Phishing আর malware-এর জন্য email একক সবচেয়ে common delivery method, বেশিরভাগ কারণ এটা এখনো সেই account যার মাধ্যমে বাকি বেশিরভাগ account recover করা যায় — কারো email নিয়ন্ত্রণ করুন, আর প্রায় বাকি সবকিছুর password reset সম্ভব হয়ে যায়।
দেখানো display name ("Amazon Support") আর এর পেছনের আসল address (amazon-support@random-domain.ru) দুটো আলাদা জিনিস — বেশিরভাগ email client default-এ শুধু display name দেখায়, যা একজন attacker যেকোনো কিছু set করতে পারে। Sender name click বা tap করলে সাধারণত নিচের আসল address দেখা যায়।
একটা অপ্রত্যাশিত attachment — এমনকি পরিচিত কারো থেকে একটা invoice, resume, বা document মনে হলেও — সন্দেহের যোগ্য, বিশেষত সরাসরি code চালাতে পারে এমন file type (.exe, .scr, macro-enabled .docm/.xlsm file)। সন্দেহ হলে, খোলার আগে একটা আলাদা channel দিয়ে sender-এর সাথে confirm করুন।
Safe browsing lesson থেকে click করার আগে hover করার একই check এখানে সরাসরি প্রযোজ্য — একটা email link-এর দেখা যাওয়া text আর এর আসল destination প্রায়ই ভিন্ন, আর এই অমিলটা উপলব্ধ সবচেয়ে স্পষ্ট signal-গুলোর একটা।
Modern spam filter স্বয়ংক্রিয়ভাবে বেশিরভাগ স্পষ্ট phishing ধরে ফেলে — কিন্তু এগুলো যা ধরে তা স্থায়ীভাবে blocked ধরে নেওয়া উচিত না, আর যা পার হতে দেয় তা নিরাপদ ধরে নেওয়া উচিত না। মিস হওয়া একটা phishing email-কে spam হিসেবে mark করা (শুধু delete করার বদলে) পরের বারের জন্য filter-কে train করতে সাহায্য করে।
Report করুন, শুধু delete না
"Report phishing" (যেখানে উপলব্ধ, সাধারণত "mark as spam"-এর কাছে) শুধু একটা email delete করার চেয়ে বেশি কিছু করে — এটা সবার জন্য provider-এর spam detection-কে feed করে। Option থাকলে সাধারণ delete-এর চেয়ে এটা ব্যবহার করার যোগ্য।