Threat Database Phishing 'ការចូលថ្មីនៅលើ Windows' អ៊ីម៉ែលបោកប្រាស់

'ការចូលថ្មីនៅលើ Windows' អ៊ីម៉ែលបោកប្រាស់

នៅពេលពិនិត្យដោយប្រុងប្រយ័ត្ន វាត្រូវបានបង្កើតឡើងយ៉ាងច្បាស់ថា អ៊ីមែល 'ការចូលថ្មីនៅលើវីនដូ' គឺជាល្បិចបោកបញ្ឆោត។ យុទ្ធនាការដ៏ឃោរឃៅនេះត្រូវបានរៀបចំឡើងដោយតួអង្គពាក់ព័ន្ធនឹងការក្លែងបន្លំ ដោយមានចេតនាបោកបញ្ឆោតអ្នកទទួលដែលមិនមានការសង្ស័យ ចូលទៅក្នុងការបញ្ចេញព័ត៌មានដ៏រសើប និងសម្ងាត់ខ្ពស់តាមរយៈគេហទំព័របោកប្រាស់។ ដូច្នេះហើយ វាមានសារៈសំខាន់បំផុតក្នុងការជៀសវាងការកម្សាន្ត ចូលរួមជាមួយ ឬឆ្លើយតបទៅនឹងអ៊ីមែលបោកប្រាស់ទាំងនេះក្នុងគ្រប់រូបភាព។ វាចាំបាច់ណាស់ក្នុងការអនុវត្តការប្រុងប្រយ័ត្នខ្លាំង ហើយបោះបង់ការទំនាក់ទំនងបែបនេះភ្លាមៗ ដើម្បីការពារទិន្នន័យរសើបពីការធ្លាក់ចូលទៅក្នុងដៃខុស។

ជនរងគ្រោះនៃឧបាយកលបោកប្រាស់ដូចជា 'ការចូលថ្មីនៅលើវីនដូ' អ៊ីមែលអាចទទួលរងនូវផលវិបាកធ្ងន់ធ្ងរ

អ៊ីមែលបន្លំ 'ការចូលថ្មីនៅលើ Windows' ប្រើយុទ្ធសាស្ត្របោកបញ្ឆោត ដោយធ្វើពុតជាជូនដំណឹងដល់អ្នកទទួលអំពីការចូលគណនីរបស់ពួកគេពីឧបករណ៍ Windows នាពេលថ្មីៗនេះ។ សារព្យាយាមធ្វើឱ្យអ្នកទទួលមានភាពងាយស្រួលដោយបញ្ជាក់ថា គ្មានសកម្មភាពចាំបាច់ទេ ប្រសិនបើពួកគេទទួលស្គាល់ការចូលជាកម្មសិទ្ធិរបស់ពួកគេ។ ទោះជាយ៉ាងណាក៏ដោយ អ្នកក្លែងបន្លំបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ និងការព្រួយបារម្ភដោយណែនាំថា ត្រូវការសកម្មភាពភ្លាមៗ ប្រសិនបើអ្នកទទួលមិនបានការចូល។ ដើម្បីជួយសម្រួលដល់សកម្មភាពដែលបានសន្មត់នេះ អ៊ីមែលរួមបញ្ចូលតំណភ្ជាប់ 'ពិនិត្យមើលសកម្មភាព' ដែលហាក់ដូចជាមានបំណងជួយក្នុងការធានាគណនីរបស់អ្នកទទួល។

នៅចុងបញ្ចប់នៃអ៊ីមែលក្លែងបន្លំ វាត្រូវបានចែងថាអ្នកទទួលក៏គួរតែត្រូវបានជូនដំណឹងអំពីការផ្លាស់ប្តូរសំខាន់ៗចំពោះគណនី និងសេវាកម្មរបស់ពួកគេ។ ប៊ូតុង 'ពិនិត្យមើលសកម្មភាព' នៅក្នុងអ៊ីមែលបន្លំនេះមិននាំទៅដល់ទំព័រសុវត្ថិភាពគណនីស្របច្បាប់នោះទេ។ ជំនួសមកវិញ វាបញ្ជូនអ្នកទទួលទៅកាន់ទំព័រចូលគណនីអ៊ីមែលក្លែងក្លាយ ដែលត្រូវបានរចនាឡើងយ៉ាងល្អិតល្អន់ដើម្បីស្រដៀងនឹងគេហទំព័រផ្លូវការយ៉ាងជិតស្និទ្ធ។ ការក្លែងបន្លំនេះត្រូវបានប្ដូរតាមបំណងដើម្បីផ្គូផ្គងអ្នកផ្តល់អ៊ីមែលជាក់លាក់របស់អ្នកទទួល ដែលធ្វើឱ្យវាមានភាពជឿជាក់ខ្ពស់។

គោលដៅចម្បងនៃទំព័របន្លំនេះគឺដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ដែលមិនសង្ស័យឱ្យបង្ហាញព័ត៌មានសម្ងាត់នៃការចូលគណនីអ៊ីមែលរបស់ពួកគេ រួមទាំងអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់របស់ពួកគេ។ នៅពេលទទួលបាន លិខិតសម្គាល់ទាំងនេះអាចត្រូវបានកេងប្រវ័ញ្ចដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតតាមវិធីដែលបង្កគ្រោះថ្នាក់ផ្សេងៗ។

អ្នកក្លែងបន្លំអាចបំពានលិខិតសម្គាល់ដែលត្រូវបានសម្របសម្រួលតាមវិធីផ្សេងៗគ្នា

ទីមួយ អ្នកសិល្បៈអាចទទួលបានសិទ្ធិចូលប្រើគណនីអ៊ីមែលរបស់ជនរងគ្រោះដោយគ្មានការអនុញ្ញាត ដែលអាចទទួលបានការគ្រប់គ្រងលើព័ត៌មានផ្ទាល់ខ្លួន និងព័ត៌មានរសើបជាច្រើន ដូចជាអ៊ីមែល ទំនាក់ទំនង និងឯកសារជាដើម។ ព័ត៌មាននេះអាចត្រូវបានប្រើសម្រាប់ការលួចអត្តសញ្ញាណ សកម្មភាពក្លែងបន្លំ ឬយុទ្ធសាស្ត្រផ្សេងទៀត។

លើស​ពី​នេះ​ទៅ​ទៀត គណនី​អ៊ីមែល​ដែល​ត្រូវ​បាន​គេ​សម្របសម្រួល​អាច​បម្រើ​ជា​ចំណុច​ចាប់​ផ្តើម​សម្រាប់​ការ​វាយ​ប្រហារ​បន្លំ។ អ្នកបោកប្រាស់អាចផ្ញើអ៊ីមែលដែលមិនមានសុវត្ថិភាពទៅកាន់ទំនាក់ទំនងរបស់ជនរងគ្រោះ ឬប្រើគណនីដើម្បីផ្សព្វផ្សាយគម្រោងនានាឱ្យកាន់តែទូលំទូលាយ។ លើសពីនេះ អ្នកបោកប្រាស់អាចព្យាយាមកំណត់ពាក្យសម្ងាត់ឡើងវិញសម្រាប់គណនីអនឡាញផ្សេងទៀតដែលភ្ជាប់ទៅអាសយដ្ឋានអ៊ីមែលរបស់ជនរងគ្រោះ ដែលអាចទទួលបានសិទ្ធិចូលប្រើដោយគ្មានការអនុញ្ញាតទៅកាន់គណនីសំខាន់ៗដូចជា ធនាគារ ប្រព័ន្ធផ្សព្វផ្សាយសង្គម ឬវេទិកាពាណិជ្ជកម្មអេឡិចត្រូនិកជាដើម។

លើសពីនេះ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចរកប្រាក់ពីអត្តសញ្ញាណអ៊ីមែលដែលប្រមូលបាន។ ពួកគេអាចជ្រើសរើសលក់ព័ត៌មានលម្អិតនៃការចូលដែលប្រមូលបានទាំងនេះនៅលើ Dark Web ដែលរួមចំណែកដល់ប្រព័ន្ធអេកូឡូស៊ីនៃឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតកាន់តែទូលំទូលាយ និងអាចបង្ហាញជនរងគ្រោះទៅនឹងហានិភ័យសុវត្ថិភាពបន្ថែម។

ដោយសារហានិភ័យសំខាន់ៗទាំងនេះ វាជារឿងសំខាន់សម្រាប់អ្នកទទួលដើម្បីរក្សាការប្រុងប្រយ័ត្នប្រឆាំងនឹងការប៉ុនប៉ងបន្លំបែបនេះ។ ពួកគេគួរតែជៀសវាងការចុចលើតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យ ឬផ្តល់ព័ត៌មានចូលជាការឆ្លើយតបទៅនឹងអ៊ីមែលដែលមិនបានស្នើសុំ។ ផ្ទុយទៅវិញ អ្នកទទួលគួរតែរាយការណ៍ពីឧប្បត្តិហេតុបែបនេះទៅកាន់អាជ្ញាធរសមស្រប ឬអ្នកផ្តល់សេវាអ៊ីមែលរបស់ពួកគេ សម្រាប់ការស៊ើបអង្កេត និងការការពារបន្ថែម។ ការប្រុងប្រយ័ត្ន និងផ្តល់ព័ត៌មានគឺចាំបាច់ក្នុងការការពារប្រឆាំងនឹងប្រភេទនៃការគំរាមកំហែងតាមអ៊ីនធឺណិតទាំងនេះ។

 

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...