របៀបចូលប្រើឱ្យត្រឹមត្រូវ
ដើម្បីចូលទៅកាន់គណនីរបស់អ្នក សូមអនុវត្តតាមជំហានស្តង់ដារខាងក្រោម៖
- ចូលទៅកាន់គេហទំព័រត្រឹមត្រូវ៖ សូមប្រាកដថាអ្នកកំពុងស្ថិតនៅលើវិស័យផ្លូវការរបស់អ្នកប្រតិបត្តិ។ ទោះបីជាអ្នកប្រតិបត្តិអាចប្រើប្រាស់វិស័យផ្សេងៗគ្នាក៏ដោយ ក៏ត្រូវតែពិនិត្យ URL ឱ្យបានប្រុងប្រយ័ត្ននៅក្នុងរបារអាសយដ្ឋាននៃកម្មវិធីរុករករបស់អ្នក។ គេហទំព័រលួចទិន្នន័យ (Phishing) តែងតែប្រើប្រាស់ការប្រែប្រួលបន្តិចបន្តួច (ឧទាហរណ៍៖ បន្ថែម '-login' ឬប្រើប្រាស់អង្គភាពផ្សេងគ្នា)។ ប្រសិនបើអ្នកមិនប្រាកដ ចូរស្វែងរកគេហទំព័រផ្លូវការ ជាជាងចុចលើតំណភ្ជាប់ចៃឆ្ងាយ។
- បញ្ចូលព័ត៌មានសម្គាល់ខ្លួនរបស់អ្នក៖ ប្រើប្រាស់លេខទូរស័ព្ទ ឬអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់ដែលអ្នកបានចុះឈ្មោះ។ ប្រសិនបើអ្នកបានបើកការផ្ទៀងផ្ទាត់ពីរជំហាន (2FA) សូមបញ្ចូលលេខកូដដែលបានផ្ញើមកកាន់ឧបករណ៍របស់អ្នក។
- ផ្ទៀងផ្ទាត់ការតភ្ជាប់៖ ស្វែងរករូបតំណាងសោនៅក្នុងរបារកម្មវិធីរុករក ដែលបង្ហាញពីការតភ្ជាប់ HTTPS ដែលមានសុវត្ថិភាព។ ទោះបីជាវាជាសញ្ញាល្តក់ក៏ដោយ ក៏វាមិនធានាថាគេហទំព័រនោះជាផ្លូវការទេ។
ប្រសិនបើអ្នកកំពុងចូលប្រើតាមរយៈកម្មវិធីទូរស័ព្ទដៃ សូមប្រាកដថាអ្នកបានទាញយកវាពីប្រភពផ្លូវការដែលបានបញ្ជាក់នៅលើគេហទំព័ររបស់អ្នកប្រតិបត្តិ មិនមែនជាតំណភ្ជាប់ពីភាគីទីបីដែលផ្ញើមកតាម SMS ឬបណ្តាញសង្គមទេ។ អ្នកអាចប្រៀបធៀបចំណុចប្រទាក់នៃកម្មវិធីជាមួយនឹងហ្គេមបង្ហាញឥតគិតថ្លៃដែលមាននៅលើគេហទំព័រនេះ ដើម្បីធានាថាវាត៚្រូវគ្នានឹងរចនាប័ទ្មដែលរំពឹងទុក។
មូលហេតុទូទៅនៃការបរាជ័យក្នុងការចូលប្រើ
អ្នកប្រើប្រាស់ភាគច្រើនជួបបញ្ហាការចូលប្រើប្រាស់ដោយសារមូលហេតុសំខាន់ៗមួយចំនួន៖
- ព័ត៌មានសម្គាល់ខុស: ការវាយឈ្មោះលេខទូរស័ព្ទ ឬពាក្យសម្ងាត់ខុសគឺជាកំហុសធម្មតាបំផុត។ សូមប្រាកដថាអ្នកកំពុងប្រើទម្រង់លេខទូរស័ព្ទត្រឹមត្រូវ (ឧទាហរណ៍៖ បញ្ចូលកូដប្រទេសប្រសិនបើវេនដោយវេទិកា)។
- គណនីត្រូវបានបិទ: បន្ទាប់ពីការព្យាយាមចូលប្រើខុសច្រើនដង ប្រព័ន្ធអាចនឹងបិទគណនីរបស់អ្នកបណ្តោះអាសន្នដើម្បីការពារការវាយបំបែកពាក្យសម្ងាត់។ រយៈពេលនៃការបិទគណនីអាចខុសគ្នាទៅតាមវេទិកា ប៉ុន្តែការរង់ចាំពេលខ្លីមួយគឺជាជម្រើសដែលគួរណាស់។
- ការផុតកំណត់សម័យប្រើប្រាស់: ដើម្បីសុវត្ថិភាព សម័យប្រើប្រាស់នឹងផុតកំណត់បន្ទាប់ពីមានការមិនសកម្មភាព។ អ្នកនឹងត្រូវចូលប្រើប្រាស់ម្តងទៀត។
- ការថែរក្សាប្រព័ន្ធ: ការបាត់បង់ការតភ្ជាប់បណ្តោះអាសន្នកើតឡើងជាប្រចាំសម្រាប់ការធ្វើបច្ចុប្បន្នភាព។ សូមពិនិត្យមើលបណ្តាញសង្គម ឬគេហទំព័រផ្លូវការរបស់អ្នកផ្តល់សេវាសម្រាប់ការប្រកាស។
របៀបស្តារការចូលប្រើប្រាស់ប្រសិនបើអ្នកត្រូវបានបិទគណនី
ប្រសិនបើអ្នកមិនអាចចូលប្រើប្រាស់បាន សូមប្រើតំណភ្ជាប់ "ភ្លេចពាក្យសម្ងាត់" នៅលើទំព័រចូលប្រើប្រាស់។ នេះជាទូទៅនឹងផ្ញើតំណភ្ជាប់ ឬលេខកូដកំណត់ឡើងវិញទៅកាន់អ៊ីមែល ឬទូរស័ព្ទដែលបានចុះឈ្មោះរបស់អ្នក។ សូមអនុវត្តតាមការណែនាំដើម្បីកំណត់ពាក្យសម្ងាត់ថ្មី។
សំខាន់: ប្រសិនបើអ្នកមិនមានការចូលប្រើប្រាស់លើទូរស័ព្ទ ឬអ៊ីមែលដែលបានចុះឈ្មោះរបស់អ្នកទៀតទេ អ្នកនឹងត្រូវទាក់ទងការគាំទ្រអតិថិជនផ្ទាល់តាមរយៈគេហទំព័រផ្លូវការ។ សូមរៀបចំព័ត៌មានគណនីរបស់អ្នកឱ្យរួចរាល់ ដូចជា ID អ្នកប្រើប្រាស់ ឬយោងការប្តូរប្រាក់ថ្មីៗ ដើម្បីផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់អ្នក។
កុំសន្មតថាគណនីរបស់អ្នកបាត់បង់អស់ជារៀងរហូត។ វេទិកាភាគច្រើនមានដំណើរការស្តារឡើងវិញ ប៉ុន្តែវាទាមទារការបញ្ជាក់អំពីកម្មសិទ្ធិ។ សូមរៀបចំខ្លួនឱ្យរួចរាល់ដើម្បីផ្តល់ព័ត៌មានបន្ថែមប្រសិនបើត្រូវការ។
ការសម្គាល់ទំព័រ Phishing និងការចូលប្រើប្រាស់ក្លែងក្លា
គេហទំព័រ Phishing បង្កើតទំព័រចូលគណនីដែលមានរាងដូចគ្នាជាមួយនឹងវេទិការបស់យើង ដើម្បីលួចយកព័ត៌មានសម្ងាត់របស់អ្នក។ នេះជាវិធីសម្រាប់ស្គាល់វា៖
- ពិនិត្យឈ្មោះវេបសាយ៖ ប្រយ័ត្នចំពោះវេបសាយដែលមានឈ្មោះស្រដៀងគ្នាប៉ុន្តែមិនមែនជាវេបសាយផ្លូវការទេ (ឧទាហរណ៍៖ st650-viet.com, st650-login.net, ឬ st650-app.com)។ អ្នកប្រតិបត្តិអាចមានវេបសាយបន្ថែមផ្លូវការផ្សេងទៀត ដូច្នេះសូមផ្ទៀងផ្ទាត់ជាមួយប្រភពផ្លូវការ ប្រសិនបើអ្នកមិនប្រាកដ។
- ស្វែងរក HTTPS៖ ទោះបីជាគេហទំព័រ Phishing ជាច្រើនបច្ចុប្បន្នប្រើ HTTPS ក៏ដោយ ក៏ការខ្វះវាគឺជាសញ្ញាប្រាប់ថាមានហានិភ័យ។ ទោះយ៉ាងណាក៏ដោយ វត្តមានរបស់វាមិនធានាថាមានសុវត្ថិភាពទេ។
- ពិនិត្យរចនាសម្ព័ន្ធ URL៖ ទំព័រ Phishing ភាគច្រើនប្រើ subdomain ឬផ្លូវដែលមិនសូវស្គាល់ (ឧទាហរណ៍៖ site.com/login/fake)។ ទំព័រចូលគណនីផ្លូវការជាធម្មតាមាន URL សាមញ្ញ និងស្អាត។
- ប្រៀបធៀបការរចនា៖ ប្រសិនបើទំព័រមានរាងបន្តិចខុសគ្នា មានរូបភាពខូច ឬស្នើសុំព័ត៌មានមិនចាំបាច់ (ដូចជាលេខអត្តសញ្ញាណប័ណ្ណពេញលេញរបស់អ្នកភ្លាមៗ) វាអាចជាទំព័រក្លែងក្លាយ។ អ្នកអាចប្រៀបធៀបការរចនាជាមួយនឹងហ្គេមសាកល្បងឥតគិតថ្លៃនៅលើគេហទំព័រនេះ ដើម្បីមើលថាតើរូបសញ្ញា និងអក្សរត្រូវគ្នាដែរឬទេ។
គន្លឹះពិសេស៖ សូមកក់ទុកទំព័រចូលគណនីផ្លូវការពីប្រភពដែលអ្នកទុកចិត្ត។ ចូលទៅកាន់គណនីរបស់អ្នកតាមរយៈការកក់ទុកនោះជានិច្ច ជាជាងចុចលើតំណភ្ជាប់នៅក្នុងអ៊ីមែល ឬសារ SMS។
តារាងពិនិត្យសុវត្ថិភាពសម្រាប់គណនីរបស់អ្នក
ការពារគណនីរបស់អ្នកដោយការអនុវត្តជំហានសាមញ្ញទាំងនេះ៖
- ប្រើពាក្យសម្ងាត់ដ៏រឹងមាំ និងមិនដូចគេ៖ កុំប្រើពាក្យសម្ងាត់ដដែលពីគេហទំព័រផ្សេង។ ត្រូវមានអក្សរធំ អក្សរតូច លេខ និងសញ្ញា។
- បើកការផ្ទៀងផ្ទាត់ពីរដំណាក់កាល (2FA)៖ ប្រសិនបើមាន ចូលប្រើ 2FA ដើម្បីបន្ថែមកម្រិតសុវត្ថិភាព។ ទោះបីជាមានគេលួចពាក្យសម្ងាត់របស់អ្នកក៏ដោយ ពួកគេនៅតែមិនអាចចូលគណនីរបស់អ្នកបាន លុះត្រាតែមានកត្តាទីពីរ។
- តាមដានសកម្មភាពការចូលប្រើ៖ ត្រួតពិនិត្យប្រវត្តិគណនីរបស់អ្នកជាប្រចាំ ដើម្បីរកការចូលប្រើ ឬប្រតិបត្តិការដែលមិនស្គាល់។
- ចេញពីគណនីបន្ទាប់ពីប្រើប្រាស់៖ ជាពិសេសនៅលើឧបករណ៍រួម ឬសាធារណៈ ត្រូវចេញពីគណនីជានិច្ច ដើម្បីការពារការលួចសម័យកាល (session hijacking)។
សំណួរដែលគេសួរញឹកញាប់
តើ st650.net ជាទំព័រចូលផ្លូវការតែមួយគត់ដែរឬទេ?
វាគឺជាដូមែនតែមួយ ប៉ុន្តែអ្នកដំណើរការមួយចំនួនតែងតែប្រើដូមែនជាច្រើនសម្រាប់តំបន់ ឬសេវាកម្មផ្សេងៗគ្នា។ ត្រូវតែពិនិត្យ URL ឱ្យបានច្បាស់លាមកជាមួយនឹងការប្រកាសផ្លូវការពីអ្នកដំណើរការ។ ដូមែនផ្សេងទៀតអាចជាអ្នកចែកចាយ ឬគេហទំព័រក្លែងក្លាយ (mirror) ឬគេហទំព័របោកប្រាស (phishing)។
["ពេលអ្វីខ្លះខ្ញុំទទួលបានកំហុស 'ពេកពេកនៃការសាកល្បង'?
កំហុសនេះកើតឡើងនៅពេលអ្នកបញ្ចូលពាក្យសម្ងាត់ ឬឈ្មោះអ្នកប្រើប្រាស់ខុសច្រើនដងក្នុងរយៈពេលខ្លី។ នេះគឺជាមុខងារសុវត្ថិភាពដើម្បីការពារការចូលប្រើមិនត្រឹមត្រូវ។ សូមរង់ចាំរយៈពេលខ្លួនមុននឹងសាកល្បងម្តងទៀត ឬទាក់ទងការគាំទ្រប្រសិនបើការបិទការចូលប្រើនៅតែបន្ត។
តើខ្ញុំអាចចូលប្រើពីឧបករណ៍ជាច្រើនបានទេ?
បាទ/ចាស អ្នកអាចចូលប្រើពីឧបករណ៍ជាច្រើនបានទេ ប៉ុន្តែសូមចំណាំថា ការចូលប្រើលើឧបករណ៍ថ្មីអាចនឹងធ្វើឱ្យអ្នកចេញពីគណនីនៅលើឧបករណ៍ផ្សេងទៀត អាស្រ័យលើគោលការណ៍សម័យកាលរបស់វេបសាយ។
តើខ្ញុំអាចដឹងយ៉ាងដូចម្តេចថាទំព័រចូលគណនីមួយគឺជាការចម្លង phishing?
ពិនិត្យឈ្មោះវេបសាយឱ្យបានច្បាស់។ វេបសាយបោកប្រាស់ភាគច្រើនប្រើឈ្មោះដែលមានលក្ខណៈស្រដៀងគ្នាប៉ុន្តែខុសគ្នាបន្តិចបន្តួច។ លើសពីនេះ សូមពិនិត្យមើលអាយកុងផ្កាយរណប និងផ្ទៀងផ្ទាត់រចនាសម្ព័ន្ធ URL។ ការប្រៀបធៀបការរចនាទៅនឹងហ្គេមបង្ហាញឥតគិតថ្លៃនៅលើវេបសាយនេះ អាចជួយអ្នកក្នុងការរកឃើញភាពមិនស៊ីសង្វាក់គ្នា។