Gần đây, tổ chức của bạn có thể đã cài đặt tiện ích Phish Alert Button (PAB) lên trình duyệt Google Chrome của bạn. Qua bài viết này, bạn sẽ tìm hiểu về cách hoạt động của công cụ này cũng như cách sử dụng nó để bảo vệ tổ chức khỏi email giả mạo độc hại.
Khi nào tôi nên sử dụng PAB?
Hãy nhấp vào PAB nếu bạn tin rằng mình đã nhận được email giả mạo hoặc email tiềm ẩn nguy hiểm. Những email mà bạn báo cáo bằng PAB sẽ tự động bị xóa khỏi hộp thư đến của bạn. Những email mà bạn báo cáo cũng sẽ được chuyển tiếp cho một người liên hệ được chỉ định trong tổ chức của bạn để phân tích.
Bạn chỉ nên dùng PAB để báo cáo những email mà bạn tin là email chứa ý định độc hại. Bạn không nên dùng PAB để báo cáo thư rác hoặc email tiếp thị nếu nhận được các loại email này. Bạn có thể xóa các loại email này hoặc thêm người gửi hay miền email của người gửi vào danh sách chặn.
Làm cách nào để sử dụng PAB?
Sau khi tiện ích PAB đã cài đặt xong, bạn sẽ thấy một thông báo yêu cầu cho phép ứng dụng PAB của KnowBe4 vào lần khởi động lại Google Chrome tiếp theo. Hãy nhấp vào nút Cho phép trên thông báo này.
Sau khi cho phép ứng dụng PAB, bạn sẽ thấy PAB xuất hiện dưới dạng biểu tượng chiếc móc câu màu cam trong Gmail. Bạn có thể dùng biểu tượng chiếc móc câu để báo cáo bất cứ email nào là email giả mạo, nhưng không thể dùng PAB để báo cáo nhiều email cùng lúc. Bạn nên báo cáo riêng từng email tiềm ẩn rủi ro giả mạo. Tuy nhiên, nếu bạn báo cáo một email có liên kết với nhiều email khác, thì tất cả email liên kết đều sẽ bị báo cáo khi bạn báo cáo email đầu tiên.
Có 3 cách để báo cáo một email là email giả mạo:
- Nhấp vào biểu tượng chiếc móc câu ở trên cùng một email.
- Chọn ô đánh dấu bên cạnh email trong hộp thư đến. Sau đó nhấp vào biểu tượng chiếc móc câu trong thanh công cụ của hộp thư đến.
- Nhấp vào biểu tượng dấu chấm lửng ở góc phía trên bên phải email. Trong menu thả xuống vừa mở ra, hãy nhấp vào Phish Alert.
Tại sao tôi nên sử dụng PAB?
Việc báo cáo email giúp tổ chức của bạn luôn được an toàn. Những email mà bạn báo cáo sẽ được gửi cho tổ chức của bạn để phân tích. Nhờ đó, họ sẽ biết những cuộc tấn công giả mạo nào đang tiếp cận được hộp thư đến của người dùng. Sau khi nhận biết được lỗ hổng bảo mật tiềm ẩn, tổ chức của bạn có thể tiến hành khắc phục các lỗ hổng đó hiệu quả hơn. Bạn đóng vai trò quan trọng trong quá trình bảo vệ tổ chức của bạn. Hãy nhớ dừng lại, xem xét và suy nghĩ!