មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing ចំណាំផ្ញើប្រាក់តាមអ៊ីមែលបោកប្រាស់

ចំណាំផ្ញើប្រាក់តាមអ៊ីមែលបោកប្រាស់

អ៊ីមែលក្លែងបន្លំ ដែលជាការបោកបញ្ឆោតតាមអ៊ីនធឺណិតដែលរីករាលដាល តំណាងឱ្យហានិភ័យយ៉ាងសំខាន់ចំពោះបុគ្គល និងស្ថាប័នទូទាំងពិភពលោក។ ជាមួយនឹងយុទ្ធសាស្ត្រស្មុគ្រស្មាញ និងខ្លឹមសារបោកបញ្ឆោត អ៊ីមែលទាំងនេះមានគោលបំណងទាញយកការជឿទុកចិត្តរបស់អ្នកទទួល និងទាញយកព័ត៌មានរសើបសម្រាប់គោលបំណងមិនមានសុវត្ថិភាព។

អ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតបានត្រួតពិនិត្យអ៊ីមែលផ្ញើប្រាក់កំណត់ចំណាំយ៉ាងម៉ត់ចត់ និងបញ្ជាក់យ៉ាងច្បាស់ថាជាផ្នែកនៃប្រតិបត្តិការក្លែងបន្លំ។ សារទាំងនេះត្រូវបានរៀបចំយ៉ាងល្អិតល្អន់ដោយតួអង្គពាក់ព័ន្ធនឹងការក្លែងបន្លំដែលមានចេតនាតែមួយគត់ក្នុងការប្រមូលព័ត៌មានផ្ទាល់ខ្លួនពីអ្នកទទួលដែលមិនមានការសង្ស័យ។ អ៊ីមែលមានធាតុបញ្ឆោត រួមទាំងតំណភ្ជាប់ដែលក្លែងបន្លំជាឯកសារភ្ជាប់ ដែលនាំទៅដល់ទំព័របន្លំដែលបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកទទួល។ វាជាការចាំបាច់សម្រាប់អ្នកទទួលដើម្បីអនុវត្តការប្រុងប្រយ័ត្ន និងបដិសេធពីការឆ្លើយតប ឬធ្វើអន្តរកម្មជាមួយខ្លឹមសារនៃអ៊ីមែលបែបនេះ ដើម្បីជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃគម្រោងក្លែងបន្លំ។

ការបោកប្រាស់តាមអ៊ីមែល កំណត់ចំណាំផ្ញើប្រាក់ ស្វែងរកការបញ្ឆោតអ្នកទទួលឱ្យចូលទៅក្នុងការបែងចែកព័ត៌មានលម្អិតដែលរសើប

អ៊ីមែលក្លែងបន្លំទាំងនេះបង្ហាញខ្លួនឯងថាមានឯកសារភ្ជាប់លិខិតផ្ទេរប្រាក់ ដែលសន្យាថាអ្នកទទួលការទូទាត់នាពេលខាងមុខនឹងត្រូវបានឆ្លុះបញ្ចាំងនៅក្នុងគណនីរបស់ពួកគេក្នុងរយៈពេលពីរថ្ងៃ។ ពួកគេណែនាំអ្នកទទួលឱ្យទាញយកឯកសារភ្ជាប់ដែលមានឈ្មោះថា 'Remittance_note.pdf' ដោយចុចលើតំណ 'ទាញយកដើម្បីមើលជាមុន' ដែលបានផ្តល់ឱ្យ។ ទោះជាយ៉ាងណាក៏ដោយ នៅពេលត្រួតពិនិត្យ វាក្លាយជាភស្តុតាងដែលថាមិនមានឯកសារពិតប្រាកដដែលភ្ជាប់ទៅនឹងអ៊ីមែលនេះទេ។

ជំនួសមកវិញ ការចុចលើតំណនៅក្នុងអ៊ីមែលក្លែងបន្លំទាំងនេះ បញ្ជូនអ្នកទទួលទៅកាន់ទំព័របណ្តាញដែលទាក់ទងនឹងការក្លែងបន្លំ។ ទំព័របណ្តាញនេះបង្ហាញឯកសារមិនច្បាស់នៅផ្ទៃខាងក្រោយ និងជំរុញឱ្យអ្នកប្រើប្រាស់បំពេញទម្រង់ចុះឈ្មោះក្លែងក្លាយដែលស្នើសុំអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់របស់ពួកគេដើម្បីមើលឯកសារដោយអះអាង។ ដោយមិនដឹងពីអ្នកទទួល ព័ត៌មានដែលបានបញ្ចូលនៅលើទំព័របន្លំនេះត្រូវបានផ្ញើដោយផ្ទាល់ទៅអ្នកបោកប្រាស់ ដែលអាចកេងប្រវ័ញ្ចវាសម្រាប់គោលបំណងបង្កគ្រោះថ្នាក់។

នៅពេលដែលជនក្លែងបន្លំទទួលបានលិខិតសម្គាល់ដែលប្រមូលបាន ពួកគេអាចចូលទៅកាន់គណនីជនរងគ្រោះ និងទាញយកព័ត៌មានលម្អិតឯកជន ដូចជាទិន្នន័យហិរញ្ញវត្ថុ លេខសន្តិសុខសង្គម និងព័ត៌មានផ្ទាល់ខ្លួនផ្សេងទៀត។ លើសពីនេះ អ្នកបោកប្រាស់អាចលួចចូលគណនីរបស់ជនរងគ្រោះ ដើម្បីផ្ញើសារឥតបានការ អ៊ីមែលបន្លំ ឬតំណដែលមិនមានសុវត្ថិភាពទៅកាន់ទំនាក់ទំនងរបស់ពួកគេ។ លើសពីនេះ ពួកគេអាចជ្រើសរើសលក់ព័ត៌មានសម្ងាត់ដែលប្រមូលបានទាំងនេះនៅលើ Dark Web ដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតផ្សេងទៀតអាចទិញ និងប្រើប្រាស់ពួកវាសម្រាប់សកម្មភាពមិនសមរម្យរបស់ពួកគេ។

សរុបសេចក្តីមក ការប្រើប្រាស់មិនត្រឹមត្រូវនៃលិខិតសម្គាល់ការចូលដែលប្រមូលបានបង្ហាញពីហានិភ័យយ៉ាងសំខាន់ដល់បុគ្គលម្នាក់ៗ ដែលអាចបណ្តាលឱ្យមានការខាតបង់ផ្នែកហិរញ្ញវត្ថុ ការលួចអត្តសញ្ញាណ និងផលវិបាកមិនល្អផ្សេងទៀត។ វា សង្កត់ធ្ងន់លើ សារៈសំខាន់នៃការប្រុងប្រយ័ត្នដែលនៅសេសសល់ និងការទទួលយកការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិតដ៏រឹងមាំ ដើម្បីកាត់បន្ថយការគំរាមកំហែងដែលបង្កឡើងដោយការបោកប្រាស់បែបនេះ។

យកចិត្តទុកដាក់ជានិច្ចចំពោះសញ្ញាព្រមាននៃអ៊ីម៉ែលក្លែងបន្លំ ឬបន្លំ

ការទទួលស្គាល់អ៊ីមែលក្លែងបន្លំ និងក្លែងបន្លំមានសារៈសំខាន់ណាស់សម្រាប់ការការពារខ្លួនពីការគំរាមកំហែងតាមអ៊ីនធឺណិត។ នេះ​ជា​សញ្ញា​ព្រមាន​សំខាន់ៗ​មួយ​ចំនួន​ដែល​អ្នក​ប្រើ​គួរ​តែ​ប្រុង​ប្រយ័ត្ន៖

  • អ៊ីមែលដែលមិនបានស្នើសុំ ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលបានទទួលពីប្រភពមិនស្គាល់ ឬមិនបានរំពឹងទុក ជាពិសេសប្រសិនបើពួកគេមានសំណើបន្ទាន់ ឬការផ្តល់ជូនដែលហាក់ដូចជាល្អពេកដើម្បីក្លាយជាការពិត។
  • អាសយដ្ឋានអ៊ីមែលក្លែងក្លាយ ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្នសម្រាប់ភាពមិនស៊ីសង្វាក់គ្នា ឬការប្រែប្រួលបន្តិចបន្តួចពីអាសយដ្ឋានស្របច្បាប់។ អ្នកបោកប្រាស់ជាញឹកញាប់ប្រើអាសយដ្ឋានអ៊ីមែលដែលធ្វើត្រាប់តាមអង្គការល្បីឈ្មោះ ប៉ុន្តែអាចមានអក្ខរាវិរុទ្ធខុស ឬតួអក្សរបន្ថែម។
  • ការសួរសុខទុក្ខទូទៅ ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលប្រើការស្វាគមន៍ទូទៅដូចជា 'អតិថិជនជាទីគោរព' ជំនួសឱ្យការបញ្ជូនអ្នកតាមឈ្មោះ។ អង្គការស្របច្បាប់ជាធម្មតាកំណត់ទំនាក់ទំនងផ្ទាល់ខ្លួនរបស់ពួកគេជាមួយអ្នកទទួល។
  • អក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍ខ្សោយ ៖ យកចិត្តទុកដាក់លើគុណភាពនៃភាសាដែលប្រើក្នុងអ៊ីមែល។ អ៊ីមែលបោកបញ្ឆោតជាញឹកញាប់មានកំហុសអក្ខរាវិរុទ្ធ កំហុសវេយ្យាករណ៍ ឬឃ្លាឆ្គង ដែលបង្ហាញពីកង្វះវិជ្ជាជីវៈ។
  • ការស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលស្នើសុំព័ត៌មានផ្ទាល់ខ្លួនដ៏រសើប ដូចជាពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ឬព័ត៌មានលម្អិតហិរញ្ញវត្ថុ។ អង្គការស្របច្បាប់មិនស្នើសុំព័ត៌មានលម្អិតរសើបតាមរយៈអ៊ីមែលទេ។
  • ការអំពាវនាវជាបន្ទាន់ដើម្បីធ្វើសកម្មភាព ៖ ប្រយ័ត្នចំពោះអ៊ីមែលដែលព្យាយាមបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ឬជំរុញឱ្យអ្នកទទួលធ្វើសកម្មភាពភ្លាមៗ ដូចជាការចុចលើតំណ ឬទាញយកឯកសារភ្ជាប់។ អ្នកបោកប្រាស់ប្រើភាពបន្ទាន់ដើម្បីរៀបចំអ្នកទទួលឱ្យធ្វើការសម្រេចចិត្តដោយអន្ទះសារ។
  • តំណភ្ជាប់ និងឯកសារភ្ជាប់គួរឱ្យសង្ស័យ ៖ ជៀសវាងការចុចលើតំណ ឬទាញយកឯកសារភ្ជាប់ពីអ៊ីមែលដែលគួរឱ្យសង្ស័យ។ ដាក់លើតំណដើម្បីមើល URL ជាមុន និងផ្ទៀងផ្ទាត់ថាពួកវានាំទៅដល់គេហទំព័រស្របច្បាប់។ សូមប្រយ័ត្នចំពោះឯកសារភ្ជាប់ ព្រោះពួកវាអាចមានមេរោគ ឬកូដព្យាបាទ។
  • URL ដែលមិនផ្គូផ្គង ៖ ពិនិត្យ URLs នៃតំណភ្ជាប់ក្នុងអ៊ីមែល ដើម្បីធានាថាពួកវាត្រូវគ្នានឹងគោលដៅដែលបានទាមទារ។ អ្នកបោកប្រាស់ជាញឹកញាប់ប្រើតំណខ្ពស់ជាមួយនឹងអត្ថបទដែលបំភាន់ដែលនាំអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័របន្លំ ឬដែនដែលមានគំនិតអាក្រក់។
  • ផ្ទៀងផ្ទាត់ជាមួយបណ្តាញផ្លូវការ ៖ នៅពេលមានការសង្ស័យ សូមផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃអ៊ីមែលដោយឯករាជ្យដោយទាក់ទងស្ថាប័ន ឬបុគ្គលដោយប្រើបណ្តាញផ្លូវការ។ ព្យាយាមមិនប្រើព័ត៌មានទំនាក់ទំនងដែលបានផ្តល់នៅក្នុងអ៊ីមែលដែលគួរឱ្យសង្ស័យដោយខ្លួនឯងព្រោះវាអាចនាំទៅដល់អ្នកបោកប្រាស់។
  • តាមរយៈការរក្សាការប្រុងប្រយ័ត្ន និងដឹងអំពីសញ្ញាព្រមានទាំងនេះ អ្នកប្រើប្រាស់អាចការពារខ្លួនបានប្រសើរជាងមុនពីការធ្លាក់ខ្លួនជាជនរងគ្រោះទៅនឹងអ៊ីមែលក្លែងបន្លំ និងបោកប្រាស់។ វាចាំបាច់ណាស់ក្នុងការជឿជាក់លើសភាវគតិរបស់អ្នក និងកំហុសនៅផ្នែកម្ខាងនៃការប្រុងប្រយ័ត្ន នៅពេលដោះស្រាយការទំនាក់ទំនងគួរឱ្យសង្ស័យ។

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...