មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing ការបោកប្រាស់ការជូនដំណឹងសុវត្ថិភាពអ៊ីមែល

ការបោកប្រាស់ការជូនដំណឹងសុវត្ថិភាពអ៊ីមែល

បន្ទាប់ពីពិនិត្យមើលសារ 'ការជូនដំណឹងសុវត្ថិភាពអ៊ីមែល' យ៉ាងល្អិតល្អន់ អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានទទួលស្គាល់យ៉ាងច្បាស់លាស់ថាជាផ្នែកមួយនៃការបោកបញ្ឆោត។ គ្រោងការណ៍ក្លែងបន្លំទាំងនេះត្រូវបានបង្កើតឡើងជាទូទៅក្នុងគោលបំណងបញ្ឆោតអ្នកទទួលឱ្យបង្ហាញព័ត៌មានសម្ងាត់ និងរសើប។ អ៊ីមែលបោកបញ្ឆោតបន្លំខ្លួនជាការជូនដំណឹងពីអ្នកផ្តល់សេវាអ៊ីមែលល្បីឈ្មោះ និងមានតំណខ្ពស់ដែលដឹកនាំអ្នកទទួលទៅកាន់គេហទំព័របន្លំបន្លំ។

សារបោកប្រាស់ 'ការជូនដំណឹងសុវត្ថិភាពអ៊ីមែល' មិនគួរត្រូវបានជឿទុកចិត្តទេ។

អ៊ីមែលបន្លំប្រើបន្ទាត់ប្រធានបទដែលបង្ហាញថាពួកគេជាការជូនដំណឹងសុវត្ថិភាពដ៏សំខាន់។ ពួកគេអះអាងមិនពិតថាគណនីរបស់អ្នកទទួលត្រូវបានសន្មត់ថាបានចូលប្រើពីឧបករណ៍ ឬទីតាំងដែលមិនធ្លាប់ស្គាល់ ដោយផ្តល់អាសយដ្ឋាន IP ដែលត្រូវបានចោទប្រកាន់របស់ជនល្មើសសន្មត។ ដើម្បីបង្កើនការបំភាន់នៃភាពបន្ទាន់ អ៊ីមែលទាំងនេះជំរុញឱ្យអ្នកទទួលចាត់វិធានការភ្លាមៗដើម្បីការពារគណនីរបស់ពួកគេដោយធ្វើតាមតំណដែលបានផ្តល់។

ផលប៉ះពាល់ដែលបានរៀបរាប់នៅក្នុងអ៊ីមែលបោកបញ្ឆោតទាំងនេះរួមមានការគំរាមកំហែងនៃការបិទគណនីអ៊ីមែលដែលជិតមកដល់ និងការបាត់បង់ជាអចិន្ត្រៃយ៍នៃទិន្នន័យដែលពាក់ព័ន្ធទាំងអស់ ប្រសិនបើសកម្មភាពដែលបានណែនាំមិនត្រូវបានធ្វើឡើងក្នុងរយៈពេល 48 ម៉ោងដ៏តឹងរ៉ឹង។ អ៊ីមែលផ្ដល់ជូននូវអាសយដ្ឋានអ៊ីមែលទំនាក់ទំនង និងអះអាងថាមានប្រភពមកពី 'ម៉ាស៊ីនមេគ្រប់គ្រង'។

ការប្រាស្រ័យទាក់ទងទាំងនេះគឺបោកបញ្ឆោតទាំងស្រុង ដែលបង្កើតបានជាធាតុផ្សំជាមូលដ្ឋាននៃកិច្ចខិតខំប្រឹងប្រែងបន្លំដែលត្រូវបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកទទួលឱ្យបញ្ចេញព័ត៌មានរសើប។ ការចុចលើតំណដែលបានផ្ដល់ឱ្យ ដែលមានស្លាកថា 'VISIT: ONLINE ដើម្បីផ្ទៀងផ្ទាត់វេទិកាថ្មីរបស់អ្នក' ដឹកនាំបុគ្គលទៅកាន់ទំព័រចូលក្លែងក្លាយ។

នៅលើទំព័របណ្តាញក្លែងបន្លំនេះ បុគ្គលត្រូវបានបង្ខិតបង្ខំឱ្យដាក់បញ្ជូនព័ត៌មានសម្ងាត់ចូលរបស់ពួកគេ (អាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់) ក្រោមលេសនៃដំណើរការ 'ការផ្ទៀងផ្ទាត់' ដែលបានអះអាង។ ទង្វើនេះផ្តល់ឱ្យអ្នកបោកប្រាស់ចូលប្រើព័ត៌មានលំអិតដែលបានផ្តល់ដោយអចេតនា ដែលពួកគេអាចទាញយកប្រយោជន៍តាមវិធីព្យាបាទផ្សេងៗ។

នៅពេលដែលប្រដាប់ដោយគណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួល អ្នកបោកប្រាស់ជាទូទៅប្រើប្រាស់វាដើម្បីផ្ញើអ៊ីមែលបន្លំទៅកាន់ទំនាក់ទំនងរបស់ជនរងគ្រោះ ដោយព្យាយាមទាញយកព័ត៌មានរសើប ឬជំរុញឱ្យមានការវាយប្រហារតាមអ៊ីនធឺណិតបន្ថែមទៀត។ ជាងនេះទៅទៀត អ្នកបោកប្រាស់តែងតែចូលរួមក្នុងការលួចអត្តសញ្ញាណដោយការចូលប្រើព័ត៌មានផ្ទាល់ខ្លួននៅក្នុងគណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួល។

បន្ថែមពីលើយុទ្ធសាស្ត្រទាំងនេះ អ្នកបោកប្រាស់អាចពង្រីកលទ្ធភាពរបស់ពួកគេទៅកាន់គណនីអនឡាញផ្សេងទៀតរបស់ជនរងគ្រោះ ដោយស្វែងរកការចូលប្រើព័ត៌មានរសើប និងធ្វើសកម្មភាពក្លែងបន្លំតាមវេទិកាជាច្រើន។ សរុបមក ការប្រើប្រាស់មិនត្រឹមត្រូវនៃលិខិតសម្គាល់ការចូលគណនីអ៊ីមែលដែលលួចលាក់ បង្កហានិភ័យយ៉ាងធ្ងន់ធ្ងរដល់បុគ្គលម្នាក់ៗ និងបណ្តាញអ៊ីនធឺណិតដ៏ធំទូលាយរបស់ពួកគេ។

មានការប្រុងប្រយ័ត្ននៅពេលធ្វើអន្តរកម្មជាមួយសំណើអ៊ីមែលដែលមិនរំពឹងទុក

ការទទួលស្គាល់ការបោកប្រាស់ ឬអ៊ីមែលបន្លំគឺមានសារៈសំខាន់ខ្លាំងណាស់ក្នុងការការពារខ្លួនអ្នកពីការគំរាមកំហែងតាមអ៊ីនធឺណិត។ នេះគឺជាសញ្ញាព្រមានធម្មតាមួយចំនួនដែលត្រូវរកមើល៖

  • ការស្វាគមន៍ទូទៅ ៖ ស្ថាប័នស្របច្បាប់ជាធម្មតាកំណត់អ៊ីមែលរបស់ពួកគេជាលក្ខណៈបុគ្គលជាមួយនឹងឈ្មោះរបស់អ្នក។ ក្នុងករណីដែលអ៊ីមែលចាប់ផ្តើមដោយការស្វាគមន៍ទូទៅដូចជា 'អតិថិជនជាទីគោរព' ឬ 'អ្នកប្រើប្រាស់ជាទីគោរព' សូមប្រុងប្រយ័ត្ន។
  • អាសយដ្ឋានអ៊ីមែលអ្នកផ្ញើមិនធម្មតា ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ្នកបោកប្រាស់មានភាពល្បីល្បាញដោយសារការប្រើអាសយដ្ឋានអ៊ីមែលដែលធ្វើត្រាប់តាមស្របច្បាប់ ប៉ុន្តែអាចមានអក្ខរាវិរុទ្ធខុសបន្តិចបន្តួច ឬតួអក្សរបន្ថែម។
  • កំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍ ៖ អ៊ីមែលបន្លំជាច្រើនមានកំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍។ អង្គការស្របច្បាប់ជាធម្មតា អានការទំនាក់ទំនងរបស់ពួកគេឱ្យបានហ្មត់ចត់។
  • ភាសាបន្ទាន់ និងការគំរាមកំហែង ៖ អ៊ីមែលបន្លំជាញឹកញាប់បង្កើតអារម្មណ៍បន្ទាន់ ដោយទាមទារឱ្យមានសកម្មភាពភ្លាមៗ។ សង្ស័យសារដែលគំរាមកំហែងដល់ផលវិបាកធ្ងន់ធ្ងរ ប្រសិនបើអ្នកមិនធ្វើសកម្មភាពលឿន។
  • ឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនបានរំពឹងទុក ៖ ជៀសវាងការបើកឯកសារភ្ជាប់ ឬចុចលើតំណភ្ជាប់ក្នុងអ៊ីមែលដែលមិនបានស្នើសុំ។ ស្ថាប័នស្របច្បាប់ជាធម្មតាមិនផ្ញើឯកសារភ្ជាប់ដែលមិនបានស្នើសុំ ឬស្នើសុំព័ត៌មានរសើបតាមរយៈអ៊ីមែលទេ។
  • URL ដែលមិនត្រូវគ្នា ៖ ដាក់លើតំណដើម្បីមើល URL ពិតប្រាកដជាមុន។ អ្នកបោកប្រាស់អាចប្រើតំណភ្ជាប់បញ្ឆោត ដែលនៅលើផ្ទៃខាងលើ ហាក់ដូចជាស្របច្បាប់ ប៉ុន្តែនាំទៅដល់គេហទំព័របន្លំ។
  • សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ៖ អង្គការស្របច្បាប់កម្រស្នើសុំព័ត៌មានរសើបតាមរយៈអ៊ីមែល។ សង្ស័យអ៊ីមែលសួររកលេខសម្ងាត់ លេខកាតឥណទាន ឬលេខសន្តិសុខសង្គម។
  • ល្អពេកក្នុងការផ្តល់ជូនពិត ៖ អ៊ីមែលដែលសន្យាថានឹងទទួលបានរង្វាន់ រង្វាន់ ឬឱកាសដែលមិនប្រាកដនិយមអាចកំពុងព្យាយាមទាក់ទាញអ្នកឱ្យចូលទៅក្នុងការបោកប្រាស់។
  • អ៊ីមែលកំណត់ពាក្យសម្ងាត់ដែលមិនបានស្នើសុំ ៖ ប្រសិនបើអ្នកទទួលបានអ៊ីមែលកំណត់ពាក្យសម្ងាត់ឡើងវិញសម្រាប់គណនីដែលអ្នកមិនបានស្នើសុំ វាអាចជាការប៉ុនប៉ងបន្លំ។

តែងតែនាំមកនូវការប្រុងប្រយ័ត្នក្នុងការលេង និងផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃអ៊ីមែល ជាពិសេសប្រសិនបើអ្នកមានការសង្ស័យណាមួយ។ ប្រសិនបើមានការសង្ស័យ សូមធ្វើការទាក់ទងជាមួយស្ថាប័នដោយផ្ទាល់ដោយប្រើព័ត៌មានទំនាក់ទំនងដែលបានផ្ទៀងផ្ទាត់ ជាជាងឆ្លើយតបទៅអ៊ីមែល។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...