เมื่อจัดบัญชีให้บุคลากรใหม่ ผู้ดูแลต้องส่งข้อมูลรับรองผ่านช่องทางปลอดภัย บังคับเปลี่ยน และจำกัดอายุว่า เจ้าหน้าที่ส่วนราชการได้รับอีเมลที่ระบุว่ามาจากสำนักที่เกี่ยวข้อง โดยขอให้คลิกลิงก์เพื่ออัปเดตข้อมูลบัญชีผู้ใช้บนระบบ อย่างไรก็ตาม ผู้ส่งใช้ที่อยู่อีเมลที่ดูไม่ราชการ เจ้าหน้าที่ควรปฏิบัติอย่างไรต่อไปนี้
กตอบสนองอีเมลโดยขอให้ผู้ส่งยืนยันตัวตนผ่านอีเมลเดิม
ขติดต่อหน่วยงานผู้ส่งโดยตรงผ่านช่องทางราชการที่ทราบว่าถูกต้อง เพื่อยืนยันความถูกต้องของอีเมลก่อนทำการใดๆ
คคลิกลิงก์ในอีเมลทันที เพราะข้อความสำคัญและเป็นการขอจากสำนักที่เกี่ยวข้อง
งลบอีเมลและรายงานต่อเจ้าหน้าที่ IT แต่ไม่มีการตรวจสอบเพิ่มเติม
เฉลยอธิบาย
นี่คือลักษณะของการโจมตี Phishing ที่พยายามหลอกให้ผู้ใช้คลิกลิงก์ที่อันตราย การปฏิบัติที่ถูกต้องคือต้องติดต่อหน่วยงานผู้ส่งโดยตรงผ่านช่องทางราชการที่ทราบว่าถูกต้อง (เช่น โทรศัพท์ หรือจากเวบไซต์ราชการ) เพื่อยืนยันความเป็นจริงของข้อความ การตอบสนองผ่านอีเมลเดิมอาจเพิ่มความเสี่ยงได้ และการลบเพียงอย่างเดียวไม่เพียงพอในการป้องกันการโจมตีครั้งต่อไป