មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing ប្រអប់សំបុត្រត្រូវបានដាក់ទង់សម្រាប់ការបោកប្រាស់អ៊ីម៉ែលសកម...

ប្រអប់សំបុត្រត្រូវបានដាក់ទង់សម្រាប់ការបោកប្រាស់អ៊ីម៉ែលសកម្មភាពមិនធម្មតា

នៅពេលត្រួតពិនិត្យអ៊ីមែល 'ប្រអប់សំបុត្រដាក់ទង់សម្រាប់សកម្មភាពមិនធម្មតា' អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានកំណត់ថាសារទាំងនោះគឺជាធាតុផ្សំនៃយុទ្ធសាស្ត្រក្លែងបន្លំ ហើយមិនគួរទុកចិត្តនោះទេ។ អ៊ីមែលសារឥតបានការទាំងនេះបញ្ជាក់ថា ដោយសារតែសកម្មភាពគួរឱ្យសង្ស័យត្រូវបានកត់សម្គាល់នៅលើគណនីអ៊ីមែលរបស់អ្នកទទួល វាទំនងជានឹងត្រូវបិទដំណើរការ។ អ៊ីមែលក្លែងបន្លំទាំងនេះបន្ទាប់មកលើកទឹកចិត្តអ្នកទទួលឱ្យផ្ទៀងផ្ទាត់គណនីអ៊ីមែលរបស់ពួកគេដោយសន្មតថា ប៉ុន្តែតាមពិត អ្នកប្រើប្រាស់នឹងត្រូវបានបញ្ជូនបន្តទៅគេហទំព័របន្លំដែលស្វែងរកការប្រមូលព័ត៌មានសម្ងាត់ចូលរបស់ពួកគេ។

ប្រអប់សំបុត្រត្រូវបានដាក់ទង់សម្រាប់សកម្មភាពមិនធម្មតា ការឆបោកបោកប្រាស់អាចនាំឱ្យមានបញ្ហាឯកជនភាពធ្ងន់ធ្ងរ

អ៊ីមែលក្លែងបន្លំអះអាងថា គណនីអ៊ីមែលរបស់អ្នកទទួលត្រូវបានសម្គាល់ ដោយសារបានរកឃើញសកម្មភាពមិនធម្មតា ដែលជំរុញឱ្យមានតម្រូវការសម្រាប់ការផ្ទៀងផ្ទាត់របស់មនុស្សដើម្បីផ្ទៀងផ្ទាត់គណនី។ ការបរាជ័យក្នុងការអនុវត្តអាចបណ្តាលឱ្យមានការផ្អាក ការលុប ឬការឆ្លងគណនីអ៊ីមែល។ ទោះជាយ៉ាងណាក៏ដោយ វាជារឿងសំខាន់ដែលត្រូវយល់ថាអ៊ីមែលទាំងនេះត្រូវបានប្រឌិតទាំងស្រុង ហើយមិនមានទំនាក់ទំនងជាមួយអ្នកផ្តល់សេវាស្របច្បាប់ណាមួយឡើយ។

នៅពេលចុចប៊ូតុង 'ផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ' នៅក្នុងអ៊ីមែល អ្នកប្រើប្រាស់ត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័របន្លំដែលក្លែងបន្លំជាទំព័រចូលគណនីអ៊ីមែលផ្លូវការ។ ការបញ្ចូលលិខិតសម្គាល់ការចូលនៅលើទំព័របណ្តាញក្លែងបន្លំនេះបង្ហាញគណនីអ៊ីមែលទៅកាន់អ្នកក្លែងបន្លំ។ លើសពីនេះទៅទៀត ក្រៅពីការប្រមូលគណនីអ៊ីមែលខ្លួនឯង អ្នកបោកប្រាស់ក៏អាចលួចចូលគណនី និងវេទិកាដែលពាក់ព័ន្ធផងដែរ។ នេះរួមបញ្ចូលទាំងប្រព័ន្ធផ្សព្វផ្សាយសង្គម សេវាផ្ញើសារ និងគណនីធនាគារតាមអ៊ីនធឺណិត ឬពាណិជ្ជកម្មអេឡិចត្រូនិក។

នៅពេលដែលគ្រប់គ្រងបាន អ្នកបោកប្រាស់អាចកេងប្រវ័ញ្ចគណនីដែលគេលួចទាំងនេះតាមវិធីផ្សេងៗ។ ជាឧទាហរណ៍ ពួកគេអាចក្លែងបន្លំម្ចាស់គណនីដើម្បីស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគពីទំនាក់ទំនង ផ្សព្វផ្សាយយុទ្ធសាស្ត្រ ឬចែកចាយមេរោគតាមរយៈឯកសារ ឬតំណភ្ជាប់ដែលមិនមានសុវត្ថិភាព។

លើសពីនេះ គណនីដែលទាក់ទងនឹងហិរញ្ញវត្ថុ ដូចជាធនាគារអនឡាញ ឬកាបូបឌីជីថល អាចជាគោលដៅរកប្រាក់ចំណេញជាពិសេសសម្រាប់អ្នកបោកប្រាស់។ គណនីដែលត្រូវបានប្លន់មានលក្ខណៈបែបនេះអាចត្រូវបានប្រើដើម្បីធ្វើប្រតិបត្តិការដោយគ្មានការអនុញ្ញាត ឬធ្វើការទិញតាមអ៊ីនធឺណិតដោយគ្មានការយល់ព្រមពីម្ចាស់គណនី។

ប្រសិនបើអ្នកបានផ្តល់លិខិតសម្គាល់ការចូលរបស់អ្នកដោយមិនដឹងខ្លួន វាជាការចាំបាច់ដើម្បីចាត់វិធានការជាបន្ទាន់។ ចាប់ផ្តើមដោយការផ្លាស់ប្តូរពាក្យសម្ងាត់សម្រាប់គណនីដែលមានសក្តានុពលទាំងអស់។ លើសពីនេះទៀត សូមជូនដំណឹងដល់បណ្តាញគាំទ្រផ្លូវការនៃគណនីទាំងនេះភ្លាមៗ ដើម្បីរាយការណ៍អំពីឧបទ្ទវហេតុ និងស្វែងរកជំនួយបន្ថែម។ ការឆ្លើយតបរហ័សនេះអាចជួយបន្ធូរបន្ថយការខូចខាតដែលអាចបង្កឡើងដោយការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះយុទ្ធសាស្ត្របន្លំបែបនេះ។

តើធ្វើដូចម្តេចដើម្បីទទួលស្គាល់អ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំ ឬបោកបញ្ឆោតដែលផ្ញើដោយអ្នកប្រព្រឹត្តមិនល្អ?

ការទទួលស្គាល់អ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំ ឬក្លែងបន្លំដែលផ្ញើដោយអ្នកក្លែងបន្លំ គឺជារឿងចាំបាច់សម្រាប់ការពារខ្លួនពីការធ្លាក់ខ្លួនជាជនរងគ្រោះទៅនឹងយុទ្ធសាស្ត្រអនឡាញ។ សូចនាករសំខាន់ៗមួយចំនួនដែលអ្នកប្រើប្រាស់អាចរកមើលរួមមាន:

  • អាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ្នកបោកប្រាស់ជារឿយៗពឹងផ្អែកលើអាសយដ្ឋានអ៊ីមែលដែលធ្វើត្រាប់តាមអង្គការស្របច្បាប់ ប៉ុន្តែអាចមានអក្ខរាវិរុទ្ធ ឬបំរែបំរួលខុសឆ្គង។
  • សំណើបន្ទាន់ ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលព្យាយាមបង្កើតអារម្មណ៍បន្ទាន់ ដូចជាការគំរាមកំហែងនៃការផ្អាកគណនី ឬការទាមទារឱ្យមានសកម្មភាពភ្លាមៗ។ អ្នកក្លែងបន្លំជាញឹកញាប់ប្រើភាពបន្ទាន់ដើម្បីដាក់សម្ពាធអ្នកទទួលក្នុងការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន ឬចុចលើតំណភ្ជាប់ដែលមិនមានសុវត្ថិភាព។
  • ឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនបានស្នើសុំ ៖ ជៀសវាងការធ្វើអន្តរកម្មជាមួយតំណភ្ជាប់ ឬផ្ទុកឯកសារភ្ជាប់ពីអ៊ីមែលដែលមិនស្នើសុំ ជាពិសេសប្រសិនបើអ្នកផ្ញើមិនស្គាល់។ ឯកសារភ្ជាប់ ឬតំណភ្ជាប់ទាំងនេះអាចមានមេរោគដែលត្រូវបានរចនាឡើងដើម្បីសម្របសម្រួលឧបករណ៍របស់អ្នក ឬប្រមូលព័ត៌មានរបស់អ្នក។
  • ការសួរសុខទុក្ខ ឬជំរាបសួរទូទៅ ៖ អ៊ីមែលបោកបញ្ឆោតតែងតែប្រើការស្វាគមន៍ទូទៅដូចជា "អតិថិជនជាទីគោរព" ជំនួសឱ្យការផ្ញើទៅកាន់អ្នកទទួលតាមឈ្មោះ។ អង្គការស្របច្បាប់ជាធម្មតាផ្ញើទៅកាន់អ្នកទទួលតាមឈ្មោះរបស់ពួកគេ។
  • កំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍ ៖ យកចិត្តទុកដាក់ចំពោះកំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍នៅក្នុងខ្លឹមសារអ៊ីមែល។ ស្ថាប័នស្របច្បាប់ជាធម្មតាមានស្តង់ដារទំនាក់ទំនងវិជ្ជាជីវៈ ហើយទំនងជាមិនមានកំហុសឆ្គងនៅក្នុងអ៊ីមែលរបស់ពួកគេទេ។
  • សំណើសុំព័ត៌មានផ្ទាល់ខ្លួន ឬហិរញ្ញវត្ថុ ៖ ត្រូវប្រុងប្រយ័ត្នចំពោះអ៊ីមែលដែលទាមទារព័ត៌មានរសើប ដូចជាពាក្យសម្ងាត់ លេខគណនី ឬលេខសន្តិសុខសង្គម។ អង្គការស្របច្បាប់ជាធម្មតាមិនស្នើសុំព័ត៌មានលម្អិតដ៏រសើបបែបនេះតាមរយៈអ៊ីមែលទេ។
  • ការផ្តល់ជូនដែលមិនបានស្នើសុំ ឬការផ្តល់ជូនពិសេស ៖ អនុវត្តការប្រុងប្រយ័ត្ននៅពេលទទួលបានការផ្តល់ជូនពិសេស ឬការផ្សព្វផ្សាយដែលមិនចង់បាន ជាពិសេសប្រសិនបើវាហាក់ដូចជាល្អពេកដើម្បីក្លាយជាការពិត។ អ្នកបោកប្រាស់តែងតែប្រើការផ្តល់ជូនដ៏ទាក់ទាញ ដើម្បីទាក់ទាញជនរងគ្រោះឱ្យផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន ឬចុចលើតំណភ្ជាប់ដែលមិនមានសុវត្ថិភាព។
  • ពិនិត្យ URL គេហទំព័រ ៖ ប្រសិនបើអ៊ីមែលមានតំណភ្ជាប់ទៅកាន់គេហទំព័រ សូមដាក់កណ្ដុររបស់អ្នកលើតំណ (កុំចុច) ដើម្បីមើល URL ជាមុន។ ត្រូវប្រាកដថា URL ត្រូវគ្នានឹងគេហទំព័រស្របច្បាប់របស់ស្ថាប័នដែលផ្ញើអ៊ីមែល។
  • ផ្ទៀងផ្ទាត់ជាមួយអង្គការ ៖ ប្រសិនបើអ្នកទទួលបានអ៊ីមែលពីស្ថាប័នដែលធ្លាប់ស្គាល់ ប៉ុន្តែមិនប្រាកដអំពីភាពស្របច្បាប់របស់វា សូមផ្ទៀងផ្ទាត់ព័ត៌មានដោយឯករាជ្យដោយទំនាក់ទំនងជាមួយស្ថាប័នតាមរយៈគេហទំព័រផ្លូវការ ឬបណ្តាញសេវាកម្មអតិថិជនដោយផ្ទាល់។
  • ជឿជាក់លើសភាវគតិរបស់អ្នក ៖ ប្រសិនបើអ្វីមួយអំពីអ៊ីមែលហាក់ដូចជាគួរឱ្យសង្ស័យ ឬល្អពេកដើម្បីក្លាយជាការពិត សូមជឿជាក់លើសភាវគតិរបស់អ្នក ហើយបន្តការប្រុងប្រយ័ត្ន។ វាជាការល្អប្រសើរជាងមុនក្នុងការធ្វើខុសនៅលើផ្នែកនៃការប្រុងប្រយ័ត្ន។ ដូចគ្នានេះផងដែរ ជៀសវាងការធ្វើអន្តរកម្មជាមួយអ៊ីម៉ែលដែលអាចក្លែងបន្លំបាន។

តាមរយៈការប្រុងប្រយ័ត្ន និងយកចិត្តទុកដាក់លើសញ្ញាព្រមានទាំងនេះ អ្នកប្រើប្រាស់អាចការពារខ្លួនពីការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះអ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំ និងការបន្លំដែលផ្ញើដោយអ្នកក្លែងបន្លំ។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...