Threat Database Phishing 'ហានិភ័យសុវត្ថិភាពសម្រាប់អ៊ីម៉ែលរបស់អ្នក' ការបោកប្រាស់

'ហានិភ័យសុវត្ថិភាពសម្រាប់អ៊ីម៉ែលរបស់អ្នក' ការបោកប្រាស់

បន្ទាប់ពីការពិនិត្យស៊ីជម្រៅ អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានកំណត់យ៉ាងច្បាស់លាស់នូវគោលបំណងនៅពីក្រោយសារដែលមានស្លាក 'ហានិភ័យសុវត្ថិភាពសម្រាប់អ៊ីមែលរបស់អ្នក។' សារទាំងនេះត្រូវបានរចនាឡើងជាយុទ្ធសាស្ត្រដើម្បីបញ្ឆោតអ្នកទទួលឱ្យបញ្ចេញព័ត៌មានផ្ទាល់ខ្លួន និងសម្ងាត់របស់ពួកគេ។ អ៊ីមែលបែបនេះស្ថិតក្រោមប្រភេទនៃការបោកប្រាស់ដែលជាការអនុវត្តក្លែងបន្លំ ដែលបុគ្គលដែលនៅពីក្រោយការទំនាក់ទំនងទាំងនេះ ដែលជាទូទៅគេហៅថាជាតួអង្គបោកប្រាស់ មានបំណងប្រព្រឹត្តការក្លែងបន្លំដោយទាក់ទាញអ្នកទទួលឱ្យបង្ហាញទិន្នន័យរសើបនៅលើគេហទំព័រដែលតាមពិត ព្យាបាទតាមធម្មជាតិ។

យុទ្ធសាស្ត្របន្លំដូចជា 'ហានិភ័យសុវត្ថិភាពសម្រាប់អ៊ីមែលរបស់អ្នក' អាចមានផលវិបាកធ្ងន់ធ្ងរ

អ៊ីមែលបន្លំចាប់ផ្តើមជាមួយនឹងការជូនដំណឹងដែលបង្កើនការជូនដំណឹងអំពីភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពដែលបានបញ្ជាក់ទាក់ទងនឹងគណនីអ៊ីមែលរបស់អ្នកទទួល។ នៅក្នុងខ្លឹមសារនៃអ៊ីមែល អ្នកបោកប្រាស់អះអាងថា ដោយសារការបំពានទិន្នន័យថ្មីៗនេះប៉ះពាល់ដល់ម៉ាស៊ីនមេអ៊ីមែលរបស់ពួកគេ អ្នកប្រើប្រាស់ត្រូវមានកាតព្វកិច្ចធ្វើសុពលភាពគណនីអ៊ីមែលរបស់ពួកគេ ដើម្បីជៀសវាងការផ្អាកទម្រង់អ្នកប្រើប្រាស់ដែលមិនបានផ្ទៀងផ្ទាត់។ សារ 'ហានិភ័យសុវត្ថិភាពសម្រាប់អ៊ីមែលរបស់អ្នក' ដាក់ការសង្កត់ធ្ងន់យ៉ាងខ្លាំងលើសារៈសំខាន់នៃការបែងចែកគណនីពិតប្រាកដ និងសកម្មនៅក្នុងសេវាកម្មអ៊ីមែល។

ដើម្បីជៀសវាងការផ្អាកដែលអាចកើតមាននៃអាសយដ្ឋានអ៊ីមែលរបស់អ្នកទទួល អ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំផ្តល់ការណែនាំច្បាស់លាស់ដើម្បីបញ្ជាក់ការប្រើប្រាស់គណនីដោយចុចលើតំណដែលមានស្លាកច្បាស់លាស់ដែលអានថា 'បញ្ជាក់ (អាសយដ្ឋានអ៊ីមែលរបស់អ្នកទទួល)'។ ភាពពាក់ព័ន្ធនោះគឺថាតាមរយៈការអនុវត្តតាម អ្នកទទួលនឹងធានានូវមុខងារដែលកំពុងដំណើរការនៃគណនីអ៊ីមែលរបស់ពួកគេ និងផ្ទៀងផ្ទាត់ភាពជាម្ចាស់នៃគណនីដែលបានចុះឈ្មោះរបស់ពួកគេ។

អ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំបង្កើតជាយុទ្ធសាស្ត្របង្កើតអារម្មណ៍បន្ទាន់ គួបផ្សំនឹងការគំរាមកំហែងនៃការផ្អាក ដើម្បីបង្ខិតបង្ខំអ្នកទទួលឱ្យធ្វើសកម្មភាពយ៉ាងឆាប់រហ័ស។ សម្ពាធកើនឡើងនេះបន្ទាប់មកនាំពួកគេទៅកាន់តំណខ្ពស់ដែលបញ្ជូនពួកគេទៅកាន់គេហទំព័របោកបញ្ឆោតដែលបង្កើតឡើងដោយចេតនាក្នុងគោលបំណងប្រមូលព័ត៌មានបញ្ជាក់ការចូល ពោលគឺអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់ដែលត្រូវគ្នា។ ទំព័រ​បន្លំ​ត្រូវ​បាន​រចនា​ឡើង​ដើម្បី​ចម្លង​ប្លង់​ដែល​មើល​ឃើញ​នៃ​ទំព័រ​ចូល​ពិតប្រាកដ​ដែល​ទាក់ទង​នឹង​សេវា​អ៊ីមែល​ពិសេស​ដែល​អ្នក​ទទួល​ប្រើ។

ផលវិបាកនៃការធ្លាក់សម្រាប់គម្រោងបន្លំបែបនេះអាចធ្ងន់ធ្ងរ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត នៅពេលទទួលបានព័ត៌មានសម្ងាត់អ៊ីមែលរបស់អ្នកប្រើ មានសមត្ថភាពផ្ទុកព័ត៌មាននេះតាមមធ្យោបាយផ្សេងៗដែលបង្កគ្រោះថ្នាក់។ ពួកគេអាចទាញយកព័ត៌មានសម្ងាត់ទាំងនេះដើម្បីទទួលបានការចូលប្រើដោយគ្មានការអនុញ្ញាតទៅកាន់គណនីអ៊ីមែលរបស់ជនរងគ្រោះ ដោយហេតុនេះធ្វើឱ្យប៉ះពាល់ដល់ការសម្ងាត់នៃទិន្នន័យផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុ។ លើសពីនេះ តួអង្គអាក្រក់ទាំងនេះអាចចាប់យកអត្តសញ្ញាណជនរងគ្រោះ ដោយប្រើគណនីដែលត្រូវបានសម្របសម្រួលដើម្បីផ្សព្វផ្សាយយុទ្ធសាស្ត្រ ឬសូម្បីតែបញ្ជូនមេរោគទៅកាន់ទំនាក់ទំនងរបស់អ្នកទទួល។ លើសពីនេះ ទិន្នន័យដែលបានប្រមូលអាចបម្រើជាសោមេ ដើម្បីដោះសោការចូលប្រើគណនីផ្សេងទៀតដែលភ្ជាប់គ្នាជាមួយអាសយដ្ឋានអ៊ីមែលដែលត្រូវបានសម្របសម្រួលដូចគ្នា។ ជាលទ្ធផល ការធ្លាក់ចេញពីការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះគម្រោងបន្លំបែបនេះអាចពង្រីកបានយ៉ាងល្អលើសពីការបំពានដំបូង ដែលនាំទៅដល់ផលវិបាកដ៏វែងឆ្ងាយ និងជាសក្តានុពលធ្ងន់ធ្ងរ។

យកចិត្តទុកដាក់ចំពោះទង់ក្រហមដែលត្រូវបានរកឃើញជាញឹកញាប់នៅក្នុងអ៊ីម៉ែលបន្លំ

អ៊ីមែលបន្លំជាញឹកញាប់មានទង់ក្រហម ឬសញ្ញាព្រមានដែលអាចជួយអ្នកទទួលកំណត់អត្តសញ្ញាណពួកគេថាជាការប៉ុនប៉ងក្លែងបន្លំ។ ការទទួលស្គាល់សូចនាករទាំងនេះគឺមានសារៈសំខាន់សម្រាប់ការរក្សាការប្រុងប្រយ័ត្ន និងជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃការបោកប្រាស់។ នេះគឺជាទង់ក្រហមទូទៅមួយចំនួនដែលរកឃើញនៅក្នុងអ៊ីមែលបន្លំ៖

    • ការស្វាគមន៍ដែលមិនជាក់លាក់ ៖ អ៊ីមែលបន្លំជាញឹកញាប់ប្រើការស្វាគមន៍ទូទៅដូចជា 'អតិថិជនជាទីគោរព' ឬ 'អ្នកប្រើប្រាស់ជាទីគោរព' ជំនួសឱ្យការបញ្ជូនអ្នកតាមឈ្មោះ។ អង្គការស្របច្បាប់ជាធម្មតាកំណត់ទំនាក់ទំនងផ្ទាល់ខ្លួន។
    • ភាសាបន្ទាន់ ឬគំរាមកំហែង ៖ អ៊ីមែលបន្លំបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ឬការភ័យខ្លាចដើម្បីដាក់សម្ពាធអ្នកទទួលឱ្យធ្វើសកម្មភាពរហ័ស។ ពួកគេអាចគំរាមកំហែងដល់ការផ្អាកគណនី ការបាត់បង់ហិរញ្ញវត្ថុ ឬផលវិបាកផ្លូវច្បាប់ ប្រសិនបើអ្នកមិនឆ្លើយតបភ្លាមៗ។
    • អាស័យដ្ឋានអ្នកផ្ញើមិនធម្មតា ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ៊ីមែលបន្លំអាចប្រើអាសយដ្ឋានអ៊ីមែលដែលត្រូវបានកែប្រែបន្តិចបន្តួចនៃអាសយដ្ឋានស្របច្បាប់ ដោយសង្ឃឹមថានឹងបញ្ឆោតអ្នកទទួល។
    • URLs គួរ​ឱ្យ​សង្ស័យ ៖ ដាក់​កណ្ដុរ​របស់​អ្នក​លើ​តំណ​ណាមួយ​ក្នុង​អ៊ីមែល​ដោយ​មិន​ចាំបាច់​ចុច​លើ​ពួកវា។ ពិនិត្យមើលថាតើ URL ពិតប្រាកដត្រូវគ្នានឹងតំណដែលបានបង្ហាញ។ ជារឿយៗអ្នកបោកប្រាស់ប្រើ URL បោកបញ្ឆោតដែលប្តូរទិសទៅគេហទំព័រក្លែងក្លាយ។
    • ការស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន ៖ អង្គការស្របច្បាប់កម្រសុំទិន្នន័យផ្ទាល់ខ្លួន រួមទាំងពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ឬព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទានតាមរយៈអ៊ីមែល។ សូមប្រយ័ត្នចំពោះអ៊ីមែលណាមួយដែលស្នើសុំព័ត៌មានបែបនេះ។
    • ឯកសារភ្ជាប់ដែលមិនបានស្នើសុំ ៖ ជៀសវាងការបើកឯកសារភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់។ អ៊ីមែលបន្លំអាចមានឯកសារភ្ជាប់មេរោគដែលត្រូវបានរចនាឡើងដើម្បីដំឡើងមេរោគនៅលើឧបករណ៍របស់អ្នក។
    • ល្អ​ពេក​ដើម្បី​ក្លាយជា​ការ​ផ្តល់​ជូន​ពិត ៖ ត្រូវ​សង្ស័យ​អ៊ីមែល​ដែល​សន្យា​ថា​នឹង​មាន​កិច្ចព្រមព្រៀង រង្វាន់ ឬ​ឱកាស​ល្អ​មិន​ពិត។ ប្រសិនបើវាស្តាប់ទៅល្អពេកដើម្បីជាការពិត វាប្រហែលជា។
    • ការផ្តល់ជូនឬការស្ទង់មតិដែលមិនបានបញ្ជាក់ ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលស្នើសុំឱ្យអ្នកចូលរួមក្នុងការស្ទង់មតិ ការប្រកួតប្រជែង ឬការផ្តល់ជូនដែលតម្រូវឱ្យអ្នកផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន។

ការប្រុងប្រយ័ត្ន និងរិះគន់ដែលនៅសេសសល់នៅពេលវាយតម្លៃអ៊ីមែល ជាពិសេសការស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន ឬសកម្មភាពបន្ទាន់ គឺជារឿងចាំបាច់។ នៅពេលមានការសង្ស័យ វាតែងតែមានសុវត្ថិភាពជាងក្នុងការផ្ទៀងផ្ទាត់ព័ត៌មានដោយឯករាជ្យ ឬទាក់ទងស្ថាប័នដោយផ្ទាល់ដោយប្រើព័ត៌មានលម្អិតទំនាក់ទំនងផ្លូវការ ជាជាងឆ្លើយតបទៅអ៊ីមែល។

 

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...