មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing វិក្កយបត្រ SharePoint អ៊ីម៉ែលបោកប្រាស់

វិក្កយបត្រ SharePoint អ៊ីម៉ែលបោកប្រាស់

តាមការវិភាគហ្មត់ចត់នៃអ៊ីមែលវិក្កយបត្រ SharePoint អ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតបានសន្និដ្ឋានថាពួកគេពិតជាមានការក្លែងបន្លំនៅក្នុងធម្មជាតិ។ បង្កើតឡើងដោយអ្នកក្លែងបន្លំ អ៊ីមែលទាំងនេះត្រូវបានរចនាឡើងដើម្បីទាក់ទាញអ្នកទទួលដែលមិនមានការសង្ស័យឱ្យចូលទៅកាន់គេហទំព័របោកបញ្ឆោត។ តាមរយៈគេហទំព័រនេះ អ្នកបោកប្រាស់មានគោលបំណងដើម្បីទទួលបានព័ត៌មានផ្ទាល់ខ្លួនពីបុគ្គលដោយខុសច្បាប់។

ការបោកប្រាស់តាមអ៊ីមែលរបស់វិក្កយបត្រ SharePoint អាចនឹងប៉ះពាល់ដល់ព័ត៌មានអ្នកប្រើប្រាស់ដ៏រសើប

អ៊ីមែលបន្លំទាំងនេះក្លែងបន្លំជាការទំនាក់ទំនងស្របច្បាប់ដោយយោងឯកសារផ្សេងៗដូចជាវិក័យប័ត្រដឹកជញ្ជូន (B/L) វិក្កយបត្រពាណិជ្ជកម្ម និងវិក្កយបត្រ proforma ។ វាបង្កប់ន័យថាឯកសារទាំងនេះត្រូវបានភ្ជាប់ទៅអ៊ីមែល ឬអាចចូលប្រើបានតាមរយៈ SharePoint ។ អ៊ីមែល​ជំរុញ​អ្នក​ទទួល​ទៅ 'ពិនិត្យ​ឯកសារ' តាម​រយៈ​តំណខ្ពស់ ដោយ​អះអាង​ថា​មើល និង​ចុះហត្ថលេខា​លើ​វា។

លើសពីនេះ អ៊ីមែលស្នើឱ្យជាវសម្រាប់សកម្មភាពដោយស្វ័យប្រវត្តិនាពេលអនាគត ដែលជាយុទ្ធសាស្ត្រទូទៅក្នុងការប៉ុនប៉ងបន្លំដើម្បីបញ្ឆោតអ្នកទទួលឱ្យបញ្ចេញព័ត៌មានផ្ទាល់ខ្លួន។ ការចុចលើតំណ 'ពិនិត្យឯកសារ' ណែនាំអ្នកប្រើប្រាស់ទៅកាន់ទំព័រចូលគណនីអ៊ីមែលក្លែងក្លាយ។

ទំព័រក្លែងក្លាយនេះត្រូវបានបង្កើតឡើងយ៉ាងល្អិតល្អន់ដើម្បីស្រដៀងទៅនឹងទំព័រចូលគណនីពិតប្រាកដរបស់អ្នកផ្តល់សេវាអ៊ីមែលរបស់អ្នកទទួល។ ជាឧទាហរណ៍ ប្រសិនបើអ្នកទទួលប្រើ Gmail គេហទំព័រក្លែងបន្លំនឹងចម្លងរូបរាងរបស់ច្រកចូល Gmail ។ ចេតនានៅពីក្រោយការរចនាបោកបញ្ឆោតនេះគឺដើម្បីប្រមូលអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់ ដោយហេតុនេះធ្វើឱ្យប៉ះពាល់ដល់ព័ត៌មានសម្ងាត់គណនីអ៊ីមែលរបស់អ្នកប្រើប្រាស់។

នៅពេលដែលអ្នកក្លែងបន្លំទទួលបានសិទ្ធិចូលប្រើគណនីដែលត្រូវបានសម្របសម្រួលទាំងនេះ ពួកគេអាចប្រព្រឹត្តការវាយប្រហារបន្លំបន្ថែមទៀតដោយការផ្ញើអ៊ីមែលដែលមិនមានសុវត្ថិភាពទៅកាន់ទំនាក់ទំនងរបស់ជនរងគ្រោះ ដោយហេតុនេះពង្រីកក្រុមនៃគោលដៅសក្តានុពលរបស់ពួកគេ។ លើសពីនេះ ពួកគេអាចទាញយកព័ត៌មានរសើបដែលរក្សាទុកក្នុងគណនីអ៊ីមែល ដូចជាទំនាក់ទំនងផ្ទាល់ខ្លួន ព័ត៌មានលម្អិតផ្នែកហិរញ្ញវត្ថុ ឬព័ត៌មានបញ្ជាក់ការចូលសម្រាប់គណនីអនឡាញផ្សេងទៀត។

លើសពីនេះ ប្រសិនបើជនរងគ្រោះប្រើលិខិតសម្គាល់ការចូលដូចគ្នា ឬស្រដៀងគ្នាសម្រាប់គណនីផ្សេងទៀត ជនបោកប្រាស់អាចទទួលបានសិទ្ធិចូលប្រើគណនីទាំងនេះផងដែរ ដែលធ្វើឲ្យវិសាលភាពនៃការបំពានសុវត្ថិភាពកាន់តែធ្ងន់ធ្ងរ។

សញ្ញា​ព្រមាន​ដែល​អ្នក​អាច​នឹង​កំពុង​ដោះស្រាយ​ជាមួយ​នឹង​ការ​ក្លែងបន្លំ ឬ​អ៊ីមែល​បន្លំ

ការទទួលស្គាល់សញ្ញាព្រមានដែលបង្ហាញពីយុទ្ធសាស្ត្រសក្តានុពល ឬអ៊ីមែលបន្លំ គឺជារឿងសំខាន់សម្រាប់ការការពារប្រឆាំងនឹងការគំរាមកំហែងតាមអ៊ីនធឺណិត។ នេះគឺជាសូចនាករសំខាន់ៗមួយចំនួនដែលត្រូវប្រុងប្រយ័ត្ន៖

  • សំណើដែលមិនបានស្នើសុំ ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលពីអ្នកផ្ញើដែលមិនស្គាល់ ឬអ្នកដែលមិនរំពឹងថានឹងទទួលបាន។ ប្រសិនបើអ្នកមិនបានចាប់ផ្តើមអន្តរកម្ម ឬចុះឈ្មោះសម្រាប់សេវាកម្មណាមួយទេ សូមអនុវត្តការសង្ស័យ។
  • ភាសាបន្ទាន់ ឬគំរាមកំហែង ៖ អ្នកបោកប្រាស់ជារឿយៗប្រើភាពបន្ទាន់ ឬការគំរាមកំហែងដើម្បីដាក់សម្ពាធអ្នកទទួលឱ្យចាត់វិធានការភ្លាមៗ ដូចជាការទាមទារគណនីនឹងត្រូវផ្អាក ឬវិធានការផ្លូវច្បាប់នឹងត្រូវធ្វើឡើង ប្រសិនបើសកម្មភាពមិនត្រូវបានធ្វើឡើងភ្លាមៗ។
  • អាសយដ្ឋានអ្នកផ្ញើមិនធម្មតា ឬដែន ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ៊ីមែលបន្លំអាចប្រើអាសយដ្ឋានអ៊ីមែលដែលស្រដៀងនឹងអាសយដ្ឋានស្របច្បាប់ ប៉ុន្តែមានការប្រែប្រួលបន្តិចបន្តួច ឬអក្ខរាវិរុទ្ធខុស។
  • កំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍ ៖ អង្គការស្របច្បាប់ជាធម្មតាមានស្តង់ដារទំនាក់ទំនងវិជ្ជាជីវៈ។ ការវាយអក្សរ កំហុសវេយ្យាករណ៍ ឬឃ្លាដែលឆ្គងអាចជាសូចនាករនៃការបោកប្រាស់។
  • សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន ឬព័ត៌មានហិរញ្ញវត្ថុដ៏រសើប រួមទាំងពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ឬព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទាន។ ក្រុមហ៊ុនពិតប្រាកដជាទូទៅមិនស្នើសុំព័ត៌មានបែបនេះតាមរយៈអ៊ីមែលទេ។
  • ឯកសារភ្ជាប់ដែលគួរឱ្យសង្ស័យ ឬតំណភ្ជាប់ ៖ អនុវត្តការប្រុងប្រយ័ត្ន នៅពេលជួបប្រទះឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនបានរំពឹងទុក។ ដាក់លើតំណដើម្បីបង្ហាញ URL ពិតប្រាកដ និងផ្ទៀងផ្ទាត់ភាពស្របច្បាប់របស់វាមុនពេលចុច។ អ៊ីមែលបន្លំជាធម្មតាមានតំណភ្ជាប់ទៅកាន់គេហទំព័រក្លែងបន្លំ ឬឯកសារភ្ជាប់ដែលមានមេរោគ។
  • សំណើមិនធម្មតាសម្រាប់សកម្មភាព ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលណែនាំអ្នកឱ្យទាញយកកម្មវិធី ធ្វើបច្ចុប្បន្នភាពព័ត៌មានគណនី ឬធ្វើសកម្មភាពមិនធម្មតាផ្សេងទៀត។ ផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃសំណើបែបនេះតាមរយៈបណ្តាញផ្លូវការ ជាជាងចុចលើតំណភ្ជាប់ដែលបានផ្តល់។
  • ផ្តល់ជូនល្អពេកដើម្បីក្លាយជាការពិត ៖ សង្ស័យអ៊ីមែលដែលផ្តល់រង្វាន់ រង្វាន់ ឬកិច្ចព្រមព្រៀងដែលមិននឹកស្មានដល់ដែលហាក់ដូចជាល្អពេកដើម្បីក្លាយជាការពិត។ អ្នកក្លែងបន្លំអាចប្រើការផ្តល់ជូនបែបនេះដើម្បីទាក់ទាញអ្នកទទួលឱ្យផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន ឬចុចលើតំណភ្ជាប់ដែលមិនមានសុវត្ថិភាព។
  • URL ដែលមិនផ្គូផ្គង ឬការក្លែងបន្លំដែន ៖ ពិនិត្យ URLs ដោយប្រុងប្រយ័ត្ន ជាពិសេសនៅពេលត្រូវបានជម្រុញឱ្យចុចលើតំណ។ អ៊ីមែលបន្លំអាចមានតំណភ្ជាប់ដែលមើលទៅស្របច្បាប់នៅក្រលេកមើលដំបូង ប៉ុន្តែប្តូរទិសទៅគេហទំព័រក្លែងបន្លំដែលត្រូវបានរចនាឡើងដើម្បីលួចព័ត៌មានរបស់អ្នក។

តាមរយៈការប្រុងប្រយ័ត្ន និងដឹងពីសញ្ញាព្រមានទាំងនេះ អ្នកប្រើប្រាស់កុំព្យូទ័រអាចការពារខ្លួនពីល្បិចកល ឬការប៉ុនប៉ងបន្លំបានប្រសើរជាងមុន។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...