មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing ការជូនដំណឹងសារថ្មី អ៊ីម៉ែលបោកប្រាស់

ការជូនដំណឹងសារថ្មី អ៊ីម៉ែលបោកប្រាស់

បន្ទាប់ពីការត្រួតពិនិត្យយ៉ាងម៉ត់ចត់ដោយអ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិត វាត្រូវបានសន្និដ្ឋានថាសារទាំងនេះគឺជាផ្នែកមួយនៃយុទ្ធនាការបោកប្រាស់។ អ៊ីមែល​ក្លែង​ក្លាយ​ជា​ការ​ជូន​ដំណឹង​ពី​ក្រុមហ៊ុន​ផ្ដល់​សេវា​អ៊ីមែល​ល្បី​ឈ្មោះ។ គោលបំណងចម្បងរបស់ពួកគេគឺដើម្បីបញ្ឆោតអ្នកទទួលឱ្យចូលទៅកាន់គេហទំព័របន្លំ និងការបំភាន់ព័ត៌មានផ្ទាល់ខ្លួន។ វាត្រូវបានណែនាំយ៉ាងមុតមាំថាអ្នកទទួលបដិសេធពីការចុចលើតំណភ្ជាប់ណាមួយដែលមាននៅក្នុងអ៊ីមែលទាំងនេះ ឬចូលរួមជាមួយពួកគេក្នុងគ្រប់រូបភាព។

ការបោកប្រាស់អ៊ីមែលជូនដំណឹងសារថ្មីស្វែងរកព័ត៌មានរសើបពីអ្នកប្រើប្រាស់

អ៊ីមែល​អះអាង​ដោយ​មិន​ពិត​ថា​អ្នក​ទទួល​មាន​សារ​មិន​ទាន់​សម្រេច​ចំនួន​ប្រាំមួយ ហើយ​ជំរុញ​ឱ្យ​មាន​សកម្មភាព​ជា​បន្ទាន់​ដើម្បី​ស្ដារ​ការ​ចូល​ប្រើ​មុខងារ​អ៊ីមែល​របស់​ពួកគេ។ ពួកគេបញ្ជាក់ថាសារទាំងនេះបានកំពុងរង់ចាំការចែកចាយចាប់តាំងពីកាលបរិច្ឆេទ និងពេលវេលាជាក់លាក់ណាមួយ ដែលជំរុញឱ្យអ្នកទទួលចុចប៊ូតុង 'ចុះឈ្មោះចូល' ដើម្បីដោះស្រាយបញ្ហា។ ទោះជាយ៉ាងណាក៏ដោយ ប៊ូតុងនេះបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័របន្លំដែលត្រូវបានរចនាឡើងដើម្បីចាប់យកព័ត៌មានសម្ងាត់នៃការចូលដោយខុសច្បាប់។

នៅពេលដែលនៅលើគេហទំព័របន្លំ អ្នកប្រើប្រាស់ត្រូវបានជម្រុញឱ្យវាយបញ្ចូលអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់របស់ពួកគេ ដើម្បីបន្តដំណើរការចូលដែលសន្មត់ថាចូល។ ទោះជាយ៉ាងណាក៏ដោយ ព័ត៌មានលម្អិតដែលបានបញ្ចូលទាំងនេះ ជំនួសឱ្យការបញ្ជូនដោយផ្ទាល់ទៅអ្នកបោកប្រាស់។ ការលួចព័ត៌មានសម្ងាត់នៃការចូលគណនីអ៊ីមែលបង្កហានិភ័យជាច្រើន ដោយសារអ្នកបោកប្រាស់អាចទាញយកព័ត៌មាននេះសម្រាប់គោលបំណងមិនសមរម្យផ្សេងៗ។

ជាឧទាហរណ៍ អ្នកក្លែងបន្លំអាចបោកប្រាស់តាមរយៈព័ត៌មានផ្ទាល់ខ្លួនដែលមាននៅក្នុងអ៊ីមែល ឬប្រើគណនីដែលត្រូវបានសម្របសម្រួលដើម្បីផ្សព្វផ្សាយអ៊ីមែលបន្លំ ឬចែកចាយមេរោគដល់ទំនាក់ទំនង។ លើសពីនេះ ពួកគេអាចព្យាយាមចូលប្រើប្រាស់ប្រព័ន្ធផ្សព្វផ្សាយសង្គមរបស់ជនរងគ្រោះ និងគណនីអនឡាញផ្សេងទៀតដោយគ្មានការអនុញ្ញាត ដែលនាំឱ្យមានផលវិបាកបន្ថែមទៀតដូចជាការបាត់បង់ហិរញ្ញវត្ថុ និងការលួចអត្តសញ្ញាណជាដើម។

ជាងនេះទៅទៀត អ្នកបោកប្រាស់អាចជ្រើសរើសលក់ព័ត៌មានចូលលួចទៅឱ្យភាគីទីបី ដោយធ្វើឱ្យមានផលវិបាកធ្ងន់ធ្ងរសម្រាប់ជនរងគ្រោះ។ ដូច្នេះ អ្នកទទួលត្រូវបានណែនាំយ៉ាងមុតមាំឱ្យអនុវត្តការប្រុងប្រយ័ត្ន និងធ្វើឱ្យមានសុពលភាពនៃភាពត្រឹមត្រូវនៃអ៊ីមែលបែបនេះ មុនពេលធ្វើសកម្មភាពណាមួយដើម្បីឆ្លើយតបទៅនឹងពួកគេ។

ទង់ក្រហមដែលអាចជួយអ្នកប្រើប្រាស់ជៀសវាងការលួចបន្លំ និងការក្លែងបន្លំអ៊ីម៉ែល

ការទទួលស្គាល់ទង់ក្រហមនៅក្នុងអ៊ីមែលមានសារៈសំខាន់ណាស់សម្រាប់ការជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃការបន្លំ និងការប៉ុនប៉ងក្លែងបន្លំ។ នេះគឺជាទង់ក្រហមសំខាន់ៗមួយចំនួន ដែលអ្នកប្រើប្រាស់គួរយល់ដឹង៖

  • អាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ៊ីមែលបន្លំជាញឹកញាប់បានមកពីអាសយដ្ឋានដែលធ្វើត្រាប់តាមប្រភពស្របច្បាប់ ប៉ុន្តែមានអក្ខរាវិរុទ្ធ ឬការផ្លាស់ប្តូរបន្តិចបន្តួច។
  • ភាសាបន្ទាន់ ឬគំរាមកំហែង ៖ ត្រូវប្រយ័ត្នចំពោះអ៊ីមែលដែលប្រើភាសាបន្ទាន់ ឬគំរាមកំហែងដើម្បីជម្រុញសកម្មភាពភ្លាមៗ។ អ៊ីមែលបោកបញ្ឆោតជាធម្មតានាំមកនូវអារម្មណ៍បន្ទាន់មួយដើម្បីដាក់សម្ពាធអ្នកទទួលឱ្យឆ្លើយតបដោយមិនគិត។
  • សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ៖ អង្គការស្របច្បាប់ជាធម្មតាមិនស្នើសុំព័ត៌មានផ្ទាល់ខ្លួនដ៏រសើបតាមរយៈអ៊ីមែលទេ។ សូមប្រុងប្រយ័ត្នចំពោះអ៊ីមែលដែលស្នើសុំពាក្យសម្ងាត់ លេខគណនី ឬព័ត៌មានលម្អិតសម្ងាត់ផ្សេងទៀត។
  • ឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនបានស្នើសុំ ៖ ជៀសវាងការចុចលើឯកសារភ្ជាប់ ឬតំណភ្ជាប់ក្នុងអ៊ីមែលពីប្រភពមិនស្គាល់ ឬមិនគួរឱ្យទុកចិត្ត។ ពួកវាអាចនាំទៅដល់គេហទំព័រដែលមិនមានសុវត្ថិភាព ឬទាញយកមេរោគមកលើឧបករណ៍របស់អ្នក។
  • ការសួរសុខទុក្ខទូទៅ ៖ អ៊ីមែលបោកបញ្ឆោតជាធម្មតាប្រើការស្វាគមន៍ទូទៅដូចជា 'អ្នកប្រើប្រាស់ជាទីគោរព' ជំនួសឱ្យអាសយដ្ឋានអ្នកទទួលតាមឈ្មោះ។ អង្គការស្របច្បាប់ជាធម្មតាកំណត់ទំនាក់ទំនងផ្ទាល់ខ្លួន។
  • អក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍មិនល្អ ៖ អ៊ីមែលបន្លំជាញឹកញាប់មានកំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍។ ខណៈពេលដែលកំហុសអាចកើតឡើង កំហុសញឹកញាប់អាចបង្ហាញពីការប៉ុនប៉ងបន្លំ។
  • ការផ្តល់ជូន ឬរង្វាន់ដែលមិនបានស្នើសុំ ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលផ្តល់រង្វាន់ដែលមិនរំពឹងទុក ការឈ្នះឆ្នោត ឬការផ្តល់ជូនការងារដែលមិនមានការស្នើសុំ។ ទាំងនេះគឺជាយុទ្ធសាស្ត្រទូទៅដែលប្រើដើម្បីទាក់ទាញជនរងគ្រោះឱ្យចូលទៅក្នុងគ្រោងការណ៍បន្លំ។
  • URL ដែលមិនត្រូវគ្នា ៖ ដាក់កណ្ដុររបស់អ្នកលើតំណភ្ជាប់ក្នុងអ៊ីមែល ដើម្បីមើល URL គោលដៅជាមុន។ ប្រសិនបើអាសយដ្ឋានតំណមិនត្រូវគ្នានឹងគេហទំព័រដែលបានរាយការណ៍ ឬមើលទៅគួរឱ្យសង្ស័យ វាអាចជាការប៉ុនប៉ងបន្លំ។
  • ឯកសារភ្ជាប់ ឬទាញយកដែលមិនបានរំពឹងទុក ៖ អនុវត្តការប្រុងប្រយ័ត្ននៅពេលទទួលបានឯកសារភ្ជាប់ដែលមិនបានរំពឹងទុក ឬការទាញយក ជាពិសេសប្រសិនបើវាជាឯកសារដែលបានបង្ហាប់ ឬឯកសារ (.exe) ដែលអាចប្រតិបត្តិបាន។ ទាំងនេះអាចមានមេរោគ។

តាមរយៈការរក្សាការប្រុងប្រយ័ត្ន និងយកចិត្តទុកដាក់ចំពោះទង់ក្រហមទាំងនេះ អ្នកប្រើប្រាស់កុំព្យូទ័រអាចការពារខ្លួនបានប្រសើរជាងមុនពីការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារការលួចបន្លំ និងអ៊ីមែលក្លែងបន្លំ។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...