មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing កិច្ចព្រមព្រៀងអាប់ដេតអ៊ីម៉ែលបោកប្រាស់

កិច្ចព្រមព្រៀងអាប់ដេតអ៊ីម៉ែលបោកប្រាស់

បន្ទាប់ពីការវិភាគស៊ីជម្រៅដែលធ្វើឡើងដោយអ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិត វាត្រូវបានផ្ទៀងផ្ទាត់ថាអ៊ីមែល 'កិច្ចព្រមព្រៀងអាប់ដេត' គឺជាការប៉ុនប៉ងបន្លំ។ អ៊ីមែលក្លែងបន្លំទាំងនេះត្រូវបានធ្វើឡើងដើម្បីបង្ហាញជាការជូនដំណឹងស្របច្បាប់អំពីការអាប់ដេតចំពោះលក្ខខណ្ឌនៃសេវាកម្ម។ គោលបំណងចម្បងនៃល្បិចបោកបញ្ឆោតនេះគឺដើម្បីទាក់ទាញអ្នកទទួលឱ្យចូលមើលគេហទំព័របន្លំដែលមានគោលបំណងច្បាស់លាស់ដើម្បីប្រមូលព័ត៌មានសម្ងាត់នៃការចូលរបស់ពួកគេ។ ប្រសិនបើបុគ្គលដែលមិនសង្ស័យបញ្ចូលពាក្យសម្ងាត់អ៊ីមែលរបស់ពួកគេនៅលើទំព័របន្លំទាំងនេះ អ្នកបោកប្រាស់អាចទទួលបានសិទ្ធិចូលប្រើដោយគ្មានការអនុញ្ញាត និងអាចសម្របសម្រួលគណនីរបស់ពួកគេ។

ការធ្លាក់សម្រាប់កិច្ចព្រមព្រៀងអាប់ដេតការបោកប្រាស់តាមអ៊ីមែលអាចនាំទៅដល់ការសម្របសម្រួលនៃព័ត៌មានរសើប

អ៊ីមែលឥតបានការបោកបញ្ឆោតទាំងនេះអះអាងថាជាការជូនដំណឹងទាក់ទងនឹងបច្ចុប្បន្នភាពនៃកិច្ចព្រមព្រៀងសេវាកម្មដែលប៉ះពាល់ដល់ផលិតផល ឬសេវាកម្មផ្សេងៗដែលប្រើដោយអ្នកទទួល។ ការធ្វើឱ្យប្រសើរឡើងដែលសន្មត់ថានឹងបញ្ជាក់ពីលក្ខខណ្ឌនៃសេវាកម្ម និងផ្តល់នូវតម្លាភាពបន្ថែមទៀតទាក់ទងនឹងលក្ខណៈពិសេសផលិតផលបច្ចុប្បន្ន និងថ្មី។ ទោះជាយ៉ាងណាក៏ដោយ ព័ត៌មានទាំងអស់ដែលបានបញ្ជូននៅក្នុងអ៊ីមែលទាំងនេះគឺមិនពិត ហើយមិនមានទំនាក់ទំនងជាមួយអ្នកផ្តល់សេវា ឬអង្គការស្របច្បាប់ណាមួយឡើយ។

ប្រសិនបើអ្នកទទួលបញ្ចូលព័ត៌មានសម្ងាត់ចូលរបស់ពួកគេ ដូចជាពាក្យសម្ងាត់អ៊ីមែល នៅលើគេហទំព័របន្លំដែលភ្ជាប់ក្នុងអ៊ីមែលសារឥតបានការទាំងនេះ ព័ត៌មានត្រូវបានចាប់យក និងផ្ញើដោយផ្ទាល់ទៅអ្នកក្លែងបន្លំ។ វាមានសារៈសំខាន់ណាស់ក្នុងការកត់សម្គាល់ថាគណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួលមិនត្រឹមតែមានព័ត៌មានផ្ទាល់ខ្លួនដ៏រសើបប៉ុណ្ណោះទេ ប៉ុន្តែជារឿយៗត្រូវបានភ្ជាប់ទៅគណនី និងវេទិកាផ្សេងទៀតផងដែរ។ វាអាចផ្តល់លទ្ធភាពឱ្យមានការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាតចំពោះគណនី និងវេទិកាដែលពាក់ព័ន្ធទាំងនេះតាមរយៈអ៊ីមែលដែលត្រូវបានសម្របសម្រួល។

ផលវិបាកនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះគម្រោងបន្លំបែបនេះគឺធ្ងន់ធ្ងរ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចកេងប្រវ័ញ្ចអត្តសញ្ញាណដែលលួច ចូលប្រើគណនីផ្សេងៗ រួមទាំងអ៊ីមែល បណ្តាញសង្គម អ្នកនាំសារ និងអ្វីៗជាច្រើនទៀត។ ពួកគេអាចប្រើគណនីដែលសម្របសម្រួលទាំងនេះដើម្បីស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគពីទំនាក់ទំនង ផ្សព្វផ្សាយយុទ្ធសាស្ត្រ និងចែកចាយមេរោគ។

លើសពីនេះ ខ្លឹមសាររសើប ឬការសម្របសម្រួលដែលបានរកឃើញនៅក្នុងកន្លែងផ្ទុកទិន្នន័យ ឬវេទិកាស្រដៀងគ្នានេះអាចត្រូវបានប្រើប្រាស់សម្រាប់ Blackmail ឬគោលបំណងមិនមានសុវត្ថិភាពផ្សេងទៀត។ គណនីដែលទាក់ទងនឹងហិរញ្ញវត្ថុដែលត្រូវបានប្លន់ ដូចជាហាងអនឡាញ សេវាកម្មផ្ទេរប្រាក់ គណនីធនាគារ ឬកាបូបឌីជីថល អាចត្រូវបានរៀបចំដើម្បីជួយសម្រួលដល់ប្រតិបត្តិការក្លែងបន្លំ ឬការទិញតាមអ៊ីនធឺណិតដោយគ្មានការអនុញ្ញាត។

វាជាការចាំបាច់សម្រាប់បុគ្គលម្នាក់ៗក្នុងការអនុវត្តការប្រុងប្រយ័ត្ន និងមន្ទិលសង្ស័យ នៅពេលទទួលបានអ៊ីមែលដែលមិនបានស្នើសុំដែលទាមទារឱ្យមានសកម្មភាព ឬព័ត៌មានចូលសម្រាប់ការធ្វើបច្ចុប្បន្នភាពដែលបានរាយការណ៍ ឬការផ្លាស់ប្តូរចំពោះកិច្ចព្រមព្រៀងសេវាកម្ម។ ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃការទំនាក់ទំនងបែបនេះដោយផ្ទាល់ជាមួយអ្នកផ្តល់សេវាស្របច្បាប់គឺត្រូវបានណែនាំដើម្បីជៀសវាងការធ្លាក់ចូលទៅក្នុងការវាយប្រហារដោយបន្លំ និងដើម្បីការពារព័ត៌មានផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុ។

សញ្ញាព្រមានដែលអាចជួយអ្នកឱ្យទទួលស្គាល់ការក្លែងបន្លំ និងការលួចបន្លំអ៊ីម៉ែល

ការទទួលស្គាល់ការក្លែងបន្លំ និងអ៊ីមែលបន្លំគឺជាមូលដ្ឋានគ្រឹះសម្រាប់ការពារខ្លួនអ្នកពីការគំរាមកំហែងតាមអ៊ីនធឺណិត។ ខាងក្រោមនេះជាសញ្ញាព្រមានសំខាន់ៗដែលត្រូវរកមើល៖

  • អាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ្នកបោកប្រាស់ជារឿយៗប្រើប្រាស់អាសយដ្ឋានអ៊ីមែលដែលមើលទៅស្រដៀងគ្នា។ បន្ទាប់ពីការវិភាគស៊ីជម្រៅដែលធ្វើឡើងដោយអ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិត វាត្រូវបានផ្ទៀងផ្ទាត់ថាអ៊ីមែល 'កិច្ចព្រមព្រៀងបច្ចុប្បន្នភាព' គឺជាការប៉ុនប៉ងបន្លំ។ អ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំទាំងនេះត្រូវបានរចនាឡើងដើម្បីបង្ហាញជាក្រុមហ៊ុនស្របច្បាប់ ប៉ុន្តែអាចមានអក្ខរាវិរុទ្ធខុស ឬផ្នែកបន្ថែមដែនដែលមិនធ្លាប់ស្គាល់។
  • អ៊ីមែលដែលមិនបានស្នើសុំ ឬមិនបានរំពឹងទុក ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលអ្នកមិនបានរំពឹងទុក ឬមិនបានផ្តួចផ្តើមគំនិត។ អ្នកក្លែងបន្លំតែងតែផ្ញើអ៊ីមែលដែលមិនបានស្នើសុំទៅកាន់អ្នកទទួលចៃដន្យជាដុំៗ។
  • អាទិភាពកំពូល ឬការគំរាមកំហែង ៖ ប្រយ័ត្នចំពោះអ៊ីមែលទាំងឡាយណាដែលព្យាយាមជំរុញឱ្យមានអារម្មណ៍បន្ទាន់ ឬមានការគំរាមកំហែង។ អ្នកក្លែងបន្លំអាចប្រើឃ្លាដូចជា 'គណនីរបស់អ្នកនឹងត្រូវបានផ្អាក' ឬ 'ត្រូវការសកម្មភាពបន្ទាន់' ដើម្បីជម្រុញការឆ្លើយតបភ្លាមៗដោយមិនមានការពិចារណាដោយប្រុងប្រយ័ត្ន។
  • ការស្វាគមន៍គ្រប់បែបយ៉ាង ៖ ក្រុមហ៊ុនស្របច្បាប់ជារឿយៗកំណត់អ៊ីមែលផ្ទាល់ខ្លួនដោយប្រើឈ្មោះរបស់អ្នក។ សូមប្រយ័ត្នជាមួយអ៊ីមែលដែលចាប់ផ្តើមដោយការស្វាគមន៍ទូទៅដូចជា 'អតិថិជនជាទីគោរព' ឬ 'អ្នកប្រើប្រាស់ដ៏មានតម្លៃ'។
  • ភាពមិនត្រឹមត្រូវនៃអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍ ៖ អ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំជាធម្មតាមានអក្ខរាវិរុទ្ធ និងកំហុសវេយ្យាករណ៍ដែលមិនច្បាស់លាស់ជាច្រើន។ ស្ថាប័នស្របច្បាប់ជាធម្មតាមានអ្នកអាន និងកែសម្រួលដើម្បីធានាការទំនាក់ទំនងប្រកបដោយវិជ្ជាជីវៈ។
  • ឯកសារភ្ជាប់ ឬតំណភ្ជាប់គួរឱ្យសង្ស័យ ៖ កុំចុចលើតំណ ឬព្យាយាមទាញយកឯកសារភ្ជាប់ពីអ៊ីមែលដែលមិនធ្លាប់ស្គាល់ ឬគួរឱ្យសង្ស័យ។ រំកិលកណ្ដុរលើតំណ (ដោយមិនចាំបាច់ចុច) ដើម្បីមើល URL ពិតប្រាកដ។ ប្រយ័ត្នចំពោះ URLs ឬ URLs ខ្លីៗដែលមិនត្រូវគ្នានឹងអ្នកផ្ញើដែលបានទាមទារ។
  • សំណើសុំព័ត៌មានឯកជន ៖ ត្រូវប្រុងប្រយ័ត្ននៅពេលទាក់ទងជាមួយអ៊ីមែលដែលស្នើសុំព័ត៌មានរសើប ដូចជាពាក្យសម្ងាត់ លេខកាតឥណទាន ឬលេខសន្តិសុខសង្គម។ ក្រុមហ៊ុនស្របច្បាប់កម្រស្នើសុំព័ត៌មានបែបនេះតាមរយៈអ៊ីមែល។
  • ល្អពេកក្នុងការក្លាយជាសំណើពិត ៖ សង្ស័យអ៊ីមែលដែលផ្តល់រង្វាន់ រង្វាន់ ឬកិច្ចព្រមព្រៀងដែលមិនប្រាកដនិយម។ ប្រសិនបើការផ្តល់ជូនហាក់ដូចជាល្អពេកដើម្បីជាការពិត វាទំនងជាគ្រោងការណ៍មួយ។
  • URLs និងប្រធានបទអ៊ីមែលមិនត្រូវគ្នា ៖ ផ្ទៀងផ្ទាត់ថា URL នៅក្នុងអ៊ីមែលត្រូវគ្នានឹងអ្នកផ្ញើដែលបានទាមទារ។ ពិនិត្យមើលថាតើខ្លឹមសារអ៊ីមែលត្រូវគ្នានឹងរចនាប័ទ្មទំនាក់ទំនងធម្មតារបស់ស្ថាប័នដែរឬទេ។
  • ផ្ទៀងផ្ទាត់ជាមួយអ្នកផ្ញើដោយផ្ទាល់ ៖ នៅពេលមានការសង្ស័យ សូមពិនិត្យមើលភាពត្រឹមត្រូវនៃអ៊ីមែលដោយឯករាជ្យដោយទាក់ទងអ្នកផ្ញើដែលបានចោទប្រកាន់តាមរយៈបណ្តាញផ្លូវការ ដូចជាគេហទំព័រផ្លូវការរបស់ពួកគេ ឬផ្នែកជំនួយអតិថិជន។
  • តាមរយៈ​ការកត់សម្គាល់​សញ្ញា​ព្រមាន​ទាំងនេះ អ្នក​អាច​ចៀសវាង​ការធ្លាក់​ខ្លួន​ជា​ជនរងគ្រោះ​ទៅនឹង​ការក្លែងបន្លំ និង​អ៊ីមែល​បន្លំ​ដែលមាន​គោលបំណង​ប្រមូល​ព័ត៌មាន​ផ្ទាល់ខ្លួន​របស់អ្នក ឬ​ធ្វើឱ្យ​ខូច​សុវត្ថិភាព​របស់អ្នក។ តែងតែ​មាន​កំហុស​នៅ​ខាង​ការ​ប្រុង​ប្រយ័ត្ន​នៅ​ពេល​ដែល​ទាក់ទង​នឹង​អ៊ីមែល​ដែល​មិន​បាន​ស្នើសុំ ឬ​គួរ​ឱ្យ​សង្ស័យ។

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...