Threat Database Phishing 'អ៊ីមែលមិនបានទៅដល់ប្រអប់សំបុត្ររបស់អ្នក' អ៊ីម៉ែលបោកប្រាស់

'អ៊ីមែលមិនបានទៅដល់ប្រអប់សំបុត្ររបស់អ្នក' អ៊ីម៉ែលបោកប្រាស់

នៅពេលធ្វើការស៊ើបអង្កេតឱ្យបានហ្មត់ចត់ទៅលើអ៊ីមែលដែលមានចំណងជើងថា 'អ៊ីមែលមិនបានទៅដល់ប្រអប់សំបុត្ររបស់អ្នក' នោះ វាបានបង្ហាញឱ្យឃើញថា សារទាំងនេះតំណាងឱ្យករណីមួយផ្សេងទៀតនៃការប៉ុនប៉ងបន្លំមួយ។ អ៊ីមែលក្លែងបន្លំទាំងនេះត្រូវបានបង្កើតឡើងយ៉ាងឆ្លាតវៃដើម្បីបញ្ឆោតអ្នកទទួលរបស់ពួកគេដោយក្លែងបន្លំថាជាការជូនដំណឹងដែលមានប្រភពមកពីអ្នកផ្តល់សេវាអ៊ីមែលស្របច្បាប់។

គោលបំណងចម្បងនៅពីក្រោយការក្លែងបន្លំនេះគឺដើម្បីទាក់ទាញអ្នកទទួលដែលមិនមានការសង្ស័យឱ្យធ្វើសកម្មភាព ជាធម្មតាដោយការចុចលើតំណភ្ជាប់ដែលបានបង្កប់ ឬចូលទៅកាន់គេហទំព័រដែលមានគំនិតអាក្រក់។ នៅពេលដែលនៅលើទំព័របណ្តាញក្លែងបន្លំទាំងនេះ បុគ្គលតែងតែត្រូវបានជំរុញឱ្យបង្ហាញព័ត៌មានផ្ទាល់ខ្លួនដែលងាយរងគ្រោះ ដូចជាព័ត៌មានសម្ងាត់ចូល ព័ត៌មានលម្អិតហិរញ្ញវត្ថុ ឬទិន្នន័យសម្ងាត់ផ្សេងទៀត។

ដោយសារចេតនាបង្កគ្រោះថ្នាក់នៅពីក្រោយអ៊ីមែលទាំងនេះ និងហានិភ័យដែលទាក់ទងនឹងការធ្វើអន្តរកម្មជាមួយពួកគេ វាត្រូវបានណែនាំយ៉ាងមុតមាំថាអ្នកទទួលអនុវត្តការប្រុងប្រយ័ត្នបំផុត។ វាជារឿងចាំបាច់ដែលបុគ្គលទាំងឡាយត្រូវចៀសវាងពីការចូលរួមជាមួយអ៊ីមែលបោកបញ្ឆោតទាំងនេះក្នុងគ្រប់រូបភាព ហើយបដិសេធភ្លាមៗដើម្បីការពារព័ត៌មានផ្ទាល់ខ្លួន និងសុវត្ថិភាពឌីជីថលរបស់ពួកគេ។

យុទ្ធសាស្ត្របន្លំដូចជា 'អ៊ីមែលមិនបានទៅដល់ប្រអប់សំបុត្ររបស់អ្នក' អាចមានផលវិបាកធ្ងន់ធ្ងរដល់ជនរងគ្រោះ

អ៊ីមែលបន្លំសន្មតថាជាអត្តសញ្ញាណរបស់អ្នកផ្តល់សេវាអ៊ីមែល។ នៅក្នុងការប្រាស្រ័យទាក់ទងក្លែងបន្លំនេះ អ្នកក្លែងបន្លំអះអាងថា អ៊ីមែលរបស់អ្នកទទួលមួយចំនួនបានបរាជ័យក្នុងការបញ្ចូលវាទៅក្នុងប្រអប់សំបុត្ររបស់ពួកគេ ដោយសារបញ្ហាបណ្តោះអាសន្នដែលបានអះអាងភ្ជាប់ទៅប្រអប់សំបុត្ររបស់ពួកគេ។ អ៊ីមែល​ត្រូវ​បាន​រចនា​ឡើង​ដើម្បី​បង្កើត​អារម្មណ៍​មិន​ពិត​នៃ​ការ​បន្ទាន់​ដើម្បី​ដឹកនាំ​ការ​យក​ចិត្ត​ទុក​ដាក់​របស់​អ្នក​ទទួល​ទៅ​កាន់​តំណ​ដែល​មាន​ស្លាក​ថា 'ស្ដារ​ការ​ផ្ញើ​អ៊ីមែល​ឡើង​វិញ' ។ ការធ្វើតាមតំណនឹងសន្មត់ថាដោះស្រាយបញ្ហាដែលបានបញ្ជាក់ និងធានាលំហូរសារសំខាន់ៗដែលមិនមានការរំខាន។

ទោះជាយ៉ាងណាក៏ដោយ បរិវេណទាំងមូលនេះត្រូវបានប្រឌិតទាំងស្រុង ហើយគោលដៅតែមួយគត់របស់វាគឺដើម្បីបញ្ជូនអ្នកទទួលគោលដៅទៅកាន់គេហទំព័របន្លំជាក់លាក់។ ដែនព្យាបាទទាំងនេះមានកេរ្តិ៍ឈ្មោះសម្រាប់ការស្នើសុំព័ត៌មានសម្ងាត់ចូល ដែលជាធម្មតាមានអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់។

ការទិញយកព័ត៌មានសម្ងាត់នៃការចូលគណនីអ៊ីម៉ែលដែលប្រមូលបានផ្តល់ឱ្យអ្នកក្លែងបន្លំទាំងនេះនូវការចូលទៅកាន់ឃ្លាំងទ្រព្យសម្បត្តិនៃព័ត៌មានផ្ទាល់ខ្លួន និងព័ត៌មានរសើបរបស់ជនរងគ្រោះ។ វារួមបញ្ចូលមិនត្រឹមតែអ៊ីមែលប៉ុណ្ណោះទេ ប៉ុន្តែក៏មានបញ្ជីទំនាក់ទំនង និងឯកសារសម្ងាត់ដែលអាចមានសក្តានុពលផងដែរ។ បន្ទាប់មកទិន្នន័យអាចត្រូវបានកេងប្រវ័ញ្ចសម្រាប់គោលបំណងមិនមានសុវត្ថិភាពជាច្រើន រាប់ចាប់ពីការលួចអត្តសញ្ញាណ និងការក្លែងបន្លំផ្នែកហិរញ្ញវត្ថុ រហូតដល់ទិដ្ឋភាពដ៏អាក្រក់នៃការ blackmail ។

លើសពីនេះ អ្នកក្លែងបន្លំអាចប្រើប្រាស់គណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួលជា launchpad សម្រាប់បញ្ជូនអ៊ីមែលបន្លំបន្ថែមទៀតទៅកាន់ទំនាក់ទំនងរបស់ជនរងគ្រោះ។ យុទ្ធសាស្ត្រដ៏អសុរោះនេះ ប្រើជាមូលដ្ឋានលើការជឿទុកចិត្តដែលទាក់ទងនឹងសារដែលមានប្រភពមកពីប្រភពដែលធ្លាប់ស្គាល់ ដោយហេតុនេះការរីករាលដាលមេរោគ ឬជំរុញយុទ្ធសាស្ត្រផ្សេងៗក្រោមការដឹកនាំរបស់អ្នកឆ្លើយឆ្លងព័ត៌មានដែលគួរឱ្យទុកចិត្ត។ លើសពីនេះ ប្រសិនបើជនរងគ្រោះប្រើប្រាស់លិខិតសម្គាល់ការចូលដូចគ្នានៅទូទាំងវេទិកាអនឡាញជាច្រើន ទិន្នន័យដែលប្រមូលបានអាចផ្តល់សិទ្ធិចូលប្រើប្រាស់ព័ត៌មានហិរញ្ញវត្ថុ និងព័ត៌មានផ្ទាល់ខ្លួន។

យកចិត្តទុកដាក់ចំពោះទង់ក្រហមធម្មតាដែលត្រូវបានរកឃើញនៅក្នុងអ៊ីម៉ែលដែលទាក់ទងនឹងការបន្លំ និងការក្លែងបន្លំ

ការលួចបន្លំ និងអ៊ីមែលក្លែងបន្លំត្រូវបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកទទួលឱ្យធ្វើសកម្មភាពជាក់លាក់ ដែលជារឿយៗមានចេតនាបង្កគ្រោះថ្នាក់។ ការទទួលស្គាល់អ៊ីមែលបោកបញ្ឆោតទាំងនេះមានសារៈសំខាន់ណាស់សម្រាប់ការថែរក្សាសុវត្ថិភាពតាមអ៊ីនធឺណិត។ នេះគឺជាទង់ក្រហមធម្មតាមួយចំនួនដែលត្រូវបានរកឃើញជាទូទៅនៅក្នុងការបន្លំ និងការក្លែងបន្លំអ៊ីមែល៖

    • ការសួរសុខទុក្ខទូទៅ ៖ អ៊ីមែលបោកបញ្ឆោតតែងតែប្រើការស្វាគមន៍ទូទៅដូចជា 'អ្នកប្រើប្រាស់ជាទីគោរព' ឬ 'អតិថិជនជាទីគោរព' ជំនួសឱ្យការផ្ញើទៅកាន់អ្នកទទួលតាមឈ្មោះរបស់ពួកគេ។ ស្ថាប័នស្របច្បាប់ជាធម្មតាប្រើឈ្មោះរបស់អ្នកនៅក្នុងការឆ្លើយឆ្លងរបស់ពួកគេ។
    • អាស័យដ្ឋាន​អ៊ី​ម៉ែ​ល​គួរ​ឱ្យ​សង្ស័យ ​: សូម​ពិនិត្យ​មើល​អាសយដ្ឋាន​អ៊ីមែល​របស់​អ្នក​ផ្ញើ​យ៉ាង​ជិតស្និទ្ធ​។ សូមប្រយ័ត្នចំពោះអាសយដ្ឋានអ៊ីមែលដែលមានបំរែបំរួលអក្ខរាវិរុទ្ធខុសនៃដែនស្របច្បាប់ ឬប្រើប្រាស់សេវាកម្មបង្ហោះអ៊ីមែលឥតគិតថ្លៃ។ ស្ថាប័នស្របច្បាប់ជាធម្មតាមានអាសយដ្ឋានអ៊ីមែលជាក់លាក់នៃដែនផ្ទាល់ខ្លួនរបស់ពួកគេ។
    • ឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនបានរំពឹងទុក ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលមានឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនបានស្នើសុំ ជាពិសេសប្រសិនបើពួកគេជំរុញឱ្យអ្នកចុចជាបន្ទាន់។ ដាក់នៅលើកំពូលនៃតំណភ្ជាប់ដើម្បីមើល URL ពិតប្រាកដ មុនពេលចុចដើម្បីមើលថាតើវាត្រូវគ្នានឹងគោលដៅដែលបានទាមទារដែរឬទេ។
    • ភាសាបន្ទាន់ ឬគំរាមកំហែង ៖ អ្នកបោកប្រាស់តែងតែប្រើល្បិចភ័យខ្លាច ដើម្បីបង្កើតអារម្មណ៍បន្ទាន់។ ពួកគេអាចគំរាមកំហែងការបិទគណនី សកម្មភាពផ្លូវច្បាប់ ឬការបាត់បង់សិទ្ធិប្រើប្រាស់សេវាកម្ម។ អង្គការស្របច្បាប់ជាធម្មតាមិនងាកទៅរកការគំរាមកំហែងបែបនេះនៅក្នុងអ៊ីមែលទេ។
    • វេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធខ្សោយ ៖ អ៊ីមែលបោកបញ្ឆោតជាញឹកញាប់មានការវាយអក្សរ កំហុសវេយ្យាករណ៍ និងភាសាឆ្គង។ អង្គការស្របច្បាប់ជាធម្មតាមានការទំនាក់ទំនងដែលត្រូវបានកែសម្រួលយ៉ាងល្អ។
    • ការស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន ៖ អង្គការស្របច្បាប់មិនសួររកព័ត៌មានជាក់លាក់ដូចជាពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ឬព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទានតាមរយៈអ៊ីមែលទេ។ សូមប្រយ័ត្នចំពោះអ៊ីមែលណាមួយដែលស្នើសុំព័ត៌មានបែបនេះ។
    • ល្អពេកក្នុងការផ្តល់ជូនពិត ៖ សង្ស័យអ៊ីមែលដែលសន្យាថានឹងមានកិច្ចព្រមព្រៀងមិនគួរឱ្យជឿ ការឈ្នះឆ្នោត ឬមរតកដែលមិនរំពឹងទុក។ បើវាស្តាប់ទៅល្អពេកមិនពិត ប្រហែលជា..
    • URL ដែលមិនត្រូវគ្នា ៖ ផ្ទៀងផ្ទាត់ថា URL នៅក្នុងអ៊ីមែលត្រូវគ្នានឹងដែនគេហទំព័រផ្លូវការ។ អ្នកក្លែងបន្លំអាចប្រើ URLs ផ្លាស់ប្តូរបន្តិចបន្តួចដើម្បីបញ្ឆោតអ្នកទទួល។
    • សំណើកំណត់ពាក្យសម្ងាត់ដែលមិនបានរំពឹងទុក ៖ ប្រសិនបើអ្នកទទួលបានអ៊ីមែលដែលអះអាងថាអ្នកបានស្នើសុំកំណត់ពាក្យសម្ងាត់ឡើងវិញសម្រាប់គណនីដែលអ្នកមិនបានចាប់ផ្តើម វាអាចជាការប៉ុនប៉ងបន្លំ។
    • កង្វះព័ត៌មានទំនាក់ទំនង ៖ អង្គការស្របច្បាប់ផ្តល់ព័ត៌មានទំនាក់ទំនងនៅក្នុងអ៊ីមែលរបស់ពួកគេ។ ប្រសិនបើអ៊ីមែលខ្វះមធ្យោបាយដើម្បីទៅដល់អ្នកផ្ញើ ឬស្ថាប័ននោះ វាជាទង់ក្រហម។

ការប្រុងប្រយ័ត្ន និងទទួលស្គាល់ទង់ក្រហមទាំងនេះមានសារៈសំខាន់ណាស់សម្រាប់ការការពារខ្លួនអ្នកពីការលួចបន្លំ និងអ៊ីមែលបោកប្រាស់។ ប្រសិនបើអ្នកមិនប្រាកដអំពីភាពស្របច្បាប់នៃអ៊ីមែលទេ វាមានសុវត្ថិភាពជាងក្នុងការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់វាដោយឯករាជ្យតាមរយៈបណ្តាញផ្លូវការ ជាជាងធ្វើសកម្មភាពដែលបានស្នើសុំនៅក្នុងអ៊ីមែលខ្លួនឯង។

 

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...