Threat Database Phishing ការបោកប្រាស់ 'អ៊ីមែលជាប្រចាំ'

ការបោកប្រាស់ 'អ៊ីមែលជាប្រចាំ'

បន្ទាប់ពីការត្រួតពិនិត្យយ៉ាងម៉ត់ចត់នៃសារ 'អ៊ីមែលទម្លាប់ពិនិត្យ' អ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតបានបង្កើតឡើងថា អ៊ីមែលទាំងនេះជាធាតុផ្សំដ៏សំខាន់នៃគ្រោងការណ៍បន្លំដ៏ឧឡារិកមួយ។ អ៊ីមែលបោកបញ្ឆោតទាំងនេះត្រូវបានរចនាឡើងយ៉ាងប៉ិនប្រសប់ដើម្បីបញ្ឆោតអ្នកទទួលដោយអះអាងមិនពិតថាគណនីអ៊ីមែលរបស់ពួកគេកំពុងដំណើរការជាមួយនឹងការកំណត់រចនាសម្ព័ន្ធសុវត្ថិភាពហួសសម័យ។ ហេតុផលដែលបានបញ្ជាក់សម្រាប់ការព្រួយបារម្ភគឺសក្តានុពលសម្រាប់ការរំខានសេវាកម្ម។

គោលបំណងចម្បងនៅពីក្រោយការផ្សព្វផ្សាយសារឥតបានការនេះគឺដើម្បីរៀបចំអ្នកទទួលដោយល្បិចកលក្នុងការបំលែងព័ត៌មានសម្ងាត់ចូលគណនីអ៊ីមែលរបស់ពួកគេ។ ទង្វើខុសច្បាប់នេះត្រូវបានអនុវត្តដោយដឹកនាំអ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យទៅកាន់គេហទំព័របន្លំដែលធ្វើត្រាប់តាមទំព័រចូលស្របច្បាប់របស់អ្នកផ្តល់សេវាអ៊ីមែលរបស់ពួកគេ។

ការបោកប្រាស់ 'ការឆែកអ៊ីមែលជាប្រចាំ' ព្យាយាមប្រមូលព័ត៌មានរសើប

សំបុត្រសារឥតបានការដែលមានប្រធានបទ '[អាសយដ្ឋានអ៊ីមែល] ការត្រួតពិនិត្យទម្លាប់អ៊ីមែល' ជូនដំណឹងថាគណនីអ៊ីមែលកំពុងដំណើរការការថែទាំតាមទម្លាប់។ ឧបមាថា ការកំណត់សុវត្ថិភាពសារចូល និងចេញរបស់គណនីគឺហួសសម័យហើយ។ អ្នកទទួលត្រូវបានស្នើសុំឱ្យបញ្ជាក់ពីសកម្មភាពរបស់អ៊ីមែលក្នុងរយៈពេល 48 ម៉ោង។ ប្រសិនបើការបញ្ជាក់ ឬការអាប់ដេតមិនត្រូវបានអនុវត្តក្នុងរយៈពេលនោះ ការរំខានអាចកើតឡើងនៅពេលផ្ញើ និងទទួលអ៊ីមែល។

វាត្រូវតែត្រូវបានសង្កត់ធ្ងន់ថាព័ត៌មានទាំងអស់ដែលផ្តល់ដោយអ៊ីម៉ែលទាំងនេះគឺមិនពិតទាំងស្រុងនិងប្រឌិត។ លើស​ពី​នេះ សារ​មិន​មាន​ទំនាក់​ទំនង​ជាមួយ​អ្នក​ផ្តល់​សេវា​ស្រប​ច្បាប់​ណា​មួយ​ឡើយ។

បន្ទាប់ពីអ្នកប្រើប្រាស់ចុចប៊ូតុង 'បញ្ជាក់ការអាប់ដេត' ដែលបានផ្ដល់ឱ្យក្នុងសារដែលទាក់ទងនឹងការក្លែងបន្លំ ពួកគេនឹងត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័របន្លំជាក់លាក់ដែលធ្វើត្រាប់តាមទំព័រចូលអ៊ីមែលរបស់អ្នកទទួល។ ព័ត៌មានដែលផ្តល់ទៅឱ្យគេហទំព័របន្លំ (ឧ. អត្តសញ្ញាណប័ណ្ណគណនី ព័ត៌មានឯកជន) ត្រូវបានកត់ត្រា និងផ្ញើទៅកាន់អ្នកបោកប្រាស់។ ដូច្នេះហើយ ជនរងគ្រោះដែលត្រូវបានបោកបញ្ឆោតឱ្យធ្វើដូច្នេះអាចបាត់បង់គណនីអ៊ីមែលរបស់ពួកគេ។

លើសពីនេះ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចលួចយកខ្លឹមសារដែលបានចុះឈ្មោះតាមរយៈសំបុត្រ។ ដើម្បីបញ្ជាក់អំពីការប្រើប្រាស់ខុសដែលអាចកើតមាន អ្នកបោកប្រាស់អាចប្រមូលអត្តសញ្ញាណម្ចាស់គណនីសង្គមដូចជា អ៊ីមែល បណ្តាញសង្គម អ្នកនាំសារ ការជជែកជាដើម។ ហើយសួរអ្នកទំនាក់ទំនង និងមិត្តភក្តិឱ្យខ្ចី ឬការបរិច្ចាគ ផ្សព្វផ្សាយយុទ្ធសាស្ត្រ និងសូម្បីតែមេរោគដែលរីករាលដាល។ ដោយការចែករំលែកឯកសារ ឬតំណភ្ជាប់ដែលរំខាន។ គណនីដែលទាក់ទងនឹងហិរញ្ញវត្ថុដែលប្រមូលបានអាចត្រូវបានប្រើដើម្បីធ្វើប្រតិបត្តិការដោយគ្មានការអនុញ្ញាត ឬការទិញតាមអ៊ីនធឺណិត។

កុំមើលរំលងទង់ក្រហមទូទៅដែលត្រូវបានរកឃើញនៅក្នុងអ៊ីម៉ែលដែលទាក់ទងនឹងការក្លែងបន្លំ និងការបន្លំ

អ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំ និងបន្លំជាញឹកញាប់មានទង់ក្រហមជាច្រើនដែលអាចជួយអ្នកទទួលកំណត់អត្តសញ្ញាណពួកគេថាជាការក្លែងបន្លំ ឬមិនមានសុវត្ថិភាព។ នេះគឺជាទង់ក្រហមធម្មតាដែលត្រូវរកមើល៖

    • ការសួរសុខទុក្ខទូទៅ ៖ អ្នកបោកប្រាស់តែងតែប្រើការស្វាគមន៍ទូទៅដូចជា 'អ្នកប្រើប្រាស់ជាទីគោរព' ឬ 'ជំរាបសួរអតិថិជន' ជំនួសឱ្យការនិយាយទៅកាន់អ្នកទទួលតាមឈ្មោះ។ ស្ថាប័នស្របច្បាប់ជាធម្មតាកំណត់អ៊ីមែលរបស់ពួកគេផ្ទាល់ជាមួយនឹងឈ្មោះរបស់អ្នកទទួល។
    • កំហុសអក្ខរាវិរុទ្ធ និងកំហុសវេយ្យាករណ៍ ៖ អ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំជាច្រើនមានកំហុសអក្ខរាវិរុទ្ធ កំហុសវេយ្យាករណ៍ និងការប្រើប្រាស់ភាសាឆ្គង។ អង្គការស្របច្បាប់ជាធម្មតាមានស្តង់ដារទំនាក់ទំនងវិជ្ជាជីវៈ។
    • ភាសាបន្ទាន់ ឬគំរាមកំហែង ៖ អ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំជារឿយៗប្រើភាពបន្ទាន់ ឬការគំរាមកំហែងដើម្បីដាក់សម្ពាធអ្នកទទួលឱ្យចាត់វិធានការភ្លាមៗ។ នេះអាចរួមបញ្ចូលការព្រមានអំពីការបិទគណនី ផលវិបាកផ្លូវច្បាប់ ឬការខាតបង់ផ្នែកហិរញ្ញវត្ថុ។
    • ឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនបានស្នើសុំ ៖ សូមប្រយ័ត្នចំពោះឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនបានស្នើសុំ ជាពិសេសប្រសិនបើខ្លឹមសាររបស់អ៊ីមែលមិនពន្យល់ពីគោលបំណងរបស់វា។ ដាក់លើតំណភ្ជាប់ (ដោយមិនចាំបាច់ចុច) ដើម្បីមើលកន្លែងដែលពួកគេដឹកនាំ។
    • សំណើសុំព័ត៌មានឯកជន ឬហិរញ្ញវត្ថុ ៖ អង្គការស្របច្បាប់កម្រសួររកព័ត៌មានរសើប ដូចជាពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ឬព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទានតាមរយៈអ៊ីមែល។ សូមប្រយ័ត្នចំពោះអ៊ីមែលណាមួយដែលស្នើសុំទិន្នន័យបែបនេះ។
    • ល្អពេកក្នុងការផ្តល់ជូនពិត ៖ អ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំច្រើនតែសន្យាថានឹងមានកិច្ចព្រមព្រៀង រង្វាន់ ឬឱកាសហិរញ្ញវត្ថុដែលមិនគួរឱ្យជឿ។ ប្រសិនបើវាហាក់ដូចជាល្អពេកដើម្បីជាការពិត វាប្រហែលជា។
    • អ៊ីមែលកំណត់ពាក្យសម្ងាត់ដែលមិនបានស្នើសុំ ៖ ប្រសិនបើអ្នកទទួលបានអ៊ីមែលកំណត់ពាក្យសម្ងាត់ឡើងវិញសម្រាប់គណនីដែលអ្នកមិនបានស្នើសុំ វាអាចជាការប៉ុនប៉ងបន្លំ។
    • ផ្ទៀងផ្ទាត់តាមរយៈបណ្តាញផ្លូវការ ៖ ប្រសិនបើអ្នកទទួលបានអ៊ីមែលស្នើសុំសកម្មភាព ឬព័ត៌មាន ទាក់ទងស្ថាប័នតាមរយៈបណ្តាញផ្លូវការ (ឧទាហរណ៍ គេហទំព័រ ឬលេខទូរស័ព្ទពីគេហទំព័ររបស់ពួកគេ) ដើម្បីបញ្ជាក់ភាពត្រឹមត្រូវនៃអ៊ីមែល។

តាមរយៈការយល់ដឹងអំពីទង់ក្រហមធម្មតាទាំងនេះ អ្នកប្រើប្រាស់អាចការពារខ្លួនបានប្រសើរជាងមុនពីការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃគម្រោង និងការប៉ុនប៉ងបន្លំ។ ត្រូវប្រុងប្រយ័ត្នជានិច្ច និងផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃអ៊ីមែលដែលគួរឱ្យសង្ស័យណាមួយ មុនពេលធ្វើសកម្មភាពណាមួយ។

 

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...