Threat Database Phishing 'ទំព័រហ្វេសប៊ុកបានរំលោភលើព័ត៌មានរក្សាសិទ្ធិ' គ្រោងការក្បត់

'ទំព័រហ្វេសប៊ុកបានរំលោភលើព័ត៌មានរក្សាសិទ្ធិ' គ្រោងការក្បត់

អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានកំណត់នូវគ្រោងការណ៍បោកបញ្ឆោតក្នុងគោលបំណងទទួលបានព័ត៌មានរសើបពីបុគ្គលដែលមិនមានការសង្ស័យ។ ពិរុទ្ធជនដែលទទួលខុសត្រូវចំពោះសកម្មភាពក្លែងបន្លំនេះប្រើប្រាស់សារ SMS និងសារ Facebook ដែលបំភាន់ដើម្បីទាក់ទាញអ្នកប្រើប្រាស់ឱ្យចូលទៅកាន់ទំព័របន្លំដែលមិនមានសុវត្ថិភាព ជាកន្លែងដែលពួកគេត្រូវបានជំរុញឱ្យបង្ហាញអត្តសញ្ញាណការចូល Facebook របស់ពួកគេ។ វាត្រូវបានផ្ដល់អនុសាសន៍យ៉ាងខ្លាំងដែលបុគ្គលម្នាក់ៗអនុវត្តការប្រុងប្រយ័ត្ន និងជៀសវាងពីការចូលរួមក្នុងសារដែលទាក់ទងនឹង 'ទំព័រហ្វេសប៊ុកបានរំលោភបំពានព័ត៌មានរក្សាសិទ្ធិ' ដើម្បីការពារព័ត៌មានផ្ទាល់ខ្លួនរបស់ពួកគេ។

ជនរងគ្រោះនៃ 'ទំព័រហ្វេសប៊ុកបានរំលោភបំពានព័ត៌មានរក្សាសិទ្ធិ' ការបោកប្រាស់អាចប្រឈមនឹងបញ្ហាឯកជនភាពធ្ងន់ធ្ងរ

សារ​នៃ​គម្រោង​ក្លែង​បន្លំ​នេះ​ក្លែង​ក្លាយ​ថា​ត្រូវ​បាន​គេ​នាំ​ទៅ 'ទំព័រ​គ្រប់គ្រង'។ ពួកគេអះអាងថាជាការជូនដំណឹងទាក់ទងនឹងការបំពានគោលការណ៍ ដោយចោទប្រកាន់ថាទំព័ររបស់អ្នកទទួលបានរំលោភលើព័ត៌មានរក្សាសិទ្ធិ។

ការទំនាក់ទំនងកើនឡើងដោយអះអាងថាគណនីនេះត្រូវបានកំណត់អត្តសញ្ញាណសម្រាប់ការរំលោភលើគោលការណ៍រក្សាសិទ្ធិបច្ចុប្បន្ន ដោយសង្កត់ធ្ងន់លើហានិភ័យសុវត្ថិភាព និងសក្តានុពលសម្រាប់ការបិទដំណើរការជាអចិន្ត្រៃយ៍។ ដើម្បីដោះស្រាយបញ្ហានេះ អ្នកទទួលត្រូវបានផ្តល់ការណែនាំជាក់លាក់ដើម្បីអនុវត្តតាម។
ក្នុងករណីដែលមិនគោរពតាម អ្នកប្រើប្រាស់ត្រូវបានព្រមានថាពួកគេប្រថុយនឹងគណនីរបស់ពួកគេត្រូវបានបិទដោយស្វ័យប្រវត្តិ។ សាររួមមានតំណដែលក្លែងបន្លំជាជំហានផ្ទៀងផ្ទាត់សម្រាប់គណនីដែលពាក់ព័ន្ធ។ ការចុចលើតំណដែលបានផ្ដល់នាំអ្នកប្រើប្រាស់ទៅកាន់ទំព័របន្លំដែលជំរុញឱ្យពួកគេបញ្ចូលអាសយដ្ឋានអ៊ីមែល ឬលេខទូរស័ព្ទរបស់ពួកគេ រួមជាមួយនឹងពាក្យសម្ងាត់ចូល Facebook របស់ពួកគេ។

ទោះជាយ៉ាងណាក៏ដោយ ព័ត៌មានដែលបានបញ្ចូលទាំងអស់ត្រូវបានបញ្ជូនទៅកាន់អ្នកប្រព្រឹត្តពាក់ព័ន្ធនឹងការក្លែងបន្លំ ដោយអនុញ្ញាតឱ្យពួកគេចូលទៅកាន់គណនីហ្វេសប៊ុករបស់ជនរងគ្រោះដោយគ្មានការអនុញ្ញាត។ បន្ទាប់មក អ្នកក្លែងបន្លំអាចកេងប្រវ័ញ្ចគណនីដែលត្រូវបានសម្របសម្រួលតាមវិធីផ្សេងៗគ្នាជាច្រើន។ ការលួចអត្តសញ្ញាណក្លាយជាការគំរាមកំហែងដ៏ខ្លាំងក្លាមួយ ខណៈដែលអ្នកបោកប្រាស់ប្រើប្រាស់ព័ត៌មានផ្ទាល់ខ្លួនដែលរក្សាទុកក្នុងទម្រង់ Facebook ដើម្បីក្លែងធ្វើជាម្ចាស់គណនីស្របច្បាប់។ លើសពីនេះ អ្នកក្លែងបន្លំអាចប្រើប្រាស់គណនីដែលរងការសម្រុះសម្រួលខុស ដើម្បីផ្សព្វផ្សាយគម្រោងការបន្លំ ការផ្សព្វផ្សាយមេរោគ ឬមាតិកាបោកប្រាស់នៅក្នុងបណ្តាញរបស់ជនរងគ្រោះ។

គណនីដែលប្រមូលបានក៏អាចក្លាយជាឧបករណ៍សម្រាប់ការវាយប្រហារផ្នែកវិស្វកម្មសង្គម ដែលសិល្បកររៀបចំទំនាក់ទំនងដែលពាក់ព័ន្ធជាមួយគណនីដើម្បីទាញយកព័ត៌មានរសើប ឬទទួលបានសិទ្ធិចូលប្រើវេទិកាអនឡាញផ្សេងទៀត។ ជាការសំខាន់ ការលួចគណនី Facebook បើកផ្លូវសម្រាប់វិសាលគមនៃសកម្មភាពមិនមានសុវត្ថិភាព ដែលបង្ហាញពីការគំរាមកំហែងយ៉ាងខ្លាំងចំពោះម្ចាស់គណនីប៉ុណ្ណោះទេ ថែមទាំងដល់រង្វង់សង្គមរបស់ពួកគេទៀតផង។

សញ្ញាធម្មតាដែលអាចបង្ហាញថាអ្នកកំពុងដោះស្រាយជាមួយនឹងល្បិចបន្លំ

ការទទួលស្គាល់យុទ្ធសាស្ត្រក្លែងបន្លំគឺសំខាន់ណាស់សម្រាប់ការថែរក្សាសុវត្ថិភាពតាមអ៊ីនធឺណិត។ នេះគឺជាសញ្ញាព្រមានធម្មតាមួយចំនួនដែលអ្នកប្រើប្រាស់អាចរកមើលដើម្បីកំណត់អត្តសញ្ញាណគ្រោងការណ៍បន្លំមួយ៖

    • អ៊ីមែល ឬសារដែលមិនបានស្នើសុំ
      សូមប្រយ័ត្នចំពោះអ៊ីមែល ឬសារដែលមិននឹកស្មានដល់ ជាពិសេសអ្នកដែលជំរុញឱ្យមានសកម្មភាពជាបន្ទាន់។
      ជៀសវាង​ការ​ចុច​លើ​តំណ ឬ​ទាញ​យក​ឯកសារ​ភ្ជាប់​ក្នុង​ការ​ទំនាក់ទំនង​ដែល​មិន​បាន​ស្នើសុំ។
    • ការស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន
      ស្ថាប័នស្របច្បាប់ជាធម្មតាមិនស្នើសុំព័ត៌មានរសើប (ដូចជាពាក្យសម្ងាត់ ឬព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទាន) តាមរយៈអ៊ីមែល ឬសារ។ សូមប្រុងប្រយ័ត្នប្រសិនបើត្រូវបានស្នើសុំឱ្យផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនក្នុងការឆ្លើយតបទៅនឹងអ៊ីមែល ឬសារ។
    • ភាសាបន្ទាន់ ឬគំរាមកំហែង
      អ៊ីមែលបោកបញ្ឆោតជាញឹកញាប់បង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ដោយអះអាងថាសកម្មភាពភ្លាមៗគឺចាំបាច់ដើម្បីការពារផលវិបាកអវិជ្ជមាន។ ប្រយ័ត្ន​ចំពោះ​ភាសា​គំរាម​កំហែង ឬ​ការ​ព្រមាន​ដែល​ដាក់​សម្ពាធ​ឱ្យ​អ្នក​ធ្វើ​សកម្មភាព​យ៉ាង​ឆាប់​រហ័ស។
    • វេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធខ្សោយ
      អ៊ីមែលបន្លំអាចមានកំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍។ អង្គការស្របច្បាប់ជាទូទៅរក្សាស្តង់ដារវិជ្ជាជីវៈក្នុងការទំនាក់ទំនងរបស់ពួកគេ។
    • ឯកសារភ្ជាប់ដែលមិនបានរំពឹងទុក
      ជៀសវាងការបើកឯកសារភ្ជាប់អ៊ីមែលដែលមិនបានរំពឹងទុកព្រោះវាអាចមានមេរោគ។
      បញ្ជាក់ជាមួយអ្នកផ្ញើតាមរយៈប៉ុស្តិ៍ដាច់ដោយឡែក និងគួរឱ្យទុកចិត្ត ប្រសិនបើអ្នកទទួលបានឯកសារភ្ជាប់ដែលមិនបានរំពឹងទុក។
    • ជំរាបសួរទូទៅ
      អ៊ីមែលបន្លំជាញឹកញាប់ប្រើការស្វាគមន៍ទូទៅដូចជា "អ្នកប្រើប្រាស់ជាទីគោរព" ជំនួសឱ្យការបញ្ជូនអ្នកតាមឈ្មោះរបស់អ្នក។ ស្ថាប័នស្របច្បាប់ជាធម្មតាកំណត់ទំនាក់ទំនងផ្ទាល់ខ្លួនរបស់ពួកគេជាមួយនឹងឈ្មោះរបស់អ្នក។
    • សំណើមិនធម្មតាសម្រាប់ប្រាក់ ឬកាតអំណោយ
      សង្ស័យអ៊ីមែល ឬសារដែលស្នើសុំលុយ ឬកាតអំណោយ ជាពិសេសប្រសិនបើសំណើនោះមិននឹកស្មានដល់ ហើយហាក់ដូចជាមិនសមហេតុផល។
    • ម៉ាកយីហោមិនស៊ីសង្វាក់គ្នា
      អង្គការស្របច្បាប់រក្សាស្លាកយីហោជាប់លាប់ក្នុងការទំនាក់ទំនងរបស់ពួកគេ។ សូមប្រុងប្រយ័ត្ន ប្រសិនបើឡូហ្គោ ពណ៌ ឬទម្រង់បង្ហាញខុសពីអ្វីដែលអ្នកឃើញជាធម្មតា។

      ដោយរក្សាការប្រុងប្រយ័ត្ន និងយកចិត្តទុកដាក់ចំពោះសញ្ញាព្រមានទាំងនេះ អ្នកប្រើប្រាស់អាចបង្កើនសមត្ថភាពរបស់ពួកគេក្នុងការកំណត់អត្តសញ្ញាណ និងជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃយុទ្ធសាស្ត្របន្លំ។ ការធ្វើបច្ចុប្បន្នភាពកម្មវិធីសុវត្ថិភាពជាប្រចាំ និងការអប់រំខ្លួនឯងអំពីយុទ្ធសាស្ត្រក្លែងបន្លំដែលកំពុងលេចឡើងក៏រួមចំណែកដល់បទពិសោធន៍លើអ៊ីនធឺណិតដែលមានសុវត្ថិភាពជាងមុនផងដែរ។

 

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...