Threat Database Phishing 'ការអាប់ដេតគណនី Webmail' អ៊ីម៉ែលបោកប្រាស់

'ការអាប់ដេតគណនី Webmail' អ៊ីម៉ែលបោកប្រាស់

នៅពេលការវិភាគកាន់តែជិតនៃអ៊ីមែល 'ការអាប់ដេតគណនី Webmail' វាក្លាយជាភស្តុតាងដែលថាសារពិតជាត្រូវបានរីករាលដាលជាផ្នែកនៃយុទ្ធសាស្ត្របន្លំមួយ។ ការប្រាស្រ័យទាក់ទងបោកបញ្ឆោតនេះអះអាងមិនពិតថាគណនីអ៊ីមែលរបស់អ្នកទទួលតម្រូវឱ្យមានការធ្វើឱ្យសកម្មឡើងវិញដើម្បីជៀសវាងការបញ្ចប់ដែលជិតមកដល់។ ទោះជាយ៉ាងណាក៏ដោយ ចេតនាពិតដែលផ្អែកលើការទំនាក់ទំនងដែលហាក់ដូចជាបន្ទាន់នេះគឺដើម្បីអនុវត្តគម្រោងការបន្លំ និងទទួលបានព័ត៌មានរសើបពីជនរងគ្រោះ។

ការបោកប្រាស់ 'ការអាប់ដេតគណនី Webmail' អាចមានផលវិបាកធ្ងន់ធ្ងរសម្រាប់ជនរងគ្រោះ

អ៊ីមែលសារឥតបានការនៃយុទ្ធសាស្ត្របន្លំនេះទំនងជាមានប្រធានបទ 'ការផ្ទៀងផ្ទាត់តាមអេឡិចត្រូនិក' ។ ពួកគេដំណើរការក្រោមការដឹកនាំនៃការផ្តល់ព័ត៌មានសំខាន់ៗ។ អ៊ីមែល​អះអាង​ថា​នីតិវិធី​ថែទាំ​ជា​ទម្លាប់​បាន​បង្ក​ឱ្យ​មាន​ការ​ដំឡើង​កំណែ​សម្រាប់​គណនី​អ៊ីមែល​ទាំងអស់។ ជាលទ្ធផល អ្នកទទួលអ៊ីមែលត្រូវបានចោទប្រកាន់ថាតម្រូវឱ្យដំណើរការគណនីអ៊ីមែលរបស់ពួកគេឡើងវិញ។ បើមិនដូច្នេះទេ គណនីអ៊ីមែលនឹងត្រូវបានរារាំង។ ទោះជាយ៉ាងណាក៏ដោយ វាមានសារៈសំខាន់ណាស់ក្នុងការបញ្ជាក់ថារាល់ការទាមទារនៅក្នុងអ៊ីមែលទាំងនេះគឺត្រូវបានប្រឌិត ហើយការឆ្លើយឆ្លងមិនមានទំនាក់ទំនងជាមួយអ្នកផ្តល់សេវាល្បីឈ្មោះណាមួយឡើយ។

បង្កប់នៅក្នុងទំនាក់ទំនងបោកបញ្ឆោតនេះគឺជាប៊ូតុងមួយដែលមានស្លាក 'ធ្វើឱ្យគណនីសកម្មឡើងវិញ' ដែលបម្រើជាចំណុចប្រសព្វនៃយុទ្ធសាស្ត្ររបស់គ្រោងការណ៍។ នៅពេលដែលអ្នកប្រើប្រាស់ធ្វើអន្តរកម្មជាមួយប៊ូតុងដែលបានផ្តល់ វានឹងបញ្ជូនពួកគេទៅកាន់គេហទំព័របន្លំបន្លំ។ ដោយក្លែងបន្លំជាទំព័រចូលគណនីអ៊ីមែលស្របច្បាប់ គោលបំណងពិតប្រាកដរបស់គេហទំព័រនេះគឺដើម្បីប្រមូលព័ត៌មានរសើបដោយសម្ងាត់ពីអ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យ។ ទិន្នន័យណាមួយដែលបានបញ្ចូលទៅក្នុងគេហទំព័រក្លែងបន្លំនេះត្រូវបានប្រមូលផល ហើយបញ្ជូនបន្តទៅអ្នកក្លែងបន្លំ ដោយដាក់វានៅក្នុងដៃរបស់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។

ផល​វិបាក​នៃ​ការ​ប្រមូល​ទិន្នន័យ​ដែល​លួចលាក់​នេះ​អាច​មាន​ទំហំ​ធំ​និង​ធ្ងន់ធ្ងរ។ លើសពីទង្វើសាមញ្ញនៃការប្រមូលគណនីអ៊ីមែលដែលលាតត្រដាង អ្នកក្លែងបន្លំអាចរៀបចំព័ត៌មានដែលពួកគេបានទទួលតាមវិធីជាច្រើនដែលមិនមានសុវត្ថិភាព។ ជាឧទាហរណ៍ ពួកគេអាចសន្មត់អត្តសញ្ញាណរបស់ម្ចាស់គណនីប្រព័ន្ធផ្សព្វផ្សាយសង្គម ដោយពង្រីកទំនាក់ទំនងរបស់ពួកគេទៅកាន់ទំនាក់ទំនង និងមិត្តភក្តិ។ វិធីសាស្រ្តនេះអាចត្រូវបានកេងប្រវ័ញ្ចដើម្បីស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគ ផ្សព្វផ្សាយយុទ្ធសាស្ត្រ ឬចែកចាយមេរោគតាមរយៈការចែករំលែកឯកសារ ឬតំណភ្ជាប់ដែលមិនសមរម្យ។

គណនីដែលទាក់ទងនឹងហិរញ្ញវត្ថុ ដែលរួមបញ្ចូលធនាគារតាមអ៊ីនធឺណិត វេទិកាពាណិជ្ជកម្មអេឡិចត្រូនិក និងកាបូបឌីជីថល ក៏ងាយនឹងទទួលរងនូវឧបាយកលផងដែរ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចប្រើប្រាស់ទិន្នន័យដែលលួចបន្លំដើម្បីប្រតិបត្តិប្រតិបត្តិការក្លែងបន្លំ ឬធ្វើការទិញទំនិញតាមអ៊ីនធឺណិតដោយគ្មានការអនុញ្ញាត ដែលបណ្តាលឱ្យបាត់បង់ហិរញ្ញវត្ថុសម្រាប់ជនរងគ្រោះ។ លើសពីនេះ ឯកសារយោងនៃទិន្នន័យរសើប សម្ងាត់ ឬសម្របសម្រួលទិន្នន័យដែលរស់នៅក្នុងឃ្លាំងផ្ទុកទិន្នន័យ ឬគណនីស្រដៀងគ្នាអាចត្រូវបានប្រើប្រាស់អាវុធសម្រាប់ការ blackmail ឬចេតនាព្យាបាទផ្សេងទៀត។

រកមើលទង់ក្រហមដែលជាប់ពាក់ព័ន្ធជាញឹកញាប់ជាមួយអ៊ីមែលបំភាន់ និងបន្លំ

អ៊ីមែលបោកបញ្ឆោត និងបញ្ឆោតជាញឹកញាប់បង្ហាញជួរនៃទង់ក្រហមដែលអាចជួយអ្នកទទួលកំណត់អត្តសញ្ញាណការក្លែងបន្លំរបស់ពួកគេ។ ការដឹងពីសញ្ញាព្រមានទាំងនេះអាចផ្តល់សិទ្ធិអំណាចដល់បុគ្គលម្នាក់ៗក្នុងការសង្កេត និងជៀសវាងការគំរាមកំហែងដែលអាចកើតមាន។ នេះគឺជាទង់ក្រហមទូទៅមួយចំនួនដែលទាក់ទងនឹងការបោកប្រាស់ និងអ៊ីមែលបន្លំ៖

  • អាសយដ្ឋានអ្នកផ្ញើមិនធម្មតា ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ្នកក្លែងបន្លំជាញឹកញាប់ប្រើអាសយដ្ឋានអ៊ីមែលដែលស្រដៀងនឹងអាសយដ្ឋានស្របច្បាប់ ប៉ុន្តែមានការប្រែប្រួលតិចតួច ឬអក្ខរាវិរុទ្ធខុស។
  • ភាសាបន្ទាន់ ឬគំរាមកំហែង ៖ អ៊ីមែលបន្លំជាញឹកញាប់ប្រើភាសាបន្ទាន់ ឬគំរាមកំហែងដើម្បីបង្កើតអារម្មណ៍ភ័យស្លន់ស្លោ បង្ខិតបង្ខំអ្នកទទួលឱ្យធ្វើសកម្មភាពភ្លាមៗដោយមិនគិត។
  • ការស្វាគមន៍ទូទៅ ៖ អ្នកបោកប្រាស់អាចប្រើការស្វាគមន៍ទូទៅដូចជា "អតិថិជនជាទីគោរព" ជំនួសឱ្យការនិយាយទៅកាន់អ្នកតាមឈ្មោះរបស់អ្នក។ អង្គការស្របច្បាប់ជាធម្មតាប្រើការស្វាគមន៍ផ្ទាល់ខ្លួន។
  • តំណភ្ជាប់គួរឱ្យសង្ស័យ ៖ ដាក់ទស្សន៍ទ្រនិចរបស់អ្នកលើតំណ មុនពេលចុចពួកវាដើម្បីបង្ហាញ URL ពិតប្រាកដ។ Con artists តែងតែបិទបាំង URL ដែលមិនមានសុវត្ថិភាពជាមួយនឹងអត្ថបទដែលមើលទៅស្របច្បាប់។
  • អក្ខរាវិរុទ្ធ និងកំហុសវេយ្យាករណ៍ ៖ អក្ខរាវិរុទ្ធខ្សោយ វេយ្យាករណ៍ និងការប្រើភាសាឆ្គងគឺជារឿងធម្មតានៅក្នុងអ៊ីមែលក្លែងបន្លំ។ អង្គការស្របច្បាប់ជាធម្មតារក្សាទំនាក់ទំនងប្រកបដោយវិជ្ជាជីវៈ។
  • សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ឬហិរញ្ញវត្ថុ ៖ សូមប្រយ័ត្នប្រសិនបើអ៊ីមែលសួរអ្នកឱ្យផ្តល់ព័ត៌មានរសើបដូចជាពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ឬព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទាន។ អង្គការស្របច្បាប់កម្រស្នើសុំព័ត៌មានបែបនេះតាមរយៈអ៊ីមែល។
  • ល្អពេកក្នុងការផ្តល់ជូនពិត ៖ អ្នកបោកប្រាស់អាចសន្យានូវកិច្ចព្រមព្រៀង រង្វាន់ ឬឱកាសដែលមិនគួរឱ្យជឿ។ ប្រសិនបើវាស្តាប់ទៅល្អពេកដើម្បីជាការពិត វាប្រហែលជា។
  • ឯកសារភ្ជាប់ដែលមិនបានស្នើសុំ ៖ ជៀសវាងការបើកឯកសារភ្ជាប់ពីប្រភពមិនស្គាល់។ ឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់អាចមានមេរោគដែលឆ្លងឧបករណ៍របស់អ្នក។
  • URL ដែលមិនផ្គូផ្គង ៖ អ្នកក្លែងបន្លំជារឿយៗប្រើ URL បោកប្រាស់ ដែលអាចស្រដៀងនឹងគេហទំព័រស្របច្បាប់ ប៉ុន្តែមានការប្រែប្រួលបន្តិចបន្តួច។ តែងតែផ្ទៀងផ្ទាត់ URLs មុនពេលចុច។
  • ការគំរាមកំហែងនៃផលវិបាក ៖ អ្នកក្លែងបន្លំអាចគំរាមកំហែងដល់សកម្មភាពផ្លូវច្បាប់ ការផ្អាកគណនី ឬផលវិបាកអវិជ្ជមានផ្សេងទៀតដើម្បីដាក់សម្ពាធឱ្យអ្នកធ្វើតាម។

ដោយការប្រុងប្រយ័ត្ន និងពិនិត្យដោយយកចិត្តទុកដាក់លើទង់ក្រហមទាំងនេះ អ្នកអាចកាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារអ៊ីមែលក្លែងបន្លំ និងបោកប្រាស់។ នៅពេលដែលមានការសង្ស័យ វាជាការល្អបំផុតក្នុងការផ្ទៀងផ្ទាត់ដោយឯករាជ្យនូវភាពស្របច្បាប់នៃការទំនាក់ទំនងតាមរយៈបណ្តាញផ្លូវការ ឬដោយការទាក់ទងដោយផ្ទាល់ទៅកាន់ស្ថាប័នដែលមានសំណួរ។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...