先停下來看三個不合理之處
可疑郵件經常要求立即付款、重新登入、開啟附件或變更收款帳戶。看到這類要求時,先不要回覆原信、不要點連結,也不要使用信件中提供的電話號碼。改從既有通訊錄、合約或官方網站自行找到聯絡方式確認。
- 寄件者顯示名稱正確,不代表實際網域正確;請展開查看完整信箱。
- 連結文字看起來正常,不代表實際網址正常;滑鼠停留後確認網域。
- 熟悉的供應商忽然要求改帳戶、買禮品卡或急件匯款,都應走第二人覆核。
點了之後怎麼辦
先拔除網路或停止正在輸入的資料,立即通知資訊窗口與主管。若已輸入密碼,從可信任裝置改密碼、登出其他工作階段並檢查二次驗證設定。重點不是責備點擊的人,而是讓團隊能快速通報,縮短攻擊者可利用的時間。
把通報變得容易
建立一個固定通報信箱或群組,並每季用一封匿名範例信討論判讀原因。這讓安全習慣成為流程,而不是靠個人記憶。