Threat Database Phishing កញ្ចប់ AliExpress ឆបោកតាមអ៊ីមែល

កញ្ចប់ AliExpress ឆបោកតាមអ៊ីមែល

បន្ទាប់ពីការពិនិត្យយ៉ាងម៉ត់ចត់ អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតកំពុងព្រមានអ្នកប្រើប្រាស់អំពីអ៊ីមែល 'AliExpress Package' ដោយកំណត់អត្តសញ្ញាណពួកវាថាជាធាតុសំខាន់នៃយុទ្ធសាស្ត្របន្លំដែលកំពុងដំណើរការ។ សារបោកប្រាស់ទាំងនេះអះអាងមិនពិតថាការទិញ AliExpress របស់អ្នកទទួលកំពុងរង់ចាំការដឹកជញ្ជូន។ ក្រោយមក អ្នកប្រើប្រាស់ត្រូវបានជំរុញឱ្យរៀបចំការដឹកជញ្ជូនដោយអះអាងដោយចូលទៅកាន់គេហទំព័របន្លំបន្លំ។ គេហទំព័រដែលមិនមានសុវត្ថិភាពនេះត្រូវបានរចនាឡើងដើម្បីប្រមូលព័ត៌មានរសើប ដែលអាចកំណត់អត្តសញ្ញាណផ្ទាល់ខ្លួន ក៏ដូចជាព័ត៌មានលម្អិតផ្នែកហិរញ្ញវត្ថុ ដែលបណ្តាលឱ្យមានការគំរាមកំហែងយ៉ាងសំខាន់ចំពោះសុវត្ថិភាព និងឯកជនភាពរបស់បុគ្គលដែលរងគ្រោះដោយសារគម្រោងនេះ។ វាចាំបាច់សម្រាប់អ្នកប្រើប្រាស់ក្នុងការអនុវត្តការប្រុងប្រយ័ត្ន និងផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃអ៊ីមែលបែបនេះ ដើម្បីការពារការធ្លាក់ចូលទៅក្នុងអត្តសញ្ញាណដែលអាចកើតមាន និងការក្លែងបន្លំផ្នែកហិរញ្ញវត្ថុ។

ការបោកប្រាស់តាមអ៊ីមែលកញ្ចប់ AliExpress ស្វែងរកព័ត៌មានអ្នកប្រើប្រាស់ដ៏រសើប

អ៊ីមែលបោកបញ្ឆោតទាំងនេះទំនងជាមានប្រធានបទ 'ការរង់ចាំការដឹកជញ្ជូន - កញ្ចប់ AliExpress' និងក្លែងបន្លំជាការជូនដំណឹងអំពីការចែកចាយជាផ្លូវការពី AliExpress ។ ពួកគេបានអះអាងមិនពិតថាកញ្ចប់របស់អ្នកទទួលកំពុងរង់ចាំការដឹកជញ្ជូន។ អ្នកក្លែងបន្លំប្រើយុទ្ធសាស្ត្រមួយដែលជនរងគ្រោះដែលមិនសង្ស័យត្រូវបានលើកទឹកចិត្តឱ្យប្រើលេខកូដតាមដានដែលបានផ្តល់ និងជាវដើម្បីជំរុញការជូនដំណឹងជាមធ្យោបាយដើម្បីកំណត់ពេលនៃការដឹកជញ្ជូនដែលបានចោទប្រកាន់ និងការពារការពន្យារពេលដែលអាចកើតមានណាមួយ។

ផ្ទុយពីព័ត៌មានដែលបានបង្ហាញ អ៊ីមែលទាំងនេះត្រូវបានប្រឌិតទាំងស្រុង ហើយខ្វះការពាក់ព័ន្ធណាមួយជាមួយវេទិកាលក់ទំនិញអនឡាញ AliExpress ស្របច្បាប់ ឬអង្គភាព ឬសេវាកម្មល្បីឈ្មោះផ្សេងទៀត។ នៅពេលចុចប៊ូតុង 'រៀបចំការចែកចាយរបស់អ្នក' នៅក្នុងអ៊ីមែលបោកប្រាស់ អ្នកប្រើប្រាស់ត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័រដឹកជញ្ជូន AliExpress ក្លែងក្លាយ។

គេហទំព័របោកបញ្ឆោតនេះរក្សាការយល់ឃើញដោយជំរុញអ្នកទទួលឱ្យធ្វើការជ្រើសរើសការដឹកជញ្ជូនផ្សេងៗ ដូចជាការជ្រើសរើសផ្ទះ ឬទីតាំងធ្វើការ និងបញ្ជាក់ថ្ងៃធ្វើការ ឬចុងសប្តាហ៍។ លើសពីនេះ គេហទំព័រស្នើសុំការអនុញ្ញាតឱ្យបង្ហាញសារឥតបានការជូនដំណឹងរបស់កម្មវិធីរុករកតាមអ៊ីនធឺណិត។ បន្ទាប់ពីអ្នកប្រើប្រាស់ធ្វើការជ្រើសរើសទាំងនេះ ហើយចុចលើប៊ូតុង 'បញ្ចូលព័ត៌មាននៃការចែកចាយរបស់អ្នក' ពួកគេត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័រមួយផ្សេងទៀត។

គេហទំព័រថ្មីនេះត្រូវបានបំពាក់ដោយសមត្ថភាពបន្លំ និងកំណត់គោលដៅព័ត៌មានលម្អិតសំខាន់ៗរបស់អ្នកប្រើប្រាស់ រួមទាំងនាមត្រកូល និងនាមខ្លួន អាសយដ្ឋានផ្ទះពេញលេញ អាសយដ្ឋានអ៊ីមែល និងលេខទូរស័ព្ទ។ លើសពីនេះ ការប៉ុនប៉ងបន្លំពង្រីកដល់ការស្នើសុំទិន្នន័យកាតឥណទាន រួមទាំងលេខកាត កាលបរិច្ឆេទផុតកំណត់ និង CVV ។

ការទិញយកព័ត៌មានឯកជនបែបនេះ បង្កហានិភ័យយ៉ាងសំខាន់ ដែលអនុញ្ញាតឱ្យឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចចូលរួមក្នុងការលួចអត្តសញ្ញាណ និងអាចអនុវត្តប្រតិបត្តិការក្លែងបន្លំ និងការទិញតាមអ៊ីនធឺណិតដោយគ្មានការអនុញ្ញាត ដោយប្រើព័ត៌មានលម្អិតហិរញ្ញវត្ថុដែលសម្របសម្រួល។ វាមានសារៈសំខាន់ណាស់សម្រាប់អ្នកទទួលដើម្បីអនុវត្តការប្រុងប្រយ័ត្ន ទទួលស្គាល់លក្ខណៈបោកបញ្ឆោតនៃអ៊ីមែលទាំងនេះ និងបដិសេធមិនផ្តល់ព័ត៌មានរសើបណាមួយដើម្បីការពារប្រឆាំងនឹងគ្រោះថ្នាក់ដែលអាចកើតមាន។

ត្រូវប្រុងប្រយ័ត្នជានិច្ច នៅពេលដោះស្រាយជាមួយអ៊ីមែលដែលមិនបានរំពឹងទុក

ការកំណត់អត្តសញ្ញាណការលួចបន្លំ ឬការក្លែងបន្លំអ៊ីមែលគឺមានសារៈសំខាន់ណាស់ដើម្បីការពារខ្លួនពីការគំរាមកំហែងតាមអ៊ីនធឺណិត។ នេះគឺជាទង់ក្រហមមួយចំនួនដែលអ្នកប្រើប្រាស់គួរតែរកមើលដើម្បីទទួលស្គាល់ការបន្លំ ឬអ៊ីមែលក្លែងបន្លំដែលអាចកើតមាន៖

    • ការសួរសុខទុក្ខ ឬជំរាបសួរទូទៅ
    • អ៊ីមែលបោកបញ្ឆោតតែងតែប្រើការស្វាគមន៍ទូទៅដូចជា 'អតិថិជនជាទីគោរព' ឬ 'អ្នកប្រើប្រាស់ជាទីគោរព' មិនដូចអង្គការស្របច្បាប់ដែលជាធម្មតាកំណត់ទំនាក់ទំនងផ្ទាល់ខ្លួននោះទេ។
    • ឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនបានរំពឹងទុក
    • សូមប្រយ័ត្នចំពោះឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនរំពឹងទុក ជាពិសេសប្រសិនបើអ៊ីមែលជំរុញឱ្យមានសកម្មភាពបន្ទាន់។ តែងតែដាក់លើតំណណាមួយ មុនពេលចុចលើពួកវា ដើម្បីមើល URL ជាមុន ហើយផ្ទៀងផ្ទាត់វាមុនពេលបើក។
    • ភាសាបន្ទាន់ ឬគំរាមកំហែង៖
    • អ៊ីមែលបន្លំត្រូវបានគេស្គាល់ថាសម្រាប់ការព្យាយាមបង្កើតអារម្មណ៍បន្ទាន់ ឬប្រើភាសាគំរាមកំហែងដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យធ្វើសកម្មភាពភ្លាមៗ ដូចជាការទាមទារគណនីនឹងត្រូវបានផ្អាក លុះត្រាតែមានសកម្មភាព។
    • កំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍
    • កំហុសវេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធខ្សោយគឺជារឿងធម្មតានៅក្នុងអ៊ីមែលបន្លំ។ អង្គការស្របច្បាប់ជាធម្មតាអានការទំនាក់ទំនងរបស់ពួកគេដោយប្រុងប្រយ័ត្ន។
    • សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ឬហិរញ្ញវត្ថុ
    • អង្គការស្របច្បាប់កម្រពឹងផ្អែកលើអ៊ីមែលជាមធ្យោបាយដើម្បីទទួលបានព័ត៌មានរសើប។ សង្ស័យអ៊ីមែលដែលស្នើសុំពាក្យសម្ងាត់ ព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទាន ឬព័ត៌មានផ្ទាល់ខ្លួនផ្សេងទៀត។
    • URL ដែលមិនត្រូវគ្នា
    • ដាក់លើតំណភ្ជាប់ដើម្បីផ្ទៀងផ្ទាត់ថាតើ URL ត្រូវគ្នានឹងគេហទំព័រស្របច្បាប់ដែរឬទេ។ អ៊ីមែលបោកបញ្ឆោតជាញឹកញាប់ប្រើ URLs ដែលស្រដៀងនឹងរបស់ពិត ប៉ុន្តែនាំទៅរកគេហទំព័រក្លែងក្លាយ។
    • សំណើកំណត់ពាក្យសម្ងាត់ដែលមិនបានស្នើសុំឡើងវិញ
    • ប្រសិនបើអ្នកទទួលបានអ៊ីមែលដែលមិនស្នើសុំដែលស្នើសុំកំណត់ពាក្យសម្ងាត់ឡើងវិញ ជាពិសេសសម្រាប់គណនីដែលអ្នកមិនបានព្យាយាមកំណត់ឡើងវិញ វាអាចជាការប៉ុនប៉ងបន្លំ។
    • គ្មានព័ត៌មានទំនាក់ទំនង
    • អង្គការស្របច្បាប់ផ្តល់ព័ត៌មានទំនាក់ទំនងច្បាស់លាស់។ កង្វះព័ត៌មានលម្អិតទំនាក់ទំនង ឬព័ត៌មានមិនច្បាស់លាស់នៅក្នុងអ៊ីមែលគឺជាទង់ក្រហម។
    • ល្អពេកក្នុងការផ្តល់ជូនពិត
    • អ៊ីមែលដែលផ្តល់កិច្ចព្រមព្រៀង ឬរង្វាន់ដែលមិនគួរឱ្យជឿ ជាញឹកញាប់ត្រូវបានគេបោកប្រាស់។ ប្រសិនបើ​អ្វី​មួយ​ស្តាប់​ទៅ​ល្អ​ពេក​ដើម្បី​ក្លាយ​ជា​ការ​ពិត វា​ប្រហែល​ជា។

អ្នក​ប្រើ​គួរ​តែ​មាន​ការ​ប្រុង​ប្រយ័ត្ន ពិនិត្យ​មើល​អ៊ីមែល​គួរ​ឱ្យ​សង្ស័យ​ម្ដង​ទៀត និង​បង្ហាញ​ពី​ការ​ប៉ុនប៉ង​បន្លំ​ទៅ​អាជ្ញាធរ​ពាក់ព័ន្ធ ឬ​អង្គការ​ដែល​បាន​កំណត់​គោលដៅ។ ការធ្វើបច្ចុប្បន្នភាពពាក្យសម្ងាត់ជាទៀងទាត់ និងការប្រើប្រាស់ការផ្ទៀងផ្ទាត់ពីរកត្តាក៏បន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែមទៀតផងដែរ។

 

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...