XOps নিরাপত্তা প্লেবুক - ফিশিং সাইট আক্রমণ

Prev Next

এই প্লেবুকটি বর্ণনা করা হয় কীভাবে "Stories Workbench" ব্যবহার করে আক্রমণগুলির জন্য গল্পগুলি তদন্ত করা যায় যা ফিশিং সাইট ব্যবহার করে।

সারসংক্ষেপ

এই প্লেবুকটি SOC ইঞ্জিনিয়ারদের ফিশিং আক্রমণের জন্য ব্যবহৃত সাইটের সম্পর্কিত সম্ভাব্য নিরাপত্তা ঘটনাগুলি তদন্ত করার জন্য একটি পদ্ধতিগত পদ্ধতি রূপরেখা দেয়। এটি প্রাথমিক তথ্য সংগ্রহ, নেটওয়ার্ক ট্রাফিক বিশ্লেষণ এবং হুমকির প্রকৃতি সম্পর্কে সিদ্ধান্ত নেওয়ার জন্য একটি কাঠামো প্রদান করে।

হুমকি সম্পর্কিত প্রাথমিক তথ্য সংগ্রহ

সন্দেহজনক হুমকির মৌলিক তথ্য সংগ্রহ করতে গল্পটির Details উইজেটটি ব্যবহার করুন। গল্পটির বর্ণনা এবং অন্যান্য ডেটা পর্যালোচনা করুন যাতে সিদ্ধান্ত নেওয়া যায় যে আরও তদন্ত দরকার কিনা। এছাড়াও, একই ধরনের সূচক এবং অবজারভেবল সম্পন্ন গল্পসমূহ বিভাগটি অন্যান্য গল্প দেখায় যা অনুরূপ সূচক এবং পর্যবেক্ষকগুলি ভাগ করে।

gathering-info.png

এআই সারাংশ তৈরি করুন ক্লিক করুন একটি প্রাকৃতিক ভাষার গল্পের বর্ণনার জন্য যা সমৃদ্ধ প্রসঙ্গ প্রদান করে এবং আপনাকে দ্রুত গল্প মূল্যায়ন করতে সহায়তা করে।

XDR_Phishing_Playbook_-_AI_Summary.png

উৎস উইজেটটি ব্যবহার করে এই আক্রমণের দ্বারা প্রভাবিত ডিভাইস সম্পর্কে ডেটা পর্যালোচনা করুন।

source.png

আরও তথ্যের জন্য, যেমন Indication ID, Indications Catalog ব্যবহার করতে পারেন, এবং আপনার অনুসন্ধানের উপর ভিত্তি করে তদন্তের উপর ফোকাস করুন।

ফিশিং আক্রমণের জন্য আক্রমণ বন্টন বোঝা

আক্রমণের বিতরণ গ্রাফটি ট্রাফিকের প্রকৃতি, বট আচরণ যা দেখতে পিরিয়ডিক আক্রমণ, একবারের ঘটনা অথবা অন্যান্য বৈশিষ্ট্যগুলি বুঝতে সাহায্য করতে পারে।

ফিশিং আক্রমণের জন্য, ট্রাফিক বন্টন সাধারণত কম পরিমাণ প্রবাহের হবে, বা একবারের ঘটনা, একটি গ্রাফ সহ যা এরকম কিছু দেখায়:

XDR_Phishing_Playbook_-_attack_distribution.png

ফিশিং আক্রমণের ধাপ নির্ধারণ করা

একটি সম্ভাব্য ফিশিং আক্রমণের সঠিকভাবে তদন্ত করতে, প্রথমে এটা সনাক্ত করা গুরুত্বপূর্ণ যে আক্রমণটি কোন ধাপে ধরা হয়েছিল। কাটো এর নিরাপত্তা সেবা নিম্নলিখিত বিভিন্ন ধাপে ফিশিং আক্রমণ সনাক্ত করে:

  • অ্যাক্সেস ব্লক - কাটো ব্রাউজিং গন্তব্যটিকে ফিশিং সাইট হিসেবে চিহ্নিত করে এবং সাইটে অ্যাক্সেস ব্লক করে

  • ক্রেডেনশিয়ালস জমা ব্লক - যখন একজন ব্যবহারকারী একটি ফিশিং সাইটে অ্যাক্সেস করে এবং সাইটটি ব্রাউজারে প্রদর্শিত হয়, কাটো ব্যবহারকারীকে ক্রেডেনশিয়ালস প্রবেশ করা থেকে বিরত রাখতে ব্লক করতে পারে

  • পোস্ট-কম্প্রোমাইজ সনাক্তকরণ - সন্দেহজনক কার্যকলাপ মনিটরিং (SAM) সেবা সনাক্ত করতে পারে কখন একজন ব্যবহারকারী ঝুঁকিপূর্ণ সাইটে ক্রেডেনশিয়াল জমা দেয় এবং সম্ভাব্য লঙ্ঘনের জন্য প্রশাসককে সতর্ক করার ইভেন্ট তৈরি করে।

কাহিনীর সাথে সম্পর্কিত ইভেন্টগুলি দেখতে এবং ফিশিং প্রচেষ্টাটি কোন ধাপে সনাক্ত করা হয়েছিল এবং এটি ব্লক হয়েছিল কিনা তা নির্ধারণের জন্য টার্গেট ক্রিয়াকলাপ উইজেটটি ব্যবহার করুন। হুমকি নাম ক্ষেত্রটি ইঙ্গিত করতে পারে কোন সময়ে আক্রমণ সনাক্ত করা হয়েছিল।

এটি একটি উদাহরণ একটি ইভেন্টের যেখানে একটি ফিশিং সাইটে ক্রেডেনশিয়াল জমা আইপিএস ব্লক প্রদর্শন করছে:

XDR_Phishing_Playbook_-_credential_submission.png

বিভিন্ন ধাপে ফিশিং আক্রমণ তদন্ত

সম্ভাব্য আক্রমণ কোন ধাপে সনাক্ত করা হয়েছিল তা নির্ধারণ করার পর, সেই ধাপে সনাক্তকরণের জন্য নীচে উল্লেখিত তদন্ত ধাপগুলি অনুসরণ করুন।

যখন সাইটে অ্যাক্সেস ব্লক করা হয়েছিল

এই বিভাগটি একটি পদ্ধতি বর্ণনা করে যা ব্লক করা সাইটটি ফিশিং সাইট হিসেবে যাচাই করার জন্য। তদন্তের এই অংশটি মূলত লক্ষ্যবস্তুর উপর কেন্দ্রীভূত।

লক্ষ্যগুলির তালিকা

লক্ষ্যসমূহ বিভাগ আপনাকে সম্ভাব্য উদ্দেশ্য এবং লক্ষ্যবস্তু ক্ষতিকারক হওয়ার সম্ভাবনা সম্পর্কে আরও জানার জন্য চিহ্নিত লক্ষ্যগুলো পরীক্ষা করতে দেয়।

  • Cato’র ক্ষতিকারক স্কোর মূল্যায়ন করুন

  • Cato’র জনপ্রিয়তা পরীক্ষা করুন

  • সংশ্লিষ্ট Cato বিভাগের কথা বিবেচনা করুন

  • লক্ষ্যবস্তুতে সংযুক্ত কতগুলি হুমকি গোয়েন্দা ফিড আছে তা পর্যালোচনা করুন

ফিশিং আক্রমণের জন্য একটি বিশেষ করে গুরুত্বপূর্ণ সূচক হল ডোমেইনের তৈরি তারিখ। যদি তারিখটি সাম্প্রতিক হয়, তবে সেটি ম্যালিসিয়াস হওয়ার সম্ভাবনা বেশি।

XDR_Phishing_Playbook_-_target_creation_date.png

বাহ্যিক উৎস অনুসন্ধানের জন্য লক্ষ্য লিঙ্ক ব্যবহার

এখন পর্যন্ত, এই গল্পে বন্দী কার্যকলাপটি আপনার দৃঢ়ভাবে বোঝা উচিত, লক্ষ্য লিঙ্ক আপনাকে ঐতিহাসিক প্রেক্ষাপট এবং ক্ষতিকারক আচরণের নির্দশনগুলির জন্য বিশ্বস্ত উৎসের উপর বাহ্যিক অনুসন্ধান পরিচালনা করতে সাহায্য করে। এই তথ্যটির সাথে অন্যান্য এন্টিটির সাথে সংযোগ এবং পরিচিত হুমকি অভিনেতা, ক্যাম্পেইন বা কৌশলগুলির সাথে সম্ভাব্য লিঙ্কগুলি চিহ্নিত করতে সম্পর্কিত করুন।

গল্পটির সাথে সম্পর্কিত অপরিশোধিত ডেটা প্রবাহ পরীক্ষা করতে আক্রমণ সম্পর্কিত প্রবাহ বিভাগটি ব্যবহার করুন।

এই প্রবাহের সম্পূরক ডেটা পয়েন্ট, যেমন URL, ইউজার-এজেন্ট, ফাইলের নাম এবং অন্যান্য প্রাসঙ্গিক বৈশিষ্ট্যগুলি বিশ্লেষণ করুন এবং এগুলিকে পূর্ববর্তী তদন্ত ধাপের ফলাফলের সাথে তুলনা করুন যাতে সম্ভাব্য সম্পর্কগুলি প্রকাশ পায়।

উপসংহার

ফিশিং সাইটে অ্যাক্সেস ব্লক জন্য অধিকাংশ ক্ষেত্রে, গল্পটির জন্য সঠিক শ্রেণীবিভাগ হল ফিশিং সাইট ব্রাউজিং করা।

  1. শিকার ব্যক্তির সাথে যাচাই করুন যে আক্রমণটি কি একটি স্পিয়ার ফিশিং প্রচেষ্টা ছিল এবং তা বিশেষভাবে তাদের লক্ষ্য করে করা হয়েছিল কিনা (একটি ব্যক্তিগত নাম, ব্যক্তিগত তথ্য ব্যবহার করে, ইত্যাদি)।

    যদি না হয়, নিশ্চিত করুন যে অন্য কোনো কর্মী একই ফিশিং প্রচারণার শিকার হননি।

  2. ফিশিং প্রচেষ্টা যদি ইমেইল-বেসড হয় এবং ব্যবহারকারীর কাছে পরিচিত হয়, তবে আপনার সংস্থার ইমেইল প্লাটফর্ম ব্যবহার করে সোর্স ঠিকানাটি রিপোর্ট এবং ব্লক করে আক্রমণটি কমিয়ে দিন।

  3. যদি ফিশিং প্রচেষ্টার উত্স অজানা হয়, তবে একটি সম্পূর্ণ এন্ডপয়েন্ট প্রোটেকশন স্ক্যান (এন্টি-ভাইরাস, ইপিপি, ইডিআর, ইত্যাদি) সম্পূর্ণ করুন এবং সংক্রামিত মেশিন থেকে অজানা প্রোগ্রাম এবং ব্রাউজার এক্সটেনশনগুলি সরিয়ে ফেলুন।

যখন ক্রেডেনশিয়াল জমা ব্লক করা হয়েছিল

এই বিভাগটি একটি পদ্ধতি বর্ণনা করে যা নিশ্চিত করার জন্য যে ফিশিং সাইটে ক্রেডেনশিয়াল জমা করার চেষ্টা করা হয়েছিল। তদন্তের এই অংশটি মূলত সনাক্ত লক্ষ্যবস্তু এবং ইউআরএলের উপর কিন্ফ্রেট্রেটেড।

লক্ষ্যগুলির তালিকা

লক্ষ্যসমূহ বিভাগ আপনাকে সম্ভাব্য উদ্দেশ্য এবং লক্ষ্যবস্তু ক্ষতিকারক হওয়ার সম্ভাবনা সম্পর্কে আরও জানার জন্য চিহ্নিত লক্ষ্যগুলো পরীক্ষা করতে দেয়।

  • Cato’র ক্ষতিকারক স্কোর মূল্যায়ন করুন

  • Cato’র জনপ্রিয়তা পরীক্ষা করুন

  • সংশ্লিষ্ট Cato বিভাগের কথা বিবেচনা করুন

  • লক্ষ্যবস্তুতে সংযুক্ত কতগুলি হুমকি গোয়েন্দা ফিড আছে তা পর্যালোচনা করুন

ফিশিং আক্রমণের জন্য একটি বিশেষ করে গুরুত্বপূর্ণ সূচক হল ডোমেইনের তৈরি তারিখ। যদি তারিখটি সাম্প্রতিক হয়, তবে সেটি ম্যালিসিয়াস হওয়ার সম্ভাবনা বেশি।

XDR_Phishing_Playbook_-_target_creation_date.png

বাহ্যিক উৎস অনুসন্ধানের জন্য লক্ষ্য লিঙ্ক ব্যবহার

এখন পর্যন্ত, এই গল্পে বন্দী কার্যকলাপটি আপনার দৃঢ়ভাবে বোঝা উচিত, লক্ষ্য লিঙ্ক আপনাকে ঐতিহাসিক প্রেক্ষাপট এবং ক্ষতিকারক আচরণের নির্দশনগুলির জন্য বিশ্বস্ত উৎসের উপর বাহ্যিক অনুসন্ধান পরিচালনা করতে সাহায্য করে। এই তথ্যটির সাথে অন্যান্য এন্টিটির সাথে সংযোগ এবং পরিচিত হুমকি অভিনেতা, ক্যাম্পেইন বা কৌশলগুলির সাথে সম্ভাব্য লিঙ্কগুলি চিহ্নিত করতে সম্পর্কিত করুন।

রেফারার সনাক্ত করা

ফিশিং আক্রমণে, সরাসরি যোগাযোগ করা লক্ষ্যের সাথে ম্যালিসিয়াস সাইটই প্রথম নয়, বরং একটি রেফারার সাইট থাকে, যার অর্থ ম্যালিসিয়াস সাইটের লিঙ্ক নিয়ে একটি সাইট। রেফারার সাইট আক্রমণ সম্পর্কিত প্রবাহ বিভাগে রেফারার স্তম্ভে প্রদর্শিত হয়।

XDR_Phishing_Playbook_-_referrer.png

ডোমেইন লুকআপ সহ রেফারার চেক করা হচ্ছে

একজন রেফারার সনাক্ত করার পরে, আপনি ডোমেইন গবেষণার জন্য ডোমেইন লুকআপ ব্যবহার করতে পারেন। পপুলারিটি কম এবং ক্ষতিকর স্কোর বেশি থাকা একটি ক্ষতিকর ডোমেইন নির্দেশ করে।

XDR_Phishing_Playbook_-_domain_lookup.png

গল্পটির সাথে সম্পর্কিত অপরিশোধিত ডেটা প্রবাহ পরীক্ষা করতে আক্রমণ সম্পর্কিত প্রবাহ বিভাগটি ব্যবহার করুন।

এই প্রবাহের সম্পূরক ডেটা পয়েন্ট, যেমন URL, ইউজার-এজেন্ট, ফাইলের নাম এবং অন্যান্য প্রাসঙ্গিক বৈশিষ্ট্যগুলি বিশ্লেষণ করুন এবং এগুলিকে পূর্ববর্তী তদন্ত ধাপের ফলাফলের সাথে তুলনা করুন যাতে সম্ভাব্য সম্পর্কগুলি প্রকাশ পায়।

ইউআরএল তদন্তের ক্ষেত্রে, এটি গুরুত্বপূর্ণ যে তা কোন সংবেদনশীল ডেটা ধারণ করে কিনা তা পরীক্ষা করুন (অনেক ক্ষেত্রে ইউআরএলগুলির কোডেড হয় এবং সমস্ত ডেটা অ্যাক্সেস করতে সেগুলিকে ডিস্কোড করতে হবে)। আবিষ্কৃত ট্র্যাফিক সম্পর্কে আরও তথ্য পেতে অনুরূপ ইউআরএল প্যাটার্নগুলির জন্য বাহ্যিক টুলগুলি পরীক্ষা করার জন্য আমরা সুপারিশ করি।

দ্রষ্টব্য: একটি তদন্ত পরিচালনা করার সময়, আমরা সুপারিশ করি যে আপনি সন্দেহজনক ফিশিং সম্পর্কিত সাইটগুলিতে অ্যাক্সেস করবেন না।

উপসংহার

ফিশিং সাইটে ক্রেডেনশিয়াল জমা ব্লকের অধিকাংশ ক্ষেত্রে, গল্পের জন্য সঠিক শ্রেণীবিভাগ হল ক্রেডেনশিয়াল জমা প্রচেষ্টা।

  1. যদি সংবেদনশীল ডেটা লিক হয়, তবে প্রাসঙ্গিক সেবাগুলির পাসওয়ার্ড পরিবর্তন করুন এবং সমস্ত সেবা থেকে একটি কঠোর লগ অফ করার কথা বিবেচনা করুন।

  2. কোন ম্যালিসিয়াস ফাইল ডাউনলোড এবং চালানো হচ্ছে না তা নিশ্চিত করুন।

  3. শিকার ব্যক্তির সাথে যাচাই করুন যে আক্রমণটি কি একটি স্পিয়ার ফিশিং প্রচেষ্টা ছিল এবং তা বিশেষভাবে তাদের লক্ষ্য করে করা হয়েছিল কিনা (একটি ব্যক্তিগত নাম, ব্যক্তিগত তথ্য ব্যবহার করে, ইত্যাদি)।

    যদি না হয়, নিশ্চিত করুন যে অন্য কোনো কর্মী একই ফিশিং প্রচারণার শিকার হননি।

  4. ফিশিং প্রচেষ্টা যদি ইমেইল-বেসড হয় এবং ব্যবহারকারীর কাছে পরিচিত হয়, তবে আপনার সংস্থার ইমেইল প্লাটফর্ম ব্যবহার করে সোর্স ঠিকানাটি রিপোর্ট এবং ব্লক করে আক্রমণটি কমিয়ে দিন।

  5. যদি ফিশিং প্রচেষ্টার উত্স অজানা হয়, তবে একটি সম্পূর্ণ এন্ডপয়েন্ট প্রোটেকশন স্ক্যান (এন্টি-ভাইরাস, ইপিপি, ইডিআর, ইত্যাদি) সম্পূর্ণ করুন এবং সংক্রামিত মেশিন থেকে অজানা প্রোগ্রাম এবং ব্রাউজার এক্সটেনশনগুলি সরিয়ে ফেলুন।

যখন আক্রমণটি পোস্ট-কম্প্রোমাইজ সনাক্ত হয়েছিল

এই বিভাগটি একটি পদ্ধতি বর্ণনা করে যা নিশ্চিত করার জন্য যে ফিশিং সাইটে ক্রেডেনশিয়াল জমা দেওয়া হয়েছিল। তদন্তের এই অংশটি মূলত সনাক্ত লক্ষ্যবস্তু এবং রেফারার (যে সাইটটি ম্যালিসিয়াস সাইটের লিঙ্কটি ধারণ করে) উপর কিন্ফ্রেট্রেটেড।

লক্ষ্যগুলির তালিকা

লক্ষ্যসমূহ বিভাগ আপনাকে সম্ভাব্য উদ্দেশ্য এবং লক্ষ্যবস্তু ক্ষতিকারক হওয়ার সম্ভাবনা সম্পর্কে আরও জানার জন্য চিহ্নিত লক্ষ্যগুলো পরীক্ষা করতে দেয়।

  • Cato’র ক্ষতিকারক স্কোর মূল্যায়ন করুন

  • Cato’র জনপ্রিয়তা পরীক্ষা করুন

  • সংশ্লিষ্ট Cato বিভাগের কথা বিবেচনা করুন

  • লক্ষ্যবস্তুতে সংযুক্ত কতগুলি হুমকি গোয়েন্দা ফিড আছে তা পর্যালোচনা করুন

ফিশিং আক্রমণের জন্য একটি বিশেষ করে গুরুত্বপূর্ণ সূচক হল ডোমেইনের তৈরি তারিখ। যদি তারিখটি সাম্প্রতিক হয়, তবে সেটি ম্যালিসিয়াস হওয়ার সম্ভাবনা বেশি।

XDR_Phishing_Playbook_-_target_creation_date.png

বাহ্যিক উৎস অনুসন্ধানের জন্য লক্ষ্য লিঙ্ক ব্যবহার

এখন পর্যন্ত, এই গল্পে বন্দী কার্যকলাপটি আপনার দৃঢ়ভাবে বোঝা উচিত, লক্ষ্য লিঙ্ক আপনাকে ঐতিহাসিক প্রেক্ষাপট এবং ক্ষতিকারক আচরণের নির্দশনগুলির জন্য বিশ্বস্ত উৎসের উপর বাহ্যিক অনুসন্ধান পরিচালনা করতে সাহায্য করে। এই তথ্যটির সাথে অন্যান্য এন্টিটির সাথে সংযোগ এবং পরিচিত হুমকি অভিনেতা, ক্যাম্পেইন বা কৌশলগুলির সাথে সম্ভাব্য লিঙ্কগুলি চিহ্নিত করতে সম্পর্কিত করুন।

রেফারার সনাক্ত করা

ফিশিং আক্রমণে, সরাসরি যোগাযোগ করা লক্ষ্যের সাথে ম্যালিসিয়াস সাইটই প্রথম নয়, বরং একটি রেফারার সাইট থাকে, যার অর্থ ম্যালিসিয়াস সাইটের লিঙ্ক নিয়ে একটি সাইট। রেফারার সাইট আক্রমণ সম্পর্কিত প্রবাহ বিভাগে রেফারার স্তম্ভে প্রদর্শিত হয়।

XDR_Phishing_Playbook_-_referrer.png

ডোমেইন লুকআপ সহ রেফারার চেক করা হচ্ছে

একজন রেফারার সনাক্ত করার পরে, আপনি ডোমেইন গবেষণার জন্য ডোমেইন লুকআপ ব্যবহার করতে পারেন। পপুলারিটি কম এবং ক্ষতিকর স্কোর বেশি থাকা একটি ক্ষতিকর ডোমেইন নির্দেশ করে।

XDR_Phishing_Playbook_-_domain_lookup.png

গল্পটির সাথে সম্পর্কিত অপরিশোধিত ডেটা প্রবাহ পরীক্ষা করতে আক্রমণ সম্পর্কিত প্রবাহ বিভাগটি ব্যবহার করুন।

এই প্রবাহের সম্পূরক ডেটা পয়েন্ট, যেমন URL, ইউজার-এজেন্ট, ফাইলের নাম এবং অন্যান্য প্রাসঙ্গিক বৈশিষ্ট্যগুলি বিশ্লেষণ করুন এবং এগুলিকে পূর্ববর্তী তদন্ত ধাপের ফলাফলের সাথে তুলনা করুন যাতে সম্ভাব্য সম্পর্কগুলি প্রকাশ পায়।

ইউআরএল তদন্তের ক্ষেত্রে, এটি গুরুত্বপূর্ণ যে তা কোন সংবেদনশীল ডেটা ধারণ করে কিনা তা পরীক্ষা করুন (অনেক ক্ষেত্রে ইউআরএলগুলির কোডেড হয় এবং সমস্ত ডেটা অ্যাক্সেস করতে সেগুলিকে ডিস্কোড করতে হবে)। আবিষ্কৃত ট্র্যাফিক সম্পর্কে আরও তথ্য পেতে অনুরূপ ইউআরএল প্যাটার্নগুলির জন্য বাহ্যিক টুলগুলি পরীক্ষা করার জন্য আমরা সুপারিশ করি।

দ্রষ্টব্য: একটি তদন্ত পরিচালনা করার সময়, আমরা সুপারিশ করি যে আপনি সন্দেহজনক ফিশিং সম্পর্কিত সাইটগুলিতে অ্যাক্সেস করবেন না।

উপসংহার

ফিশিং সাইটে শংসাপত্র জমাদানের পোস্ট-কম্প্রোমাইজ ডিটেকশনের বেশিরভাগ ক্ষেত্রে, গল্পের জন্য সঠিক শ্রেণিবিন্যাস ক্রেডেনশিয়ালস সাবমিশন হয়।

  1. যদি সংবেদনশীল ডেটা লিক হয়, তবে প্রাসঙ্গিক সেবাগুলির পাসওয়ার্ড পরিবর্তন করুন এবং সমস্ত সেবা থেকে একটি কঠোর লগ অফ করার কথা বিবেচনা করুন।

  2. কোন ম্যালিসিয়াস ফাইল ডাউনলোড এবং চালানো হচ্ছে না তা নিশ্চিত করুন।

  3. শিকার ব্যক্তির সাথে যাচাই করুন যে আক্রমণটি কি একটি স্পিয়ার ফিশিং প্রচেষ্টা ছিল এবং তা বিশেষভাবে তাদের লক্ষ্য করে করা হয়েছিল কিনা (একটি ব্যক্তিগত নাম, ব্যক্তিগত তথ্য ব্যবহার করে, ইত্যাদি)।

    যদি না হয়, নিশ্চিত করুন যে অন্য কোনো কর্মী একই ফিশিং প্রচারণার শিকার হননি।

  4. ফিশিং প্রচেষ্টা যদি ইমেইল-বেসড হয় এবং ব্যবহারকারীর কাছে পরিচিত হয়, তবে আপনার সংস্থার ইমেইল প্লাটফর্ম ব্যবহার করে সোর্স ঠিকানাটি রিপোর্ট এবং ব্লক করে আক্রমণটি কমিয়ে দিন।

  5. যদি ফিশিং প্রচেষ্টার উত্স অজানা হয়, তবে একটি সম্পূর্ণ এন্ডপয়েন্ট প্রোটেকশন স্ক্যান (এন্টি-ভাইরাস, ইপিপি, ইডিআর, ইত্যাদি) সম্পূর্ণ করুন এবং সংক্রামিত মেশিন থেকে অজানা প্রোগ্রাম এবং ব্রাউজার এক্সটেনশনগুলি সরিয়ে ফেলুন।

  6. যদি সনাক্ত করা ট্রাফিক ব্লক করা না হয়, তাহলে লক্ষ্য ব্লক করার জন্য একটি ইন্টারনেট ফায়ারওয়াল নিয়ম তৈরি করুন।