មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing កំហុស DNS បោកប្រាស់អ៊ីម៉ែល

កំហុស DNS បោកប្រាស់អ៊ីម៉ែល

នៅពេលពិនិត្យមើលអ៊ីមែល 'DNS Error' អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានសន្និដ្ឋានថាពួកគេមានភាពជឿជាក់ខ្ពស់ និងបោកបញ្ឆោត។ អ៊ីមែលក្លែងបន្លំទាំងនេះអះអាងថា សារមួយចំនួនដែលផ្ញើដោយអ្នកទទួលមិនត្រូវបានបញ្ជូនទេ ដោយសារបញ្ហា DNS។ ពួកគេព្យាយាមទាក់ទាញអ្នកទទួលឱ្យចូលមើលគេហទំព័របន្លំដោយបង្ហាញជាដំណោះស្រាយចំពោះបញ្ហាបញ្ជូនសំបុត្រដែលបានអះអាង។ គេហទំព័រនេះត្រូវបានរៀបចំឡើងដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យបញ្ចូលព័ត៌មានសម្ងាត់នៃការចូលអ៊ីមែលរបស់ពួកគេ ដោយធ្វើឱ្យពួកគេប្រឈមនឹងហានិភ័យនៃការលួចអត្តសញ្ញាណ និងការសម្របសម្រួលគណនី។ ដូច្នេះ អ្នកទទួលគួរតែអនុវត្តការប្រុងប្រយ័ត្ន និងជៀសវាងការប្រាស្រ័យទាក់ទងជាមួយអ៊ីមែលបែបនេះ ឬចូលទៅកាន់តំណភ្ជាប់ណាមួយដែលពួកគេមាន។

ការបោកប្រាស់អ៊ីម៉ែលកំហុស DNS ព្យាយាមនាំអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័របន្លំ

អ៊ីមែលឥតបានការដែលមានបន្ទាត់ប្រធានបទដូចជា 'មានពីរ (2) សារដែលមិនទាន់បានបញ្ជូនទៅកាន់ប្រអប់សំបុត្ររបស់អ្នក [EMAIL ADDRESS]' (ព័ត៌មានលម្អិតជាក់លាក់អាចប្រែប្រួល) ត្រូវបានរចនាឡើងដើម្បីបំភាន់អ្នកទទួលឱ្យជឿថាអ៊ីមែលមួយចំនួនដែលពួកគេផ្ញើមិនត្រូវបានបញ្ជូនដោយសារតែ DNS ដែលបានអះអាង កំហុសនៅលើម៉ាស៊ីនមេដែលបង្ហោះប្រអប់សំបុត្ររបស់ពួកគេ។ អ៊ីមែលទាំងនេះអះអាងថា សារចូល ឬចេញដែលមិនទាន់បានផ្ញើនឹងត្រូវបានលុបចេញពីម៉ាស៊ីនមេ លុះត្រាតែមានសកម្មភាពភ្លាមៗដើម្បីដោះស្រាយបញ្ហា DNS ដែលបានបញ្ជាក់។

អ្នក​ប្រើ​កុំព្យូទ័រ​គួរ​ដឹង​ថា​ព័ត៌មាន​ទាំង​អស់​ដែល​បាន​ផ្តល់​ឱ្យ​ក្នុង​អ៊ីមែល​ក្លែង​បន្លំ​ទាំង​នេះ​គឺ​ត្រូវ​បាន​ប្រឌិត​ទាំង​ស្រុង ហើយ​មិន​មាន​ទំនាក់​ទំនង​ជាមួយ​អ្នក​ផ្តល់​សេវា​ស្រប​ច្បាប់​ណា​មួយ​ឡើយ។

ការចុចលើប៊ូតុង 'ធ្វើសកម្មភាព' នៅក្នុងអ៊ីមែលទាំងនេះបង្វែរអ្នកទទួលទៅកាន់គេហទំព័របន្លំដែលត្រូវបានរចនាឡើងដើម្បីធ្វើត្រាប់តាមទំព័រចូលអ៊ីមែលស្របច្បាប់។ រាល់លិខិតសម្គាល់ការចូលដែលបានបញ្ចូលទៅក្នុងគេហទំព័រក្លែងបន្លំនេះត្រូវបានចាប់យក និងបញ្ជូនទៅឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ គណនីអ៊ីម៉ែលអាចមានព័ត៌មានរសើបខ្លាំង ដែលអាចត្រូវបានកេងប្រវ័ញ្ចសម្រាប់ការ blackmail ឬគោលបំណងខុសច្បាប់ផ្សេងទៀត។ លើស​ពី​នេះ​ទៅ​ទៀត ហានិភ័យ​មាន​លើស​ពី​ការ​ចូល​ប្រើ​អ៊ីមែល​ប៉ុណ្ណោះ​។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចប្រើប្រាស់គណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួល ដើម្បីទទួលបានការគ្រប់គ្រងលើគណនី និងវេទិកាដែលបានភ្ជាប់។

នៅពេលដែលទទួលបានសិទ្ធិចូលដំណើរការដោយគ្មានការអនុញ្ញាត អ្នកបោកប្រាស់អាចក្លែងបន្លំម្ចាស់គណនីតាមរយៈសេវាកម្មផ្សេងៗ (ឧទាហរណ៍ អ៊ីមែល បណ្តាញសង្គម ការផ្ញើសារ) ដើម្បីស្នើសុំប្រាក់កម្ចី និងការបរិច្ចាគ ឬផ្សព្វផ្សាយការបោកប្រាស់ទៅកាន់ទំនាក់ទំនងរបស់ជនរងគ្រោះ។ ពួកគេក៏អាចចែកចាយមេរោគ ឬចូលរួមក្នុងសកម្មភាពព្យាបាទផ្សេងទៀត។

លើសពីនេះ ព័ត៌មានលម្អិតនៃគណនីហិរញ្ញវត្ថុដែលត្រូវបានលួច (ឧទាហរណ៍ សេវាផ្ទេរប្រាក់ គណនីអេឡិចត្រូនិក កាបូបឌីជីថល ធនាគារអនឡាញ) អាចត្រូវបានកេងប្រវ័ញ្ចដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដើម្បីធ្វើប្រតិបត្តិការក្លែងបន្លំ ឬធ្វើការទិញតាមអ៊ីនធឺណិតដោយគ្មានការអនុញ្ញាត ដែលបង្កហានិភ័យហិរញ្ញវត្ថុយ៉ាងសំខាន់ចំពោះម្ចាស់គណនី។ ដូច្នេះ អ្នកទទួលគួរតែអនុវត្តការប្រុងប្រយ័ត្ន និងបដិសេធមិនធ្វើអន្តរកម្មជាមួយអ៊ីមែលគួរឱ្យសង្ស័យ ឬការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនណាមួយនៅលើគេហទំព័រដែលមិនធ្លាប់ស្គាល់ ដើម្បីការពារខ្លួនពីការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះការបោកប្រាស់បោកប្រាស់បែបនេះ។

សញ្ញា​ទូទៅ​ដែល​ទាក់ទង​នឹង​អ៊ីមែល និង​គ្រោងការណ៍​បន្លំ

អ៊ីមែល និងគ្រោងការណ៍អាចត្រូវបានគេកំណត់អត្តសញ្ញាណតាមរយៈសញ្ញាព្រមានទូទៅមួយចំនួន។ ការទទួលស្គាល់សញ្ញាទាំងនេះអាចជួយបុគ្គលម្នាក់ៗជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃគម្រោងក្លែងបន្លំ។ នេះគឺជាសូចនាករសំខាន់ៗមួយចំនួនដែលត្រូវប្រុងប្រយ័ត្ន៖

  • ភាសាបន្ទាន់ ឬគំរាមកំហែង ៖ អ៊ីមែលបន្លំត្រូវបានគេស្គាល់ថាប្រើភាសាបន្ទាន់ដើម្បីបង្កើតអារម្មណ៍ភ័យស្លន់ស្លោ ឬភ័យខ្លាច។ ពួកគេអាចអះអាងថា ទាមទារឱ្យមានសកម្មភាពជាបន្ទាន់ដើម្បីការពារផលវិបាកអវិជ្ជមាន ដូចជាការបិទគណនី ការបាត់បង់ទិន្នន័យ ឬសកម្មភាពផ្លូវច្បាប់។
  • សំណើដែលមិនបានស្នើសុំសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ៖ អង្គការស្របច្បាប់ជាធម្មតាមិនស្នើសុំទិន្នន័យរសើបដូចជាពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ឬព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទានតាមរយៈអ៊ីមែល។ សូមប្រយ័ត្នពេលចូលប្រើអ៊ីមែលណាមួយដែលស្នើសុំព័ត៌មានបែបនេះ។
  • ការសួរសុខទុក្ខ ឬជំរាបសួរទូទៅ ៖ អ៊ីមែលបោកបញ្ឆោតតែងតែប្រើការស្វាគមន៍ទូទៅដូចជា 'អតិថិជនជាទីគោរព' ជំនួសឱ្យការបញ្ជូនអ្នកតាមឈ្មោះ។ កង្វះនៃការធ្វើបដិរូបកម្មនេះគឺជាទង់ក្រហម។
  • កំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍ ៖ អ៊ីមែលបន្លំជាញឹកញាប់មានកំហុសអក្ខរាវិរុទ្ធ កំហុសវេយ្យាករណ៍ ឬឃ្លាដែលឆ្គង។ ការប្រាស្រ័យទាក់ទងស្របច្បាប់ពីអង្គការល្បីឈ្មោះជាធម្មតាសរសេរបានល្អ និងមានវិជ្ជាជីវៈ។
  • តំណភ្ជាប់គួរឱ្យសង្ស័យ ឬឯកសារភ្ជាប់ ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលមានតំណភ្ជាប់ ឬឯកសារភ្ជាប់ដែលមិនបានរំពឹងទុក ជាពិសេសពីអ្នកផ្ញើដែលមិនស្គាល់។ រំកិលកណ្ដុរលើតំណ (ដោយមិនចាំបាច់ចុច) ដើម្បីពិនិត្យមើលភាពស្របច្បាប់របស់ URL ។ តំណភ្ជាប់បន្លំជាញឹកញាប់ស្រដៀងនឹង URLs ស្របច្បាប់ ប៉ុន្តែនាំទៅដល់គេហទំព័រព្យាបាទ។
  • អាសយដ្ឋានអ៊ីមែលអ្នកផ្ញើមិនធម្មតា ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ្នកក្លែងបន្លំអាចប្រើអាសយដ្ឋានអ៊ីមែលដែលស្រដៀងនឹងអាសយដ្ឋានស្របច្បាប់ ប៉ុន្តែមានការប្រែប្រួលបន្តិចបន្តួច ឬអក្ខរាវិរុទ្ធខុស។
  • សំណើសម្រាប់សកម្មភាពភ្លាមៗ ៖ អ៊ីមែលបោកបញ្ឆោតជារឿយៗដាក់សម្ពាធឱ្យអ្នកទទួលធ្វើសកម្មភាពយ៉ាងឆាប់រហ័សដោយមិនផ្តល់ពេលឱ្យពួកគេគិត ឬផ្ទៀងផ្ទាត់ព័ត៌មានដោយឯករាជ្យ។ ពួកគេអាចជំរុញឱ្យអ្នកចុចលើតំណ ឬផ្តល់ព័ត៌មានរសើបជាបន្ទាន់។
  • ការផ្ដល់ជូន ឬការផ្ដល់ជូនពិសេសល្អពេកដើម្បីក្លាយជាការពិត ៖ អ៊ីមែលដែលសន្យាថានឹងផ្ដល់ជូនរង្វាន់ រង្វាន់ ឬរង្វាន់ដែលមិនគួរឱ្យជឿ ជារឿយៗជាការប៉ុនប៉ងលួចបន្លំ។ ប្រសិនបើវាស្តាប់ទៅល្អពេកដើម្បីជាការពិត វាប្រហែលជា។
  • អ៊ីមែលដែលមិនបានស្នើសុំពីប្រភពមិនស្គាល់ ៖ ប្រយ័ត្នអ៊ីមែលពីអ្នកផ្ញើមិនស្គាល់ ឬស្ថាប័នដែលអ្នកមិនមានទំនាក់ទំនងជាមួយ។ កុំធ្វើអន្តរកម្មជាមួយសារដែលមិនបានស្នើសុំ។
  • ការដាក់ស្លាកយីហោដែលមើលឃើញមិនស្របគ្នា ៖ អ៊ីមែលបន្លំអាចរួមបញ្ចូលរូបសញ្ញា ឬធាតុដែលមើលឃើញដែលមើលទៅស្រដៀងគ្នា ប៉ុន្តែមានការបិទបន្តិចបើប្រៀបធៀបទៅនឹងទំនាក់ទំនងស្របច្បាប់ពីអ្នកផ្ញើដែលសន្មត់។
  • សំណើមិនធម្មតាពីទំនាក់ទំនងដែលគេស្គាល់ ៖ ប្រសិនបើអ្នកទទួលបានអ៊ីមែលដែលមិនបានរំពឹងទុកដែលស្នើសុំព័ត៌មានរសើប ឬប្រាក់ពីទំនាក់ទំនងដែលគេស្គាល់ សូមផ្ទៀងផ្ទាត់សំណើតាមរយៈបណ្តាញទំនាក់ទំនងដាច់ដោយឡែកមុននឹងធ្វើសកម្មភាព។
  • តាមរយៈការប្រុងប្រយ័ត្ន និងទទួលស្គាល់សញ្ញាព្រមានទាំងនេះ អ្នកប្រើប្រាស់កុំព្យូទ័រអាចការពារខ្លួនពីការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃល្បិចបោកបញ្ឆោត និងការពារព័ត៌មានផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុរបស់ពួកគេ។ ប្រសិនបើមានការសង្ស័យ តែងតែផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃអ៊ីមែលដោយធ្វើការទាក់ទងជាមួយអ្នកផ្ញើដោយផ្ទាល់តាមរយៈវិធីសាស្ត្រទំនាក់ទំនងដែលអាចទុកចិត្តបាន។

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...