- ອີເມວທີ່ “ສົ່ງມາຈາກເຈົ້າ” ປົກກະຕິແລ້ວແມ່ນອີເມວປອມ ແລະບໍ່ໄດ້ໝາຍເຖິງການເຂົ້າເຖິງບັນຊີຂອງທ່ານຢ່າງແທ້ຈິງ.
- ບໍ່ຈ່າຍເງິນ, ບໍ່ຕອບສະຫນອງ, ແລະຫມາຍໃຫ້ເຂົາເຈົ້າເປັນ spam; ເສີມສ້າງລະຫັດຜ່ານ ແລະເປີດໃຊ້ MFA.
- ກວດເບິ່ງສ່ວນຫົວ ແລະໃຊ້ຕົວເລືອກລາຍງານ/ບລັອກໃນ Gmail, Outlook, Apple, ແລະອື່ນໆ.
- ຖ້າເຈົ້າຈ່າຍເງິນຫຼືມີການລັກຊັບ, ເກັບກຳຫຼັກຖານແລະລາຍງານຕໍ່ເຈົ້າໜ້າທີ່.

ການໄດ້ຮັບອີເມວທີ່ເບິ່ງຄືວ່າມາຈາກທີ່ຢູ່ຂອງເຈົ້າເອງສາມາດເປັນຕາຕົກໃຈ, ແຕ່ໃນກໍລະນີຫຼາຍທີ່ສຸດ, ມັນບໍ່ໄດ້ຊີ້ບອກວ່າບັນຊີຂອງທ່ານຖືກເຂົ້າເຖິງ. ທີ່ຢູ່ເບື້ອງຫຼັງນີ້ມັກຈະເປັນເຕັກນິກການປອມຕົວຜູ້ສົ່ງ (ການຫຼອກລວງອີເມວ) ທີ່ຂຸດຄົ້ນຊ່ອງໂຫວ່ຂອງໂປໂຕຄອນເພື່ອເຮັດໃຫ້ຂໍ້ຄວາມປາກົດທີ່ຖືກຕ້ອງໃນເວລາທີ່ມັນບໍ່ແມ່ນ.
cybercriminals ໃຊ້ວິທີນີ້ເພື່ອ blackmail, ແຜ່ລາມ malware, ຫຼືລັກຂໍ້ມູນໂດຍການອຸທອນຄວາມຮີບດ່ວນ, ຄວາມອັບອາຍ, ຫຼືຄວາມຢ້ານກົວທີ່ຈະເຮັດໃຫ້ທ່ານຈ່າຍເປັນ cryptocurrency ຫຼືຄລິກໃສ່ການເຊື່ອມຕໍ່ເປັນອັນຕະລາຍ. ອົງການຈັດຕັ້ງເຊັ່ນ: INCIBE, OCU, ແລະຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພເຕືອນວ່າອີເມລ໌ເຫຼົ່ານີ້ແມ່ນການສໍ້ໂກງແລະແນະນໍາໃຫ້ຕ້ານກັບ blackmail ຫຼືການສະຫນອງຂໍ້ມູນສ່ວນບຸກຄົນ. ພວກເຮົາຈະສະແດງໃຫ້ທ່ານເຫັນວິທີ. ຈະເຮັດແນວໃດຖ້າທ່ານໄດ້ຮັບອີເມວທີ່ຫນ້າສົງໄສຈາກອີເມວຂອງທ່ານເອງ.
ການຫຼອກລວງອີເມວແມ່ນຫຍັງ ແລະເປັນຫຍັງເຈົ້າຈຶ່ງໄດ້ຮັບອີເມວຈາກ “ເຈົ້າ”?

ການຫຼອກລວງອີເມວແມ່ນເຕັກນິກທີ່ກ່ຽວຂ້ອງກັບການປອມຕົວຜູ້ສົ່ງໂດຍການດັດແກ້ສ່ວນຫົວຂໍ້ຄວາມເພື່ອເຮັດໃຫ້ມັນເບິ່ງຄືວ່າມາຈາກແຫຼ່ງອື່ນ. ດັ່ງທີ່ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງໄຊເບີອະທິບາຍ, ຜູ້ໂຈມຕີຈະດັດແປງຊ່ອງຂໍ້ມູນເຊັ່ນ "ຈາກ" ຫຼືຫົວຂໍ້ໃຫ້ປາກົດວ່າເປັນຄົນທີ່ທ່ານໄວ້ໃຈ—ແມ່ນແຕ່ຕົວທ່ານເອງ—ໂດຍທີ່ບໍ່ໄດ້ເຂົ້າເຖິງບັນຊີຂອງທ່ານ.
ນີ້ເປັນໄປໄດ້ເພາະວ່າໂປໂຕຄອນ SMTP, ເຊິ່ງຄວບຄຸມການສົ່ງອີເມວ, ບໍ່ຈໍາເປັນຕ້ອງມີການກວດສອບຜູ້ສົ່ງດ້ວຍຕົນເອງ. ດັ່ງນັ້ນ, ດ້ວຍເຄື່ອງມືທີ່ງ່າຍດາຍຫຼື APIs, ທຸກຄົນສາມາດກໍານົດ "ຈາກ:" ທີ່ຢູ່ໃດໆທີ່ພວກເຂົາຕ້ອງການ; ເຊີບເວີສົ່ງຂໍ້ຄວາມ, ແລະສ່ວນຫົວທີ່ເຫັນໄດ້ໃນກ່ອງຈົດໝາຍຂອງເຈົ້າຈະສະແດງທີ່ຢູ່ທີ່ຜູ້ໂຈມຕີໄດ້ປ້ອນ, ເຖິງແມ່ນວ່າມັນບໍ່ແມ່ນອັນແທ້ຈິງກໍຕາມ.
ຫົວຂໍ້ທາງດ້ານວິຊາການຂອງອີເມລ໌ (ສ່ວນຫົວເຕັມ) ເປີດເຜີຍເສັ້ນທາງທີ່ແທ້ຈິງຂອງຂໍ້ຄວາມ, ເນື່ອງຈາກພວກເຂົາເຂົ້າສູ່ລະບົບທຸກໆ hop ລະຫວ່າງເຄື່ອງແມ່ຂ່າຍໃນຊ່ອງຕ່າງໆເຊັ່ນ: ໄດ້ຮັບ:, ຜູ້ໃຊ້ສ່ວນໃຫຍ່ບໍ່ໄດ້ກວດເບິ່ງຊ່ອງຂໍ້ມູນເຫຼົ່ານີ້ກ່ອນທີ່ຈະພົວພັນກັບເນື້ອຫາ.
ນອກເໜືອໄປຈາກຈາກ: ພາກສະຫນາມ, scammers ໃຊ້ "Reply-To" ເພື່ອປ່ຽນເສັ້ນທາງການຕອບກັບໄປຫາບັນຊີອື່ນທີ່ພວກເຂົາຄວບຄຸມ, ດັ່ງນັ້ນ, ເຖິງແມ່ນວ່າອີເມວຈະຖືກສົ່ງໄປໂດຍທ່ານຫຼືຜູ້ຕິດຕໍ່, ຄໍາຕອບຈະໄປຫາຜູ້ໂຈມຕີ.
ວິທີການຫລອກລວງເຫຼົ່ານີ້ດໍາເນີນການ: ຈາກການປອມແປງ "hacking" ກັບ sextortion

ຫນຶ່ງໃນຮູບແບບທົ່ວໄປທີ່ສຸດແມ່ນ sextortion ອີເມວ: ຜູ້ໂຈມຕີອ້າງວ່າມີການຕິດເຊື້ອ, ບັນທຶກ, ຫຼືຄວບຄຸມກ້ອງຖ່າຍຮູບຂອງທ່ານແລະຂົ່ມຂູ່ທີ່ຈະແຈກຢາຍວິດີໂອທີ່ໃກ້ຊິດຖ້າທ່ານບໍ່ຈ່າຍເງິນພາຍໃນ 48 ຊົ່ວໂມງ, ໂດຍປົກກະຕິໃນ Bitcoin. ຂໍ້ຄວາມເຫຼົ່ານີ້ມັກຈະອ້າງວ່າພວກເຂົາໄດ້ຕິດຕາມທ່ານເປັນເວລາຫຼາຍອາທິດ ຫຼືວ່າພວກເຂົາໃຊ້ຊອບແວທີ່ "ເປີດໄມໂຄຣໂຟນຂອງເຈົ້າ."
INCIBE ຊີ້ແຈງວ່າ, ໃນປະເພດຂອງແຄມເປນນີ້, ຜູ້ໂຈມຕີບໍ່ໄດ້ເຂົ້າເຖິງອຸປະກອນຂອງທ່ານຫຼືມີວິດີໂອທີ່ແທ້ຈິງ, ແລະວ່າຈຸດປະສົງຕົ້ນຕໍແມ່ນເພື່ອ scare ທ່ານເຂົ້າໄປໃນການໄດ້ຮັບການຈ່າຍເງິນຫຼືຂໍ້ມູນຂອງທ່ານ. OCU ກ່າວຕື່ມວ່າພວກເຂົາຍັງຊອກຫາການແຈກຢາຍ malware ຜ່ານໄຟລ໌ແນບຫຼືການເຊື່ອມຕໍ່ທີ່ຕິດເຊື້ອ.
ຕົວແປອື່ນແມ່ນການເຕືອນໄພ "Pegasus" ປອມຫຼື malware "ມີອໍານາດພິເສດ" ອື່ນໆ, ດ້ວຍການອ້າງວ່າອຸປະກອນທັງໝົດຂອງເຈົ້າຖືກທໍາລາຍ ແລະພຽງແຕ່ການຈ່າຍເງິນທັນທີທັນໃດຈະປ້ອງກັນຜົນສະທ້ອນຮ້າຍແຮງ. ມັນເປັນຕົວຢ່າງຄລາສສິກຂອງວິສະວະກໍາສັງຄົມໂດຍອີງໃສ່ຄວາມຮີບດ່ວນແລະຄວາມຢ້ານກົວ.
ຜູ້ໂຈມຕີຫຼິ້ນດ້ວຍຄວາມອັບອາຍເພື່ອກົດດັນເຈົ້າ, ພວກເຂົາມັກຈະຕ້ອງການ cryptocurrency ເພາະວ່າມັນຍາກທີ່ຈະຕິດຕາມ. ບາງຄັ້ງພວກມັນປະກອບມີລະຫັດຜ່ານທີ່ຮົ່ວໄຫຼໃນການລະເມີດຂໍ້ມູນເພື່ອເຮັດໃຫ້ພວກເຂົາມີຄວາມຫນ້າເຊື່ອຖືຫຼາຍຂຶ້ນ, ເຖິງແມ່ນວ່ານີ້ບໍ່ໄດ້ຫມາຍຄວາມວ່າພວກເຂົາມີການຄວບຄຸມບັນຊີຂອງທ່ານຢ່າງແທ້ຈິງ.
ສັນຍານເພື່ອກວດຫາ blackmail ແລະ email phishing
ຊອກຫາຕົວຊີ້ວັດປົກກະຕິ: ຄວາມຕ້ອງການທາງດ້ານການເງິນທີ່ຮີບດ່ວນ (ໂດຍສະເພາະໃນ cryptocurrencies), ໄພຂົ່ມຂູ່ຕໍ່ການປະກາດເນື້ອຫາທີ່ໃກ້ຊິດ, ແລະກໍານົດເວລາ 24-48 ຊົ່ວໂມງ. ຄວາມກົດດັນທີ່ເກີດຂຶ້ນເລື້ອຍໆເຫຼົ່ານີ້ແມ່ນອາການທົ່ວໄປຂອງ phishing ແລະ blackmail.
ນອກຈາກນັ້ນ, ຊອກຫາຂໍ້ຄວາມທີ່ຂຽນບໍ່ດີ, ການສະກົດຄໍາຜິດພາດຫຼືປະໂຫຍກ "ແປກ" ທີ່ຊີ້ໃຫ້ເຫັນອັດຕະໂນມັດຫຼືການແປພາສາທີ່ບໍ່ດີ, ເຊັ່ນດຽວກັນກັບຜູ້ສົ່ງປອມ ຫຼືທີ່ຢູ່ທີ່ບໍ່ກົງກັນກັບນິຕິບຸກຄົນ.
ລະວັງການຮ້ອງຂໍຂໍ້ມູນສ່ວນຕົວ ຫຼືຂໍ້ມູນທະນາຄານຜ່ານທາງອີເມລ໌, ລິ້ງໄປຫາ “ຢືນຢັນບັນຊີຂອງທ່ານ” ຫຼືດາວໂຫຼດຊອບແວ, ໂດຍສະເພາະແມ່ນຖ້າຫາກວ່າຂໍ້ຄວາມເບິ່ງຄືວ່າຜິດປົກກະຕິຫຼື mimics ທະນາຄານຂອງທ່ານ, ຜູ້ສະຫນອງ, ຫຼືການຕິດຕໍ່ຄອບຄົວ. ຢືນຢັນຜ່ານຊ່ອງທາງທາງການສະເໝີ.
ຖ້າທ່ານໄດ້ຮັບຂໍ້ຄວາມໂດຍອ້າງເຖິງຈາກອົງການຈັດຕັ້ງທີ່ມີຊື່ສຽງ (ເຊັ່ນ: ບໍລິສັດຂົນສົ່ງ) ທີ່ຮ້ອງຂໍໃຫ້ມີການຈ່າຍເງິນຫຼືຍົກລະດັບໂດຍຜ່ານການເຊື່ອມຕໍ່, ຈົ່ງຈື່ໄວ້ວ່າສະຖາບັນທີ່ຖືກຕ້ອງຕາມກົດຫມາຍບໍ່ໄດ້ຮ້ອງຂໍຂໍ້ມູນລັບທາງອີເມລ໌ຫຼືສົ່ງໄຟລ໌ແນບທີ່ສາມາດປະຕິບັດໄດ້.
ວິທີການກວດເບິ່ງວ່າອີເມລ໌ມາຈາກໃສແທ້ໆ
ການທົບທວນຄືນສ່ວນຫົວທັງຫມົດຂອງອີເມລ໌ຊ່ວຍໃຫ້ທ່ານສາມາດຢືນຢັນຕົ້ນກໍາເນີດທີ່ແທ້ຈິງຂອງມັນແລະເສັ້ນທາງທີ່ມັນໄປ. ປຽບທຽບຂົງເຂດດ້ານວິຊາການກັບຂໍ້ມູນທີ່ເຫັນໄດ້ໃນ "ຈາກ:".
- Gmail: ເປີດຂໍ້ຄວາມ, ແຕະສາມຈຸດຕັ້ງ, ແລະເລືອກ "ສະແດງຕົ້ນສະບັບ." ທ່ານຈະເຫັນລະຫັດຄົບຖ້ວນສົມບູນແລະເສັ້ນຈາກ: ແທ້ຈິງ, ນອກຈາກການກວດສອບຄວາມຖືກຕ້ອງ.
- ທັດສະນະ: ເປີດຂໍ້ຄວາມ, ຄລິກຂວາແລະ "ຕົວເລືອກຂໍ້ຄວາມ". ກວດເບິ່ງ “ສ່ວນຫົວອິນເຕີເນັດ” ເພື່ອກວດສອບວ່າໄດ້ຮັບ:, ຈາກ:, ຕອບກັບ:, ແລະຄັດລອກສ່ວນຫົວຖ້າທ່ານຕ້ອງການແຍກມັນ.
- Yahoo Mail: ເປີດຂໍ້ຄວາມ, ແຕະສາມຈຸດແລະເລືອກ "ເບິ່ງແຫຼ່ງຂໍ້ຄວາມ." ກວດສອບການໄດ້ຮັບ: ລາຍການ ແລະ IP ຂອງຜູ້ສົ່ງຕົ້ນສະບັບ ເພື່ອກວດພົບຄວາມບໍ່ສອດຄ່ອງທີ່ເປັນໄປໄດ້.
Outlook ສະແດງ "?" ໃນຮູບຜູ້ສົ່ງເມື່ອມັນບໍ່ສາມາດຢືນຢັນຕົວຕົນໄດ້, ແນະນໍາໃຫ້ລະມັດລະວັງ. ຖ້າການຕິດຕໍ່ແບບປົກກະຕິບໍ່ປາກົດຕົວກັບສັນຍາລັກນັ້ນແລະທັນທີທັນໃດ, ພວກເຂົາອາດຈະຖືກປອມຕົວ.
ຂໍ້ຄຶດອີກອັນຫນຶ່ງແມ່ນວ່າຖ້າທີ່ຢູ່ "ຈາກ:" ແຕກຕ່າງຈາກສິ່ງທີ່ຢູ່ໃນຫົວຂໍ້, ທ່ານຈະສາມາດເຫັນຜູ້ສົ່ງທີ່ແທ້ຈິງໄດ້ຂີດກ້ອງ, ຊ່ວຍໃຫ້ທ່ານລະບຸອີເມວປອມໄດ້.
ຈະເຮັດແນວໃດຖ້າທ່ານໄດ້ຮັບອີເມວ "ຈາກອີເມວຂອງທ່ານເອງ"
1) ຢ່າຕອບ, ຄລິກໃສ່ການເຊື່ອມຕໍ່, ຫຼືເປີດໄຟລ໌ແນບ. ການຕອບໂຕ້ຢືນຢັນວ່າກ່ອງຈົດໝາຍຂອງທ່ານມີການເຄື່ອນໄຫວ ແລະສາມາດອຳນວຍຄວາມສະດວກໃຫ້ແກ່ການໂຈມຕີໃນອະນາຄົດ. ຈ່າຍພຽງແຕ່ນໍ້າມັນເຊື້ອໄຟ blackmail ໂດຍບໍ່ມີການແກ້ໄຂຫຍັງ.
2) ລຶບ ຫຼືໝາຍຂໍ້ຄວາມວ່າເປັນສະແປມ. ນີ້ຈະຊ່ວຍປັບປຸງການກັ່ນຕອງຂອງຜູ້ໃຫ້ບໍລິການຂອງທ່ານແລະຫຼຸດຜ່ອນຮູບລັກສະນະຂອງແຄມເປນທີ່ຄ້າຍຄືກັນ.
3) ເສີມຄວາມປອດໄພຂອງບັນຊີຂອງທ່ານ: ການປ່ຽນແປງລະຫັດຜ່ານຂອງທ່ານເປັນທີ່ເຂັ້ມແຂງ, ເປັນເອກະລັກ, ແລະເປີດການກວດສອບສອງຂັ້ນຕອນ. ຖ້າທ່ານໃຊ້ລະຫັດຜ່ານດຽວກັນໃນຫຼາຍແພລະຕະຟອມ, ໃຫ້ປ່ຽນມັນຢູ່ໃນພວກມັນທັງຫມົດເພື່ອຫຼີກເວັ້ນການລະເມີດກ່ອນຫນ້ານີ້.
4) ກວດເບິ່ງການເຂົ້າສູ່ລະບົບທີ່ຜ່ານມາ ແລະການເຄື່ອນໄຫວໃນບັນຊີຫຼັກຂອງທ່ານ. ຖ້າທ່ານບໍ່ກວດພົບການເຂົ້າເຖິງທີ່ຫນ້າສົງໄສ, ມັນອາດຈະເປັນການປອມຕົວໂດຍບໍ່ມີການບຸກລຸກຕົວຈິງ.
5) ຖ້າທ່ານໄດ້ຊໍາລະເງິນແລ້ວຫຼືໃຫ້ຂໍ້ມູນ, ລວບລວມຫຼັກຖານ (ພາບຫນ້າຈໍ, ການເຮັດທຸລະກໍາ, ຂໍ້ຄວາມ) ແລະລາຍງານໃຫ້ເຈົ້າຫນ້າທີ່, ເຊັ່ນຕໍາຫຼວດຫຼືກອງພົນລະເຮືອນ. ຫ້າມຕິດຕໍ່ສື່ສານເພີ່ມເຕີມກັບຜູ້ໂຈມຕີ ແລະບັນທຶກຫຼັກຖານທັງໝົດຂອງຄວາມພະຍາຍາມຫຼອກລວງ.
ວິທີການລາຍງານ, ການກັ່ນຕອງ, ແລະບລັອກໂດຍອີງໃສ່ການບໍລິການຂອງທ່ານ
Gmail: ໝາຍວ່າເປັນ phishing/spam ແລະບລັອກ
ໃນ Gmail, ທ່ານສາມາດລາຍງານຂໍ້ຄວາມເປັນ spam ຫຼື phishing ແລະບລັອກຜູ້ສົ່ງເພື່ອຫຼີກເວັ້ນການອີເມວທີ່ບໍ່ຕ້ອງການໃນອະນາຄົດ. ເມື່ອອີເມວຖືກຍ້າຍໄປ Spam, Google ໄດ້ຮັບສໍາເນົາເພື່ອປັບປຸງການກວດສອບໂດຍລວມ.
- ໝາຍວ່າເປັນສະແປມຢູ່ໃນເວັບ: ເລືອກຂໍ້ຄວາມ, ໃຫ້ຄລິກໃສ່ "!" ໄອຄອນ, ຫຼືໃຊ້ Shift+1; Gmail ຈະຢືນຢັນການກະທຳດັ່ງກ່າວ.
- En móvil: ເລືອກຂໍ້ຄວາມ, ແຕະສາມຈຸດ, ແລະເລືອກ "ລາຍງານເປັນ spam." ນອກນັ້ນທ່ານຍັງສາມາດໃຊ້ app ໃນ Android ຫຼື iOS ໄດ້.
- Bloquear remitente: ເປີດອີເມວ, ແຕະ "ເພີ່ມເຕີມ" (ສາມຈຸດ) ແລະເລືອກ "ບລັອກ". ທາງເລືອກອື່ນ, ໃຫ້ໝາຍວ່າເປັນ spam.
- ຕົວກອງ: ໃນການຕັ້ງຄ່າ > ຕົວກອງ ແລະທີ່ຢູ່ທີ່ຖືກບລັອກ > ສ້າງຕົວກອງ. ກໍານົດກົດລະບຽບເພື່ອຈັດການຫຼືຍົກເວັ້ນບາງອີເມວ.
Outlook/Hotmail: ຈັດການ spam ແລະບລັອກຜູ້ສົ່ງ
- ໝາຍເປັນ “ສະແປມ”: ເລືອກຂໍ້ຄວາມແລະຄລິກໃສ່ "Spam". ທ່ານສາມາດຕັດສິນໃຈວ່າຈະລາຍງານເລື່ອງນີ້ໃຫ້ Microsoft ຫຼືບໍ່; ອີເມວຈະຖືກຍ້າຍໄປໂຟນເດີ spam ຂອງທ່ານ.
- Bloquear remitente: ໃນຂໍ້ຄວາມ, ໃຫ້ຄລິກໃສ່ "Spam" ແລະຫຼັງຈາກນັ້ນ "ບລັອກຜູ້ສົ່ງ." ເພື່ອກັບຄືນບລັອກ, ໃຫ້ໄປທີ່ ເຄື່ອງມື > Junk Preferences.
- ປັບປຸງການກັ່ນຕອງຂີ້ເຫຍື້ອ: ໃນການຕັ້ງຄ່າ > ເບິ່ງການຕັ້ງຄ່າທັງໝົດ > Mail > Junk mail. ເປີດໃຊ້ຕົວເລືອກເພື່ອບລັອກລິ້ງທີ່ໜ້າສົງໄສ, ໄຟລ໌ແນບ ຫຼືຮູບພາບ.
Apple Mail ແລະ iCloud
- ຈາກ iPhone/iPad: ເປີດອີເມວ, ແຕະທຸງ, ແລະເລືອກ "ຍ້າຍໄປທີ່ຂີ້ເຫຍື້ອ." ທ່ານສາມາດບລັອກຜູ້ຕິດຕໍ່ຈາກການຕັ້ງຄ່າ> Mail> Blocked.
- ໃນ Mac: ເລືອກຂໍ້ຄວາມແລະແຕະ "Junk Mail" ຫຼືລາກມັນໄປຫາໂຟນເດີທີ່ເຫມາະສົມ. ຕັ້ງຄ່າຕົວກອງໃນການຕັ້ງຄ່າ > Spam.
- En iCloud.com: ເປີດຂໍ້ຄວາມແລະແຕະທຸງ, ຈາກນັ້ນ “ຍ້າຍໄປທີ່ຂີ້ເຫຍື້ອ” ຫຼືລາກມັນໄປໃສ່ໂຟນເດີນັ້ນ.
ທັນເດີເບີດ
- ເປີດໃຊ້ການຄວບຄຸມຕ້ານ spam: ເມນູ > ຕົວເລືອກ > ການຕັ້ງຄ່າບັນຊີ > "ການຕັ້ງຄ່າສະແປມ". ກວດເບິ່ງ “ເປີດໃຊ້ການຄວບຄຸມ"
ການປະຕິບັດທີ່ດີເພື່ອຫຼຸດຜ່ອນ spam ແລະຫຼີກເວັ້ນການຕົກເຂົ້າໄປໃນດັກ
ຄິດກ່ອນທີ່ທ່ານຈະແບ່ງປັນອີເມລ໌ຂອງເຈົ້າ ແລະຫຼີກລ່ຽງການໂພສມັນຢູ່ໃນເວັບໄຊ ຫຼືກະດານສົນທະນາທີ່ເປີດຢູ່, ບ່ອນທີ່ bots ແລະ spammers ສາມາດເກັບກໍາມັນ. ໃຊ້ນາມແຝງ ຫຼືບັນຊີທີ່ໃຊ້ແລ້ວຖິ້ມສໍາລັບການລົງທະບຽນທີ່ບໍ່ເຊື່ອຖື.
ຫ້າມໂຕ້ຕອບກັບຂໍ້ຄວາມທີ່ໜ້າສົງໄສ: ຢ່າເປີດໄຟລ໌, ຄລິກທີ່ລິ້ງ ຫຼືຍົກເລີກການຮັບອີເມວທີ່ໜ້າສົງໄສ, ອັນນີ້ຢືນຢັນວ່າທີ່ຢູ່ອີເມວຂອງທ່ານມີການເຄື່ອນໄຫວ ແລະອາດຈະເຮັດໃຫ້ບັນຫາຮ້າຍແຮງຂຶ້ນ. ສໍາລັບຈົດຫມາຍຂ່າວທີ່ຖືກຕ້ອງ, ແມ່ນແລ້ວ, ທ່ານສາມາດຍົກເລີກການຈອງໄດ້ທຸກເວລາ.
ຮັກສາລະບົບ, ບຣາວເຊີ ແລະແອັບພລິເຄຊັນຂອງທ່ານໃຫ້ອັບເດດ, ແລະໃຊ້ antivirus ທີ່ມີການປ້ອງກັນເວັບ ແລະອີເມລ໌, ເພື່ອປ້ອງກັນການດາວໂຫຼດໄຟລ໌ທີ່ເປັນອັນຕະລາຍ ແລະເຂົ້າສູ່ເວັບໄຊທີ່ຫຼອກລວງ.
ເປີດໃຊ້ການພິສູດຢືນຢັນສອງຂັ້ນຕອນໃນການບໍລິການຕົ້ນຕໍຂອງທ່ານ, ດັ່ງນັ້ນເຖິງແມ່ນວ່າລະຫັດຜ່ານຈະຮົ່ວ, ເຂົາເຈົ້າບໍ່ສາມາດເຂົ້າເຖິງມັນໄດ້ໂດຍບໍ່ມີການປັດໄຈທີສອງຂອງຄວາມປອດໄພຂອງທ່ານ.
ຖ້າທ່ານຈັດການກັບອີເມວຫຼາຍ, ພິຈາລະນາຕິດຕັ້ງຕົວກອງ spam ເພີ່ມເຕີມ, ທີ່ສະຫນອງຊັ້ນທີສອງຂອງການປົກປ້ອງຂໍ້ຄວາມທີ່ບໍ່ຕ້ອງການ.
ວິທີການຮູ້ວ່າຂໍ້ມູນຫຼືລະຫັດຜ່ານຂອງທ່ານໄດ້ຖືກເປີດເຜີຍ
ກວດເບິ່ງວ່າບັນຊີອີເມລ໌ຫຼືລະຫັດຜ່ານຂອງທ່ານໄດ້ຖືກປ່ອຍອອກມາໃນການຮົ່ວໄຫຼສາທາລະນະ, ການນໍາໃຊ້ເວັບໄຊທ໌ທີ່ເຊື່ອຖືໄດ້ເຊັ່ນ haveibeenpwned.comຖ້າທ່ານກວດພົບການເປີດເຜີຍ, ໃຫ້ປ່ຽນລະຫັດຜ່ານທີ່ຖືກກະທົບແລະເປີດໃຊ້ MFA.
ຖ້າທ່ານເຊື່ອວ່າເນື້ອໃນທີ່ລະອຽດອ່ອນທີ່ມີຊື່ຂອງທ່ານຖືກເຜີຍແຜ່ຢູ່ໃນເວັບໄຊທ໌ຫຼືເຄືອຂ່າຍ, ຄົ້ນຫາຂໍ້ມູນຂອງທ່ານແລະ, ຖ້າທ່ານຊອກຫາເນື້ອຫາທີ່ລະເມີດຄວາມເປັນສ່ວນຕົວຂອງທ່ານ, ຮ້ອງຂໍເອົາມັນອອກຈາກເວທີ. ໃນສະຫະພາບເອີຣົບ, ທ່ານມີສິດທີ່ຈະຖືກລືມແລະສາມາດຮ້ອງຂໍການຖອນຕົວດັ່ງກ່າວເມື່ອເຫມາະສົມ.
ການຢັ້ງຢືນການສື່ສານຈາກອົງການຈັດຕັ້ງຮາກຖານ
ບາງບໍລິສັດໄດ້ປະຕິບັດມາດຕະການຕ້ານການສໍ້ໂກງ, ເຊັ່ນລະຫັດຢືນຢັນຢູ່ໃນເວັບໄຊທ໌ທາງການຂອງພວກເຂົາ. ຖ້າທ່ານໄດ້ຮັບອີເມວທີ່ໜ້າສົງໄສຈາກບໍລິສັດຂົນສົ່ງທີ່ຮ້ອງຂໍການຈ່າຍເງິນ ຫຼືຂໍ້ມູນ, ກວດສອບຂໍ້ມູນຢູ່ໃນເວັບໄຊທ໌ທາງການຂອງເຂົາເຈົ້າ ຫຼືຕິດຕໍ່ບໍລິການລູກຄ້າ.
ຈືຂໍ້ມູນການ: ອົງການຈັດຕັ້ງທີ່ຫນ້າເຊື່ອຖືບໍ່ໄດ້ຮ້ອງຂໍໃຫ້ມີຂໍ້ມູນປະຈໍາຕົວ, ລາຍລະອຽດທະນາຄານ, ຫຼືໄຟລ໌ທີ່ປະຕິບັດໄດ້ຜ່ານທາງອີເມລ໌ຫຼື SMS, ແລະຖ້າທ່ານບໍ່ຄາດຫວັງວ່າການຈັດສົ່ງ, ສິ່ງທີ່ປອດໄພທີ່ສຸດທີ່ຈະເຮັດແມ່ນການບໍ່ສົນໃຈແລະລຶບຂໍ້ຄວາມທີ່ຫນ້າສົງໄສນັ້ນ.
ວິທີການກໍານົດ spam ທີ່ດີກວ່າດ້ວຍຄໍາແນະນໍາການປະຕິບັດເຫຼົ່ານີ້
ກະລຸນາກວດເບິ່ງທີ່ຢູ່ເຕັມຂອງຜູ້ສົ່ງ, ບໍ່ພຽງແຕ່ຊື່ທີ່ປາກົດຢູ່ໃນຊ່ອງທີ່ເຫັນໄດ້, ເພື່ອກວດຫາໂດເມນທີ່ຜິດປົກກະຕິ ຫຼືທີ່ບໍ່ກົງກັນກັບນິຕິບຸກຄົນທີ່ຖືກປະກາດ.
ລະວັງຂໍ້ຄວາມທີ່ມີສຽງ “ຮີບດ່ວນ” ຫຼື “ການກະທຳທັນທີ”, ເຊັ່ນດຽວກັນກັບຂໍ້ຄວາມທົ່ວໄປເຊັ່ນ “ລູກຄ້າທີ່ຮັກແພງ.” ຂໍ້ຄວາມທີ່ຖືກຕ້ອງໂດຍທົ່ວໄປແລ້ວຈະໃຊ້ຊື່ຂອງເຈົ້າ ແລະສະແດງສຽງທີ່ເປັນທາງການຫຼາຍຂຶ້ນ.
ເອົາໃຈໃສ່ກັບຄວາມຜິດພາດການສະກົດຄໍາ ຫຼືເຄື່ອງໝາຍວັກຕອນ, ແລະປະໂຫຍກທີ່ຜິດທໍາມະຊາດ, ເຊິ່ງປົກກະຕິແລ້ວແມ່ນສັນຍານການແປດ້ວຍເຄື່ອງ ຫຼືແມ່ແບບອັດຕະໂນມັດ.
ຈົ່ງລະມັດລະວັງຫຼາຍກັບໄຟລ໌ແນບທີ່ບໍ່ຮູ້ຈັກ ຫຼືການເຊື່ອມຕໍ່ທີ່ສັ້ນລົງ. ເລື່ອນໃສ່ລິ້ງເພື່ອກວດເບິ່ງຈຸດໝາຍປາຍທາງ, ຫຼືຄັດລອກແລະວິເຄາະ URL ໃນເຄື່ອງມືຊື່ສຽງໂດຍບໍ່ຕ້ອງຄລິກຈາກຂໍ້ຄວາມ.
ກໍລະນີທົ່ວໄປ: "ພວກເຂົາຂຽນຫາຂ້ອຍຈາກອີເມວຂອງຂ້ອຍແລະແມ້ກະທັ້ງຕອບຂ້ອຍ."
ຜູ້ໃຊ້ທີ່ມີບັນຊີ Outlook ຫຼື Hotmail ໄດ້ຮັບອີເມວທີ່ປະກົດວ່າມາຈາກ "Pegasus" ຫຼືໂຄງການ extortion ຮຽກຮ້ອງໃຫ້ມີ cryptocurrency, ແລະເປັນເລື່ອງແປກທີ່, ບາງຄົນກໍ່ຕອບຄໍາຕອບເຫຼົ່ານັ້ນ, ເຖິງແມ່ນວ່າພວກເຂົາບໍ່ຈໍາເປັນຕ້ອງມີການຄວບຄຸມບັນຊີ.
ຖ້າຫາກທ່ານໄດ້ເປີດໃຊ້ງານການຢັ້ງຢືນສອງຂັ້ນຕອນແລະບັນທຶກກິດຈະກໍາຂອງທ່ານບໍ່ໄດ້ສະແດງໃຫ້ເຫັນການເຂົ້າສູ່ລະບົບທີ່ສໍາເລັດຜົນ, ມັນເປັນສັນຍານວ່າພວກເຂົາບໍ່ສາມາດເຂົ້າເຖິງບັນຊີຂອງທ່ານໄດ້. ມັນດີທີ່ສຸດທີ່ຈະບໍ່ຕອບກັບ, ໝາຍວ່າເປັນ spam, ເສີມສ້າງລະຫັດຜ່ານຂອງເຈົ້າ, ແລະຮັກສາ MFA ເຄື່ອນໄຫວ. ນອກຈາກນັ້ນ, ໂປຣແກຣມປ້ອງກັນໄວຣັດທີ່ອັບເດດແລ້ວຈະເພີ່ມການປົກປ້ອງໄຟລ໌ທີ່ອາດເປັນອັນຕະລາຍ.
ເປັນຫຍັງອີເມວຈຶ່ງອະນຸຍາດໃຫ້ການຫລອກລວງເຫຼົ່ານີ້ແລະວິທີທີ່ລູກຄ້າປົກປ້ອງທ່ານ
ອະນຸສັນຍາ SMTP, ທີ່ໃຊ້ສໍາລັບການສົ່ງອີເມວ, ໄດ້ຖືກອອກແບບໂດຍບໍ່ມີການກວດສອບຜູ້ສົ່ງທີ່ເຂັ້ມແຂງ, ອະນຸຍາດໃຫ້ຜູ້ສົ່ງທີ່ເປັນອັນຕະລາຍເພື່ອກໍານົດທີ່ຢູ່ "ຈາກ:" ຕົນເອງທີ່ເຄື່ອງແມ່ຂ່າຍຍອມຮັບແລະສົ່ງຕໍ່.
ໃນແຕ່ລະ hop ລະຫວ່າງເຄື່ອງແມ່ຂ່າຍ, ເນື້ອໃນຂອງຂໍ້ຄວາມຖືກບັນທຶກໄວ້ໃນ "ໄດ້ຮັບ": ຂອງຫົວຂໍ້ດ້ານວິຊາການ, ອໍານວຍຄວາມສະດວກໃນການຕິດຕາມແຫຼ່ງຕົ້ນສະບັບສໍາລັບການວິເຄາະທາງ forensic ຫຼືການກວດສອບການປອມຕົວ.
ລູກຄ້າທີ່ທັນສະໄຫມ, ເຊັ່ນ Outlook, ສະແດງການແຈ້ງເຕືອນທາງສາຍຕາເມື່ອພວກເຂົາບໍ່ຢືນຢັນຕົວຕົນຂອງຜູ້ສົ່ງ, ຕົວຢ່າງ, ເຄື່ອງຫມາຍຄໍາຖາມຫຼືຄວາມແຕກຕ່າງຂອງທີ່ຢູ່, ເພື່ອຊ່ວຍໃຫ້ພວກເຮົາກໍານົດຜູ້ສົ່ງປອມ.
ເມື່ອໃດ ແລະວິທີທີ່ຈະຂະຫຍາຍບັນຫາ
ຖ້າຫາກວ່າທ່ານໄດ້ຮັບການຂົ່ມຂູ່ທີ່ຫນ້າເຊື່ອຖື, ລາຍລະອຽດສະເພາະກ່ຽວກັບທ່ານ, ຫຼືຄວາມພະຍາຍາມ extortion ທີ່ກ່ຽວຂ້ອງກັບ cryptocurrency, ຊ່ວຍປະຢັດຫຼັກຖານທັງຫມົດ (ສ່ວນຫົວ, captures ແລະທຸລະກໍາ) ແລະ ລາຍງານໃຫ້ກຳລັງຮັກສາຄວາມປອດໄພ.
ລາຍງານເຫດການດັ່ງກ່າວໃຫ້ກັບຜູ້ໃຫ້ບໍລິການອີເມລ໌ຂອງເຈົ້າ ແລະ ສະຖາບັນທີ່ປອມຕົວເປັນ (ທະນາຄານ, ຜູ້ສົ່ງເຄື່ອງ, ແລະອື່ນໆ), ສະຫນອງເອກະສານທີ່ເກັບກໍາທັງຫມົດ.
ກຸນແຈໃນການປົກປ້ອງຕົນເອງແມ່ນເພື່ອຮັບຮູ້ phishing, ບໍ່ສົນໃຈ blackmail, ແລະກະຕຸ້ນກົນໄກການປ້ອງກັນທີ່ເຫມາະສົມ: ຫມາຍວ່າເປັນ spam, ບລັອກຜູ້ສົ່ງ, ຢືນຢັນ headers, ເສີມສ້າງລະຫັດຜ່ານ, ຮັກສາ MFA, ແລະນໍາໃຊ້ antivirus. ຖ້າທ່ານຕ້ອງການສືບຕໍ່ຮຽນຮູ້ກ່ຽວກັບການປະຕິບັດເຊັ່ນນີ້ເພື່ອຫຼີກເວັ້ນການຕົກຢູ່ໃນມັນ, ພວກເຮົາແນະນໍາໃຫ້ອ່ານບົດຄວາມອື່ນໆ, ເຊັ່ນນີ້ກ່ຽວກັບເລື່ອງນີ້. ວິທີການລົບ malware ຈາກໂທລະສັບມືຖືຂອງຂ້ອຍ.
ມີຄວາມກະຕືລືລົ້ນກ່ຽວກັບເຕັກໂນໂລຢີຕັ້ງແຕ່ລາວຍັງນ້ອຍ. ຂ້ອຍຮັກການເປັນທັນສະໄຫມໃນຂະແຫນງການແລະ, ສໍາຄັນທີ່ສຸດ, ການສື່ສານມັນ. ນັ້ນແມ່ນເຫດຜົນທີ່ຂ້ອຍໄດ້ອຸທິດຕົນເພື່ອການສື່ສານໃນເວັບໄຊທ໌ເຕັກໂນໂລຢີແລະວິດີໂອເກມເປັນເວລາຫລາຍປີ. ທ່ານສາມາດຊອກຫາຂ້ອຍຂຽນກ່ຽວກັບ Android, Windows, MacOS, iOS, Nintendo ຫຼືຫົວຂໍ້ທີ່ກ່ຽວຂ້ອງອື່ນໆທີ່ເຂົ້າມາໃນໃຈ.
