Threat Database Phishing 'ពិនិត្យមើលសារដែលមិនទាន់សម្រេច' អ៊ីម៉ែលបោកប្រាស់

'ពិនិត្យមើលសារដែលមិនទាន់សម្រេច' អ៊ីម៉ែលបោកប្រាស់

បន្ទាប់ពីត្រួតពិនិត្យអ៊ីមែល 'Review Pending Messages' អ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតបានសន្និដ្ឋានថាវាត្រូវបានផ្សព្វផ្សាយដល់អ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យជាផ្នែកនៃយុទ្ធសាស្ត្របន្លំ។ អ៊ីមែលនេះប្រើល្បិចបោកបញ្ឆោតដោយបង្ហាញការអះអាងមិនពិតទាក់ទងនឹងសារដែលបានទទួល ក្នុងគោលបំណងទាក់ទាញអ្នកប្រើប្រាស់ឱ្យបង្ហាញអត្តសញ្ញាណការចូលគណនីអ៊ីមែលរបស់ពួកគេ ជាពិសេសពាក្យសម្ងាត់របស់ពួកគេ ដោយបញ្ចូលពួកវាទៅក្នុងគេហទំព័របន្លំ។

យុទ្ធសាស្ត្របន្លំដូចជា 'ពិនិត្យមើលសារដែលមិនទាន់សម្រេច' អាចមានផលវិបាកធ្ងន់ធ្ងរ

អ៊ីមែលសារឥតបានការជូនដំណឹងដល់អ្នកទទួលរបស់ខ្លួនអំពីអត្ថិភាពនៃសារដែលមិនទាន់សម្រេចចំនួន 4 ដោយអះអាងថាការខកខានក្នុងការត្រួតពិនិត្យពួកវាក្នុងរយៈពេល 14 ថ្ងៃនឹងនាំឱ្យពួកគេលុបចេញ។ ទោះជាយ៉ាងណាក៏ដោយ អ៊ីមែលនេះគឺក្លែងបន្លំ ហើយមិនមានទំនាក់ទំនងជាមួយអ្នកផ្តល់សេវាស្របច្បាប់ ឬអង្គភាពល្បីឈ្មោះណាមួយឡើយ។

នៅពេលចុចប៊ូតុង 'ពិនិត្យមើលសារទាំង 4' វាបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័របន្លំដែលក្លែងបន្លំជាទំព័រចូលគណនីអ៊ីមែល។ គេហទំព័របន្លំទាំងនេះដំណើរការដោយមានបំណងចាប់យក និងកត់ត្រាព័ត៌មានណាមួយដែលបានបញ្ចូលដោយជនរងគ្រោះដែលមិនសង្ស័យ។ អាស្រ័យហេតុនេះ អ្នកដែលត្រូវបានកំណត់គោលដៅដោយយុទ្ធនាការ 'ពិនិត្យមើលសារដែលមិនទាន់សម្រេច' ប្រឈមនឹងហានិភ័យដែលលើសពីការសម្របសម្រួលនៃគណនីអ៊ីមែលរបស់ពួកគេ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចទាញយកព័ត៌មានដែលប្រមូលបានដើម្បីទទួលបានការចូលប្រើដោយគ្មានការអនុញ្ញាតទៅកាន់គណនីដែលទាក់ទងនឹងហិរញ្ញវត្ថុផ្សេងៗ ដូចជាធនាគារអនឡាញ វេទិកាពាណិជ្ជកម្មអេឡិចត្រូនិក និងកាបូបឌីជីថល។ នេះធ្វើឱ្យជនរងគ្រោះប្រឈមនឹងហានិភ័យនៃប្រតិបត្តិការដែលគ្មានការអនុញ្ញាត ការទិញតាមអ៊ីនធឺណិត និងការខាតបង់ហិរញ្ញវត្ថុដែលអាចកើតមាន។

លើសពីនេះទៅទៀត អ្នកបោកប្រាស់អាចប្រើប្រាស់អត្តសញ្ញាណដែលប្រមូលបានរបស់ម្ចាស់គណនីសង្គម រួមទាំងគណនីអ៊ីមែល វេទិកាប្រព័ន្ធផ្សព្វផ្សាយសង្គម កម្មវិធីផ្ញើសារ និងសេវាកម្មបណ្តាញផ្សេងទៀត។ ពួកគេអាចទាញយកអត្តសញ្ញាណទាំងនេះ ដើម្បីស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគពីទំនាក់ទំនង មិត្តភ័ក្តិ ឬអ្នកតាមដាន ផ្សព្វផ្សាយគម្រោងក្លែងបន្លំ និងចែកចាយមេរោគដោយការចែករំលែកឯកសារ ឬតំណភ្ជាប់ដែលមិនមានសុវត្ថិភាព។

ជារួម ការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះយុទ្ធសាស្ត្រដែលប្រើដោយយុទ្ធនាការ 'សារឡើងវិញដែលមិនទាន់សម្រេច' បង្ហាញបុគ្គលម្នាក់ៗមិនត្រឹមតែការសម្របសម្រួលនៃគណនីអ៊ីមែលរបស់ពួកគេប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងបាត់បង់សក្តានុពលនៃទ្រព្យសម្បត្តិហិរញ្ញវត្ថុ និងការប្រើប្រាស់អត្តសញ្ញាណសង្គមរបស់ពួកគេខុស ដែលអាចនាំឱ្យមាន ជួរនៃផលវិបាកដ៏អាក្រក់ រួមទាំងការក្លែងបន្លំផ្នែកហិរញ្ញវត្ថុ ការខូចខាតកេរ្តិ៍ឈ្មោះ និងការផ្សព្វផ្សាយមេរោគ។

យកចិត្តទុកដាក់ចំពោះសញ្ញាធម្មតានៃអ៊ីមែលបន្លំ

អ្នក​ប្រើ​អាច​ប្រើ​សញ្ញា​ជា​ច្រើន​ដើម្បី​ជួយ​សម្គាល់​អ៊ីមែល​បន្លំ​គួរ​ឱ្យ​សង្ស័យ និង​ការពារ​ខ្លួន​ពី​គ្រោះថ្នាក់​ដែល​អាច​កើត​មាន។ ដោយមានការប្រុងប្រយ័ត្ន និងសង្កេត ពួកគេអាចកំណត់សញ្ញាព្រមានដែលបង្ហាញថាអ៊ីមែលអាចមិនស្របច្បាប់។

ទិដ្ឋភាពសំខាន់មួយដែលត្រូវពិចារណាគឺអ្នកផ្ញើអ៊ីមែល។ ការយកចិត្តទុកដាក់លើអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើគឺសំខាន់ណាស់ ព្រោះអ៊ីមែលបន្លំជាញឹកញាប់ប្រើល្បិចបោកបញ្ឆោតដោយបង្កើតអាសយដ្ឋានដែលស្រដៀងនឹងអង្គការស្របច្បាប់។ អ្នកប្រើប្រាស់គួរតែពិនិត្យមើលឈ្មោះដែន ហើយរកមើលការប្រែប្រួលគួរឱ្យសង្ស័យ ឬអក្ខរាវិរុទ្ធខុស។

ខ្លឹមសារ និងភាសាដែលប្រើក្នុងអ៊ីមែលក៏អាចផ្តល់តម្រុយអំពីភាពត្រឹមត្រូវរបស់វាផងដែរ។ វេយ្យាករណ៍ខ្សោយ កំហុសអក្ខរាវិរុទ្ធ ឬសម្លេងដែលមិនមានជំនាញច្បាស់លាស់ គឺជាសញ្ញាបង្ហាញថា អ៊ីមែលអាចមិនមែនមកពីប្រភពល្បីឈ្មោះនោះទេ។ ស្រដៀងគ្នានេះដែរ ភាសាបន្ទាន់ ឬគំរាមកំហែងគឺជាយុទ្ធសាស្ត្រទូទៅដែលប្រើដោយអ្នកបោកបញ្ឆោត ដើម្បីបង្កើតអារម្មណ៍ភ័យស្លន់ស្លោ និងសកម្មភាពភ្លាមៗ។

អ៊ីមែល​បន្លំ​ជា​ញឹក​ញាប់​មាន​ឯកសារ​ភ្ជាប់​ដែល​គួរ​ឱ្យ​សង្ស័យ ឬ​តំណ។ អ្នក​ប្រើ​គួរ​តែ​អនុវត្ត​ការ​ប្រុង​ប្រយ័ត្ន​នៅ​ពេល​ជួប​ប្រទះ​នឹង​ឯកសារ​ភ្ជាប់​ដែល​មិន​បាន​រំពឹង​ទុក ជា​ពិសេស​ប្រសិន​បើ​វា​ស្ថិត​ក្នុង​ទម្រង់​ឯកសារ​ដែល​មិន​ស្គាល់ ឬ​មាន​លក្ខណៈ​ខុស​ប្រក្រតី។ ដូចគ្នានេះដែរ តំណខ្ពស់នៅក្នុងអ៊ីមែលគួរតែត្រូវបានត្រួតពិនិត្យយ៉ាងប្រុងប្រយ័ត្ន។ ការ​ដាក់​លើ​តំណ (ដោយ​មិន​ចុច) អាច​បង្ហាញ​ពី​ទិសដៅ​ពិត​ប្រាកដ ដែល​អាច​ខុស​ពី​អត្ថបទ​ដែល​បាន​បង្ហាញ។

សញ្ញាមួយទៀតដែលត្រូវប្រយ័ត្នគឺការស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន ឬព័ត៌មានរសើប។ ជាធម្មតា អង្គការស្របច្បាប់មិនស្នើឱ្យអ្នកប្រើប្រាស់ផ្តល់ទិន្នន័យរសើបតាមរយៈអ៊ីមែល ដូចជាពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ឬព័ត៌មានលម្អិតហិរញ្ញវត្ថុ។

 

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...