Threat Database Phishing 'សារកំពុងរង់ចាំដោយសារតែកំហុសក្នុងការផ្ទុក' អ៊ីម៉ែលបោកប្រាស់

'សារកំពុងរង់ចាំដោយសារតែកំហុសក្នុងការផ្ទុក' អ៊ីម៉ែលបោកប្រាស់

អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានវិភាគយ៉ាងទូលំទូលាយនូវអ៊ីមែល 'សារកំពុងរង់ចាំដោយសារតែមានកំហុសក្នុងការផ្ទុកទិន្នន័យ' ហើយបានសន្និដ្ឋានថាពួកគេបង្កើតជាគ្រោងការណ៍បន្លំដ៏ឧឡារិកមួយ។ ជនល្មើសដែលនៅពីក្រោយគម្រោងនេះបានក្លែងបន្លំអ៊ីមែលយ៉ាងស្ទាត់ជំនាញ ដើម្បីបង្ហាញហាក់ដូចជាពួកគេមកពីអ្នកផ្តល់សេវាអ៊ីមែលស្របច្បាប់។ គោលបំណងចម្បងរបស់តួអង្គពាក់ព័ន្ធនឹងការក្លែងបន្លំទាំងនេះគឺដើម្បីទាញយកការជឿទុកចិត្តរបស់អ្នកទទួល និងរៀបចំពួកគេឱ្យចូលទៅកាន់គេហទំព័រក្លែងក្លាយ ដែលបន្ទាប់មកពួកគេត្រូវបានបង្ខិតបង្ខំឱ្យបង្ហាញព័ត៌មានផ្ទាល់ខ្លួនដ៏រសើប។

ក្នុងន័យនេះ វាជារឿងសំខាន់សម្រាប់អ្នកទទួលទាំងអស់ក្នុងការអនុវត្តការប្រុងប្រយ័ត្នខ្លាំង ហើយបដិសេធមិនធ្វើអន្តរកម្មជាមួយអ៊ីមែលពិសេសទាំងនេះ។ ការចូលរួមជាមួយខ្លឹមសាររបស់វា អាចនាំឱ្យមានការសម្របសម្រួលទិន្នន័យផ្ទាល់ខ្លួនដោយអចេតនា និងក្លាយជាជនរងគ្រោះនៃការលួចអត្តសញ្ញាណ ឬការក្លែងបន្លំ។ ដើម្បីការពារខ្លួនពីគ្រោះថ្នាក់ដែលអាចកើតមាន វាត្រូវបានណែនាំយ៉ាងមុតមាំថាបុគ្គលទាំងឡាយត្រូវច្រានចោល និងជៀសវាងការពាក់ព័ន្ធណាមួយជាមួយអ៊ីមែលបោកប្រាស់នេះ។

យុទ្ធសាស្ត្របន្លំដូចជា 'សារកំពុងរង់ចាំដោយសារកំហុសក្នុងការផ្ទុក' អ៊ីមែលអាចមានផលវិបាកធ្ងន់ធ្ងរ

ការទាមទារចម្បងរបស់អ៊ីមែលគឺផ្តោតលើអត្ថិភាពនៃសារដែលមិនទាន់បានផ្ញើនៅក្នុងប្រអប់ទទួលរបស់អ្នកទទួល។ វាគូសបញ្ជាក់ថា ដោយសារតែមានកំហុសក្នុងការផ្ទុក សារចំនួនបីបច្ចុប្បន្នស្ថិតក្នុងស្ថានភាពរង់ចាំការចែកចាយនៅក្នុងគណនីអ៊ីមែលរបស់អ្នកទទួល។ ដើម្បីចៀសវាងការបាត់បង់សារទាំងនេះ អ្នកទទួលត្រូវបានណែនាំយ៉ាងមុតមាំឱ្យចុចលើតំណខ្ពស់ដែលត្រូវបានផ្តល់ឱ្យ ដោយដាក់ស្លាកយ៉ាងច្បាស់ថា 'ទទួលសារ'។

ទោះជាយ៉ាងណាក៏ដោយ វាមានសារៈសំខាន់បំផុតក្នុងការអនុវត្តការប្រុងប្រយ័ត្នខ្លាំង ព្រោះអ៊ីមែលពិសេសទាំងនេះត្រូវបានកំណត់ថាជាការប៉ុនប៉ងបន្លំ។ ចេតនាចុងក្រោយហាក់ដូចជាណែនាំអ្នកទទួលទៅកាន់គេហទំព័រក្លែងក្លាយ ដែលវាមានហានិភ័យយ៉ាងសំខាន់នៃព័ត៌មានផ្ទាល់ខ្លួន និងព័ត៌មានរសើបត្រូវបានសម្របសម្រួល។

ជាធម្មតា បុគ្គលដែលនៅពីក្រោយសកម្មភាពក្លែងបន្លំបែបនេះ ដែលពួកគេធ្វើពុតជាអ្នកផ្តល់សេវាអ៊ីមែលផ្លូវការ មានគោលដៅមូលដ្ឋានក្នុងការទទួលបានព័ត៌មានសម្ងាត់ចូលសម្រាប់គណនីអ៊ីមែល។ នេះរួមបញ្ចូលទាំងការទទួលបានទាំងអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់ដែលពាក់ព័ន្ធ។

ព័ត៌មានលម្អិតនៃការចូលដែលបានទទួលសម្រាប់គណនីអ៊ីមែលអាចត្រូវបានកេងប្រវ័ញ្ចដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតតាមវិធីក្លែងបន្លំផ្សេងៗ។ ពួកគេអាចចូលគណនីអ៊ីមែលរបស់ជនរងគ្រោះដោយខុសច្បាប់ ដោយអាចបញ្ចូលទិន្នន័យផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុដែលងាយរងគ្រោះ។ លើសពីនេះ អ្នកបោកប្រាស់អាចប្រើប្រាស់គណនីអ៊ីមែលដែលសម្របសម្រួលរបស់ជនរងគ្រោះ ដើម្បីសន្មតអត្តសញ្ញាណជនរងគ្រោះ និងចូលរួមក្នុងសកម្មភាពបោកប្រាស់។ នេះអាចរួមបញ្ចូលការផ្ញើអ៊ីមែលបន្លំ ឬប្រព្រឹត្តិគម្រោងក្លែងបន្លំដើម្បីកំណត់គោលដៅទំនាក់ទំនងរបស់ជនរងគ្រោះ។

លើសពីនេះ អត្តសញ្ញាណប័ណ្ណចូលដែលប្រមូលបានអាចផ្តល់សិទ្ធិចូលប្រើដោយគ្មានការអនុញ្ញាតទៅកាន់គណនីអនឡាញផ្សេងទៀតដែលត្រូវបានភ្ជាប់ទៅអាសយដ្ឋានអ៊ីមែលដូចគ្នា។ នេះជួយបង្កើនហានិភ័យនៃការលួចអត្តសញ្ញាណ ការក្លែងបន្លំហិរញ្ញវត្ថុ និងផលវិបាកដែលមិនចង់បានជាច្រើនផ្សេងទៀត។

យកចិត្តទុកដាក់ចំពោះទង់ក្រហមធម្មតាដែលត្រូវបានរកឃើញនៅក្នុងអ៊ីម៉ែលក្លែងបន្លំ និងបន្លំ

អ៊ីមែលក្លែងបន្លំ និងបន្លំជាញឹកញាប់បង្ហាញទង់ក្រហមមួយចំនួន ដែលអាចជួយអ្នកទទួលកំណត់អត្តសញ្ញាណពួកគេថាជាការប៉ុនប៉ងក្លែងបន្លំ។ ការទទួលស្គាល់សញ្ញាព្រមានទាំងនេះមានសារៈសំខាន់ណាស់ ដើម្បីការពារខ្លួនពីការធ្លាក់ខ្លួនជាជនរងគ្រោះទៅនឹងការបោកប្រាស់។ នេះគឺជាទង់ក្រហមធម្មតាមួយចំនួនដែលត្រូវបានរកឃើញជាទូទៅនៅក្នុងអ៊ីមែលបែបនេះ៖

  • អាស័យដ្ឋានអ្នកផ្ញើខុសពីធម្មតា ៖ វិចិត្រករ Con artist អាចប្រើអាសយដ្ឋានអ៊ីមែលដែលលេចចេញបន្តិចបន្តួច ឬធ្វើត្រាប់តាមស្ថាប័នស្របច្បាប់ ប៉ុន្តែមានការប្រែប្រួលតិចតួច ឬអក្ខរាវិរុទ្ធខុស។
  • ភាសាបន្ទាន់ ឬគំរាមកំហែង ៖ សិល្បករតែងតែបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ឬការភ័យខ្លាច ដោយបង្ខិតបង្ខំអ្នកទទួលឱ្យចាត់វិធានការភ្លាមៗ។ វាអាចពាក់ព័ន្ធនឹងការព្រមានអំពីការបិទគណនី ផលវិបាកផ្លូវច្បាប់ ឬខកខានការផ្តល់ជូនពេលវេលាមានកំណត់។
  • តំណភ្ជាប់គួរឱ្យសង្ស័យ ៖ ដាក់កណ្ដុររបស់អ្នកលើតំណដោយមិនចុចដើម្បីបង្ហាញ URL ពិតប្រាកដ។ Con artists ជាញឹកញាប់ប្រើតំណភ្ជាប់ដែលមើលទៅស្របច្បាប់ ប៉ុន្តែនាំទៅរកគេហទំព័រក្លែងក្លាយដែលត្រូវបានរចនាឡើងដើម្បីប្រមូលព័ត៌មានរបស់អ្នក។
  • សំណើសុំព័ត៌មានផ្ទាល់ខ្លួន ៖ អង្គការស្របច្បាប់កម្រសុំឱ្យអ្នកចែករំលែកព័ត៌មានរសើបដូចជាពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ឬព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទានតាមរយៈអ៊ីមែល។ មានការសង្ស័យចំពោះសំណើបែបនេះ។
  • អក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍មិនល្អ ៖ អ៊ីមែលគួរឱ្យសង្ស័យជាច្រើនមានកំហុសក្នុងការប្រកប វេយ្យាករណ៍ ឬវណ្ណយុត្តិ។ អង្គការវិជ្ជាជីវៈជាធម្មតា អានការទំនាក់ទំនងរបស់ពួកគេ។
  • ល្អ​ពេក​ដើម្បី​ក្លាយ​ជា​ការ​ពិត ៖ ត្រូវ​ប្រុង​ប្រយ័ត្ន​ចំពោះ​អ៊ីមែល​ដែល​សន្យា​ថា​នឹង​ផ្តល់​រង្វាន់ រង្វាន់ ឬ​កិច្ច​ព្រម​ព្រៀង​ដែល​ទទួល​បាន​ប្រាក់​ចំណេញ​ដោយ​មិន​មាន​ការ​ចាប់​បាន​ជាក់​ស្តែង។ ប្រសិនបើវាស្តាប់ទៅល្អពេកដើម្បីជាការពិត វាប្រហែលជា។
  • ឯកសារភ្ជាប់មិនធម្មតា ៖ ជៀសវាងការបើកឯកសារភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់ ព្រោះពួកវាអាចមានមេរោគ ឬមេរោគដែលត្រូវបានរចនាឡើងដើម្បីសម្របសម្រួលឧបករណ៍របស់អ្នក។

សូមចាំថា ទង់ក្រហមទាំងនេះមិនមែនជាសូចនាករដែលអាចបញ្ឆោតដោយខ្លួនវាទេ ប៉ុន្តែរួមបញ្ចូលគ្នា វាអាចជួយអ្នកវាយតម្លៃភាពស្របច្បាប់នៃអ៊ីមែល។ ឧបមាថាអ្នកមិនប្រាកដអំពីភាពត្រឹមត្រូវនៃអ៊ីមែល។ ក្នុងករណីនោះ វាតែងតែមានសុវត្ថិភាពជាងក្នុងការទាក់ទងស្ថាប័នដោយផ្ទាល់ដោយប្រើព័ត៌មានទំនាក់ទំនងផ្លូវការ ជាជាងការប្រើព័ត៌មានដែលមាននៅក្នុង email.t ដែលគួរឱ្យសង្ស័យ បទពិសោធន៍អ្នកប្រើប្រាស់ក៏បង្កការគំរាមកំហែងដល់សុវត្ថិភាព និងឯកជនភាពធ្ងន់ធ្ងរផងដែរ។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...