Фишинг (Phishing) и-мэйл нь цахим гэмт хэргийн нэг төрөл бөгөөд хэн нэгний нэрийг барьж (банк, санхүүгийн байгууллагын) таны хувийн мэдээллийг (нэвтрэх нэр, нууц үг, пин код, регистрийн дугаар г.м) олж авах зорилготой хуурамч холбоос, хортой код бүхий файл хавсаргасан хуурамч и-мэйл хаягаар дамжин үйлдэгддэг цахим халдлага юм.
Цахим шуудангийн харилцааны аюулгүй байдлыг хангах зөвлөмжүүдтэй танилцаж, хүлээн авсан и-мэйлд дараах сэжиг бүхий зүйлс байгаа эсэхийг шалгаж хэвшээрэй.
From буюу илгээгч:
- Огт танихгүй хаягаас и-мэйл хүлээн авсан бол сайтар нягтлах;
- Илгээгчийн и-мэйл хаяг нь зөв эсэхийг шалгах, өөрөөр хэлбэл хальт харахад анзаарагдахгүй байхаар домэйн хаягийн үсгийн байрыг сольсон эсвэл үсэг дутуу бичигдсэн, ижил үсгээр орлуусан эсэхийг нягтлах. Жишээ нь: @facebok.com, @mazon.com, @mongoldank гэх мэт.
Subject буюу гарчиг:
- Хүний анхаарлыг татах сонирхолтой гарчигтай боловч, и-мэйлийн агуулгатай авцалдаагүй байх.
- Таны өмнө илгээгээгүй и-мэйлд хариу маягаар ирэх.
Агуулга буюу mail body:
- Таныг шагнал болон сугалаанд хожсон зэрэг их хэмжээний бэлэн мөнгө амласан сэжиг бүхий урамшуулалт хөтөлбөрт оролцохыг урьсан, өөрийн хувийн мэдээллийг баталгаажуулахыг шаардсан.
- Ямар нэг сөрөг үр дагавар гарч болзошгүй талаар айдас төрүүлж, өөрийн хувийн мэдээллээ шинэчлэхийг шаардсан. Жишээ нь: Таны цахим шууданд хэн нэгэн зөвшөөрөлгүй нэвтэрлээ, таны нууц үг солигдлоо гэх мэт.
- Холбоос (линк) дээр дарах эсвэл хавсаргасан файлыг нээж үзэхийг ятгасан.
- Дээрх жишээнүүдтэй хамааралтайгаар хугацаа заан үйлдлээ түргэн хийхийг шаардсан.
Холбоос буюу link:
- Холбоос дээр даралгүйгээр хулганы заагчийг аваачихад тухайн харилцагч байгууллагын албан ёсны хаяг биш сэжигтэй хаяг байгаа эсэхийг шалгах. Жишээ нь: amazon.com гэсэн холбоост хулганы заагчийг байрлуулахад www.xyzabc.net эсвэл 66.160.154.156 гэх мэт тэс өөр хаяг болон IP хаяг харагдаж байгаа эсэхийг шалгах.
- Холбоосны домэйн хаяг зөв бичигдсэн байгаа эсэхийг баталгаажуулах, өөрөөр хэлбэл үсэг дутуу, үсгийн байрыг сольсон, ижил үсгээр сольсон. Жишээ нь: bogbdcom, sboppy.mn, golornbank.com гэх мэт.
Эдгээр сэжигтэй шинж тэмдэг ажиглагдсан хуурамч и-мэйл хүлээн авсан бол хариу өгөхгүй шууд устгах аргах хэмжээг авч, өөрийн и-мэйл хаягаа олон нийтийн болон баталгаагүй вэбсайтад бүртгүүлэхээс татгалзаж хувийн аюулгүй байдлаа хангана уу.