เคล็ดลับในการปกป้องอีเมลของฉัน
อีเมลเป็นหนึ่งในวิธีการหลักที่ธุรกิจใช้ในการสื่อสารดังนั้นจึงจำเป็นอย่างยิ่งที่จะต้องปกป้องอีเมลของคุณให้ปลอดภัยจากกิจกรรมที่เป็นอันตรายซึ่งอาจทำลายประสิทธิภาพการทำงานของคุณหรือแม้แต่ทำลายชื่อเสียงของคุณ
หากอีเมลของคุณมีสแปมลิงก์ฟิชชิ่งไวรัสหรือมัลแวร์ข้อความของคุณอาจถูกย้ายไปยังโฟลเดอร์ขยะของผู้รับหรือถูกบล็อกทั้งหมด เพื่อป้องกันตนเองจากการถูกล้วงข้อมูลคุณจำเป็นต้องเข้าใจวิธีการโจมตีทั่วไปและวิธีป้องกัน
วิธีการโจมตีทั่วไป
ฟิชชิ่ง
อีเมลฟิชชิ่งพยายามเลียนแบบธุรกิจจริงเพื่อหลอกให้ผู้รับมอบข้อมูลส่วนตัว ตัวอย่างเช่นหากผู้รับติดตามลิงก์จากอีเมลที่ไปยังหน้าลงชื่อเข้าใช้ที่ผิดพลาดผู้โจมตีอาจรวบรวมที่อยู่อีเมลและรหัสผ่านเพื่อนำไปใช้ในทางที่ผิด
อีเมลฟิชชิ่งมักจะปรากฏว่าถูกต้อง แต่มีความแตกต่างเล็กน้อย ระวังสิ่งต่อไปนี้:
- ที่อยู่อีเมลที่ส่งไม่ตรงกับ บริษัท เช่นการพิมพ์ชื่อโดเมนผิด (เช่น @ micr0soft)
- ลิงก์ที่ระบุว่าไปยังที่เดียว แต่ไปที่อื่นจริงๆ เลื่อนเมาส์ไปที่ลิงก์เพื่อดูว่าจะส่งถึงคุณที่ใด
เรียนรู้เพิ่มเติมเกี่ยวกับ อีเมลฟิชชิ่ง
วิศวกรรมสังคม
วิศวกรรมสังคมออนไลน์กำลังจัดการผู้คนให้ละทิ้งข้อมูลหรือการเข้าถึงที่เป็นความลับ สิ่งนี้สามารถเกิดขึ้นได้ผ่านทางอีเมลโซเชียลมีเดียหรือด้วยตนเอง ในการโต้ตอบเหล่านี้วิศวกรโซเชียลจะพยายามขอข้อมูลเกี่ยวกับคุณหรือธุรกิจของคุณแล้วใช้ข้อมูลดังกล่าวเพื่อเข้าถึงอีเมลหรือบัญชี GoDaddy ของคุณ
เมื่อใช้วิศวกรรมสังคมโปรดระวังสิ่งต่อไปนี้
- ความรู้สึกเร่งด่วน
ตัวอย่าง: ฉันกำลังพยายามช่วยลูกค้าและต้องการสิ่งนี้ในขณะนี้! - การแอบอ้างเป็นแหล่งที่มาที่ถูกต้องเพื่อให้ดูเหมือนถูกต้อง
ตัวอย่าง: ฉันมาจาก GoDaddy ฉันต้องการจะออกในห้านาทีและต้องการเข้าถึงบัญชีของคุณตอนนี้
ไวรัสหรือมัลแวร์
ข้อความจากผู้ส่งที่ไม่รู้จักหรือไม่คาดคิดควรได้รับการปฏิบัติด้วยความระมัดระวังเป็นอย่างยิ่ง อาจมีไวรัสหรือมัลแวร์ที่ดาวน์โหลดจากไฟล์แนบหรือรูปภาพ
เพื่อเป็นการป้องกันไว้ก่อนอีเมลไคลเอ็นต์จำนวนมากจะบล็อกรูปภาพในข้อความที่เข้ามาโดยอัตโนมัติจนกว่าจะได้รับคำสั่งให้แสดง หากคุณเลือกที่จะแสดงภาพจากผู้ส่งเสมอตรวจสอบให้แน่ใจว่าคุณมีความสัมพันธ์ที่มั่นคงแล้ว
ห้ามเปิดไฟล์แนบจากผู้ส่งที่ไม่รู้จัก
แนวทางปฏิบัติที่ดีที่สุดในการปกป้องตนเอง
รู้ถึงสัญญาณของภัยคุกคาม
การรู้ว่าอะไรควรระวังคือขั้นตอนที่ยิ่งใหญ่ที่สุดที่คุณสามารถทำได้เพื่อรักษาความปลอดภัยให้ตัวเอง ไม่มีการรับประกันแนวทางปฏิบัติที่ดีที่สุดเพียงรายการเดียวดังนั้นการเตรียมพร้อมสำหรับกิจกรรมที่น่าสงสัยจึงเป็นหนึ่งในแนวทางป้องกันที่ดีที่สุดของคุณ
ตรวจสอบให้แน่ใจว่าคุณรับทราบข้อมูลเกี่ยวกับวิธีการโจมตีใหม่ ๆ เป็นประจำและให้ความรู้แก่ผู้ใช้ทุกคนเกี่ยวกับแนวทางปฏิบัติที่ดีที่สุด วิธีนี้จะช่วยให้ทุกคนระมัดระวังและระมัดระวังเป็นพิเศษ
ใช้รหัสผ่านที่คาดเดายาก
รหัสผ่านที่คาดเดายากจะช่วยป้องกันการลงชื่อเข้าใช้อีเมลของคุณจากการถูกคาดเดาได้ง่าย รหัสผ่านอีเมล Microsoft 365 ของคุณต้องมีความยาว 9-32 อักขระและต้องไม่มีอักขระหรือช่องว่างที่ไม่ถูกต้อง
เมื่อเลือกรหัสผ่านให้พิจารณาแนวทางปฏิบัติที่ดีที่สุดเหล่านี้:
- ใช้วลีรหัสผ่าน (คำผสมที่ไม่เกี่ยวข้องกัน) ที่จำได้ง่ายในขณะที่ยังคาดเดาได้ยาก ดู บทความนี้เกี่ยวกับการสร้างรหัสผ่านที่ดีกว่า จาก National Institute for Standards and Technology (NIST)
- อย่าใช้รหัสผ่านซ้ำ รหัสผ่านที่ไม่ซ้ำกันสำหรับการลงชื่อเข้าใช้แต่ละครั้งจะช่วยป้องกันผู้ไม่หวังดีจากการเข้าถึงบัญชีอื่น ๆ หากพวกเขาได้รับรหัสผ่านของคุณ
- ลงชื่อออกจากบัญชีของคุณทุกครั้งเมื่อคุณใช้อุปกรณ์ที่คุณแชร์กับผู้อื่น
- ห้ามแชร์รหัสผ่านของคุณ
เปิดใช้งานการรับรองความถูกต้องแบบหลายปัจจัย (MFA)
MFA เป็นวิธีที่สองในการพิสูจน์ตัวตนของคุณเมื่อลงชื่อเข้าใช้ลองเพิ่ม MFA ในบัญชี GoDaddy และ Microsoft 365 ของคุณ จากนั้นหากชื่อผู้ใช้และรหัสผ่านถูกบุกรุก MFA จะหยุดผู้โจมตีจากการเข้าถึงบัญชีเนื่องจากจะไม่สามารถเข้าถึงการตรวจสอบความถูกต้องที่จำเป็นในระดับถัดไปได้
เมื่อตั้งค่า MFA ในอีเมลของคุณเราขอแนะนำ แอป Microsoft Authenticator จะสร้างรหัสแบบใช้ครั้งเดียวซึ่งปลอดภัยกว่ารหัสแบบใช้ครั้งเดียวที่ส่งทาง SMS
ค่าเริ่มต้นของการรักษาความปลอดภัยช่วยให้รักษาความปลอดภัยได้ง่ายขึ้นและช่วยปกป้ององค์กรของคุณด้วยการตั้งค่าเริ่มต้นที่ Microsoft จัดการในนามขององค์กรของคุณ การเปิดใช้งานค่าเริ่มต้น ของการรักษาความปลอดภัยจะกำหนดให้ผู้ใช้ทั้งหมดต้องตั้งค่า MFA หรือคุณสามารถกำหนดให้ผู้ใช้เฉพาะเจาะจงเพื่อตั้งค่า MFA ได้โดย เปิดใช้งานและบังคับใช้ MFA
สแกนอุปกรณ์ของคุณเป็นประจำ
บางครั้งแม้จะพยายามอย่างเต็มที่แล้ว แต่มีบางสิ่งบางอย่างก็ติดไวรัสลงในอุปกรณ์ของเราโดยไม่ได้ตั้งใจ การสแกนหาไวรัสและมัลแวร์ในอุปกรณ์ทั้งหมดเป็นประจำจะช่วยให้สามารถค้นหาและกำจัดภัยคุกคามเหล่านี้ได้ก่อนที่จะสร้างความเสียหายหรือรวบรวมข้อมูลที่ละเอียดอ่อน ลองสแกนตามระยะเวลาเช่นรายวันรายสัปดาห์หรือรายปักษ์
หากคุณสงสัยว่ามีการบุกรุกให้ตัดการเชื่อมต่ออุปกรณ์ของคุณจากอินเทอร์เน็ตหรือเครือข่ายของคุณทันที ใช้อุปกรณ์ที่คุณรู้ว่าสะอาดเพื่อเปลี่ยนรหัสผ่านไปยังที่อยู่อีเมลของคุณ (และบัญชีที่ถูกบุกรุกอื่น ๆ ) จากนั้นสแกนอุปกรณ์ที่อาจติดไวรัสเพื่อหาไวรัสและมัลแวร์
อัพเดตอุปกรณ์ของคุณเป็นประจำ
เมื่ออุปกรณ์ของคุณมีการอัพเดตเป็นประจำสิ่งเหล่านี้อาจมีตั้งแต่คุณสมบัติใหม่ ๆ ไปจนถึงการอัพเดตความปลอดภัยสำหรับช่องโหว่ที่เพิ่งค้นพบ ผู้กระทำไม่ดีจะใช้ประโยชน์จากช่องโหว่ต่างๆดังนั้นโปรดตรวจสอบให้แน่ใจว่าคุณอัปเดตอุปกรณ์เป็นประจำเพื่อรักษาความปลอดภัย
ตรวจสอบให้แน่ใจว่าคุณกำลังใช้ระบบปฏิบัติการล่าสุดที่มีให้สำหรับอุปกรณ์ของคุณ การใช้ระบบปฏิบัติการล่าสุดจะช่วยป้องกันภัยคุกคามในปัจจุบัน Windows, Mac, Android และ iOS เป็นตัวอย่างของระบบปฏิบัติการทั่วไป ดูเอกสารความช่วยเหลือสำหรับระบบปฏิบัติการของอุปกรณ์เพื่อดูว่าคุณกำลังใช้เวอร์ชั่นล่าสุดหรือไม่และจะอัพเดตได้อย่างไร
ลองสแกนหาอีเมลเพิ่มเติม
ดูและจัดการนโยบายการป้องกันภัยคุกคามของคุณใน พอร์ทัล Microsoft 365 Defender รวมถึงนโยบายป้องกันมัลแวร์และป้องกันสแปม คุณยังสามารถสร้างนโยบายใหม่นอกเหนือจากนโยบายเริ่มต้นได้อีกด้วย
ข้อมูลเพิ่มเติม
- ฉันลืมรหัสผ่าน Microsoft 365
- เปิดใช้งานหรือปิดใช้งานค่าเริ่มต้นของการรักษาความปลอดภัย
- เรียนรู้เพิ่มเติมจาก Microsoft เกี่ยวกับ ประเภทการตั้งค่าการป้องกัน ที่คุณสามารถกำหนดค่าได้ในพอร์ทัล Microsoft 365 Defender