Threat Database Phishing 'បញ្ជាក់ភាពជាម្ចាស់' អ៊ីម៉ែលបោកប្រាស់

'បញ្ជាក់ភាពជាម្ចាស់' អ៊ីម៉ែលបោកប្រាស់

អ៊ីមែល 'បញ្ជាក់កម្មសិទ្ធិ' គឺជាការប៉ុនប៉ងដោយចេតនាដោយវិចិត្រករ ដើម្បីទទួលបានព័ត៌មានរសើបពីអ្នកទទួលដែលមិនមានការសង្ស័យ។ វាគឺជាផ្នែកមួយនៃយុទ្ធនាការបន្លំ ហើយគួរតែត្រូវបានជៀសវាងនៅគ្រប់ការចំណាយទាំងអស់។ អ្នកទទួលមិនគួរឆ្លើយតបទៅអ៊ីមែល ឬផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនណាមួយឡើយ ប៉ុន្តែផ្ទុយទៅវិញត្រូវលុបវា ឬសម្គាល់វាជាសារឥតបានការ។ អ៊ីមែល​បន្លំ​កំពុង​ក្លាយ​ជា​រឿង​ធម្មតា​កាន់​តែ​ខ្លាំង​ឡើង ដូច្នេះ​អ្នក​ប្រើ​គួរ​តែ​មាន​ការ​ប្រុង​ប្រយ័ត្ន​នៅ​ពេល​ដោះស្រាយ​អ៊ីមែល​ដែល​គួរ​ឲ្យ​សង្ស័យ។ ប្រសិនបើមានការសង្ស័យ សូមទាក់ទងអ្នកផ្ញើដោយផ្ទាល់ ដើម្បីផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់ពួកគេ មុនពេលផ្តល់ព័ត៌មានសម្ងាត់ណាមួយ។

ព័ត៌មានលម្អិតអំពីការបោកប្រាស់ 'បញ្ជាក់កម្មសិទ្ធិ'

អ៊ីមែលបោកបញ្ឆោតត្រូវបានរចនាឡើងដើម្បីឱ្យមើលទៅដូចជាពួកគេត្រូវបានផ្ញើដោយអ្នកផ្តល់សេវាអ៊ីមែលរបស់អ្នកទទួល។ សារទាំងនោះមានប៊ូតុង 'បញ្ជាក់កម្មសិទ្ធិនៅទីនេះ' ហើយបញ្ជាក់ថា អ្នកប្រើប្រាស់ត្រូវចុចលើវា ដើម្បីបន្តប្រើប្រាស់គណនីអ៊ីមែលរបស់ពួកគេ។ ទោះជាយ៉ាងណាក៏ដោយ ការចុចលើតំណនឹងនាំអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័របន្លំ ដែលពួកគេត្រូវបានស្នើសុំឱ្យចូលដោយប្រើព័ត៌មានសម្ងាត់គណនីអ៊ីមែលរបស់ពួកគេ។ តាមរយៈការធ្វើដូច្នេះ អ្នកក្លែងបន្លំអាចទទួលបានព័ត៌មានចូលរបស់ជនរងគ្រោះ ហើយបន្ទាប់មកប្រើវាដើម្បីចូលប្រើមិនត្រឹមតែគណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួលប៉ុណ្ណោះទេ ប៉ុន្តែគណនីផ្សេងទៀតផងដែរ ប្រសិនបើពាក្យសម្ងាត់ដូចគ្នានេះត្រូវបានគេប្រើប្រាស់ឡើងវិញ។ ដូច្នេះ វាមានសារៈសំខាន់ណាស់ដែលអ្នកប្រើប្រាស់មិនអើពើនឹងអ៊ីមែលទាំងនេះ ហើយត្រូវដឹងពីហានិភ័យដែលអាចកើតមានទាក់ទងនឹងការចុចលើតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យ ឬការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនតាមអ៊ីនធឺណិត។

សញ្ញាធម្មតានៃអ៊ីម៉ែលបន្លំដូចជា 'បញ្ជាក់ភាពជាម្ចាស់' ការបោកប្រាស់

អ៊ីមែលបន្លំគឺជាការវាយប្រហារតាមអ៊ីនធឺណិតដែលពឹងផ្អែកលើវិស្វកម្មសង្គមដើម្បីទទួលបានព័ត៌មានរសើប ដូចជាព័ត៌មានសម្ងាត់របស់អ្នកប្រើប្រាស់ ឬព័ត៌មានហិរញ្ញវត្ថុ។ ការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារការវាយប្រហារមួយក្នុងចំណោមការវាយប្រហារទាំងនេះអាចមានផលវិបាកធ្ងន់ធ្ងរ ដូច្នេះវាជាការសំខាន់ក្នុងការស្វែងយល់ពីរបៀបកំណត់អត្តសញ្ញាណអ៊ីមែលបន្លំ និងការពារខ្លួនអ្នក។

  1. ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ

សញ្ញាចម្បងមួយដែលថាអ៊ីមែលគឺជាល្បិចបន្លំគឺប្រសិនបើអាសយដ្ឋានរបស់អ្នកផ្ញើមិនត្រូវគ្នានឹងក្រុមហ៊ុន ឬស្ថាប័នដែលមានឈ្មោះក្នុងសារនោះ។ អង្គការស្របច្បាប់ជាទូទៅនឹងរួមបញ្ចូល 'ហត្ថលេខាអ៊ីមែល' ជាមួយនឹងនិមិត្តសញ្ញាក្រុមហ៊ុនរបស់ពួកគេ និងព័ត៌មានទំនាក់ទំនងផ្សេងទៀតនៅខាងក្រោមនៃសារ—ហត្ថលេខានេះគួរតែត្រូវគ្នានឹងអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើជានិច្ច។

  1. រកមើលតំណភ្ជាប់ URL មិនធម្មតា

យុទ្ធសាស្ត្របន្លំជាញឹកញាប់ប្រើតំណភ្ជាប់ URL មិនធម្មតានៅក្នុងសាររបស់ពួកគេដែលមើលទៅដូចជាពួកគេភ្ជាប់ត្រឡប់ទៅគេហទំព័រស្របច្បាប់ ប៉ុន្តែតាមពិតទៅកន្លែងផ្សេងទៀតទាំងស្រុង។ ដើម្បីការពារខ្លួនអ្នក កុំចុចលើតំណ URL ណាមួយ ប្រសិនបើអ្នកមិនដឹងច្បាស់ថាវានឹងនាំអ្នកទៅទីណា។

  1. ផ្ទៀងផ្ទាត់រាល់សំណើសម្រាប់ព័ត៌មានរសើប

ក្រុមហ៊ុនស្របច្បាប់កម្រនឹងសួរអតិថិជន ឬអតិថិជនសម្រាប់ទិន្នន័យផ្ទាល់ខ្លួន ឬហិរញ្ញវត្ថុតាមរយៈអ៊ីមែល - ប្រសិនបើអ្នកទទួលបានសំណើពីទីភ្នាក់ងារណាមួយដែលសុំលេខសន្តិសុខសង្គម ឬព័ត៌មានលម្អិតអំពីធនាគាររបស់អ្នក នោះឱកាសគឺជាផ្នែកមួយនៃយុទ្ធសាស្ត្របន្លំ! ដើម្បីការពារអត្តសញ្ញាណរបស់អ្នក កុំផ្តល់ទិន្នន័យសម្ងាត់ណាមួយលើបណ្តាញដែលមិនមានសុវត្ថិភាពដូចជាអ៊ីមែល - តែងតែបញ្ជាក់សំណើតាមរយៈឆានែលផ្សេងទៀត មុនពេលផ្ញើព័ត៌មានលម្អិតឯកជន។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...