- Iimaylyada "lagaa soo diray" badanaa waa iimaylo la xaday oo ma tilmaamayaan gelitaanka koontada dhabta ah.
- Ha bixin, ha ka jawaabin, oo ku calaamadee inay yihiin spam; xoojiya furaha sirta ah oo awood MFA
- Hubi madaxyada oo isticmaal warbixinta/ka xidhi doorashooyinka Gmail, Outlook, Apple, iyo kuwa kale.
- Haddii aad bixisay ama ay jirto baad, soo ururi caddaynta oo u gudbi maamulka.
Helitaanka iimaylka u muuqda inuu ka yimid ciwaankaaga waxay noqon kartaa cabsi, laakiin inta badan, ma muujinayso in akoonkaaga la galay. Tan waxaa ka danbeysa inta badan farsamayaqaan soodiye (email spoofing) kaas oo ka faa'iidaysta nuglaanta borotokoolka si fariintu ugu muuqato mid sharci ah marka aysan ahayn.
Dembiilayaasha internetka ayaa u isticmaala habkan si ay u qariyaan, u faafiyaan malware, ama u xadaan xogta iyaga oo soo jiidanaya degdeg, ceeb, ama cabsi si ay kuugu helaan lacagta cryptocurrency ama guji xiriiriyeyaasha waxyeellada leh. Ururada ay ka mid yihiin INCIBE, OCU, iyo khubarada amniga ayaa ka digaya in iimayladani ay yihiin kuwo been abuur ah waxayna ku talinayaan in aan la isu dhiibin been-abuurka ama bixinta macluumaadka shakhsiyeed. Waan ku tusi doonaa sida. waxa la sameeyo haddii aad ka hesho iimaylo shaki leh emailkaaga.
Waa maxay iimaylka aflagaado iyo maxaad iimaylo uga helaysaa "adiga"?

Iimayl-ku-sheegiddu waa farsamo ku lug leh been-abuurka soo-diraha iyadoo la beddelayo madax-madaxeedyada farriinta si ay ugu muuqato inay ka yimaaddeen meel kale. Sida khubarada amniga interneedku sharxayaan, weeraryahanku waxa uu wax ka beddelaa meelaha sida "Laga yimid" ama mawduuca mawduuca si uu ugu muuqdo qof aad ku kalsoon tahay - xitaa naftaada - adigoon gelin akoonkaaga.
Tani waa suurtogal sababtoo ah borotokoolka SMTP, kaas oo maamula soo dirida iimaylka, uma baahna in la xaqiijiyo soo diraha keligiis. Markaa, qalab fudud ama API-yada, qof kastaa wuxuu dejin karaa ciwaanka uu rabo "From:"; Server-yadu waxay soo diraan fariinta, ciwaanka ka muuqda ee sanduuqaaga ayaa muujinaya ciwaanka uu soo galay weerarka, xitaa haddii uusan ahayn kan dhabta ah.
Madaxda farsamada ee iimaylka (madaxyada buuxa) waxay muujinayaan dariiqa saxda ah ee fariinta, Maaddaama ay galaan rajo kasta oo u dhaxaysa server-yada goobaha sida La helay:, isticmaalayaasha intooda badani ma hubiyaan goobahan ka hor intaysan la falgalin waxa ku jira.
Marka laga soo tago goobta:- Markaa xitaa haddii iimaylka u muuqdo inuu adiga soo diray ama xidhiidhiye, jawaabtu waxay gaadhaysaa weerarka.
Sida ay khiyaamooyinkani u shaqeeyaan: laga bilaabo "jabsiga" beenta ah ilaa sextortion

Mid ka mid ah qaababka ugu caansan waa email sextortion: weeraryahanku wuxuu sheeganayaa inuu cudurka qaaday, duubay, ama koontaroolay kamaradaada wuxuuna ku hanjabaa inuu qaybiyo fiidiyowyada qarsoon haddii aadan ku bixin 48 saacadood gudahood, badanaa Bitcoin. Farriimahani waxay inta badan sheegaan inay ku ilaalinayeen toddobaadyo ama inay isticmaaleen software "ka shiday makarafoonkaaga."
INCIBE waxay cadeyneysaa, ololaha noocaan ah, qofka wax weeraray ma uusan galin aaladahaaga ama uusan laheyn muuqaalo dhab ah, iyo in ujeedada ugu weyni ay tahay in lagu cabsi geliyo helitaanka lacag bixinta ama xogtaada. OCU waxay ku dartay inay sidoo kale raadiyaan inay ku qaybiyaan malware iyada oo loo marayo lifaaqyada cudurka qaba.
Kala duwanaansho kale waa digniinaha "Pegasus" been abuur ah ama kuwa kale "aad u awood badan" malware, iyadoo lagu andacoonayo in dhammaan qalabkaaga la jabiyay oo kaliya bixinta degdegga ah ay ka hortagi doonto cawaaqib xumo. Waa tusaale caadi ah oo ah injineernimada bulshada oo ku salaysan degdeg iyo cabsi.
Weeraryahanadu waxay ku ciyaaraan ceeb inay ku cadaadiyaan, Waxay inta badan dalbadaan cryptocurrency sababtoo ah way adagtahay in la raadiyo. Waxay mararka qaarkood ku daraan furaha sirta ah ee laga daayay jebinta xogta si loo siiyo kalsooni weyn, in kasta oo tani aysan macnaheedu ahayn inay dhab ahaantii gacanta ku hayaan akoonnadaada.
Calaamadaha lagu ogaado fariimaha madowga iyo phishing-ka
Raadi tilmaamayaasha caadiga ah: dalabaadka maaliyadeed ee degdegga ah (gaar ahaan kuwa loo yaqaan 'cryptocurrencies), hanjabaadaha lagu dhejiyo macluumaadka qarsoodiga ah, iyo saacadaha 24-48 ee kama dambaysta ah. Cadaadisyadan soo noqnoqda waa calaamado caadi ah oo ah phishing iyo fariidnimo.
Sidoo kale raadi qoraallo si liidata loo qoray, khaladaadka higaada ama weedho "qaar" oo tilmaamaya automation ama tarjumaad liidata, iyo sidoo kale soo-diraha ama ciwaannada qarsoon ee aan u dhigmin cidda sharciga ah.
Ka digtoonow codsiyada macluumaadka shakhsiyeed ama bangiga ee iimaylka, xiriirinta "xaqiijinta akoonkaaga," ama si aad u soo dejiso software, gaar ahaan haddii fariintu u muuqato mid aan caadi ahayn ama u ekaanayso bangigaaga, alaab-qeybiyaha, ama xidhiidhka qoyskaaga. Had iyo jeer ku xaqiiji kanaalada rasmiga ah
Haddii aad ka hesho fariin la sheegay in ay ka timid hay'ad si weyn loo yaqaan (sida shirkad warqaad ah) oo codsanaysa lacag-bixin ama casriyeyn xagga isku xidhka, Xusuusnow in hay'adaha sharciga ah aysan ku codsan xogta sirta ah iimaylka ama soo diraan lifaaqyo la fulin karo.
Sida loo hubiyo meesha imaylku runtii ka yimid
Dib u eegista dhammaan cinwaanka iimaylka ayaa kuu ogolaanaya inaad xaqiijiso asalkiisa dhabta ah iyo dariiqa uu maray. Is barbar dhig meelaha farsamada iyo macluumaadka ka muuqda "Laga soo bilaabo:".
- Gmail: Fur fariinta, taabo saddexda dhibcood oo toosan, oo dooro "Show original." Waxaad arki doontaa koodka oo dhammaystiran iyo khadka Laga soo bilaabo: sax ah, marka lagu daro hubinta xaqiiqada.
- Muuqaalka: fur fariinta, midig guji iyo "Fariinta Options". Hubi "Internet Header" si aad u xaqiijiso in aad heshay:, From:, Reply-To:, oo nuqul ka samee madaxa haddii aad u baahan tahay inaad kala qaybiso.
- Yahoo Mail: Fur fariinta, taabo saddexda dhibcood oo dooro "Eeg fariinta isha." Wuxuu baadhayaa waxa la helay: waxa la galiyay iyo IP-ga soodiraha asalka ah si loo ogaado khilaafyada suurtagalka ah.
Muuqaalka muuqaalku wuxuu muujinayaa "?" ku yaal sawirka soo-diraha marka aysan xaqiijin karin aqoonsiga, soo jeedinta taxaddar. Haddii xidhiidhka caadiga ahi aanu inta badan ka muuqan calaamadaas oo uu si lama filaan ah u dhaco, waxa laga yaabaa in la iska dhigayo.
Tilmaan kale ayaa ah in haddii ciwaanka "From:" uu ka duwan yahay kan madaxa, Waxaad awoodi doontaa inaad aragto soo-diraha dhabta ah oo hoosta laga xarriiqay, kaa caawinaya inaad aqoonsato iimaylo been abuur ah.
Maxaa la sameeyaa haddii aad ka hesho iimayl "ka imaylkaaga"
1) Ha u jawaabin, guji links, ama ha furin lifaaqyada. Ka jawaabista waxay xaqiijinaysaa in sanduuqaaga boostadu uu firfircoon yahay oo uu fududayn karo weerarrada mustaqbalka. Bixinta kaliya waxay sii kordhinaysaa madmadowga iyada oo aan waxba la xallin.
2) Tirtir ama calaamadee fariinta sida spam. Tani waxay kaa caawin doontaa hagaajinta filtarrada bixiyahaaga waxayna yaraynaysaa muuqaalka ololayaasha la midka ah.
3) Xooji ammaanka akoonnadaada: u beddel eraygaaga sirta ah mid adag oo gaar ah, oo dhaqaaji laba-tallaabo xaqiijinta. Haddii aad isticmaasho sirta isku midka ah meelo badan, ku beddel dhamaantood si aad uga fogaato jebinta hore.
4) Dib u eeg gal-galladii dhawaa iyo dhaqdhaqaaqa akoonnadaada aasaasiga ah. Haddii aadan ogaan gelitaanka shakiga leh, waxay u badan tahay inay tahay qof iska dhigaya oo aan faragelin dhab ah lahayn.
5) Haddii aad hore u bixisay lacag ama aad bixisay xogta, ururiso caddaynta (screenshots, macaamil ganacsi, fariimaha) oo u soo sheeg masuuliyiinta, sida Booliska ama Ilaalada Rayidka. Ha la samayn xidhiidh dheeraad ah oo aad la yeelato qofka weerarka gaystay oo badbaadi dhammaan caddaymaha isku dayga baadda ah.
Sida loo wargeliyo, shaandheeyo, oo loo xannibo iyadoo lagu salaynayo adeeggaaga
Gmail: Calaamadee sida phishing/spam oo xannibi
Gmail-ka, waxaad uga warami kartaa fariinta sida spam ama phishing oo aad xannibi kartaa soo-diraha si aad uga fogaato iimaylada aan la rabin mustaqbalka. Marka iimaylka loo wareejiyo Spam, Google waxa uu helayaa nuqul si uu u horumariyo ogaanshaha guud.
- Ku calaamadee spam shabakada: dooro fariinta, dhagsii "!" icon, ama isticmaal Shift+1; Gmail ayaa xaqiijin doona falka.
- Mobilka: Dooro fariinta, taabo saddexda dhibcood, oo dooro "Ka warbixi sida spam." Waxaad sidoo kale ku isticmaali kartaa app-ka Android ama iOS.
- Jooji soo-diraha: Fur iimaylka, taabo "More" (saddex dhibcood) oo dooro "Block". Ikhtiyaar ahaan, sidoo kale calaamadee spam.
- Sifeeyayaasha: gudaha Settings> Filters iyo ciwaannada la xannibay> Samee filtarrada. Qeex xeerarka lagu maareeyo ama laga saaro iimaylada qaarkood.
Muuqaalka/Hotmail: Maamul spamka oo xannib kuwa soo diraya
- U calaamadee "Spam": dooro fariinta oo guji "Spam". Waxaad go'aansan kartaa inaad tan u soo sheegto Microsoft iyo in kale; iimaylka waxaa loo rari doonaa galkaaga spamka.
- Jooji soo-diraha: Fariinta dhexdeeda, dhagsii "Spam" ka dibna "Block Dire." Si loo rogo xannibaadda, tag Qalabka> Dookhyada Junk.
- Wanaaji filtarrada spamka: gudaha Settings> Eeg dhammaan goobaha> Boostada U ogolow xulashooyinka si aad u xannibto xiriiriyeyaasha, lifaaqyada, ama sawirada shakiga leh.
Apple Mail iyo iCloud
- Laga soo bilaabo iPhone/iPad: Fur iimaylka, taabo calanka, oo dooro "U guuri Junk." Waxaad ka xannibi kartaa xiriirada Settings> Mail> Xidhiidhka.
- On Mac: Dooro fariinta oo taabo "Junk Mail" ama u jiid galka ku habboon. Samee filtarrada gudaha Dookhyada> Spam.
- On iCloud.com: Fur fariinta oo taabo calanka, ka dib "U guuri Junk" ama u jiid galkaas.
Thunderbird
- Daar kontaroolada ka hortagga spamka: Menu> Options> Account Settings> "Spam Settings". Hubi"Daar kontaroolada".
Dhaqamada wanaagsan si loo yareeyo spamka lagana fogaado ku dhaca dabinada
Ka fakar ka hor intaadan wadaagin iimaylkaga oo iska ilaali inaad ku dhejiso boggaga furan ama golayaasha, halkaas oo bots iyo spammers ay ku ururin karaan. Isticmaal magacyo ama xisaabaadka la tuuri karo ee diiwaangelinta aan la aamini karin.
Ha la falgalin fariimaha shakiga leh: ha furin faylalka, guji linksyada, ama ha iska saarin iimaylada shakiga leh, Tani waxay xaqiijinaysaa in ciwaankaagu uu firfircoon yahay oo ay ka sii dari karto dhibaatada. Wargeysyada sharciga ah, haa, waad iska bixi kartaa wakhti kasta.
Ha cusboonaysiiyo nidaamkaaga, biraawsarkaaga iyo barnaamijyadaada, oo isticmaal anti-virus leh ilaalinta shabakadda iyo iimaylka, si looga hortago soo dejinta faylalka xaasidnimada leh iyo gelitaanka goobaha been abuurka ah.
Ka shaqee xaqiijinta laba-tallaabo ee adeegyadaada muhiimka ah, si xitaa haddii furaha sirta ah la soo daayo, aysan geli karin la'aanteed qodobkaaga labaad ee amniga.
Haddii aad xakamayso waraaqo badan, tixgeli inaad ku rakibto filtar dheeri ah, kaas oo bixiya lakabka labaad ee ilaalinta fariimaha aan loo baahnayn.
Sida loo ogaado in xogtaada ama eraygaaga sirta ah la shaaciyay
Hubi haddii xisaabaadkaaga iimaylka ama furahaaga sirta ah lagu sii daayay siro dadweyne, adigoo isticmaalaya goobo la aamini karo sida hasibeenpwned.comHaddii aad ogaato soo-gaadhista, beddel furaha sirta ah ee ay saamaysay oo karti MFA.
Haddii aad aaminsan tahay in macluumaadka xasaasiga ah ee magacaaga wata ay ku wareegayaan mareegaha ama shabakadaha, raadi macluumaadkaaga iyo, haddii aad hesho wax ku xadgudbaya sirtaada, codsanaya in laga saaro madasha. Midowga Yurub, waxaad xaq u leedahay in lagu iloobo, waxaanad codsan kartaa ka bixitaankaas marka ay habboon tahay.
Xaqiijinta isgaadhsiinta ururada hoose
Shirkadaha qaarkood waxay hirgeliyeen tallaabooyin ka-hortagga khayaanada, sida koodka xaqiijinta ee boggooda rasmiga ah. Haddii aad ka hesho iimayl shaki leh shirkad baakad ah oo codsanaysa lacag-bixin ama xog, ansixi macluumaadka ku yaal boggooda rasmiga ah ama la xiriir adeegga macaamiisha.
Xusuusnow: Hay'adaha la aamini karo ma weydiiyaan aqoonsiga, faahfaahinta bangiga, ama faylasha la fulin karo emaylka ama SMS, Oo haddii aadan fileynin in lagugu keeno, waxa ugu ammaansan ee la sameeyo waa in la iska indhatiro oo tirtirto farriintaas shakiga leh.
Sida ugu wanaagsan ee lagu garto spamka talooyinkan wax ku oolka ah
Fadlan hubi ciwaanka soo diraha oo buuxa, ma aha oo kaliya magaca ka muuqda goobta muuqata, si loo ogaado xayndaabka aan caadiga ahayn ama kuwa aan u dhigmin cidda la sheegay.
Ka digtoonow fariimaha wata codka "degdeg" ama "ficil degdeg ah", iyo sidoo kale fariimaha guud sida "Macaamilka qaaliga ah." Farimaha sharciga ah guud ahaan waxay isticmaalaan magacaaga waxayna muujiyaan cod rasmi ah.
U fiirso khaladaadka higaada ama xarakaynta, iyo weedhaha aan caadiga ahayn kuwaas oo inta badan ah calaamadaha tarjumaadda mishiinka ama qaab-dhismeedka tooska ah.
Aad uga taxaddar lifaaqyada aan la aqoon ama xiriiriyeyaasha la soo gaabiyo. Dul bood xiriirka si aad u hubiso meesha loo socdo, ama koobiyeyso oo falanqeyso URL-ka aaladda sumcadda adigoon gujin fariinta.
Kiis caadi ah: "Waxay iga soo qoraan iimaylka oo xitaa way ii jawaabaan."
Isticmaalayaasha leh xisaabaadka Outlook ama Hotmail waxay heleen iimaylo u muuqda inay ka yimaaddeen "Pegasus" ama qorshayaasha baadda ee dalbanaya cryptocurrency, Waxaase la yaab leh, in dadka qaar ay si dhab ah uga jawaabaan jawaabahaas, in kasta oo aanay qasab ahayn in ay gacanta ku hayaan akoontiga.
Haddii aad leedahay xaqiijin laba-tallaabo ah oo karti leh oo diiwaanka hawl-qabadkaagu aanu muujinayn wax soo gelis guul leh, Waa calaamad muujinaysa inay awoodi waayeen inay galaan akoonkaaga. Way fiicantahay inaadan ka jawaabin, calaamadin spam, xoojin eraygaaga sirta ah, oo aadan MFA firfircoonayn. Intaa waxaa dheer, fayraska la cusboonaysiiyay wuxuu ku darayaa ka hortagga faylalka xaasidnimada leh.
Waa maxay sababta iimaylku u ogolaado khiyaamooyinkan iyo sida macmiilku kuu ilaaliyo
Hab-maamuuska SMTP, ee loo isticmaalo dirida iimaylada, waxaa loo qaabeeyey iyada oo aan la helin xaqiijin xoog leh oo soo diraya, U oggolaanshaha soo-diraha xaasidnimada ah inuu dejiyo ciwaan aan sabab lahayn "From:" oo adeegayaashu ay aqbalaan oo ay sii gudbiyaan.
Hilib kasta oo u dhexeeya server-yada, jidhka farriinta waxaa lagu duubayaa "La helay": ee madaxa farsamada, Fududeynta raadinta isha asalka ah si loo baaro dambi baarista ama ogaanshaha qof iska dhigaya.
Macaamiisha casriga ah, sida Outlook, waxay soo bandhigaan digniino muuqaal ah marka aysan xaqiijin aqoonsiga soo diray, tusaale ahaan, calaamad su'aal ama kala duwanaanshiyaha ciwaanka, si ay nooga caawiso in aan ogaano kuwa la been abuuray.
Goorta iyo sida loo kordhiyo dhibaatada
Haddii aad hesho hanjabaado la aamini karo, faahfaahin gaar ah oo adiga kugu saabsan, ama isku dayo baad ah oo ku lug leh cryptocurrency, kaydiyaa dhammaan cadaymaha (madaxyada, qabashada iyo wax kala iibsiga) iyo u sheegaan ciidamada amniga.
Sidoo kale u sheeg shilka bixiyahaaga iimaylka iyo hay'adda la iska dhigay (bangi, dire, iwm.), bixinta dhammaan dukumentiyada la ururiyey.
Furaha lagu ilaalinayo naftaada waa in la aqoonsado phishing, iska dhaaf fariimaha madowga ah, oo aad dhaqaajiso hababka difaaca ku habboon: calaamadee spam, xannibi kuwa soo diraya, hubi madaxyada, xooji furayaasha sirta ah, ilaali MFA, oo adeegso antivirus. Haddii aad rabto in aad sii wadato barashada ku saabsan dhaqamada sidan oo kale ah si aad isaga ilaaliso in aad ku dhacdo, waxaanu kugula talineynaa inaad akhrido maqaallo kale, sida kan ku saabsan Sida looga saaro malware-ka taleefankayga gacanta.
Jacaylka ku saabsan tiknoolajiyada tan iyo markii uu yaraa. Waxaan jeclahay inaan ku cusub yahay qaybta iyo, ka sarreeya, la xiriirinta. Taasi waa sababta aan ugu go'ay isgaarsiinta tignoolajiyada iyo mareegaha ciyaaraha fiidyowga sanado badan. Waxaad iga heli kartaa anigoo wax ka qoraya Android, Windows, MacOS, iOS, Nintendo ama mowduuc kasta oo la xiriira oo maskaxda ku soo dhaca.
