ដំណើរការចូលគណនីស្តង់ដារ
ដើម្បីចូលទៅកាន់គណនីរបស់អ្នកនៅលើវេទស្ថាន សូមអនុវត្តជំហានទូទៅទាំងនេះ៖
- ចូលទៅកាន់គេហទំព័រផ្លូវការ៖ ប្រើ URL ដែលបានផ្ទៀងផ្ទាត់ពីប្រភពដែលទុកចិត្ត ឬពីសញ្ញាញ៉ាំរបស់អ្នក។ ជៀសវាងការចុចលើការផ្សាយពាណិជ្ជកម្មដោយចៃដន្យ។
- បញ្ចូលព័ត៌មានគណនី៖ បញ្ចូលលេខទូរស័ព្ទ អ៊ីមែល ឬឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់ដែលបានចុះឈ្មោះរបស់អ្នក។
- ផ្ទៀងផ្ទាត់អត្តសញ្ញាណ (ប្រសិនបើត្រូវការ)៖ តំបន់មួយចំនួន ឬគណនីមួយចំនួនអាចត្រូវការលេខកូដមួយដង (OTP) ដែលផ្ញើតាម SMS ឬអ៊ីមែល។
- ចូលទៅកាន់ផ្ទាំងគ្រប់គ្រង៖ បន្ទាប់ពីការផ្ទៀងផ្ទាត់ជោគជ័យ អ្នកនឹងឃើញសមតុល្យ ប្រវត្តិលេងហ្គេម និងជម្រើសបង់ប្រាក់របស់អ្នក។
ប្រសិនបើអ្នកកំពុងប្រើកម្មវិធីទូរស័ព្ទដៃ អេក្រង់ចូលគណនីជាទូទៅគឺជាការមើលដំបូង។ សូមធានាថាអ្នកបានទាញយកកម្មវិធីពីប្រភពផ្លូវការ ដើម្បីជៀសវាងកំណែដែលបានកែប្រែ ដែលអាចលួចព័ត៌មានគណនី។
ការអនុវត្តល្អបំផុតសម្រាប់សុវត្ថិភាពគណនី
ការការពារគណនីរបស់អ្នកគឺជារឿងសំខាន់ ជាពិសេសនៅពេលដែលអ្នកកំពុងលេងជាមួយប្រាក់ពិត។ សូមអនុវត្តតាមការត្រួតពិនិត្យសុវត្ថិភាពទាំងនេះ៖
- ប្រើពាក្យសម្ងាត់ដ៏រឹងមាំ៖ សម្រួលការបញ្ចូលគ្នារវាងអក្សរធំ អក្សរតូច លេខ និងសញ្ញា។ ជៀសវាងការប្រើពាក្យសម្ងាត់ដដែលដែលអ្នកប្រើសម្រាប់អ៊ីមែល ឬបណ្តាញសង្គម។
- បើកការផ្ទៀងផ្ទាត់ពីរជំហាន (2FA)៖ ប្រសិនបើវេទិកានេះមានមុខងារនេះ សូមបើកវាភ្លាម។ នេះនឹងបន្ថែមកម្រិតសុវត្ថិភាពមួយទៀតលើសពីពាក្យសម្ងាត់របស់អ្នក។
- ពិនិត្យ URL៖ សូមប្រាកដថាបន្ទាត់អាសយដ្ឋានបង្ហាញពីវេទិកាផ្លូវការ។ ស្វែងរកអាយកុងសោដែលបង្ហាញពី HTTPS។ កុំពឹងផ្អែកលើសញ្ញាញ៉ាំ (bookmarks) ប្រសិនបើអ្នកសង្ស័យថាវាអាចនឹងមិនទាន់ធ្វើបច្ចុប្បន្នភាព។
- ចេញពីគណនីនៅលើឧបករណ៍រួមគ្នា៖ សូមចេញពីគណនីជានិច្ចបន្ទាប់ពីលេងនៅលើកុំព្យូទ័រសាធារណៈ ឬកុំព្យូទ័រដែលប្រើរួមគ្នា ដើម្បីការពារការលួចសម័យ (session hijacking)។
- តាមដានគណនីរបស់អ្នក៖ សូមពិនិត្យជាប្រចាំសម្រាប់ការប្រតិបត្តិការ ឬការជូនដំណឹងអំពីការចូលប្រើគណនីដែលមិនត្រឹមត្រូវ។
ការស្គាល់ក្បត់ Phishing
គេហទំព័រ Phishing ធ្វើតាមរូបរាង និងអារម្មណ៍នៃទំព័រចូលប្រើប្រាស់ពិត ដើម្បីលួចព័ត៌មានគណនីរបស់អ្នក។ នេះជាវិធីសម្គាល់វា៖
- ការប្រែប្រួល URL៖ ពិនិត្យមើលការក្លែងអក្សរតិចតួច (ឧទាហរណ៍ abcd1234-login.com ជំនួសឱ្យវិស័យផ្លូវការ) ឬដែនកម្រិតខ្ពស់ខុសគ្នា (.net ជំនួសឱ្យ .app)។
- ភាពខុសគ្នានៃការរចនា៖ គេហទំព័រ Phishing អាចមានរូបភាពខូច ឬស្លាកសញ្ញាមានគុណភាពទាប ឬប្រព័ន្ធក្រឡាពណ៌ខុសបន្តិចបន្តួច។
- តំណភ្ជាប់មិនបានស្នើមុន៖ ប្រយ័ត្នចំពោះតំណភ្ជាប់ដែលផ្ញើតាម SMS ឬបណ្តាញសង្គម។ អូសកណ្តុរលើតំណភ្ជាប់ដើម្បីមើល URL គោលដៅពិតមុននឹងចុច។
- ការផ្តល់ជូនល្អពេកមិនគួរជឿ៖ ប្រសិនបើទំព័រចូលប្រើប្រាស់សន្យានឹងផ្តល់ប្រាក់រង្វាន់ភ្លាមៗដែលហាក់ដូចជាមិនធម្មតា សូមផ្ទៀងផ្ទាត់វានៅលើគេហទំព័រផ្លូវការ។
ការស្តារការចូលប្រើប្រាស់
ប្រសិនបើអ្នកបាត់បង់ការចូលប្រើប្រាស់គណនីរបស់អ្នក សូមអនុវត្តតាមជំហានទាំងនេះ៖
- ប្រើតំណភ្ជាប់ 'ភ្លេចពាក្យសម្ងាត់'៖ នេះជាទូទៅនឹងផ្ញើតំណភ្ជាប់កំណត់ឡើងវិញ ឬ OTP ទៅកាន់អ៊ីមែល ឬទូរស័ព្ទដែលបានចុះឈ្មោះរបស់អ្នក។
- ទាក់ទងការគាំទ្រ៖ ប្រសិនបើអ្នកមិនអាចទទួល OTP បាន សូមប្រើការជជែកផ្ទាល់ ឬការគាំទ្រតាមអ៊ីមែលដែលផ្តល់នៅលើគេហទំព័រផ្លូវការ។ សូមរៀបចំខ្លួនដើម្បីផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់អ្នកជាមួយព័ត៌មានផ្ទាល់ខ្លួន ឬលេខកូដប្រតិបត្តិការបង់ប្រាក់។
- ពិនិត្យថតសំបុត្រស្ទាប៖ អ៊ីមែលកំណត់ឡើងវិញ ពេលខ្លះអាចចូលទៅក្នុងថតសំបុត្រស្ទាប ឬសំបុត្រកកកុញ។
រក្សាព័ត៌មានទំនាក់ទំនងដែលបានចុះឈ្មោះរបស់អ្នកឱ្យទាន់សម័យ ដើម្បីធានាថាអ្នកអាចទទួលបានកូដផ្ទៀងផ្ទាត់។ ប្រសិនបើអ្នកសង្ស័យថាគណនីរបស់អ្នកត្រូវបានគេលួចចូលប្រើ សូមផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នកភ្លាមៗ និងបើកប្រព័ន្ធ 2FA ប្រសិនបើវាមិនទាន់សកម្មនៅឡើយទេ។
សំណួរដែលគេសួរញឹកញាប់
តើទំព័រចូលប្រើប្រាស់មានសុវត្ថិភាពទេ?
បាទ/ចាស ប្រសិនបើអ្នកកំពុងប្រើប្រាស់គេហទំព័រ ឬកម្មវិធីផ្លូវការ។ សូមពិនិត្យមើល HTTPS និងឈ្មោះវេបសាយដែលត្រឹមត្រូវ។ ត្រូវតែផ្ទៀងផ្ទាត់ URL មុននឹងបញ្ចូលពាក្យសម្ងាត់របស់អ្នក។
តើធ្វើដូចម្តេចប្រសិនបើខ្ញុំភ្លេចពាក្យសម្ងាត់?
ប្រើមុខងារ 'ភ្លេចពាក្យសម្ងាត់' នៅលើទំព័រចូលប្រើប្រាស់។ អ្នកនឹងទទួលបានតំណភ្ជាប់កំណត់ឡើងវិញ ឬ OTP តាមរយៈអ៊ីមែល ឬលេខទូរស័ព្ទដែលបានចុះឈ្មោះ។
តើខ្ញុំដឹងយ៉ាងដូចម្តេចថាខ្លួនកំពុងស្ថិតនៅលើវេបសាយពិត?
សូមពិនិត្យ URL ឱ្យបានល្អិតល្អន់។ វេបសាយបន្លំ (Phishing) ជាច្រើនប្រើឈ្មោះដែលស្រដៀងគ្នាប៉ុន្តែមានការប្រែប្រួលបន្តិចបន្តួច។ ចង់គេហទំព័រផ្លូវការទុកជា Bookmarks ដើម្បីជៀសវាងកំហុសបញ្ចូលឈ្មោះវេបសាយ។
តើខ្ញុំអាចចូលប្រើប្រាស់ពីឧបករណ៍ជាច្រើនបានទេ?
បាទ/ចាស ប៉ុន្តែសូមប្រុងប្រយ័ត្ន ការចូលប្រើប្រាស់លើឧបករណ៍ថ្មីអាចនឹងបណ្តាលឱ្យមានការត្រួតពិនិត្យសុវត្ថិភាព ឬតម្រូវឱ្យបញ្ជាក់អត្តសញ្ញាណឡើងវិញតាមរយៈ OTP។