Threat Database Phishing 'មជ្ឈមណ្ឌលពាក្យសម្ងាត់របស់គេហទំព័រ' អ៊ីម៉ែលបោកប្រាស់

'មជ្ឈមណ្ឌលពាក្យសម្ងាត់របស់គេហទំព័រ' អ៊ីម៉ែលបោកប្រាស់

បន្ទាប់​ពី​ពិនិត្យ​អ៊ីមែល​យ៉ាង​ហ្មត់ចត់ អ្នក​ស្រាវជ្រាវ​សន្តិសុខ​អ៊ីនធឺណិត​បាន​កំណត់​ថា​វា​ជា​ករណី​ច្បាស់​លាស់​នៃ​ការ​បន្លំ។ អ៊ីមែលព្យាបាទត្រូវបានរៀបចំឡើងដោយមានចេតនាជាក់លាក់ដើម្បីបញ្ឆោតអ្នកទទួលដោយការក្លែងបន្លំថាជាការទំនាក់ទំនងពីអ្នកផ្តល់សេវាអ៊ីមែលល្បីឈ្មោះ។ ដើម្បីឱ្យកាន់តែច្បាស់លាស់ អ៊ីមែលបន្លំដែលបានចែកចាយជាផ្នែកមួយនៃការបោកប្រាស់នេះ ក្លែងខ្លួនជា Webmail ។ គោលបំណងចម្បងរបស់អ្នកបោកប្រាស់គឺដើម្បីបញ្ឆោតបុគ្គលដែលមិនសង្ស័យឱ្យចូលមើលគេហទំព័រក្លែងបន្លំដែលពួកគេនឹងត្រូវបានបង្ខិតបង្ខំឱ្យបង្ហាញព័ត៌មានផ្ទាល់ខ្លួន និងព័ត៌មានរសើបរបស់ពួកគេ។

អ៊ីមែលបោកបញ្ឆោតបែបនេះច្រើនតែប្រើល្បិចផ្សេងៗដើម្បីបញ្ឆោតអ្នកទទួលឱ្យជឿថាពួកគេស្របច្បាប់ និងគួរឱ្យទុកចិត្ត។ ពួកគេអាចប្រើឡូហ្គោផ្លូវការ ការធ្វើទ្រង់ទ្រាយ និងភាសាដែលស្រដៀងនឹងអ្នកផ្តល់សេវាអ៊ីមែលពិតប្រាកដ បង្កើតការបំភាន់នៃភាពត្រឹមត្រូវ។ ឧបាយកលនេះមានគោលបំណងកាត់បន្ថយការយាមរបស់អ្នកទទួល និងលើកទឹកចិត្តពួកគេឱ្យធ្វើសកម្មភាពដោយគ្មានការសង្ស័យ។

យុទ្ធសាស្ត្របន្លំដូចជា 'មជ្ឈមណ្ឌលពាក្យសម្ងាត់ Webmail' អាចបណ្តាលឱ្យមានបញ្ហាសុវត្ថិភាពធ្ងន់ធ្ងរ

អ៊ីមែល​បន្លំ​ដែល​ចោទ​ជា​សំណួរ​ទំនង​ជា​មាន​ប្រធានបទ​ដែល​ជំរុញ​ឱ្យ​មាន​ការ​ផ្ទៀង​ផ្ទាត់​ជា​បន្ទាន់ ហើយ​ទំនង​ជា​មាន​ប្រភព​ចេញ​ពី 'មជ្ឈមណ្ឌល​ពាក្យ​សម្ងាត់​បណ្ដាញ​អ៊ីមែល'។ អ៊ីមែលបោកបញ្ឆោតអះអាងថាពាក្យសម្ងាត់អ៊ីមែលរបស់អ្នកទទួលត្រូវបានកំណត់ពេលសម្រាប់ការកែប្រែ និងស្នើសុំឱ្យពួកគេចាត់វិធានការដើម្បីធ្វើឱ្យវាសុពលភាពសម្រាប់ការប្រើប្រាស់បន្ថែមទៀត។ អ្នកប្រើប្រាស់ត្រូវបានបង្ហាញបន្ថែមជាមួយនឹងជម្រើសដើម្បីរក្សាពាក្យសម្ងាត់បច្ចុប្បន្នដោយជ្រើសរើសមុខងារ 'រក្សាពាក្យសម្ងាត់ដូចគ្នា' ។

នៅក្នុងអ៊ីមែល មានសេចក្តីថ្លែងការណ៍ផ្ទាល់ខ្លួនដែលបង្កើតការបំភាន់ដែលវាត្រូវបានផ្ញើជាពិសេសទៅកាន់អ្នកទទួល។ គោលបំណងសំខាន់នៃការប៉ុនប៉ងបន្លំនេះគឺដើម្បីបញ្ឆោតបុគ្គលដែលមិនសង្ស័យឱ្យចូលទៅកាន់គេហទំព័រក្លែងក្លាយ និងបង្ហាញព័ត៌មានផ្ទាល់ខ្លួនរបស់ពួកគេដោយមិនដឹងខ្លួន។ ការចុចលើប៊ូតុង 'រក្សាពាក្យសម្ងាត់ដូចគ្នា' នាំទៅដល់ការបើកគេហទំព័រចូលគណនីក្លែងក្លាយ។

គេហទំព័របោកបញ្ឆោតជំរុញឱ្យអ្នកទស្សនាបញ្ចូលអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់របស់ពួកគេសម្រាប់គោលបំណងផ្ទៀងផ្ទាត់។ ទោះជាយ៉ាងណាក៏ដោយ ទំព័របណ្តាញនេះត្រូវបានបង្កើតយ៉ាងល្អិតល្អន់ដោយអ្នកបោកប្រាស់ ជាមួយនឹងចេតនាច្បាស់លាស់ក្នុងការចាប់យក និងលួចលាក់ព័ត៌មានសម្ងាត់នៃការចូល។ នៅពេលដែលអ្នកបោកប្រាស់ទទួលបានលិខិតបញ្ជាក់ការចូលទាំងនេះ ពួកគេទទួលបានការគ្រប់គ្រងខុសច្បាប់ និងគ្មានការអនុញ្ញាតលើគណនីអ៊ីមែលរបស់ជនរងគ្រោះ។

ការចូលប្រើដោយគ្មានការអនុញ្ញាតនេះផ្តល់ឱ្យអ្នកបោកប្រាស់នូវសមត្ថភាពក្នុងការប្រើប្រាស់ រៀបចំ ឬលុបអ៊ីមែលនៅក្នុងគណនីដែលត្រូវបានសម្របសម្រួល ដូច្នេះវាបង្កហានិភ័យយ៉ាងខ្លាំងដល់ការសម្ងាត់នៃព័ត៌មានរសើប។ អ្នកបោកប្រាស់អាចធ្វើការស្វែងរកយ៉ាងទូលំទូលាយនៅក្នុងគណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួលដើម្បីទាញយកទិន្នន័យដ៏មានតម្លៃ រួមទាំងកំណត់ត្រាហិរញ្ញវត្ថុ ឯកសារផ្ទាល់ខ្លួន ឬព័ត៌មានបញ្ជាក់ការចូលសម្រាប់វេទិកាអនឡាញផ្សេងទៀត។

ព័ត៌មានដែលទទួលបានតាមរយៈសកម្មភាពមិនសមរម្យនេះអាចត្រូវបានកេងប្រវ័ញ្ចដោយអ្នកបោកប្រាស់ខ្លួនឯង ឬលក់ ដែលបណ្តាលឱ្យមានហានិភ័យផ្នែកឯកជន និងសុវត្ថិភាពបន្ថែម។ ក្នុងករណីដែលជនរងគ្រោះប្រើប្រាស់លិខិតសម្គាល់ការចូលដូចគ្នាសម្រាប់គណនីអនឡាញច្រើន អ្នកបោកប្រាស់អាចទាញយកភាពងាយរងគ្រោះនេះដើម្បីទទួលបានការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាតទៅកាន់គណនីទាំងនោះផងដែរ ដោយហេតុនេះបង្កើនទំហំនៃការខូចខាតដែលបង្កឡើង។

យកចិត្តទុកដាក់ចំពោះសញ្ញាធម្មតាដែលរកឃើញនៅក្នុងគ្រោងការណ៍ និងអ៊ីមែលបន្លំ

ការទទួលស្គាល់គ្រោងការណ៍ ឬអ៊ីមែលបន្លំទាមទារឱ្យអ្នកប្រើប្រាស់មានការប្រុងប្រយ័ត្ន និងសង្កេត។ តាមរយៈការពិនិត្យដោយប្រុងប្រយ័ត្ននូវសារអ៊ីមែល អ្នកប្រើប្រាស់អាចកំណត់អត្តសញ្ញាណសញ្ញាជាច្រើនដែលបង្ហាញពីការបោកប្រាស់ដែលអាចកើតមាន។ សញ្ញាទាំងនេះរួមមាន:

    • អាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ ៖ យកចិត្តទុកដាក់ចំពោះអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ។ អ្នកបោកប្រាស់ជារឿយៗប្រើអាសយដ្ឋានអ៊ីមែលដែលធ្វើត្រាប់តាមអង្គការស្របច្បាប់ ប៉ុន្តែមានការប្រែប្រួលបន្តិចបន្តួច ឬអក្ខរាវិរុទ្ធខុស។ រកមើលភាពមិនប្រក្រតី ឬភាពមិនស៊ីសង្វាក់គ្នា ដែលអាចបង្ហាញពីប្រភពក្លែងបន្លំ។
    • វេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធមិនល្អ ៖ អ៊ីមែលបោកប្រាស់ជាច្រើនបង្ហាញវេយ្យាករណ៍មិនល្អ អក្ខរាវិរុទ្ធ និងរចនាសម្ព័ន្ធប្រយោគដែលឆ្គង។ កំហុសទាំងនេះអាចជាសញ្ញាបង្ហាញថាអ៊ីមែលមិនមែនមកពីប្រភពល្បីឈ្មោះនោះទេ។
    • ភាសាបន្ទាន់ ឬគំរាមកំហែង ៖ អ្នកបោកប្រាស់តែងតែបង្កើតអារម្មណ៍បន្ទាន់ ឬប្រើភាសាគំរាមកំហែងដើម្បីដាក់សម្ពាធអ្នកទទួលឱ្យចាត់វិធានការភ្លាមៗ។ ពួកគេអាចអះអាងថាការខកខានក្នុងសកម្មភាពឆាប់រហ័សនឹងនាំឱ្យមានផលវិបាកធ្ងន់ធ្ងរ។ ប្រយ័ត្នចំពោះអ៊ីមែលដែលព្យាយាមបង្កការភ័យខ្លាច ឬភាពបន្ទាន់។
    • សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ៖ អង្គការស្របច្បាប់ជាធម្មតាមិនស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន ឬព័ត៌មានសម្ងាត់ចូលតាមរយៈអ៊ីមែលទេ។ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលស្នើសុំទិន្នន័យរសើប ដូចជាព័ត៌មានកាតឥណទាន ពាក្យសម្ងាត់ ឬលេខសន្តិសុខសង្គម។ ស្ថាប័នដែលគួរឱ្យទុកចិត្តជាធម្មតាមានបណ្តាញសុវត្ថិភាពសម្រាប់ការប្រមូលព័ត៌មានបែបនេះ។
    • ឯកសារភ្ជាប់ ឬតំណភ្ជាប់គួរឱ្យសង្ស័យ ៖ ជៀសវាងការចុចលើឯកសារភ្ជាប់ដែលគួរឱ្យសង្ស័យ ឬតំណភ្ជាប់នៅក្នុងអ៊ីមែល ជាពិសេសប្រសិនបើវាមកពីប្រភពមិនស្គាល់ ឬមិនគួរឱ្យទុកចិត្ត។ ឯកសារភ្ជាប់ ឬតំណភ្ជាប់ទាំងនេះអាចមានមេរោគ ឬបញ្ជូនបន្តទៅកាន់គេហទំព័រដែលមានគំនិតអាក្រក់។
    • អ៊ីមែលដែលមិនបានរំពឹងទុក ឬមិនបានស្នើសុំ ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលមកដល់ដោយមិនបានរំពឹងទុក ឬពីអ្នកផ្ញើដែលមិនស្គាល់។ អ្នកបោកប្រាស់តែងតែផ្ញើអ៊ីមែលដែលមិនបានស្នើសុំទៅកាន់បុគ្គលដែលមិនមានទំនាក់ទំនងពីមុនជាមួយពួកគេ។

តាមរយៈការយកចិត្តទុកដាក់ចំពោះសញ្ញាទាំងនេះ អ្នកប្រើប្រាស់អាចបង្កើនសមត្ថភាពរបស់ពួកគេក្នុងការទទួលស្គាល់គ្រោងការណ៍ ឬអ៊ីមែលបន្លំ និងការពារខ្លួនពីការធ្លាក់ខ្លួនជាជនរងគ្រោះទៅនឹងគម្រោងក្លែងបន្លំ។

 

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...