Threat Database Phishing ការបោកប្រាស់តាមអ៊ីមែល 'បិទគណនី'

ការបោកប្រាស់តាមអ៊ីមែល 'បិទគណនី'

អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានធ្វើការត្រួតពិនិត្យអ៊ីមែល 'បិទគណនី' ហើយវាបានបង្ហាញថាសារទាំងនេះគឺជាផ្នែកនៃយុទ្ធនាការសារឥតបានការ និងការបោកប្រាស់បន្លំ។ លិខិតនោះចែងថាគណនីអ៊ីមែលរបស់អ្នកទទួលនឹងត្រូវបានបិទតាមការស្នើសុំរបស់ពួកគេ។ សំបុត្រឥតបានការនេះដំណើរការជាការបោកប្រាស់ និងផ្សព្វផ្សាយទំព័រចូលអ៊ីមែលក្លែងក្លាយ ដែលកត់ត្រាពាក្យសម្ងាត់ដែលបានបញ្ចូលទៅក្នុងវា។

យុទ្ធសាស្ត្របន្លំដូចអ៊ីមែល 'បិទគណនី' មានគោលបំណងប្រមូលព័ត៌មានឯកជន

អ៊ីមែលគួរឱ្យសង្ស័យមានបន្ទាត់ប្រធានបទដែលអានថា 'ACCOUNT SHOUT DOWN [recipient's_email_address]' និងមានព័ត៌មានមិនពិតអំពីគណនីអ៊ីមែលរបស់អ្នកទទួលដែលត្រូវបានកំណត់ពេលសម្រាប់ការលុប។ អ៊ីមែលជំរុញឱ្យអ្នកទទួលដែលមិនមានការសង្ស័យឱ្យចុចប៊ូតុង 'បោះបង់សំណើ»' ដែលបានផ្ដល់ឱ្យ ដើម្បីការពារគណនីពីការលុប។

ទោះជាយ៉ាងណាក៏ដោយ ការចុចលើប៊ូតុងនឹងបញ្ជូនអ្នកទទួលទៅកាន់គេហទំព័របន្លំដែលធ្វើត្រាប់តាមការរចនានៃទំព័រចូលគណនីអ៊ីមែល។ ទោះបីជាមើលទៅហាក់ដូចជាស្របច្បាប់ក៏ដោយ គេហទំព័រនេះគឺក្លែងក្លាយ ហើយនឹងកត់ត្រាព័ត៌មានណាមួយ រួមទាំងពាក្យសម្ងាត់ដែលបានបញ្ចូលទៅក្នុងវា។

នៅពេលដែលអ្នកបោកប្រាស់មានព័ត៌មាននេះ ពួកគេអាចចូលប្រើគណនីអ៊ីមែល និងព័ត៌មានផ្ទាល់ខ្លួនណាមួយដែលបានរក្សាទុកនៅក្នុងវា។ វាអាចប៉ះពាល់ដល់ទិន្នន័យហិរញ្ញវត្ថុដ៏រសើប ដូចជាគណនីធនាគារ និងព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទាន ដែលអ្នកបោកប្រាស់អាចប្រើដើម្បីធ្វើប្រតិបត្តិការក្លែងបន្លំ និងការទិញតាមអ៊ីនធឺណិត។

អ្នកបោកប្រាស់ក៏អាចប្រើគណនីដែលលួចចូលដើម្បីលួចអត្តសញ្ញាណនៃទំនាក់ទំនងប្រព័ន្ធផ្សព្វផ្សាយសង្គម មិត្តភ័ក្តិ និងអ្នកតាមដានរបស់ម្ចាស់គណនីផងដែរ។ ពួកគេអាចស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគពីពួកគេ ផ្សព្វផ្សាយការបោកប្រាស់ និងថែមទាំងចែកចាយមេរោគដោយការចែករំលែកឯកសារ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់។

វាជាការប្រុងប្រយត្ន័បំផុតនៅពេលទទួលអ៊ីមែលដូចនេះ ហើយជៀសវាងការចុចលើតំណ ឬប៊ូតុងដែលហាក់ដូចជាគួរឱ្យសង្ស័យ។ តែងតែផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃអ៊ីមែលដែលស្នើឱ្យអ្នកផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន ឬព័ត៌មានរសើបមុនពេលធ្វើសកម្មភាពណាមួយ។

ការទទួលស្គាល់ការប៉ុនប៉ងលួចបន្លំដូចជាការបោកប្រាស់អ៊ីមែល 'បិទគណនី' គឺចាំបាច់ក្នុងការរក្សាសុវត្ថិភាព

អ៊ីមែលបន្លំគឺជាប្រភេទនៃការបោកប្រាស់ដែលព្យាយាមបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យផ្តល់ទិន្នន័យរសើប ដូចជាពាក្យសម្ងាត់ ឈ្មោះអ្នកប្រើប្រាស់ និងព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទាន។ អ៊ីមែលទាំងនេះច្រើនតែលេចចេញមកពីប្រភពល្បីឈ្មោះ ដូចជាធនាគារ អ្នកលក់រាយតាមអ៊ីនធឺណិត និងវេទិកាប្រព័ន្ធផ្សព្វផ្សាយសង្គម ប៉ុន្តែពួកវាត្រូវបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យចុចលើតំណភ្ជាប់ ឬបើកឯកសារភ្ជាប់ដែលដំឡើងមេរោគនៅលើឧបករណ៍របស់ពួកគេ ឬបញ្ជូនពួកគេទៅកាន់គេហទំព័រក្លែងក្លាយដែលធ្វើត្រាប់តាម រូបរាងនៃស្របច្បាប់។

ដើម្បីរកមើលអ៊ីមែលបន្លំ អ្នកប្រើប្រាស់គួរតែប្រុងប្រយ័ត្ន និងយកចិត្តទុកដាក់ចំពោះសញ្ញាមួយចំនួនដែលបង្ហាញថាសារនោះក្លែងក្លាយ។ ជាឧទាហរណ៍ អ៊ីមែលអាចមានកំហុសអក្ខរាវិរុទ្ធ ឬវេយ្យាករណ៍ ប្រើការស្វាគមន៍ទូទៅជំនួសឱ្យការនិយាយទៅកាន់អ្នកទទួលតាមឈ្មោះ ឬប្រើភាសាបន្ទាន់ ឬគំរាមកំហែងដើម្បីជំរុញឱ្យអ្នកទទួលចាត់វិធានការភ្លាមៗ។

អ៊ីមែលក៏អាចស្នើឱ្យអ្នកប្រើប្រាស់ផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនដែលអ្នកផ្ញើគួរមានរួចហើយ ដូចជាព័ត៌មានលម្អិតគណនី ឬពាក្យសម្ងាត់ ឬវាអាចមានតំណភ្ជាប់ដែលមិនផ្គូផ្គង URL របស់ក្រុមហ៊ុន ឬស្ថាប័នដែលអ៊ីមែលអះអាងតំណាង។ អ្នក​ប្រើ​គួរ​ដាក់​កណ្ដុរ​របស់​ពួក​គេ​លើ​តំណ​ដើម្បី​មើល URL ពិត​ប្រាកដ​មុន​នឹង​ចុច​លើ​វា ហើយ​ប្រសិន​បើ​វា​មិន​ត្រូវ​គ្នា​នឹង URL ដែល​គេ​រំពឹង​ទុក ពួកគេ​មិន​គួរ​ចុច​លើ​វា​ទេ។

លើសពីនេះ អ្នកប្រើប្រាស់អាចស្វែងរកភាពមិនស៊ីសង្វាក់គ្នាក្នុងការរចនា និងម៉ាកយីហោរបស់អ៊ីមែល។ អ៊ីមែលបោកបញ្ឆោតជាញឹកញាប់ប្រើឡូហ្គោ និងការរចនាដែលស្រដៀងទៅនឹងក្រុមហ៊ុនស្របច្បាប់ ប៉ុន្តែពួកវាប្រហែលជាមិនត្រូវគ្នានឹងម៉ាកយីហោរបស់ក្រុមហ៊ុនពិតប្រាកដនោះទេ។ អ្នកប្រើប្រាស់អាចពិនិត្យមើលអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ ហើយប្រៀបធៀបវាទៅនឹងអាសយដ្ឋានអ៊ីមែលផ្លូវការរបស់ក្រុមហ៊ុន ឬស្ថាប័ន ដើម្បីធានាថាវាស្របច្បាប់។

សរុបមក អ្នកប្រើប្រាស់គួរតែប្រុងប្រយ័ត្ននៅពេលទទួលអ៊ីមែលដែលស្នើឱ្យពួកគេផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន ឬព័ត៌មានរសើប ឬមានតំណភ្ជាប់ ឬឯកសារភ្ជាប់ដែលពួកគេមិនរំពឹងទុក។ ដោយរក្សាការប្រុងប្រយ័ត្ន និងចំណាយពេលវេលាដើម្បីផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃអ៊ីមែលដែលគួរឱ្យសង្ស័យ អ្នកប្រើប្រាស់អាចការពារខ្លួនពីការធ្លាក់ខ្លួនជាជនរងគ្រោះទៅនឹងល្បិចបោកបញ្ឆោត។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...