Threat Database Phishing តេមុ - គ្រោងការបញ្ជូនតាមអ៊ីមែលដែលមិនទាន់សម្រេច

តេមុ - គ្រោងការបញ្ជូនតាមអ៊ីមែលដែលមិនទាន់សម្រេច

នៅពេលធ្វើការវិភាគលើអ៊ីមែល 'Temu - Pending Package Delivery' អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានធ្វើការសន្និដ្ឋានយ៉ាងច្បាស់លាស់ថាការព្រមានទាំងនេះមិនគួរទុកចិត្តអ្វីទាំងអស់។ អ្នកស្រាវជ្រាវកំពុងព្រមានថាសារទាំងនោះគឺជាផ្នែកមួយនៃយុទ្ធសាស្ត្រក្លែងបន្លំ ហើយពួកគេត្រូវបានបង្កើតឡើងយ៉ាងល្អិតល្អន់ដើម្បីទាក់ទាញជនរងគ្រោះដែលមិនមានការសង្ស័យ។ ដោយក្លែងបន្លំជាការជូនដំណឹងពី Temu ដែលជាទីផ្សារអនឡាញដ៏ល្បីឈ្មោះ អ៊ីមែលទាំងនេះគឺជាឧទាហរណ៍សំខាន់ៗនៃការប៉ុនប៉ងបន្លំដែលមានគោលបំណងច្បាស់លាស់ក្នុងការបោកបញ្ឆោតអ្នកទទួលដែលមិនសង្ស័យឱ្យបង្ហាញព័ត៌មានផ្ទាល់ខ្លួនដ៏រសើប។

ការបោកប្រាស់តាមអ៊ីមែល 'Temu - មិនទាន់បញ្ចប់ការចែកចាយកញ្ចប់' អាចប៉ះពាល់ដល់ព័ត៌មានអ្នកប្រើប្រាស់ឯកជន

អ៊ីមែលបន្លំនៅក្នុងសំណួរត្រូវបានកំណត់លក្ខណៈដោយបន្ទាត់ប្រធានបទ 'Attn: សូមបញ្ជាក់អាសយដ្ឋានដឹកជញ្ជូនរបស់អ្នក' ហើយអះអាងថាត្រូវបានផ្សារភ្ជាប់ជាមួយនឹងការដឹកជញ្ជូនដែលមិនទាន់សម្រេចដោយសន្មតថាមកពី Temu ដែលជាទីផ្សារអនឡាញ។ អ៊ីមែលបោកបញ្ឆោតទាំងនេះបង្ហាញយ៉ាងច្បាស់នូវផ្នែកដែលសង្កត់ធ្ងន់លើ 'ការបញ្ជូនកញ្ចប់ដែលមិនទាន់សម្រេច' ដោយជំរុញឱ្យអ្នកទទួលកំណត់ពេលនៃការដឹកជញ្ជូនដោយចុះឈ្មោះជាវដើម្បីជំរុញការជូនដំណឹង។

នៅក្នុងអ៊ីមែល អ្នកក្លែងបន្លំណែនាំលេខកូដតាមដានដែលមានការអះអាងដូចជា '#TEM1539820X8' ហើយអ្នកទទួលសារពត៌មានដើម្បីកំណត់ពេលចែកចាយក្រោមការយល់ឃើញនៃការការពារបញ្ហានាពេលអនាគត។ ទោះជាយ៉ាងណាក៏ដោយ ខ្លឹមសារទាំងមូលគឺជារឿងប្រឌិតដែលបង្កើតឡើងដោយអ្នកប្រព្រឹត្តអាក្រក់ ដើម្បីបញ្ឆោតអ្នកទទួលឱ្យចូលរួមជាមួយអ៊ីមែល និងបង្ហាញព័ត៌មានផ្ទាល់ខ្លួនដ៏រសើបដោយមិនដឹងខ្លួន។

នៅពេលចុចលើប៊ូតុង 'កំណត់ការចែកចាយរបស់អ្នក' នៅក្នុងអ៊ីមែល អ្នកទទួលត្រូវបានដឹកនាំទៅកាន់ទំព័រដែលបង្ហាញពីផែនទីប្រវត្តិដឹកជញ្ជូនដែលបានប្រឌិត។ ទំព័រនេះជំរុញឱ្យអ្នកប្រើប្រាស់ចុចប៊ូតុង 'បញ្ជាក់' ដើម្បីចូលប្រើសារ។ ជាបន្តបន្ទាប់ អ្នកប្រើប្រាស់ត្រូវបានណែនាំតាមរយៈសំណួរជាបន្តបន្ទាប់ ហើយបញ្ជូនបន្តទៅទំព័របន្លំ ដែលពួកគេត្រូវបានជម្រុញឱ្យបញ្ចូលព័ត៌មានផ្ទាល់ខ្លួន។

នៅលើទំព័របណ្តាញបោកបញ្ឆោតនេះ អ្នកប្រើប្រាស់ត្រូវបានបង្ខិតបង្ខំឱ្យផ្តល់នូវព័ត៌មានលម្អិតផ្សេងៗ រួមទាំងឈ្មោះ និងនាមត្រកូល អាសយដ្ឋាន លេខកូដប្រៃសណីយ៍ ទីក្រុង លេខទូរស័ព្ទ និងអាសយដ្ឋានអ៊ីមែល។ មានលទ្ធភាពដែលទំព័រក៏អាចស្នើសុំបុគ្គលឱ្យបង្ហាញព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទានរបស់ពួកគេផងដែរ។

បន្ទាប់មកព័ត៌មានផ្ទាល់ខ្លួនដែលទទួលបានត្រូវបានកេងប្រវ័ញ្ចដោយអ្នកបោកប្រាស់សម្រាប់គោលបំណងមិនមានសុវត្ថិភាពផ្សេងៗ។ នេះអាចរួមបញ្ចូលការចូលរួមក្នុងការលួចអត្តសញ្ញាណ ដែលព័ត៌មានលំអិតដែលប្រមូលបានត្រូវបានប្រើដើម្បីក្លែងបន្លំជនរងគ្រោះ និងប្រព្រឹត្តសកម្មភាពក្លែងបន្លំ។ ព័ត៌មាន​កាត​ឥណទាន​ដែល​ត្រូវ​បាន​គេ​លួច​អាច​ឱ្យ​អ្នក​បោក​ប្រាស់​ធ្វើ​ការ​ទិញ​ដោយ​គ្មាន​ការ​អនុញ្ញាត។ លើសពីនេះ អ្នកបោកប្រាស់តែងតែធ្វើពាណិជ្ជកម្មនូវព័ត៌មានដែលលួចបន្លំនៅលើ Dark Web ដែលរួមចំណែកដល់ទីផ្សារខុសច្បាប់សម្រាប់ទិន្នន័យផ្ទាល់ខ្លួន។ ហានិភ័យច្រើនមុខដែលទាក់ទងនឹងអ៊ីមែលបន្លំទាំងនេះបញ្ជាក់ពីសារៈសំខាន់នៃការបង្កើនការយល់ដឹង និងការប្រុងប្រយ័ត្នក្នុងចំណោមអ្នកទទួលដើម្បីរារាំងការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះគម្រោងអ៊ីនធឺណេតដ៏ឧឡារិកបែបនេះ។

ប្រើការប្រុងប្រយ័ត្នជានិច្ច នៅពេលដោះស្រាយជាមួយអ៊ីមែល និងសារដែលមិនបានរំពឹងទុក

ការទទួលស្គាល់ការក្លែងបន្លំ និងការក្លែងបន្លំអ៊ីមែលគឺចាំបាច់ដើម្បីការពារខ្លួនពីការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយការក្លែងបន្លំតាមអ៊ីនធឺណិត និងការលួចអត្តសញ្ញាណដែលអាចកើតមាន។ នេះគឺជាសូចនាករ និងយុទ្ធសាស្ត្រសំខាន់ៗ ដើម្បីជួយអ្នកប្រើប្រាស់កំណត់អត្តសញ្ញាណការបន្លំ និងការក្លែងបន្លំអ៊ីមែល៖

  • ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ
  • ផ្ទៀងផ្ទាត់អាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ្នកក្លែងបន្លំជារឿយៗប្រើអាសយដ្ឋានអ៊ីមែលដែលធ្វើត្រាប់តាមប្រភពស្របច្បាប់ ប៉ុន្តែអាចមានអក្ខរាវិរុទ្ធខុស ឬបំរែបំរួល។
  • ពិនិត្យខ្លឹមសារអ៊ីមែល
  • ពិនិត្យខ្លឹមសារអ៊ីមែលសម្រាប់កំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍។ អង្គការស្របច្បាប់ជាធម្មតារក្សាទំនាក់ទំនងប្រកបដោយវិជ្ជាជីវៈ និងគ្មានកំហុស។
  • ផ្ទៀងផ្ទាត់ Hyperlinks ដោយ Hovering
  • នៅក្នុងអ៊ីមែល សូមដាក់លើតំណណាមួយដោយមិនចាំបាច់ចុចដើម្បីមើល URL ជាមុន។ ត្រូវប្រាកដថាគោលដៅតំណត្រូវគ្នានឹងគោលបំណងដែលបានទាមទារនៃអ៊ីមែល និងមកពីដែនស្របច្បាប់។
  • ប្រុងប្រយ័ត្នចំពោះភាពបន្ទាន់ និងការគំរាមកំហែង
  • អ៊ីមែលក្លែងបន្លំជាធម្មតាបង្កើតអារម្មណ៍បន្ទាន់ ឬប្រើការគំរាមកំហែងដើម្បីជំរុញឱ្យមានសកម្មភាពភ្លាមៗ។ សង្ស័យអ៊ីមែលដែលទាមទារបញ្ហាបន្ទាន់ ឬទាមទារការឆ្លើយតបរហ័ស។
  • ពិនិត្យមើលឯកសារភ្ជាប់មិនធម្មតា
  • ជៀសវាងការបើកឯកសារភ្ជាប់ពីប្រភពដែលមិនធ្លាប់ស្គាល់ ឬមិនបានរំពឹងទុក។ ឯកសារភ្ជាប់អាចមានមេរោគ ឬមាតិកាមិនមានសុវត្ថិភាពផ្សេងទៀត។
  • ផ្ទៀងផ្ទាត់សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន
  • អង្គការស្របច្បាប់មិនស្នើសុំទិន្នន័យឯកជន (ដូចជាពាក្យសម្ងាត់ ឬធាតុកាតឥណទាន) តាមរយៈអ៊ីមែល។ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន។
  • ជឿជាក់លើសភាវគតិរបស់អ្នក
  • ប្រសិនបើ​មាន​អ្វី​មួយ​ហាក់​ដូច​ជា​បិទ ឬ​អ៊ីមែល​មាន​អារម្មណ៍​សង្ស័យ សូម​ជឿជាក់​លើ​សភាវគតិ​របស់​អ្នក។ ទាក់ទងអ្នកផ្ញើតាមបណ្តាញផ្លូវការ ដើម្បីផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃការទំនាក់ទំនង។

តាមរយៈការរក្សាការប្រុងប្រយ័ត្ន និងទទួលយកការអនុវត្តទាំងនេះ អ្នកប្រើប្រាស់អាចបង្កើនសមត្ថភាពរបស់ពួកគេក្នុងការទទួលស្គាល់ការលួចបន្លំ និងអ៊ីមែលបោកប្រាស់ ដោយកាត់បន្ថយហានិភ័យនៃការធ្លាក់ចូលទៅក្នុងការបោកប្រាស់តាមអ៊ីនធឺណិត និងការពារព័ត៌មានផ្ទាល់ខ្លួនរបស់ពួកគេ។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...