មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing វិក្កយបត្ររបស់អ្នកគឺរួចរាល់តាមអ៊ីមែលបោកប្រាស់

វិក្កយបត្ររបស់អ្នកគឺរួចរាល់តាមអ៊ីមែលបោកប្រាស់

បន្ទាប់ពីធ្វើការពិនិត្យលម្អិតនៃអ៊ីមែល 'វិក្កយបត្ររបស់អ្នករួចរាល់ហើយ' វាបានក្លាយជាភស្តុតាងដែលថាពួកវាដើរតួជាធាតុសំខាន់មួយនៅក្នុងការបោកប្រាស់ដែលរីករាលដាលដែលគេស្គាល់ថាជា ការបន្លំ។ ជនល្មើសនៃអ៊ីមែលទាំងនេះមានបំណងបោកបញ្ឆោតអ្នកទទួលដោយការអះអាងមិនពិតថាវិក្កយបត្រមួយត្រូវបានរៀបចំ ហើយបញ្ជូនពួកគេទៅកាន់គេហទំព័របន្លំជាបន្តបន្ទាប់។ គោលដៅចម្បងនៃកិច្ចខិតខំប្រឹងប្រែងបោកបញ្ឆោតទាំងនេះគឺដើម្បីទទួលបានព័ត៌មានផ្ទាល់ខ្លួនដោយខុសច្បាប់ពីបុគ្គលដែលមិនដឹងអំពីយុទ្ធសាស្ត្រនេះ។

វិក្កយបត្ររបស់អ្នកគឺរួចរាល់តាមអ៊ីមែលបោកប្រាស់អាចសម្របសម្រួលព័ត៌មានអ្នកប្រើប្រាស់ដែលងាយរងគ្រោះ

អ៊ីមែលបន្លំត្រូវបានក្លែងធ្វើជាការជូនដំណឹងវិក្កយបត្រពិតប្រាកដដែលសន្មត់ថាផ្ញើដោយក្រុមហ៊ុនមួយដែលមានឈ្មោះថា 'Demetrius Comes Handyman Services' ។ អ៊ីមែលទាំងនេះអះអាងថាមានវិក្កយបត្រដែលមិនទាន់សងកំពុងរង់ចាំ ជាមួយនឹងចំនួនទឹកប្រាក់ដែលបានបញ្ជាក់សរុបចំនួន $1,600។ ពួកគេជំរុញឱ្យអ្នកទទួលការទូទាត់ភ្លាមៗ ខណៈពេលដែលពួកគេក៏បង្ហាញពីការដឹងគុណចំពោះអាជីវកម្មរបស់ពួកគេផងដែរ។ ភ្ជាប់នៅក្នុងអ៊ីមែលគឺជាឯកសារភ្ជាប់ដែលមានស្លាក 'SCAN_5689.shtml' ទោះបីជាការប្រែប្រួលនៃឈ្មោះឯកសារអាចកើតឡើងក៏ដោយ។

ឯកសារដែលបានភ្ជាប់គឺជាឯកសារ HTML បោកបញ្ឆោតដែលត្រូវបានរចនាឡើងយ៉ាងល្អិតល្អន់ដើម្បីទទួលបានព័ត៌មានផ្ទាល់ខ្លួនដោយខុសច្បាប់។ នៅពេលបើកឯកសារភ្ជាប់ អ្នកប្រើប្រាស់ត្រូវបានបង្ហាញជាមួយទម្រង់ចុះឈ្មោះចូល AT&T ក្លែងក្លាយ ដោយស្នើសុំឱ្យពួកគេបញ្ចូលលេខសម្គាល់អ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់របស់ពួកគេ។ វាជារឿងសំខាន់ក្នុងការកត់សម្គាល់ថា AT&T ដែលជាក្រុមហ៊ុនទូរគមនាគមន៍ស្របច្បាប់ គឺមិនពាក់ព័ន្ធនឹងសកម្មភាពក្លែងបន្លំនេះទេ។ គោលបំណងចម្បងនៅទីនេះគឺដើម្បីបញ្ឆោតបុគ្គលឱ្យបែកធ្លាយព័ត៌មានសម្ងាត់នៃការចូលរបស់ពួកគេ។

ជាមួយនឹងសិទ្ធិចូលប្រើព័ត៌មានសម្ងាត់ AT&T អ្នកបោកប្រាស់អាចកេងប្រវ័ញ្ចពួកវាតាមវិធីជាច្រើនសម្រាប់គោលបំណងខុសច្បាប់។ ពួកគេអាចស្វែងរកការជ្រៀតចូលគណនី AT&T របស់ជនរងគ្រោះ ដើម្បីប្រមូលទិន្នន័យផ្ទាល់ខ្លួនដ៏រសើប ដូចជាព័ត៌មានវិក្កយបត្រ ឬព័ត៌មានលម្អិតទំនាក់ទំនង ដែលបន្ទាប់មកអាចត្រូវបានកេងប្រវ័ញ្ចសម្រាប់ការក្លែងបន្លំ លួចអត្តសញ្ញាណ ឬលក់នៅលើ Dark Web ។

លើសពីនេះ អ្នកបោកប្រាស់អាចប្រើប្រាស់លិខិតសម្គាល់ដែលទទួលបានដើម្បីធ្វើការទិញផលិតផល ឬសេវាកម្មដោយគ្មានការអនុញ្ញាត ដែលបណ្តាលឱ្យមានការខាតបង់ផ្នែកហិរញ្ញវត្ថុសម្រាប់ជនរងគ្រោះ។ ដោយមើលឃើញពីហានិភ័យទាំងនេះ វាជារឿងសំខាន់សម្រាប់អ្នកទទួលដើម្បីអនុវត្តការប្រុងប្រយ័ត្ន និងផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃអ៊ីមែលបែបនេះ មុនពេលចាត់វិធានការណាមួយដើម្បីការពារកុំឱ្យក្លាយជាជនរងគ្រោះនៃយុទ្ធសាស្ត្របន្លំ។

តើធ្វើដូចម្តេចដើម្បីទទួលស្គាល់ការលួចបន្លំ ឬការក្លែងបន្លំអ៊ីម៉ែលនៅក្នុងប្រអប់សំបុត្ររបស់អ្នក?

ការទទួលស្គាល់អ៊ីមែលដែលទាក់ទងនឹងការបន្លំ និងការក្លែងបន្លំ ពាក់ព័ន្ធនឹងការប្រុងប្រយ័ត្ន និងកំណត់អត្តសញ្ញាណសញ្ញាព្រមានមួយចំនួន។ នេះគឺជាសូចនាករធម្មតាមួយចំនួនដែលត្រូវប្រុងប្រយ័ត្ន៖

  • អាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលដែលផ្តល់ដោយអ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ Con artists ជាញឹកញាប់ប្រើអាសយដ្ឋានអ៊ីមែលដែលធ្វើត្រាប់តាមអាជីវកម្មស្របច្បាប់ ប៉ុន្តែអាចមានការប្រែប្រួលបន្តិចបន្តួច ឬឈ្មោះដែនមិនធម្មតា។
  • ភាពបន្ទាន់ និងការគំរាមកំហែង ៖ ដោះស្រាយអ៊ីមែលដោយប្រុងប្រយ័ត្ន ដែលធ្វើឲ្យអ្នកមានអារម្មណ៍ថាមានភាពបន្ទាន់ ឬប្រើការគំរាមកំហែងដើម្បីជំរុញសកម្មភាពភ្លាមៗ។ អ៊ីមែលបោកបញ្ឆោតជារឿយៗមានសារដែលទាមទារឱ្យមានសកម្មភាពបន្ទាន់ ដើម្បីជៀសវាងផលវិបាកអវិជ្ជមាន។
  • តំណភ្ជាប់គួរឱ្យសង្ស័យ ៖ ផ្លាស់ទីកណ្ដុររបស់អ្នកលើតំណភ្ជាប់ណាមួយនៅក្នុងអ៊ីមែល (ដោយមិនចាំបាច់ចុច) ដើម្បីមើល URL ជាមុន។ ពិនិត្យមើលថាតើ URL ដែលត្រូវគ្នានឹងអ្នកផ្ញើដែលបានរាយការណ៍ ឬប្រសិនបើវាបញ្ជូនបន្តទៅគេហទំព័រគួរឱ្យសង្ស័យ។ សូមប្រយ័ត្នចំពោះ URLs ខ្លី ព្រោះពួកគេអាចលាក់គោលដៅពិត។
  • កំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍ ៖ យកចិត្តទុកដាក់ចំពោះកំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍នៅក្នុងខ្លឹមសារអ៊ីមែល។ អាជីវកម្មស្របច្បាប់ជាធម្មតាមានការទំនាក់ទំនងដែលអាចអានបាន ខណៈពេលដែលអ៊ីមែលបន្លំអាចមានកំហុស។
  • Unsolicited Attachments ៖ ជៀសវាងការបើកឯកសារភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់ ឬអ៊ីមែលដែលមិនបានរំពឹងទុក។ ឯកសារភ្ជាប់អាចមានមេរោគ ឬត្រូវបានប្រើដើម្បីទាក់ទាញអ្នកទទួលឱ្យបង្ហាញព័ត៌មានរសើប។
  • ការស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន ឬហិរញ្ញវត្ថុ ដូចជាពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ឬព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទាន។ ជាធម្មតា អង្គការដែលបានប្តេជ្ញាចិត្តមិនស្នើសុំព័ត៌មានរសើបតាមរយៈអ៊ីមែលទេ។
  • ការស្វាគមន៍ទូទៅ ៖ អ៊ីមែលបោកបញ្ឆោតជាញឹកញាប់ប្រើប្រាស់ការស្វាគមន៍ទូទៅដូចជា "អតិថិជនជាទីគោរព" ជំនួសឱ្យការបញ្ជូនទៅកាន់អ្នកទទួលតាមឈ្មោះ។ អ៊ីមែលស្របច្បាប់ពីក្រុមហ៊ុនជាធម្មតាផ្ញើទៅកាន់អ្នកទទួលតាមឈ្មោះរបស់ពួកគេ។
  • រង្វាន់ ឬរង្វាន់ដែលមិនរំពឹងទុក ៖ អនុវត្តការប្រុងប្រយ័ត្ន ប្រសិនបើអ៊ីមែលអះអាងថាអ្នកបានឈ្នះរង្វាន់ ឬរង្វាន់ ជាពិសេសប្រសិនបើអ្នកមិនទាន់បានចូលរួមក្នុងការប្រកួត ឬការផ្សព្វផ្សាយណាមួយឡើយ។
  • ការផ្តល់ជូន ឬកិច្ចព្រមព្រៀងដែលមិនមានការស្នើសុំ ៖ សង្ស័យអ៊ីមែលដែលមិនស្នើសុំដែលផ្តល់ការផ្តល់ជូន ឬការផ្តល់ជូនដែលមិនគួរឱ្យជឿ។ ប្រសិនបើវាស្តាប់ទៅល្អពេកដើម្បីជាការពិត វាប្រហែលជា។
  • តាមរយៈការរក្សាការប្រុងប្រយ័ត្ន និងដឹងអំពីសញ្ញាព្រមានទាំងនេះ អ្នកប្រើប្រាស់អាចការពារខ្លួនបានប្រសើរជាងមុនពីការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារឧបាយកល និងអ៊ីមែលបន្លំ។

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...