Threat Database Phishing 'ទស្សនវិស័យរបស់អ្នកគឺពេញលេញ' ការឆបោកបោកប្រាស់

'ទស្សនវិស័យរបស់អ្នកគឺពេញលេញ' ការឆបោកបោកប្រាស់

បន្ទាប់ពីធ្វើការពិនិត្យយ៉ាងម៉ត់ចត់លើអ៊ីមែល 'Your Outlook Is Full' វាត្រូវបានសន្និដ្ឋានថាពួកគេត្រូវបានចែកចាយជាផ្នែកមួយនៃការបោកប្រាស់។ អ៊ីមែល​មាន​ការ​អះអាង​មិន​ពិត​ដែល​មាន​គោល​បំណង​បោក​បញ្ឆោត​អ្នក​ទទួល​ឱ្យ​ជឿ​ថា​ទំហំ​ផ្ទុក Outlook របស់​ពួកគេ​បាន​ដល់​សមត្ថភាព​អតិបរមា​ហើយ។ គោលបំណងចុងក្រោយនៃការបោកប្រាស់នេះគឺដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យបែងចែកអត្តសញ្ញាណនៃការចូលគណនីរបស់ពួកគេ។ វាមានសារៈសំខាន់ណាស់ក្នុងការសង្កត់ធ្ងន់ថាសារអ៊ីមែលទាំងនេះត្រូវបានប្រឌិតទាំងស្រុង ហើយមិនមានទំនាក់ទំនងជាមួយវេទិកា Microsoft Outlook ពិតប្រាកដ ឬ Microsoft ខ្លួនឯងនោះទេ។ អ្នក​ប្រើ​គួរ​ដឹង​ថា​អ៊ីមែល​ទាំង​នោះ​ក្លែង​បន្លំ និង​បដិសេធ​មិន​ផ្តល់​ព័ត៌មាន​ផ្ទាល់​ខ្លួន ឬ​ព័ត៌មាន​សម្ងាត់​ណាមួយ​ក្នុង​ការ​ឆ្លើយ​តប​ទៅ​នឹង​វា។

ការបោកប្រាស់ 'ទស្សនវិស័យរបស់អ្នកគឺពេញលេញ' មានគោលបំណងប្រមូលព័ត៌មានរសើប

ផ្នែកអ៊ីមែលព្យាបាទនៃយុទ្ធសាស្ត្រនេះអាចមានប្រធានបទស្រដៀងនឹង 'ទំហំផ្ទុក Outlook របស់អ្នកពេញហើយ។' ពួកគេនឹងព្យាយាមបញ្ចុះបញ្ចូលអ្នកទទួលថាគណនី Outlook របស់ពួកគេឈានដល់ទំហំផ្ទុករបស់វា ដែលនាំឱ្យអសមត្ថភាពក្នុងការធ្វើសមកាលកម្មទិន្នន័យនៅលើឧបករណ៍នានា។ អ៊ីមែលផ្តល់ការណែនាំដើម្បីដំឡើងទំហំផ្ទុក ឬលុបឯកសារដែលមិនចង់បាន ដើម្បីដោះស្រាយបញ្ហាដែលបានចោទប្រកាន់។

វាមានសារៈសំខាន់ណាស់ក្នុងការបញ្ជាក់ឡើងវិញថារាល់ការអះអាងដែលបានធ្វើឡើងនៅក្នុងសារទាំងនេះគឺត្រូវបានប្រឌិតទាំងស្រុង។ តាមការស៊ើបអង្កេតបន្ថែម នៅពេលដែលប៊ូតុង 'ទទួលបានទំហំផ្ទុកបន្ថែម' ត្រូវបានចុច វានាំឱ្យមានការបញ្ជូនបន្តទៅកាន់គេហទំព័រគួរឱ្យសង្ស័យមួយ។ ក្នុងករណីភាគច្រើន ជនរងគ្រោះត្រូវបានគេនាំទៅកាន់គេហទំព័រដែលបង្កើតឡើងក្នុងគោលបំណងធ្វើប្រតិបត្តិការជាវេទិកាបោកបញ្ឆោត។ ការរចនាបោកបញ្ឆោតនៃគេហទំព័របែបនេះជារឿយៗធ្វើត្រាប់តាមទំព័រចូលគណនីផ្លូវការ ដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ដែលមិនសង្ស័យឱ្យផ្តល់ព័ត៌មានសម្ងាត់ចូលរបស់ពួកគេ។ គេហទំព័របន្លំបែបនេះត្រូវបានរចនាឡើងជាពិសេសដើម្បីចាប់យក និងកត់ត្រាព័ត៌មានដែលផ្តល់ដោយអ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យ។ ការចាប់អារម្មណ៍ជាពិសេសចំពោះឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតគឺជាព័ត៌មានបញ្ជាក់ការចូលអ៊ីមែល ព្រោះពួកគេអាចត្រូវបានគេកេងប្រវ័ញ្ចដើម្បីចុះឈ្មោះ និងចូលប្រើគណនី និងសេវាកម្មអនឡាញផ្សេងៗ។

នៅពេលដែលអ្នកបោកប្រាស់ទទួលបានការគ្រប់គ្រងលើប្រព័ន្ធផ្សព្វផ្សាយសង្គម ឬគណនីអ៊ីមែល ពួកគេអាចប្រើវាដើម្បីបញ្ឆោតទំនាក់ទំនង មិត្តភ័ក្តិ ឬអ្នកតាមដានរបស់ម្ចាស់គណនី។ នេះអាចពាក់ព័ន្ធនឹងការស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគ ការផ្សព្វផ្សាយការបោកប្រាស់ និងសូម្បីតែការចែកចាយមេរោគដោយការចែករំលែកឯកសារ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់។

គណនីហិរញ្ញវត្ថុដែលភ្ជាប់ទៅអាសយដ្ឋានអ៊ីមែលដែលត្រូវបានសម្របសម្រួលក៏អាចត្រូវបានកេងប្រវ័ញ្ចសម្រាប់ប្រតិបត្តិការដែលគ្មានការអនុញ្ញាត និងការទិញតាមអ៊ីនធឺណិត ដែលនាំឱ្យខាតបង់ហិរញ្ញវត្ថុ។ លើសពីនេះ ខ្លឹមសារណាមួយដែលទទួលបានតាមរយៈការរក្សាទុកឯកសារ និងវេទិកាផ្ទេរទិន្នន័យ អាចត្រូវបានប្រើសម្រាប់គោលបំណង blackmail ដែលអាចប៉ះពាល់ដល់ភាពឯកជន និងសុវត្ថិភាពរបស់បុគ្គលម្នាក់ៗ។

ដោយមើលឃើញពីហានិភ័យទាំងនេះ អ្នកប្រើប្រាស់ត្រូវតែមានការប្រុងប្រយ័ត្ន និងរក្សាការប្រុងប្រយ័ត្ននៅពេលដោះស្រាយជាមួយអ៊ីមែលដែលគួរឱ្យសង្ស័យ ឬសំណើដែលមិនរំពឹងទុកសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន។ វាមានសារៈសំខាន់ណាស់ក្នុងការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃការទំនាក់ទំនងបែបនេះ ហើយបដិសេធមិនចែករំលែកព័ត៌មានលម្អិត ឬព័ត៌មានសម្ងាត់ជាមួយប្រភពដែលមិនគួរឱ្យទុកចិត្ត។

ត្រូវដឹងអំពីសញ្ញាធម្មតាដែលបង្ហាញពីសារអ៊ីមែលក្លែងបន្លំ

អ៊ីមែលបន្លំជាញឹកញាប់បង្ហាញសញ្ញាជាក់លាក់ដែលអាចជួយអ្នកប្រើប្រាស់កំណត់អត្តសញ្ញាណពួកគេ។ នេះគឺជាសញ្ញាធម្មតាមួយចំនួននៃអ៊ីមែលបន្លំ៖

  • ការស្វាគមន៍ដែលគួរឱ្យសង្ស័យ ឬទូទៅ ៖ អ៊ីមែលបោកបញ្ឆោតតែងតែប្រើការស្វាគមន៍ទូទៅដូចជា 'អតិថិជនជាទីគោរព' ឬ 'អ្នកប្រើប្រាស់ជាទីគោរព' ជំនួសឱ្យការផ្ញើទៅកាន់អ្នកទទួលតាមឈ្មោះរបស់ពួកគេ។ អ៊ីមែលស្របច្បាប់ពីស្ថាប័នល្បីឈ្មោះជាធម្មតាផ្ញើទៅកាន់អ្នកទទួលតាមឈ្មោះរបស់ពួកគេ។
  • ខ្លឹមសារសរសេរមិនល្អ ៖ អ៊ីមែលបន្លំជាញឹកញាប់មានកំហុសវេយ្យាករណ៍ អក្ខរាវិរុទ្ធខុស ឬរចនាសម្ព័ន្ធប្រយោគដែលឆ្គង។ កំហុសទាំងនេះអាចជាសូចនាករនៃការប៉ុនប៉ងក្លែងបន្លំ ដោយសារតែអង្គការស្របច្បាប់ជាធម្មតារក្សាបាននូវស្តង់ដារសរសេរខ្ពស់ក្នុងការទំនាក់ទំនងរបស់ពួកគេ។
  • ភាសាបន្ទាន់ ឬគំរាមកំហែង ៖ អ៊ីមែលបោកបញ្ឆោតជាញឹកញាប់បង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ឬប្រើភាសាគំរាមកំហែងដើម្បីជំរុញឱ្យមានសកម្មភាពភ្លាមៗពីអ្នកទទួល។ ពួកគេអាចព្រមានអំពីផលវិបាកធ្ងន់ធ្ងរ ដូចជាការផ្អាកគណនី ឬការបាត់បង់សិទ្ធិចូលប្រើ ដើម្បីរៀបចំអ្នកទទួលក្នុងការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន ឬចុចលើតំណភ្ជាប់ដែលមានគំនិតអាក្រក់។
  • សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ៖ អ៊ីមែលបន្លំជាញឹកញាប់ស្នើសុំព័ត៌មានឯកជនដ៏រសើប ដូចជាពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទាន ឬព័ត៌មានសម្ងាត់គណនី។ អង្គការស្របច្បាប់ជាទូទៅមិនសួររកព័ត៌មានបែបនេះតាមរយៈអ៊ីមែលទេ។
  • តំណភ្ជាប់គួរឱ្យសង្ស័យ ឬឯកសារភ្ជាប់ ៖ អ៊ីមែលបន្លំជាញឹកញាប់រួមបញ្ចូលតំណភ្ជាប់ ឬឯកសារភ្ជាប់ដែលគួរឱ្យសង្ស័យ ឬមិនបានរំពឹងទុក។ តំណភ្ជាប់ទាំងនេះអាចនាំទៅដល់គេហទំព័រក្លែងបន្លំដែលត្រូវបានរចនាឡើងដើម្បីចាប់យកព័ត៌មានផ្ទាល់ខ្លួន ឬទាញយកមេរោគទៅក្នុងឧបករណ៍របស់អ្នកទទួល។
  • URL ដែលមិនផ្គូផ្គង ៖ អ៊ីមែលបន្លំអាចរួមបញ្ចូលតំណភ្ជាប់ដែលមើលទៅស្របច្បាប់ ប៉ុន្តែនៅពេលពិនិត្យកាន់តែជិត មានការកែប្រែឈ្មោះដែនបន្តិចបន្តួច ឬសរសេរខុស។ ការ​ដាក់​លើ​តំណ​ដោយ​មិន​ចុច​វា​អាច​បង្ហាញ​ទិសដៅ URL ពិតប្រាកដ។
  • សំណើឬការផ្តល់ជូនមិនធម្មតា ៖ អ៊ីមែលបន្លំអាចបង្កើតសំណើមិនធម្មតា ដូចជាការសុំលុយ ឬស្នើសុំឱ្យអ្នកទទួលចូលរួមក្នុងប្រតិបត្តិការហិរញ្ញវត្ថុ។ ពួកគេក៏អាចផ្តល់រង្វាន់ ឬរង្វាន់ដែលមិនរំពឹងទុក ដើម្បីទាក់ទាញអ្នកទទួលឱ្យធ្វើសកម្មភាព។

វាមានសារៈសំខាន់ណាស់ក្នុងការប្រុងប្រយ័ត្ន និងសង្ស័យនៅពេលពិនិត្យមើលអ៊ីមែល ជាពិសេសអ្នកដែលបង្ហាញសញ្ញាមួយ ឬច្រើន។ ប្រសិនបើមានការសង្ស័យណាមួយកើតឡើង វាត្រូវបានផ្ដល់អនុសាសន៍ឱ្យផ្ទៀងផ្ទាត់ព័ត៌មានដោយឯករាជ្យ ឬទាក់ទងស្ថាប័នដោយផ្ទាល់តាមរយៈបណ្តាញផ្លូវការដើម្បីបញ្ជាក់ពីភាពត្រឹមត្រូវនៃអ៊ីមែល។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...