Threat Database Phishing ការជូនដំណឹងអ៊ីមែលចូល អ៊ីមែលបោកប្រាស់

ការជូនដំណឹងអ៊ីមែលចូល អ៊ីមែលបោកប្រាស់

នៅពេលពិនិត្យដោយប្រុងប្រយ័ត្ន វាត្រូវបានគេកំណត់ថាខ្លឹមសារដែលរកឃើញនៅក្នុងអ៊ីមែល 'ការជូនដំណឹងអំពីសំបុត្រចូល' គឺច្បាស់ណាស់ជាលទ្ធផលនៃសកម្មភាពក្លែងបន្លំដែលរៀបចំដោយអ្នកក្លែងបន្លំក្នុងគោលបំណងបោកបញ្ឆោតអ្នកទទួលឱ្យបង្ហាញព័ត៌មានរសើប និងសម្ងាត់។ អ៊ីមែលបោកបញ្ឆោតទាំងនេះគឺជាយុទ្ធសាស្ត្រដ៏ទូលំទូលាយដែលត្រូវបានប្រើប្រាស់នៅក្នុងយុទ្ធសាស្ត្របន្លំ ដែលតួអង្គពាក់ព័ន្ធនឹងការក្លែងបន្លំព្យាយាមកេងប្រវ័ញ្ចបុគ្គលសម្រាប់គោលបំណងខុសច្បាប់។

ការ​ឆបោក​តាម​អ៊ីមែល​ដែល​ទទួល​បាន​ព័ត៌មាន​រសើប​ពី​ជនរងគ្រោះ

អ៊ីមែលបោកបញ្ឆោតទាំងនេះប្រើល្បិចកលល្បិចដោយប្រើប្រាស់បន្ទាត់ប្រធានបទបោកបញ្ឆោត ដែលមានឈ្មោះថា 'Message Failure Delivery Notice' ត្រូវបានរៀបចំឡើងជាយុទ្ធសាស្រ្តដើម្បីជំរុញអារម្មណ៍នៃភាពបន្ទាន់ និងការព្រួយបារម្ភក្នុងចំណោមអ្នកទទួល។ សារទាំងនោះអះអាងថាជាការប្រាស្រ័យទាក់ទងមិនពិតដែលទាក់ទងនឹងការជូនដំណឹងអំពីការបរាជ័យដែលមានប្រភពចេញពី 'ប្រព័ន្ធរងការបញ្ជូនសំបុត្រ' របស់អ្នកផ្តល់សេវាសំបុត្ររបស់អ្នកទទួល។

ខ្លឹមសារបោកបញ្ឆោតនៅក្នុងអ៊ីមែលទាំងនេះព្យាយាមបញ្ចុះបញ្ចូលអ្នកទទួលថាមានសារដែលមិនទាន់សម្រេចដែលកំពុងរង់ចាំការបញ្ជូនទៅកាន់ប្រអប់សំបុត្ររបស់ពួកគេ ដោយសន្មតថាការពន្យារពេលដល់បញ្ហាប្រព័ន្ធប្រឌិត។ ដើម្បីជួសជុលស្ថានភាព អ្នកទទួលត្រូវបានជំរុញឱ្យចាត់វិធានការភ្លាមៗដោយចុចលើតំណ 'ចេញផ្សាយទៅប្រអប់សំបុត្រ' ដែលបានផ្តល់ឱ្យ។

ក្នុងកិច្ចខិតខំប្រឹងប្រែងដើម្បីមើលទៅគួរឱ្យទុកចិត្ត អ៊ីមែលបន្លំអះអាងថាតំណភ្ជាប់នេះបានទទួលការវិភាគ ហើយត្រូវបានគេចាត់ទុកថាមានសុវត្ថិភាព។ ការ​អះអាង​នេះ​ទំនង​ជា​ត្រូវ​បាន​បង្កើត​ឡើង​ដើម្បី​លុប​ចោល​ការ​សង្ស័យ​ដែល​អ្នក​ទទួល​អាច​មាន។ ទោះជាយ៉ាងណាក៏ដោយ វាជារឿងសំខាន់ក្នុងការទទួលស្គាល់ថាការអះអាងអំពីសុវត្ថិភាពបែបនេះគឺជាការងារទូទៅដែលប្រើដោយអ៊ីមែលបន្លំដើម្បីរៀបចំអ្នកប្រើប្រាស់ឱ្យធ្វើអន្តរកម្មជាមួយមាតិកាគួរឱ្យសង្ស័យ។

ការចុចលើតំណភ្ជាប់ដែលមានសុវត្ថិភាពដោយសន្មត់ថាបង្វែរអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័របន្លំដែលបានរចនាឡើងយ៉ាងល្អិតល្អន់ដើម្បីចម្លងរូបរាងរបស់អ្នកផ្តល់សេវាអ៊ីមែលដែលភ្ជាប់ជាមួយអាសយដ្ឋានអ៊ីមែលរបស់អ្នកទទួល។ ឧទាហរណ៍ ប្រសិនបើអ្នកទទួលប្រើ Gmail នោះទំព័រលទ្ធផលនឹងធ្វើត្រាប់តាមចំណុចប្រទាក់ចូលរបស់ Gmail យ៉ាងជិតស្និទ្ធ។

គោលបំណងចម្បងនៃទំព័របន្លំនេះគឺដើម្បីទាញយកព័ត៌មានសម្ងាត់ចូលគណនីអ៊ីមែលរបស់អ្នកទទួលដោយខុសច្បាប់។ នៅពេលដែលអ្នកក្លែងបន្លំទទួលបានសិទ្ធិប្រើប្រាស់ព័ត៌មានសម្ងាត់ទាំងនេះ ពួកគេអាចទាញយកប្រយោជន៍ពីគណនីដែលត្រូវបានសម្របសម្រួលសម្រាប់សកម្មភាពមិនមានសុវត្ថិភាពជាច្រើន។ ទាំងនេះអាចរាប់បញ្ចូលទាំងការលួចព័ត៌មានរសើប ការចូលប្រើដោយគ្មានការអនុញ្ញាតទៅកាន់គណនីផ្សេងទៀតដែលភ្ជាប់ទៅនឹងអ៊ីមែលដែលត្រូវបានសម្របសម្រួល ការផ្សព្វផ្សាយការឆបោក ឬមេរោគទៅកាន់ទំនាក់ទំនងរបស់ជនរងគ្រោះ និងការប៉ុនប៉ងដែលមានសក្តានុពលក្នុងការចូលប្រើគណនីផ្សេងទៀត ដូចជាទម្រង់ប្រព័ន្ធផ្សព្វផ្សាយសង្គម វេទិកាធនាគារអនឡាញ e- គណនីពាណិជ្ជកម្ម និងសេវាកម្មអនឡាញផ្សេងៗ។

ដោយមើលឃើញពីហានិភ័យច្រើនមុខដែលទាក់ទងនឹងការធ្លាក់ចូលទៅក្នុងការប៉ុនប៉ងបន្លំបែបនេះ អ្នកទទួលត្រូវបានណែនាំយ៉ាងខ្លាំងឱ្យអនុវត្តការប្រុងប្រយ័ត្នខ្ពស់ ជៀសវាងការប្រាស្រ័យទាក់ទងជាមួយអ៊ីមែលដែលគួរឱ្យសង្ស័យ ហើយរាយការណ៍ករណីបែបនេះភ្លាមៗទៅកាន់អាជ្ញាធរពាក់ព័ន្ធ ឬបុគ្គលិកសន្តិសុខព័ត៌មានវិទ្យា សម្រាប់ការស៊ើបអង្កេត និងកាត់បន្ថយបន្ថែមទៀត។

សញ្ញា​ព្រមាន​ថា​អ្នក​អាច​នឹង​កំពុង​ដោះស្រាយ​ជាមួយ​នឹង​អ៊ីមែល​ក្លែងបន្លំ ឬ​បន្លំ

ការទទួលស្គាល់សញ្ញាព្រមានដែលបង្ហាញពីសក្តានុពលក្លែងបន្លំ ឬអ៊ីមែលបន្លំ គឺជារឿងសំខាន់សម្រាប់ការការពារព័ត៌មានផ្ទាល់ខ្លួន និងសុវត្ថិភាពឌីជីថល។ នេះ​ជា​សូចនាករ​ទូទៅ​ដែល​អ្នក​អាច​នឹង​កំពុង​ដោះស្រាយ​ជាមួយ​នឹង​អ៊ីមែល​ក្លែងបន្លំ ឬ​បន្លំ៖

    • ជំរាបសួរទូទៅ
    • អ៊ីមែលក្លែងបន្លំជារឿយៗប្រើការស្វាគមន៍ទូទៅដូចជា 'អ្នកប្រើប្រាស់ជាទីគោរព' ឬ 'អតិថិជនជាទីគោរព' ជំនួសឱ្យការបញ្ជូនអ្នកតាមឈ្មោះ។ អង្គការស្របច្បាប់ជាធម្មតាកំណត់ទំនាក់ទំនងផ្ទាល់ខ្លួន។
    • កំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍
    • វេយ្យាករណ៍ខ្សោយ កំហុសអក្ខរាវិរុទ្ធ និងឃ្លាឆ្គងគឺជារឿងធម្មតានៅក្នុងអ៊ីមែលក្លែងបន្លំ។ អង្គការស្របច្បាប់ជាធម្មតារក្សាកម្រិតខ្ពស់នៃវិជ្ជាជីវៈនៅក្នុងការទំនាក់ទំនងរបស់ពួកគេ។
    • ការស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន
    • អង្គការស្របច្បាប់កម្រស្នើសុំព័ត៌មានរសើបដូចជាលេខសន្តិសុខសង្គម ពាក្យសម្ងាត់ ឬព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទានតាមរយៈអ៊ីមែល។ ដោះស្រាយរាល់សំណើបែបនេះដោយមានការសង្ស័យ។
    • ភាពបន្ទាន់ និងការគំរាមកំហែង
    • អ៊ីមែលក្លែងបន្លំតែងតែបង្កើតអារម្មណ៍បន្ទាន់ ឬប្រើការគំរាមកំហែងដើម្បីដាក់សម្ពាធអ្នកទទួលឱ្យចាត់វិធានការភ្លាមៗ។ សង្ស័យសារដែលទាមទារការឆ្លើយតបជាបន្ទាន់ ឬផលវិបាកគំរាមកំហែង។
    • ឯកសារភ្ជាប់មិនធម្មតា
    • អនុវត្តការប្រុងប្រយ័ត្នជាមួយនឹងឯកសារភ្ជាប់អ៊ីមែលដែលមិនបានរំពឹងទុក។ អ្នកក្លែងបន្លំអាចប្រើប្រាស់ឯកសារភ្ជាប់ក្លែងបន្លំដើម្បីបញ្ជូនមេរោគ ឬមេរោគទៅកាន់ឧបករណ៍របស់អ្នក។
    • កង្វះព័ត៌មានទំនាក់ទំនង
    • អង្គការស្របច្បាប់ជាធម្មតាផ្តល់ព័ត៌មានទំនាក់ទំនងច្បាស់លាស់។ ប្រសិនបើអ៊ីមែលខ្វះព័ត៌មាននេះ ឬផ្តល់តែអាសយដ្ឋានអ៊ីមែលទូទៅ វាអាចជាទង់ក្រហម។
    • អ៊ីមែលកំណត់ពាក្យសម្ងាត់ដែលមិនបានស្នើសុំឡើងវិញ
    • សូមប្រយ័ត្នចំពោះអ៊ីមែលកំណត់ពាក្យសម្ងាត់ឡើងវិញដែលមិនបានស្នើសុំ ជាពិសេសប្រសិនបើអ្នកមិនបានចាប់ផ្តើមសំណើ។ អ្នកក្លែងបន្លំអាចប្រើយុទ្ធសាស្ត្រនេះដើម្បីទទួលបានសិទ្ធិចូលប្រើគណនីរបស់អ្នក។
    • ល្អពេកក្នុងការផ្តល់ជូនពិត
    • អ៊ីមែលដែលផ្តល់កិច្ចព្រមព្រៀង រង្វាន់ ឬឱកាសដែលមិនគួរឱ្យជឿ ច្រើនតែជាគ្រោងការណ៍។ ប្រសិនបើការផ្តល់ជូនហាក់ដូចជាល្អពេកដើម្បីជាការពិត វាប្រហែលជា។

តាមរយៈការរក្សាការប្រុងប្រយ័ត្ន និងពិនិត្យមើលអ៊ីមែលយ៉ាងប្រុងប្រយ័ត្នសម្រាប់សញ្ញាព្រមានទាំងនេះ អ្នកប្រើប្រាស់កុំព្យូទ័រអាចការពារខ្លួនពីការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយឧបាយកលឬការប៉ុនប៉ងបន្លំ។ នៅពេលមានការសង្ស័យ សូមផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃអ៊ីមែល ដោយទាក់ទងទៅស្ថាប័នដោយផ្ទាល់ដោយប្រើព័ត៌មានទំនាក់ទំនងផ្លូវការ ជាជាងឆ្លើយតបទៅអ៊ីមែល។

 

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...