Threat Database Phishing 'បញ្ជាក់គណនីដើម្បីជៀសវាងការបញ្ចប់' អ៊ីម៉ែលបោកប្រាស់

'បញ្ជាក់គណនីដើម្បីជៀសវាងការបញ្ចប់' អ៊ីម៉ែលបោកប្រាស់

អ៊ីមែលដែលមានចំណងជើងថា 'បញ្ជាក់គណនីដើម្បីជៀសវាងការបញ្ចប់' ជាឧទាហរណ៍ការប៉ុនប៉ងបន្លំបុរាណដែលអ្នកផ្ញើអះអាងដោយក្លែងបន្លំថាសកម្មភាពភ្លាមៗរបស់អ្នកទទួលគឺចាំបាច់ដើម្បីការពារការបិទគណនីរបស់ពួកគេ។ អ៊ីមែលបោកបញ្ឆោតទាំងនេះអនុវត្តតាមយុទ្ធសាស្ត្រក្លែងបន្លំធម្មតា ដោយប្រើប្រាស់យុទ្ធសាស្រ្តដែលត្រូវបានរចនាឡើងដើម្បីរៀបចំអ្នកប្រើប្រាស់ឱ្យធ្វើសកម្មភាពដោយភ័យខ្លាចការលុបគណនីរបស់ពួកគេ។

គោលបំណងចម្បងនៅពីក្រោយការប្រាស្រ័យទាក់ទងក្លែងបន្លំនេះគឺដើម្បីបញ្ចុះបញ្ចូលអ្នកទទួលឱ្យផ្តល់ព័ត៌មានរសើប ដូចជាព័ត៌មានសម្ងាត់នៃការចូល ឬព័ត៌មានលម្អិតផ្ទាល់ខ្លួន។ អ៊ីមែលបន្លំជាញឹកញាប់រួមបញ្ចូលតំណភ្ជាប់ដែលនាំទៅដល់ទំព័រចូលក្លែងក្លាយដែលធ្វើត្រាប់តាមចំណុចប្រទាក់របស់អ្នកផ្តល់សេវាស្របច្បាប់។ អ្នក​ប្រើ​ដែល​មិន​សង្ស័យ​ដែល​បញ្ចូល​ព័ត៌មាន​របស់​ពួក​គេ​ទៅ​ក្នុង​ទំព័រ​ក្លែងក្លាយ​នេះ​ដោយ​មិន​ដឹង​ខ្លួន​ប្រគល់​លិខិត​សម្គាល់​ខ្លួន​ទៅ​ឱ្យ​ឧក្រិដ្ឋជន​តាម​អ៊ីនធឺណិត។

ការធ្លាក់សម្រាប់ 'បញ្ជាក់គណនីដើម្បីជៀសវាងការបញ្ចប់' ការបោកប្រាស់អ៊ីម៉ែលអាចមានផលវិបាកធ្ងន់ធ្ងរ

ប្រធានបទនៃអ៊ីមែលសារឥតបានការទាំងនេះអាន 'ការជូនដំណឹងសំខាន់លើសុវត្ថិភាពអ៊ីមែល' ទោះបីជាការប្រែប្រួលនៃអត្ថបទក៏អាចត្រូវបានប្រើផងដែរ។ ខ្លឹមសារនៃសារមានគោលបំណងជូនដំណឹងដល់អ្នកទទួលអំពីបញ្ហាសំខាន់ទាក់ទងនឹងសុវត្ថិភាពនៃគណនីអ៊ីមែលរបស់ពួកគេ។ អ្នកបោកប្រាស់អះអាងថា ការថែរក្សាប្រព័ន្ធ និងបច្ចុប្បន្នភាពសុវត្ថិភាពដែលកំពុងបន្តបាននាំឱ្យមានអសមត្ថភាពក្នុងការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃគណនីរបស់អ្នកទទួល។ ជាលទ្ធផល អ្នកទទួលត្រូវបានជំរុញឱ្យឆ្លងកាត់ដំណើរការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវភ្លាមៗ ដើម្បីការពារការបិទគណនីរបស់ពួកគេ។

ទោះជាយ៉ាងណាក៏ដោយ វាជារឿងសំខាន់ក្នុងការបញ្ជាក់ថា បរិវេណទាំងមូលនៃអ៊ីមែល រួមជាមួយនឹងការអះអាងទាំងអស់ដែលពួកគេធ្វើ គឺត្រូវបានប្រឌិតទាំងស្រុង។ ការទំនាក់ទំនងនេះមិនមានភាពស្របច្បាប់ទេ ហើយមិនគួរត្រូវបានភ្ជាប់ជាមួយអ្នកផ្តល់សេវា ឬអង្គការពិតប្រាកដណាមួយឡើយ។

នៅពេលចុចប៊ូតុង 'បញ្ជាក់ឥឡូវនេះ' ដែលបានរកឃើញនៅក្នុងអ៊ីមែលបោកប្រាស់ អ្នកទទួលត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័របោកបញ្ឆោត។ គេហទំព័រក្លែងបន្លំនេះធ្វើត្រាប់តាមទំព័រចូលនៃគណនីអ៊ីមែលពិតប្រាកដរបស់អ្នកទទួល។ ព័ត៌មានទាំងឡាយដែលបានបញ្ចូលនៅលើទំព័រដែលមានគ្រោះថ្នាក់នេះ រួមទាំងពាក្យសម្ងាត់គណនីអ៊ីមែលត្រូវបានចាប់យកដោយលួចលាក់ ហើយបញ្ជូនបន្តទៅឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដែលរៀបចំយុទ្ធនាការសារឥតបានការនេះ។

វាចាំបាច់ណាស់ក្នុងការទទួលស្គាល់ថាការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះល្បិចបោកបញ្ឆោតបែបនេះ បង្ហាញឱ្យបុគ្គលម្នាក់ៗមានច្រើនជាងការបាត់បង់គណនីអ៊ីមែលរបស់ពួកគេ។ ផលប៉ះពាល់គឺទូលំទូលាយណាស់ ព្រោះអ្នកបោកប្រាស់អាចទាញយកព័ត៌មានដែលប្រមូលបាន ដើម្បីអនុវត្តសកម្មភាពមិនមានសុវត្ថិភាពផ្សេងៗ។ ជាឧទាហរណ៍ ពួកគេអាចសន្មត់អត្តសញ្ញាណរបស់អ្នកកាន់គណនីប្រព័ន្ធផ្សព្វផ្សាយសង្គម និងផ្ញើសារទៅកាន់ទំនាក់ទំនងរបស់ពួកគេដើម្បីស្នើសុំប្រាក់កម្ចី ការបរិច្ចាគ ឬគម្រោងផ្សព្វផ្សាយ។ លើសពីនេះ ពួកគេអាចរីករាលដាលមេរោគដោយការចែករំលែកឯកសារ ឬតំណភ្ជាប់ដែលត្រូវបានសម្របសម្រួល។

លើសពីនេះ គណនីហិរញ្ញវត្ថុដែលត្រូវបានប្លន់ (ដូចជា ធនាគារអនឡាញ ពាណិជ្ជកម្មអេឡិចត្រូនិក ឬកាបូបរូបិយប័ណ្ណគ្រីបតូ) អាចត្រូវបានប្រើប្រាស់ខុស ដើម្បីជួយសម្រួលដល់ប្រតិបត្តិការដែលគ្មានការអនុញ្ញាត ឬការទិញតាមអ៊ីនធឺណិត។ ទំនាញនៃការបោកប្រាស់នេះបង្ហាញឱ្យឃើញពីសក្តានុពលរបស់ខ្លួនក្នុងការសម្របសម្រួលមិនត្រឹមតែគណនីជនរងគ្រោះប៉ុណ្ណោះទេ ថែមទាំងព័ត៌មានផ្ទាល់ខ្លួនរបស់ពួកគេ និងសូម្បីតែធនធានហិរញ្ញវត្ថុផងដែរ។

ប្រយ័ត្នពេលមានអន្តរកម្មជាមួយអ៊ីមែលដែលមិនបានរំពឹងទុក

ការកំណត់អត្តសញ្ញាណអ៊ីមែលក្លែងបន្លំ ឬក្លែងបន្លំ គឺចាំបាច់ដើម្បីការពារខ្លួនអ្នកពីការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃសកម្មភាពឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត។ នេះគឺជាទង់ក្រហមទូទៅមួយចំនួនដែលទាក់ទងនឹងអ៊ីមែលបោកប្រាស់បែបនេះ៖

    • អាស័យដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើគួរឱ្យសង្ស័យ ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ Con artists ជាញឹកញាប់ប្រើអាសយដ្ឋានអ៊ីមែលដែលស្រដៀងនឹងអាសយដ្ឋានស្របច្បាប់ ប៉ុន្តែមានភាពខុសគ្នាបន្តិចបន្តួច ឬអក្ខរាវិរុទ្ធខុស។
    • ភាសាបន្ទាន់ ៖ អ៊ីមែលបន្លំជាញឹកញាប់ប្រើភាសាបន្ទាន់ដើម្បីបង្កើតភាពភ័យស្លន់ស្លោ និងដាក់សម្ពាធឱ្យអ្នកចាត់វិធានការភ្លាមៗ។ សូមប្រយ័ត្នចំពោះឃ្លាដូចជា 'ត្រូវការសកម្មភាពភ្លាមៗ' ឬ 'គណនីរបស់អ្នកនឹងត្រូវបានផ្អាក។'
    • ការស្វាគមន៍ទូទៅ ៖ អ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំអាចប្រើការសួរសុខទុក្ខទូទៅដូចជា "អតិថិជនជាទីគោរព" ជំនួសឱ្យការបញ្ជូនអ្នកតាមឈ្មោះរបស់អ្នក។
    • URL ដែលមិនផ្គូផ្គង ៖ ដាក់លើតំណណាមួយក្នុងអ៊ីមែលដោយមិនចុចវា។ ពិនិត្យមើលថាតើ URL ត្រូវគ្នានឹងដែនគេហទំព័រផ្លូវការឬអត់។ អ៊ីមែលបន្លំជាញឹកញាប់ប្រើ URLs ដែលស្រដៀងនឹងរបស់ពិត ប៉ុន្តែមានការប្រែប្រួលបន្តិចបន្តួច។
    • កំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍ ៖ វេយ្យាករណ៍ខ្សោយ កំហុសអក្ខរាវិរុទ្ធ និងភាសាឆ្គងគឺជារឿងធម្មតានៅក្នុងអ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំ។ អង្គការស្របច្បាប់ជាធម្មតារក្សាកម្រិតខ្ពស់នៃវិជ្ជាជីវៈក្នុងទំនាក់ទំនងរបស់ពួកគេ។
    • Unsolicited Attachments ៖ ត្រូវប្រុងប្រយ័ត្នចំពោះឯកសារភ្ជាប់នៅក្នុងអ៊ីមែលដែលមិនមានការស្នើសុំ ជាពិសេសប្រសិនបើពួកវាមានទម្រង់ដូចជា .exe ឬ .zip។ ឯកសារភ្ជាប់ទាំងនេះអាចមានមេរោគ។
    • សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ៖ អង្គការស្របច្បាប់នឹងមិនស្នើសុំឱ្យអ្នកផ្តល់ព័ត៌មានរសើបដូចជាពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ឬព័ត៌មានប័ណ្ណឥណទានតាមរយៈអ៊ីមែលនោះទេ។
    • ល្អពេកក្នុងការផ្តល់ជូនពិត ៖ អ្នកបោកប្រាស់តែងតែទាក់ទាញជនរងគ្រោះដោយការផ្តល់ជូនដែលហាក់ដូចជាល្អពេកដើម្បីក្លាយជាការពិត ដូចជាការឈ្នះឆ្នោត ការបញ្ចុះតម្លៃដ៏ធំ ឬរង្វាន់ដោយគ្មានហេតុផលច្បាស់លាស់។
    • សំណើសុំលុយ ឬកាតអំណោយ ៖ អ្នកបោកប្រាស់តែងតែសួររកលុយ ឬលេខកូដប័ណ្ណអំណោយ ក្រោមការក្លែងបន្លំនៃការជួយមិត្តភ័ក្តិ សមាជិកគ្រួសារ ឬអង្គការដែលត្រូវការជំនួយ។
    • កង្វះព័ត៌មានទំនាក់ទំនង ៖ អង្គការស្របច្បាប់ផ្តល់ព័ត៌មានទំនាក់ទំនងច្បាស់លាស់។ ប្រសិនបើអ៊ីមែលខ្វះមធ្យោបាយទាក់ទងអ្នកផ្ញើ វាទំនងជាមានការក្លែងបន្លំ។

ដោយរក្សាការប្រុងប្រយ័ត្ន និងយកចិត្តទុកដាក់ចំពោះទង់ក្រហមទាំងនេះ អ្នកអាចកាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារអ៊ីមែលក្លែងបន្លំ ឬក្លែងបន្លំ។ តែងតែផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃអ៊ីមែល មុនពេលចុចលើតំណ ឬចែករំលែកព័ត៌មានផ្ទាល់ខ្លួនណាមួយ។

 

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...