មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing ការបញ្ជាទិញតាមអ៊ីមែលបោកប្រាស់

ការបញ្ជាទិញតាមអ៊ីមែលបោកប្រាស់

ការវិភាគហ្មត់ចត់នៃអ៊ីមែល 'ការបញ្ជាទិញការទូទាត់' បង្ហាញថាពួកគេបង្កើតការប៉ុនប៉ងបន្លំដែលបានបង្កើតជាយុទ្ធសាស្រ្តដើម្បីទទួលបានព័ត៌មានផ្ទាល់ខ្លួនដោយខុសច្បាប់។ បុគ្គលដែលរៀបចំគម្រោងបន្លំជាក់លាក់នេះ មានបំណងបំភាន់អ្នកទទួល និងធ្វើឱ្យពួកគេបើកឯកសារភ្ជាប់មកជាមួយ ហើយបង្ខំពួកគេឱ្យបង្ហាញព័ត៌មានសម្ងាត់នៃការចូលដែលមានលក្ខណៈរសើប។ វាជាការចាំបាច់ក្នុងការទទួលស្គាល់ថាអ៊ីមែលដែលមានលក្ខណៈស្រដៀងគ្នានេះ និងអ្នកដែលបង្ហាញលក្ខណៈស្រដៀងគ្នា គួរតែត្រូវបានព្យាបាលដោយការសង្ស័យ ហើយមិនយកចិត្តទុកដាក់ភ្លាមៗ។ ការប្រុងប្រយ័ត្នក្នុងការកំណត់អត្តសញ្ញាណ និងជៀសវាងឧបាយកលបោកបញ្ឆោតបែបនេះ គឺចាំបាច់ណាស់ក្នុងការការពារព័ត៌មានផ្ទាល់ខ្លួន និងទប់ស្កាត់ការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃសកម្មភាពក្លែងបន្លំ។

ការបញ្ជាទិញការបង់ប្រាក់តាមអ៊ីមែលបោកប្រាស់ Masquerades ជាការទំនាក់ទំនងអាជីវកម្មស្របច្បាប់

អ៊ីមែលបោកបញ្ឆោតតាមលំដាប់លំដោយប្រើការក្លែងបន្លំដ៏ស្មុគ្រស្មាញ ដោយក្លែងបន្លំថាជាការទំនាក់ទំនងអាជីវកម្មពិតប្រាកដដែលទាក់ទងនឹងការទូទាត់ហួសកាលកំណត់។ បន្ទាត់ប្រធានបទត្រូវបានរៀបចំយ៉ាងប្រុងប្រយ័ត្នដើម្បីបង្កើតការបំភាន់នៃការសន្ទនាដែលកំពុងបន្ត ចាក់បញ្ចូលអារម្មណ៍នៃភាពបន្ទាន់ និងភាពស្របច្បាប់។ តួនៃអ៊ីមែលទាក់ទាញក៏រក្សានូវរចនាសម្ព័ន្ធវិជ្ជាជីវៈផងដែរ ដោយអ្នកផ្ញើសន្មត់ថាអត្តសញ្ញាណរបស់នាយកប្រតិបត្តិដែលត្រូវបង់ក្នុងគណនីឈ្មោះ Rhenalyn Bernardez ដែលតំណាងឱ្យក្រុមហ៊ុនល្បីឈ្មោះមួយ។

អ៊ីមែលបោកបញ្ឆោតទាំងនេះទាក់ទាញការផ្តោតអារម្មណ៍របស់អ្នកទទួលទៅនឹងការបញ្ជាទិញការទូទាត់ដែលភ្ជាប់មកជាមួយ ដែលហាក់ដូចជាកំពុងដោះស្រាយវិក្កយបត្រជាក់លាក់ និងចំនួនទឹកប្រាក់ដែលត្រូវគ្នា។ ការដាក់បញ្ចូលព័ត៌មានវិក្កយបត្រលម្អិត ដូចជាលេខវិក្កយបត្រ ព័ត៌មានលម្អិតអំពីរូបិយប័ណ្ណ និងចំនួនច្បាស់លាស់ គឺជាយុទ្ធសាស្ត្រដោយចេតនាក្នុងគោលបំណងពង្រឹងភាពជឿជាក់នៃសំណើក្លែងបន្លំ។ ដើម្បីបង្កើនរូបរាងនៃភាពពិតប្រាកដ អ៊ីមែលបញ្ចប់ដោយការបិទ និងព័ត៌មានទំនាក់ទំនងជាក់ស្តែង បង្កើតជាផ្នែកទាំងមូលនៃវិជ្ជាជីវៈ និងភាពស្របច្បាប់។ អ្នកទទួលត្រូវតែអនុវត្តការប្រុងប្រយ័ត្ននៅពេលជួបប្រទះអ៊ីមែលបែបនេះ ដើម្បីការពារព័ត៌មានរសើប និងជៀសវាងការធ្លាក់ចូលទៅក្នុងការប៉ុនប៉ងបន្លំ។

អ្នកទទួលត្រូវបានបោកបញ្ឆោតឱ្យបើកឯកសារភ្ជាប់គួរឱ្យសង្ស័យ

ឯកសារដែលបានភ្ជាប់នៅក្នុងអ៊ីមែលក្លែងបន្លំទាំងនេះត្រូវបានដាក់ស្លាកថា 'PO-NBP98706453-RFQ.shtml' ទោះបីជាយ៉ាងណាក៏ដោយ ការប្រែប្រួលនៃឈ្មោះពិតប្រាកដក៏អាចមានផងដែរ។ នៅពេលបើកឯកសារ អ្នកទទួលត្រូវបានបង្ហាញជាមួយនឹងទម្រង់បញ្ឆោតដែលត្រូវបានរចនាឡើងដើម្បីបញ្ឆោតពួកគេឱ្យបញ្ចូលអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់របស់ពួកគេក្រោមការក្លែងបន្លំនៃការទាញយកឯកសារ។ វាជាភស្តុតាងដែលថាអ្នកក្លែងបន្លំដែលរៀបចំគម្រោងការបន្លំនេះមានគោលដៅចម្បងក្នុងការទទួលបានព័ត៌មានសម្ងាត់នៃការចូលពីជនរងគ្រោះដែលមិនមានការសង្ស័យ។

នៅពេលដែលប្រដាប់ដោយអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់របស់ជនរងគ្រោះ អ្នកបោកប្រាស់អាចទទួលបានសិទ្ធិចូលប្រើគណនីអ៊ីមែលរបស់បុគ្គលនោះដោយគ្មានការអនុញ្ញាត។ ការចូលប្រើដោយគ្មានអាជ្ញាប័ណ្ណនេះ បើកទ្វារដល់សកម្មភាពក្លែងបន្លំដែលអាចកើតមាន រួមទាំងការអានសារសម្ងាត់ ការសន្មត់អត្តសញ្ញាណរបស់ជនរងគ្រោះ ឬបើកការវាយប្រហារបន្លំបន្ថែម ដែលផ្តោតលើទំនាក់ទំនងរបស់ជនរងគ្រោះ។

លើសពីនេះ ប្រដាប់ដោយពាក្យសម្ងាត់ដែលប្រមូលបាន អ្នកបោកប្រាស់អាចព្យាយាមចូលទៅក្នុងគណនីផ្សេងទៀតដែលភ្ជាប់ជាមួយជនរងគ្រោះ ដូចជាប្រព័ន្ធផ្សព្វផ្សាយសង្គម ធនាគារអនឡាញ ឬវេទិកាពាណិជ្ជកម្មអេឡិចត្រូនិក។ ការចូលប្រើប្រាស់ខុសច្បាប់នេះអាចបណ្តាលឱ្យមានការគំរាមកំហែងផ្នែកសន្តិសុខជាច្រើន រួមទាំងការលួចអត្តសញ្ញាណ ការក្លែងបន្លំផ្នែកហិរញ្ញវត្ថុ ឬការសម្របសម្រួលនៃព័ត៌មានផ្ទាល់ខ្លួនដ៏រសើប។ លើសពីនេះ អ្នកបោកប្រាស់អាចជ្រើសរើសលក់ព័ត៌មានដែលលួចបន្លំនៅលើ Dark Web ដែលធ្វើឲ្យមានផលវិបាកធ្ងន់ធ្ងរសម្រាប់ជនរងគ្រោះ។ បុគ្គលម្នាក់ៗត្រូវតែមានការប្រុងប្រយ័ត្ន និងប្រើប្រាស់វិធានការសុវត្ថិភាពដ៏រឹងមាំ ដើម្បីកាត់បន្ថយហានិភ័យដែលទាក់ទងនឹងការប៉ុនប៉ងបន្លំបែបនេះ។

តើអ្នកទទួលស្គាល់ និងជៀសវាងការលួចបន្លំ និងការក្លែងបន្លំអ៊ីម៉ែលដោយរបៀបណា?

ការទទួលស្គាល់ការក្លែងបន្លំ ឬការក្លែងបន្លំអ៊ីមែល គឺចាំបាច់ដើម្បីការពារខ្លួនពីការគំរាមកំហែងតាមអ៊ីនធឺណិត និងការក្លែងបន្លំដែលអាចកើតមាន។ នេះគឺជាសូចនាករ និងគន្លឹះសំខាន់ៗមួយចំនួនដើម្បីជួយអ្នកប្រើប្រាស់កុំព្យូទ័រកំណត់អត្តសញ្ញាណ និងជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះការប៉ុនប៉ងបន្លំ៖

  • ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ ៖ ផ្ទៀងផ្ទាត់អាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដើម្បីពិនិត្យដោយប្រុងប្រយ័ត្នថាតើវាត្រូវគ្នានឹងដែនផ្លូវការរបស់អ្នកផ្ញើឬអត់។ សូមប្រយ័ត្នចំពោះអាសយដ្ឋានអ៊ីមែលដែលមានអក្ខរាវិរុទ្ធខុស ឬផ្លាស់ប្តូរបន្តិចបន្តួច ដែលធ្វើត្រាប់តាមប្រភពស្របច្បាប់។
  • ពិនិត្យមើលខ្លឹមសារសម្រាប់កំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍ ៖ អ៊ីមែលបន្លំជាធម្មតាមានកំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍។ អង្គការស្របច្បាប់ទំនងជារក្សាបាននូវស្តង់ដារទំនាក់ទំនងខ្ពស់។
  • វាយតម្លៃភាពបន្ទាន់ និងការគំរាមកំហែង ៖ អ៊ីមែលបោកបញ្ឆោតជាញឹកញាប់បង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ឬការគំរាមកំហែងបច្ចុប្បន្នដើម្បីជំរុញឱ្យមានសកម្មភាពភ្លាមៗ។ សូមប្រុងប្រយ័ត្ន ប្រសិនបើអ៊ីមែលដាក់សម្ពាធឱ្យអ្នកធ្វើសកម្មភាពយ៉ាងឆាប់រហ័សដោយគ្មានការផ្ទៀងផ្ទាត់ត្រឹមត្រូវ។
  • ផ្ទៀងផ្ទាត់តំណភ្ជាប់មុនពេលចុច ៖ ដាក់លើតំណក្នុងអ៊ីមែល ដើម្បីមើល URL ជាមុនមុនពេលចុច។ ត្រូវប្រាកដថា URL ផ្គូផ្គងគោលដៅដែលរំពឹងទុក ហើយត្រូវប្រុងប្រយ័ត្ន URLs ដែលមានអក្ខរាវិរុទ្ធខុស ឬតួអក្សរបន្ថែម។
  • ពិនិត្យមើលការស្វាគមន៍ ឬខ្លឹមសារទូទៅ ៖ អ៊ីមែលបន្លំអាចខ្វះការកំណត់ផ្ទាល់ខ្លួន និងប្រើភាសាទូទៅ។ មានការសង្ស័យ ប្រសិនបើអ៊ីមែលមិនអាសយដ្ឋានអ្នកតាមឈ្មោះ ឬប្រសិនបើខ្លឹមសារហាក់ដូចជាមានលក្ខណៈទូទៅ។
  • ពិនិត្យឯកសារភ្ជាប់អ៊ីមែល ៖ ជៀសវាងការបើកឯកសារភ្ជាប់អ៊ីមែលពីប្រភពមិនស្គាល់ ឬមិនបានរំពឹងទុក។ អនុវត្តការប្រុងប្រយ័ត្នខ្លាំង ប្រសិនបើឯកសារភ្ជាប់មួយជំរុញឱ្យអ្នកបើកម៉ាក្រូ ឬដំណើរការកម្មវិធី។
  • សំណើសុំព័ត៌មានផ្ទាល់ខ្លួន ត្រឹមត្រូវ៖ អង្គការស្របច្បាប់ជាធម្មតាមិនស្នើសុំព័ត៌មានរសើបតាមរយៈអ៊ីមែលទេ។ សង្ស័យអ៊ីមែលដែលសួររកពាក្យសម្ងាត់ ព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទាន ឬព័ត៌មានសម្ងាត់ផ្សេងទៀត។
  • រកមើលសំណើអ្នកផ្ញើមិនធម្មតា ៖ ប្រយ័ត្នចំពោះអ៊ីមែលដែលមិនបានរំពឹងទុកដែលស្នើសុំប្រតិបត្តិការហិរញ្ញវត្ថុ ការផ្ទេរប្រាក់ ឬជំនួយបន្ទាន់។ ផ្ទៀងផ្ទាត់សំណើបែបនេះតាមរយៈមធ្យោបាយជំនួស មុនពេលធ្វើសកម្មភាពណាមួយ។
  • ជឿជាក់លើសភាវគតិរបស់អ្នក ៖ ប្រសិនបើមានអ្វីមួយមិនសប្បាយចិត្ត ឬប្រសិនបើអ្នកមានការសង្ស័យអំពីភាពស្របច្បាប់របស់អ៊ីមែល សូមជឿជាក់លើសភាវគតិរបស់អ្នក។ ទាក់ទងអ្នកផ្ញើតាមបណ្តាញផ្លូវការ ដើម្បីផ្ទៀងផ្ទាត់ទំនាក់ទំនង។

ដោយរក្សាការប្រុងប្រយ័ត្ន និងអនុវត្តគន្លឹះទាំងនេះ អ្នកប្រើប្រាស់អាចបង្កើនសមត្ថភាពរបស់ពួកគេក្នុងការទទួលស្គាល់ការលួចបន្លំ ឬអ៊ីមែលបោកប្រាស់ ដែលទីបំផុតកាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះការគំរាមកំហែង និងការក្លែងបន្លំតាមអ៊ីនធឺណិត។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...