Threat Database Phishing 'តម្រូវឱ្យមានការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ' Emal Scam

'តម្រូវឱ្យមានការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ' Emal Scam

បន្ទាប់​ពី​ការ​ត្រួត​ពិនិត្យ​យ៉ាង​យក​ចិត្ត​ទុក​ដាក់ វា​ត្រូវ​បាន​កំណត់​ថា​អ៊ីមែល 'តម្រូវ​ឱ្យ​មាន​ការ​ផ្ទៀងផ្ទាត់​ភាព​ត្រឹមត្រូវ' គឺ​ជា​ការ​ក្លែង​បន្លំ និង​មាន​ឯកសារ​ភ្ជាប់​គួរ​ឱ្យ​សង្ស័យ។ គោលបំណងនៃអ៊ីមែលគឺដើម្បីបញ្ឆោតបុគ្គលដែលមិនសង្ស័យឱ្យបង្ហាញព័ត៌មានផ្ទាល់ខ្លួន។ សារនៃធម្មជាតិនេះត្រូវបានគេសំដៅជាទូទៅថាជាអ៊ីមែលបន្លំ។ វាត្រូវបានណែនាំយ៉ាងខ្លាំងថាអ្នកទទួលអ៊ីមែលនេះមិនយកចិត្តទុកដាក់លើខ្លឹមសាររបស់វា និងចាត់វិធានការដើម្បីការពារព័ត៌មានផ្ទាល់ខ្លួនរបស់ពួកគេ។

កុំជឿការអះអាងនៃ 'ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវដែលត្រូវការ' បោកប្រាស់អ៊ីម៉ែល

អ៊ីមែលបោកប្រាស់ 'តម្រូវឱ្យមានការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ' ស្នើសុំអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់របស់អ្នកទទួលជាលិខិតបញ្ជាក់ការផ្ទៀងផ្ទាត់ ដើម្បីចូលប្រើធនធានជាក់លាក់មួយ។ អ្នកទទួលត្រូវបានជំរុញឱ្យប្រើគណនីការងារ ឬអាជីវកម្មរបស់ពួកគេសម្រាប់គោលបំណងនេះ។ ទោះជាយ៉ាងណាក៏ដោយ អ៊ីមែលនេះពិតជាការប៉ុនប៉ងបន្លំដោយអ្នកបោកប្រាស់ ដែលសង្ឃឹមថានឹងបញ្ឆោតអ្នកទទួលឱ្យផ្តល់នូវលិខិតសម្គាល់ការចូលរបស់ពួកគេតាមរយៈអ៊ីមែលខ្លួនឯង ឬតាមរយៈឯកសារ HTML ដែលភ្ជាប់មកជាមួយ។

ឯកសារភ្ជាប់នៅក្នុងអ៊ីមែលបើកគេហទំព័រក្លែងក្លាយដែលមើលទៅដូចគ្នាបេះបិទទៅនឹងតួនៃអ៊ីមែល ដែលបញ្ឆោតអ្នកទទួលបន្ថែមទៀត។ នៅពេលដែលអ្នកបោកប្រាស់ទទួលបានលិខិតបញ្ជាក់ការចូល ពួកគេអាចប្រើប្រាស់វាសម្រាប់សកម្មភាពដែលមិនមានសុវត្ថិភាពផ្សេងៗ។ ជាឧទាហរណ៍ ពួកគេអាចចូលប្រើព័ត៌មានរសើបដូចជាគណនីធនាគារ គណនីប្រព័ន្ធផ្សព្វផ្សាយសង្គម និងគណនីទិញទំនិញអនឡាញ។

នៅពេលដែលជនឆបោកចូលគណនីហិរញ្ញវត្ថុរបស់ជនរងគ្រោះ ពួកគេអាចធ្វើប្រតិបត្តិការក្លែងបន្លំ ឬលួចលុយ។ ពួកគេក៏អាចផ្ញើសារ ឬអ៊ីមែលដែលបង្កគ្រោះថ្នាក់ទៅកាន់ទំនាក់ទំនងរបស់ជនរងគ្រោះ ការរីករាលដាលមេរោគ ឬកម្មវិធីដែលបង្កគ្រោះថ្នាក់ផ្សេងទៀត។

ជាងនេះទៅទៀត អ្នកបោកប្រាស់អាចប្រើប្រាស់ព័ត៌មានរសើបដែលទទួលបានពីព័ត៌មានសម្ងាត់ដែលត្រូវបានលួច ដើម្បីបំប្លែងសារ ឬជំរិតជនរងគ្រោះ និងចូលរួមក្នុងសកម្មភាពព្យាបាទផ្សេងៗផងដែរ។ ដូច្នេះ វាមានសារៈសំខាន់ណាស់ក្នុងការរក្សាការប្រុងប្រយ័ត្ន និងជៀសវាងការចែករំលែកព័ត៌មានសម្ងាត់នៃការចូល ឬព័ត៌មានរសើបផ្សេងទៀតជាមួយនឹងប្រភពដែលមិនស្គាល់ ឬគួរឱ្យសង្ស័យ។

ទទួលស្គាល់យុទ្ធសាស្ត្រធម្មតាដែលប្រើដោយអ្នកក្លែងបន្លំនៅក្នុងអ៊ីមែលបន្លំរបស់ពួកគេ។

អ៊ីមែលបន្លំគឺជាអ៊ីមែលក្លែងបន្លំដែលព្យាយាមបញ្ឆោតអ្នកទទួលឱ្យចែករំលែកព័ត៌មានរសើប ឬចុចលើតំណភ្ជាប់ដែលមានគំនិតអាក្រក់។ ដើម្បីទទួលស្គាល់អ៊ីមែលបន្លំ អ្នកប្រើប្រាស់គួរតែដឹងអំពីយុទ្ធសាស្ត្រទូទៅមួយចំនួនដែលអ្នកបោកប្រាស់ប្រើដើម្បីធ្វើឱ្យអ៊ីមែលរបស់ពួកគេមានភាពស្របច្បាប់។

យុទ្ធសាស្ត្រដ៏ពេញនិយមបំផុតមួយដែលត្រូវបានប្រើប្រាស់ដោយអ្នកបោកប្រាស់គឺដើម្បីបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ឬសារៈសំខាន់នៅក្នុងអ៊ីមែល។ ពួកគេអាចអះអាងថាគណនីរបស់អ្នកទទួលមានហានិភ័យ ហើយពួកគេត្រូវធ្វើសកម្មភាពភ្លាមៗ ដើម្បីជៀសវាងការបាត់បង់សិទ្ធិចូលប្រើវា។ ពួកគេក៏អាចស្នើសុំឱ្យអ្នកទទួលធ្វើបច្ចុប្បន្នភាពព័ត៌មានគណនីរបស់ពួកគេជាបន្ទាន់ ឬអះអាងថាអ្នកទទួលបានទទួលរង្វាន់ ឬរង្វាន់។

យុទ្ធសាស្ត្រមួយទៀតដែលប្រើដោយអ្នកបោកប្រាស់គឺធ្វើឱ្យអ៊ីមែលលេចឡើងហាក់ដូចជាមកពីប្រភពដែលគួរឱ្យទុកចិត្ត។ ពួកគេអាចប្រើនិមិត្តសញ្ញា រូបភាព ឬអាសយដ្ឋានអ៊ីមែលដែលស្រដៀងនឹងស្ថាប័នស្របច្បាប់ ដូចជាធនាគារ ឬសេវាកម្មអនឡាញដ៏ពេញនិយម។ ទោះជាយ៉ាងណាក៏ដោយ អ្នកប្រើប្រាស់គួរតែពិនិត្យមើលអាសយដ្ឋានអ៊ីមែល និងឈ្មោះដែនរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន ដើម្បីធានាថាវាពិតប្រាកដ។

អ៊ីមែលបន្លំក៏អាចមានតំណភ្ជាប់ទៅកាន់គេហទំព័រក្លែងក្លាយ ឬឯកសារភ្ជាប់ដែលអាចទាញយកមេរោគនៅលើឧបករណ៍របស់អ្នកប្រើប្រាស់។ ដូច្នេះ អ្នក​ប្រើ​គួរ​តែ​ដាក់​លើ​តំណ​ដើម្បី​មើល​កន្លែង​ដែល​ពួកគេ​នាំ​មុខ​មុន​ពេល​ចុច​លើ​វា។ ពួកគេក៏គួរតែជៀសវាងការទាញយកឯកសារភ្ជាប់ពីប្រភពដែលមិនស្គាល់ ហើយត្រូវប្រុងប្រយ័ត្នចំពោះផ្នែកបន្ថែមឯកសារដែលគួរឱ្យសង្ស័យដូចជា .exe ឬ .zip ។

អ្នកប្រើប្រាស់ក៏គួរតែយកចិត្តទុកដាក់ចំពោះសម្លេង និងភាសាដែលប្រើក្នុងអ៊ីមែលផងដែរ។ អ៊ីមែលបន្លំអាចមានកំហុសអក្ខរាវិរុទ្ធ កំហុសវេយ្យាករណ៍ ឬឃ្លាមិនធម្មតាដែលអាចបង្ហាញពីភាពមិនស្របច្បាប់របស់អ៊ីមែល។ ពួកគេក៏អាចមានការស្វាគមន៍ទូទៅផងដែរ ដូចជា 'អតិថិជនជាទីគោរព' ជំនួសឱ្យការប្រើឈ្មោះរបស់អ្នកទទួល។

ជាចុងក្រោយ អ្នកប្រើប្រាស់គួរតែជឿជាក់លើសភាវគតិរបស់ពួកគេជានិច្ច ហើយប្រុងប្រយ័ត្នចំពោះអ៊ីមែលណាមួយដែលហាក់ដូចជាល្អពេកដើម្បីក្លាយជាការពិត ឬហាក់ដូចជាគួរឱ្យសង្ស័យ។ ពួកគេគួរតែទាក់ទងស្ថាប័ន ឬបុគ្គលដោយផ្ទាល់ ដើម្បីផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃអ៊ីមែល មុនពេលចែករំលែកព័ត៌មានរសើបណាមួយ។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...