មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing លេខកូដសម្ងាត់ផុតកំណត់ថ្ងៃនេះ ឆបោកតាមអ៊ីមែល

លេខកូដសម្ងាត់ផុតកំណត់ថ្ងៃនេះ ឆបោកតាមអ៊ីមែល

តាមការស៊ើបអង្កេត វាត្រូវបានគេកំណត់ថា អ៊ីមែល 'Pass-code ផុតកំណត់ថ្ងៃនេះ' គឺជាផ្នែកមួយនៃយុទ្ធសាស្ត្របន្លំដែលកំណត់គោលដៅអ្នកប្រើប្រាស់ដែលមិនសង្ស័យ។ អ៊ីមែលទាំងនេះត្រូវបានរចនាឡើងដើម្បីបង្ហាញជាការជូនដំណឹងពីអ្នកផ្តល់សេវាអ៊ីមែលស្របច្បាប់។ អ្នកបោកប្រាស់ដែលទទួលខុសត្រូវចំពោះអ៊ីមែលទាំងនេះ មានគោលបំណងបញ្ឆោតអ្នកទទួលឱ្យចូលទៅកាន់គេហទំព័រក្លែងក្លាយ ដែលពួកគេត្រូវបានជំរុញឱ្យបង្ហាញព័ត៌មានផ្ទាល់ខ្លួន។

លេខកូដសម្ងាត់ផុតកំណត់ថ្ងៃនេះ ការឆបោកតាមអ៊ីមែលអាចសម្របសម្រួលព័ត៌មានអ្នកប្រើប្រាស់សំខាន់ៗ

អ៊ីមែលបន្លំទាំងនេះត្រូវបានបង្កើតឡើងដើម្បីបង្កើតអារម្មណ៍បន្ទាន់ដោយអះអាងថាលេខកូដសម្ងាត់គណនីអ៊ីមែលរបស់អ្នកទទួលជិតផុតកំណត់ហើយ។ ពួកគេជំរុញឱ្យអ្នកទទួលធ្វើបច្ចុប្បន្នភាពគណនីរបស់ពួកគេភ្លាមៗ ឬបន្តប្រើពាក្យសម្ងាត់បច្ចុប្បន្នរបស់ពួកគេ។ អ៊ីមែលជាធម្មតាមានតំណភ្ជាប់ ឬប៊ូតុង 'រក្សាពាក្យសម្ងាត់បច្ចុប្បន្ន' ដែលត្រូវបានរចនាឡើងដើម្បីដឹកនាំអ្នកប្រើប្រាស់ទៅកាន់ទំព័របណ្តាញបន្លំ។

នៅពេលចុចលើតំណ អ្នកទទួលត្រូវបាននាំទៅកាន់គេហទំព័រដែលទាក់ទងនឹងការក្លែងបន្លំ ដែលធ្វើត្រាប់តាមច្រកចូលស្របច្បាប់សម្រាប់គណនីអ៊ីមែលរបស់ពួកគេ។ ទំព័រ​បន្លំ​ជំរុញ​ឱ្យ​អ្នក​ទស្សនា​ផ្ដល់​ព័ត៌មាន​សម្ងាត់​ចូល​គណនី​អ៊ីមែល​របស់​ពួកគេ (ឈ្មោះ​អ្នក​ប្រើ និង​ពាក្យ​សម្ងាត់)។ នៅពេលដែលបានបញ្ចូលព័ត៌មាននេះត្រូវបានចាប់យក និងផ្ញើទៅកាន់តួអង្គដែលទាក់ទងនឹងការក្លែងបន្លំនៅពីក្រោយយុទ្ធសាស្ត្រនេះ។

ផល​ប៉ះ​ពាល់​នៃ​ការ​ធ្លាក់​ខ្លួន​ជា​ជន​រង​គ្រោះ​ចំពោះ​ឧបាយកល​នេះ​អាច​ធ្ងន់ធ្ងរ។ អ្នកក្លែងបន្លំអាចទាញយកព័ត៌មានសម្ងាត់ចូលគណនីអ៊ីមែលដែលប្រមូលបានតាមវិធីជាច្រើន។ ទីមួយ ពួកគេអាចរុះរើតាមរយៈគណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួលសម្រាប់ព័ត៌មានរសើប ដែលបន្ទាប់មកអាចត្រូវបានប្រើដើម្បីចាប់ផ្តើមការវាយប្រហារបន្លំបន្ថែមទៀត យុទ្ធនាការសារឥតបានការ ឬចែកចាយមេរោគទៅកាន់ទំនាក់ទំនងរបស់ជនរងគ្រោះ។

ជាងនេះទៅទៀត អ្នកបោកប្រាស់អាចប៉ុនប៉ងចូលប្រើប្រព័ន្ធផ្សព្វផ្សាយសង្គមរបស់ជនរងគ្រោះ និងគណនីអនឡាញផ្សេងទៀតដោយគ្មានការអនុញ្ញាត ដោយប្រើព័ត៌មានសម្ងាត់ដែលលួចបន្លំ។ ការចូលប្រើដោយគ្មានការអនុញ្ញាតនេះអាចនាំឱ្យមានផលវិបាកបន្ថែម ដូចជាការបាត់បង់ហិរញ្ញវត្ថុ ឬការលួចអត្តសញ្ញាណ។ លើសពីនេះ ទិន្នន័យដែលប្រមូលបានពីការវាយប្រហារដោយបន្លំអាចត្រូវបានលក់ទៅឱ្យឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតផ្សេងទៀតនៅលើ Dark Web ដែលបង្ហាញឱ្យឃើញជនរងគ្រោះនូវហានិភ័យកាន់តែច្រើន។

ដើម្បីការពារប្រឆាំងនឹងការគំរាមកំហែងបែបនេះ វាមានសារៈសំខាន់ណាស់ក្នុងការទទួលស្គាល់សញ្ញានៃអ៊ីមែលបន្លំ និងជៀសវាងការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនតាមរយៈអ៊ីមែល ឬនៅលើគេហទំព័រគួរឱ្យសង្ស័យដែលបង្ហាញនៅក្នុងអ៊ីមែលទាំងនេះ។ តាមរយៈការប្រុងប្រយ័ត្ន និងអនុវត្តការប្រុងប្រយ័ត្ន បុគ្គលម្នាក់ៗអាចការពារខ្លួនពីការបាត់បង់ប្រាក់ ប៉ះពាល់ដល់ការចូលប្រើគណនីអនឡាញ ឬជួបប្រទះបញ្ហាទាក់ទងនឹងសុវត្ថិភាពផ្សេងទៀត។

អ្នក​ប្រើ​គួរ​តែ​ប្រុង​ប្រយ័ត្ន​ជា​និច្ច​នៅ​ពេល​ដែល​ដោះស្រាយ​ជាមួយ​នឹង​អ៊ីមែល​ដែល​មិន​បាន​រំពឹង​ទុក

ការទទួលស្គាល់ការបោកប្រាស់ ឬអ៊ីមែលបន្លំគឺមានសារៈសំខាន់ណាស់សម្រាប់ការការពារខ្លួនពីការគំរាមកំហែងតាមអ៊ីនធឺណិតផ្សេងៗ។ នេះគឺជាទង់ក្រហមសំខាន់ៗមួយចំនួនដែលអាចជួយអ្នកប្រើប្រាស់កំណត់អត្តសញ្ញាណអ៊ីមែលដែលអាចក្លែងបន្លំបាន៖

  • អ៊ីមែលដែលមិនបានស្នើសុំ ឬមិនបានរំពឹងទុក ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលអ្នកមិនបានផ្តួចផ្តើម ឬមិនបានរំពឹងទុក។ ប្រសិនបើអ្នកទទួលបានអ៊ីមែលដែលទាមទារឱ្យមានសកម្មភាពបន្ទាន់ ឬផ្តល់រង្វាន់ ឬរង្វាន់ដែលមិនរំពឹងទុក វាអាចជាការប៉ុនប៉ងបន្លំ។
  • ភាពបន្ទាន់ ឬការគំរាមកំហែង ៖ ជារឿយៗអ៊ីមែលបន្លំធ្វើឱ្យមានអារម្មណ៍បន្ទាន់ដោយទាមទារឱ្យមានសកម្មភាពភ្លាមៗ ដើម្បីជៀសវាងផលវិបាកដូចជាការបិទគណនី ការផ្អាក ឬបញ្ហាផ្លូវច្បាប់ជាដើម។ ពួកគេអាចប្រើភាសាគំរាមកំហែងដើម្បីដាក់សម្ពាធអ្នកទទួលឱ្យឆ្លើយតបយ៉ាងឆាប់រហ័ស។
  • អក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍មិនល្អ ៖ អ៊ីមែលបន្លំជាច្រើនមានកំហុសអក្ខរាវិរុទ្ធ ឬវេយ្យាករណ៍គួរឲ្យកត់សម្គាល់។ អង្គការស្របច្បាប់ជាធម្មតារក្សាបាននូវស្តង់ដារភាសាខ្ពស់ជាងមុននៅក្នុងការទំនាក់ទំនងរបស់ពួកគេ។
  • ការសួរសុខទុក្ខ ឬជំរាបសួរទូទៅ ៖ អ៊ីមែលបោកបញ្ឆោតតែងតែប្រើការស្វាគមន៍ទូទៅដូចជា 'អតិថិជនជាទីគោរព' ជំនួសឱ្យការបញ្ជូនអាសយដ្ឋានទៅកាន់អ្នកទទួលតាមឈ្មោះ។ ស្ថាប័នស្របច្បាប់ជាធម្មតាកំណត់អ៊ីមែលរបស់ពួកគេផ្ទាល់ជាមួយនឹងឈ្មោះរបស់អ្នកទទួល។
  • តំណភ្ជាប់គួរឱ្យសង្ស័យ ឬឯកសារភ្ជាប់ ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលមានតំណភ្ជាប់ ឬឯកសារភ្ជាប់ដែលមិនបានរំពឹងទុក ជាពិសេសពីអ្នកផ្ញើដែលមិនស្គាល់។ ដាក់លើតំណ (ដោយមិនចាំបាច់ចុច) ដើម្បីពិនិត្យមើលភាពស្របច្បាប់របស់ URL ។ តំណភ្ជាប់បន្លំជាញឹកញាប់ស្រដៀងនឹង URLs ស្របច្បាប់ ប៉ុន្តែនាំទៅដល់គេហទំព័រព្យាបាទ។
  • ព័ត៌មានអ្នកផ្ញើមិនត្រូវគ្នា ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ៊ីមែលបន្លំអាចប្រើអាសយដ្ឋានអ៊ីមែលក្លែងក្លាយ ឬផ្លាស់ប្តូរបន្តិចបន្តួច ដែលស្រដៀងនឹងអាសយដ្ឋានស្របច្បាប់។
  • សំណើសុំព័ត៌មានផ្ទាល់ខ្លួន ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលស្នើសុំព័ត៌មានរសើប ដូចជាពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទាន ឬព័ត៌មានសម្ងាត់គណនី។ អង្គការស្របច្បាប់មិនស្នើសុំព័ត៌មានបែបនេះតាមរយៈអ៊ីមែលទេ។
  • អ្នកផ្ញើ ឬដែនមិនធម្មតា ៖ ផ្ទៀងផ្ទាត់អត្តសញ្ញាណ និងដែនរបស់អ្នកផ្ញើ។ អ៊ីមែល​បន្លំ​អាច​ប្រើ​ដែន​ដែល​មើល​ទៅ​ស្រដៀង​នឹង​ដែន​ស្រប​ច្បាប់ ប៉ុន្តែ​មាន​ការ​ប្រែ​ប្រួល​តិច​តួច​ឬ​អក្ខរាវិរុទ្ធ។
  • ការស្នើសុំប្រាក់ ឬការទូទាត់ដែលមិនរំពឹងទុក ៖ អ៊ីមែលបន្លំអាចស្នើសុំការទូទាត់ ការបរិច្ចាគ ឬផ្ទេរប្រាក់។ តែងតែផ្ទៀងផ្ទាត់សំណើបែបនេះតាមរយៈមធ្យោបាយឯករាជ្យ មុនពេលធ្វើសកម្មភាពណាមួយ។
  • ល្អពេកក្នុងការផ្តល់ជូនពិត ៖ អ៊ីមែលដែលសន្យាថានឹងផ្តល់ជូនរង្វាន់ រង្វាន់ ឬរង្វាន់ដែលមិនគួរឱ្យជឿសម្រាប់ការខិតខំប្រឹងប្រែងតិចតួច ឬគ្មានគឺជាការប៉ុនប៉ងបន្លំដែលត្រូវបានរចនាឡើងដើម្បីទាក់ទាញអ្នកទទួលឱ្យបង្ហាញព័ត៌មានផ្ទាល់ខ្លួន។
  • ការគំរាមកំហែងនៃផលវិបាក ៖ អ៊ីមែលបន្លំអាចគំរាមកំហែងដល់ផលវិបាក ប្រសិនបើអ្នកទទួលមិនគោរពតាមសំណើ។ អង្គការស្របច្បាប់ជាធម្មតាមិនប្រើការគំរាមកំហែងនៅក្នុងការទំនាក់ទំនងរបស់ពួកគេទេ។
  • តាមរយៈការប្រុងប្រយ័ត្ន និងទទួលស្គាល់ទង់ក្រហមទាំងនេះ អ្នកប្រើប្រាស់អាចការពារខ្លួនពីការធ្លាក់ខ្លួនជាជនរងគ្រោះទៅនឹងល្បិចបោកបញ្ឆោត និងការគំរាមកំហែងតាមអ៊ីនធឺណិតផ្សេងទៀត។ ពិនិត្យភាពត្រឹមត្រូវនៃអ៊ីមែលជានិច្ច មុនពេលចុចលើតំណ បើកឯកសារភ្ជាប់ ឬផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនណាមួយ។


    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...