【急募】朝イチの眠い社員、フィッシングメールに勝つ方法wwww
週明けの朝、会社PCを開く前に何を確認すべきかという実用スレ。差出人・リンク・添付・MFAのガチ対策に、酒とプロテインとソクラテスが混ざるカオスな流れになっていた。
週明けはフィッシングも見落としやすい。
メール、共有リンク、添付ファイルで気をつけてること書いてけ。
テンプレ貼っとくわ
・差出人を見る
・URLにカーソル合わせる
・添付の拡張子を見る
・急ぎです!に急がない
・心当たりない請求書は心当たりない
以上
会社PC開く前っていうならまず机の上確認な。
付箋にパスワード貼ってる奴まだいるからな。
スレ違いじゃないぞ物理セキュリティだぞ。
このコピペ思い出した
上司「この添付開いて」
俺「怪しいので確認します」
上司「俺を疑うのか」
俺「はい」
上司「正しい」
MFA通知は内容見る。
自分がログインしてないのに承認しない。
当たり前だけど、押し間違い狙いが一番こわい。
今北用
差出人見る
リンク直踏みしない
添付すぐ開かない
MFA反射承認しない
酒は抜け
ずっとROMってたけど、去年うちの部署で本当にやられた。
共有リンクっぽいメールで、見た目は普段使ってるクラウドと同じ。新人がIDパス入れて、そのあと海外からログイン試行。
幸いMFAで止まったけど、朝イチのぼんやりした時間に来てたのが嫌すぎた。
まあ俺に言わせればな、技術より運用が負ける。
短縮URL禁止、添付はプレビュー前に送信者確認、MFAは番号一致。この辺を文化にしないと個人の注意力頼みになる。
古参的にはこうなんだよ。
全部AIで作られてるから文章の違和感チェックはもう限界。
昔の変な日本語メールを期待してる奴は半年どころか十年ROMれ。
新人に「怪しいメールは開くな」だけ言っても無理。
何が怪しいかを具体例で見せる、報告先を一個にする、報告しても責めない。
この3つがない会社は朝イチ確認とか以前の問題。
実害というか、うちは添付開いた人がいて端末隔離になった。
本人は泣きそうだったけど、後から聞いたら件名が普段の取引先の請求書そのものだったらしい。
責めるより、なぜ通ったか見直す方が先だと思った。
>>63
いる。
だから「疑え」より「確認手順を固定する」の方が通じる。
公式ブックマークから入る、電話番号はメール内じゃなく名刺や社内台帳を見る、添付は必要性を考える。
古参的にはこうなんだよ。
朝イチは
差出人を見る
リンク先を直接開かない
添付の必然性を見る
MFA通知を雑に承認しない
この4つだけ机に貼っとけ。
完璧な結論じゃないが、手順書300ページよりはマシ。