Threat Database Phishing 'អ៊ីមែលទាមទារការផ្ទៀងផ្ទាត់ជាកាតព្វកិច្ច' ការបោកប្រាស់

'អ៊ីមែលទាមទារការផ្ទៀងផ្ទាត់ជាកាតព្វកិច្ច' ការបោកប្រាស់

នៅពេលធ្វើការពិនិត្យយ៉ាងម៉ត់ចត់លើទំនាក់ទំនងដែលមានស្លាក 'Email Require a Mandatory Authentication' វាត្រូវបានគេកំណត់ថា តាមពិតទៅសារនេះគឺជាល្បិចបោកបញ្ឆោត។ អ៊ីមែលក្លែងបន្លំទាំងនេះអះអាងមិនពិតថាគណនីអ៊ីមែលរបស់អ្នកទទួលត្រូវការការផ្ទៀងផ្ទាត់ជាកាតព្វកិច្ច។ គោលបំណងសំខាន់នៃការឆ្លើយឆ្លងបញ្ឆោតនេះគឺដើម្បីបញ្ឆោតអ្នកទទួលដែលមិនមានការសង្ស័យឱ្យបញ្ចេញព័ត៌មានសម្ងាត់នៃការចូលរបស់ពួកគេ ដោយហេតុនេះធ្វើឱ្យប៉ះពាល់ដល់សុវត្ថិភាពនៃគណនីអ៊ីមែលរបស់ពួកគេ។

យុទ្ធសាស្ត្របន្លំដូចជា 'អ៊ីមែលតម្រូវឱ្យមានការផ្ទៀងផ្ទាត់ជាកាតព្វកិច្ច' អាចមានផលវិបាកធ្ងន់ធ្ងរ

អ៊ីមែលក្លែងបន្លំមានប្រធានបទ '[Email_Address] តម្រូវឱ្យមានការផ្ទៀងផ្ទាត់ជាកាតព្វកិច្ចក្នុងរយៈពេល 24 ម៉ោងបន្ទាប់' ហើយអះអាងដើម្បីជូនដំណឹងដល់អ្នកទទួលអំពីតម្រូវការចាំបាច់ក្នុងការផ្ទៀងផ្ទាត់គណនីរបស់ពួកគេក្នុងរយៈពេល 24 ម៉ោងដ៏តឹងរឹង។ យោងតាមខ្លឹមសារនៃអ៊ីមែលនេះ ដំណើរការផ្ទៀងផ្ទាត់ត្រូវបានពិពណ៌នាថាជាកាតព្វកិច្ច ដោយមានការព្រមានបន្ថែមថា ការមិនអនុវត្តតាមនឹងនាំឱ្យមានការចេញដោយស្វ័យប្រវត្តិពីគណនីអ៊ីមែលរបស់អ្នកទទួល។ ទោះជាយ៉ាងណាក៏ដោយ វាមានសារៈសំខាន់ណាស់ក្នុងការបញ្ជាក់ថាការអះអាងទាំងនេះគឺមិនពិតទាំងស្រុង ហើយគួរតែត្រូវបានចាត់ទុកថាជាការបោកប្រាស់។

ការទំនាក់ទំនងតាមអ៊ីមែលនេះមិនមានទំនាក់ទំនងជាមួយអ្នកផ្តល់សេវាស្របច្បាប់ ឬអង្គភាពល្បីឈ្មោះផ្សេងទៀតទេ។ គេហទំព័រដែលត្រូវបានភ្ជាប់នៅក្នុងសារបោកប្រាស់ទំនងជាបម្រើជាគេហទំព័របន្លំដែលក្លែងបន្លំជាទំព័រចូលគណនីអ៊ីមែល។ គេហទំព័របន្លំត្រូវបានរចនាឡើងយ៉ាងល្អិតល្អន់ដើម្បីចាប់យកព័ត៌មានរសើបដូចជាពាក្យសម្ងាត់ ក្នុងចំណោមព័ត៌មានលម្អិតផ្សេងទៀត ហើយបញ្ជូនទិន្នន័យនេះដោយសម្ងាត់ទៅអ្នកពាក់ព័ន្ធដែលពាក់ព័ន្ធនឹងការក្លែងបន្លំ។ គណនីអ៊ីមែលមានការចាប់អារម្មណ៍ជាពិសេសចំពោះឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ដោយសារតែការប្រើប្រាស់ញឹកញាប់របស់ពួកគេជាព័ត៌មានសម្ងាត់នៃការចុះឈ្មោះសម្រាប់សេវាកម្មអនឡាញផ្សេងៗ។ ដូច្នេះហើយ ការទទួលបានសិទ្ធិចូលប្រើគណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួលដោយមិនមានសិទ្ធិអាចផ្តល់សក្តានុពលដល់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតជាមួយនឹងចំណុចចូលទៅកាន់អារេដ៏ធំទូលាយនៃគណនី និងវេទិកាដែលពាក់ព័ន្ធ។

ដោយពង្រីកលើផលវិបាកដែលអាចកើតមាននៃសកម្មភាពខុសច្បាប់បែបនេះ អ្នកបោកប្រាស់អាចទាញយកអត្តសញ្ញាណអ៊ីមែលដែលប្រមូលបាន ដើម្បីចូលរួមក្នុងសកម្មភាពក្លែងបន្លំ។ នេះអាចរួមបញ្ចូលការស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគពីទំនាក់ទំនង ការផ្សព្វផ្សាយការបោកប្រាស់ និងការផ្សព្វផ្សាយមេរោគដោយការចែករំលែកឯកសារ ឬតំណភ្ជាប់ដែលមិនមានសុវត្ថិភាព។ លើសពីនេះទៅទៀត នៅពេលលួចគណនីហិរញ្ញវត្ថុដែលភ្ជាប់ទៅនឹងអាសយដ្ឋានអ៊ីមែល ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចចូលរួមក្នុងប្រតិបត្តិការដែលគ្មានការអនុញ្ញាត ការទិញតាមអ៊ីនធឺណិតក្លែងបន្លំ និងទម្រង់ផ្សេងទៀតនៃការប្រព្រឹត្តិខុសផ្នែកហិរញ្ញវត្ថុ។

ជារួម អ្នកទទួលអ៊ីមែលបោកបញ្ឆោតបែបនេះគួរតែអនុវត្តការប្រុងប្រយ័ត្នបំផុត ជៀសវាងការប្រាស្រ័យទាក់ទងជាមួយតំណភ្ជាប់ដែលបានផ្តល់ឲ្យ ឬចែករំលែកព័ត៌មានផ្ទាល់ខ្លួន ហើយរាយការណ៍ពីឧប្បត្តិហេតុបែបនេះទៅកាន់អាជ្ញាធរពាក់ព័ន្ធ ឬអ្នកផ្តល់សេវាអ៊ីមែល ដើម្បីកាត់បន្ថយហានិភ័យដែលទាក់ទងនឹងការប៉ុនប៉ងបន្លំ និងឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត។

អនុវត្តការប្រុងប្រយ័ត្ននៅពេលដោះស្រាយជាមួយអ៊ីមែលដែលមិនបានរំពឹងទុក

ការកំណត់អត្តសញ្ញាណយុទ្ធសាស្ត្រសក្តានុពល ឬអ៊ីមែលបន្លំគឺមានសារៈសំខាន់ណាស់សម្រាប់ការការពារខ្លួនអ្នកពីការគំរាមកំហែងតាមអ៊ីនធឺណិត។ នេះ​ជា​ទង់​ក្រហម​ធម្មតា​ដែល​អាច​បង្ហាញ​អ៊ីមែល​គួរ​ឱ្យ​សង្ស័យ៖

    • អាស័យដ្ឋានអ៊ីម៉ែលអ្នកផ្ញើមិនត្រូវគ្នា ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើយ៉ាងជិតស្និទ្ធ។ អ្នកបោកប្រាស់ជារឿយៗប្រើអាសយដ្ឋានអ៊ីមែលដែលធ្វើត្រាប់តាមដែលស្របច្បាប់ ប៉ុន្តែមានការប្រែប្រួលតិចតួច ឬអក្ខរាវិរុទ្ធខុស។
    • ការសួរសុខទុក្ខទូទៅ ៖ សូមប្រយ័ត្នប្រសិនបើអ៊ីមែលប្រើការសួរសុខទុក្ខទូទៅដូចជា 'អតិថិជនជាទីគោរព' ជំនួសឱ្យការបញ្ជូនអ្នកតាមឈ្មោះ។ ស្ថាប័នស្របច្បាប់តែងតែកំណត់អ៊ីមែលរបស់ពួកគេឱ្យផ្ទាល់ខ្លួន។
    • ភាសាបន្ទាន់ ឬគំរាមកំហែង ៖ អ្នកបោកប្រាស់ជាញឹកញាប់ប្រើភាពបន្ទាន់ ឬការគំរាមកំហែងដើម្បីដាក់សម្ពាធឱ្យអ្នកចាត់វិធានការភ្លាមៗ ដូចជាការអះអាងគណនីរបស់អ្នកនឹងត្រូវបានផ្អាក ឬវិធានការផ្លូវច្បាប់នឹងត្រូវធ្វើឡើង ប្រសិនបើអ្នកមិនអនុវត្តតាម។
    • ពាក្យខុស និងកំហុសវេយ្យាករណ៍ ៖ អក្ខរាវិរុទ្ធខ្សោយ វេយ្យាករណ៍ និងឃ្លាឆ្គងគឺជារឿងធម្មតានៅក្នុងអ៊ីមែលបោកប្រាស់។ អង្គការស្របច្បាប់ជាធម្មតាមានស្តង់ដារទំនាក់ទំនងវិជ្ជាជីវៈ។
    • តំណភ្ជាប់គួរឱ្យសង្ស័យ ៖ ដាក់ទស្សន៍ទ្រនិចរបស់អ្នកលើតំណដោយមិនចុចដើម្បីមើល URL ពិតប្រាកដនៅក្នុងរបារស្ថានភាព។ សូមប្រយ័ត្ន ប្រសិនបើតំណភ្ជាប់មិនត្រូវគ្នានឹងគេហទំព័រផ្លូវការរបស់ស្ថាប័ន ឬមានអក្ខរាវិរុទ្ធខុស ឬតួអក្សរមិនធម្មតា។
    • Unsolicited Attachments ៖ ជៀសវាងការបើកឯកសារភ្ជាប់អ៊ីមែលពីប្រភពមិនស្គាល់ ជាពិសេសប្រសិនបើអ្នកមិនរំពឹងទុកវា។ ឯកសារភ្ជាប់ដែលមិនមានសុវត្ថិភាពអាចមានមេរោគ។
    • សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ឬហិរញ្ញវត្ថុ ៖ អង្គការស្របច្បាប់នឹងមិនស្នើសុំឱ្យអ្នកចែករំលែកព័ត៌មានរសើបដូចជាពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ឬព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទានតាមរយៈអ៊ីមែលនោះទេ។
    • ល្អ​ពេក​ដើម្បី​ក្លាយជា​ការ​ផ្តល់​ជូន​ពិត ៖ សង្ស័យ​អ៊ីមែល​ដែល​សន្យា​ថា​នឹង​ទទួល​បាន​ប្រាក់​រង្វាន់ ឬ​ការ​ផ្តល់​ជូន​ច្រើន​ដែល​ហាក់​ដូច​ជា​ល្អ​ពេក​មិន​ពិត។ ប្រសិនបើវាស្តាប់ទៅល្អពេកដើម្បីជាការពិត វាប្រហែលជា។

ប្រសិនបើអ្នកជួបប្រទះនឹងទង់ក្រហមទាំងនេះ សូមអនុវត្តការប្រុងប្រយ័ត្ន និងជៀសវាងសកម្មភាពដែលអាចប៉ះពាល់ដល់សុវត្ថិភាពរបស់អ្នក។ នៅពេលមានការសង្ស័យ សូមទាក់ទងស្ថាប័នដោយផ្ទាល់ដោយប្រើព័ត៌មានទំនាក់ទំនងផ្លូវការ (មិនមែនជាព័ត៌មានដែលមាននៅក្នុងអ៊ីមែលគួរឱ្យសង្ស័យ) ដើម្បីផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃអ៊ីមែល។

 

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...