មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing ផ្ទៀងផ្ទាត់កំហុសក្នុងការដឹកជញ្ជូន អ៊ីម៉ែលបោកប្រាស់

ផ្ទៀងផ្ទាត់កំហុសក្នុងការដឹកជញ្ជូន អ៊ីម៉ែលបោកប្រាស់

យុទ្ធសាស្ត្រលើអ៊ីនធឺណិតកាន់តែមានភាពស្មុគ្រស្មាញ ដែលធ្វើឱ្យវាកាន់តែស្មុគស្មាញក្នុងការបែងចែករវាងការទំនាក់ទំនងស្របច្បាប់ និងគ្រោងការណ៍ក្លែងបន្លំ។ ទម្រង់មួយក្នុងចំណោមទម្រង់ទូទៅ និងគ្រោះថ្នាក់បំផុតនៃយុទ្ធសាស្ត្រអនឡាញគឺការបន្លំ ដែលអ្នកវាយប្រហារព្យាយាមបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យផ្តល់ព័ត៌មានឯកជន រួមទាំងពាក្យសម្ងាត់ លេខកាតឥណទាន ឬលក្ខណៈពិសេសផ្ទាល់ខ្លួនផ្សេងទៀត។ ការប្រុងប្រយ័ត្ន និងដឹងពីការគំរាមកំហែងទាំងនេះ គឺជារឿងសំខាន់បំផុតសម្រាប់ការការពារព័ត៌មានផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុរបស់អ្នក។ យុទ្ធសាស្ត្រក្លែងបន្លំនាពេលថ្មីៗនេះ ដែលគេស្គាល់ថាជាការបោកប្រាស់អ៊ីមែលដែលមានកំហុសក្នុងការចែកចាយ បង្ហាញឧទាហរណ៍អំពីយុទ្ធសាស្ត្រដែលប្រើដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដើម្បីបញ្ឆោតជនរងគ្រោះដែលមិនសង្ស័យ។

កំហុសក្នុងការផ្ទៀងផ្ទាត់ការដឹកជញ្ជូនតាមអ៊ីមែល៖ ល្បិចបោកបញ្ឆោត

ការក្លែងបន្លំអ៊ីមែលដែលមានកំហុសក្នុងការដឹកជញ្ជូនគឺជាយុទ្ធនាការបន្លំដែលត្រូវបានផ្សព្វផ្សាយតាមរយៈអ៊ីមែលសារឥតបានការដែលត្រូវបានរចនាឡើងដើម្បីលួចព័ត៌មានសម្ងាត់នៃការចូលអ៊ីមែលរបស់អ្នកប្រើប្រាស់។ អ៊ីមែលក្លែងបន្លំទាំងនេះអះអាងមិនពិតថាសារមួយចំនួនរបស់អ្នកទទួលបរាជ័យក្នុងការបញ្ជូន។ អ៊ីមែលជាធម្មតាត្រូវបានផ្ញើជាមួយនឹងប្រធានបទដូចជា 'ការជូនដំណឹងអំពីស្ថានភាពនៃការចែកចាយ (ការបរាជ័យ)' ទោះបីជាពាក្យពិតប្រាកដអាចខុសគ្នាក៏ដោយ។

យុទ្ធសាស្ត្រដែលផ្ទៀងផ្ទាត់កំហុសក្នុងការដឹកជញ្ជូនតាមអ៊ីមែលបោកប្រាស់ប្រើ៖ លេងលើភាពបន្ទាន់ និងការភ័យខ្លាច

អ៊ីមែលក្លែងបន្លំព្រមានអ្នកទទួលថាពួកគេត្រូវតែផ្ទៀងផ្ទាត់កំហុសនៃការចែកចាយដោយចុចលើប៊ូតុង 'ផ្ទៀងផ្ទាត់កំហុសការដឹកជញ្ជូន' ដែលរួមបញ្ចូលនៅក្នុងអ៊ីមែល។ វាគំរាមកំហែងបន្ថែមទៀតថាការខកខានមិនបានធ្វើដូច្នេះនឹងធ្វើឱ្យគណនីអ៊ីមែលរបស់អ្នកទទួលត្រូវបានរារាំង។ នេះបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ និងការភ័យខ្លាច ដោយជំរុញឱ្យអ្នកប្រើប្រាស់ធ្វើសកម្មភាពយ៉ាងឆាប់រហ័ស ដោយមិនចាំបាច់ពិនិត្យសារឱ្យបានហ្មត់ចត់។

ទោះជាយ៉ាងណាក៏ដោយ វាជារឿងសំខាន់ដែលត្រូវយល់ថាអ៊ីមែលនេះគឺជាការប៉ុនប៉ងក្លែងបន្លំដើម្បីលួចអត្តសញ្ញាណប័ណ្ណរបស់អ្នក។ ការចុចប៊ូតុងមិននាំទៅរកការដោះស្រាយបញ្ហាអ៊ីមែលណាមួយឡើយ ប៉ុន្តែជំនួសមកវិញ បញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័របន្លំ។

គ្រោះថ្នាក់នៃគេហទំព័របន្លំ៖ តើមានអ្វីកើតឡើងបន្ទាប់

គេហទំព័របន្លំគឺជាការបោកបញ្ឆោតយ៉ាងខ្លាំង ដែលជារឿយៗធ្វើត្រាប់តាមទំព័រចូលរបស់អ្នកផ្តល់សេវាអ៊ីមែលស្របច្បាប់។ នៅពេលដែលអ្នកប្រើប្រាស់បញ្ចូលព័ត៌មានសម្ងាត់របស់ពួកគេនៅលើគេហទំព័រក្លែងបន្លំទាំងនេះ ព័ត៌មានត្រូវបានចាប់យក និងផ្ញើដោយផ្ទាល់ទៅអ្នកក្លែងបន្លំ។

នៅពេលដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតមានសិទ្ធិចូលប្រើគណនីអ៊ីមែលរបស់អ្នក ពួកគេអាចបង្កការខូចខាតយ៉ាងទូលំទូលាយ៖

  • ការលួចអត្តសញ្ញាណ ៖ អ្នកវាយប្រហារអាចក្លែងបន្លំអ្នកដោយប្រើអ៊ីមែលរបស់អ្នក ដើម្បីចូលទៅកាន់គណនីផ្សេងទៀត ផ្ញើសារទៅកាន់ទំនាក់ទំនងរបស់អ្នក និងថែមទាំងស្នើសុំលុយ ឬព័ត៌មានរសើបពីពួកគេ។
  • ការក្លែងបន្លំផ្នែកហិរញ្ញវត្ថុ ៖ ប្រសិនបើអ៊ីមែលរបស់អ្នកត្រូវបានភ្ជាប់ទៅគណនីហិរញ្ញវត្ថុដូចជា ធនាគារអនឡាញ គេហទំព័រពាណិជ្ជកម្មអេឡិចត្រូនិក ឬកាបូបឌីជីថល អ្នកបោកប្រាស់អាចប្រើវាដើម្បីធ្វើប្រតិបត្តិការដែលគ្មានការអនុញ្ញាត ដែលនាំឱ្យមានការខាតបង់ផ្នែកហិរញ្ញវត្ថុយ៉ាងសំខាន់។
  • ការរីករាលដាលមេរោគ ៖ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចប្រើគណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួលរបស់អ្នកដើម្បីចែកចាយមេរោគដោយផ្ញើឯកសារភ្ជាប់ដែលមានមេរោគ ឬតំណភ្ជាប់ព្យាបាទទៅកាន់ទំនាក់ទំនងរបស់អ្នក ដែលអាចប៉ះពាល់ដល់ប្រព័ន្ធរបស់ពួកគេផងដែរ។
  • ការទទួលស្គាល់យុទ្ធសាស្ត្របន្លំ៖ សញ្ញាព្រមានសំខាន់ៗ

    ការកំណត់អត្តសញ្ញាណអ៊ីមែលបន្លំដូចជាការបោកប្រាស់ ផ្ទៀងផ្ទាត់កំហុសការដឹកជញ្ជូន គឺជាជំនួយដ៏ល្អដើម្បីជៀសវាងការក្លាយជាជនរងគ្រោះនៃគ្រោងការណ៍ទាំងនេះ។ នេះជាសញ្ញាព្រមានមួយចំនួនដែលត្រូវប្រយ័ត្ន៖

    1. សំណើដែលមិនរំពឹងទុក ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលស្នើឱ្យអ្នកចាត់វិធានការភ្លាមៗ ដូចជាការផ្ទៀងផ្ទាត់ព័ត៌មានលម្អិតគណនី ឬការចូលដើម្បីជៀសវាងការពិន័យ។ អ្នកផ្តល់សេវាស្របច្បាប់ជាធម្មតាមិនផ្ញើសំណើដែលមិនចង់បានសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួនទេ។
    2. ភាពបន្ទាន់ និងការគំរាមកំហែង ៖ អ៊ីមែលបោកបញ្ឆោតជាញឹកញាប់បង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ដោយគំរាមកំហែងថាមានអ្វីមួយអវិជ្ជមាននឹងកើតឡើង ប្រសិនបើអ្នកមិនធ្វើតាមភ្លាមៗ។ ចំណាយពេលបន្តិចដើម្បីផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃសំណើមុនពេលធ្វើសកម្មភាព។
    3. តំណភ្ជាប់គួរឱ្យសង្ស័យ ៖ រំកិលកណ្ដុរលើតំណណាមួយក្នុងអ៊ីមែល ដើម្បីពិនិត្យមើលកន្លែងដែលពួកគេនាំមុនមុនពេលចុច។ តំណភ្ជាប់បន្លំអាចហាក់ដូចជាស្របច្បាប់ ប៉ុន្តែតាមពិតបញ្ជូនអ្នកទៅកាន់គេហទំព័រក្លែងបន្លំ។ តែងតែផ្ទៀងផ្ទាត់ URL សម្រាប់ភាពត្រឹមត្រូវ។
    4. ការស្វាគមន៍ទូទៅ ៖ អ៊ីមែលបន្លំត្រូវបានគេស្គាល់ថាប្រើការសួរសុខទុក្ខទូទៅដូចជា 'អតិថិជនជាទីគោរព' ជំនួសឱ្យការបញ្ជូនអ្នកតាមឈ្មោះ។ នេះគឺជាទង់ក្រហម ដោយសារតែក្រុមហ៊ុនស្របច្បាប់ជាធម្មតាកំណត់ទំនាក់ទំនងផ្ទាល់ខ្លួនរបស់ពួកគេ។
    5. កំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍ ៖ អ៊ីមែលបន្លំជាច្រើនមានកំហុសអក្ខរាវិរុទ្ធ ឬវេយ្យាករណ៍។ ខណៈពេលដែលខ្លះមានភាពប៉ិនប្រសប់ ប៉ុន្តែអ្នកផ្សេងទៀតអាចមានកំហុសគួរឱ្យកត់សម្គាល់ដែលអាចជួយអ្នកឱ្យដឹងពីយុទ្ធសាស្ត្រ។
    6. ម៉ាកយីហោមិនស៊ីសង្វាក់គ្នា ៖ ពិនិត្យមើលភាពមិនស៊ីសង្វាក់គ្នានៅក្នុងការរចនា ឡូហ្គោ និងការបង្ហាញរួមរបស់អ៊ីមែល។ បើ​មាន​អ្វី​មួយ​មើល​ទៅ​មិន​ល្អ នោះ​ជា​ការ​ប្រសើរ​ក្នុង​ការ​ធ្វើ​ខុស​នៅ​ខាង​ការ​ប្រុង​ប្រយ័ត្ន។

    អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកធ្លាក់ជនរងគ្រោះទៅល្បិចបោកប្រាស់

    ប្រសិនបើអ្នកបានបញ្ចូលលិខិតសម្គាល់ការចូលរបស់អ្នករួចហើយនៅលើគេហទំព័របន្លំ ឬសង្ស័យថាគណនីរបស់អ្នកត្រូវបានសម្របសម្រួល សកម្មភាពភ្លាមៗគឺមានសារៈសំខាន់ណាស់ដើម្បីកាត់បន្ថយការខូចខាតជាអប្បបរមា៖

    • ផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នក ៖ ធ្វើបច្ចុប្បន្នភាពពាក្យសម្ងាត់សម្រាប់គណនីដែលមានសក្តានុពលទាំងអស់ ដោយចាប់ផ្តើមជាមួយអ៊ីមែលរបស់អ្នក។ ត្រូវប្រាកដថាពាក្យសម្ងាត់នីមួយៗខ្លាំង និងមានតែមួយគត់។
    • បើកដំណើរការការផ្ទៀងផ្ទាត់កត្តាពីរ (2FA) ៖ បន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែមដោយបើក 2FA នៅលើគណនីរបស់អ្នក។ 2FA ទាមទារទម្រង់ទីពីរនៃការផ្ទៀងផ្ទាត់បន្ថែមលើពាក្យសម្ងាត់របស់អ្នក។
  • ត្រួតពិនិត្យគណនីរបស់អ្នក ៖ តាមដានគណនីហិរញ្ញវត្ថុ និងអ៊ីមែលរបស់អ្នកសម្រាប់សកម្មភាពដែលគ្មានការអនុញ្ញាត។ រាយការណ៍ពីប្រតិបត្តិការ ឬទំនាក់ទំនងដែលគួរឱ្យសង្ស័យទៅកាន់អ្នកផ្តល់សេវារបស់អ្នក។
  • ជូនដំណឹងដល់ក្រុមជំនួយ ៖ ទាក់ទងក្រុមគាំទ្ររបស់អ្នកផ្តល់សេវាអ៊ីមែលរបស់អ្នក និងសេវាកម្មដែលរងផលប៉ះពាល់ផ្សេងទៀត ដើម្បីជូនដំណឹងដល់ពួកគេអំពីការរំលោភបំពាន និងស្វែងរកជំនួយបន្ថែម។
  • សេចក្តីសន្និដ្ឋាន៖ ការប្រុងប្រយ័ត្នគឺជាខ្សែការពារដំបូងរបស់អ្នក។

    ល្បិចបោកបញ្ឆោតដូចជា ផ្ទៀងផ្ទាត់កំហុសក្នុងការបញ្ជូនអ៊ីមែលបោកប្រាស់ ត្រូវបានរចនាឡើងដើម្បីទាក់ទាញការជឿទុកចិត្ត និងភាពបន្ទាន់របស់អ្នក ប៉ុន្តែដោយការរក្សាការជូនដំណឹង និងការប្រុងប្រយ័ត្ន អ្នកអាចត្រូវបានការពារពីការធ្លាក់ចូលទៅក្នុងគ្រោងការណ៍ទាំងនេះ។ ពិនិត្យអ៊ីមែលដែលមិនបានរំពឹងទុកជានិច្ច ស្គាល់សញ្ញាព្រមាន និងចាត់វិធានការភ្លាមៗ ប្រសិនបើអ្នកសង្ស័យថាមានការប៉ុនប៉ងបន្លំ។ សូមចងចាំថា ការការពារដ៏ល្អបំផុតរបស់អ្នកប្រឆាំងនឹងការបោកប្រាស់តាមអ៊ីនធឺណិត គឺជាការរួមបញ្ចូលគ្នានៃការយល់ដឹង ការប្រុងប្រយ័ត្ន និងវិធានការសុវត្ថិភាពសកម្ម។

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...