មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing បម្រុងម៉ាស៊ីនមេបោកប្រាស់អ៊ីម៉ែល

បម្រុងម៉ាស៊ីនមេបោកប្រាស់អ៊ីម៉ែល

ការរក្សាការប្រុងប្រយ័ត្នលើអ៊ីនធឺណិតមានសារៈសំខាន់ណាស់ក្នុងការការពារខ្លួនអ្នកពីការគំរាមកំហែងឥតឈប់ឈររបស់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ អ្នកវាយប្រហារទាំងនេះតែងតែស្វែងរកវិធីថ្មីៗដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យឱ្យធ្លាក់ក្នុងគម្រោងរបស់ពួកគេ។ យុទ្ធសាស្ត្រដ៏អាក្រក់ពិសេសមួយគឺការប្រើប្រាស់ការបោកប្រាស់បន្លំ ដែលមានបំណងប្រមូលព័ត៌មានរសើប ដូចជាព័ត៌មានសម្ងាត់នៃការចូល និងព័ត៌មានលម្អិតផ្នែកហិរញ្ញវត្ថុ។ ក្នុងចំណោមយុទ្ធសាស្ត្របន្លំជាច្រើនដែលកំពុងចរាចរនាពេលបច្ចុប្បន្ននេះ ដែលគេស្គាល់ថាជា ការបោកប្រាស់អ៊ីមែលរបស់ម៉ាស៊ីនបម្រើបម្រុង ត្រូវបានគេកំណត់ថាជាការគំរាមកំហែងដ៏សំខាន់មួយ។

ការបោកប្រាស់អ៊ីម៉ែលរបស់ម៉ាស៊ីនមេបម្រុង៖ ទិដ្ឋភាពលម្អិត

ការបោកប្រាស់អ៊ីមែលរបស់ម៉ាស៊ីនបម្រើបម្រុងគឺជាប្រភេទនៃការវាយប្រហារក្លែងបន្លំដែលត្រូវបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យជឿថាពួកគេត្រូវចាត់វិធានការបន្ទាន់ទាក់ទងនឹងគណនីអ៊ីមែលរបស់ពួកគេ។ យុទ្ធសាស្ត្រនេះជាធម្មតាចាប់ផ្តើមជាមួយនឹងអ៊ីមែលក្លែងបន្លំ ដែលជារឿយៗមានប្រធានបទ 'ការព្រមាន៖ អ៊ីមែលចូលត្រូវបានរារាំង' ឬអ្វីមួយស្រដៀងគ្នា។ អ៊ីមែលនេះអះអាងមិនពិតថាសារសំខាន់មួយមិនអាចទៅដល់ប្រអប់សំបុត្ររបស់អ្នកទទួលបានទេ ដោយសារបញ្ហាម៉ាស៊ីនមេ។

អ៊ីមែលបោកបញ្ឆោតជំរុញឱ្យអ្នកទទួលចុចលើតំណដែលបានផ្តល់ ដើម្បីធ្វើឱ្យសកម្ម ឬគ្រប់គ្រង 'RS' (Reserve Server) របស់ពួកគេ។ សារព្រមានថាតំណនេះនឹងផុតកំណត់ក្នុងរយៈពេល 24 ម៉ោង បង្កើតអារម្មណ៍បន្ទាន់ដែលត្រូវបានរចនាឡើងដើម្បីដាក់សម្ពាធអ្នកទទួលឱ្យធ្វើសកម្មភាពយ៉ាងឆាប់រហ័សដោយមិនគិតពីភាពស្របច្បាប់នៃសារ។

ល្បិចបន្លំនៅពីក្រោយការបោកប្រាស់អ៊ីម៉ែលរបស់ម៉ាស៊ីនមេបម្រុង

ការឆបោកតាមអ៊ីមែលរបស់ម៉ាស៊ីនមេបម្រុងប្រើយុទ្ធសាស្ត្រក្លែងបន្លំបុរាណ ការពារទំនុកចិត្តរបស់អ្នកប្រើប្រាស់ និងការថប់បារម្ភអំពីការបាត់ទំនាក់ទំនងសំខាន់ៗ។ នៅពេលដែលអ្នកប្រើប្រាស់ចុចលើតំណដែលបានផ្តល់ ពួកគេត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័របន្លំដែលបានរចនាឡើងដើម្បីមើលទៅដូចជាទំព័រចូលអ៊ីមែលស្របច្បាប់។ បន្ទាប់មក អ្នកប្រើប្រាស់ត្រូវបានជម្រុញឱ្យបញ្ចូលអត្តសញ្ញាណអ៊ីមែលរបស់ពួកគេ ដែលត្រូវបានចាប់យកភ្លាមៗ ហើយផ្ញើទៅមនុស្សដែលនៅពីក្រោយការវាយប្រហារ។

គេហទំព័របោកបញ្ឆោតទាំងនេះជារឿយៗត្រូវបានបង្កើតឡើងយ៉ាងល្អិតល្អន់ដើម្បីធ្វើត្រាប់តាមរូបរាងនៃច្រកចូលពិតប្រាកដ ដែលធ្វើឱ្យវាកាន់តែពិបាកសម្រាប់អ្នកប្រើប្រាស់ក្នុងការទទួលស្គាល់ការបោកប្រាស់។ ទោះជាយ៉ាងណាក៏ដោយផលវិបាកនៃការធ្លាក់សម្រាប់ការបោកប្រាស់បែបនេះគឺធ្ងន់ធ្ងរ។ តាមរយៈការចូលប្រើគណនីអ៊ីមែលរបស់បុគ្គលម្នាក់ៗ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតមិនត្រឹមតែអាចអានសារឯកជនប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងប្រើគណនីដើម្បីប្រព្រឹត្តសកម្មភាពព្យាបាទជាច្រើនប្រភេទផងដែរ។

ផល​វិបាក​ដ៏​ឆ្ងាយ​នៃ​ការ​ធ្លាក់​សម្រាប់​កលល្បិច

ជនរងគ្រោះនៃការបោកប្រាស់អ៊ីមែលរបស់ម៉ាស៊ីនមេបម្រុងប្រឈមមុខនឹងហានិភ័យជាច្រើនដែលហួសពីការបាត់បង់សិទ្ធិចូលប្រើគណនីអ៊ីមែលរបស់ពួកគេភ្លាមៗ។ ហានិភ័យទាំងនេះរួមមាន:

  • ការលួចអត្តសញ្ញាណ ៖ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចប្រើព័ត៌មានសម្ងាត់ដែលប្រមូលបាន ដើម្បីក្លែងបន្លំម្ចាស់គណនី ដែលអាចស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគពីទំនាក់ទំនង ផ្សព្វផ្សាយយុទ្ធសាស្ត្របន្ថែម ឬផ្សព្វផ្សាយមេរោគ។
  • ប្រតិបត្តិការហិរញ្ញវត្ថុដែលគ្មានការអនុញ្ញាត ៖ ប្រសិនបើអ៊ីមែលដែលត្រូវបានសម្របសម្រួលត្រូវបានភ្ជាប់ទៅគណនីហិរញ្ញវត្ថុដូចជា ធនាគារអនឡាញ ពាណិជ្ជកម្មអេឡិចត្រូនិក ឬកាបូបឌីជីថល អ្នកវាយប្រហារអាចធ្វើការទិញដោយគ្មានការអនុញ្ញាត ឬផ្ទេរប្រាក់ ដែលនាំឱ្យមានការខាតបង់ផ្នែកហិរញ្ញវត្ថុយ៉ាងសំខាន់។
  • ការបំពានឯកជនភាព ៖ គណនីអ៊ីមែលជារឿយៗមានព័ត៌មានរសើប និងសម្ងាត់។ តាមរយៈការទទួលបានសិទ្ធិចូលប្រើប្រាស់ អ្នកបោកប្រាស់អាចប្រើប្រាស់ទិន្នន័យនេះសម្រាប់ blackmail ឬទម្រង់នៃការកេងប្រវ័ញ្ចផ្សេងទៀត។
  • ការទទួលស្គាល់សញ្ញាព្រមាននៃអ៊ីមែលបន្លំ

    ដើម្បីការពារខ្លួនអ្នកពីឧបាយកលបោកបញ្ឆោត ដូចជាការឆបោកតាមអ៊ីមែលរបស់ម៉ាស៊ីនបម្រើបម្រុង វាចាំបាច់ក្នុងការទទួលស្គាល់សញ្ញាព្រមានធម្មតានៃការប៉ុនប៉ងបន្លំ៖

    • ភាពបន្ទាន់ និងសម្ពាធ ៖ អ៊ីមែលបោកបញ្ឆោតជាញឹកញាប់បង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ដូចជាការអះអាងថាគណនីមួយនឹងត្រូវបានចាក់សោ ឬសារនឹងបាត់បង់ ប្រសិនបើសកម្មភាពភ្លាមៗមិនត្រូវបានធ្វើឡើង។ ក្រុមហ៊ុនស្របច្បាប់ជាធម្មតាមិនដាក់សម្ពាធអ្នកប្រើប្រាស់ឱ្យធ្វើការសម្រេចចិត្តរហ័សនោះទេ។
    • សំណើដែលមិននឹកស្មានដល់ ៖ សូមប្រយ័ត្នប្រសិនបើអ៊ីមែលស្នើឱ្យអ្នកធ្វើអន្តរកម្មជាមួយតំណ ឬទាញយកឯកសារភ្ជាប់ដោយមិនបានរំពឹងទុក ជាពិសេសប្រសិនបើអ៊ីមែលអះអាងថានិយាយអំពីការចែកចាយដែលបរាជ័យ បញ្ហាសុវត្ថិភាព ឬការធ្វើបច្ចុប្បន្នភាពគណនី។
    • ព័ត៌មានអ្នកផ្ញើគួរឱ្យសង្ស័យ ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ៊ីមែលបន្លំជាញឹកញាប់បានមកពីអាសយដ្ឋានដែលស្រដៀងនឹងអាសយដ្ឋានស្របច្បាប់ ប៉ុន្តែមានភាពខុសគ្នាបន្តិចបន្តួច ដូចជាតួអក្សរបន្ថែម ឬអក្ខរាវិរុទ្ធខុស។
    • ការស្វាគមន៍ទូទៅ ៖ អ៊ីមែលបោកបញ្ឆោតជាញឹកញាប់ប្រើការស្វាគមន៍ស្តង់ដារដូចជា 'អតិថិជនជាទីគោរព' ជំនួសឱ្យការនិយាយឈ្មោះរបស់អ្នក។ ក្រុមហ៊ុនស្របច្បាប់ជាធម្មតាកំណត់ទំនាក់ទំនងផ្ទាល់ខ្លួន។
    • វេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធខ្សោយ ៖ អ៊ីមែលបន្លំជាច្រើនមានកំហុសវេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធដែលអាចកត់សម្គាល់បាន។ ខណៈពេលដែលមិនមែនអ៊ីមែលបន្លំទាំងអស់ត្រូវបានសរសេរមិនល្អនោះទេ នេះអាចជាទង់ក្រហម។
    • តំណភ្ជាប់ទៅកាន់គេហទំព័រដែលមិនធ្លាប់ស្គាល់ ៖ រំកិលកណ្ដុរលើតំណភ្ជាប់ណាមួយក្នុងអ៊ីមែល (ដោយមិនចាំបាច់ចុច) ដើម្បីមើល URL ។ ប្រសិនបើវាមិនត្រូវគ្នានឹងគេហទំព័រផ្លូវការរបស់ក្រុមហ៊ុនដែលខ្លួនអះអាងថាមកពីនោះ វាទំនងជាការប៉ុនប៉ងបន្លំ។

    អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកបានធ្លាក់ជនរងគ្រោះ

    ប្រសិនបើអ្នកសង្ស័យថាអ្នកបានក្លាយជាជនរងគ្រោះនៃការបោកប្រាស់អ៊ីមែលរបស់ម៉ាស៊ីនមេបម្រុង ឬការប៉ុនប៉ងបន្លំស្រដៀងគ្នា សូមចាត់វិធានការជាបន្ទាន់៖

    • ផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នក ៖ ធ្វើបច្ចុប្បន្នភាពពាក្យសម្ងាត់សម្រាប់គណនីដែលអាចបំពានបានទាំងអស់ ដោយចាប់ផ្តើមពីគណនីអ៊ីមែលរបស់អ្នក។ ប្រើពាក្យសម្ងាត់ខ្លាំង និងតែមួយគត់សម្រាប់គណនីនីមួយៗ។
  • បើកដំណើរការការផ្ទៀងផ្ទាត់កត្តាពីរ (2FA) ៖ ប្រសិនបើអាចធ្វើទៅបាន សូមបើក 2FA នៅលើគណនីរបស់អ្នក។ នេះជួយបង្កើនសុវត្ថិភាព ដែលធ្វើឱ្យវាកាន់តែពិបាកសម្រាប់ពួក Hacker ដើម្បីទទួលបានការចូលប្រើ ទោះបីជាពួកគេមានពាក្យសម្ងាត់របស់អ្នកក៏ដោយ។
  • ទាក់ទងផ្នែកជំនួយ ៖ ជូនដំណឹងដល់ក្រុមគាំទ្រផ្លូវការនៃសេវាកម្មដែលរងផលប៉ះពាល់អំពីការបំពាន។ ពួកគេអាចធ្វើសកម្មភាពមួយចំនួនដែលនឹងធានាសុវត្ថិភាពគណនីរបស់អ្នក និងការពារការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាតបន្ថែមទៀត។
  • ត្រួតពិនិត្យគណនីរបស់អ្នក ៖ តាមដានយ៉ាងដិតដល់នូវគណនីហិរញ្ញវត្ថុរបស់អ្នកសម្រាប់ប្រតិបត្តិការដែលមិនមានការយល់ព្រម ឬសកម្មភាពគួរឱ្យសង្ស័យណាមួយ។
  • សារៈសំខាន់នៃការប្រុងប្រយ័ត្ននៅក្នុងពិភពឌីជីថល

    ល្បិចបោកបញ្ឆោតដូចជាការបោកប្រាស់អ៊ីម៉ែលរបស់ម៉ាស៊ីនមេបម្រុងគឺជាការរំឮកយ៉ាងច្បាស់អំពីសារៈសំខាន់នៃការប្រុងប្រយ័ត្ន និងការប្រុងប្រយ័ត្នលើអ៊ីនធឺណិត។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតតែងតែវិវឌ្ឍន៍យុទ្ធសាស្ត្ររបស់ពួកគេដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យប្រគល់ព័ត៌មានរសើប។ តាមរយៈការទទួលស្គាល់សញ្ញាព្រមាននៃអ៊ីមែលបន្លំ និងចាត់វិធានការភ្លាមៗ នៅពេលអ្នកសង្ស័យថាមានកំហុស អ្នកអាចការពារខ្លួនអ្នកពីការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះគម្រោងគ្រោះថ្នាក់ទាំងនេះ។ សូមចាំថា នៅពេលនិយាយអំពីសុវត្ថិភាពរបស់អ្នក កម្រិតនៃការសង្ស័យដ៏ល្អអាចទៅឆ្ងាយក្នុងការរក្សាអ្នកឱ្យមានសុវត្ថិភាព។

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...