Threat Database Phishing 'គណនីរបស់អ្នកត្រូវបានបិទជាបណ្ដោះអាសន្ន' អ៊ីម៉ែលបោកប្រាស់

'គណនីរបស់អ្នកត្រូវបានបិទជាបណ្ដោះអាសន្ន' អ៊ីម៉ែលបោកប្រាស់

អ៊ីមែលបន្លំដែលមានចំណងជើងថា 'គណនីរបស់អ្នកត្រូវបានបិទជាបណ្ដោះអាសន្ន' អ្នកទទួលគោលដៅដែលមានចេតនាបោកបញ្ឆោតពួកគេឱ្យបង្ហាញព័ត៌មានសម្ងាត់នៃការចូលគណនីអ៊ីមែលរបស់ពួកគេ។ អ៊ីមែលដែលមិនមានសុវត្ថិភាពទាំងនេះអះអាងមិនពិតថាគណនីរបស់អ្នកទទួលត្រូវបានរារាំងជាបណ្ដោះអាសន្ន គោលបំណងបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ និងភ័យស្លន់ស្លោ។ អ្នកវាយប្រហារនៅពីក្រោយយុទ្ធសាស្ត្របន្លំនេះសង្ឃឹមថាជនរងគ្រោះរបស់ពួកគេដែលជំរុញដោយការភ័យខ្លាចបាត់បង់សិទ្ធិចូលប្រើគណនីរបស់ពួកគេនឹងផ្តល់ព័ត៌មានចូលរបស់ពួកគេយ៉ាងឆាប់រហ័សដោយមិនផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃអ៊ីមែល។

យុទ្ធសាស្ត្របន្លំដូចជា 'គណនីរបស់អ្នកត្រូវបានបិទជាបណ្តោះអាសន្ន' ពឹងផ្អែកលើការភ័យខ្លាចក្លែងក្លាយ

អ៊ីមែលសារឥតបានការ ដែលជារឿយៗលេចឡើងជាមួយនឹងប្រធានបទផ្សេងៗគ្នាដូចជា 'ដោះស្រាយបញ្ហាការផ្ទៀងផ្ទាត់កំហុស' បម្រើជាឧបករណ៍បញ្ឆោតដែលប្រើដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ដើម្បីទាក់ទាញអ្នកទទួលឱ្យចូលទៅក្នុងយុទ្ធសាស្ត្របន្លំ។ អ៊ីមែលទាំងនោះអះអាងថាគណនីរបស់អ្នកទទួលត្រូវបានបិទដោយសារតែការរំលោភបំពាននៃ 'លក្ខខណ្ឌអ្នកប្រើប្រាស់ និងកិច្ចព្រមព្រៀងផ្លូវច្បាប់' ដែលបណ្តាលឱ្យមានការទប់ស្កាត់បណ្តោះអាសន្នជាវិធានការប្រុងប្រយ័ត្ន។ ដើម្បីទទួលបានសិទ្ធិចូលប្រើឡើងវិញ អ្នកទទួលត្រូវបានជំរុញឱ្យទទួលយកលក្ខខណ្ឌថ្មី។ អ៊ីមែលបោកប្រាស់ព្រមានថាការបរាជ័យក្នុងការធ្វើដូច្នេះនឹងនាំទៅដល់ការបាត់បង់សារចូល។

វាមានសារៈសំខាន់ណាស់ក្នុងការបញ្ជាក់ថាព័ត៌មានទាំងអស់ដែលបានផ្តល់នៅក្នុងអ៊ីមែលទាំងនេះគឺមិនពិតទាំងស្រុង ហើយសារនោះមិនមានទំនាក់ទំនងជាមួយអ្នកផ្តល់សេវា ឬអង្គការស្របច្បាប់ណាមួយឡើយ។

អ៊ីមែល 'គណនីរបស់អ្នកត្រូវបានបិទជាបណ្តោះអាសន្ន' នាំអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័របន្លំ

នៅពេលអ្នកទទួលចុចលើប៊ូតុង 'ដោះស្រាយបញ្ហាឥឡូវនេះ' ពួកគេត្រូវបានបញ្ជូនទៅគេហទំព័របន្លំជាក់លាក់។ គេហទំព័របោកបញ្ឆោតនេះមិនត្រឹមតែចម្លងទំព័រចូលគណនីអ៊ីមែលរបស់អ្នកទទួលប៉ុណ្ណោះទេ ប៉ុន្តែវាក៏ត្រូវបានបង្ហោះនៅលើគេហទំព័រដែលហាក់បីដូចជាស្របច្បាប់ ដែលតាមពិតត្រូវបានសម្របសម្រួលដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ គោលដៅចម្បងនៃការវាយប្រហារដោយបន្លំនេះគឺដើម្បីចាប់យកព័ត៌មានរសើបដែលផ្តល់ដោយជនរងគ្រោះដែលមិនមានការសង្ស័យ ហើយបញ្ជូនវាត្រឡប់ទៅអ្នកបោកប្រាស់ដែលនៅពីក្រោយគម្រោងនេះ។

ផលវិបាកនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះល្បិចបោកបញ្ឆោតនេះគឺទូលំទូលាយ ហើយអាចមានផលប៉ះពាល់យ៉ាងធ្ងន់ធ្ងរដល់អ្នកទទួល។ អាសយដ្ឋានអ៊ីមែលដែលប្រមូលបានអាចត្រូវបានប្រើសម្រាប់គោលបំណងមិនសមរម្យជាច្រើន រួមទាំងការលួចអត្តសញ្ញាណនៅលើវេទិកាប្រព័ន្ធផ្សព្វផ្សាយសង្គម អ្នកនាំសារ និងគណនីអ៊ីមែល។ អ្នកបោកប្រាស់អាចបង្កើតជាជនរងគ្រោះដើម្បីស្នើសុំប្រាក់កម្ចី អំណោយ ឬផ្សព្វផ្សាយគម្រោង ដោយហេតុនេះទាញយកការជឿទុកចិត្តពីទំនាក់ទំនងរបស់អ្នកទទួល។

សម្រាប់គណនីដែលទាក់ទងនឹងហិរញ្ញវត្ថុ ដូចជាធនាគារអនឡាញ ពាណិជ្ជកម្មអេឡិចត្រូនិក និងកាបូបលុយគ្រីបតូ ព័ត៌មានដែលសម្របសម្រួលអាចជួយសម្រួលដល់ប្រតិបត្តិការក្លែងបន្លំ និងការទិញតាមអ៊ីនធឺណិតដោយគ្មានការអនុញ្ញាត។ ជាងនេះទៅទៀត ប្រសិនបើព័ត៌មានរសើប ឬព័ត៌មានសម្ងាត់ត្រូវបានចូលប្រើនៅលើគណនីផ្ទុកឯកសារ វាអាចប្រើសម្រាប់ blackmail ឬចេតនាមិនមានសុវត្ថិភាពផ្សេងទៀត។

តើធ្វើដូចម្តេចដើម្បីទទួលស្គាល់ការក្លែងបន្លំដែលអាចកើតមាន និងអ៊ីមែលបំភាន់?

ការលួចបន្លំ និងការបំភាន់អ៊ីមែលជាញឹកញាប់បង្ហាញសញ្ញាធម្មតាមួយចំនួនដែលអាចជួយអ្នកទទួលកំណត់អត្តសញ្ញាណពួកគេ និងជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះគម្រោងបោកប្រាស់របស់ពួកគេ។ ការទទួលស្គាល់សញ្ញាទាំងនេះមានសារៈសំខាន់ណាស់ក្នុងការថែរក្សាសុវត្ថិភាពអនឡាញ និងការពារព័ត៌មានរសើប។ សូចនាករទូទៅមួយចំនួននៃការបន្លំ និងអ៊ីមែលបោកប្រាស់រួមមាន:

    • អាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ ៖ អ៊ីមែលបន្លំអាចមានអាសយដ្ឋានអ្នកផ្ញើបោកបញ្ឆោតដែលស្រដៀងនឹងអាសយដ្ឋានស្របច្បាប់ ប៉ុន្តែមានការប្រែប្រួលបន្តិចបន្តួច ឬអក្ខរាវិរុទ្ធខុស។ អ្នកបោកប្រាស់អាចប្រើដែនដែលធ្វើត្រាប់តាមអង្គការល្បីៗ ឬអ្នកផ្តល់សេវា។
    • ភាសាបន្ទាន់ ឬគំរាមកំហែង ៖ អ៊ីមែលបោកបញ្ឆោតជារឿយៗបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ឬភ័យស្លន់ស្លោ ដើម្បីជំរុញឱ្យមានសកម្មភាពភ្លាមៗ។ ពួកគេអាចអះអាងថាគណនីរបស់អ្នកទទួលមានហានិភ័យ ឬពួកគេត្រូវការធ្វើបច្ចុប្បន្នភាពព័ត៌មានជាបន្ទាន់។
    • កំហុសអក្ខរាវិរុទ្ធ និងកំហុសវេយ្យាករណ៍ ៖ អ៊ីមែលបន្លំជាច្រើនមានកំហុសអក្ខរាវិរុទ្ធ កំហុសវេយ្យាករណ៍ ឬរចនាសម្ព័ន្ធប្រយោគដែលឆ្គង។ ការប្រាស្រ័យទាក់ទងស្របច្បាប់ពីអង្គការល្បីឈ្មោះជាធម្មតាត្រូវបានសរសេរយ៉ាងល្អ និងគ្មានកំហុស។
    • អ៊ីមែលដែលបានរចនាមិនល្អ ៖ អ៊ីមែលបន្លំមួយចំនួនអាចមានប្លង់រចនាមិនល្អ ទម្រង់មិនស៊ីសង្វាក់គ្នា ឬខ្វះឡូហ្គោផ្លូវការ និងម៉ាកយីហោ។
    • ការស្វាគមន៍ទូទៅ ៖ អ៊ីមែលបន្លំអាចប្រើការស្វាគមន៍ទូទៅដូចជា "អតិថិជនជាទីគោរព" ជំនួសឱ្យការផ្ញើទៅកាន់អ្នកទទួលតាមឈ្មោះរបស់ពួកគេ ដោយបង្ហាញថាអ៊ីមែលមិនមានលក្ខណៈផ្ទាល់ខ្លួនទេ។
    • តំណភ្ជាប់គួរឱ្យសង្ស័យ ៖ ការដាក់កណ្ដុរលើតំណភ្ជាប់ក្នុងអ៊ីមែល (ដោយមិនចុច) អាចបង្ហាញ URL ពិតប្រាកដ។ អ៊ីមែលបន្លំជាញឹកញាប់មានតំណភ្ជាប់ក្លែងបន្លំដែលនាំទៅដល់គេហទំព័រក្លែងបន្លំ។
    • សំណើសម្រាប់ព័ត៌មានរសើប ៖ អង្គការស្របច្បាប់កម្រសុំឱ្យអ្នកប្រើប្រាស់ផ្តល់ព័ត៌មានរសើប ដូចជាព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទាន ពាក្យសម្ងាត់ និងលេខសន្តិសុខសង្គមតាមរយៈអ៊ីមែល។
    • ឯកសារ ភ្ជាប់ដែលមិនបានរំពឹងទុក ៖ អ៊ីមែលបន្លំអាចមានឯកសារភ្ជាប់ដែលអះអាងថាជាឯកសារសំខាន់ៗ ប៉ុន្តែតាមពិតគឺជាមេរោគ ឬមេរោគ។

ការទទួលស្គាល់សញ្ញាទាំងនេះ និងការប្រុងប្រយ័ត្នខណៈពេលដែលការដោះស្រាយអ៊ីមែលអាចកាត់បន្ថយយ៉ាងខ្លាំងនូវហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះការលួចបន្លំ និងការប៉ុនប៉ងបោកប្រាស់។ ប្រសិនបើអ៊ីមែលហាក់ដូចជាគួរឱ្យសង្ស័យ វាជាការល្អបំផុតដើម្បីផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់វាដោយផ្ទាល់ជាមួយស្ថាប័ន ឬអ្នកផ្តល់សេវាតាមរយៈបណ្តាញផ្លូវការ មុនពេលធ្វើសកម្មភាពណាមួយ។

 

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...