Semalt ចែករំលែកព័ត៌មានងាយៗអំពីវិធីបញ្ឈប់ការភ័យខ្លាចនៃការវាយប្រហារដោយបន្លំ

ការឆបោកត្រូវបានគេកំណត់ថាជាវិធីបោកប្រាស់នៃការដកស្រង់លេខសំងាត់និងទិន្នន័យតាមរយៈបណ្តាញទំនាក់ទំនងអេឡិចត្រូនិចដោយមិនបានដឹងពីម្ចាស់។ ការបន្លំមានអាយុកាលប្រហែលពីរទសវត្សមកហើយប៉ុន្តែអ្វីដែលគួរអោយភ្ញាក់ផ្អើលនោះគឺមនុស្សនៅតែរងគ្រោះ។

អូលីវឺរឃីងនាយកគ្រប់គ្រងជោគជ័យរបស់អតិថិជននៃសេវាកម្មឌីជីថល Semalt ចែករំលែកបទពិសោធន៍របស់គាត់អំពីរបៀបការពារខ្លួនអ្នកពីការឆបោក។

នៅក្នុងខែមិថុនាឆ្នាំ ២០១៣ ក្រុមហ៊ុន Kaspersky Lab ដែលជាក្រុមហ៊ុនសន្តិសុខមួយបានប៉ាន់ប្រមាណថាប្រជាជនប្រមាណ ៣៧.៣ លាននាក់បានរងគ្រោះដោយសារការវាយប្រហារដោយបន្លំក្នុងឆ្នាំកន្លងមក។ ក្នុងចំណោមអ្នកដែលរងផលប៉ះពាល់រួមមានពលរដ្ឋអង់គ្លេស ១ លាននាក់។ យោងតាមក្រុមហ៊ុន Symantec សកម្មភាពលួចបន្លំក្នុងឆ្នាំ ២០១៣ បានរួមចំណែកដល់អ៊ីមែលចំនួន ៣៩២ ជារៀងរាល់ថ្ងៃ។

តម្រងសារឥតបានការដែលបានប្រើដោយអ្នកផ្តល់សេវាអ៊ីម៉ែលនិងក្រុមហ៊ុនមានសារៈសំខាន់ក្នុងការប្រយុទ្ធប្រឆាំងនឹងការឆបោក។ ប៉ុន្តែក្នុងករណីដែលអ្នកខ្លះរកវិធីផ្ញើទៅប្រអប់សំបុត្ររបស់អ្នកពួកគេអាចអនុវត្តវិធានការដូចខាងក្រោមដើម្បីធានាថាអ្នកមិនរងគ្រោះ។

ប្រសិនបើវាមើលទៅគួរឱ្យសង្ស័យភាគច្រើនទំនងជាខុស

ក្នុងករណីភាគច្រើនការឆបោកជារឿយៗមើលទៅគួរឱ្យចាប់អារម្មណ៍។ Typos គឺជាសញ្ញាល្អដើម្បីបង្ហាញថាអ៊ីមែលមិនត្រឹមត្រូវ។ អាណាព្យាបាលអាចប្រឆាំងនឹងចំណុចនេះប៉ុន្តែក្នុងករណីដែលធនាគាររបស់អ្នកផ្ញើអ៊ីមែលមកអ្នក typos គឺជាទង់ក្រហម។

មើលដោយប្រុងប្រយ័ត្ននៅអាសយដ្ឋានអ៊ីមែល

ប្រសិនបើអ្នកទទួលអ៊ីមែលជាញឹកញាប់ពីក្រុមហ៊ុនដែលបានផ្តល់ឱ្យក្នុងករណីភាគច្រើនអង្គការប្រើអាសយដ្ឋានតែមួយ។ នៅពេលអ្នកទទួលអ៊ីមែលពីអាស័យដ្ឋានថ្មីអ្នកគួរតែព្រួយបារម្ភ។

ប្រយ័ត្នជាមួយពេលវេលាកំណត់និងការគំរាមកំហែងជាបន្ទាន់

ក្នុងករណីខ្លះក្រុមហ៊ុនដែលបង្កើតបានល្អបង្ខំអ្នកឱ្យបំពេញភារកិច្ចជាបន្ទាន់។ ឧទាហរណ៍ eBay មានកាតព្វកិច្ចស្នើសុំឱ្យអតិថិជនរបស់ខ្លួនផ្លាស់ប្តូរលេខសំងាត់ជាបន្ទាន់ដែលជាលទ្ធផលនៃការវាយប្រហារតាមអ៊ីនធឺណិត។

ត្រូវយកចិត្តទុកដាក់លើការណែនាំមិនពិត

PayPal, Amazon, ធនាគារ។ ល។ រាល់ពេលដែលពួកគេផ្ញើអ៊ីមែលមកពួកគេត្រូវតែចាប់ផ្តើមដោយឈ្មោះរបស់អ្នក។ ផ្ទុយទៅវិញអ្នកផូសដែលផ្ញើអ៊ីមែលជាច្រើនមិនបានធ្វើ។ នេះជាមូលហេតុដែលអ៊ីម៉ែលពីក្រុមហ៊ុនល្បីឈ្មោះជួយអ្នកតាមឈ្មោះឧទាហរណ៍ "ចនជាទីស្រឡាញ់" ។

មិនអើពើទម្រង់ដែលបានបង្កប់

ប្រសិនបើអ្នកទទួលបានអ៊ីម៉ែលដែលមានសំណុំបែបបទដែលបានបង្កប់ស្នើសុំឱ្យអ្នកបំពេញទិន្នន័យផ្ទាល់ខ្លួនដូចជាព័ត៌មានលំអិតនៃការចូលនិងព័ត៌មានសម្ងាត់ត្រឡប់មកវិញកុំធ្វើវា។ ម៉ាកល្បីឈ្មោះនឹងមិនធ្វើដូចការស្នើសុំតាមរយៈអ៊ីម៉ែលទេ។

ចាប់អារម្មណ៍លើបណ្តាញភ្ជាប់និងលេខទូរស័ព្ទ

ប្រសិនបើអ៊ីម៉ែលស្នើសុំឱ្យអ្នកហៅលេខទូរស័ព្ទនិងផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនតាមរយៈទូរស័ព្ទសូមព្យាយាមទទួលបានព័ត៌មានផ្លូវការបន្ថែមទៀតពីបុគ្គលិករបស់ក្រុមហ៊ុនហើយប្រើលេខអង្គភាពដែលស្គាល់។ ប្រសិនបើអ្នកត្រូវបានជម្រុញឱ្យបើកតំណដែលហាក់ដូចជាត្រឹមត្រូវសូមផ្លាស់ទីទស្សន៍ទ្រនិចរបស់អ្នកលើវាដើម្បីកំណត់ថាតើអ្នកកំពុងត្រូវបានបញ្ជូនបន្តទៅទំព័រផ្សេង។

ប្រយ័ត្ននឹងលំពែងបន្លំ

ដំបូន្មាននេះមានសម្រាប់ការវាយប្រហារការឆបោកតាមអ៊ីមែលដែលហួសសម័យដែលត្រូវបានតម្រង់ឆ្ពោះទៅរកការវាយលុកមនុស្សមួយចំនួនធំដោយសង្ឃឹមថាប្រភាគដ៏សំខាន់មួយនឹងរងគ្រោះ។

ការលួចបន្លំគឺជាប្រភេទនៃការវាយលុកតាមតម្រូវការ៖ ជំនួសឱ្យ“ អតិថិជនជាទីស្រឡាញ់” អ៊ីម៉ែលអាចនឹងប្រាប់អ្នកតាមឈ្មោះពិតរបស់អ្នកឬសំដៅទៅលើប្រតិបត្តិការដែលអ្នកទើបនឹងប្រតិបត្តិ។

កុំភ្ជាប់ជាមួយការឆបោកជាមួយអ៊ីមែលតែប៉ុណ្ណោះ

ការវាយប្រហារបន្លំត្រូវបានភ្ជាប់យ៉ាងជិតស្និទ្ធជាមួយអ៊ីម៉ែលប៉ុន្តែវាកើតឡើងតាមវិធីផ្សេង។ គេហទំព័រក្លែងក្លាយនិងកម្មវិធីផ្ញើសារបន្ទាន់គឺជាបណ្តាញផ្សេងទៀតដែលតាមរយៈនោះការវាយលុកបន្លំអាចត្រូវបានចាប់ផ្តើម។