇස්තමේන්තුවක් ලෙස මෙම සංඛ්‍යා උපකාර විය හැක.

මූලික තතුබෑම් පරීක්ෂණයක් යවන්න

ඔබගේ පළමු තතුබෑම් ඊමේල් අනුකරණය ආරම්භ කිරීමට, පරීක්ෂණ මෙවලමෙහි IP ලිපිනය සුදු ලැයිස්තු කිරීමට වග බලා ගන්න.

සේවකයින්ට විද්‍යුත් තැපෑල ලැබෙන බවට මෙය සහතික කරයි.

ඔබගේ පළමු අනුකරණය කරන ලද තතුබෑම් ඊමේල් සැකසීමේදී එය ඉතා පහසු හෝ අපහසු කරන්න එපා.

ඔබ ඔබේ ප්‍රේක්ෂකයින් ද මතක තබා ගත යුතුය.

ඔබේ සගයන් සමාජ මාධ්‍ය භාවිතා කරන්නන් නොවේ නම්, ව්‍යාජ LinkedIn මුරපද යළි පිහිටුවීමේ තතුබෑම් විද්‍යුත් තැපෑලක් භාවිතා කිරීම හොඳ අදහසක් නොවේ. පරීක්ෂක විද්‍යුත් තැපෑලෙහි ප්‍රමාණවත් පුළුල් ආයාචනයක් තිබිය යුතු අතර ඔබේ සමාගමෙහි සිටින සෑම කෙනෙකුටම ක්ලික් කිරීමට හේතුවක් ඇත.

පුළුල් ආයාචනයක් සහිත තතුබෑම් ඊමේල් සඳහා උදාහරණ කිහිපයක් විය හැකිය:

  • සමාගම පුරා නිවේදනයක්
  • නැව්ගත කිරීමේ දැනුම්දීමක්
  • "COVID" ඇඟවීමක් හෝ වත්මන් සිදුවීම්වලට අදාළ දෙයක්

 

යවන්න ක්ලික් කිරීමට පෙර ඔබේ ප්‍රේක්ෂකයින් පණිවිඩය ගන්නා ආකාරය පිළිබඳ මනෝවිද්‍යාව මතක තබා ගන්න.

මාසික තතුබෑම් පුහුණුව දිගටම කරගෙන යන්න

ඔබේ සේවකයන්ට තතුබෑම් පුහුණු ඊමේල් යැවීම දිගටම කරගෙන යන්න. මිනිසුන්ගේ කුසලතා මට්ටම් වැඩි කිරීම සඳහා ඔබ කාලයත් සමඟ දුෂ්කරතා සෙමින් වැඩි කරන බවට වග බලා ගන්න.

සංඛ්යාත

මාසිකව විද්‍යුත් තැපෑල යැවීම නිර්දේශ කෙරේ. ඔබ ඔබේ සංවිධානය බොහෝ විට "තතුබෑම" නම්, ඔවුන් ටිකක් ඉක්මනින් අල්ලා ගැනීමට ඉඩ ඇත.

ඔබේ සේවකයින් අල්ලා ගැනීම, ටිකක් ආරක්ෂිතව සිටීම වඩාත් යථාර්ථවාදී ප්රතිඵල ලබා ගැනීමට හොඳම ක්රමයයි.

 

විවිධ

ඔබ සෑම විටම එකම ආකාරයේ "තතුබෑම්" ඊමේල් යවන්නේ නම්, ඔබ ඔබේ සේවකයන්ට විවිධ වංචාවලට ප්‍රතිචාර දක්වන ආකාරය ඉගැන්වීමට යන්නේ නැත.

ඔබට විවිධ කෝණ කිහිපයක් උත්සාහ කළ හැකිය:

  • සමාජ මාධ්‍ය පිවිසුම්
  • Spearphishing (තනි පුද්ගලයෙකුට විද්‍යුත් තැපෑල විශේෂිත කරන්න)
  • නැව්ගත කිරීම් යාවත්කාලීන
  • ප්‍රවෘත්ති
  • සමාගම පුරා යාවත්කාලීන

 

අදාළත්වය

ඔබ නව ප්‍රචාරණ යවන විට, ඔබ ඔබේ ප්‍රේක්ෂකයන්ට පණිවිඩයේ අදාළත්වය මනාව සකස් කරන බවට සෑම විටම වග බලා ගන්න.

ඔබ උනන්දුවක් දක්වන දෙයකට සම්බන්ධ නොවන තතුබෑම් විද්‍යුත් තැපෑලක් යවන්නේ නම්, ඔබට ඔබේ ව්‍යාපාරයෙන් වැඩි ප්‍රතිචාරයක් නොලැබෙනු ඇත.

 

දත්ත අනුගමනය කරන්න

ඔබේ සේවකයින්ට විවිධ ප්‍රචාරණ යැවීමෙන් පසු, පළමු වරට මිනිසුන් රැවටූ පැරණි ව්‍යාපාර කිහිපයක් නැවුම් කර එම ව්‍යාපාරයට නව භ්‍රමණයක් කරන්න.

මිනිසුන් එක්කෝ ඉගෙන ගනිමින් දියුණු වෙමින් සිටින බව ඔබ දුටුවහොත් ඔබේ පුහුණුවේ සඵලතාවය පැවසීමට ඔබට හැකි වනු ඇත.

එතැන් සිට ඔවුන්ට යම් තතුබෑම් ඊමේල් වර්ගයක් හඳුනා ගන්නේ කෙසේද යන්න පිළිබඳ වැඩිදුර අධ්‍යාපනයක් අවශ්‍ය දැයි පැවසීමට ඔබට හැකි වනු ඇත.

 

ස්වයං-ධාවන තතුබෑම් වැඩසටහන් Vs කළමනාකරණය කළ තතුබෑම් පුහුණුව

ඔබ ඔබේම තතුබෑම් පුහුණු වැඩසටහනක් නිර්මාණය කිරීමට හෝ වැඩසටහන බාහිරින් ලබා ගැනීමට යන්නේද යන්න තීරණය කිරීමේදී සාධක 3ක් ඇත.

 

තාක්ෂණික විශේෂඥ දැනුම

ඔබ ආරක්‍ෂක ඉංජිනේරුවෙකු නම් හෝ ඔබේ සමාගමෙහි අයෙක් සිටී නම්, ඔබේ ව්‍යාපාර නිර්මාණය කිරීමට පෙර පවතින තතුබෑම් වේදිකාවක් භාවිතයෙන් ඔබට පහසුවෙන් තතුබෑම් සේවාදායකයක් බිහි කළ හැකිය.

ඔබට ආරක්ෂක ඉංජිනේරුවන් නොමැති නම්, ඔබේම තතුබෑම් වැඩසටහනක් නිර්මාණය කිරීම ප්‍රශ්නයෙන් බැහැර විය හැකිය.

 

අත්දැකීමක්

ඔබට ඔබේ සංවිධානයේ ආරක්ෂක ඉංජිනේරුවෙකු සිටිය හැක, නමුත් ඔවුන් සමාජ ඉංජිනේරු විද්‍යාව හෝ තතුබෑම් පරීක්ෂණ පිළිබඳ අත්දැකීම් නොමැති විය හැක.

ඔබට පළපුරුදු කෙනෙකු සිටී නම්, ඔවුන් තමන්ගේම තතුබෑම් වැඩසටහනක් නිර්මාණය කිරීමට තරම් විශ්වාසදායක වනු ඇත.

 

කාලය

කුඩා හා මධ්‍යම ප්‍රමාණයේ සමාගම් සඳහා මෙය ඇත්තෙන්ම විශාල සාධකයකි.

ඔබේ කණ්ඩායම කුඩා නම්, ඔබේ ආරක්ෂක කණ්ඩායමට වෙනත් කාර්යයක් එක් කිරීම පහසු නොවනු ඇත.

ඔබ වෙනුවෙන් වැඩ කිරීමට වෙනත් පළපුරුදු කණ්ඩායමක් සිටීම වඩාත් පහසු වේ.

 

මම කොහොමද පටන් ගන්නේ?

ඔබ ඔබේ සේවකයින් පුහුණු කළ හැකි ආකාරය සොයා ගැනීමට මෙම සම්පූර්ණ මාර්ගෝපදේශය හරහා ගොස් ඇති අතර තතුබෑම් පුහුණුව හරහා ඔබේ සංවිධානය ආරක්ෂා කිරීම ආරම්භ කිරීමට ඔබ සූදානම්.

දැන් මොකද?

ඔබ ආරක්ෂක ඉංජිනේරුවෙකු නම් සහ ඔබේ පළමු තතුබෑම් ව්‍යාපාරය දැන් ආරම්භ කිරීමට අවශ්‍ය නම්, අද ආරම්භ කිරීමට ඔබට භාවිතා කළ හැකි තතුබෑම් සමාකරණ මෙවලමක් ගැන වැඩිදුර දැන ගැනීමට මෙතැනට යන්න.

හෝ…

ඔබ වෙනුවෙන් තතුබෑම් ව්‍යාපාර ක්‍රියාත්මක කිරීම සඳහා කළමනාකරණය කළ සේවාවන් ගැන ඉගෙන ගැනීමට ඔබ කැමති නම්, ඔබට තතුබෑම් පුහුණුව පිළිබඳ ඔබේ නොමිලේ අත්හදා බැලීම ආරම්භ කළ හැකි ආකාරය ගැන මෙතැනින් වැඩි විස්තර දැන ගන්න.

 

සාරාංශය

අසාමාන්‍ය ඊමේල් හඳුනා ගැනීමට පිරික්සුම් ලැයිස්තුව භාවිතා කරන්න සහ ඒවා තතුබෑම් කරන්නේ නම් ඒවා වාර්තා කරන්න.

ඔබව ආරක්‍ෂා කළ හැකි තතුබෑම් පෙරහන් එහි තිබුණත් එය 100%ක් නොවේ.

තතුබෑම් ඊමේල් නිරන්තරයෙන් විකාශනය වන අතර කිසි විටෙකත් සමාන නොවේ.

දක්වා ඔබේ සමාගම ආරක්ෂා කරන්න තතුබෑම් ප්‍රහාර වලින් ඔබට සහභාගී විය හැක තතුබෑම් සමාකරණ සාර්ථක තතුබෑම් ප්‍රහාර වල අවස්ථා අඩු කිරීමට.

ඔබේ ව්‍යාපාරයට තතුබෑම් ප්‍රහාරයක් ඇතිවීමේ අවස්ථා අඩු කර ගැනීමට ඔබ මීළඟට කළ යුතු දේ සොයා ගැනීමට ඔබ මෙම මාර්ගෝපදේශයෙන් ප්‍රමාණවත් තරම් ඉගෙන ගෙන ඇතැයි අපි බලාපොරොත්තු වෙමු.

ඔබට අපෙන් කිසියම් ප්‍රශ්නයක් ඇත්නම් හෝ තතුබෑම් ව්‍යාපාර සමඟ ඔබේ දැනුම හෝ අත්දැකීම් බෙදා ගැනීමට අවශ්‍ය නම් කරුණාකර අදහස් දක්වන්න.

මෙම මාර්ගෝපදේශය බෙදා ගැනීමට සහ ප්‍රචාරය කිරීමට අමතක නොකරන්න!