មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing ដំឡើងប្រាក់ខែតាមអ៊ីមែលបោកប្រាស់

ដំឡើងប្រាក់ខែតាមអ៊ីមែលបោកប្រាស់

នៅពេលស៊ើបអង្កេតអ៊ីមែល 'ការដំឡើងប្រាក់ខែ' អ្នកជំនាញសន្តិសុខតាមអ៊ីនធឺណិតបានកំណត់អត្តសញ្ញាណពួកវាថាជាផ្នែកនៃយុទ្ធសាស្ត្របន្លំដែលគួរត្រូវបានប្រព្រឹត្តដោយប្រុងប្រយ័ត្ន និងមិនគួរឱ្យទុកចិត្ត។ អ៊ីមែលបន្លំទាំងនេះត្រូវបានរចនាឡើងដើម្បីកំណត់អត្តសញ្ញាណការចូលគណនីអ៊ីមែលរបស់អ្នកទទួល។ យុទ្ធសាស្ត្រដែលប្រើដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យបង្ហាញព័ត៌មានដ៏រសើបនេះពាក់ព័ន្ធនឹងឯកសារប្រឌិតដែលហាក់ដូចជាត្រូវបានផ្ញើដោយនាយកដ្ឋានធនធានមនុស្សរបស់ពួកគេ ដោយអះអាងថានឹងប្រកាសដំឡើងប្រាក់ខែ។ ទោះជាយ៉ាងណាក៏ដោយ អ៊ីមែលគឺជាពាក្យប្រឌិតដែលមានបំណងបញ្ឆោតអ្នកទទួលឱ្យផ្តល់នូវព័ត៌មានសម្ងាត់នៃការចូលរបស់ពួកគេក្រោមការក្លែងបន្លំ។ វាមានសារៈសំខាន់ណាស់សម្រាប់អ្នកប្រើប្រាស់ក្នុងការប្រុងប្រយ័ត្ន និងជៀសវាងការប្រាស្រ័យទាក់ទងជាមួយអ៊ីមែលបោកបញ្ឆោតបែបនេះ ដើម្បីការពារព័ត៌មានផ្ទាល់ខ្លួន និងងាយរងគ្រោះរបស់ពួកគេពីការធ្លាក់ចូលទៅក្នុងដៃខុស។

ការឆបោកតាមអ៊ីមែលដែលបង្កើនប្រាក់ខែអាចនាំទៅដល់ការសម្របសម្រួលនៃព័ត៌មានលម្អិតសំខាន់ៗរបស់អ្នកប្រើប្រាស់

អ៊ីម៉ែលសារឥតបានការដែលមានប្រធានបទដូចជា 'Q1 2024 បានអនុម័តការដំឡើងប្រាក់ខែ' គឺជាសារបោកបញ្ឆោតដែលដាក់ជាអនុសរណៈពីអ្នកគ្រប់គ្រងធនធានមនុស្សរបស់អ្នកទទួល។ អ៊ីមែលទាំងនេះអះអាងថាឯកសារទាក់ទងនឹងការដំឡើងប្រាក់ខែត្រូវបានផ្ញើ។ ពួកគេស្នើឱ្យអ្នកទទួលពិនិត្យមើលឯកសារដែលបានភ្ជាប់មកជាមួយ ចុះហត្ថលេខាលើវាដើម្បីបង្ហាញពីការទទួលយក ហើយបន្ទាប់មកបញ្ជូនច្បាប់ចម្លងទៅអ្នកគ្រប់គ្រងរបស់ពួកគេ។

វាមានសារៈសំខាន់ណាស់ក្នុងការបញ្ជាក់ថាអ៊ីមែលទាំងនេះគឺក្លែងបន្លំទាំងស្រុង ហើយមិនមានទំនាក់ទំនងជាមួយនាយកដ្ឋានធនធានមនុស្សរបស់អ្នកទទួល ឬអង្គភាពស្របច្បាប់ណាមួយឡើយ។

អ៊ីមែលក្លែងបន្លំទាំងនេះត្រូវបានរចនាឡើងដើម្បីទាក់ទាញអ្នកទទួលឱ្យចូលទៅកាន់ទំព័របន្លំ ដែលពួកគេត្រូវបានជម្រុញឱ្យបញ្ចូលព័ត៌មានសម្ងាត់នៃការចូលអ៊ីមែលរបស់ពួកគេ។ ព័ត៌មានណាមួយ រួមទាំងពាក្យសម្ងាត់ដែលបានបញ្ចូលនៅលើគេហទំព័របន្លំនេះត្រូវបានចាប់យក និងផ្ញើទៅកាន់អ្នកបោកប្រាស់។ លទ្ធផល​នៃ​ការ​ធ្លាក់​ខ្លួន​ជា​ជន​រង​គ្រោះ​ចំពោះ​យុទ្ធសាស្ត្រ​នេះ​ពង្រីក​ហួស​ពី​ការ​បាត់បង់​សិទ្ធិ​ចូល​ប្រើ​គណនី​អ៊ីមែល។ អ៊ីមែលដែលត្រូវបានសម្របសម្រួលអាចមានទិន្នន័យរសើប ហើយជារឿយៗត្រូវបានប្រើដើម្បីចូលប្រើគណនី ឬវេទិកាផ្សេងទៀត។

ដោយសារការទាក់ទាញដែលបានប្រើនៅក្នុងអ៊ីមែលឥតបានការទាំងនេះ វាទំនងជាថាគណនីគោលដៅគឺជាអ៊ីមែលដែលទាក់ទងនឹងការងារ។ ការបំពានគណនីបែបនេះអាចបង្ហាញព័ត៌មានអាជីវកម្មសំខាន់ៗ ដូចជាទិន្នន័យហិរញ្ញវត្ថុ ព័ត៌មានលម្អិតអំពីបុគ្គលិក និងព័ត៌មានអតិថិជន/អតិថិជន។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណែតកំណត់គោលដៅជាពិសេសទៅលើអ៊ីមែលការងារ ព្រោះពួកគេអាចបម្រើជាច្រកមួយដើម្បីជ្រៀតចូលបណ្តាញក្រុមហ៊ុន។

ហានិភ័យបន្ថែមដែលទាក់ទងនឹងការលួចអ៊ីមែលរួមមាន ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ដែលសន្មត់អត្តសញ្ញាណរបស់ម្ចាស់គណនីនៅលើវេទិកាផ្សេងៗ (ឧទាហរណ៍ អ៊ីមែល ប្រព័ន្ធផ្សព្វផ្សាយសង្គម កម្មវិធីផ្ញើសារ) ដើម្បីស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគ ផ្សព្វផ្សាយយុទ្ធសាស្ត្រ ឬចែកចាយមេរោគ។

លើសពីនេះ ឧបមាថាគណនីដែលទាក់ទងនឹងហិរញ្ញវត្ថុ (ឧទាហរណ៍ ធនាគារអនឡាញ វេទិកាពាណិជ្ជកម្មអេឡិចត្រូនិក កាបូបឌីជីថល) ត្រូវបានសម្របសម្រួល។ ក្នុងករណីនោះ អ្នកវាយប្រហារអាចធ្វើប្រតិបត្តិការក្លែងបន្លំ ឬធ្វើការទិញដោយគ្មានការអនុញ្ញាត ដែលបង្កហានិភ័យហិរញ្ញវត្ថុយ៉ាងសំខាន់ចំពោះម្ចាស់គណនី។ ដូច្នេះ វាមានសារៈសំខាន់ណាស់ក្នុងការរក្សាការប្រុងប្រយ័ត្នប្រឆាំងនឹងការប៉ុនប៉ងក្លែងបន្លំបែបនេះ ហើយចៀសវាងការបង្ហាញពីព័ត៌មានរសើប ឬចុចលើតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យនៅក្នុងអ៊ីមែលដែលមិនបានស្នើសុំ។

ត្រូវប្រុងប្រយ័ត្នជាពិសេសនៅពេលដោះស្រាយជាមួយអ៊ីមែលដែលមិនរំពឹងទុក

ការទទួលស្គាល់ការក្លែងបន្លំ និងអ៊ីមែលបន្លំគឺមានសារៈសំខាន់ណាស់ក្នុងការការពារខ្លួនអ្នកពីការគំរាមកំហែងតាមអ៊ីនធឺណិត។ នេះគឺជាសូចនាករសំខាន់ៗដើម្បីជួយកំណត់អត្តសញ្ញាណអ៊ីមែលក្លែងបន្លំទាំងនេះ៖

  • ពិនិត្យអាស័យដ្ឋានអ៊ីម៉ែលរបស់អ្នកផ្ញើ ៖ មើលឱ្យជិតនៅអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ។ អ្នកក្លែងបន្លំជាញឹកញាប់ប្រើអាសយដ្ឋានអ៊ីមែលដែលស្រដៀងនឹងអាសយដ្ឋានស្របច្បាប់ ប៉ុន្តែមានភាពខុសគ្នាបន្តិចបន្តួច (ឧទាហរណ៍ @gmaill.com ជំនួសឱ្យ @gmail.com) ។ សូមប្រយ័ត្នចំពោះអ៊ីមែលពីដែនមិនស្គាល់ ឬគួរឱ្យសង្ស័យ។
  • ពិនិត្យខ្លឹមសារ និងសម្លេង ៖ អ៊ីមែលបោកបញ្ឆោតជាញឹកញាប់មានភាសាបន្ទាន់ ឬការគំរាមកំហែងដើម្បីបង្កើតអារម្មណ៍ភ័យស្លន់ស្លោ (ឧទាហរណ៍ 'គណនីរបស់អ្នកនឹងត្រូវបានផ្អាក លុះត្រាតែអ្នកធ្វើសកម្មភាពឥឡូវនេះ!')។ សង្ស័យអ៊ីមែលដែលស្នើសុំសកម្មភាពភ្លាមៗ ឬព័ត៌មានរសើប។
  • រកមើលកំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍ ៖ អ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំជាញឹកញាប់មានកំហុសអក្ខរាវិរុទ្ធ កំហុសវេយ្យាករណ៍ ឬការប្រើប្រាស់ភាសាឆ្គង។ ការប្រាស្រ័យទាក់ទងស្របច្បាប់ពីអង្គការល្បីឈ្មោះជាធម្មតាត្រូវបានសរសេរយ៉ាងល្អ និងគ្មានកំហុស។
  • ពិនិត្យតំណ និង URLs ៖ ដាក់កណ្ដុររបស់អ្នកលើតំណ (ដោយមិនចាំបាច់ចុច) ដើម្បីមើល URL ជាមុន។ ផ្ទៀងផ្ទាត់ថា URL ត្រូវគ្នានឹងគេហទំព័រស្របច្បាប់របស់អ្នកផ្ញើ។ សូមប្រយ័ត្នចំពោះ URLs ខ្លីៗ ឬ URL ដែលមិនត្រូវគ្នានឹងអ្នកផ្ញើដែលបានរាយការណ៍។
  • ប្រយ័ត្នចំពោះឯកសារភ្ជាប់ ៖ ជៀសវាងការបើកឯកសារភ្ជាប់អ៊ីមែលពីអ្នកផ្ញើមិនស្គាល់ ឬប្រភពដែលមិនរំពឹងទុក។ ឯកសារភ្ជាប់ព្យាបាទអាចមានមេរោគ ឬមេរោគដែលត្រូវបានរចនាឡើងដើម្បីសម្របសម្រួលឧបករណ៍របស់អ្នក។
  • ពិនិត្យមើលការស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន ៖ អង្គការស្របច្បាប់កម្រសុំព័ត៌មានរសើប (ឧទាហរណ៍ ពាក្យសម្ងាត់ ព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទាន) តាមរយៈអ៊ីមែល។ សង្ស័យអ៊ីមែលដែលស្នើសុំព័ត៌មានបែបនេះ ទោះបីជាវាហាក់ដូចជាមកពីប្រភពដែលអាចទុកចិត្តបានក៏ដោយ។
  • ផ្ទៀងផ្ទាត់ជាមួយអ្នកផ្ញើដោយផ្ទាល់ ៖ ប្រសិនបើអ្នកមិនប្រាកដអំពីភាពត្រឹមត្រូវនៃអ៊ីមែល សូមទាក់ទងជាមួយអ្នកផ្ញើដោយផ្ទាល់ដោយប្រើវិធីសាស្ត្រទំនាក់ទំនងដែលគេស្គាល់ និងទុកចិត្ត (ឧទាហរណ៍ ការហៅទូរសព្ទ ឬគេហទំព័រផ្លូវការ)។ កុំប្រើព័ត៌មានទំនាក់ទំនងដែលបានផ្ដល់ឱ្យក្នុងអ៊ីមែលគួរឱ្យសង្ស័យ។
  • ជឿជាក់លើសភាវគតិរបស់អ្នក ៖ ប្រសិនបើអ៊ីមែលហាក់ដូចជាល្អពេកដើម្បីជាការពិត ឬធ្វើឱ្យមានការសង្ស័យ សូមជឿជាក់លើសភាវគតិរបស់អ្នក ហើយប្រុងប្រយ័ត្ន។ វាជាការប្រសើរក្នុងការមានសុវត្ថិភាពជាជាងការសោកស្តាយ នៅពេលនិយាយអំពីការការពារព័ត៌មានផ្ទាល់ខ្លួន និងសុវត្ថិភាពឌីជីថលរបស់អ្នក។

ដោយរក្សាការប្រុងប្រយ័ត្ន និងអនុវត្តការអនុវត្តទាំងនេះ យុទ្ធសាស្ត្របន្លំ និងគម្រោងក្លែងបន្លំតាមអ៊ីនធឺណិតផ្សេងទៀតអាចត្រូវបានជៀសវាង។ អប់រំខ្លួនអ្នក និងសហការីរបស់អ្នកឱ្យបានទៀងទាត់អំពីយុទ្ធសាស្ត្រទាំងនេះ ដើម្បីពង្រឹងការការពាររបស់អ្នកប្រឆាំងនឹងការគំរាមកំហែងតាមអ៊ីនធឺណិត។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...