Threat Database Phishing ការបោកប្រាស់ 'លក្ខណៈពិសេសសុវត្ថិភាពថ្មី'

ការបោកប្រាស់ 'លក្ខណៈពិសេសសុវត្ថិភាពថ្មី'

ការវិភាគនៃអ៊ីមែល 'លក្ខណៈពិសេសសុវត្ថិភាពថ្មី' បានបង្ហាញថាវាគឺជាផ្នែកនៃប្រតិបត្តិការបន្លំដែលមានគំនិតមិនល្អ។ អ៊ីមែលនេះអះអាងថាគណនីរបស់អ្នកទទួលនឹងមិនអាចប្រើបានទេ លុះត្រាតែពួកគេធ្វើបច្ចុប្បន្នភាពវា។ តាមការពិត នេះគឺជាការប៉ុនប៉ងដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យផ្តល់ព័ត៌មានសម្ងាត់ចូលគណនីអ៊ីមែលរបស់ពួកគេទៅកាន់គេហទំព័រក្លែងបន្លំ។ គោលដៅនៃយុទ្ធសាស្ត្រនេះគឺដើម្បីទទួលបានការចូលប្រើទិន្នន័យផ្ទាល់ខ្លួន ដែលអាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារអាចប្រមូលប្រាក់ ឬធ្វើសកម្មភាពក្លែងបន្លំផ្សេងទៀត។ វាមានសារៈសំខាន់ណាស់សម្រាប់អ្នកប្រើប្រាស់ក្នុងការដឹងអំពីយុទ្ធសាស្ត្រទាំងនេះ និងចាត់វិធានការដើម្បីការពារខ្លួនពីការក្លាយជាជនរងគ្រោះ។

ការអះអាងក្លែងក្លាយត្រូវបានរកឃើញនៅក្នុង 'លក្ខណៈពិសេសសុវត្ថិភាពថ្មី' អ៊ីមែលបោកប្រាស់

ការបោកប្រាស់ 'លក្ខណៈពិសេសសុវត្ថិភាពថ្មី' គឺជាយុទ្ធនាការអ៊ីមែលគំរាមកំហែងដែលកំណត់គោលដៅអ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យ។ អ៊ីមែលជូនដំណឹងដល់អ្នកទទួលថាមុខងារសុវត្ថិភាពថ្មីត្រូវបានអនុវត្តនៅលើវេទិកាអ៊ីមែលជាក់លាក់របស់ពួកគេ និងមជ្ឈមណ្ឌលគ្រប់គ្រងរបស់វា ហើយស្នើសុំឱ្យពួកគេពិនិត្យមើល និងធ្វើបច្ចុប្បន្នភាពគណនីរបស់ពួកគេមុនថ្ងៃកំណត់ជាក់លាក់មួយ បើមិនដូច្នេះទេ ពួកវានឹងក្លាយទៅជាមិនអាចប្រើបាន និងត្រូវបានលុបចេញ។

ទោះយ៉ាងណាក៏ដោយ នៅពេលដែលអ្នកប្រើប្រាស់ចុចប៊ូតុង 'ធ្វើបច្ចុប្បន្នភាពព័ត៌មាន →' ពួកគេត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័របន្លំដែលធ្វើត្រាប់តាមទំព័រចូលគណនីអ៊ីមែលរបស់អ្នកទទួល។ គេហទំព័រនេះត្រូវបានរចនាឡើងដើម្បីកត់ត្រាព័ត៌មានណាមួយដែលបានបញ្ចូលទៅក្នុងវា ដូចជាអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់។

ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដែលនៅពីក្រោយយុទ្ធសាស្ត្រនេះអាចបង្កការខូចខាតច្រើនជាងការប្រមូលគណនីអ៊ីមែល – ពួកគេក៏អាចប៉ុនប៉ងលួចគណនីផ្សេងទៀតរបស់ជនរងគ្រោះដែលបានចុះឈ្មោះតាមរយៈអ៊ីមែលដែលត្រូវបានសម្របសម្រួលផងដែរ។ ឧទាហរណ៍ គណនីទំនាក់ទំនងដែលប្រមូលបាន (ឧទាហរណ៍ អ៊ីមែល បណ្តាញសង្គម/ប្រព័ន្ធផ្សព្វផ្សាយ អ្នកនាំសារ វេទិកា) អាចត្រូវបានប្រើដើម្បីសុំទំនាក់ទំនងសម្រាប់កម្ចី ឬផ្សព្វផ្សាយគម្រោង។ ខណៈពេលដែលគណនីដែលទាក់ទងនឹងហិរញ្ញវត្ថុ (ឧទាហរណ៍ ធនាគារអនឡាញ ពាណិជ្ជកម្មអេឡិចត្រូនិក) អាចត្រូវបានប្រើដើម្បីធ្វើប្រតិបត្តិការ ឬការទិញដោយគ្មានការអនុញ្ញាត។ សរុបមក ការជឿជាក់លើអ៊ីមែលដូចជា 'លក្ខណៈពិសេសសុវត្ថិភាពថ្មី' អាចនាំឱ្យមានការគំរាមកំហែងឯកជនភាពធ្ងន់ធ្ងរ ការបាត់បង់ហិរញ្ញវត្ថុ និងសូម្បីតែការលួចអត្តសញ្ញាណ។

សញ្ញាធម្មតានៃអ៊ីមែលបន្លំ

រឿងដំបូងដែលត្រូវប្រយ័ត្នជាមួយអ៊ីមែលដែលអ្នកទទួលបានគឺកំហុសវេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធ។ ក្រុមហ៊ុនស្របច្បាប់ជាធម្មតាយកចិត្តទុកដាក់ក្នុងការធានាថាខ្លឹមសាររបស់ពួកគេអានយ៉ាងច្បាស់ និងត្រឹមត្រូវ ដូច្នេះសារអ៊ីមែលដែលមានការវាយអក្សរច្រើនពេកអាចជាសូចនាករថាវាមិនមែនមកពីអ្នកណាដែលវាទាមទារនោះទេ។

សញ្ញាមួយទៀតនៃការវាយប្រហារដោយបន្លំគឺនៅពេលដែលអ៊ីមែលបង្កើតអារម្មណ៍បន្ទាន់ ដោយជំរុញឱ្យអ្នកទទួលធ្វើសកម្មភាពមួយចំនួនយ៉ាងឆាប់រហ័ស។ ជារឿយៗ វានឹងត្រូវបានសួរដោយបើកចំហសម្រាប់ប្រភេទទិន្នន័យហិរញ្ញវត្ថុមួយចំនួន ដូចជាព័ត៌មានលម្អិតរបស់ធនាគារ ឬលេខប័ណ្ណឥណទាន — អ្វីមួយដែលគ្មានក្រុមហ៊ុនដែលអាចទុកចិត្តបាននឹងធ្វើតាមរយៈអ៊ីមែល។

អ៊ីមែលបោកបញ្ឆោតជារឿយៗជំរុញឱ្យអ្នកទទួលធ្វើតាមតំណខ្ពស់ដែលដាក់ក្នុងអត្ថបទតួ ដែលនៅពេលចុចលើវានាំអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រដែលមិនមានសុវត្ថិភាព។ វិបផតថលបន្លំអាចមើលទៅស្រដៀងនឹងទំព័រដែលជនរងគ្រោះរំពឹងថានឹងឃើញ។ ទោះយ៉ាងណាក៏ដោយ រាល់ព័ត៌មានដែលបានបញ្ចូលទៅក្នុងទំព័រដែលមិនមានសុវត្ថិភាព នឹងមានសម្រាប់អ្នកបោកប្រាស់។ វាតែងតែជាការអនុវត្តល្អបំផុតក្នុងការដាក់កណ្ដុររបស់អ្នកលើតំណណាមួយ មុនពេលចុចលើពួកវា ក្នុងករណីដែលពួកគេត្រូវបានក្លែងបន្លំ ហើយមិននាំអ្នកទៅកន្លែងដែលពួកគេទាមទារ។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...