មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing ការដកលេខសម្គាល់អ៊ីមែលបោកប្រាស់

ការដកលេខសម្គាល់អ៊ីមែលបោកប្រាស់

បន្ទាប់ពីពិនិត្យមើលអ៊ីមែល 'ការលុបលេខសម្គាល់សំបុត្រ' អ្នកស្រាវជ្រាវ infosec បានកំណត់ថាពួកគេជាសារដែលមិនគួរឱ្យទុកចិត្តដែលត្រូវបានផ្សព្វផ្សាយជាផ្នែកនៃយុទ្ធសាស្ត្របន្លំ។ អ៊ីមែល​ដំណើរការ​ជា​សមាសធាតុ​ទាក់ទាញ​ក្នុង​គ្រោងការណ៍​ដែល​ចុងក្រោយ​កំណត់​គោលដៅ​កំណត់​អត្តសញ្ញាណ​ចូល​គណនី​អ៊ីមែល។ អក្សរមានគោលបំណងសម្រេចបានវាដោយការអះអាងមិនពិតទាក់ទងនឹងការដកលេខសម្គាល់សំបុត្ររបស់អ្នកទទួលចេញ។

អ្នកក្លែងបន្លំនៅពីក្រោយ 'ការលុបលេខសម្គាល់សំបុត្រ' អ៊ីមែលអាចទទួលបានព័ត៌មានលំអិតរបស់អ្នកប្រើប្រាស់ដែលរសើប

ទោះបីជាបន្ទាត់ប្រធានបទអាចមានភាពខុសប្លែកគ្នាក៏ដោយ អ៊ីមែលក្លែងបន្លំជាធម្មតាមានបន្ទាត់ប្រធានបទ 'ការជូនដំណឹងសំខាន់៖ ធានាគណនីរបស់អ្នក - ការជូនដំណឹងអំពីការដកលេខសម្គាល់សំបុត្រ!!' អះអាងថាលេខសម្គាល់សំបុត្ររបស់អ្នកទទួលនឹងត្រូវដកចេញក្នុងរយៈពេល 48 ម៉ោង ប្រសិនបើមិនបានផ្ទៀងផ្ទាត់។ ពួកគេជំរុញឱ្យអ្នកទទួលផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់ពួកគេក្នុងរយៈពេល 24 ម៉ោងដើម្បីការពារគណនីអ៊ីមែលរបស់ពួកគេ។ អ៊ីមែលជំរុញឱ្យអ្នកទទួលចុចលើប៊ូតុងមួយនៅក្នុងសារ ហើយបន្តបញ្ចូលពាក្យសម្ងាត់អ៊ីមែលរបស់ពួកគេ។

វាមានសារៈសំខាន់ណាស់ក្នុងការបញ្ជាក់ថាព័ត៌មានដែលបង្ហាញនៅក្នុងអ៊ីមែលទាំងនេះគឺបោកបញ្ឆោត ហើយពួកគេមិនមានទំនាក់ទំនងជាមួយអ្នកផ្តល់សេវាស្របច្បាប់ណាមួយឡើយ។

អ៊ីមែលក្លែងបន្លំទាំងនេះគឺជាការប៉ុនប៉ងក្លែងបន្លំយ៉ាងសំខាន់ គោលបំណងដើម្បីបញ្ឆោតអ្នកទទួលឱ្យបែងចែកព័ត៌មានសម្ងាត់ចូលគណនីអ៊ីមែលរបស់ពួកគេ។ គេហទំព័រ​បន្លំ​ដែល​ភ្ជាប់​ក្នុង​អ៊ីមែល​ទាំង​នេះ​ទំនង​ជា​ក្លែង​ក្លាយ​ជា​ទំព័រ​ចូល​គណនី​អ៊ីមែល​ស្របច្បាប់។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកំណត់គោលដៅគណនីអ៊ីមែល ដោយសារតួនាទីសំខាន់របស់ពួកគេក្នុងការចុះឈ្មោះសម្រាប់សេវាកម្មអនឡាញផ្សេងៗ។ អាស្រ័យហេតុនេះ ការទទួលបានសិទ្ធិចូលប្រើគណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួលអាចនាំឱ្យមានការលួចគណនី និងវេទិកាដែលបានភ្ជាប់។

ដោយពង្រីកឥទ្ធិពលសក្តានុពល អ្នកក្លែងបន្លំអាចទាញយកអត្តសញ្ញាណមិនត្រឹមត្រូវ (ដូចជាអ៊ីមែល ទម្រង់ប្រព័ន្ធផ្សព្វផ្សាយសង្គម គណនីផ្ញើសារ។

លើសពីនេះទៅទៀត គណនីហិរញ្ញវត្ថុដែលត្រូវបានសម្របសម្រួល (ដូចជាធនាគារអនឡាញ សេវាផ្ទេរប្រាក់ វេទិកាពាណិជ្ជកម្មអេឡិចត្រូនិក កាបូបលុយគ្រីបតូ។ លើសពីនេះ ព័ត៌មានរសើប ឬការសម្ងាត់ដែលរក្សាទុកនៅលើវេទិកាដែលសម្របសម្រួលអាចត្រូវបានប្រើប្រាស់សម្រាប់ blackmail ឬគោលបំណងមិនសមរម្យផ្សេងទៀត។

យកចិត្តទុកដាក់ចំពោះទង់ក្រហមដែលបង្ហាញពីយុទ្ធសាស្ត្រ ឬអ៊ីម៉ែលបន្លំ

អ្នកប្រើប្រាស់គួរតែប្រុងប្រយ័ត្នចំពោះទង់ក្រហមជាច្រើនដែលអាចបង្ហាញពីយុទ្ធសាស្ត្រ ឬអ៊ីមែលបន្លំ៖

  • អាសយដ្ឋានអ្នកផ្ញើគួរឱ្យសង្ស័យ ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ្នកបោកប្រាស់ជារឿយៗប្រើប្រាស់អាសយដ្ឋានអ៊ីមែលដែលធ្វើត្រាប់តាមក្រុមហ៊ុន ឬអង្គការស្របច្បាប់ ប៉ុន្តែអាចមានការប្រែប្រួលបន្តិចបន្តួច ឬអក្ខរាវិរុទ្ធខុស។
  • ភាសាបន្ទាន់ ឬគំរាមកំហែង ៖ ត្រូវប្រុងប្រយ័ត្នចំពោះអ៊ីមែលដែលដាស់អារម្មណ៍នៃភាពបន្ទាន់ ឬប្រើភាសាគំរាមកំហែងដើម្បីជម្រុញសកម្មភាពភ្លាមៗ។ អ្នកបោកប្រាស់តែងតែប្រើល្បិចភ័យខ្លាច ដើម្បីបញ្ឆោតអ្នកទទួលឱ្យឆ្លើយតបយ៉ាងរហ័ស។
  • សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ៖ ជាធម្មតា អង្គការពិតប្រាកដមិនទាមទារព័ត៌មានរសើបដូចជាពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ឬព័ត៌មានលម្អិតហិរញ្ញវត្ថុតាមរយៈអ៊ីមែលទេ។ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលស្នើសុំព័ត៌មានបែបនេះ ព្រោះវាអាចជាការប៉ុនប៉ងបន្លំ។
  • ឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនបានស្នើសុំ ៖ អនុវត្តការប្រុងប្រយ័ត្ននៅពេលជួបប្រទះឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនបានស្នើសុំនៅក្នុងអ៊ីមែល ជាពិសេសពីអ្នកផ្ញើដែលមិនធ្លាប់ស្គាល់។ ទាំងនេះអាចមានមេរោគ ឬនាំទៅដល់គេហទំព័របន្លំដែលបានរចនាឡើងដើម្បីលួចព័ត៌មានផ្ទាល់ខ្លួន។
  • វេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធមិនល្អ ៖ អ៊ីមែលក្លែងបន្លំជាច្រើនមានប្រភពមកពីអ្នកនិយាយភាសាអង់គ្លេសមិនមែនដើមកំណើត ឬប្រព័ន្ធស្វ័យប្រវត្តិ ហើយអាចមានកំហុសវេយ្យាករណ៍ កំហុសអក្ខរាវិរុទ្ធ ឬឃ្លាឆ្គង។ យកចិត្តទុកដាក់ចំពោះភាសាទាំងនេះ ព្រោះពួកគេអាចបង្ហាញពីភាពមិនស្របច្បាប់របស់អ៊ីមែល។
  • រង្វាន់ដែលមិនបានស្នើសុំ ឬការផ្តល់រង្វាន់ ៖ អ៊ីមែលដែលអះអាងថាអ្នកបានឈ្នះរង្វាន់ ឆ្នោត ឬរង្វាន់ដោយគ្មានការចូលរួម ឬចំណេះដឹងណាមួយពីមុន គួរតែត្រូវបានព្យាបាលដោយការសង្ស័យ។ ជារឿយៗទាំងនេះគឺជាយុទ្ធសាស្ត្រដែលប្រើដោយអ្នកបោកប្រាស់ដើម្បីទាក់ទាញអ្នកទទួលឱ្យបញ្ចេញព័ត៌មានផ្ទាល់ខ្លួន ឬផ្ញើប្រាក់។
  • សំណើដែលមិនបានស្នើសុំសម្រាប់ការទូទាត់ ៖ ត្រូវប្រុងប្រយ័ត្នចំពោះអ៊ីមែលដែលស្នើសុំការទូទាត់ ឬប្រតិបត្តិការហិរញ្ញវត្ថុដោយមិនមានការផ្ទៀងផ្ទាត់ ឬពន្យល់ត្រឹមត្រូវ។ ផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃសំណើបែបនេះតាមរយៈបណ្តាញផ្លូវការ មុនពេលធ្វើសកម្មភាពណាមួយ។
  • URL ដែលមិនផ្គូផ្គង ៖ ផ្លាស់ទីកណ្ដុររបស់អ្នកលើតំណភ្ជាប់ណាមួយនៅក្នុងអ៊ីមែល (ដោយមិនចាំបាច់ចុច) ដើម្បីមើល URL ជាមុន។ ផ្ទៀងផ្ទាត់ថា URL ដែលបង្ហាញត្រូវគ្នានឹងគោលដៅដែលបានរាយការណ៍។ អ្នកក្លែងបន្លំជាញឹកញាប់ប្រើ URLs បិទបាំង ដែលប្តូរទិសទៅគេហទំព័រដែលមិនមានសុវត្ថិភាព។
  • ការផ្លាស់ប្តូរគណនីដែលមិនរំពឹងទុក ឬការជូនដំណឹង ៖ ប្រសិនបើអ្នកទទួលបានអ៊ីមែលជូនដំណឹងអ្នកអំពីការផ្លាស់ប្តូរដែលមិនរំពឹងទុកចំពោះគណនីរបស់អ្នក ឬសកម្មភាពមិនធម្មតា សូមផ្ទៀងផ្ទាត់ព័ត៌មានដោយឯករាជ្យតាមរយៈគេហទំព័រផ្លូវការ ឬបណ្តាញជំនួយអតិថិជន។ កុំចូលប្រើតំណណាមួយដែលមាននៅក្នុងអ៊ីមែល។
  • តាមរយៈការបន្តប្រុងប្រយ័ត្ន និងពិនិត្យមើលអ៊ីមែលសម្រាប់ទង់ក្រហមទាំងនេះ អ្នកប្រើប្រាស់អាចការពារខ្លួនបានប្រសើរជាងមុនពីការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារកលល្បិច ឬការប៉ុនប៉ងបន្លំ។

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...