មូលដ្ឋានទិន្នន័យគំរាមកំហែង ការបន្លំ អ៊ីមែលព្រមានម៉ាស៊ីនមេបន្ទាន់

អ៊ីមែលព្រមានម៉ាស៊ីនមេបន្ទាន់

អ៊ីមែលនៅតែជាឧបករណ៍ទំនាក់ទំនងដ៏សំខាន់សម្រាប់ការប្រើប្រាស់ផ្ទាល់ខ្លួន និងវិជ្ជាជីវៈ។ ទោះជាយ៉ាងណាក៏ដោយ ការពឹងផ្អែកយ៉ាងទូលំទូលាយលើអ៊ីមែលនេះក៏បានធ្វើឱ្យវាក្លាយជាគោលដៅចម្បងសម្រាប់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតផងដែរ។ ការបោកប្រាស់តាមអ៊ីមែលកាន់តែមានភាពស្មុគ្រស្មាញ ហើយការគំរាមកំហែងទូទៅមួយដែលអ្នកប្រើប្រាស់ប្រឈមមុខសព្វថ្ងៃនេះគឺការបោកប្រាស់អ៊ីមែលព្រមានម៉ាស៊ីនមេបន្ទាន់។ ទោះយ៉ាងណាក៏ដោយ វាចាំបាច់ណាស់ក្នុងការរក្សាការប្រុងប្រយ័ត្ន និងដឹងពីគ្រោះថ្នាក់ អ៊ីមែលនៅតែជាឧបករណ៍ទំនាក់ទំនងដ៏ងាយស្រួលសម្រាប់ការប្រើប្រាស់ផ្ទាល់ខ្លួន និងវិជ្ជាជីវៈ។ ទោះជាយ៉ាងណាក៏ដោយ ការពឹងផ្អែកយ៉ាងទូលំទូលាយលើអ៊ីមែលនេះក៏បានធ្វើឱ្យវាក្លាយជាគោលដៅចម្បងសម្រាប់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតផងដែរ។ ការបោកប្រាស់តាមអ៊ីមែលកាន់តែមានភាពស្មុគ្រស្មាញ ហើយការគំរាមកំហែងទូទៅមួយដែលអ្នកប្រើប្រាស់ប្រឈមមុខសព្វថ្ងៃនេះគឺការបោកប្រាស់អ៊ីមែលព្រមានម៉ាស៊ីនមេបន្ទាន់។ ទោះជាយ៉ាងណាក៏ដោយ វាចាំបាច់ណាស់ក្នុងការរក្សាការប្រុងប្រយ័ត្ន និងដឹងពីគ្រោះថ្នាក់ដែលលាក់នៅក្នុងប្រអប់សំបុត្ររបស់អ្នក ដើម្បីការពារព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នក និងជៀសវាងការធ្លាក់ចូលទៅក្នុងគម្រោងក្លែងបន្លំទាំងនេះ។

ការបោកប្រាស់អ៊ីម៉ែល 'ការព្រមានម៉ាស៊ីនមេបន្ទាន់'៖ ល្បិចបោកបញ្ឆោត

ការបោកប្រាស់អ៊ីមែលព្រមានម៉ាស៊ីនមេបន្ទាន់គឺជាគ្រោងការណ៍បន្លំដែលត្រូវបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកទទួលឱ្យប្រគល់លិខិតសម្គាល់ការចូលអ៊ីមែលរបស់ពួកគេ។ អ៊ីមែលទាំងនេះ ជាញឹកញាប់ត្រូវបានសម្គាល់ថាជាបន្ទាន់ និងងាយនឹងពេលវេលា អះអាងមិនពិតថាសំណើត្រូវបានទទួលដើម្បីបញ្ចប់គណនីអ៊ីមែលរបស់អ្នកទទួល។ សារនេះដាក់សម្ពាធអ្នកទទួលឱ្យបញ្ជាក់ ឬលុបចោលសំណើដែលបានសន្មត់នេះ ដើម្បីជៀសវាងការបាត់បង់គណនីរបស់ពួកគេ។

គោលដៅនៃការបោកប្រាស់នេះគឺដើម្បីដឹកនាំអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័របន្លំ ដែលជាទំព័រចូលក្លែងក្លាយ ដែលជនរងគ្រោះដែលអាចយល់ច្រឡំត្រូវបានជម្រុញឱ្យបញ្ចូលព័ត៌មានសម្ងាត់អ៊ីមែលរបស់ពួកគេ។ នៅពេលដែលបានផ្តល់ លិខិតសម្គាល់ទាំងនេះត្រូវបានចាប់យកដោយអ្នកក្លែងបន្លំ ដែលបន្ទាប់មកអាចកេងប្រវ័ញ្ចពួកវាតាមវិធីជាច្រើន រួមទាំងការលួចគណនី និងការលួចអត្តសញ្ញាណ។

របៀបដែលកលល្បិចធ្វើការ: បំបែកយុទ្ធសាស្ត្រ

អ្នកបោកប្រាស់នៅពីក្រោយអ៊ីមែលព្រមានម៉ាស៊ីនមេបន្ទាន់ប្រើការរួមបញ្ចូលគ្នានៃឧបាយកលផ្លូវចិត្ត និងល្បិចបច្ចេកទេសដើម្បីធ្វើឱ្យសាររបស់ពួកគេមើលទៅស្របច្បាប់។ នេះជារបៀបដែលដំណើរការជាធម្មតាលាតត្រដាង៖

  • ភាពបន្ទាន់ក្លែងក្លាយ ៖ អ៊ីមែលអះអាងថាសំណើដើម្បីបិទគណនីអ៊ីមែលរបស់អ្នកត្រូវបានធ្វើឡើងនាពេលថ្មីៗនេះ ហើយស្នើសុំសកម្មភាពភ្លាមៗដើម្បីលុបចោល ឬបញ្ជាក់សំណើនេះ។ ភាពបន្ទាន់នៃសារត្រូវបានរចនាឡើងដើម្បីបង្កើតភាពភ័យស្លន់ស្លោ និងជំរុញឱ្យអ្នកទទួលធ្វើសកម្មភាពយ៉ាងឆាប់រហ័សដោយមិនគិត។
  • ខ្លឹមសារបញ្ឆោត ៖ ខណៈពេលដែលពាក្យជាក់លាក់នៅក្នុងអ៊ីមែលទាំងនេះអាចប្រែប្រួល ពួកវាច្រើនតែរួមបញ្ចូលរូបសញ្ញាដែលមើលទៅផ្លូវការ ឬទម្រង់ដែលធ្វើត្រាប់តាមអ្នកផ្តល់សេវាស្របច្បាប់។ វាផ្តល់ឱ្យអ៊ីមែលនូវរូបរាងនៃភាពត្រឹមត្រូវ និងជួយទាក់ទាញអ្នកប្រើប្រាស់ឱ្យយល់អំពីសុវត្ថិភាពមិនពិត។
  • តំណភ្ជាប់ Phishing ៖ អ៊ីមែលនឹងរួមបញ្ចូលតំណភ្ជាប់ទៅកាន់គេហទំព័រក្លែងបន្លំស្រដៀងនឹងទំព័រចូលនៃសេវាកម្មអ៊ីមែលស្របច្បាប់។ នៅពេលដែលអ្នកប្រើប្រាស់បញ្ចូលព័ត៌មានលម្អិតនៃការចូលរបស់ពួកគេ លិខិតសម្គាល់ទាំងនោះត្រូវបានផ្ញើដោយផ្ទាល់ទៅកាន់អ្នកបោកប្រាស់។
  • ការកេងប្រវ័ញ្ចនៃលិខិតសម្គាល់ ៖ នៅពេលដែលអ្នកបោកប្រាស់ទទួលបានសិទ្ធិចូលប្រើគណនីអ៊ីមែល ពួកគេអាចប្រើប្រាស់វាខុសក្នុងវិធីជាច្រើន រួមទាំងការផ្ញើអ៊ីមែលបោកប្រាស់ទៅកាន់ទំនាក់ទំនង ការលួចព័ត៌មានរសើប ឬការលួចចូលគណនីដែលភ្ជាប់ផ្សេងទៀត (ឧទាហរណ៍ ប្រព័ន្ធផ្សព្វផ្សាយសង្គម ធនាគារតាមអ៊ីនធឺណិត)។
  • ផលវិបាកដែលអាចកើតមាននៃជនរងគ្រោះដែលធ្លាក់

    ផលវិបាកនៃការផ្តល់ព័ត៌មានបញ្ជាក់ការចូលអ៊ីមែលរបស់អ្នកទៅអ្នកបោកប្រាស់អាចធ្ងន់ធ្ងរ និងទូលំទូលាយ៖

    • ការលួចគណនី ៖ អ្នកក្លែងបន្លំអាចគ្រប់គ្រងទាំងស្រុងលើគណនីអ៊ីមែលរបស់អ្នក ហើយប្រើវាសម្រាប់គោលបំណងបង្កគ្រោះថ្នាក់។ នេះអាចរួមបញ្ចូលការផ្ញើអ៊ីមែលក្លែងបន្លំទៅកាន់ទំនាក់ទំនងរបស់អ្នក ស្នើសុំប្រាក់ ឬព័ត៌មានរសើបក្នុងនាមអ្នក ឬការរីករាលដាលមេរោគ។
    • ការលួចអត្តសញ្ញាណ ៖ មនុស្សជាច្រើនភ្ជាប់សេវាកម្មអនឡាញជាច្រើនទៅនឹងគណនីអ៊ីមែលរបស់ពួកគេ រួមទាំងប្រព័ន្ធផ្សព្វផ្សាយសង្គម ធនាគារអនឡាញ និងវេទិកាទិញទំនិញ។ តាមរយៈការចូលប្រើអ៊ីមែលរបស់អ្នក អ្នកបោកប្រាស់អាចកំណត់ពាក្យសម្ងាត់ឡើងវិញសម្រាប់គណនីទាំងនេះ និងលួចអត្តសញ្ញាណរបស់អ្នក ដែលនាំឱ្យមានការបំផ្លិចបំផ្លាញផ្នែកហិរញ្ញវត្ថុ និងសិទ្ធិឯកជន។
    • ការក្លែងបន្លំផ្នែកហិរញ្ញវត្ថុ ៖ ប្រសិនបើអ៊ីមែលដែលត្រូវបានសម្របសម្រួលត្រូវបានភ្ជាប់ទៅសេវាកម្មហិរញ្ញវត្ថុណាមួយ អ្នកបោកប្រាស់អាចប្រើវាដើម្បីធ្វើប្រតិបត្តិការដែលគ្មានការអនុញ្ញាត ធ្វើការទិញក្លែងបន្លំ ឬផ្ទេរប្រាក់ពីគណនីរបស់អ្នក។
    • ការខូចខាតកេរ្តិ៍ឈ្មោះ ៖ ទំនាក់ទំនងរបស់អ្នកអាចទទួលបានអ៊ីម៉ែលបោកប្រាស់ ឬបន្លំពីគណនីរបស់អ្នក ដែលអាចបំផ្លាញកេរ្តិ៍ឈ្មោះ និងការជឿទុកចិត្តរបស់អ្នកជាមួយមិត្តភក្តិ មិត្តរួមការងារ ឬដៃគូអាជីវកម្ម។

    ការទទួលស្គាល់ទង់ក្រហម៖ វិធីសម្គាល់អ៊ីមែលក្លែងបន្លំ

    ការសម្គាល់ឃើញសញ្ញានៃអ៊ីមែលក្លែងបន្លំគឺចាំបាច់ដើម្បីជៀសវាងការប៉ុនប៉ងបន្លំដូចជាការព្រមានម៉ាស៊ីនមេបន្ទាន់។ ខណៈពេលដែលអ្នកបោកប្រាស់កាន់តែមានភាពប៉ិនប្រសប់ក្នុងការបង្កើតអ៊ីមែលបញ្ចុះបញ្ចូល វានៅតែមានទង់ក្រហមជាច្រើនដែលអាចជួយអ្នកប្រើប្រាស់កំណត់អត្តសញ្ញាណសារក្លែងបន្លំ៖

    1. អារម្មណ៍នៃភាពបន្ទាន់ ឬការភ័យស្លន់ស្លោ៖ អ៊ីមែលក្លែងបន្លំជារឿយៗព្យាយាមបង្កើតអារម្មណ៍សំខាន់ ដោយជំរុញឱ្យអ្នកធ្វើសកម្មភាពភ្លាមៗ។ ជាធម្មតា អ៊ីមែលព្រមានម៉ាស៊ីនមេបន្ទាន់អះអាងថា គណនីអ៊ីមែលរបស់អ្នកនឹងត្រូវបានបិទក្នុងរយៈពេលប៉ុន្មានម៉ោង លុះត្រាតែអ្នកចាត់វិធានការ។ អ្នកផ្តល់សេវាស្របច្បាប់ជាធម្មតាផ្តល់ពេលវេលាគ្រប់គ្រាន់ដើម្បីដោះស្រាយបញ្ហាគណនី ហើយនឹងមិនប្រញាប់ប្រញាល់ឱ្យអ្នកធ្វើការសម្រេចចិត្តឡើយ។
    2. អាស័យដ្ឋានអ៊ីមែលគួរឱ្យសង្ស័យ ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ៊ីមែលបោកប្រាស់ជារឿយៗបានមកពីអាសយដ្ឋានអ៊ីមែលដែលមិនត្រូវគ្នានឹងដែនស្របច្បាប់របស់ក្រុមហ៊ុនដែលពួកគេអះអាងថាតំណាង។ រកមើលកំហុសអក្ខរាវិរុទ្ធតិចតួច ឬដែនមិនធម្មតា ដូចជាសេវាអ៊ីមែលសាធារណៈ (ឧ. Gmail, Yahoo) នៅពេលដែលអ៊ីមែលអះអាងថាមកពីអ្នកផ្តល់សេវាដែលមានជំនាញវិជ្ជាជីវៈ។
  • ការសួរសុខទុក្ខទូទៅ ៖ អ្នកក្លែងបន្លំតែងតែប្រើការស្វាគមន៍ជាទូទៅដូចជា 'អតិថិជនជាទីគោរព' ឬ 'អ្នកប្រើប្រាស់ជាទីគោរព' ជំនួសឱ្យការនិយាយទៅកាន់អ្នកតាមឈ្មោះ។ ជាធម្មតាអ្នកផ្តល់សេវាស្របច្បាប់នឹងប្រើឈ្មោះរបស់អ្នកនៅក្នុងការទំនាក់ទំនងរបស់ពួកគេ ដោយសារពួកគេមានព័ត៌មានគណនីរបស់អ្នកនៅលើឯកសារ។
  • តំណភ្ជាប់ ឬឯកសារភ្ជាប់ដែលមិនស្គាល់ ៖ អ៊ីមែលបន្លំជាញឹកញាប់មានតំណភ្ជាប់ ឬឯកសារភ្ជាប់ដែលហាក់ដូចជាគួរឱ្យសង្ស័យ។ មុននឹងចុចលើតំណណាមួយ សូមដាក់លើវាដើម្បីមើល URL ពិតប្រាកដ។ ប្រសិនបើតំណនាំទៅដល់ដែនមិនស្គាល់ ឬសរសេរខុស វាទំនងជាមានការក្លែងបន្លំ។ កុំបើកឯកសារភ្ជាប់ ឬចុចតំណពីអ៊ីមែលដែលអ្នកមិនទុកចិត្ត។
  • វេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធខ្សោយ ៖ ទោះបីជាមិនតែងតែមានវត្តមានក៏ដោយ អ៊ីមែលបោកប្រាស់ ច្រើនតែមានកំហុសវេយ្យាករណ៍ ឃ្លាឆ្គង ឬអក្ខរាវិរុទ្ធខុស។ នេះអាចជាសូចនាករដ៏រឹងមាំមួយដែលថាអ៊ីមែលមិនមែនមកពីស្ថាប័នស្របច្បាប់នោះទេ។ ទោះយ៉ាងណាក៏ដោយ សូមប្រយ័ត្ន សូម្បីតែអ៊ីមែលដែលបង្កើតដោយវិជ្ជាជីវៈក៏អាចជាការប៉ុនប៉ងបន្លំដែរ។
  • សំណើដែលមិនបានស្នើសុំសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ៖ គ្មានក្រុមហ៊ុនស្របច្បាប់ណាមួយនឹងស្នើសុំឱ្យអ្នកផ្តល់ព័ត៌មានរសើប ដូចជាលិខិតសម្គាល់ការចូលអ៊ីមែលរបស់អ្នកតាមរយៈអ៊ីមែលនោះទេ។ ប្រសិនបើអ្នកទទួលបានសំណើដែលមិនមានការស្នើសុំសម្រាប់ព័ត៌មានលម្អិតផ្ទាល់ខ្លួន វាស្ទើរតែពិតជាការបោកប្រាស់។
  • អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកត្រូវបានគេកំណត់គោលដៅ

    ប្រសិនបើអ្នកសង្ស័យថាអ្នកបានទទួលអ៊ីមែលបោកប្រាស់ម៉ាស៊ីនមេបន្ទាន់ ខាងក្រោមនេះជាជំហានដែលអ្នកគួរតែធ្វើ៖

    • កុំចុចលើតំណភ្ជាប់ ៖ កុំចុចលើតំណ ឬឯកសារភ្ជាប់ណាមួយនៅក្នុងអ៊ីមែលដែលគួរឱ្យសង្ស័យ។ ការធ្វើដូច្នេះអាចនាំទៅដល់ការដំឡើងមេរោគ ឬគេហទំព័របន្លំ។
    • រាយការណ៍អ៊ីមែល ៖ សេវាកម្មអ៊ីមែលភាគច្រើនអនុញ្ញាតឱ្យអ្នករាយការណ៍ពីការប៉ុនប៉ងបន្លំដោយផ្ទាល់ពីប្រអប់សំបុត្ររបស់អ្នក។ ការរាយការណ៍អ៊ីមែលនឹងជួយការពារអ្នកផ្សេងទៀតពីការធ្លាក់ខ្លួនជាជនរងគ្រោះ។
    • ផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នក ៖ ប្រសិនបើអ្នកបានផ្តល់ព័ត៌មានសម្ងាត់ចូលអ៊ីមែលរបស់អ្នកដោយចៃដន្យ ផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នកភ្លាមៗ ហើយបើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA) សម្រាប់សុវត្ថិភាពបន្ថែម។
    • ត្រួតពិនិត្យគណនីរបស់អ្នក ៖ តាមដានអ៊ីមែលរបស់អ្នក និងគណនីដែលបានភ្ជាប់ណាមួយសម្រាប់សកម្មភាពមិនធម្មតា។ ប្រសិនបើអ្នកសម្គាល់ឃើញអ្វីដែលគួរឱ្យសង្ស័យ សូមជូនដំណឹងដល់អ្នកផ្តល់សេវាដែលពាក់ព័ន្ធ និងចាត់វិធានការដើម្បីការពារគណនីរបស់អ្នក។

    រក្សាសុវត្ថិភាព៖ ការអនុវត្តល្អបំផុតដើម្បីជៀសវាងល្បិចអ៊ីម៉ែល

    ដើម្បីការពារខ្លួនអ្នកពីយុទ្ធសាស្ត្រអ៊ីមែលដូចជា Urgent Server Warning សូមអនុវត្តតាមការអនុវត្តល្អបំផុតទាំងនេះ៖

    • សង្ស័យអ៊ីមែលដែលមិនបានស្នើសុំ ៖ ត្រូវប្រុងប្រយ័ត្នជានិច្ចនៅពេលទទួលបានអ៊ីមែលដែលមិនមានការស្នើសុំ ជាពិសេសអ្នកដែលអះអាងថាមកពីអ្នកផ្តល់សេវា ឬស្ថាប័នហិរញ្ញវត្ថុ។
    • បើកដំណើរការការផ្ទៀងផ្ទាត់កត្តាពីរ (2FA) : 2FA គឺជាមធ្យោបាយដ៏ល្អមួយក្នុងការបង្កើនសុវត្ថិភាពរបស់អ្នកដោយទាមទារទម្រង់ការផ្ទៀងផ្ទាត់ទីពីរ មុនពេលអ្នកអាចចូលទៅក្នុងគណនីរបស់អ្នក។ នេះអាចការពារអ្នកបោកប្រាស់ពីការចូលប្រើគណនីរបស់អ្នក ទោះបីជាពួកគេមានពាក្យសម្ងាត់របស់អ្នកក៏ដោយ។
    • ប្រើពាក្យសម្ងាត់ខ្លាំង និងប្លែក ៖ ត្រូវប្រាកដថាអ៊ីមែលរបស់អ្នក និងគណនីអនឡាញផ្សេងទៀតត្រូវបានការពារដោយពាក្យសម្ងាត់ខ្លាំង និងតែមួយគត់។ ជៀសវាងការប្រើពាក្យសម្ងាត់ដែលបានផ្គូផ្គងនៅលើគណនីច្រើន។
    • ត្រួតពិនិត្យសកម្មភាពគណនីជាប្រចាំ ៖ តាមដានសកម្មភាពគណនីរបស់អ្នកសម្រាប់ការចូល ឬប្រតិបត្តិការមិនធម្មតាណាមួយ ហើយធ្វើសកម្មភាពភ្លាមៗ ប្រសិនបើអ្នកសម្គាល់ឃើញអ្វីមួយខុសពីធម្មតា។
    • សេចក្តីសន្និដ្ឋាន៖ រក្សាព័ត៌មាន និងរក្សាសុវត្ថិភាព

      ការបោកប្រាស់អ៊ីមែលព្រមានម៉ាស៊ីនមេជាបន្ទាន់ គឺជាឧទាហរណ៍ច្បាស់លាស់អំពីរបៀបដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតទាញយកការភ័យខ្លាច និងភាពបន្ទាន់ដើម្បីជំរុញអ្នកប្រើប្រាស់ឱ្យបញ្ចេញព័ត៌មានរសើប។ តាមរយៈការបន្តជូនដំណឹងអំពីយុទ្ធសាស្ត្រទាំងនេះ និងរៀនពីរបៀបដើម្បីសម្គាល់ទង់ក្រហម អ្នកអាចការពារខ្លួនអ្នកពីយុទ្ធសាស្ត្របន្លំ និងការពារព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នកពីការធ្លាក់ចូលទៅក្នុងដៃខុស។ រក្សាការប្រុងប្រយ័ត្នជានិច្ច គិតមុនពេលអ្នកចុច និងកំណត់អាទិភាពសុវត្ថិភាពអនឡាញរបស់អ្នក។

      និន្នាការ

      មើលច្រើនបំផុត

      កំពុង​ផ្ទុក...