មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing ថ្ងៃចុងក្រោយដើម្បីធ្វើបច្ចុប្បន្នភាពពាក្យសម្ងាត់របស់អ្នកប...

ថ្ងៃចុងក្រោយដើម្បីធ្វើបច្ចុប្បន្នភាពពាក្យសម្ងាត់របស់អ្នកបោកប្រាស់អ៊ីម៉ែល

បន្ទាប់ពីពិនិត្យមើលអ៊ីមែល 'ថ្ងៃចុងក្រោយដើម្បីធ្វើបច្ចុប្បន្នភាពពាក្យសម្ងាត់របស់អ្នក' អ្នកឯកទេសសុវត្ថិភាពអ៊ីនធឺណិតបានសន្និដ្ឋានថាវាជាការប៉ុនប៉ងបន្លំដែលរៀបចំឡើងដោយអ្នកបោកប្រាស់។ គោលដៅចម្បងនៃអ៊ីមែលក្លែងបន្លំទាំងនេះគឺដើម្បីបញ្ឆោតអ្នកទទួលឱ្យបញ្ចេញព័ត៌មានផ្ទាល់ខ្លួននៅលើគេហទំព័រក្លែងក្លាយ។ ក្លែងបន្លំជាការជូនដំណឹងពីអ្នកផ្តល់សេវាអ៊ីមែល អ៊ីមែលក្លែងបន្លំទាំងនេះជាធម្មតារួមបញ្ចូលតំណបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័របន្លំ។ វាត្រូវបានណែនាំយ៉ាងមុតមាំថាអ្នកទទួលមិនយកចិត្តទុកដាក់លើអ៊ីមែលទាំងនេះទាំងស្រុង ហើយបដិសេធមិនធ្វើអន្តរកម្មជាមួយពួកគេ។

ថ្ងៃចុងក្រោយដើម្បីធ្វើបច្ចុប្បន្នភាពពាក្យសម្ងាត់អ៊ីម៉ែលបោកប្រាស់របស់អ្នក បោកបញ្ឆោតជនរងគ្រោះឱ្យចូលទៅក្នុងពត៌មានលំអិតដែលរសើប

អ៊ីមែលបន្លំទាំងនេះក្លែងបន្លំជាការជូនដំណឹងដែលជំរុញឱ្យអ្នកទទួលធ្វើបច្ចុប្បន្នភាពពាក្យសម្ងាត់គណនីអ៊ីមែលរបស់ពួកគេ ដោយអះអាងថាវាជាថ្ងៃចុងក្រោយដើម្បីធ្វើដូច្នេះ។ ពួកគេជំរុញឱ្យអ្នកទទួលចុចប៊ូតុងជាក់លាក់មួយដែលមានស្លាក 'រក្សាពាក្យសម្ងាត់ដូចគ្នា' ដោយបញ្ជាក់ថាការបរាជ័យក្នុងការអនុវត្តនឹងនាំឱ្យពាក្យសម្ងាត់ផុតកំណត់។

នៅពេលចុចលើតំណដែលបានផ្តល់ អ្នកទទួលត្រូវបានបញ្ជូនទៅគេហទំព័រក្លែងក្លាយដែលរចនាឡើងស្រដៀងនឹងទំព័រចូលនៃសេវាកម្មអ៊ីមែលពេញនិយមដូចជា Gmail ជាដើម។ គោលបំណងចម្បងនៃគេហទំព័របោកបញ្ឆោតនេះគឺដើម្បីប្រមូលព័ត៌មានបញ្ជាក់ការចូល រួមទាំងអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់ពីជនរងគ្រោះដែលមិនមានការសង្ស័យ។ ជាមួយនឹងការចូលប្រើប្រាស់ព័ត៌មានសម្ងាត់ទាំងនេះ អ្នកក្លែងបន្លំទទួលបានសិទ្ធិចូលទៅក្នុងគណនីអ៊ីមែលរបស់ជនរងគ្រោះ ដោយអនុញ្ញាតឱ្យពួកគេប្រើប្រាស់ខ្លឹមសារប្រអប់សំបុត្រ ទំនាក់ទំនង និងព័ត៌មានរសើបដែលអាចមាននៅក្នុងអ៊ីមែល។

ការកេងចំណេញការចូលប្រើនេះ អ្នកបោកប្រាស់អាចចូលរួមក្នុងសកម្មភាពព្យាបាទផ្សេងៗ ដូចជាការផ្ញើសារឥតបានការ ឬអ៊ីមែលបន្លំទៅកាន់ទំនាក់ទំនង ការចែកចាយមេរោគ ឬកំណត់ពាក្យសម្ងាត់ឡើងវិញសម្រាប់គណនីអនឡាញផ្សេងទៀតដែលភ្ជាប់ទៅអាសយដ្ឋានអ៊ីមែលដែលត្រូវបានសម្របសម្រួល។ ជាងនេះទៅទៀត ពួកគេអាចព្យាយាមប្រើប្រាស់ព័ត៌មានសម្ងាត់ដែលត្រូវបានលួច ដើម្បីជ្រៀតចូលគណនីបន្ថែម ឬលក់ព័ត៌មានដែលទទួលបាននៅលើទីផ្សារអនឡាញខុសច្បាប់ ដូចជាគេហទំព័រងងឹតជាដើម។

ដោយសារហានិភ័យដែលអាចកើតមានទាក់ទងនឹងការឆ្លើយតបទៅនឹងអ៊ីមែលដែលគួរឱ្យសង្ស័យបែបនេះ ឬការផ្សព្វផ្សាយព័ត៌មាននៅលើគេហទំព័រក្លែងបន្លំ បុគ្គលម្នាក់ៗត្រូវបានណែនាំយ៉ាងខ្លាំងឱ្យអនុវត្តការប្រុងប្រយ័ត្ន និងបដិសេធមិនធ្វើអន្តរកម្មជាមួយពួកគេទាំងអស់គ្នា។

តើធ្វើដូចម្តេចដើម្បីដឹងអំពីសញ្ញាព្រមានដែលទាក់ទងនឹងការលួចបន្លំ ឬអ៊ីម៉ែលដែលទាក់ទងនឹងការក្លែងបន្លំ?

ការទទួលស្គាល់សញ្ញាព្រមានដែលទាក់ទងនឹងការបន្លំ ឬអ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំ គឺមានសារៈសំខាន់ណាស់សម្រាប់ការការពារខ្លួនពីការធ្លាក់ខ្លួនជាជនរងគ្រោះទៅនឹងគម្រោងក្លែងបន្លំ។ នេះគឺជាសូចនាករសំខាន់ៗមួយចំនួនដែលត្រូវប្រុងប្រយ័ត្ន៖

  • អាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ៊ីមែល​បន្លំ​ត្រូវ​បាន​គេ​ដឹង​ថា​ប្រើ​អាសយដ្ឋាន​អ៊ីមែល​ដែល​មាន​លក្ខណៈ​ខុស​គ្នា​បន្តិច​ពី​អាសយដ្ឋាន​ដែល​ស្រប​ច្បាប់ ដូចជា​ឈ្មោះ​ដែន​ដែល​ប្រកប​ខុស ឬ​ការ​ផ្សំ​តួអក្សរ​ខុស​ប្រក្រតី។
  • ភាសាបន្ទាន់ ឬគំរាមកំហែង ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ឬបញ្ជូនការគំរាមកំហែង។ អ៊ីមែលបោកបញ្ឆោតជារឿយៗដាក់សម្ពាធអ្នកទទួលឱ្យចាត់វិធានការភ្លាមៗ ដូចជាការធ្វើបច្ចុប្បន្នភាពពាក្យសម្ងាត់ ឬការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន ដោយបង្ហាញពីផលវិបាកធ្ងន់ធ្ងរ ប្រសិនបើពួកគេមិនធ្វើតាម។
  • ឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនបានស្នើសុំ ៖ ជៀសវាងការចុចលើតំណ ឬទាញយកឯកសារភ្ជាប់នៅក្នុងអ៊ីមែលដែលមិនបានស្នើសុំ។ អ៊ីមែលបន្លំជាញឹកញាប់មានតំណភ្ជាប់ ឬឯកសារភ្ជាប់ដែលមិនមានសុវត្ថិភាព ដែលនៅពេលចុច ឬបើក អាចដំឡើងមេរោគនៅលើឧបករណ៍របស់អ្នក ឬដឹកនាំអ្នកទៅកាន់គេហទំព័រក្លែងក្លាយដែលត្រូវបានរចនាឡើងដើម្បីលួចព័ត៌មានរបស់អ្នក។
  • ការស្វាគមន៍ទូទៅ ៖ អ៊ីមែលបន្លំអាចប្រើការស្វាគមន៍ទូទៅដូចជា 'អ្នកប្រើប្រាស់ជាទីគោរព' ឬ 'អតិថិជនជាទីគោរព' ជំនួសឱ្យការផ្ញើអាសយដ្ឋានអ្នកទទួលតាមឈ្មោះរបស់ពួកគេ។ អង្គការស្របច្បាប់ជាធម្មតាកំណត់ទំនាក់ទំនងផ្ទាល់ខ្លួនរបស់ពួកគេដោយអាសយដ្ឋានអ្នកទទួលតាមឈ្មោះ។
  • ស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន ឬហិរញ្ញវត្ថុ ៖ សូមប្រយ័ត្នប្រសិនបើអ៊ីមែលទាមទារព័ត៌មានរសើប ដូចជាពាក្យសម្ងាត់ លេខគណនី ឬលេខសន្តិសុខសង្គម។ អង្គការឧទ្ទិសកម្រសុំព័ត៌មានបែបនេះតាមរយៈអ៊ីមែល ជាពិសេសដោយគ្មានការរៀបចំជាមុន។
  • វេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធខ្សោយ ៖ អ៊ីមែលបន្លំជាញឹកញាប់មានកំហុសវេយ្យាករណ៍ កំហុសអក្ខរាវិរុទ្ធ ឬភាសាឆ្គង។ ស្ថាប័នស្របច្បាប់ជាធម្មតា អានការទំនាក់ទំនងរបស់ពួកគេដោយប្រុងប្រយ័ត្ន មុនពេលបញ្ជូនពួកគេចេញ។
  • ការផ្តល់ជូន ឬកិច្ចព្រមព្រៀងដែលមិនបានស្នើសុំ ៖ អនុវត្តការប្រុងប្រយ័ត្ន ប្រសិនបើអ៊ីមែលផ្តល់នូវកិច្ចព្រមព្រៀង រង្វាន់ ឬការផ្តល់ជូនដែលមិនចង់បានដែលហាក់ដូចជាល្អពេកដើម្បីក្លាយជាការពិត។ អ្នកបោកប្រាស់តែងតែប្រើល្បិចបែបនេះ ដើម្បីទាក់ទាញអ្នកទទួលឱ្យបញ្ចេញព័ត៌មានផ្ទាល់ខ្លួន ឬចូលទៅកាន់តំណភ្ជាប់ដែលមិនមានសុវត្ថិភាព។
  • URL ដែលមិនត្រូវគ្នា ៖ ដាក់កណ្ដុររបស់អ្នកលើតំណភ្ជាប់ក្នុងអ៊ីមែល (ដោយមិនចាំបាច់ចុច) ដើម្បីមើល URL ជាមុន។ ពិនិត្យមើលថាតើ URL ត្រូវគ្នានឹងគោលដៅដែលរំពឹងទុក ឬប្រសិនបើវាប្តូរទិសទៅគេហទំព័រគួរឱ្យសង្ស័យ ឬមិនពាក់ព័ន្ធ។
  • តាមរយៈការរក្សាការប្រុងប្រយ័ត្ន និងយកចិត្តទុកដាក់ចំពោះសញ្ញាព្រមានទាំងនេះ អ្នកប្រើប្រាស់អាចការពារខ្លួនបានប្រសើរជាងមុនពីការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារការលួចបន្លំ ឬអ៊ីមែលក្លែងបន្លំ។ ប្រសិនបើអ្នកសង្ស័យថាអ៊ីមែលមួយគឺក្លែងបន្លំ យកល្អគួរតែលុបវាចោល ហើយរាយការណ៍វាទៅអាជ្ញាធរ ឬស្ថាប័នដែលត្រូវគេក្លែងបន្លំ។

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...