Threat Database Phishing 'កំណែ Webmail ថ្មី' អ៊ីម៉ែលបោកប្រាស់

'កំណែ Webmail ថ្មី' អ៊ីម៉ែលបោកប្រាស់

ការវិភាគនៃអ៊ីមែល 'កំណែ Webmail ថ្មី' បានសន្និដ្ឋានថាពួកគេជាសារឥតបានការដែលបានបញ្ជូនជាផ្នែកនៃយុទ្ធនាការបន្លំដែលមានគំនិតអាក្រក់។ អ៊ីមែលដែលមានសំណួរជំរុញឱ្យអ្នកទទួលផ្លាស់ប្តូរគណនី Webmail របស់ពួកគេទៅជាកំណែចុងក្រោយបំផុត។ គោលបំណងចម្បងនៃអ៊ីមែលបន្លំគឺដើម្បីបញ្ឆោតបុគ្គលម្នាក់ៗឱ្យផ្តល់ព័ត៌មានលម្អិតដ៏រសើប ដូចជាព័ត៌មានសម្ងាត់នៃការចូលគណនីអ៊ីមែលរបស់ពួកគេ។

ការបោកប្រាស់អ៊ីម៉ែល 'កំណែ Webmail ថ្មី' ព្យាយាមបញ្ឆោតអ្នកទទួល

អ៊ីមែលមានប្រធានបទ 'សំបុត្រថ្មី' ហើយត្រូវបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកទទួលដោយការជូនដំណឹងមិនពិតអំពីភាពអាចរកបាននៃកំណែថ្មីនៃ Webmail ។ សារឥតបានការព្យាយាមទាក់ទាញអ្នកទទួលដោយការសន្យានៃមុខងារប្រសើរឡើង និងមុខងារដែលប្រសើរឡើងនៅក្នុងកំណែចុងក្រោយបំផុត។ ដើម្បីបង្កើតអារម្មណ៍បន្ទាន់ អ៊ីមែលព្រមានថាការឆ្លើយឆ្លងសំខាន់ៗអាចនឹងបាត់បង់ ប្រសិនបើការប្តូរទៅកំណែថ្មីមិនត្រូវបានធ្វើឡើងក្នុងរយៈពេល 24 ម៉ោង។

វាមានសារៈសំខាន់ណាស់ក្នុងការបញ្ជាក់ថាអ៊ីមែល 'កំណែ Webmail ថ្មី' គឺជាការក្លែងបន្លំ និងមិនមានទំនាក់ទំនងជាមួយអង្គភាពស្របច្បាប់ ឬអ្នកផ្តល់សេវាណាមួយឡើយ។

នៅពេលចុចប៊ូតុង 'ប្តូរទៅកំណែគេហទំព័រថ្មី' ដែលបានផ្ដល់ឱ្យក្នុងអ៊ីមែល វាបញ្ជូនអ្នកទទួលទៅកាន់គេហទំព័របន្លំ។ គេហទំព័រនេះក្លែងធ្វើជាទំព័រចូលគណនីអ៊ីមែលពិតប្រាកដ។ រាល់លិខិតសម្គាល់ការចូលដែលបានបញ្ចូលទៅក្នុងគេហទំព័របោកបញ្ឆោតនេះត្រូវបានចាប់យក និងបញ្ជូនទៅឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដែលនៅពីក្រោយយុទ្ធនាការឆបោកនេះ។ អាស្រ័យហេតុនេះ ជនរងគ្រោះមិនត្រឹមតែប្រថុយនឹងការបាត់បង់អ៊ីមែលរបស់ពួកគេប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងបង្ហាញព័ត៌មានផ្ទាល់ខ្លួនរបស់ពួកគេផងដែរ ដែលអាចត្រូវបានកេងប្រវ័ញ្ចដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។

ផលវិបាកនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះការបោកប្រាស់នេះ លើសពីការបាត់បង់អ៊ីមែលភ្លាមៗ។ អ្នកបោកប្រាស់អាចប្រើប្រាស់ព័ត៌មានដែលបានលួចដើម្បីសម្របសម្រួលអ៊ីមែល បណ្តាញសង្គម ប្រព័ន្ធផ្សព្វផ្សាយសង្គម ឬគណនីផ្ញើសារ ដែលអនុញ្ញាតឱ្យពួកគេប្រព្រឹត្តសកម្មភាពក្លែងបន្លំផ្សេងៗ។ នេះរួមបញ្ចូលទាំងការស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគពីទំនាក់ទំនង ការផ្សព្វផ្សាយការបោកប្រាស់ និងសូម្បីតែការចែកចាយមេរោគដោយការចែករំលែកឯកសារ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់។

លើសពីនេះ គណនីហិរញ្ញវត្ថុដែលត្រូវបានសម្របសម្រួល ដូចជាធនាគារអនឡាញ វេទិកាពាណិជ្ជកម្មអេឡិចត្រូនិក ឬកាបូបលុយគ្រីបតូ អាចត្រូវបានកេងប្រវ័ញ្ចដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដើម្បីធ្វើប្រតិបត្តិការដែលគ្មានការអនុញ្ញាត ឬធ្វើការទិញតាមអ៊ីនធឺណិតក្លែងបន្លំ ដែលនាំឱ្យមានការខាតបង់ផ្នែកហិរញ្ញវត្ថុសម្រាប់ជនរងគ្រោះ។

ដូច្នេះ វាមានសារៈសំខាន់បំផុតក្នុងការរក្សាការប្រុងប្រយ័ត្ន និងការប្រុងប្រយ័ត្ននៅពេលជួបប្រទះអ៊ីមែលដូចជាសារឥតបានការ 'កំណែថ្មីនៃគេហទំព័រម៉ែល' ។ អ្នកប្រើប្រាស់មិនគួរចុចលើតំណភ្ជាប់គួរឱ្យសង្ស័យ ជៀសវាងការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន ឬព័ត៌មានសម្ងាត់ចូលនៅលើគេហទំព័រដែលមិនបានផ្ទៀងផ្ទាត់ ហើយរាយការណ៍អ៊ីមែលក្លែងបន្លំបែបនេះទៅកាន់អាជ្ញាធរសមស្រប ឬអ្នកផ្តល់សេវាអ៊ីមែលរបស់ពួកគេ។

ប្រើការប្រុងប្រយ័ត្ននៅពេលដោះស្រាយជាមួយអ៊ីមែលដែលមិនបានរំពឹងទុក

អ៊ីមែលបន្លំជាញឹកញាប់បង្ហាញសូចនាករទូទៅមួយចំនួនដែលអាចជួយអ្នកប្រើប្រាស់កំណត់អត្តសញ្ញាណពួកគេ។ តាមរយៈការស្គាល់ខ្លួនឯងជាមួយនឹងសញ្ញាទាំងនេះ បុគ្គលម្នាក់ៗអាចកាន់តែស្ទាត់ជំនាញក្នុងការទទួលស្គាល់ និងការពារខ្លួនពីការប៉ុនប៉ងបន្លំ។

សញ្ញាលេចធ្លោមួយនៃអ៊ីមែលបន្លំគឺវត្តមាននៃភាសាបន្ទាន់ ឬជាភាសាព្រមានដែលត្រូវបានរចនាឡើងដើម្បីបង្កើតអារម្មណ៍បន្ទាន់។ ជារឿយៗអ្នកបោកប្រាស់ប្រើយុទ្ធសាស្ត្រភ័យខ្លាច ដើម្បីរៀបចំអ្នកទទួលឱ្យធ្វើសកម្មភាពភ្លាមៗដោយមិនពិចារណាឱ្យបានហ្មត់ចត់អំពីភាពស្របច្បាប់នៃអ៊ីមែល។

សញ្ញា​ប្រាប់​មួយ​ទៀត​គឺ​វេយ្យាករណ៍​ខ្សោយ កំហុស​អក្ខរាវិរុទ្ធ ឬ​កង្វះ​វិជ្ជាជីវៈ​ជារួម​ក្នុង​ខ្លឹមសារ​អ៊ីមែល។ អ៊ីមែលបោកបញ្ឆោតជាញឹកញាប់មានប្រភពមកពីអ្នកនិយាយភាសាអង់គ្លេសដែលមិនមែនជាជនជាតិដើម ឬបុគ្គលដែលប្រញាប់ប្រញាល់បញ្ចូលសារ ដែលបណ្តាលឱ្យមានកំហុសផ្នែកភាសាគួរឱ្យកត់សម្គាល់។

អ៊ីមែលបន្លំជាញឹកញាប់មានអាសយដ្ឋានអ៊ីមែល ឬ URL ដែលគួរឱ្យសង្ស័យ ឬមិនត្រូវគ្នា។ ខណៈពេលដែលពួកគេអាចព្យាយាមធ្វើត្រាប់តាមអង្គការស្របច្បាប់ ការពិនិត្យដោយប្រុងប្រយ័ត្នអាចបង្ហាញពីការប្រែប្រួល ឬការផ្លាស់ប្តូរបន្តិចបន្តួចនៅក្នុងអាសយដ្ឋានអ៊ីមែល ឬដែនគេហទំព័រ។ ភាពខុសគ្នាទាំងនេះគឺបង្ហាញពីការប៉ុនប៉ងបន្លំ។

សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ឬព័ត៌មានរសើបគឺជាទង់ក្រហមដ៏សំខាន់នៅក្នុងអ៊ីមែលបន្លំ។ អង្គការស្របច្បាប់ជាធម្មតាមិនស្នើសុំទិន្នន័យសម្ងាត់ ដូចជាពាក្យសម្ងាត់ ព័ត៌មានលម្អិតហិរញ្ញវត្ថុ ឬលេខសន្តិសុខសង្គមតាមរយៈអ៊ីមែល។ ដូច្នេះ អ៊ីម៉េលណាមួយដែលស្នើសុំព័ត៌មានបែបនេះគួរតែត្រូវបានមើលដោយមានការសង្ស័យ។

លើសពីនេះទៀត អ៊ីមែលបន្លំជាញឹកញាប់មានឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនរំពឹងទុក។ ឯកសារភ្ជាប់ទាំងនេះអាចមានមេរោគ ឬស្គ្រីបព្យាបាទ ខណៈពេលដែលតំណភ្ជាប់អាចបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រក្លែងបន្លំដែលបានរចនាឡើងដើម្បីលួចព័ត៌មានរបស់ពួកគេ។ ការប្រុងប្រយ័ត្នគួរតែត្រូវបានអនុវត្តមុនពេលធ្វើអន្តរកម្មជាមួយធាតុបែបនេះ។

ជាចុងក្រោយ អង្គការស្របច្បាប់ជាធម្មតាផ្តល់ព័ត៌មានទំនាក់ទំនងដែលជាប់លាប់ និងអាចទុកចិត្តបាន។ ផ្ទុយទៅវិញ អ៊ីមែលបន្លំច្រើនតែខ្វះព័ត៌មានលម្អិតទំនាក់ទំនងត្រឹមត្រូវ ឬផ្តល់ជូនតែជម្រើសទូទៅប៉ុណ្ណោះ។ អវត្ដមាននៃព័ត៌មានទំនាក់ទំនងដែលអាចទុកចិត្តបាននេះអាចបង្កើនការសង្ស័យអំពីភាពត្រឹមត្រូវនៃអ៊ីមែល។

តាមរយៈការយល់ដឹងអំពីសញ្ញាធម្មតាទាំងនេះនៃអ៊ីមែលបន្លំ អ្នកប្រើប្រាស់អាចបង្កើនសមត្ថភាពរបស់ពួកគេក្នុងការកំណត់អត្តសញ្ញាណ និងជៀសវាងការក្លាយជាជនរងគ្រោះចំពោះការប៉ុនប៉ងក្លែងបន្លំបែបនេះ។ វាចាំបាច់ណាស់ក្នុងការអនុវត្តការប្រុងប្រយ័ត្ន ពិនិត្យដោយប្រុងប្រយ័ត្ននូវអ៊ីមែលចូល និងផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃសំណើណាមួយ មុនពេលចែករំលែកព័ត៌មានផ្ទាល់ខ្លួន ឬចុចលើតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យ។

 

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...