ទាញយកអ៊ីមែលបោកប្រាស់វិក្កយបត្ររបស់អ្នក
អ៊ីមែលដែលមិននឹកស្មានដល់អាចបង្កហានិភ័យធ្ងន់ធ្ងរ ដែលជាមូលហេតុដែលការប្រុងប្រយ័ត្នជាប់លាប់គឺមានសារៈសំខាន់នៅក្នុងទេសភាពឌីជីថលសព្វថ្ងៃនេះ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតច្រើនតែក្លែងបន្លំការវាយប្រហាររបស់ពួកគេជាការទំនាក់ទំនងអាជីវកម្មធម្មតាដើម្បីទាក់ទាញអ្នកប្រើប្រាស់ឱ្យភ្ញាក់ផ្អើល។ ការគំរាមកំហែងមួយក្នុងចំណោមការគំរាមកំហែងទាំងនោះគឺការបោកប្រាស់អ៊ីមែល 'ទាញយកវិក្កយបត្ររបស់អ្នក' ដែលជាយុទ្ធនាការបន្លំបន្លំដែលមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន អង្គការ ឬអង្គភាពស្របច្បាប់ណាមួយឡើយ ទោះបីជាមើលទៅមានលក្ខណៈវិជ្ជាជីវៈ និងគួរឱ្យជឿជាក់ក៏ដោយ។
តើការបោកប្រាស់តាមអ៊ីមែល 'ទាញយកវិក្កយបត្ររបស់អ្នក' ជាអ្វី?
អ៊ីមែល 'ទាញយកវិក្កយបត្ររបស់អ្នក' អះអាងថា អ្នកទទួលបានទទួលវិក្កយបត្រហើយត្រូវតែពិនិត្យ ឬទាញយកវាដោយប្រើតំណភ្ជាប់ដែលបានផ្តល់ជូន។ អ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតបានបញ្ជាក់ថា សារទាំងនេះគឺជាការក្លែងបន្លំ។ មិនមានវិក្កយបត្រពិតប្រាកដណាមួយត្រូវបានភ្ជាប់ ឬអាចរកបានទេ ផ្ទុយទៅវិញ តំណភ្ជាប់នេះបញ្ជូនជនរងគ្រោះទៅកាន់គេហទំព័រក្លែងក្លាយដែលមានគំនិតអាក្រក់ ដែលបង្កើតឡើងដើម្បីលួចព័ត៌មានរសើប។
សារទាំងនេះគឺជាឧទាហរណ៍បុរាណនៃការវាយប្រហារតាមបែប Phishing ហើយគួរតែត្រូវបានមិនអើពើភ្លាមៗ។
របៀបដែលការបោកប្រាស់ត្រូវបានក្លែងបន្លំថាស្របច្បាប់
ដើម្បីបង្ហាញឲ្យឃើញថាគួរឲ្យទុកចិត្ត អ៊ីមែលទាំងនោះក្លែងបន្លំជាក្រុមហ៊ុនពន្ធដារ និងគណនេយ្យ ដែលជាទូទៅប្រើឈ្មោះដូចជា VERA GROUP ឬ EXFID Tax & Accounting។ សារនេះច្រើនតែបញ្ជាក់ថា វិក្កយបត្រនេះគឺសម្រាប់ខែធ្នូ ឆ្នាំ 2025 ដែលបន្ថែមអារម្មណ៍នៃភាពស្របច្បាប់ និងភាពបន្ទាន់។
ភាសាមានលក្ខណៈវិជ្ជាជីវៈ ទម្រង់បែបបទមើលទៅមានលក្ខណៈពិតប្រាកដ ហើយការអំពាវនាវឱ្យធ្វើសកម្មភាព 'ទាញយកវិក្កយបត្ររបស់អ្នក' ត្រូវបានរចនាឡើងដើម្បីជំរុញឱ្យមានអន្តរកម្មរហ័សដោយមិនចាំបាច់ពិនិត្យយ៉ាងប្រុងប្រយ័ត្ន។
ទំព័រចូលក្លែងក្លាយ៖ ស្នូលនៃការវាយប្រហារ
ការចុចលើតំណភ្ជាប់នេះមិនផ្តល់វិក្កយបត្រណាមួយឡើយ។ ផ្ទុយទៅវិញ ជនរងគ្រោះត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័រក្លែងក្លាយដែលធ្វើត្រាប់តាមអ្នកផ្តល់សេវាអ៊ីមែលរបស់ពួកគេ។ ឧទាហរណ៍៖
- អ្នកប្រើប្រាស់ Gmail ឃើញទំព័រចូល Gmail ក្លែងក្លាយ
- អ្នកប្រើប្រាស់ Yahoo Mail ត្រូវបានបង្ហាញទំព័រចូល Yahoo ក្លែងក្លាយ
ទំព័រក្លែងក្លាយទាំងនេះត្រូវបានបង្កើតឡើងដើម្បីឱ្យមើលទៅស្ទើរតែដូចគ្នាបេះបិទទៅនឹងវិបផតថលចូលគណនីពិតប្រាកដ។ នៅពេលដែលជនរងគ្រោះបញ្ចូលអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់របស់ពួកគេ ព័ត៌មានសម្ងាត់នឹងត្រូវបានចាប់យកភ្លាមៗដោយអ្នកវាយប្រហារ។
ហេតុអ្វីបានជាព័ត៌មានសម្ងាត់អ៊ីមែលដែលត្រូវបានគេលួចមានគ្រោះថ្នាក់ខ្លាំងម្ល៉េះ
គណនីអ៊ីមែលដែលរងការលួចចូលមានតម្លៃខ្លាំងណាស់សម្រាប់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ នៅពេលដែលទទួលបានសិទ្ធិចូលប្រើ អ្នកវាយប្រហារអាច៖
- លួចព័ត៌មានផ្ទាល់ខ្លួន និងសម្ងាត់
- ផ្ញើអ៊ីមែលបោកប្រាស់ពីគណនីជនរងគ្រោះដើម្បីផ្សព្វផ្សាយការវាយប្រហារបន្ថែមទៀត
- កំណត់ពាក្យសម្ងាត់ឡើងវិញនៅលើសេវាកម្មផ្សេងទៀតដែលភ្ជាប់ទៅអ៊ីមែល
- ព្យាយាមចូលប្រើប្រព័ន្ធផ្សព្វផ្សាយសង្គម វេទិកាហិរញ្ញវត្ថុ គណនីទិញទំនិញ ឬសេវាកម្មហ្គេម
នេះអាចបណ្តាលឱ្យមានការខាតបង់ផ្នែកហិរញ្ញវត្ថុ ការលួចអត្តសញ្ញាណ ការខូចខាតកេរ្តិ៍ឈ្មោះ និងការលួចចូលគណនីរយៈពេលវែង។
ហានិភ័យមេរោគដែលអាចកើតមានទាក់ទងនឹងអ៊ីមែលស្រដៀងគ្នា
ខណៈពេលដែលការឆបោកជាក់លាក់នេះផ្តោតលើការលួចព័ត៌មានសម្ងាត់ ការធ្លាក់ចូលទៅក្នុងអ៊ីមែលបន្លំស្រដៀងគ្នានេះជួនកាលអាចនាំឱ្យមានការឆ្លងមេរោគ។ មេរោគដែលមានមូលដ្ឋានលើអ៊ីមែលត្រូវបានចែកចាយជាទូទៅតាមរយៈ៖
- ឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់ (PDF, ឯកសារ Word ឬ Excel, បណ្ណសារ ZIP/RAR ឬឯកសារដែលអាចប្រតិបត្តិបាន)
- ឯកសារដែលធ្វើឱ្យមេរោគសកម្មនៅពេលដែលម៉ាក្រូត្រូវបានបើក
- តំណភ្ជាប់ទៅកាន់គេហទំព័រដែលរងការគំរាមកំហែង ឬក្លែងក្លាយដែលបង្កឱ្យមានការទាញយកដោយស្វ័យប្រវត្តិ ឬបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យដំឡើងកម្មវិធីដែលបង្កគ្រោះថ្នាក់
- ជាធម្មតា ការឆ្លងមេរោគកើតឡើងបន្ទាប់ពីអ្នកប្រើប្រាស់បើកឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់ ឬចុចលើតំណភ្ជាប់ដ៏គ្រោះថ្នាក់។
សាលក្រមចុងក្រោយ៖ មិនអើពើ និងលុបចោល
អ៊ីមែល 'ទាញយកវិក្កយបត្ររបស់អ្នក' គឺជាការបោកប្រាស់បន្លំដែលត្រូវបានរចនាឡើងដើម្បីលួចយកព័ត៌មានសម្ងាត់ចូលអ៊ីមែលដោយបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រអ្នកផ្តល់សេវាអ៊ីមែលក្លែងក្លាយ។ ព័ត៌មានណាមួយដែលបានបញ្ចូលអាចត្រូវបានកេងប្រវ័ញ្ចដើម្បីលួចយកគណនី ចូលប្រើសេវាកម្មអនឡាញផ្សេងទៀត និងបង្កគ្រោះថ្នាក់ធ្ងន់ធ្ងរទាក់ទងនឹងហិរញ្ញវត្ថុ ឬអត្តសញ្ញាណ។
ប្រសិនបើអ្នកទទួលបានអ៊ីមែលបែបនេះ សូមកុំចុចលើតំណភ្ជាប់ណាមួយ កុំបញ្ចូលព័ត៌មានណាមួយ ហើយលុបវាចោលភ្លាមៗ។ ការទទួលស្គាល់ និងការជៀសវាងការឆបោកដូចនេះ គឺជាជំហានដ៏សំខាន់មួយក្នុងការរក្សាសុវត្ថិភាពឌីជីថលរបស់អ្នក។