Threat Database Phishing 'ប្តូរទៅកំណែថ្មី' អ៊ីម៉ែលបោកប្រាស់

'ប្តូរទៅកំណែថ្មី' អ៊ីម៉ែលបោកប្រាស់

បន្ទាប់ពីការពិនិត្យយ៉ាងទូលំទូលាយ អ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតបានសន្និដ្ឋានថា អ៊ីមែល 'ប្តូរទៅកំណែថ្មី' បម្រើគោលបំណងបោកបញ្ឆោត ក្នុងគោលបំណងរៀបចំអ្នកទទួលឱ្យបញ្ចេញព័ត៌មានផ្ទាល់ខ្លួនរបស់ពួកគេ។ អ៊ីមែលទាំងនេះស្ថិតនៅក្រោមប្រភេទនៃការប៉ុនប៉ងបន្លំ ហើយនៅក្នុងសេណារីយ៉ូជាក់លាក់នេះ អ្នកវាយប្រហារកំពុងក្លែងបន្លំជាអ្នកផ្តល់សេវាអ៊ីមែល។ គោលដៅរបស់ពួកគេគឺដើម្បីបញ្ចុះបញ្ចូលអ្នកទទួលឱ្យបញ្ចេញទិន្នន័យរសើប និងសម្ងាត់នៅលើទំព័របណ្តាញក្លែងបន្លំ។

សរុបមក អ៊ីមែលបោកប្រាស់ទាំងនេះគឺជាផ្នែកមួយនៃយុទ្ធនាការបន្លំកាន់តែទូលំទូលាយ ដែលអ្នកវាយប្រហារប្រើប្រាស់បច្ចេកទេសវិស្វកម្មសង្គមដើម្បីក្លែងបន្លំជាអង្គភាពដែលអាចទុកចិត្តបាន (ក្នុងករណីនេះ អ្នកផ្តល់សេវាអ៊ីមែល)។ ចេតនាគឺដើម្បីបង្កើតអារម្មណ៍មិនពិតនៃភាពបន្ទាន់ ឬការព្រួយបារម្ភក្នុងចំណោមអ្នកទទួល ដោយទាក់ទាញពួកគេឱ្យចូលប្រើតំណភ្ជាប់ ឬទាញយកឯកសារភ្ជាប់ដែលជំរុញឱ្យគេហទំព័រក្លែងក្លាយដែលបានរៀបចំកម្មវិធីដើម្បីប្រមូលព័ត៌មានផ្ទាល់ខ្លួន ដូចជាលិខិតបញ្ជាក់ការចូល ព័ត៌មានលម្អិតកាតឥណទាន ឬទិន្នន័យរសើបផ្សេងទៀត។

គ្រោងការណ៍បន្លំដូចជា 'ប្តូរទៅកំណែថ្មី' អ៊ីមែលគឺមានការគំរាមកំហែងយ៉ាងខ្លាំង

អ៊ីមែលបន្លំជាសំណួរគឺជាការប៉ុនប៉ងដ៏ប៉ិនប្រសប់ក្នុងការបញ្ឆោតអ្នកទទួលដោយធ្វើត្រាប់តាមអ្នកផ្តល់សេវាអ៊ីមែលស្របច្បាប់។ អ៊ីមែលក្លែងបន្លំនេះប្រើប្រាស់ការរួមបញ្ចូលគ្នានៃយុទ្ធសាស្ត្របន្ទាន់ និងការភ័យខ្លាច ជាមួយនឹងគោលដៅនៃការរៀបចំអ្នកទទួលឱ្យធ្វើសកម្មភាព។ វាអះអាងមិនពិតថាអ្នកទទួលត្រូវការផ្លាស់ប្តូរទៅកំណែថ្មីនៃម៉ាស៊ីនមេអ៊ីមែលរបស់ពួកគេដើម្បីការពារការបិទដំណើរការពីម៉ាស៊ីនមេរបស់អ្នកផ្តល់អ៊ីមែល។

អ៊ីមែល​ទាំង​នោះ​អះអាង​ថា​បច្ចុប្បន្ន​អ្នក​ទទួល​កំពុង​ប្រើ​ម៉ាស៊ីន​មេ​សំបុត្រ​ហួស​សម័យ ដែល​បង្កើត​ឱ្យ​មាន​ការ​ព្រួយ​បារម្ភ។ វាព្រមានថាប្រសិនបើអ្នកទទួលបរាជ័យក្នុងការធ្វើសកម្មភាពភ្លាមៗដោយការផ្ទៀងផ្ទាត់គណនីរបស់ពួកគេ និងធ្វើការផ្លាស់ប្តូរទៅកាន់ម៉ាស៊ីនមេថ្មីនោះ សេវាកម្មអ៊ីមែលរបស់ពួកគេនឹងត្រូវបិទដំណើរការ។

ដើម្បីបង្កើនសម្ពាធលើអ្នកទទួល អ៊ីមែលបញ្ជាក់កាលបរិច្ឆេទផុតកំណត់ ដោយបញ្ជាក់ថាការបិទដំណើរការនេះនឹងកើតឡើងយ៉ាងជាក់លាក់ 24 ម៉ោងចាប់ពីកាលបរិច្ឆេទ និងពេលវេលាដែលបានកំណត់។ ក្នុងការប៉ុនប៉ងបង្កើតជម្រើសបំភាន់ អ៊ីមែលបង្ហាញជម្រើសដែលអាចចុចបានពីរ៖ 'ប្តូរទៅម៉ាស៊ីនមេថ្មី' និង 'ប្រើម៉ាស៊ីនមេចាស់'។

ទោះជាយ៉ាងណាក៏ដោយ តំណភ្ជាប់ទាំងនេះនៅក្នុងអ៊ីមែលគឺជាផ្នែកមួយដែលនាំអ្នកទទួលដែលមិនមានការសង្ស័យទៅកាន់គេហទំព័របន្លំដែលក្លែងបន្លំជាទំព័រចូលអ៊ីមែលពិតប្រាកដ។ គោលបំណងចម្បងនៃគេហទំព័រក្លែងបន្លំនេះគឺដើម្បីទាក់ទាញអ្នកទស្សនាឱ្យបញ្ចូលព័ត៌មានសម្ងាត់នៃការចូលគណនីអ៊ីមែលរបស់ពួកគេ។

ជាធម្មតា តួអង្គពាក់ព័ន្ធនឹងការក្លែងបន្លំប្រើប្រាស់ព័ត៌មានសម្ងាត់នៃការចូលដែលប្រមូលបានសម្រាប់គោលបំណងខុសច្បាប់ជាច្រើន។ ទាំងនេះអាចរាប់បញ្ចូលទាំងការលួចអត្តសញ្ញាណ ការស្វែងរកព័ត៌មានហិរញ្ញវត្ថុ រួមទាំងរបាយការណ៍ធនាគារ ឬកំណត់ត្រាការទូទាត់ ការផ្ញើអ៊ីមែលបន្លំទៅកាន់ទំនាក់ទំនងរបស់ជនរងគ្រោះ ដើម្បីពង្រីកគ្រោងការណ៍របស់ពួកគេ ការចែកចាយមេរោគទៅកាន់ទំនាក់ទំនងរបស់ជនរងគ្រោះ និងច្រើនទៀត។

លើសពីនេះ អ្នកក្លែងបន្លំជាញឹកញាប់ប្រើឡើងវិញនូវព័ត៌មានបញ្ជាក់ការចូលដែលបានទទួលដើម្បីព្យាយាមចូលប្រើគណនីអនឡាញផ្សេងទៀតដែលអាចចែករំលែកឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់ដូចគ្នា។ ក្នុងករណីដ៏សោកសៅមួយចំនួន មនុស្សទាំងនេះអាចងាកទៅរកការជំរិតទារប្រាក់ដោយការគំរាមបញ្ចេញខ្លឹមសាររសើប ឬអាម៉ាស់ពីគណនីអ៊ីមែលរបស់ជនរងគ្រោះ លុះត្រាតែមានការទូទាត់ថ្លៃលោះ។

ដោយសារហានិភ័យដែលអាចកើតមាន និងហានិភ័យសុវត្ថិភាពដែលទាក់ទងនឹងអ៊ីមែលបន្លំមានលក្ខណៈបែបនេះ វាពិតជាមានសារៈសំខាន់សម្រាប់អ្នកទទួលក្នុងការអនុវត្តការប្រុងប្រយ័ត្ន ផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃសារទាំងនោះ និងជៀសវាងពីការចុចលើតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យ ឬការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនទៅកាន់ប្រភពដែលមិនបានផ្ទៀងផ្ទាត់។ ការប្រើប្រាស់វិធានការសុវត្ថិភាពតាមអ៊ីនធឺណិតដ៏រឹងមាំ និងការបន្តជូនដំណឹងអំពីយុទ្ធសាស្ត្រក្លែងបន្លំទូទៅអាចបង្កើនការការពារយ៉ាងខ្លាំងប្រឆាំងនឹងគ្រោងការណ៍ក្លែងបន្លំទាំងនេះ។

យកចិត្តទុកដាក់ជានិច្ចចំពោះសញ្ញាធម្មតានៃអ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំ និងការបន្លំ

វាមានសារៈសំខាន់ណាស់ក្នុងការយកចិត្តទុកដាក់លើសញ្ញាធម្មតានៃគ្រោងការណ៍ និងអ៊ីមែលបន្លំ ដើម្បីការពារពីការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះគម្រោងក្លែងបន្លំទាំងនេះ។ នេះគឺជាសូចនាករសំខាន់ៗមួយចំនួនដែលត្រូវមើល៖

ការសួរសុខទុក្ខទូទៅ ៖ អ៊ីមែលក្លែងបន្លំតែងតែប្រើការស្វាគមន៍ទូទៅដូចជា 'អ្នកប្រើប្រាស់ជាទីគោរព' ឬ 'ជំរាបសួរអតិថិជន' ជំនួសឱ្យការបញ្ជូនអ្នកតាមឈ្មោះ។ ស្ថាប័នស្របច្បាប់ជាធម្មតាកំណត់អ៊ីមែលរបស់ពួកគេឱ្យស្របនឹងអ្នកជាមួយនឹងឈ្មោះរបស់អ្នក។

ភាសាបន្ទាន់ ៖ អ៊ីមែលបន្លំជាញឹកញាប់បង្កើតអារម្មណ៍បន្ទាន់ ដោយជំរុញឱ្យអ្នកចាត់វិធានការជាបន្ទាន់។ ពួកគេអាចអះអាងថាគណនីរបស់អ្នកត្រូវបានសម្របសម្រួល ហើយអ្នកត្រូវតែធ្វើសកម្មភាពយ៉ាងឆាប់រហ័សដើម្បីជៀសវាងផលវិបាក។

អ៊ីមែលដែលមិនបានស្នើសុំ ៖ សូមប្រយ័ត្នពេលដោះស្រាយអ៊ីមែលពីអ្នកផ្ញើមិនស្គាល់ ឬប្រភពដែលអ្នកមិនបានជាវ។ អ្នកបោកប្រាស់តែងតែផ្ញើសារដែលមិនចង់បាន។

ពាក្យ​អក្ខរាវិរុទ្ធ និង​វេយ្យាករណ៍​ខ្សោយ ៖ អ៊ីមែល​ក្លែងបន្លំ​ច្រើនតែ​មាន​កំហុស​អក្ខរាវិរុទ្ធ កំហុស​វេយ្យាករណ៍ ឬ​ភាសា​ឆ្គង។ អង្គការស្របច្បាប់ជាធម្មតាអានការទំនាក់ទំនងរបស់ពួកគេ។

សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ៖ អង្គការស្របច្បាប់នឹងមិនទាមទារព័ត៌មានរសើបដូចជាពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ឬព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទានតាមរយៈអ៊ីមែលទេ។ មានការសង្ស័យចំពោះសំណើបែបនេះ។

ការគំរាមកំហែង ឬការបង្ខិតបង្ខំ ៖ អ៊ីមែលបន្លំអាចគំរាមកំហែងដល់សកម្មភាពផ្លូវច្បាប់ ការផ្អាកគណនី ឬផលវិបាកផ្សេងទៀត ប្រសិនបើអ្នកមិនអនុវត្តតាមការទាមទាររបស់ពួកគេ។ អង្គការស្របច្បាប់មិនប្រើយុទ្ធសាស្ត្របែបនេះទេ។

ល្អពេកក្នុងការផ្តល់ជូនពិត ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលសន្យាថានឹងទទួលបានរង្វាន់ រង្វាន់ ឬឱកាសខ្ពស់ដែលមិនសមហេតុផល។ ប្រសិនបើវាហាក់ដូចជាល្អពេកដើម្បីជាការពិត វាប្រហែលជា។

ឯកសារភ្ជាប់ ឬការទាញយកគួរឱ្យសង្ស័យ ៖ កុំបើកឯកសារភ្ជាប់អ៊ីមែល ឬទាញយកឯកសារពីប្រភពដែលមិនបានផ្ទៀងផ្ទាត់។ ពួកវាអាចមានមេរោគ។

ជឿជាក់លើសភាវគតិរបស់អ្នក ៖ ប្រសិនបើអ៊ីមែលមានអារម្មណ៍ថាគួរឱ្យសង្ស័យ ឬធ្វើឱ្យមានការសង្ស័យ សូមជឿជាក់លើសភាវគតិរបស់អ្នក។ វាជាការប្រសើរក្នុងការប្រុងប្រយ័ត្នជាជាងការដួលរលំសម្រាប់គ្រោងការណ៍។

ការរក្សាការប្រុងប្រយ័ត្ន និងអនុវត្តការសម្អាតអ៊ីមែលល្អអាចដើរតួនាទីយ៉ាងវែងក្នុងការការពារខ្លួនអ្នកពីការបោកប្រាស់ និងការប៉ុនប៉ងបន្លំ។ តែងតែផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃអ៊ីមែលមុនពេលធ្វើសកម្មភាពណាមួយ ហើយរាយការណ៍អ៊ីមែលដែលគួរឱ្យសង្ស័យទៅកាន់អ្នកផ្តល់អ៊ីមែលរបស់អ្នក ឬអាជ្ញាធរពាក់ព័ន្ធប្រសិនបើចាំបាច់។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...