Threat Database Phishing 'Win Mac Book M2' ការបោកប្រាស់ POP-UP

'Win Mac Book M2' ការបោកប្រាស់ POP-UP

ការលេចឡើង 'Win Mac Book M2' គឺជាផ្នែកមួយនៃគ្រោងការណ៍បោកបញ្ឆោតដែលស្វែងរកដើម្បីទាក់ទាញអ្នកទស្សនាជាមួយនឹងការសន្យានៃការឈ្នះរង្វាន់ដែលចង់បាន ជាពិសេស Mac Book M2 ជាថ្នូរនឹងការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនរបស់ពួកគេនៅលើគេហទំព័រដែលឧបត្ថម្ភ។ ទោះជាយ៉ាងណាក៏ដោយ វាមានសារៈសំខាន់ណាស់ក្នុងការបញ្ជាក់ថាការអះអាងនៃការឈ្នះរង្វាន់នេះគឺជាការមិនពិតទាំងស្រុង ហើយបម្រើជាការទាក់ទាញដើម្បីបញ្ឆោតបុគ្គលដែលមិនសង្ស័យ។

ការបោកប្រាស់ពិសេសនេះត្រូវបានគេសង្កេតឃើញយ៉ាងសកម្មក្នុងការផ្សព្វផ្សាយគេហទំព័របន្លំដែលត្រូវបានរចនាឡើងដើម្បីកំណត់គោលដៅអាសយដ្ឋានអ៊ីមែលរបស់អ្នកប្រើជាពិសេស។ Phishing សំដៅលើការអនុវត្តក្លែងបន្លំនៃការក្លែងបន្លំអង្គភាព ឬគេហទំព័រដែលគួរឱ្យទុកចិត្ត ដើម្បីបញ្ឆោតបុគ្គលឱ្យបញ្ចេញព័ត៌មានរសើប ដូចជាព័ត៌មានសម្ងាត់ចូល ឬទិន្នន័យផ្ទាល់ខ្លួន។

'The Win Mac Book M2' គ្រោងការក្បត់ POP-UP សន្យាផ្តល់រង្វាន់ក្លែងក្លាយដើម្បីបោកប្រាស់អ្នកប្រើប្រាស់

ការ​លេច​ឡើង​ដែល​បោក​បញ្ឆោត​អបអរសាទរ​អ្នក​ចូល​មើល​គេហទំព័រ និង​ផ្តល់​ឱ្យ​ពួកគេ​នូវ​ឱកាស​ដើម្បី​ឈ្នះ​អំណោយ​ដែល​រក​កម្រៃ។ គ្រោងការណ៍បោកបញ្ឆោតនេះរៀបចំបុគ្គលដោយជំរុញឱ្យពួកគេបញ្ចូលព័ត៌មានផ្ទាល់ខ្លួនរបស់ពួកគេនៅលើគេហទំព័ររបស់អ្នកឧបត្ថម្ភ ហើយធ្វើតាមការណែនាំបន្ថែមទៀតដើម្បីទាមទាររង្វាន់ដែលគេសន្មត់ថាពួកគេ។ ការបោកប្រាស់ប្រើយុទ្ធសាស្ត្រផ្សេងៗដើម្បីបង្កើតអារម្មណ៍បន្ទាន់ ដោយព្រមានថាការផ្តល់ជូនមានកំណត់ និងប្រើកម្មវិធីកំណត់ពេលវេលារាប់ថយក្រោយដើម្បីបញ្ជាក់ពីពេលវេលាធ្លាក់ចុះដែលនៅសេសសល់ដោយមើលឃើញ។ ដើម្បីបង្កើនភាពជឿជាក់របស់វា គេហទំព័របង្ហាញរូបភាពនៃ Mac Book ដោយបញ្ជាក់ថាវាអាចជារង្វាន់ដ៏មានសក្តានុពលមួយ រួមជាមួយនឹងការបញ្ចេញមតិតាមទម្រង់ FaceBook ពីអ្នកចូលរួមដែលបានចោទប្រកាន់ពីមុន។

នៅពេលអ្នកទស្សនាដែលមិនសង្ស័យចុចលើប៊ូតុង 'ទទួលបានអំណោយ' ដែលបានបង្ហាញ ពួកគេនឹងត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័រខុសគ្នាទាំងស្រុង។ គេហទំព័របន្លំដែលត្រូវបានផ្សព្វផ្សាយបញ្ជាក់យ៉ាងក្លាហានបញ្ជាក់ពីភាពផ្តាច់មុខនៃការផ្តល់ជូនមានកំណត់ ដោយអះអាងថាអ្នកទស្សនានឹងមានឱកាសសាកល្បង និងរក្សាទុកឧបករណ៍ Mac Book M2 ម៉ាកថ្មី។

ដើម្បីចូលរួមក្នុងឱកាសដែលមើលទៅហាក់ដូចជាទាក់ទាញនេះ គេហទំព័រស្នើសុំអាសយដ្ឋានអ៊ីមែលរបស់អ្នកប្រើ ដោយបញ្ជាក់សម្រាប់គោលបំណងទំនាក់ទំនង។ បន្ថែមពីលើការស្វែងរកព័ត៌មានផ្ទាល់ខ្លួន ទំព័រនេះក៏ព្យាយាមដើម្បីទទួលបានការអនុញ្ញាតក្នុងការបញ្ជូនសារឥតបានការជូនដំណឹងអំពីកម្មវិធីរុករកតាមអ៊ីនធឺណិត ដែលអាចបំផ្ទុះអ្នកប្រើប្រាស់ជាមួយនឹងការផ្សាយពាណិជ្ជកម្មដែលមិនគួរឱ្យទុកចិត្ត និងគួរឱ្យទុកចិត្ត។

វាមានសារៈសំខាន់ណាស់ក្នុងការយល់ថាការបោកប្រាស់ត្រូវបានបង្កើតឡើងជាពិសេសដើម្បីលួចព័ត៌មានរសើប និងកេងប្រវ័ញ្ចវាដើម្បីទទួលបានផលចំណេញផ្នែកហិរញ្ញវត្ថុ។ ក្នុងករណីនៃគម្រោងកំណត់គោលដៅតាមអ៊ីមែល ទិន្នន័យដែលទទួលបានជាញឹកញាប់ត្រូវបានប្រើសម្រាប់គោលបំណងព្យាបាទ ដូចជាការចាប់ផ្តើមយុទ្ធនាការសារឥតបានការយ៉ាងទូលំទូលាយ។ សារឥតបានការ ដើរតួជាយានជំនិះដើម្បីគាំទ្រសកម្មភាពក្លែងបន្លំផ្សេងៗ និងផ្សព្វផ្សាយមេរោគ រួមទាំងការគំរាមកំហែងដ៏ល្បីដូចជា Trojans, ransomware និង crypto-miners ។

ប្រើការប្រុងប្រយ័ត្ននៅពេលដោះស្រាយជាមួយគេហទំព័រមិនស្មោះត្រង់ និងការផ្តល់ឱ្យក្លែងក្លាយ

ដើម្បីជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះការផ្តល់ឱ្យក្លែងក្លាយ និងគេហទំព័របោកប្រាស់ដែលមិនគួរឱ្យទុកចិត្តផ្សេងទៀត អ្នកប្រើប្រាស់គួរតែទទួលយកវិធីសាស្រ្តប្រុងប្រយ័ត្ន និងផ្តល់ព័ត៌មាន។ វាមានសារៈសំខាន់ណាស់ក្នុងការអនុវត្តការគិតត្រិះរិះពិចារណា និងអនុវត្តយុទ្ធសាស្ត្រដូចខាងក្រោមៈ

    1. រក្សាការជូនដំណឹង ៖ រក្សាការក្លែងបន្លំចុងក្រោយបំផុត និងសកម្មភាពក្លែងបន្លំដោយរក្សាការជូនដំណឹងតាមរយៈប្រភពល្បីឈ្មោះដូចជាគេហទំព័រសន្តិសុខអ៊ីនធឺណិត ភ្នាក់ងារការពារអ្នកប្រើប្រាស់ និងការប្រកាសជាផ្លូវការ។
    1. ផ្ទៀងផ្ទាត់ភាពស្របច្បាប់ ៖ មុននឹងចូលរួមជាមួយការផ្តល់ជូនពិសេសតាមអ៊ីនធឺណិត ឬការផ្តល់ជូនពិសេសណាមួយ សូមធ្វើការស្រាវជ្រាវឱ្យបានហ្មត់ចត់នៅលើគេហទំព័រ ក្រុមហ៊ុន ឬស្ថាប័ននៅពីក្រោយវា។ រកមើលព័ត៌មានទំនាក់ទំនងពិតប្រាកដ អានការពិនិត្យ និងមតិកែលម្អពីអ្នកប្រើប្រាស់ផ្សេងទៀត និងផ្ទៀងផ្ទាត់កេរ្តិ៍ឈ្មោះ និងភាពជឿជាក់របស់ពួកគេ។
    1. សង្ស័យ​លើ​ការ​ផ្តល់​ជូន​ដែល​មិន​ពិត ៖ ប្រសិន​បើ​ការ​ផ្តល់​ជូន​ហាក់​ដូច​ជា​ល្អ​ពេក​ដើម្បី​ក្លាយ​ជា​ការ​ពិត វា​ទំនង​ជា។ អនុវត្តការមន្ទិលសង្ស័យ ហើយត្រូវប្រយ័ត្នចំពោះអំណោយដែលសន្យាថានឹងផ្តល់រង្វាន់ ឬរង្វាន់ច្រើនលើសលុបសម្រាប់ការខិតខំប្រឹងប្រែងតិចតួចបំផុត។
    1. ពិនិត្យសុវត្ថិភាពគេហទំព័រ ៖ ត្រូវប្រាកដថាគេហទំព័រមានសុវត្ថិភាពដោយស្វែងរក HTTPS នៅក្នុង URL និងរូបតំណាងចាក់សោនៅក្នុងរបារអាសយដ្ឋានរបស់កម្មវិធីរុករក។ នេះបង្ហាញពីការតភ្ជាប់ដែលមានសុវត្ថិភាព និងជួយការពារព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នក។
    1. ពិនិត្យមើលសំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ៖ សូមប្រយ័ត្នចំពោះគេហទំព័រដែលស្នើសុំព័ត៌មានផ្ទាល់ខ្លួនច្រើនពេក ជាពិសេសព័ត៌មានលម្អិតរសើបដូចជាលេខសន្តិសុខសង្គម ព័ត៌មានហិរញ្ញវត្ថុ ឬពាក្យសម្ងាត់។ ការផ្តល់ជូនស្របច្បាប់ជាធម្មតាមិនតម្រូវឱ្យមានទិន្នន័យផ្ទាល់ខ្លួនទូលំទូលាយទេ។
    1. ជៀសវាង​ការ​ចុច​លើ​តំណ​ដែល​គួរ​ឱ្យ​សង្ស័យ ៖ ត្រូវ​ប្រុង​ប្រយ័ត្ន​ក្នុង​ការ​ចុច​លើ​តំណ​ពី​ប្រភព​ដែល​មិន​ស្គាល់ ឬ​អ៊ីមែល​ដែល​ទំនង​ជា​គួរ​ឱ្យ​សង្ស័យ។ ដាក់លើតំណដើម្បីផ្ទៀងផ្ទាត់គោលដៅរបស់ពួកគេមុនពេលចុច។ ប្រសិនបើមានការសង្ស័យ សូមវាយអាសយដ្ឋានគេហទំព័រដោយដៃទៅក្នុងកម្មវិធីរុករក។
    1. ប្រើកម្មវិធីសុវត្ថិភាពដែលអាចទុកចិត្តបាន ៖ ដំឡើង និងរក្សាកម្មវិធីប្រឆាំងមេរោគ និងដំណោះស្រាយសុវត្ថិភាពរបស់អ្នកឱ្យទាន់សម័យ។ ឧបករណ៍ទាំងនេះអាចជួយកំណត់អត្តសញ្ញាណ និងទប់ស្កាត់ការចូលប្រើគេហទំព័របោកប្រាស់ដែលគេស្គាល់ ឬខ្លឹមសារព្យាបាទ។
    1. ជឿជាក់​លើ​សភាវគតិ​របស់អ្នក ៖ ប្រសិនបើ​មាន​អ្វី​មួយ​មិន​ប្រក្រតី ឬ​លើក​ទង់ជាតិ​ក្រហម ចូរ​ជឿជាក់​លើ​សភាវគតិ​របស់អ្នក ហើយ​កំហុស​នៅខាង​ការប្រុងប្រយ័ត្ន។ វាជាការប្រសើរក្នុងការបាត់បង់ឱកាសដ៏មានសក្តានុពល ជាជាងការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃគម្រោង។

តាមរយៈការប្រើយុទ្ធសាស្ត្រទាំងនេះ និងរក្សាការប្រុងប្រយ័ត្ន អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះអំណោយក្លែងក្លាយ និងគេហទំព័របោកប្រាស់ដែលមិនគួរឱ្យទុកចិត្តផ្សេងទៀត។ វាជាការសំខាន់ដែលត្រូវចងចាំថា ព័ត៌មានផ្ទាល់ខ្លួនគួរតែត្រូវបានចែករំលែកតែជាមួយប្រភពដែលគួរឱ្យទុកចិត្តប៉ុណ្ណោះ ហើយប្រសិនបើមានការសង្ស័យ ឬការសង្ស័យណាមួយកើតឡើង វាជាការល្អបំផុតក្នុងការធ្វើខុសដោយប្រយ័ត្នប្រយែង។

 

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...