មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing 'យើងធ្វើបច្ចុប្បន្នភាពគោលការណ៍របស់យើង' អ៊ីម៉ែលបោកប្រាស់

'យើងធ្វើបច្ចុប្បន្នភាពគោលការណ៍របស់យើង' អ៊ីម៉ែលបោកប្រាស់

ការបោកប្រាស់តាមអ៊ីមែល "យើងបានធ្វើបច្ចុប្បន្នភាពគោលការណ៍របស់យើង" គឺជាទម្រង់ទូទៅនៃការបន្លំ និងការវាយប្រហារផ្នែកវិស្វកម្មសង្គម ដែលបោកបញ្ឆោតអ្នកទទួលឱ្យជឿថាគណនីអ៊ីមែលរបស់ពួកគេ ឬសេវាកម្មអនឡាញផ្សេងទៀតនឹងត្រូវបិទដំណើរការ លុះត្រាតែពួកគេទទួលយកលក្ខខណ្ឌនៃសេវាកម្មថ្មី។ យុទ្ធសាស្ត្រនេះកេងប្រវ័ញ្ចការភ័យខ្លាចរបស់អ្នកប្រើប្រាស់ក្នុងការបាត់បង់សិទ្ធិចូលប្រើគណនីសំខាន់ៗ ដែលជំរុញឱ្យពួកគេចាត់វិធានការភ្លាមៗ។ ការយល់ដឹងអំពីមេកានិក រោគសញ្ញា វិធីសាស្រ្តចែកចាយ និងការខូចខាតដែលអាចកើតមានទាក់ទងនឹងយុទ្ធសាស្ត្រនេះគឺមានសារៈសំខាន់ណាស់សម្រាប់ការការពារខ្លួនពីសកម្មភាពក្លែងបន្លំបែបនេះ។

កាយវិភាគសាស្ត្រនៃកលល្បិច

ការទាមទារក្លែងក្លាយ

ការទាមទារសំខាន់នៅក្នុងយុទ្ធសាស្ត្រនេះគឺថាគណនីអ៊ីមែលរបស់អ្នកទទួលនឹងត្រូវបានបិទដំណើរការ លុះត្រាតែពួកគេទទួលយកលក្ខខណ្ឌនៃសេវាកម្មថ្មី។ អ៊ីមែល​ត្រូវ​បាន​រចនា​ឡើង​ដើម្បី​មើល​ទៅ​ស្រប​ច្បាប់ ដែល​ជា​ញឹកញាប់​ធ្វើ​ត្រាប់​តាម​ទម្រង់ ម៉ាក និង​ភាសា​របស់​អ្នក​ផ្តល់​សេវា​ពិត។ សារជាធម្មតារួមបញ្ចូលនូវអារម្មណ៍បន្ទាន់ ដោយបង្ខំអ្នកទទួលឱ្យធ្វើសកម្មភាពឱ្យបានលឿន ដើម្បីកុំឱ្យបាត់បង់សិទ្ធិចូលប្រើប្រាស់។

រោគសញ្ញា

ជនរងគ្រោះនៃឧបាយកលនេះអាចជួបប្រទះនូវរោគសញ្ញាផ្សេងៗ រួមមានៈ

  • ការ​ទិញ​តាម​អ៊ីនធឺណិត​ដោយ​គ្មាន​ការ​អនុញ្ញាត៖ អ្នក​ក្លែង​បន្លំ​អាច​ប្រើ​លិខិត​សម្គាល់​ដែល​ប្រមូល​បាន​ដើម្បី​ធ្វើ​ការ​ទិញ​តាម​អ៊ីនធឺណិត។
  • បានផ្លាស់ប្តូរពាក្យសម្ងាត់គណនីអនឡាញ៖ អ្នកវាយប្រហារអាចផ្លាស់ប្តូរពាក្យសម្ងាត់ដើម្បីចាក់សោអ្នកប្រើប្រាស់ដើម។
  • ការលួចអត្តសញ្ញាណ៖ ព័ត៌មានផ្ទាល់ខ្លួនអាចត្រូវបានប្រើប្រាស់ដើម្បីក្លែងបន្លំជនរងគ្រោះ។
  • ការចូលប្រើកុំព្យូទ័រដោយខុសច្បាប់៖ មេរោគអាចត្រូវបានដំឡើង ដែលផ្តល់ឱ្យអ្នកបោកប្រាស់ចូលប្រើឧបករណ៍របស់ជនរងគ្រោះពីចម្ងាយ។

វិធីសាស្រ្តចែកចាយ

ល្បិចបោកបញ្ឆោតដូចជាអ៊ីមែល "យើងបានធ្វើបច្ចុប្បន្នភាពគោលការណ៍របស់យើង" អាចត្រូវបានចែកចាយតាមវិធីបោកប្រាស់ផ្សេងៗ៖

  1. អ៊ីមែលបោកបញ្ឆោត៖ អ៊ីមែលទាំងនេះត្រូវបានបង្កើតឡើងដើម្បីបង្ហាញហាក់ដូចជាពួកគេមកពីប្រភពស្របច្បាប់ ជាញឹកញាប់រួមមានស្លាកសញ្ញា ហត្ថលេខា និងភាសាដែលធ្វើត្រាប់តាមទំនាក់ទំនងពិតប្រាកដពីអ្នកផ្តល់សេវា។
  2. Rogue Online Pop-up Advertisements៖ ការផ្សាយពាណិជ្ជកម្មក្លែងបន្លំអាចបង្ហាញនៅលើគេហទំព័រដែលត្រូវបានសម្របសម្រួល ឬតាមរយៈបណ្តាញផ្សាយពាណិជ្ជកម្ម ដែលនាំអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័របន្លំ។
  3. បច្ចេកទេសបំពុលម៉ាស៊ីនស្វែងរក៖ អ្នកក្លែងបន្លំរៀបចំលទ្ធផលម៉ាស៊ីនស្វែងរកដើម្បីនាំអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រក្លែងបន្លំដែលមើលទៅដូចជាទំព័រចូលស្របច្បាប់។
  • ដែនខុសអក្ខរាវិរុទ្ធ៖ ឈ្មោះដែនដែលបានផ្លាស់ប្តូរបន្តិចបន្តួច (ឧទាហរណ៍ g00gle.com ជំនួសឱ្យ google.com) បញ្ឆោតអ្នកប្រើប្រាស់ឱ្យគិតថាពួកគេនៅលើគេហទំព័រស្របច្បាប់។
  • ការខូចខាតដែលអាចបណ្តាលមកពីកលល្បិច

    ផល​ប៉ះពាល់​នៃ​ការ​ធ្លាក់​ខ្លួន​ជា​ជនរងគ្រោះ​ចំពោះ​ការ​ឆបោក​តាម​អ៊ីមែល "យើង​ធ្វើ​បច្ចុប្បន្នភាព​គោលការណ៍​របស់​យើង" អាច​មាន​លក្ខណៈ​ធ្ងន់ធ្ងរ៖

    • ការបាត់បង់ព័ត៌មានឯកជនដ៏រសើប៖ ទិន្នន័យផ្ទាល់ខ្លួន ដូចជាអាសយដ្ឋាន លេខទូរស័ព្ទ និងលេខសន្តិសុខសង្គម អាចត្រូវបានក្លែងបន្លំ។
    • ការបាត់បង់រូបិយវត្ថុ៖ អ្នកក្លែងបន្លំអាចធ្វើការទិញដោយគ្មានការអនុញ្ញាត ឬដកប្រាក់ពីគណនីធនាគារ។
    • ការលួចអត្តសញ្ញាណ៖ ព័ត៌មានផ្ទាល់ខ្លួនអាចត្រូវបានប្រើដើម្បីបើកគណនីឥណទានថ្មី ឬប្រព្រឹត្តការក្លែងបន្លំទម្រង់ផ្សេងទៀត។
    • សុវត្ថិភាពកុំព្យូទ័រដែលត្រូវបានសម្របសម្រួល៖ មេរោគអាចត្រូវបានដំឡើង ដែលនាំឱ្យមានការរំលោភលើសុវត្ថិភាពបន្ថែមទៀត និងការបាត់បង់ទិន្នន័យ។

    ការទប់ស្កាត់ និងឆ្លើយតបទៅនឹងកលល្បិច

    គន្លឹះបង្ការ

    1. ផ្ទៀងផ្ទាត់ប្រភព៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែល និងដែនរបស់អ្នកផ្ញើជានិច្ច។ ក្រុមហ៊ុនស្របច្បាប់នឹងប្រើប្រាស់ដែនផ្លូវការរបស់ពួកគេ។
    2. រកមើលទង់ក្រហម៖ វេយ្យាករណ៍ខ្សោយ កំហុសអក្ខរាវិរុទ្ធ និងភាសាបន្ទាន់ គឺជាសូចនាករទូទៅនៃយុទ្ធសាស្ត្របន្លំ។
    3. ជៀសវាងការចុចតំណភ្ជាប់៖ ដាក់លើតំណដើម្បីមើល URL ពិតប្រាកដមុនពេលចុច។ ប្រសិនបើមិនប្រាកដ សូមចូលទៅកាន់គេហទំព័រដោយផ្ទាល់ដោយវាយបញ្ចូលអាសយដ្ឋានទៅក្នុងកម្មវិធីរុករកតាមអ៊ីនធឺណិតរបស់អ្នក។
    4. បើកដំណើរការការផ្ទៀងផ្ទាត់កត្តាពីរ (2FA): វាបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែមទៀត ដែលធ្វើឱ្យវាក្លាយជាបញ្ហាប្រឈមសម្រាប់អ្នកបោកប្រាស់ដើម្បីទទួលបានសិទ្ធិចូលប្រើប្រាស់។
    5. រក្សាការអាប់ដេតកម្មវិធី៖ ដំឡើងកំណែប្រព័ន្ធប្រតិបត្តិការ កម្មវិធីរុករកតាមអ៊ីនធឺណិត និងកម្មវិធីសុវត្ថិភាពរបស់អ្នកជាទៀងទាត់ ដើម្បីការពារពីភាពងាយរងគ្រោះ។

    ឆ្លើយតបទៅនឹងគ្រោងការណ៍

    ប្រសិនបើអ្នកសង្ស័យថាអ្នកបានធ្លាក់ចូលទៅក្នុងការបោកប្រាស់តាមអ៊ីមែល "យើងបានធ្វើបច្ចុប្បន្នភាពគោលការណ៍របស់យើង" សូមចាត់វិធានការដូចខាងក្រោមភ្លាមៗ៖

    1. ផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នក៖ ធ្វើបច្ចុប្បន្នភាពពាក្យសម្ងាត់សម្រាប់គណនីដែលមានសក្តានុពលទាំងអស់ ជាពិសេសអ៊ីមែល និងគណនីធនាគារ។
    2. ទាក់ទងអ្នកផ្តល់សេវា៖ ជូនដំណឹងដល់អ្នកផ្តល់សេវាអ៊ីមែលរបស់អ្នក និងសេវាកម្មដែលរងផលប៉ះពាល់ផ្សេងទៀតអំពីការបំពានដែលអាចកើតមាន។
    3. ពិនិត្យរបាយការណ៍ហិរញ្ញវត្ថុ៖ ពិនិត្យរបាយការណ៍ធនាគារ និងកាតឥណទានរបស់អ្នកឱ្យបានទៀងទាត់សម្រាប់ប្រតិបត្តិការដែលគ្មានការអនុញ្ញាត។
    4. ដំណើរការការស្កែនមេរោគ៖ ប្រើកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះដើម្បីស្កេន និងលុបមេរោគណាមួយដែលអាចត្រូវបានដំឡើង។
    5. រាយការណ៍អំពីយុទ្ធសាស្ត្រ៖ ទាក់ទងអាជ្ញាធរមូលដ្ឋានរបស់អ្នក ហើយរាយការណ៍អំពីយុទ្ធសាស្ត្រនេះទៅអង្គភាព ឬអង្គការពាក់ព័ន្ធឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត។
    6. ការលុបមេរោគ

      នៅក្នុងព្រឹត្តិការណ៍អកុសលដែលមេរោគត្រូវបានបង្កើតឡើងនៅលើឧបករណ៍របស់អ្នក សូមអនុវត្តតាមជំហានទាំងនេះដើម្បីលុបបំបាត់វា៖

      1. ផ្តាច់ពីអ៊ីនធឺណិត៖ វាការពារមេរោគពីការទំនាក់ទំនងជាមួយម៉ាស៊ីនមេពីចម្ងាយ។
      2. Log Safe Mode៖ ចាប់ផ្ដើមកុំព្យូទ័ររបស់អ្នកក្នុងរបៀបសុវត្ថិភាព ដើម្បីកំណត់សមត្ថភាពប្រតិបត្តិការរបស់មេរោគ។
      3. ប្រើឧបករណ៍ប្រឆាំងមេរោគ៖ ដំណើរការស្កេនពេញលេញជាមួយនឹងកម្មវិធីប្រឆាំងមេរោគដែលអាចទុកចិត្តបាន ដើម្បីស្វែងរក និងលុបកម្មវិធីដែលមិនមានសុវត្ថិភាព។
      4. ស្តារពីការបម្រុងទុក៖ ប្រសិនបើអាចធ្វើបាន សូមស្ដារប្រព័ន្ធរបស់អ្នកទៅស្ថានភាពមួយ មុនពេលការឆ្លងកើតឡើងដោយប្រើការបម្រុងទុកស្អាត។
      5. ដំឡើងប្រព័ន្ធប្រតិបត្តិការឡើងវិញ៖ ជាមធ្យោបាយចុងក្រោយ ប្រតិបត្តិការដំឡើងស្អាតនៃប្រព័ន្ធប្រតិបត្តិការរបស់អ្នក ដើម្បីប្រាកដថាមេរោគទាំងអស់ត្រូវបានដកចេញ។

      ការបោកប្រាស់តាមអ៊ីមែល "យើងធ្វើបច្ចុប្បន្នភាពគោលការណ៍របស់យើង" គឺជាការវាយប្រហារដ៏ស្មុគ្រស្មាញដែលប្រើយុទ្ធសាស្ត្រវិស្វកម្មសង្គមដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យបង្ហាញព័ត៌មានរសើប។ តាមរយៈការយល់ដឹងអំពីយន្តការនៃកលល្បិច ដឹងពីរោគសញ្ញា និងចាត់វិធានការពាក់ព័ន្ធដើម្បីការពារ និងឆ្លើយតបចំពោះការវាយប្រហារបែបនេះ បុគ្គលម្នាក់ៗអាចការពារខ្លួនពីផលវិបាកដែលអាចបំផ្លិចបំផ្លាញនៃយុទ្ធសាស្ត្របន្លំ។ រក្សាការប្រុងប្រយ័ត្នជានិច្ច ផ្ទៀងផ្ទាត់ប្រភព និងកំណត់អាទិភាពសុវត្ថិភាពតាមអ៊ីនធឺណិត ដើម្បីការពារជីវិតឌីជីថលរបស់អ្នក។

      និន្នាការ

      មើលច្រើនបំផុត

      កំពុង​ផ្ទុក...