មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing កំហុសក្នុងសេវាកម្មអ៊ីមែលបោកប្រាស់

កំហុសក្នុងសេវាកម្មអ៊ីមែលបោកប្រាស់

នៅក្នុងពិភពឌីជីថលកាន់តែខ្លាំងឡើង យុទ្ធសាស្ត្រលើអ៊ីនធឺណិតកាន់តែទំនើប ដែលធ្វើឱ្យវាមានសារៈសំខាន់សម្រាប់អ្នកប្រើប្រាស់ក្នុងការរក្សាការប្រុងប្រយ័ត្ន។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតបន្តបង្កើតយុទ្ធសាស្ត្រថ្មីដើម្បីបញ្ឆោតជនរងគ្រោះដែលមិនមានការសង្ស័យ ហើយគ្រោងការណ៍បន្លំគឺជារឿងធម្មតាបំផុត និងមិនមានសុវត្ថិភាព។ ការធ្លាក់ចុះនៃយុទ្ធសាស្ត្របែបនេះអាចបណ្តាលឱ្យមានផលវិបាកធ្ងន់ធ្ងរ រួមទាំងការលួចអត្តសញ្ញាណ ការបាត់បង់ហិរញ្ញវត្ថុ និងការសម្របសម្រួលទិន្នន័យផ្ទាល់ខ្លួន ឬក្រុមហ៊ុន។ យុទ្ធសាស្ត្របន្លំមួយបែបដែលបច្ចុប្បន្នកំពុងដំណើរការគឺ Error In The Mail Service email scam ។

ការបោកប្រាស់ 'កំហុសក្នុងសេវាកម្មសំបុត្រ'៖ ការមើលកាន់តែជិត

អ្នកស្រាវជ្រាវផ្នែកសុវត្ថិភាពតាមអ៊ីនធឺណិតបានកំណត់អត្តសញ្ញាណកំហុសនៅក្នុងអ៊ីមែលរបស់សេវាសំបុត្រ ជាផ្នែកនៃយុទ្ធនាការសារឥតបានការដែលមិនគួរឱ្យទុកចិត្តកាន់តែទូលំទូលាយដែលត្រូវបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យបែងចែកព័ត៌មានសម្ងាត់ចូលអ៊ីមែលរបស់ពួកគេ។ អ៊ីមែលបន្លំទាំងនេះត្រូវបានបង្កើតឡើងដើម្បីឱ្យមានភាពស្របច្បាប់ ដោយប្រធានបទជាញឹកញាប់អានអ្វីមួយដូចជា '"ការជូនដំណឹងអំពីការបិទដំណើរការ៖ សូមពិនិត្យមើលឡើងវិញ។'" ពាក្យពិតប្រាកដអាចប្រែប្រួល ប៉ុន្តែចេតនានៅតែដដែល៖ ដើម្បីបង្កើតអារម្មណ៍បន្ទាន់ និងខ្លាចថាអ្នក គណនីអ៊ីមែលស្ថិតក្នុងគ្រោះថ្នាក់ភ្លាមៗនៃការបិទដំណើរការ។

អ៊ីមែលទាំងនោះអះអាងមិនពិតថាគណនីអ៊ីមែលរបស់អ្នកបានជួបប្រទះបញ្ហា ហើយតម្រូវឱ្យធ្វើបច្ចុប្បន្នភាព ដើម្បីជៀសវាងការធ្វើឱ្យអសកម្ម។ ពួកគេព្រមានបន្ថែមថា សារចូលរបស់អ្នកអាចរងផលប៉ះពាល់ ដោយសារម៉ាស៊ីនមេហួសសម័យ ឬបញ្ហាថែទាំ។ ដើម្បី 'ដោះស្រាយ' នេះ អ៊ីមែលជំរុញឱ្យអ្នកចុចប៊ូតុង 'បន្ត' ដែលបញ្ជូនអ្នកទៅកាន់គេហទំព័របន្លំដែលត្រូវបានកម្មវិធីដើម្បីធ្វើត្រាប់តាមទំព័រចូលស្របច្បាប់។

យុទ្ធសាស្ត្របន្លំ៖ របៀបដែលវាដំណើរការ

នៅពេលដែលអ្នកចុចលើតំណភ្ជាប់ដែលបានផ្ដល់ឱ្យក្នុងអ៊ីមែលបោកបញ្ឆោត អ្នកនឹងត្រូវនាំទៅកាន់គេហទំព័រក្លែងបន្លំដែលប្រហាក់ប្រហែលនឹងទំព័រចូលពិតប្រាកដ។ ការបោកប្រាស់ពិសេសនេះប្រើការក្លែងបន្លំស្លាកសញ្ញាចាស់របស់ Zoho Office Suite ដើម្បីធ្វើឱ្យគេហទំព័រនេះមើលទៅពិតប្រាកដ។ ប្រសិនបើអ្នកបញ្ចូលព័ត៌មានសម្ងាត់នៃការចូលរបស់អ្នកនៅលើទំព័រនេះ ព័ត៌មានត្រូវបានកត់ត្រាភ្លាមៗ ហើយបញ្ជូនទៅអ្នកបោកប្រាស់ដែលនៅពីក្រោយប្រតិបត្តិការនេះ។

ផលវិបាកនៃរឿងនេះអាចធ្ងន់ធ្ងរ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតច្រើនតែកំណត់គោលដៅគណនីអ៊ីមែល ព្រោះវាផ្ទុកព័ត៌មានរសើប ជាពិសេសប្រសិនបើគណនីនេះត្រូវបានភ្ជាប់ទៅវេទិកាសាជីវកម្ម ឬសេវាកម្ម។ ជាមួយនឹងសិទ្ធិចូលប្រើអ៊ីមែលរបស់អ្នក ឧក្រិដ្ឋជនទាំងនេះអាច៖

  • លួចអត្តសញ្ញាណរបស់អ្នក ៖ ពួកគេអាចក្លែងបន្លំអ្នកនៅលើវេទិកាផ្សេងៗ រួមទាំងប្រព័ន្ធផ្សព្វផ្សាយសង្គម និងកម្មវិធីផ្ញើសារ ដើម្បីទារប្រាក់ ឬព័ត៌មានពីទំនាក់ទំនងរបស់អ្នក។
  • ផ្សព្វផ្សាយយុទ្ធសាស្ត្រ និងរីករាលដាលមេរោគ ៖ នៅពេលដែលពួកគេគ្រប់គ្រងអ៊ីមែលរបស់អ្នក ពួកគេអាចផ្ញើអ៊ីមែលបន្លំ ឬមេរោគទៅកាន់ទំនាក់ទំនងរបស់អ្នក ដោយផ្សព្វផ្សាយយុទ្ធសាស្ត្របន្ថែមទៀត។
  • ទាញយកទិន្នន័យរសើប ៖ ព័ត៌មានសម្ងាត់ណាមួយដែលរកឃើញនៅក្នុងអ៊ីមែលរបស់អ្នកអាចត្រូវបានប្រើសម្រាប់ការ blackmail ឬលក់នៅលើ Dark Web ។
  • ធ្វើប្រតិបត្តិការដោយគ្មានការអនុញ្ញាត ៖ ប្រសិនបើអ៊ីមែលរបស់អ្នកត្រូវបានភ្ជាប់ទៅគណនីហិរញ្ញវត្ថុ ពួកគេអាចធ្វើការទិញដោយក្លែងបន្លំ ឬផ្ទេរប្រាក់ដោយមិនមានចំណេះដឹងរបស់អ្នក។
  • សញ្ញា​ព្រមាន​នៃ​ការ​លួច​បន្លំ ឬ​អ៊ីមែល​បំភាន់

    ការទទួលស្គាល់សញ្ញាព្រមាននៃអ៊ីមែលបន្លំគឺជារឿងសំខាន់បំផុតក្នុងការការពារខ្លួនអ្នកពីការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារឧបាយកលដូចជា Error In The Mail Service។ នេះគឺជាសូចនាករសំខាន់ៗមួយចំនួន៖

    • ភាសាបន្ទាន់ ៖ អ្នកបោកប្រាស់តែងតែប្រើភាសាបន្ទាន់ដើម្បីបង្កើតអារម្មណ៍ភ័យស្លន់ស្លោ ដោយជំរុញឱ្យអ្នកធ្វើសកម្មភាពយ៉ាងឆាប់រហ័សដោយមិនគិត។ ឃ្លាដូចជា 'ត្រូវការសកម្មភាពភ្លាមៗ' 'ការបិទគណនី' ឬ 'ធ្វើបច្ចុប្បន្នភាពព័ត៌មានរបស់អ្នកឥឡូវនេះ' គួរតែលើកទង់ក្រហម។
    • អាស័យដ្ឋានអ្នកផ្ញើគួរឱ្យសង្ស័យ ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ៊ីមែលបន្លំជាញឹកញាប់បានមកពីអាសយដ្ឋានដែលមើលទៅស្រដៀងនឹងអាសយដ្ឋានស្របច្បាប់ ប៉ុន្តែមានអក្ខរាវិរុទ្ធខុសបន្តិចបន្តួច ឬតួអក្សរសេស។
    • ការស្វាគមន៍ទូទៅ ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលផ្ញើទៅកាន់អ្នកជាមួយនឹងការស្វាគមន៍ទូទៅដូចជា 'អ្នកប្រើប្រាស់ជាទីគោរព' ឬ 'អតិថិជន' ជំនួសឱ្យឈ្មោះពិតរបស់អ្នក។ ក្រុមហ៊ុនស្របច្បាប់ជាធម្មតាកំណត់ទំនាក់ទំនងផ្ទាល់ខ្លួន។
    • តំណមិនធម្មតា ៖ ដាក់លើតំណណាមួយក្នុងអ៊ីមែលដោយមិនចុចវា។ ប្រសិនបើ URL មើលទៅមិនច្បាស់ ឬមិនត្រូវគ្នានឹងគោលដៅដែលបានរាយការណ៍នោះ វាទំនងជាការប៉ុនប៉ងបន្លំ។
    • វេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធមិនល្អ ៖ អ៊ីមែលបន្លំជាច្រើនមានប្រភពចេញពីអ្នកនិយាយដែលមិនមែនជាជនជាតិដើម ហើយអាចមានកំហុសវេយ្យាករណ៍ ឃ្លាដែលឆ្គង ឬអក្ខរាវិរុទ្ធខុស។
    • ឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនបានរំពឹងទុក ៖ ប្រសិនបើអ៊ីមែលមានឯកសារភ្ជាប់ ឬជំរុញឱ្យអ្នកទាញយកអ្វីមួយ ជាពិសេសប្រសិនបើអ្នកមិនរំពឹងទុក សូមបន្តការប្រុងប្រយ័ត្នបំផុត។
    • សំណើសម្រាប់ព័ត៌មានរសើប ៖ ក្រុមហ៊ុនស្របច្បាប់នឹងមិនស្នើសុំឱ្យអ្នកផ្តល់ព័ត៌មានរសើប ដូចជាពាក្យសម្ងាត់ ឬលេខប័ណ្ណឥណទាន តាមរយៈអ៊ីមែលឡើយ។

    អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកត្រូវបានគេកំណត់គោលដៅ

    ប្រសិនបើអ្នកបានទទួលអ៊ីមែលគួរឱ្យសង្ស័យដូចជា Error In The Mail Service សូមកុំចុចលើតំណភ្ជាប់ណាមួយ ឬផ្តល់ព័ត៌មានណាមួយឡើយ។ ជំនួសមកវិញ សូមអនុវត្តតាមជំហានទាំងនេះ៖

    • រាយការណ៍អ៊ីមែល ៖ អ្នកផ្តល់អ៊ីមែលភាគច្រើនអនុញ្ញាតឱ្យអ្នកសម្គាល់អ៊ីមែលថាជាការបន្លំ ឬសារឥតបានការ ដែលជួយការពារអ្នកដទៃ។
    • កុំ​ធ្វើ​អន្តរកម្ម ៖ ជៀសវាង​ការ​ឆ្លើយ​តប​ទៅ​អ៊ីមែល ព្រោះ​វា​អាច​បញ្ជាក់​ដល់​អ្នក​បោក​ប្រាស់​ថា​គណនី​របស់​អ្នក​សកម្ម។
  • ផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នក ៖ ប្រសិនបើអ្នកបានបញ្ចូលព័ត៌មានសម្ងាត់របស់អ្នកនៅលើគេហទំព័របន្លំរួចហើយ សូមប្តូរពាក្យសម្ងាត់របស់អ្នកភ្លាមៗសម្រាប់គណនីដែលរងផលប៉ះពាល់ទាំងអស់។ ប្រើពាក្យសម្ងាត់ខ្លាំង និងតែមួយគត់សម្រាប់គណនីនីមួយៗ។
  • បើកដំណើរការការផ្ទៀងផ្ទាត់កត្តាពីរ (2FA) ៖ ប្រសិនបើអាចធ្វើទៅបាន សូមបើក 2FA នៅលើគណនីរបស់អ្នក។ ធ្វើវាអ្នកនឹងបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែម។
  • ទំនាក់ទំនងផ្នែកជំនួយ ៖ ជូនដំណឹងដល់ក្រុមជំនួយផ្លូវការនៃគណនីដែលត្រូវបានសម្របសម្រួល ហើយធ្វើតាមការណែនាំរបស់ពួកគេសម្រាប់ការធានាទិន្នន័យរបស់អ្នក។
  • សេចក្តីសន្និដ្ឋាន៖ ការប្រុងប្រយ័ត្នគឺជាគន្លឹះ

    ប្រឈមមុខនឹងល្បិចបោកបញ្ឆោតដែលកាន់តែទំនើប ដូចជា Error In The Mail Service email scam ការរក្សាការប្រុងប្រយ័ត្នគឺជាការការពារដ៏ល្អបំផុតរបស់អ្នក។ ពិនិត្យអ៊ីមែលដែលមិនបានរំពឹងទុកជានិច្ច ផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់អ្នកផ្ញើ និងប្រុងប្រយ័ត្នចំពោះសំណើណាមួយសម្រាប់ព័ត៌មានរសើប។ តាមរយៈ​ការ​ទទួលស្គាល់​សញ្ញា​ព្រមាន​និង​ការ​ប្រព្រឹត្ត​ដោយ​សមរម្យ អ្នក​អាច​ត្រូវ​បាន​ការពារ​ពី​ការ​ក្លាយជា​ជនរងគ្រោះ​នៃ​គម្រោង​បោកប្រាស់​ទាំងនេះ។

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...