Metamask - ការជូនដំណឹងអំពីការដកប្រាក់ ETH អ៊ីម៉ែលបោកប្រាស់
នៅពេលដែលការទទួលយករូបិយប័ណ្ណគ្រីបតូកើនឡើង ភាពទំនើបនៃគម្រោងឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតដែលកំណត់គោលដៅអ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យ។ ការបោកប្រាស់មួយប្រភេទដែលកំពុងចរាចរនាពេលនេះគឺ MetaMask - ETH អ៊ីម៉ែលការជូនដំណឹងអំពីការដកប្រាក់។ យុទ្ធនាការបន្លំនេះក្លែងបន្លំ MetaMask ដែលជាអ្នកផ្តល់កាបូប Ethereum ដ៏ពេញនិយម ហើយព្យាយាមបញ្ឆោតអ្នកទទួលឱ្យចុះចាញ់នូវព័ត៌មានសម្ងាត់ដែលរសើប ដែលទីបំផុតអាចនាំឱ្យមានផលវិបាកធ្ងន់ធ្ងរផ្នែកហិរញ្ញវត្ថុ និងផ្ទាល់ខ្លួន។
តារាងមាតិកា
អ៊ីម៉ែលបោកបញ្ឆោត ជាការជូនដំណឹងស្របច្បាប់
អ៊ីមែលបោកប្រាស់ទាំងនេះត្រូវបានបង្កើតឡើងដើម្បីឱ្យមើលទៅដូចជាការជូនដំណឹងអំពីប្រតិបត្តិការ Ethereum ផ្លូវការពី MetaMask ។ ជាធម្មតាពួកគេជូនដំណឹងដល់អ្នកទទួលថាការទូទាត់ចំនួន 0.022139632 ETH ត្រូវបានផ្ញើពីអាសយដ្ឋានកាបូបជាក់លាក់មួយ។ ដើម្បីបង្កើនការទាមទារក្លែងក្លាយនេះ សារជំរុញឱ្យអ្នកទទួលចូលទៅក្នុងគណនី MetaMask របស់ពួកគេដើម្បីទទួលយក ឬគ្រប់គ្រងមូលនិធិ។
ប៊ូតុង ឬតំណលេចធ្លោដែលមានស្លាក 'ទទួលយក Ethereum' ត្រូវបានរួមបញ្ចូល ដោយសន្មតថានាំទៅដល់វេទិកា MetaMask ផ្លូវការ។ ទោះជាយ៉ាងណាក៏ដោយ តំណភ្ជាប់នេះត្រូវបានរចនាឡើងដើម្បីបញ្ជូនជនរងគ្រោះទៅកាន់គេហទំព័របន្លំដែលធ្វើត្រាប់តាមចំណុចប្រទាក់ MetaMask ពិតប្រាកដ។ ក្នុងអំឡុងពេលនៃការវិភាគ ទំព័របន្លំដែលបានភ្ជាប់គឺមិនអាចប្រើបានទេ ប៉ុន្តែផ្អែកលើគំរូដែលបានឃើញនៅក្នុងយុទ្ធនាការស្រដៀងគ្នា វាទំនងជាមានបំណងលួចព័ត៌មានសម្ងាត់នៃការចូល ឬបង្កើតការបង់ប្រាក់ដែលមានគំនិតអាក្រក់។
សំខាន់ អ៊ីមែលទាំងនេះមិនត្រូវបានភ្ជាប់ទៅស្ថាប័ន ក្រុមហ៊ុន ឬអ្នកផ្តល់សេវាស្របច្បាប់ណាមួយ រួមទាំងបណ្តាញ MetaMask ឬបណ្តាញ Ethereum ផងដែរ។
ផលវិបាកនៃការចូលរួមជាមួយគ្រោងការក្បត់
ការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះការប៉ុនប៉ងបន្លំនេះអាចនាំឱ្យមានប្រតិកម្មខ្សែសង្វាក់នៃបញ្ហាធ្ងន់ធ្ងរ។ ប្រសិនបើព័ត៌មានសម្ងាត់នៃការចូលត្រូវបានបញ្ចូលទៅក្នុងគេហទំព័រក្លែងក្លាយ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចចូលប្រើកាបូបរបស់ជនរងគ្រោះភ្លាមៗ បង្ហូរមូលនិធិរូបិយប័ណ្ណគ្រីបតូ និងអាចសម្របសម្រួលគណនីដែលបានភ្ជាប់។
លើសពីការចូលប្រើកាបូបគឺមានហានិភ័យ។ ការបោកប្រាស់ទាំងនេះជារឿយៗព្យាយាមប្រមូលព័ត៌មានអត្តសញ្ញាណគណនីអ៊ីមែលផងដែរ។ នៅពេលដែលចូលក្នុងគណនីអ៊ីមែល អ្នកបោកប្រាស់អាច៖
- កំណត់ពាក្យសម្ងាត់ឡើងវិញសម្រាប់សេវាកម្មដែលបានភ្ជាប់ (រួមទាំងធនាគារ ប្រព័ន្ធផ្សព្វផ្សាយសង្គម ឬការផ្លាស់ប្តូរគ្រីបតូ)។
- មើលទំនាក់ទំនងរសើប ឬទិន្នន័យផ្ទាល់ខ្លួន។
- ប្រើគណនីអ៊ីមែលដែលត្រូវបានប្លន់ ដើម្បីចាប់ផ្តើមការវាយប្រហារបន្លំបន្ថែម ឬផ្សព្វផ្សាយមេរោគ។
យុទ្ធសាស្ត្រទូទៅដែលប្រើក្នុងយុទ្ធនាការបន្លំទាំងនេះ
អ្នកបោកប្រាស់ដែលនៅពីក្រោយការដកប្រាក់ MetaMask ETH ប្រើវិធីបោកប្រាស់ជាច្រើន ដើម្បីបង្កើនឱកាសនៃភាពជោគជ័យ។ យុទ្ធសាស្ត្រទូទៅមួយចំនួនរបស់ពួកគេរួមមាន:
- ការក្លែងបន្លំអ៊ីមែល និងការក្លែងបន្លំ៖
- បង្កើតអ៊ីមែលដែលប្រហាក់ប្រហែលនឹងទំនាក់ទំនងផ្លូវការពី MetaMask ឬវេទិកាគ្រីបតូផ្សេងទៀត។
- រួមបញ្ចូលទាំងម៉ាកយីហោ ពណ៌ និងទម្រង់ដែលធ្លាប់ស្គាល់ដើម្បីបង្ហាញថាគួរឱ្យទុកចិត្ត។
- ការប្រើបន្ទាត់ប្រធានបទបន្ទាន់ឬទាក់ទាញដើម្បីជំរុញសកម្មភាពភ្លាមៗ។
- ការដាក់ពង្រាយតំណ Phishing៖
- ការបង្កប់តំណខ្ពស់ ឬប៊ូតុងដែលដឹកនាំអ្នកប្រើប្រាស់ទៅកាន់ច្រកចូលក្លែងក្លាយ។
- ការលើកទឹកចិត្តឱ្យអ្នកទទួល 'ផ្ទៀងផ្ទាត់' 'ទទួលយក' ឬ 'ធានា' មូលនិធិដែលមិនដែលមាន។
- ការបិទបាំង URLs ដើម្បីមើលទៅពិតប្រាកដភ្លាមៗ ប៉ុន្តែនាំទៅដល់ដែនដែលមានគំនិតអាក្រក់។
របៀបដែលមេរោគអាចត្រូវបានរីករាលដាលតាមរយៈការបោកប្រាស់អ៊ីម៉ែលស្រដៀងគ្នា
បន្ថែមពីលើតំណភ្ជាប់បន្លំ អ៊ីមែលបោកប្រាស់បែបនេះក៏អាចបម្រើជាប្រព័ន្ធចែកចាយសម្រាប់មេរោគផងដែរ។ តួអង្គគំរាមកំហែងតែងតែប្រើវិធីសំខាន់ពីរ៖
- ឯកសារភ្ជាប់ព្យាបាទ៖
- ឯកសារភ្ជាប់ (ឧ. ឯកសារ Word, សៀវភៅបញ្ជី Excel, PDFs, ឯកសារ .exe, បណ្ណសារ ZIP/RAR) អាចនឹងត្រូវបានបង្កប់ដោយកូដព្យាបាទ។
- ការបើកឯកសារទាំងនេះអាចចាប់ផ្តើមការទាញយកដោយស្វ័យប្រវត្តិ ឬជំរុញឱ្យអ្នកប្រើប្រាស់បើកម៉ាក្រូដែលដំណើរការមេរោគ។
- តំណភ្ជាប់បញ្ជូនបន្តដ៏គ្រោះថ្នាក់៖
- តំណភ្ជាប់នៅក្នុងអ៊ីមែលអាចនាំទៅដល់គេហទំព័រដែលចាប់ផ្តើមការទាញយកមេរោគដោយស្វ័យប្រវត្តិ។
ជាជម្រើស ទំព័រទាំងនេះអាចបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យទាញយក និងដំណើរការកម្មវិធីដែលមានមេរោគដោយដៃ ក្រោមការក្លែងបន្លំនៃការផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់ពួកគេ ឬដោះស្រាយបញ្ហាសុវត្ថិភាព។
រក្សាសុវត្ថិភាព៖ ការពារខ្លួនអ្នកប្រឆាំងនឹងការបោកប្រាស់គ្រីបតូតាមអ៊ីមែល
អ្នកប្រើត្រូវបានណែនាំឱ្យព្យាបាលអ៊ីមែលដែលទាក់ទងនឹងរូបិយប័ណ្ណគ្រីបតូដែលមិនបានស្នើសុំដោយមានការប្រុងប្រយ័ត្នបំផុត។ កុំចុចលើតំណដែលមិនស្គាល់ ឬបញ្ចូលព័ត៌មានសម្ងាត់តាមរយៈសារអ៊ីមែល។ ផ្ទុយទៅវិញ តែងតែចូលប្រើសេវាកម្មគ្រីបតូដោយផ្ទាល់តាមរយៈគេហទំព័រផ្លូវការ ឬកម្មវិធីដែលអាចទុកចិត្តបាន។ លើសពីនេះ ការបើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA) ដោយប្រើពាក្យសម្ងាត់ខ្លាំង និងការត្រួតពិនិត្យសកម្មភាពគណនីជាប្រចាំអាចជួយកាត់បន្ថយហានិភ័យ។
ប្រសិនបើអ្នកសង្ស័យថាអ្នកបានទទួល ឬធ្វើអន្តរកម្មជាមួយអ៊ីមែលបន្លំដូចជាការឆបោក MetaMask ETH ការជូនដំណឹងអំពីការដកប្រាក់ សូមប្តូរពាក្យសម្ងាត់របស់អ្នកភ្លាមៗ ហើយដំណើរការការស្កេនមេរោគដ៏ទូលំទូលាយនៅលើឧបករណ៍របស់អ្នក។ តែងតែរាយការណ៍ពីការឆបោកបែបនេះទៅកាន់អាជ្ញាធរសមស្រប ឬអ្នកផ្តល់សេវា ដើម្បីជួយទប់ស្កាត់ការក្លាយជាជនរងគ្រោះបន្ថែមទៀត។