Threat Database Phishing 'ការបរាជ័យក្នុងការផ្ទៀងផ្ទាត់' អ៊ីម៉ែលបោកប្រាស់

'ការបរាជ័យក្នុងការផ្ទៀងផ្ទាត់' អ៊ីម៉ែលបោកប្រាស់

នៅពេលពិនិត្យយ៉ាងហ្មត់ចត់លើអ៊ីមែល 'ការផ្ទៀងផ្ទាត់ភាពបរាជ័យ' អ្នកជំនាញផ្នែកសុវត្ថិភាពអ៊ីនធឺណិតបានបញ្ជាក់ថា ចេតនាចម្បងនៅពីក្រោយអ៊ីមែលទាំងនេះគឺដើម្បីបញ្ឆោតអ្នកទទួលឱ្យបញ្ចេញព័ត៌មានផ្ទាល់ខ្លួន និងសម្ងាត់។ ប្រភេទនៃអ៊ីមែលទាំងនេះត្រូវបានទទួលស្គាល់យ៉ាងល្អថាជាយុទ្ធសាស្ត្របន្លំ ដែលជាបច្ចេកទេសដ៏ទូលំទូលាយដែលត្រូវបានប្រើប្រាស់ដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ដើម្បីរៀបចំបុគ្គលម្នាក់ៗឱ្យបង្ហាញទិន្នន័យរសើបដោយមិនដឹងខ្លួន។ ក្នុងករណីអ៊ីមែល 'ការបរាជ័យក្នុងការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ' ជនល្មើសដែលរៀបចំគម្រោងនេះកំពុងស្វែងរកយ៉ាងសកម្មដើម្បីទាក់ទាញអ្នកទទួលឱ្យបញ្ចូលព័ត៌មានរបស់ពួកគេនៅលើគេហទំព័រក្លែងបន្លំដែលពួកគេបានបង្កើតឡើងសម្រាប់គោលបំណងនេះ។

ការបោកប្រាស់អ៊ីម៉ែល 'ការផ្ទៀងផ្ទាត់ភាពបរាជ័យ' អាចមានផលវិបាកឆ្ងាយ

អ៊ីម៉ែលបន្លំ 'Authentication Failure' ត្រូវបានរៀបចំឡើងជាយុទ្ធសាស្ត្រដើម្បីបង្កើតអារម្មណ៍បន្ទាន់។ អ៊ីមែលទាំងនេះអះអាងថាការបរាជ័យក្នុងការផ្ទៀងផ្ទាត់បានកើតឡើងពាក់ព័ន្ធនឹងគណនីអ៊ីមែលរបស់អ្នកទទួល ដែលកំណត់ជាពិសេសចំពោះការកំណត់ម៉ាស៊ីនមេសំបុត្រ IMAP/POP3។ សារសង្កត់ធ្ងន់ថា ប្រសិនបើបញ្ហានេះមិនត្រូវបានដោះស្រាយភ្លាមៗទេ វាអាចបណ្តាលឱ្យមានការរំខានយ៉ាងធ្ងន់ធ្ងរដល់សមត្ថភាពរបស់អ្នកទទួលក្នុងការផ្ញើ និងទទួលអ៊ីមែលតាមរយៈកម្មវិធីអ៊ីមែលរបស់ពួកគេ។

ជាមធ្យោបាយមួយដើម្បីដោះស្រាយបញ្ហាដែលមិនមានពិតប្រាកដ អ៊ីមែលក្លែងបន្លំរួមមានការណែនាំច្បាស់លាស់ដែលណែនាំអ្នកទទួលឱ្យចុចលើតំណដែលមានចំណងជើងថា 'ការកំណត់គណនីអ៊ីមែល'។ តំណភ្ជាប់នេះមានបំណងបញ្ជូនបន្តបុគ្គលទៅកាន់គេហទំព័រក្លែងក្លាយ ដែលធ្វើត្រាប់តាមចំណុចប្រទាក់នៃទំព័រចូលរបស់អ្នកផ្តល់សេវាអ៊ីមែលស្របច្បាប់ដោយប៉ិនប្រសប់។ គួរកត់សម្គាល់ថា ទំព័របណ្តាញប្រឌិតនេះត្រូវបានរចនាឡើងដើម្បីចម្លងយ៉ាងជិតស្និទ្ធនូវវិបផតថលចូលពិតប្រាកដរបស់អ្នកផ្តល់សេវាអ៊ីមែលដែលបានជ្រើសរើសរបស់អ្នកទទួល។

ជាឧទាហរណ៍ ប្រសិនបើអ្នកទទួលប្រើប្រាស់ Gmail នោះទំព័របណ្ដាញបោកប្រាស់នឹងបង្ហាញស្រដៀងនឹងទំព័រចូល Gmail ពិតប្រាកដ។ គោលបំណងចម្បងនៃទំព័របន្លំដែលបានរៀបចំយ៉ាងប្រុងប្រយ័ត្ននេះ ទាក់ទងនឹងការទាញយកព័ត៌មានសម្ងាត់នៃការចូលគណនីអ៊ីមែលរបស់អ្នកទទួល។

នៅពេលទទួលបានព័ត៌មានសម្ងាត់ចូលដោយជោគជ័យ អ្នកក្លែងបន្លំដែលនៅពីក្រោយគម្រោងនេះទទួលបានសមត្ថភាពក្នុងការប្រតិបត្តិវិសាលគមនៃសកម្មភាពក្លែងបន្លំ។ ពួកគេអាចកេងប្រវ័ញ្ចគណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួល ដើម្បីរៀបចំយុទ្ធនាការបន្លំបន្ថែម ដែលកំណត់គោលដៅបុគ្គលដែលបានរាយបញ្ជីនៅក្នុងបណ្តាញទំនាក់ទំនងរបស់ជនរងគ្រោះ ដោយមានចេតនាស្វែងរកព័ត៌មានរសើប ឬផ្សព្វផ្សាយមេរោគ។

សរុបមក អ៊ីមែលក្លែងបន្លំ 'ការផ្ទៀងផ្ទាត់ភាពបរាជ័យ' ប្រើយុទ្ធសាស្ត្រវិស្វកម្មសង្គម ដើម្បីជំរុញឱ្យមានសកម្មភាពរហ័សពីអ្នកទទួល ប្រើប្រាស់បញ្ហាប្រឌិត និងទំព័រចូលក្លែងក្លាយ ដើម្បីទាញយកព័ត៌មានសម្ងាត់ចូលដ៏មានតម្លៃដែលអាចនាំទៅរកផលវិបាកដ៏គ្រោះថ្នាក់សម្រាប់ទាំងជនរងគ្រោះ និងទំនាក់ទំនងរបស់ពួកគេ។

យកចិត្តទុកដាក់ចំពោះសញ្ញាព្រមានដែលបង្ហាញពីគ្រោងការណ៍ ឬអ៊ីម៉ែលបន្លំ

ការទទួលស្គាល់សញ្ញាព្រមាននៃគ្រោងការណ៍ ឬអ៊ីមែលបន្លំគឺមានសារៈសំខាន់ណាស់សម្រាប់ការការពារខ្លួនអ្នកពីការគំរាមកំហែងតាមអ៊ីនធឺណិត។ នេះ​ជា​សញ្ញា​ដែល​គួរ​ឲ្យ​កត់​សម្គាល់​មួយ​ចំនួន​ដែល​ត្រូវ​មើល​ទៅ៖

  • អាសយដ្ឋានអ៊ីមែលអ្នកផ្ញើមិនធម្មតា ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ្នកក្លែងបន្លំជាញឹកញាប់ប្រើអាសយដ្ឋានអ៊ីមែលដែលស្រដៀងនឹងអាសយដ្ឋានស្របច្បាប់ ប៉ុន្តែអាចមានការប្រែប្រួលបន្តិចបន្តួច ឬអក្ខរាវិរុទ្ធខុស។
  • ភាសាបន្ទាន់ ឬគំរាមកំហែង ៖ អ៊ីមែលបោកបញ្ឆោតជារឿយៗបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ដោយប្រើភាសាដែលជំរុញឱ្យអ្នកចាត់វិធានការភ្លាមៗ ឬប្រឈមមុខនឹងផលវិបាក។ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលគំរាមកំហែងដល់ការបិទគណនី សកម្មភាពផ្លូវច្បាប់ ឬលទ្ធផលធ្ងន់ធ្ងរផ្សេងទៀត លុះត្រាតែអ្នកធ្វើសកម្មភាពយ៉ាងឆាប់រហ័ស។
  • Dub ious Links ៖ ដាក់លើតំណណាមួយក្នុងអ៊ីមែលដោយមិនចុចលើពួកវា។ URL គោលដៅពិតប្រាកដអាចខុសគ្នាពីអត្ថបទដែលបានបង្ហាញ។ សូមប្រយ័ត្នចំពោះអក្ខរាវិរុទ្ធ URLs ឬ URLs ដែលមើលទៅហាក់ដូចជាមិនទាក់ទងទៅនឹងអត្តសញ្ញាណដែលបានអះអាងរបស់អ្នកផ្ញើ។
  • សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ៖ អង្គការស្របច្បាប់នឹងមិនស្នើសុំឱ្យអ្នកផ្តល់ព័ត៌មានរសើបដូចជាពាក្យសម្ងាត់ ព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទាន ឬព័ត៌មានលម្អិតអំពីសន្តិសុខសង្គមតាមរយៈអ៊ីមែលនោះទេ។ មានការសង្ស័យចំពោះសំណើបែបនេះ។
  • វេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធមិនល្អ ៖ អ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំជាច្រើនមានប្រភពមកពីអ្នកនិយាយភាសាអង់គ្លេសដែលមិនមែនជាជនជាតិដើម ឬប្រព័ន្ធស្វ័យប្រវត្តិ ដែលបណ្តាលឱ្យមានកំហុសវេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធគួរឱ្យកត់សម្គាល់។
  • Unsolicited Attachments ៖ ជៀសវាងការបើកឯកសារភ្ជាប់ពីប្រភពមិនស្គាល់ ឬមិនបានរំពឹងទុក ព្រោះវាអាចផ្ទុកមេរោគ ឬមេរោគ។
  • ល្អពេកក្នុងការផ្តល់ជូនពិត ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលសន្យាថានឹងផ្តល់រង្វាន់ រង្វាន់ ឬកិច្ចព្រមព្រៀងដែលហាក់ដូចជាល្អពេកដើម្បីក្លាយជាការពិត។ ប្រសិនបើវាស្តាប់ទៅល្អពេកដើម្បីជាការពិត វាប្រហែលជា។
  • សំណើមិនធម្មតាពីទំនាក់ទំនង ៖ ប្រសិនបើអ្នកទទួលបានអ៊ីមែលពីមិត្តភ័ក្តិ ឬទំនាក់ទំនងដែលមើលទៅហាក់ដូចជាមិនប្រក្រតី ឬខុសពីធម្មតា សូមផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់វាមុនពេលធ្វើសកម្មភាពណាមួយ។
  • កង្វះព័ត៌មានទំនាក់ទំនង ៖ អង្គការស្របច្បាប់ជាធម្មតាផ្តល់ព័ត៌មានទំនាក់ទំនង។ សង្ស័យ​អ៊ីមែល​ដែល​ខ្វះ​ព័ត៌មាន​លម្អិត​ទំនាក់ទំនង​ច្បាស់លាស់ ឬ​ផ្ដល់​តែ​ទម្រង់​ដើម្បី​បំពេញ។

ការប្រុងប្រយ័ត្ន និងប្រុងប្រយត្ន័ ខណៈពេលដែលពិនិត្យមើលអ៊ីមែល អាចជួយអ្នកក្នុងការកំណត់អត្តសញ្ញាណយុទ្ធសាស្ត្រសក្តានុពល ឬការប៉ុនប៉ងបន្លំ ការពារព័ត៌មានផ្ទាល់ខ្លួន និងសុវត្ថិភាពហិរញ្ញវត្ថុរបស់អ្នក។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...