Threat Database Phishing ការបោកប្រាស់អ៊ីម៉ែល 'ការផ្ទៀងផ្ទាត់អ៊ីមែលផុតកំណត់'

ការបោកប្រាស់អ៊ីម៉ែល 'ការផ្ទៀងផ្ទាត់អ៊ីមែលផុតកំណត់'

បន្ទាប់ពីការវិភាគសារ 'ការផ្ទៀងផ្ទាត់អ៊ីមែលផុតកំណត់' អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានកំណត់អត្តសញ្ញាណពួកវាថាជាធាតុផ្សំនៃគ្រោងការណ៍បន្លំដែលមានគ្រោះថ្នាក់។ នៅក្នុងការទំនាក់ទំនងបន្លំទាំងនេះ អ្នកទទួលត្រូវបានជូនដំណឹងថាការផ្ទៀងផ្ទាត់គណនីអ៊ីមែលរបស់ពួកគេជិតផុតកំណត់ហើយ។ គោលបំណងចម្បងនៃអ្នកក្លែងបន្លំដែលនៅពីក្រោយគម្រោងនេះគឺដើម្បីបំភាន់អ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យ ក្នុងការបំបែកព័ត៌មានសម្ងាត់នៃការចូលរបស់ពួកគេ ដូចជាពាក្យសម្ងាត់ ដោយហេតុនេះធ្វើឱ្យប៉ះពាល់ដល់សុវត្ថិភាពនៃគណនីអ៊ីមែលរបស់ពួកគេ។

យុទ្ធសាស្ត្របន្លំដូចជា 'ការផ្ទៀងផ្ទាត់អ៊ីមែលផុតកំណត់' អ៊ីមែលអាចមានផលវិបាកធ្ងន់ធ្ងរ

អ៊ីមែលសារឥតបានការមានប្រធានបទ '[អាសយដ្ឋានអ៊ីមែល]៖ សូមបញ្ជាក់ដើម្បីបន្ត' ហើយអះអាងថាការផ្ទៀងផ្ទាត់គណនីរបស់អ្នកទទួលត្រូវបានកំណត់ឱ្យផុតកំណត់នៅថ្ងៃដែលបានបញ្ជាក់។ សារបោកបញ្ឆោតទាំងនេះលើកទឹកចិត្តយ៉ាងខ្លាំងដល់អ្នកប្រើប្រាស់ឱ្យចុចលើប៊ូតុង 'បន្ត' ដែលត្រូវបានផ្តល់ឱ្យក្រោមការរក្សា ឬផ្លាស់ប្តូរពាក្យសម្ងាត់អ៊ីមែលរបស់ពួកគេ។ វាមានសារៈសំខាន់ណាស់ក្នុងការបញ្ជាក់ថាការអះអាងដែលបានធ្វើឡើងនៅក្នុងអ៊ីមែលទាំងនេះគឺមិនពិតទាំងស្រុង ហើយមិនមានទំនាក់ទំនងជាមួយអ្នកផ្តល់សេវាស្របច្បាប់ណាមួយឡើយ។

នៅពេលចុចលើប៊ូតុងដែលបានបង្កប់នៅក្នុងអ៊ីមែល អ្នកទទួលត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័របន្លំដែលក្លែងបន្លំយ៉ាងឆ្លាតវៃជាទំព័រចូលគណនីអ៊ីមែលពិតប្រាកដ។ រាល់លិខិតសម្គាល់ការចូលដែលបានបញ្ចូលនៅលើទំព័របណ្តាញក្លែងបន្លំនេះត្រូវបានចាប់យក និងបញ្ជូនទៅកាន់អ្នកពាក់ព័ន្ធដែលពាក់ព័ន្ធនឹងការក្លែងបន្លំនៅពីក្រោយយុទ្ធសាស្ត្រនេះ។

វាមានសារៈសំខាន់ណាស់ក្នុងការទទួលស្គាល់ថាការធ្លាក់ខ្លួនរងគ្រោះទៅនឹងយុទ្ធសាស្ត្របន្លំនាំមកនូវហានិភ័យលើសពីការសម្របសម្រួលដែលអាចកើតមាននៃគណនីអ៊ីមែល។ អ៊ីមែលត្រូវបានភ្ជាប់ជាទូទៅទៅនឹងសេវាកម្មឌីជីថលផ្សេងទៀត ហើយការចូលប្រើគណនីអ៊ីមែលដោយគ្មានការអនុញ្ញាតអាចនាំឱ្យមានការរំលោភលើគណនី និងវេទិកាដែលពាក់ព័ន្ធ។

ពង្រីកលើផលវិបាក ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចទាញយកអត្តសញ្ញាណលួចរបស់ម្ចាស់គណនីប្រព័ន្ធផ្សព្វផ្សាយសង្គម ទទួលបានការគ្រប់គ្រងលើអ៊ីមែល ទម្រង់បណ្ដាញសង្គម និងវេទិកាផ្ញើសារ។ បន្ទាប់មកពួកគេអាចប្រើប្រាស់សិទ្ធិចូលប្រើនេះដើម្បីស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគពីទំនាក់ទំនង ផ្សព្វផ្សាយការបោកប្រាស់ និងផ្សព្វផ្សាយមេរោគតាមរយៈការចែករំលែកឯកសារ ឬតំណភ្ជាប់ដែលមិនមានសុវត្ថិភាព។

ជាងនេះទៅទៀត ការសម្របសម្រួលព័ត៌មានរសើប ឬព័ត៌មានសម្ងាត់ដែលរក្សាទុកនៅលើវេទិកាដែលសម្របសម្រួលអាចបង្ហាញជនរងគ្រោះទៅនឹងការគំរាមកំហែងដែលអាចកើតមាន ឬសកម្មភាពព្យាបាទផ្សេងទៀត។ លើសពីនេះ គណនីហិរញ្ញវត្ថុដែលលួចបន្លំ ដូចជាធនាគារអនឡាញ សេវាផ្ទេរប្រាក់ ពាណិជ្ជកម្មអេឡិចត្រូនិក និងកាបូបឌីជីថល អាចត្រូវបានកេងប្រវ័ញ្ចសម្រាប់ប្រតិបត្តិការក្លែងបន្លំ ឬការទិញតាមអ៊ីនធឺណិតដោយគ្មានការអនុញ្ញាត។ វាពិតជាចាំបាច់សម្រាប់អ្នកប្រើប្រាស់ក្នុងការអនុវត្តការប្រុងប្រយ័ត្ន និងប្រើប្រាស់វិធានការសុវត្ថិភាពដើម្បីការពារប្រឆាំងនឹងការគំរាមកំហែងចម្រុះដែលបង្កឡើងដោយល្បិចបោកបញ្ឆោត។

ទង់ក្រហមសំខាន់ៗដែលទាក់ទងនឹងការបន្លំ និងសារដែលទាក់ទងនឹងការក្លែងបន្លំ

ការកំណត់អត្តសញ្ញាណសារដែលទាក់ទងនឹងការបន្លំ និងការក្លែងបន្លំ គឺមានសារៈសំខាន់ណាស់សម្រាប់ការការពារព័ត៌មានផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុ។ នេះគឺជាទង់ក្រហមសំខាន់ៗមួយចំនួនដែលទាក់ទងនឹងសារបោកប្រាស់បែបនេះ៖

  • ជំរាបសួរទូទៅ
  • អ៊ីមែលដែលមិនគួរឱ្យទុកចិត្តជារឿយៗប្រើការស្វាគមន៍ទូទៅដូចជា 'អតិថិជនជាទីគោរព' ជំនួសឱ្យការផ្ញើអាសយដ្ឋានទៅកាន់អ្នកទទួលតាមឈ្មោះរបស់ពួកគេ។ អង្គការស្របច្បាប់ជាធម្មតាកំណត់ទំនាក់ទំនងផ្ទាល់ខ្លួន។
  • ភាសាបន្ទាន់ ឬគំរាមកំហែង
  • សារបោកប្រាស់ជារឿយៗបង្កើតអារម្មណ៍បន្ទាន់ ដោយជំរុញឱ្យអ្នកទទួលធ្វើសកម្មភាពភ្លាមៗ។ សូមប្រុងប្រយ័ត្ន ប្រសិនបើអ៊ីមែលបង្ហាញពីការគំរាមកំហែង ដូចជាការអះអាងគណនីរបស់អ្នកនឹងត្រូវបានផ្អាក លុះត្រាតែអ្នកចាត់វិធានការភ្លាមៗ។
  • URL ដែលមិនត្រូវគ្នា
  • តែងតែដាក់លើតំណណាមួយដោយមិនចុចដើម្បីបង្ហាញ URL ពិតប្រាកដរបស់ពួកគេ។ ប្រសិនបើវាខុសពីអ្វីដែលបង្ហាញក្នុងអ៊ីមែល ឬហាក់ដូចជាមិនទាក់ទងនឹងអ្នកផ្ញើដែលបានរាយការណ៍នោះ វាអាចជាការប៉ុនប៉ងបន្លំ។
  • កំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍
  • អង្គការស្របច្បាប់ជាធម្មតាមានការទំនាក់ទំនងប្រកបដោយវិជ្ជាជីវៈ។ អ៊ីមែលបោកបញ្ឆោតច្រើនដងមានកំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍ ដែលអាចបង្ហាញពីយុទ្ធសាស្ត្រមួយ។
  • ឯកសារភ្ជាប់ដែលមិនបានរំពឹងទុក
  • ជៀសវាងការបើកឯកសារភ្ជាប់អ៊ីមែលដែលមិនបានរំពឹងទុក ជាពិសេសពីអ្នកផ្ញើដែលមិនស្គាល់។ ឯកសារភ្ជាប់ដែលមិនមានសុវត្ថិភាពអាចមានមេរោគដែលត្រូវបានរចនាឡើងដើម្បីសម្របសម្រួលប្រព័ន្ធរបស់អ្នក។
  • ការស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន
  • អង្គភាពស្របច្បាប់នឹងមិនទាមទារឱ្យមានការបង្ហាញពីព័ត៌មានលម្អិតរសើប ដូចជាទិន្នន័យកាតឥណទាន ឬពាក្យសម្ងាត់តាមរយៈអ៊ីមែលនោះទេ។ មានការសង្ស័យប្រសិនបើអ៊ីមែលស្នើសុំព័ត៌មានបែបនេះ ឬណែនាំអ្នកឱ្យផ្តល់វាតាមរយៈតំណ។
  • តំណខ្ពស់ដែលមិនបានស្នើសុំ
  • សូមប្រយ័ត្នចំពោះតំណភ្ជាប់ដែលមិនបានស្នើសុំនៅក្នុងអ៊ីមែល ជាពិសេសអ្នកដែលជំរុញឱ្យអ្នកចូល ឬផ្តល់ព័ត៌មានរសើប។ តែងតែផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃតំណភ្ជាប់ដោយពិនិត្យមើលគេហទំព័រដោយផ្ទាល់ជាជាងចុចលើវា។
  • ការជូនដំណឹងអំពីរង្វាន់ ឬរង្វាន់ដែលមិនបានស្នើសុំ
  • កុំសង្ស័យលើអ៊ីមែលដែលអះអាងថាអ្នកបានឈ្នះរង្វាន់ ឆ្នោត ឬរង្វាន់ដោយគ្មានការចូលរួមពីមុន។ សារបែបនេះជារឿយៗមានគោលបំណងបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន។

តាមរយៈការប្រុងប្រយ័ត្ន និងពិចារណាលើទង់ក្រហមទាំងនេះ អ្នកប្រើប្រាស់កុំព្យូទ័រអាចបង្កើនសមត្ថភាពរបស់ពួកគេក្នុងការទទួលស្គាល់ និងជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារការបន្លំ និងសារដែលទាក់ទងនឹងការក្លែងបន្លំ។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...