- Ang mga app sa pagmemensahe ay nag-iipon ng mga teknikal na kahinaan, labis na metadata, at mga error ng tao na maaaring humantong sa malalaking paglabas at iskandalo.
- Ang WhatsApp, Signal, at iba pang solusyon sa consumer ay hindi nag-aalok ng mga kontrol o pagsunod na kailangan para sa kritikal, pangangalagang pangkalusugan, legal, o mga sektor ng gobyerno.
- Dapat lumipat ang mga organisasyon sa mga platform ng pagmemensahe ng enterprise na may matatag na pag-encrypt, kontrol sa key, pag-audit, at soberanya ng data.
- Ang kumbinasyon ng mga naaangkop na tool, update, pagsasanay, at indibidwal na pinakamahuhusay na kagawian ay lubhang nakakabawas ng panganib sa digital na komunikasyon.

Ang mga messaging app ay naging sentro na ng ating mga digital na buhay : tayo ang nagkokoordina sa trabaho, gumagawa ng mga plano kasama ang mga kaibigan, nagpapadala ng mga sensitibong dokumento, at nagbabahagi pa nga ng mga medikal at pinansyal na detalye. Gayunpaman, ang malawakang paggamit na ito ay nagsiwalat ng isang hindi komportableng katotohanan: habang mas umaasa tayo sa mga tool na ito, mas nagiging kaakit-akit ang mga ito sa mga cybercriminal, at mas nagiging seryoso ang anumang depekto sa disenyo o pagkakamali ng tao.
Sa mga nakaraang taon, nabunyag ang mga malulubhang kahinaan sa WhatsApp , Signal, Telegram, at iba pang mga platform , kasama ang mga kilalang insidente na kinasasangkutan ng mga gobyerno, negosyo, at mga organisasyong pangkalusugan, na nagpapakita na ang isang "simpleng chat" ay maaaring humantong sa milyun-milyong multa, malalaking pagtagas ng data, o mga tunay na iskandalo sa politika. Sa buong artikulong ito, mahinahon ngunit prangka nating susuriin kung bakit hindi nakakapinsala ang mga tool na ito, kung ano ang mga totoong panganib na dulot nito, at kung anong mga alternatibo at pinakamahusay na kasanayan ang umiiral upang mabawasan ang potensyal para sa sakuna.
Napakalaking kahinaan sa WhatsApp at ang hina ng mga numero ng telepono
Isa sa mga pinakakapansin-pansing kamakailang kaso ay natuklasan ng isang pangkat ng mga mananaliksik mula sa University of Vienna at SBA Research , na nakatuklas ng isang malawakang kahinaan sa mekanismo ng pagtukoy ng mga kontak ng WhatsApp. Ang feature na ito, na idinisenyo upang suriin kung aling mga numero sa iyong address book ang gumagamit ng app, ay naging isang mainam na entry point para sa malawakang pag-scrape ng mga account.
Dahil sa kahinaang ito, ipinakita ng mga mananaliksik na posibleng mag-query ng mahigit 100 milyong numero ng telepono kada oras sa pamamagitan ng imprastraktura ng WhatsApp, na sa huli ay naglista ng humigit-kumulang 3.500 bilyong aktibong account sa 245 na bansa. Tumugon ang sistema sa napakaraming kahilingan mula sa iisang pinagmulan, gayong ang makatwirang aksyon sana ay tanggihan o limitahan ang mga ito. Ang pag-uugaling ito ang siyang naglantad sa depekto.
Mula sa bawat napatunayang numero, maaaring kumuha ang isang umaatake ng pampublikong datos na nauugnay sa profile ng WhatsApp : mga pampublikong susi, mga timestamp, mensahe ng katayuan, larawan sa profile, at, sa pamamagitan ng pag-cross-reference sa impormasyong ito, maging ang operating system, edad ng account, at bilang ng mga naka-link na device. Bagama't inaangkin ng Meta na na-patch na ang kahinaan at wala itong epekto sa mga user, napakahirap patunayan na walang sinumang tahimik na nagsamantala dito bago pa man mailathala ang pananaliksik.
Gaya ng itinuro ng security expert na si Luis Corrons, ang isang maingat na attacker ay dahan-dahang magsasagawa ng pag-scan sa maraming IP address , na humahalo sa normal na trapiko at umiiwas sa pagtuklas. Isiniwalat din ng natuklasan na halos kalahati ng mga numerong lumabas sa malawakang pag-scrape sa Facebook noong 2021 ay aktibo pa rin sa WhatsApp, na nagpapakita na ang mga numero ng telepono, sa pagsasagawa, ay gumagana bilang isang halos permanenteng identifier.
Ang pangunahing aral mula sa episode na ito ay dapat nating ituring ang ating numero ng telepono na parang isang password, hindi isang maliit na impormasyon . Ang pag-configure ng WhatsApp upang ang mga contact lamang ang makakita ng iyong larawan sa profile at teksto ng impormasyon, pag-iwas sa pag-post ng iyong pangunahing numero ng telepono sa mga pampublikong website, at paggamit ng isang partikular na numero para sa mga ad o mga katanungan sa negosyo ay maliliit na hakbang na makabuluhang nakakabawas sa iyong pagkakalantad.
Privacy at metadata: ang madilim na bahagi ng "libre" na mga chat room
Higit pa sa mga partikular na kahinaan, ang mga messaging app ay dumaranas ng isang problemang istruktural: nangongolekta ang mga ito ng napakalaking personal na data at metadata . Kahit na ang nilalaman ay end-to-end na naka-encrypt, ang impormasyon tungkol sa kung sino ang nakikipag-usap kanino, kailan, saan, at sa anong device ay maaaring maging kapaki-pakinabang para sa mga umaatake at sinumang naghahanap upang magsagawa ng mass profiling.
Sa kaso ng WhatsApp, ang mga numero ng telepono ng lahat ng contact, data ng device, mga pattern ng paggamit, mga membership sa grupo , mga larawan sa profile, mga mensahe ng status, mga IP address, data ng lokasyon, at maging ang impormasyon sa pagbabayad (kung mayroon) ay sistematikong kinokolekta. Ang datos na ito ay maaaring gamitin upang muling buuin ang mga social at propesyonal na network, mga panloob na mapa ng relasyon sa loob ng isang kumpanya, mga gawi sa paglalakbay, at maging ang mga hirarkiya ng organisasyon.
Maraming organisasyon, dahil sa pagmamadali o pagtitipid sa gastos, ang naghanap ng kanlungan sa mga consumer app tulad ng WhatsApp, Telegram, o Signal upang i-coordinate ang mga sensitibong gawain sa mga kritikal, sektor ng gobyerno, o negosyo. Gayunpaman, ang sa unang tingin ay parang mura at pamilyar na solusyon ay kadalasang nagtatago ng mga nakatagong gastos: pagkawala ng kontrol sa data, hindi pagsunod sa mga regulasyon , paglabag sa kumpidensyalidad, at, sa pinakamalalang mga kaso, mga paglabag na may mapaminsalang epekto sa reputasyon.
Isa pang sensitibong isyu ay ang mga cloud backup . Bagama't naka-encrypt ang mga mensahe habang nagpapadala, maraming application ang humihikayat ng mga backup sa mga serbisyo ng third-party, na hindi palaging nagpapanatili ng parehong antas ng encryption at maaaring maging mahinang kawing. Ang isang hindi maayos na secured na cloud backup ay maaaring ganap na makabawas sa benepisyo ng end-to-end encryption.
Mga panganib sa cybersecurity sa desktop: Electron, mga susi, at malware
Kapag lumipat tayo mula sa mobile na bersyon patungo sa desktop na bersyon, mas nagiging kumplikado ang mga bagay-bagay. Karamihan sa mga desktop messaging client ay binuo gamit ang Electron, isang framework na naglalaman ng isang web application sa loob ng isang Chromium browser . Ito ay lubos na maginhawa para sa mga developer dahil pinapayagan silang lumikha ng isang "native" na app para sa maraming operating system nang sabay-sabay, ngunit nangangahulugan din ito ng pagmamana ng mga likas na kahinaan ng Chromium.
Ang Chrome at Chromium ay, literal na, pangunahing target ng mga cybercriminal . Ang kanilang mga kahinaan ay mabilis na sinasaliksik at sinasamantala, at karaniwang tumutugon ang Google sa pamamagitan ng madalas na mga patch. Ang problema ay ang mga programang nakabatay sa Electron ay hindi palaging ina-update ang kanilang naka-embed na engine sa parehong bilis, kaya ang isang kahinaan na naayos na sa browser ay maaaring manatiling aktibo nang ilang buwan sa isang desktop messaging client.
Dagdag pa rito ang isang napakaseryosong panganib: ang mga encryption key para sa mga pag-uusap ay nakaimbak sa hard drive ng computer . Kung may isang taong makakapag-kompromiso sa device gamit ang malware, mas madaling nakawin ang mga key na ito sa isang desktop computer kaysa sa isang mobile device, kung saan ang arkitektura ng system at mga mekanismo ng seguridad ay nagpapahirap sa malayuang pag-access sa ganitong uri ng impormasyon.
Panghuli, mahalagang huwag kalimutan ang papel ng mga messaging app bilang isang channel ng pamamahagi para sa mga malisyosong file . Bagama't ang mga email attachment at web download ay karaniwang natutugunan ng ilang antas ng hinala, maraming user ang nagda-download ng mga file na natatanggap sa pamamagitan ng chat nang walang pag-aalinlangan, lalo na kung ipinadala ng isang diumano'y kasamahan sa isang tool na ibinebenta bilang "secure." Ang labis na kumpiyansa na ito ang eksaktong hinahanap ng mga umaatake.
Mataas na antas ng mga pagkakamali ng tao: mula sa maling grupo hanggang sa iskandalo sa pulitika
Bukod sa mga teknikal na isyu, may isang salik na hindi kayang i-patch ng software: ang pagkakamali ng tao sa paggamit ng app . Lahat tayo ay nakapagpadala na ng mensahe sa maling grupo, mula sa isang hindi naaangkop na komento hanggang sa isang heart emoji na napunta sa boss. Kadalasan, nananatiling nakakahiyang anekdota ito, ngunit kapag pinaghalo ang pagmemensahe at mga sensitibong bagay, ang gulo ay maaaring lumala sa mga nakaraang panahon.
Isang pangunahing halimbawa ay ang Signal chat sa pagitan ng mga matataas na opisyal sa administrasyong Trump , kung saan pinag-ugnay ang mga operasyong militar laban sa mga Houthi sa Yemen. Nagkamali si Mike Waltz, ang Tagapayo ng Pambansang Seguridad, na idinagdag si Jeffrey Goldberg, editor ng magasin na The Atlantic, sa isang grupong tinatawag na "Houthi Small Contact Group," na nagbigay sa kanya ng access sa impormasyon tungkol sa eksaktong oras ng mga pag-atake at mga armas na gagamitin.
Kasama sa pag-uusap ang mga pangalang tulad nina Pangalawang Pangulo JD Vance, Kalihim ng Depensa Pete Hegseth, Direktor ng Pambansang Intelihensiya Tulsi Gabbard, Kalihim ng Estado Marco Rubio, at Direktor ng CIA na si John Ratcliffe, bukod sa iba pa. Ang sikat na pariralang "Sumali ako sa maling chat" ay mula sa isang biro patungo sa isang pandaigdigang halimbawa ng kawalang-ingat ng pagtalakay sa mga sikreto ng militar sa isang naka-encrypt na chat nang walang pormal na kontrol.
Noong una, sinubukan ni Trump na maliitin ang insidente, na sinasabing walang impormasyong naibahagi tungkol sa lihim o may kaugnayan sa pambansang seguridad, at inakusahan ng kanyang pangkat ang magasin ng pagkakaroon ng adyendang pampulitika. Gayunpaman, sa ilalim ng presyur, nagpasya ang The Atlantic na ilathala ang buong nilalaman ng grupo upang masuri ng publiko ang kabigatan ng bagay na ito, na nagbubunyag din ng mga mapanghamak na pahayag tungkol sa mga kaalyado ng Europa na lumabas na sa iba pang mga summit.
Ang insidente ay ikinumpara sa paggamit ni Hillary Clinton ng pribadong email at muling nagpasiklab ng debate tungkol sa pagiging angkop ng mga instant messaging tool para sa paghawak ng mga lihim na impormasyon , gaano man ka-encrypt ang mga ito. Malinaw ang aral ng kuwento: pinoprotektahan ng encryption laban sa panlabas na paniniktik, ngunit hindi nito itinatama ang mga pabaya na desisyon o mga pagkakamali ng tatanggap.
Phishing, pagpapanggap, at pag-hijack ng WhatsApp account
Isa pang larangan kung saan ang mga messaging app ay naging tambayan ng mga kriminal ay ang pagnanakaw ng pagkakakilanlan at phishing . Ang mga kampanyang dating limitado sa email ay ipinamamahagi na ngayon sa pamamagitan ng SMS, WhatsApp, at iba pang mga channel, na may mga mensaheng nagkukunwaring lehitimong notification upang linlangin ang mga user na mag-click kung saan hindi dapat.
Ang isang tipikal na halimbawa ay isang email na tila galing sa WhatsApp at nag-aanyaya sa iyong "i-backup ang iyong mga mensahe at history ng tawag" sa pamamagitan ng isang link. Ang pag-click dito, sa halip na isang backup, ay magda-download ng malisyosong software na maaaring magnakaw ng data, kontrolin ang account, o patuloy na makahawa sa device.
Sa mga nakalipas na buwan, tumaas din ang mga pagtatangkang i-hijack ang mga WhatsApp account gamit ang social engineering. Gamit ang personal na data na nakalap mula sa mga nakaraang paglabag o social media, nagpapanggap ang attacker bilang isang kakilala, teknikal na suporta, o isang mapagkakatiwalaang entity, at kinukumbinsi ang biktima na ibigay ang verification code na natanggap sa pamamagitan ng SMS.
Ang code na iyon, na ginagamit ng maraming app (kabilang ang pagbabangko, social media, at mga sistema ng pagpapatotoo ng SMS-ID) bilang pangalawang patong ng seguridad , ang siyang pangunahing susi. Ang pagbabahagi nito, kahit na "dahil hiniling ito ng isang kaibigan," ay katumbas ng pagbibigay ng kontrol sa account nang walang kahirap-hirap. Kapag nakapasok na, maaaring magpanggap ang kriminal na biktima para humingi ng pera, ma-access ang mga nakaraang pag-uusap, o palawigin ang pag-atake sa iba pang mga serbisyong naka-link sa parehong numero.
Dahil sa ganitong uri ng mga banta, ang solusyon ay kinabibilangan ng pagpapalakas ng kamalayan at pangunahing kalinisan sa seguridad : pagiging maingat sa mga hindi inaasahang mensahe na humihingi ng mga code o password, pag-activate ng mga karagdagang sistema ng pag-verify (tulad ng two-step verification PIN ng WhatsApp), at pana-panahong pagsuri kung aling mga device ang naka-log in sa ating account.
Mga panganib sa pangangalagang pangkalusugan at mga corporate na kapaligiran: bakit hindi gagawin ng "anumang WhatsApp".
Sa mga organisasyong tulad ng Balearic Islands Health Service , ang instant messaging ay naging isang mahalagang kagamitan para sa mabilis na komunikasyon sa pagitan ng mga propesyonal, ngunit hindi ibig sabihin nito ay maaari mo nang gamitin ang kahit anong app na mayroon ka sa iyong personal na telepono. Ang pagpili ng kagamitan ay direktang nakakaapekto sa pagiging kumpidensyal ng data ng pasyente at pagsunod sa mga batas.
Dahil dito, ang Microsoft Teams ang napili bilang corporate messaging application sa ganitong kapaligiran , na nililinaw na ang agarang komunikasyon sa pagitan ng mga kawani ng pangangalagang pangkalusugan ay dapat isagawa nang eksklusibo sa pamamagitan ng platform na ito. Ang Teams ay isinama sa Office 365 ecosystem, na nag-aalok ng mga partikular na solusyon sa seguridad upang mabawasan ang ransomware, pagnanakaw ng pagkakakilanlan, mga paglabag sa data, at mga banta na nauugnay sa mga malisyosong URL at file.
Kasabay nito, binibigyang-diin ang kahalagahan ng pagpapanatiling updated ng lahat ng application at paggamit ng malalakas na password upang mabawasan ang posibilidad ng pagkakalantad sa mga kilalang kahinaan. Mahalaga ang pagsasanay sa gumagamit: ang pag-unawa na ang bawat pagkaantala sa pag-update o bawat mahinang password ay nagbubukas ng mga pagkakataon para sa mga potensyal na umaatake.
Sa sektor ng pangangalagang pangkalusugan, at sa anumang iba pang organisasyon na napapailalim sa mahigpit na mga regulasyon tulad ng HIPAA, GDPR, SOX o mga kinakailangan sa depensa, ang mga messaging app na idinisenyo para sa pangkalahatang publiko ay kadalasang kulang sa mahahalagang kontrol sa negosyo : sentralisadong pangangasiwa ng user, mga patakaran sa pagpapanatili, ganap na pagsubaybay sa access, pag-iwas sa pagtagas ng data o integrasyon sa mga sistema ng pamamahala ng pagkakakilanlan.
Maraming halimbawa sa totoong buhay: mula sa mga ospital na pinagmulta ng milyun-milyon dahil sa pagpayag sa paggamit ng WhatsApp para i-coordinate ang mga pasyente, hanggang sa mga law firm kung saan ang paggamit ng Signal sa mga kliyente ay nagtaas ng mga katanungan tungkol sa pribilehiyo ng abogado-kliyente at humantong sa mga kasong may kinalaman sa maling gawain. Nililinaw ng mga sitwasyong ito na, gaano man kaakit-akit na samantalahin ang isang sikat na app, ang presyong babayaran ay maaaring maging napakalaki.
Salt Typhoon, kritikal na imprastraktura, at ang mga limitasyon ng pagmemensahe ng consumer
Ang mga pag-atakeng iniuugnay sa mga grupong tulad ng Salt Typhoon laban sa mga pangunahing tagapagbigay ng serbisyo ng telekomunikasyon ay nagbigay-diin sa kahinaan ng imprastraktura ng komunikasyon na siyang sumusuporta sa mga pamahalaan, negosyo, at mahahalagang serbisyo. Dahil sa ganitong pakiramdam ng kahinaan, maraming organisasyon ang bumaling, halos likas na, sa mga consumer messaging app bilang mabilis na solusyon upang "ma-secure" ang mga panloob na komunikasyon.
Ang problema ay ang mga kagamitang ito, bagama't nag-aalok ng mas mahusay na proteksyon kaysa sa SMS o hindi naka-encrypt na email , ay hindi idinisenyo para sa antas ng seguridad na kinakailangan para sa mga matataas na halagang estratehikong komunikasyon. May posibilidad silang ituon ang imprastraktura sa ilan sa mga data center ng provider, na lumilikha ng mga nag-iisang punto ng pagkabigo at pangunahing target para sa mga umaatake at legal na presyon mula sa mga dayuhang pamahalaan.
Mula sa pananaw ng regulasyon, marami sa mga platform na ito ay hindi akma sa mga partikular na kinakailangan sa mga sensitibong sektor , tulad ng mga obligasyon sa pag-archive at pag-awdit sa pananalapi, mga legal na paghihigpit sa litigasyon, o mga paghihigpit sa soberanya ng data sa mga kontrata ng gobyerno. Ang paggamit sa mga ito upang iproseso ang impormasyong napapailalim sa mga regulasyong ito ay isang sugal na, sa malao't madali, ipapakita ng isang inspeksyon o insidente ang hindi pagsunod.
Sa larangan ng soberanya ng datos, ang paggamit ng mga pandaigdigang serbisyo ay nangangahulugan din na ang impormasyon ay maaaring maiimbak sa mga hurisdiksyon na may ibang-iba na mga batas sa pag-access , o maging sa mga batas na sumasalungat sa mga lokal na regulasyon. Nagbubukas ito ng pinto kapwa sa pangangalap ng impormasyon ng mga estadong ikatlong partido at sa mga kumplikadong legal na labanan kung saan naaangkop ang batas sa bawat piraso ng impormasyon.
Samakatuwid, ang mga organisasyong namamahala sa kritikal na imprastraktura o lubos na sensitibong impormasyon ay nangangailangan ng mga solusyon na idinisenyo mula sa simula para sa kanilang realidad: arkitektura ng zero-knowledge, encryption key sa ilalim ng kontrol ng customer , on-premises o hybrid deployments na ginagarantiyahan ang soberanya ng data, at isang kumpletong hanay ng mga advanced na tampok sa pag-audit, pagpapanatili, integrasyon, at pagpapatotoo.
Cellcrypt at enterprise platform: ibang diskarte sa seguridad
Dahil sa mga limitasyon ng mga pangkalahatang-gamit na app, ang mga platform na partikular na idinisenyo para sa ligtas na komunikasyon sa negosyo at gobyerno , tulad ng Cellcrypt, ay lalong lumalawak. Ang mga solusyong ito ay nakabatay sa isang malinaw na premisa: ang provider ay hindi dapat mabasa ang nilalaman o makaipon ng higit pang metadata kaysa sa mahigpit na kinakailangan.
Gumagamit ang Cellcrypt ng zero-knowledge architecture na may end-to-end encryption at client-side key control . Kinukumpleto ito ng double-layer post-quantum encryption, batay sa mga NIST-standardized algorithm, na idinisenyo upang mapaglabanan ang parehong kasalukuyang mga pag-atake at mga senaryo ng "capture now, decrypt later" sa hinaharap kapag ang quantum computing ay naging isang makatotohanang banta.
Sa mga kapaligiran kung saan pinangangasiwaan ang mga lihim ng estado o impormasyon sa depensa, ang mga ganitong uri ng solusyon ay may mga pag-apruba mula sa mga organisasyon tulad ng NATO at mga sertipikasyon ng gobyerno , pati na rin ang mga panlabas na pag-awdit na nagpapatunay sa kanilang disenyo at pagpapatupad. Hindi lamang ito usapin ng teknolohiya, kundi ng pagpapakita, gamit ang dokumentasyon at ebidensya, na natutugunan ang mga pinakamahihirap na pamantayan.
Mula sa panig ng administrasyon, ang mga plataporma ng ganitong istilo ay nag-aalok ng sentralisadong pamamahala ng gumagamit, kontrol sa pag-access batay sa papel, malayuang paglalaan at pag-aalis ng mga device , pagpapatupad ng mga patakaran sa seguridad, at mga tool sa pag-awdit at pag-uulat na nagbibigay-daan sa dokumentasyon kung sino ang nag-access sa ano, kailan, at mula saan—isang bagay na mahalaga sa mga regulated na sektor.
Sa usapin ng pag-deploy, ang mga opsyon ay lubos na nababaluktot: mula sa mga on-premise na instalasyon para sa kumpletong pagkontrol ng data, hanggang sa mga cloud-based o hybrid na modelo na nagbabalanse sa mabilis na pag-aampon, scalability, at soberanya . Sa aspeto ng paggana, kabilang sa mga tampok ang mga naka-encrypt na voice at video call, messaging at group chat, protektadong pagbabahagi ng file at screen, at mga karagdagang hakbang tulad ng capture blocking, remote wipe, at geofencing upang paghigpitan ang access sa mga partikular na lokasyon.
Para maging posible ang transisyong ito, karaniwang ipinapatupad ang isang unti-unting estratehiya: isang pag-audit ng kasalukuyang paggamit ng pagmemensahe, kahulugan ng patakaran, mga kontroladong pilot program, unti-unting paglulunsad, at epektibong implementasyon na kinabibilangan ng tahasang pagbabawal sa mga consumer app para sa mga sensitibong komunikasyon. Kung wala ang regulatory at educational component na ito, hindi sapat ang teknolohiya lamang.
Pinakamahuhusay na kagawian para sa mga user at mapagkukunan para sa karagdagang pag-aaral
Sa indibidwal na antas, may ilang mga alituntunin na maaaring sundin ng sinuman upang mabawasan ang kanilang pagkakalantad kapag gumagamit ng mga messaging app. Ang una ay ituring ang mga numero ng telepono at mga code na natatanggap sa pamamagitan ng SMS bilang mga sensitibong kredensyal na hindi dapat kailanman ibahagi , kahit na ang taong humihiling ng mga ito ay mukhang isang kaibigan, isang technician, o ang app mismo.
Mainam na suriin ang mga setting ng privacy ng bawat app upang limitahan kung sino ang makakakita ng iyong larawan sa profile, deskripsyon, oras ng huling nakita, o pampublikong profile. Kung mas kaunting impormasyon ang pampublikong makukuha, mas mahihirapan ang isang umaatake na lumikha ng isang nakakakumbinsing scam o iugnay ang iyong numero sa iba pang leaked data.
Sa teknikal na aspeto, mahalagang panatilihing protektado ang iyong mga device gamit ang updated na antivirus software at mga operating system , at maging maingat sa anumang hindi inaasahang link o file, kahit na nagmula ang mga ito sa isang kilalang contact (maaaring nakompromiso rin ang kanilang account). Ang pag-iisip nang mabuti bago mag-click ay makakatipid sa iyo ng maraming abala.
Maraming kapaki-pakinabang na mapagkukunan na makukuha mula sa mga organisasyon tulad ng INCIBE: mga infographic para sa paggawa ng malalakas na password, mga post sa blog tungkol sa mga karaniwang pagkakamali ng user , mga gabay para sa pagtukoy ng mga pagtatangka sa phishing, at mga espesyal na newsletter sa email, mga password manager, at kung paano wastong mag-ulat ng online fraud. Ang mga malinaw na materyales na ito, na idinisenyo para sa pangkalahatang publiko, ay nakakatulong na maisama ang cybersecurity sa pang-araw-araw na buhay.
Sa antas ng organisasyon, ang pagsasama-sama ng angkop na kagamitang pangkorporasyon (Mga Koponan, naka-encrypt na solusyon sa negosyo tulad ng Cellcrypt, atbp.) na may regular na pagsasanay sa mga pinakamahuhusay na kasanayan at pagsubaybay sa mga hindi awtorisadong tool sa malayuang pag-access at mga serbisyo sa cloud ay makabuluhang nakakabawas sa saklaw para sa mga umaatake at panloob na kapabayaan. Hindi ito tungkol sa pamumuhay sa takot, kundi tungkol sa pagkakaroon ng kamalayan na, sa pamamagitan ng ilang makatwirang hakbang, karamihan sa mga sakuna ay maiiwasan.
Ipinapakita ng lahat ng ating nakita na ang mga messaging app ay kasinglakas ng pagiging sensitibo ng mga ito: pinapadali nito ang buhay, ngunit ang anumang teknikal o pagkakamali ng tao ay maaaring magkaroon ng malubhang kahihinatnan sa mga tuntunin ng privacy, pagsunod, at seguridad. Ang pagsusuri kung aling tool ang ginagamit natin para sa bawat uri ng pag-uusap, pagliit ng pagkakalantad ng ating data, at pagpili ng mga solusyon sa enterprise kapag hinihingi ito ng impormasyon ay ang pinakamahusay na paraan upang patuloy na masiyahan sa agarang paggamit ng chat nang hindi ito ginagawang digital na hadlang.