មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing អ៊ីមែលត្រូវការការបោកប្រាស់យកចិត្តទុកដាក់របស់អ្នក។

អ៊ីមែលត្រូវការការបោកប្រាស់យកចិត្តទុកដាក់របស់អ្នក។

នៅក្នុងពិភពទំនាក់ទំនងគ្នានាពេលបច្ចុប្បន្ននេះ ដែលជាកន្លែងដែលអ៊ីមែលគឺជារបៀបទំនាក់ទំនងចម្បង ការគំរាមកំហែងនៃយុទ្ធសាស្ត្រលើអ៊ីនធឺណិតហាក់ដូចជាមានទំហំធំ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតតែងតែព្យាយាមស្វែងរកវិធីថ្មីដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ដែលមិនសង្ស័យឱ្យបោះបង់ព័ត៌មានរសើបរបស់ពួកគេ។ យុទ្ធសាស្ត្រដ៏គ្រោះថ្នាក់មួយគឺ 'អ៊ីមែលត្រូវការការយកចិត្តទុកដាក់របស់អ្នក' ការបោកប្រាស់ដែលផ្តោតជាពិសេសទៅលើអ្នកប្រើប្រាស់អ៊ីមែល។ ការប្រុងប្រយ័ត្ន និងដឹងពីរបៀបស្វែងរកការបោកប្រាស់ទាំងនេះ គឺមានសារៈសំខាន់ ប្រសិនបើអ្នកចង់ការពារព័ត៌មានផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុរបស់អ្នក។

ការយល់ដឹងអំពី 'អ៊ីមែលត្រូវការការយកចិត្តទុកដាក់របស់អ្នក' ការឆបោកបោកប្រាស់

ការបោកប្រាស់ 'អ៊ីមែលត្រូវការការយកចិត្តទុកដាក់របស់អ្នក' គឺជាប្រភេទនៃការវាយប្រហារបន្លំដែលត្រូវបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យជឿថាគណនីអ៊ីមែលរបស់ពួកគេស្ថិតនៅក្រោមការគំរាមកំហែង។ យុទ្ធសាស្ត្រនេះជាធម្មតាត្រូវបានចែកចាយតាមរយៈអ៊ីមែលដែលមានប្រធានបទ 'ការជូនដំណឹង៖ សារសំខាន់ៗទាមទារការពិនិត្យឡើងវិញរបស់អ្នក' ឬអ្វីមួយស្រដៀងគ្នា។ អ៊ីមែលនេះអះអាងថា សារជាច្រើនត្រូវបានរារាំងមិនឱ្យទៅដល់ប្រអប់សំបុត្ររបស់អ្នកទទួល ដោយសារតែមានការព្រួយបារម្ភអំពីសុវត្ថិភាព។ ដើម្បីដោះស្រាយបញ្ហា សារក្លែងក្លាយជំរុញឱ្យអ្នកទទួលពិនិត្យមើលសារដែលបានរក្សាទុកដោយចុចប៊ូតុងមួយនៅក្នុងអ៊ីមែល។

របៀបដែលយុទ្ធសាស្ត្រដំណើរការ

ទោះបីជាមានរូបរាងជាផ្លូវការក៏ដោយ សារ 'អ៊ីមែលត្រូវការការយកចិត្តទុកដាក់របស់អ្នក' គឺក្លែងបន្លំទាំងស្រុង។ នៅពេលដែលអ្នកទទួលចុចលើប៊ូតុង 'Review Held Messages' ពួកគេត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័របន្លំ។ គេហទំព័រនេះត្រូវបានរចនាឡើងដើម្បីឱ្យមើលទៅស្របច្បាប់ ដែលជារឿយៗធ្វើត្រាប់តាមទំព័រចូលរបស់អ្នកផ្តល់សេវាអ៊ីមែលដ៏ពេញនិយម។ វាជំរុញឱ្យអ្នកប្រើប្រាស់សន្មត់ថា 'ផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវឡើងវិញ' ដោយបញ្ចូលព័ត៌មានសម្ងាត់ចូលគណនីអ៊ីមែលរបស់ពួកគេ។ សារដែលបានសង្កេតដោយអ្នកជំនាញនៅលើគេហទំព័របន្លំគឺ 'Re-Authentication is Required/ Sign-in again to continue fix...'

ទោះជាយ៉ាងណាក៏ដោយ ជំនួសឱ្យការដោះស្រាយបញ្ហាណាមួយ ការបញ្ចូលព័ត៌មានសម្ងាត់របស់អ្នកនៅលើគេហទំព័រក្លែងក្លាយនេះគ្រាន់តែប្រគល់វាទៅឱ្យអ្នកបោកប្រាស់។ ជាមួយនឹងការចូលប្រើគណនីអ៊ីមែល ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចបង្កគ្រោះថ្នាក់លើសពីការអានអ៊ីមែលរបស់អ្នក។ ពួកគេអាចទទួលបានការគ្រប់គ្រងលើគណនី ឬសេវាកម្មណាមួយដែលភ្ជាប់ទៅអ៊ីមែលរបស់អ្នក ដែលនាំឱ្យមានផលវិបាកធ្ងន់ធ្ងរ។

ផលវិបាកធ្ងន់ធ្ងរនៃការធ្លាក់ជនរងគ្រោះទៅជាល្បិចបោកប្រាស់

យុទ្ធសាស្ត្របន្លំដូចជា 'អ៊ីមែលត្រូវការការយកចិត្តទុកដាក់របស់អ្នក' មិនមែនគ្រាន់តែជាការរអាក់រអួលប៉ុណ្ណោះទេ ពួកគេអាចមានឥទ្ធិពលបំផ្លិចបំផ្លាញលើជីវិតឌីជីថលរបស់អ្នក។ ផលវិបាកនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះប្រភេទនៃយុទ្ធសាស្ត្រទាំងនេះ លាតសន្ធឹងហួសពីការបាត់បង់សិទ្ធិចូលប្រើគណនីអ៊ីមែលរបស់អ្នកភ្លាមៗ។

  • ការកាន់កាប់គណនី និងការលួចអត្តសញ្ញាណ ៖ នៅពេលដែលជនក្លែងបន្លំមានលិខិតសម្គាល់អ៊ីមែលរបស់អ្នក ពួកគេអាចកាន់កាប់គណនីរបស់អ្នក ចាក់សោអ្នកចេញ និងអាចលួចអត្តសញ្ញាណរបស់អ្នក។ ពួកគេអាចប្រើអ៊ីមែលរបស់អ្នកដើម្បីចូលប្រើគណនីផ្សេងទៀតដែលភ្ជាប់ទៅនឹងអ៊ីមែលនោះ ដូចជាប្រព័ន្ធផ្សព្វផ្សាយសង្គម ធនាគារអនឡាញ និងវេទិកាពាណិជ្ជកម្មអេឡិចត្រូនិក។ ជាមួយនឹងការគ្រប់គ្រងលើគណនីទាំងនេះ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចក្លែងបន្លំអ្នក ស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគពីទំនាក់ទំនងរបស់អ្នក ឬសូម្បីតែប្រព្រឹត្តការក្លែងបន្លំក្នុងនាមរបស់អ្នក។
  • ការខាតបង់ផ្នែកហិរញ្ញវត្ថុ ៖ ប្រសិនបើអ៊ីមែលរបស់អ្នកត្រូវបានភ្ជាប់ទៅគណនីហិរញ្ញវត្ថុ ឬសេវាកម្ម ហានិភ័យកើនឡើងច្រើន។ អ្នកបោកប្រាស់អាចធ្វើប្រតិបត្តិការដោយគ្មានការអនុញ្ញាត ទិញទំនិញតាមអ៊ីនធឺណិត ឬផ្ទេរប្រាក់ពីគណនីរបស់អ្នក។ ពួកគេក៏អាចប្រើអ៊ីមែលរបស់អ្នកដើម្បីកំណត់ពាក្យសម្ងាត់ឡើងវិញនៅលើគណនីផ្សេងទៀត ដោយផ្តល់ឱ្យពួកគេនូវការចូលប្រើប្រាស់កាន់តែទូលំទូលាយសម្រាប់ព័ត៌មានហិរញ្ញវត្ថុរបស់អ្នក។
  • Blackmail និងការជំរិតទារប្រាក់ ៖ ព័ត៌មានរសើប ឬសម្ងាត់ដែលត្រូវបានរកឃើញនៅក្នុងគណនីដែលត្រូវបានសម្របសម្រួលអាចត្រូវបានប្រើសម្រាប់ការ blackmail ។ អ្នកបោកប្រាស់អាចគំរាមបញ្ចេញព័ត៌មានលម្អិតផ្ទាល់ខ្លួន ឬការទំនាក់ទំនងឯកជន លុះត្រាតែអ្នកបង់ប្រាក់លោះ។ ការ​ជំរិត​ទារ​ប្រាក់​ប្រភេទ​នេះ​អាច​ធ្វើ​ឲ្យ​ខូច​ខាត​ជា​ពិសេស​ទាំង​ផ្នែក​ហិរញ្ញវត្ថុ និង​ផ្លូវ​ចិត្ត។
  • ការរីករាលដាលនៃមេរោគ ៖ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតក៏អាចប្រើគណនីអ៊ីមែលរបស់អ្នកដើម្បីផ្សព្វផ្សាយមេរោគផងដែរ។ តាមរយៈការផ្ញើតំណភ្ជាប់ក្លែងបន្លំ ឬឯកសារភ្ជាប់ទៅកាន់ទំនាក់ទំនងទាំងអស់ ពួកគេអាចឆ្លងប្រព័ន្ធរបស់អ្នកប្រើប្រាស់ផ្សេងទៀត ដែលនាំឱ្យមានការខាតបង់ហិរញ្ញវត្ថុបន្ថែមទៀត ការរំលោភលើទិន្នន័យ និងការលួចអត្តសញ្ញាណ។
  • រកមើលសញ្ញាព្រមាននៃអ៊ីម៉ែលបន្លំ

    អ៊ីមែល​បន្លំ​អាច​ពិបាក​ក្នុង​ការ​ទទួល​ស្គាល់ ព្រោះ​វា​ជា​ញឹកញាប់​ធ្វើ​ត្រាប់​តាម​ទំនាក់ទំនង​ស្រប​ច្បាប់។ ទោះយ៉ាងណាក៏ដោយ មានសញ្ញាព្រមានសំខាន់ៗមួយចំនួនដែលអាចជួយអ្នកកំណត់អត្តសញ្ញាណយុទ្ធសាស្ត្រដ៏មានសក្តានុពលមួយ មុនពេលវាយឺតពេល។

    • អាស័យដ្ឋានអ្នកផ្ញើមិនធម្មតា ៖ តែងតែពិនិត្យមើលអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ៊ីមែលបន្លំជាញឹកញាប់បានមកពីអាសយដ្ឋានដែលមើលទៅផ្លូវការនៅក្រឡេកមើលដំបូង ប៉ុន្តែមានអក្ខរាវិរុទ្ធតិចតួច ឬឈ្មោះដែនមិនធម្មតាដែលផ្តល់ឱ្យពួកគេនូវលក្ខណៈក្លែងបន្លំ។
    • ការស្វាគមន៍ទូទៅ ៖ អ៊ីមែលបន្លំជាញឹកញាប់ប្រើការស្វាគមន៍ទូទៅដូចជា 'អ្នកប្រើប្រាស់ជាទីគោរព' ឬ 'អតិថិជនដ៏មានតម្លៃ' ជំនួសឱ្យការបញ្ជូនអ្នកតាមឈ្មោះ។ ក្រុមហ៊ុនស្របច្បាប់ជាធម្មតាកំណត់អ៊ីមែលរបស់ពួកគេផ្ទាល់ខ្លួនដោយប្រើឈ្មោះដែលអ្នកបានផ្តល់នៅពេលអ្នកចុះឈ្មោះសម្រាប់សេវាកម្មរបស់ពួកគេ។
    • ភាសាបន្ទាន់ ឬគំរាមកំហែង ៖ អ្នកបោកប្រាស់ជារឿយៗប្រើភាសាបន្ទាន់ដើម្បីដាក់សម្ពាធឱ្យអ្នកធ្វើសកម្មភាពយ៉ាងឆាប់រហ័សដោយមិនគិតច្រើនពេកអំពីវា។ ផងដែរ ឃ្លាដូចជា 'គណនីរបស់អ្នកនឹងត្រូវបានផ្អាក' ឬ 'ត្រូវការសកម្មភាពភ្លាមៗ' គឺជាទង់ក្រហម។
    • ឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនបានរំពឹងទុក ៖ ប្រសិនបើអ៊ីមែលមានឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនបានរំពឹងទុក សូមប្រយ័ត្ន។ ដាក់លើតំណភ្ជាប់ណាមួយដែលអ្នករកឃើញនៅក្នុងអ៊ីមែលដែលមិនរំពឹងទុកដើម្បីមើល URL ពិតប្រាកដមុនពេលចុច។ ប្រសិនបើ URL មើលទៅមិនត្រឹមត្រូវ ឬត្រូវនឹងក្រុមហ៊ុនដែលខ្លួនអះអាងថាមកពី សូមកុំចុចវា។
    • វេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធមិនល្អ ៖ អ៊ីមែលបោកបញ្ឆោតជាច្រើនត្រូវបានសរសេរមិនល្អ ដោយមានកំហុសវេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធជាក់ស្តែង។ ខណៈពេលដែលមិនមែនគ្រប់យុទ្ធសាស្ត្រទាំងអស់មានកំហុសទាំងនេះទេ វាជាសញ្ញាទូទៅដែលថាអ៊ីមែលមិនស្របច្បាប់។

    អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកត្រូវបានបោកបញ្ឆោត

    ប្រសិនបើអ្នកសង្ស័យថាអ្នកបានធ្លាក់ចូលទៅក្នុងការបោកប្រាស់ 'អ៊ីមែលត្រូវការការយកចិត្តទុកដាក់របស់អ្នក' ឬល្បិចបោកបញ្ឆោតផ្សេងទៀត វាជារឿងសំខាន់ក្នុងការធ្វើសកម្មភាពយ៉ាងឆាប់រហ័ស៖

    • ផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នក ៖ ផ្លាស់ប្តូរពាក្យសម្ងាត់នៃគណនីទាំងអស់ដែលអាចត្រូវបានសម្របសម្រួលភ្លាមៗ ដោយចាប់ផ្តើមពីគណនីអ៊ីមែលរបស់អ្នក។ ត្រូវប្រាកដថាពាក្យសម្ងាត់ថ្មីរបស់អ្នកខ្លាំង និងមានតែមួយគត់។
    • បើកដំណើរការការផ្ទៀងផ្ទាត់កត្តាពីរ (2FA) ៖ បើកដំណើរការ 2FA នៅលើគណនីរបស់អ្នក ប្រសិនបើអាចធ្វើបាន ដើម្បីបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែម។ វាទាមទារឱ្យអ្នកបញ្ចូលលេខកូដដែលបានផ្ញើទៅទូរស័ព្ទរបស់អ្នកបន្ថែមលើពាក្យសម្ងាត់របស់អ្នកនៅពេលចូល។
    • ត្រួតពិនិត្យគណនីរបស់អ្នក ៖ តាមដានយ៉ាងជិតស្និទ្ធលើគណនីហិរញ្ញវត្ថុរបស់អ្នក និងសេវាកម្មរសើបផ្សេងទៀតសម្រាប់កិច្ចការដែលគ្មានការអនុញ្ញាត។ រាយការណ៍ប្រតិបត្តិការគួរឱ្យសង្ស័យណាមួយទៅកាន់ធនាគារ ឬអ្នកផ្តល់សេវារបស់អ្នកភ្លាមៗ។
    • ទំនាក់ទំនងផ្នែកជំនួយ ៖ ទាក់ទងក្រុមគាំទ្រផ្លូវការនៃសេវាកម្មដែលរងផលប៉ះពាល់ ដើម្បីជូនដំណឹងដល់ពួកគេអំពីការរំលោភបំពាន និងស្វែងរកការណែនាំបន្ថែម។
    • ព្រមានទំនាក់ទំនងរបស់អ្នក ៖ ជូនដំណឹងដល់ទំនាក់ទំនងរបស់អ្នកថាអ៊ីមែលរបស់អ្នកត្រូវបានសម្របសម្រួល ដូច្នេះពួកគេអាចប្រុងប្រយ័ត្នចំពោះសារដែលគួរឱ្យសង្ស័យដែលអាចមកពីគណនីរបស់អ្នក។

    យុទ្ធសាស្ត្របន្លំដូចជា 'អ៊ីមែលត្រូវការការយកចិត្តទុកដាក់របស់អ្នក' មានភាពស្មុគ្រស្មាញកាន់តែខ្លាំងឡើង ដែលធ្វើឱ្យវាកាន់តែមានសារៈសំខាន់ជាងពេលណាៗទាំងអស់ក្នុងការរក្សាការប្រុងប្រយ័ត្នលើអ៊ីនធឺណិត។ តាមរយៈការបន្តបំភ្លឺអំពីយុទ្ធសាស្ត្រចុងក្រោយបំផុត និងទទួលស្គាល់សញ្ញាដាស់តឿន អ្នកអាចការពារខ្លួនអ្នក និងទិន្នន័យរបស់អ្នកពីឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ តែងតែគិតពីរដងមុនពេលចុចលើតំណភ្ជាប់ ឬបញ្ចូលព័ត៌មានសម្ងាត់របស់អ្នក ហើយត្រូវចាំថាក្រុមហ៊ុនស្របច្បាប់នឹងមិនស្នើសុំឱ្យអ្នកផ្ទៀងផ្ទាត់ព័ត៌មានលម្អិតនៃការចូលរបស់អ្នកតាមរយៈអ៊ីមែលដែលមិនបានស្នើសុំនោះទេ។

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...