Threat Database Phishing 'ការផ្លាស់ប្តូរសុវត្ថិភាព Webmail' ការបោកប្រាស់អ៊ីម៉ែល

'ការផ្លាស់ប្តូរសុវត្ថិភាព Webmail' ការបោកប្រាស់អ៊ីម៉ែល

នៅពេលត្រួតពិនិត្យ វាត្រូវបានគេកំណត់ថាអ៊ីមែលដែលមានចំណងជើងថា 'ការផ្លាស់ប្តូរសុវត្ថិភាព Webmail' គឺជាផ្នែកមួយនៃយុទ្ធសាស្ត្របន្លំ។ អ៊ីមែល​ត្រូវ​បាន​រចនា​ឡើង​ដើម្បី​បង្ហាញ​ជា​ការ​ជូន​ដំណឹង​ពី​អ្នក​ផ្ដល់​សេវា​អ៊ីមែល​របស់​អ្នក​ទទួល ដោយ​បង្ហាញ​ថា​ការ​ផ្លាស់ប្ដូរ​ដែល​គ្មាន​ការ​អនុញ្ញាត​ត្រូវ​បាន​ធ្វើ​ឡើង​ចំពោះ​គណនី​អ៊ីមែល​របស់​ពួកគេ។ ទោះជាយ៉ាងណាក៏ដោយ អ៊ីមែលនេះពិតជាការប៉ុនប៉ងក្លែងបន្លំ ដោយមានគោលដៅដើម្បីទទួលបានព័ត៌មានសម្ងាត់នៃការចូលរបស់អ្នកទទួលដើម្បីទទួលបានសិទ្ធិចូលប្រើគណនីអ៊ីមែលរបស់ពួកគេ។

ការដឹងអំពីប្រតិបត្តិការក្លែងបន្លំទាំងនេះគឺសំខាន់ណាស់ ព្រោះថាពួកវាច្រើនតែអាចបញ្ចុះបញ្ចូល និងមើលទៅស្របច្បាប់។ ដើម្បីជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះការបោកប្រាស់បែបនេះ វាត្រូវបានណែនាំឱ្យអ្នកប្រើប្រាស់ប្រុងប្រយ័ត្ននៅពេលបើកអ៊ីមែលពីប្រភពមិនស្គាល់ ពិនិត្យខ្លឹមសារអ៊ីមែលដោយប្រុងប្រយ័ត្នសម្រាប់តំណភ្ជាប់ដែលគួរឱ្យសង្ស័យ ឬសំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន និងផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃការជូនដំណឹងណាមួយដែលទទួលបានពីអ្នកផ្តល់សេវាអ៊ីមែលរបស់ពួកគេ។ លើសពីនេះទៀត វាគួរតែប្រើពាក្យសម្ងាត់ខ្លាំង និងតែមួយគត់ ក៏ដូចជាការផ្ទៀងផ្ទាត់ពីរកត្តា ដើម្បីជួយការពារគណនីអ៊ីមែលពីការចូលប្រើដោយគ្មានការអនុញ្ញាត។

អ៊ីមែល 'ការផ្លាស់ប្ដូរសុវត្ថិភាព Webmail' មិនគួរត្រូវបានជឿទុកចិត្តទេ។

អ៊ីមែលជាច្រើនត្រូវបានចែកចាយជាមួយប្រធានបទ 'ការយកចិត្តទុកដាក់៖ ការផ្ទៀងផ្ទាត់អ៊ីមែល [recipient's_email_address]' ដោយអះអាងថាការផ្លាស់ប្តូរដោយគ្មានការអនុញ្ញាតត្រូវបានធ្វើឡើងចំពោះគណនីអ៊ីមែលរបស់អ្នកទទួល។ អ៊ីមែលជំរុញឱ្យអ្នកទទួលពិនិត្យមើលការផ្លាស់ប្ដូរ ដើម្បីជៀសវាងការបិទគណនីរបស់ពួកគេជាអចិន្ត្រៃយ៍។ ទោះយ៉ាងណាក៏ដោយ អ៊ីមែលទាំងនេះគឺក្លែងក្លាយ ហើយជាផ្នែកមួយនៃការបោកប្រាស់។

នៅពេលស៊ើបអង្កេតគេហទំព័រដែលត្រូវបានផ្សព្វផ្សាយដោយអ៊ីមែលទាំងនេះ វាត្រូវបានគេរកឃើញថាគេហទំព័រនេះគឺជាទំព័រចូលគណនីអ៊ីមែលក្លែងក្លាយ។ ប្រសិនបើអ្នកប្រើបញ្ចូលព័ត៌មានសម្ងាត់ចូលរបស់ពួកគេ រួមទាំងអ៊ីមែល និងពាក្យសម្ងាត់របស់ពួកគេ ព័ត៌មាននឹងត្រូវបានកត់ត្រា និងផ្ញើទៅកាន់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនៅពីក្រោយយុទ្ធនាការសារឥតបានការ។

គួរកត់សំគាល់ថា តាមរយៈអ៊ីមែលដែលគេលួចចូល អ្នកបោកប្រាស់អាចលួចព័ត៌មានជាច្រើន។ ពួកគេអាចប្រើគណនី និងវេទិកាដែលប្រមូលបានតាមវិធីព្យាបាទផ្សេងៗ។ ជាឧទាហរណ៍ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចកាន់កាប់គណនីសង្គមដូចជា អ៊ីមែល បណ្តាញសង្គម ប្រព័ន្ធផ្សព្វផ្សាយសង្គម និងអ្នកនាំសារ ហើយសួរទំនាក់ទំនង ឬមិត្តភក្តិរបស់ពួកគេសម្រាប់ប្រាក់កម្ចី ឬការបរិច្ចាគ។ ពួកគេក៏អាចប្រើគណនីទាំងនេះដើម្បីផ្សព្វផ្សាយការបោកប្រាស់ និងរីករាលដាលមេរោគដោយការចែករំលែកឯកសារ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់។ លើសពីនេះទៀត គណនីដែលទាក់ទងនឹងហិរញ្ញវត្ថុ ដូចជាធនាគារអនឡាញ ពាណិជ្ជកម្មអេឡិចត្រូនិក និងកាបូបលុយគ្រីបតូ អាចត្រូវបានប្រើដើម្បីធ្វើប្រតិបត្តិការក្លែងបន្លំ និងការទិញតាមអ៊ីនធឺណិត។

យកចិត្តទុកដាក់ចំពោះការច្រៀង Telltale នៃអ៊ីម៉ែលដែលមិនគួរឱ្យទុកចិត្ត

មានវិធីជាច្រើនដែលអ្នកប្រើប្រាស់អាចដឹងថាតើអ៊ីមែលគឺជាផ្នែកមួយនៃការបោកប្រាស់ឬការប៉ុនប៉ងបន្លំ។ ទីមួយ អ្នកប្រើប្រាស់គួរតែប្រុងប្រយ័ត្នជានិច្ចចំពោះអ៊ីមែលដែលសួររកព័ត៌មានរសើប ឬសកម្មភាពបន្ទាន់។ អង្គការស្របច្បាប់ជាធម្មតាមិនសួររកព័ត៌មានរសើបតាមរយៈអ៊ីមែល ហើយក៏មិនដាក់សម្ពាធអ្នកប្រើប្រាស់ឱ្យចាត់វិធានការភ្លាមៗដែរ។

ទីពីរ អ្នកប្រើប្រាស់គួរតែពិនិត្យដោយប្រុងប្រយ័ត្ននូវអាសយដ្ឋានអ៊ីមែល និងដែនរបស់អ្នកផ្ញើ ដើម្បីធានាថាវាស្របច្បាប់។ អ្នកបោកប្រាស់អាចប្រើអាសយដ្ឋានអ៊ីមែលដែលស្រដៀងនឹងអង្គការស្របច្បាប់ ប៉ុន្តែមានការប្រែប្រួលបន្តិចបន្តួច ដូចជាសំបុត្រដែលបាត់ ឬឈ្មោះដែនផ្សេង។ អ្នក​ប្រើ​គួរ​ប្រុង​ប្រយ័ត្ន​ចំពោះ​អ៊ីមែល​ណា​ដែល​មក​ពី​អាសយដ្ឋាន​អ៊ីមែល​ដែល​មិន​ស្គាល់ ឬ​គួរ​ឱ្យ​សង្ស័យ។

ទីបី អ្នកប្រើប្រាស់គួរតែពិនិត្យមើលខ្លឹមសារនៃអ៊ីមែលសម្រាប់កំហុសវេយ្យាករណ៍ ឬកំហុសអក្ខរាវិរុទ្ធណាមួយ។ អ្នកបោកប្រាស់អាចប្រើអ៊ីមែលដែលសរសេរមិនសូវល្អដើម្បីបង្ហាញឱ្យឃើញកាន់តែគួរឱ្យជឿជាក់ ប៉ុន្តែស្ថាប័នស្របច្បាប់ជាធម្មតាផ្ញើអ៊ីមែលដែលមានជំនាញវិជ្ជាជីវៈ និងគ្មានកំហុស។

ជាចុងក្រោយ អ្នកប្រើប្រាស់គួរតែប្រយ័ត្នចំពោះអ៊ីមែលណាដែលរួមបញ្ចូលតំណភ្ជាប់គួរឱ្យសង្ស័យ ឬឯកសារភ្ជាប់។ អ្នកបោកប្រាស់អាចរួមបញ្ចូលតំណភ្ជាប់ ឬឯកសារភ្ជាប់ដែលអាចដំឡើងមេរោគនៅលើកុំព្យូទ័ររបស់អ្នកប្រើ ឬនាំពួកគេទៅកាន់គេហទំព័របន្លំ។ អ្នក​ប្រើ​គួរ​ដាក់​លើ​តំណ​ដើម្បី​មើល URL និង​ប្រាកដ​ថា​វា​ត្រូវ​គ្នា​នឹង​គេហទំព័រ​របស់​ស្ថាប័ន​ស្រប​ច្បាប់។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...