Dukkan jagororin

Ka danna hanyar haɗi ta phishing? Yi waɗannan abubuwa 6 yanzu

Ka ja numfashi. Danna hanyar haɗi ta phishing ba bala'i ba ne ta atomatik. A yawancin lokuta, danna kanta ba ya lalata asusunka ko na'urarka. Abin da ke da muhimmanci shine abin da ya faru a daƙiƙun bayan ka danna — da abin da za ka yi cikin 'yan mintuna masu zuwa.

Wannan jagorar tana bishe ka ta daidai hakan: kimantawa, matakan aiki, da yadda za a tabbatar ba zai sake faruwa ba.


Da farko: me ya faru da gaske lokacin da ka danna?

An gina na'urorin bincike da tsarin aiki na zamani don ƙunshe barazana. Kawai sauka a shafin cutarwa ba kasafai yake girka wani abu da kansa ba. Lahani na gaske kusan koyaushe yana buƙatar ka ɗauki wani ƙarin aiki — rubuta wani abu, saukar da wani abu, ko amincewa da wata neman izini.

Ka tambayi kanka wanne daga cikin waɗannan rassa ya dace da yanayinka:

Kawai na danna, sannan na rufe tab ɗin nan take. Haɗari ƙasa. Na'urarka mai yiwuwa tana da kyau. Duk da haka bi matakai 1 da 4 a ƙasa, amma kada ka firgita.

Na shigar da kalmar sirrina ko sunana na mai amfani. Haɗari mai yawa. Ka ɗauki bayananka na shiga a matsayin lalatattu. Tsalle kai tsaye zuwa mataki na 2 ka yi aiki da sauri — satar bayanan shiga shine sakamako mafi yawan gaske na danna phishing.

Na sauke fayil na buɗe shi. Haɗari mai yawa. Fayil da aka sauke na iya gudanar da lamba. Mataki na 4 — binciken malware — ya zama fifikonka na farko tare da canza kowace kalmar sirri ga asusun da ka shiga a wannan na'ura.

Na shigar da bayanan katin kuɗi ko na banki. Haɗari mai yawa. Tuntuɓi bankinka nan take (mataki na 5) don daskare ko lura da katin. Lokaci yana da muhimmanci a nan.

Na amince da neman tabbatarwa ko na ba manhaja izini. Haɗari mai yawa. Maharai suna amfani da hare-haren "gajiya na MFA" da ba da izinin OAuth don kwace asusun har ma ba tare da satar kalmar sirrinka ba. Je zuwa saitunan tsaro na asusunka ka soke duk izinin manhaja da ba a saba ba.

Idan har yanzu ba ka da tabbas kan abin da ya faru, yi aiki ta dukkan matakai shida bisa tsari. Yana ɗaukar ƙasa da minti 20 kuma yana rufe kowane yanayi.


Matakai 6 da za a ɗauka yanzu

1. Yanke haɗi daga shafin kuma kada ka shigar da wani abu na daban

Rufe tab ɗin nan take idan ba ka riga ka yi ba. Kada ka koma zuwa gare shi, kada ka sake shigar da komai, kuma kada ka danna kowane pop-up na biyu ko maɓallan "rufe" a cikin shafin kansa — wasu shafukan phishing suna amfani da waɗannan don haifar da saukewa.

Idan har yanzu kana kan shafin da ke jin mai zargi, rufe dukkan tagar na'urar bincike maimakon barin ta. A waya, tilasta rufe manhajar.

Ba ka buƙatar yanke na'urarka daga yanar gizo ba. Hare-haren phishing sun dogara ga ka bayar da bayanai — ba yawanci drive-by exploits da ke gudana a shiru a baya nan take da shafin ya lodi ba.

2. Canza kalmar sirri da aka fallasa nan take — kuma a duk inda aka sake amfani da ita

Idan ka rubuta kalmar sirri a shafin phishing, ka ɗauka cewa wannan kalmar sirri yanzu tana hannun maharin. Canza ta a shafin na gaske yanzu, kafin ka gama sauran wannan jeri.

Sannan ka tsaya. Ka yi tunanin inda kuma kake amfani da kalmar sirri iri ɗaya. Kowane asusun da ke raba ta yanzu yana cikin haɗari, saboda maharai suna gudanar da bayanan shiga da aka sata a kan shafuka masu shahara da yawa ta atomatik (ana kiran wannan credential stuffing). Canza kalmar sirri a kowane asusun da aka sake amfani da ita.

Yi amfani da kalmar sirri ta musamman da aka ƙirƙira bazuwar ga kowane shafi. Manajan kalmar sirri yana sa wannan mai amfani.

3. Kunna tabbatarwa ta abubuwa biyu

Da zarar ka canza kalmar sirri da ta lalace, kunna tabbatarwa ta abubuwa biyu (2FA) a wannan asusun — da a duk wasu asusun masu muhimmanci da ba su da ita tukuna.

2FA yana nufin ko da maharin yana da sabuwar kalmar sirrinka gobe, har yanzu ba zai iya shiga ba tare da abin ka na biyu. Yi amfani da manhajar tabbatarwa (kamar Google Authenticator ko Authy) maimakon SMS inda zai yiwu — za a iya tsangwamar lambobin SMS, ko da yake har yanzu sun fi babu komai.

4. Gudanar da binciken malware ka kalli halin na'urarka

Idan ka sauke fayil ka buɗe shi daga shafin phishing, gudanar da cikakken binciken malware da software ɗinka na tsaro. A Windows, Microsoft Defender (na cikin gida) wuri ne mai kyau na farawa. A Mac, Malwarebytes yana da matakin kyauta mai kyau.

Ko da ba ka sauke komai ba, ka kula da na'urarka na sa'o'i 48 masu zuwa:

  • Jinkiri da ba a tsammani ko amfani da CPU mai yawa
  • Sababbin kari na na'urar bincike ko maɓallan kayan aiki da ba ka girka ba
  • Imel na sake saita kalmar sirri da ba ka nema ba
  • Ayyukan shiga da ba a saba ba a tarihin asusunka

Idan ka ga wani daga cikin waɗannan, ɗaga matsalar — tuntuɓi ƙungiyar IT ɗinka idan wannan ya faru a na'urar aiki, ko yi la'akari da neman taimako na ƙwararru.

5. Faɗakar da bankinka idan bayanan biyan kuɗi sun shiga

Idan ka shigar da lambar katin, ranar ƙarewa, CVV, ko bayanan shiga na banki, kira bankinka ko mai ba da kati yanzu. Yawancinsu suna da layukan zamba na sa'o'i 24. Ka nemi su:

  • Sa alama a kan katin don lura ko fitar da maye
  • Sake duba mu'amaloli na baya-bayan nan don duk abin da ba a saba ba
  • Toshe duk biyan kuɗi ga 'yan kasuwa da ba a saba ba

Yin aiki cikin sa'o'i yana ƙara damar dakatar ko juyar da caji na zamba sosai. Kada ka jira har safiya.

6. Bayar da rahoton ƙoƙarin phishing

Bayar da rahoto yana ɗaukar minti biyu kuma yana taimakawa kare wasu da gaske. Ga inda za a bayar da rahoto:

  • Mai ba da imel ɗinka: Yi amfani da maɓallin "Bayar da rahoton phishing" a Gmail, Outlook, ko Apple Mail. Wannan yana horar da tacewarsu su kama harin iri ɗaya da ke nufin wasu.
  • Ƙungiyar IT ko tsaro (idan wannan asusun aiki ne): Suna buƙatar sani don su bincika ko wasu a ƙungiyarka an nufe su.
  • Kamfanin da aka kwaikwaya: Idan imel ɗin phishing ya yi kamar daga bankinka, Netflix, PayPal, ko wata alama, tura shi zuwa ƙungiyar cin zarafi ko tsaro ta wannan kamfani (yawancinsu suna buga adireshin bayar da rahoton phishing, misali phishing@paypal.com). Za su iya ɗaukar mataki don sa a cire shafin.
  • Hukumomin laifukan yanar gizo na ƙasa: A Amurka, bayar da rahoto ga Anti-Phishing Working Group a reportphishing@apwg.org ka tura imel ɗin zuwa phishing-report@us-cert.gov. A Biritaniya, yi amfani da kayan aikin bayar da rahoto na National Cyber Security Centre.

Bayani idan ka danna a iPhone ko Android ɗinka

Mutane da yawa suna bincika "na danna hanyar phishing a iPhone" ko "na danna hanyar phishing a Android" cikin firgita. Ga amsa ta gaskiya: tsarin aiki na waya na zamani suna da kwandon yashi mai ƙarfi. Taɓa hanyar haɗi — har ma mai cutarwa — ba kasafai yake haifar da aiwatar da lamba ta atomatik ko kamuwa ba.

Ainihin haɗarin a waya iri ɗaya ne da kwamfuta: shine abin da ka rubuta. Allon waya sun fi ƙanƙanta, URLs sun fi wahala a bincika, kuma maharai sun san hakan — ana ƙara tsara shafukan phishing su yi kama da kamala a waya. Idan ka shigar da bayanan shiga ko biyan kuɗi a shafin waya, bi matakai 2 da 5 a sama ba tare da la'akari da wace na'ura ka yi amfani ba.

Sake saita waya zuwa na masana'anta bayan danna hanyar haɗi (ba tare da saukewa ko girka wani abu ba) kusan ba lallai ba ne. Ajiye sake saita na masana'anta ga lokutan da ka girka manhaja mai zargi kuma ba za ka iya cire ta ba.


Rigakafi: duba hanyar haɗin kafin ka danna a lokaci na gaba

Hanya mafi kyau ɗaya ta guje wa wannan yanayi ita ce tabbatar da hanyar haɗi kafin ka buɗe ta a na'urarka ta ainihi.

Zaɓuɓɓuka biyu suna sa wannan sauƙi:

Koyi karanta hanyar haɗin da farko. Jagorar mai duba hanyar haɗi lafiya tana bayyana dalilin da ya sa masu duba URL na tsaye suke rasa sababbin yankunan phishing — da yadda za a bincika hanyar haɗi mai zargi lafiya maimakon haka. Yana ɗaukar mintuna kuma ba ya kashe komai.

Buɗe shi a na'urar bincike wadda ba za ta wanzu 'yan mintuna daga yanzu ba. Mai nazarin Tempbrowser yana buɗe hanyar haɗin cikin kwandon yashi na gajimare na wucin gadi ana kwarara zuwa allonka. Shafin yana gudana a mahalli keɓaɓɓe — ba a na'urarka ba. Lokacin da zamanka ya ƙare, ana share dukkan kwandon yashi: babu tarihi, babu kukis, babu alama. Idan shafin ya yi ƙoƙarin wani abu, yana faruwa wani wuri daban gaba ɗaya. Shirin Kyauta ba ya buƙatar rajista ko katin kuɗi — kana samun ƙaddamar 3 a rana, kowanne har minti 3. Wannan ya fi isa don bincika hanyar haɗi mai zargi kafin ka yanke shawara ko za ka amince da ita.

Don ƙari kan kimanta hanyoyi masu zargi, duba jagorarmu: Wannan hanyar haɗi tana da lafiya? Yadda za a duba kafin ka danna.


FAQ

Shin danna hanyar haɗi kaɗai na iya kutsa wayata?

A kusan dukkan yanayoyi na zahiri, a'a. Danna hanyar haɗi da lodin shafi ba ya girka malware da kansa ko lalata asusunka. Kurakuran "zero-click" masu ƙwarewa suna wanzuwa amma ba kasafai ba, ana nufin su, kuma ana gyara su da sauri. Yawancin hare-haren phishing suna buƙatar ka shigar da wani abu — kalmar sirri, lambar kati, ko lambar tabbatarwa. Idan ka danna amma ba ka rubuta komai ba, haɗarinka ƙasa ne sosai.

Me zai faru idan na danna amma ban shigar da komai ba?

Mai yiwuwa kana da kyau. Rufe tab ɗin, gudanar da binciken malware mai sauri idan ka sauke wani fayil, ka kula da asusunka don ayyuka masu ban mamaki cikin kwanaki biyu masu zuwa. Ba a buƙatar canza kalmar sirri sai dai idan da gaske ka rubuta bayananka na shiga.

Shin ya kamata in sake saita waya zuwa na masana'anta bayan danna hanyar haɗi ta phishing?

Kusan tabbas a'a — musamman idan duk abin da ka yi shine danna ka rufe. Sake saita na masana'anta shine mafita ta ƙarshe ga yanayoyi inda aka girka manhaja mai cutarwa kuma ba za a iya cire ta ba. Ga danna phishing inda ba ka sauke ko girka komai ba, sake saita na masana'anta zai zama wuce gona da iri kuma zai sa ka rasa bayanai ba dole ba.

Yaya nake duba hanyar haɗi mai zargi ba tare da danna ta ba?

Hanyoyi biyu suna aiki da kyau. Da farko, zaza hanyar haɗin (a kwamfuta) don ganin ainihin URL a sandar matsayi na na'urar bincikenka — nemi rubutun kuskure na alamun da aka sani ko fadaɗa yanki da ba a saba ba. Na biyu, buɗe shi wani wuri mai jifa: manna URL cikin mai nazarin Tempbrowser, inda duk abun ciki mai cutarwa yana gudana a mahalli keɓaɓɓe na gajimare wanda ba ya taɓa taɓa na'urarka. Jagorar mai duba hanyar haɗi lafiya tana bayyana dalilin da ya sa masu duba na tsaye kaɗai ba su isa ba.

Menene sakamako mafi yawan gaske bayan danna hanyar haɗi ta phishing?

Satar bayanan shiga shine sakamako mafi yawan gaske. Maharai suna gina shafukan shiga na ƙarya masu gamsarwa ga banki, masu ba da imel, da manhajoji masu shahara, suna tattara sunanka na mai amfani da kalmar sirri, sannan suna amfani da waɗannan bayanan nan take — sau da yawa cikin mintuna. Wannan shine dalilin da ya sa canza kalmar sirri da aka fallasa da sauri yake da muhimmanci sosai.


Idan kana karanta wannan bayan abin ya faru, yanzu kana da jeri na aiki a bayyane. Yi aiki ta cikinsa bisa tsari, kuma ka yi duk abin da mutum mai hankali zai iya yi. A nan gaba, dubawa na daƙiƙa biyu kafin ka danna shine duk abin da ake buƙata don sa hare-haren phishing su zama masu haɗari sosai ƙasa.

Buɗe hanyar haɗi mai zargi ta gaba lafiya — ba a buƙatar rajista: Mai nazarin Tempbrowser