របៀបដែលដំណើរការចូលប្រើប្រាស់ដំណើរការ
ចំណុចចូលប្រើប្រាស់ជាទូទៅតម្រូវឱ្យមានព័ត៌មានសំខាន់ៗចំនួនពីរ៖ លេខទូរស័ព្ទ ឬអ៊ីមែលដែលបានចុះឈ្មោះ និងពាក្យសម្ងាត់របស់អ្នក។ កំណែខ្លះនៃប្រព័ន្ធមានអាចផ្តល់ជូនជម្រើស "ចងចាំខ្ញុំ" ដែលរក្សាកូគីសសម័យកាលនៅលើឧបករណ៍របស់អ្នក ដើម្បីឱ្យអ្នកមិនចាំបាច់បញ្ចូលព័ត៌មានសម្ងាត់ម្តងទៀតនៅពេលនីមួយៗទេ។
នៅពេលអ្នកបញ្ចូលព័ត៌មានរបស់អ្នក និងចុច "ចូលប្រើប្រាស់" ប្រព័ន្ធសិនធានាព័ត៌មានរបស់អ្នកជាមួយនឹងមូលទិន្នន័យរបស់វា។ ប្រសិនបើព័ត៌មានត្រូវគ្នា អ្នកនឹងត្រូវបានបញ្ជូនទៅកាន់ផ្ទាំងគ្រប់គ្រងរបស់អ្នក។ ប្រសិនបើអ្នកបានបើកការផ្ទៀងផ្ទាត់ពីរជំហាន (2FA) អ្នកនឹងត្រូវបានស្នើឱ្យបញ្ចូលលេខកូដដែលបានផ្ញើទៅកាន់ទូរស័ព្ទ ឬអ៊ីមែលរបស់អ្នកមុននឹងទទួលបានការចូលប្រើប្រាស់ពេញលេញ។
ជំហានសំខាន់៖ តែងតែពិនិត្យបន្ទាត់ URL។ ទំព័រចូលប្រើប្រាស់ផ្លូវការរបស់អ្នកប្រតិបត្តិការគឺនៅលើដែនក្រោយបឋមរបស់ពួកគេ។ ប្រសិនបើអ្នកកំពុងស្ថិតនៅលើដែនផ្សេង (ឧទាហរណ៍ កំណែដែលមានខ្សែកាត់ ឬពាក្យបន្ថែម) អ្នកប្រហែលជាស្ថិតនៅលើគេហទំព័រចម្លង ឬគេហទំព័របោកប្រាស់។
ការកំណត់អត្តសញ្ញាណទំព័រចូលគណនីផ្លូវការ
ការវាយប្រហារ Phishing ច្រើនតែពាក់ព័ន្ធនឹងការបង្កើតទំព័រចូលគណនីដែលចម្លងមក។ ទំព័រទាំងនេះមើលទៅដូចគ្នាបេះបិទប៉ុន្តែវាអាចលួចព័ត៌មានគណនីរបស់អ្នក។ នេះជាវិធីក្នុងការផ្ទៀងផ្ទាត់ថាតើអ្នកកំពុងស្ថិតនៅលើគេហទំព័រពិតប្រាកដឬអត់៖
- ពិនិត្យមើល Domain៖ គេហទំព័រផ្លូវការចម្បងភាគច្រើនគឺជា Domain ម៉ាកយីហោចម្បង (ឧទាហរណ៍ Domain ចម្បងរបស់អ្នកប្រតិបត្តិ)។ ត្រូវប្រយ័ត្នចំពោះ Domain ដែលមានសញ្ញាដកបន្ថែម លេខ ឬការបកប្រែអក្សរខុស (ឧទាហរណ៍ 39w-support.com)។
- ផ្ទៀងផ្ទាត់វិញ្ញាបនបត្រ HTTPS៖ ចុចលើរូបសញ្ញាសោក្នុងរបារអាសយដ្ឋាននៃកម្មវិធីរុករករបស់អ្នក។ ធានាថាវិញ្ញាបនបត្រមានសុពលភាព និងត្រូវបានចេញឱ្យដល់ Domain ត្រឹមត្រូវ ឬស្ថាប័នដែលបានផ្ទៀងផ្ទាត់របស់អ្នកប្រតិបត្តិ។
- ស្វែងរកភាពស៊ីសង្វាក់គ្នា៖ ប្រៀបធៀបការរៀបចំទំព័រ ពុម្ពអក្សរ និងឡូហ្គូជាមួយគេហទំព័រផ្លូវការ។ គេហទំព័រ Phishing ច្រើនតែមានរូបភាពខូច ឬពណ៌ប៊ូតុងខុសបន្តិចបន្តួច។
- ប្រើតំណភ្ជាប់ផ្លូវការ៖ ជំនួសឱ្យការស្វែងរកលើ Google សូមប្រើតំណភ្ជាប់ផ្ទាល់ទៅកាន់គេហទំព័ររបស់អ្នកប្រតិបត្តិ ឬតំណភ្ជាប់ដែលផ្តល់នៅក្នុងការប្រកាសផ្លូវការពីប្រព័ន្ធ។
ការអនុវត្តល្អបំផុតសម្រាប់សុវត្ថិភាពគណនី
បន្ទាប់ពីចូលគណនីរួច ការការពារគណនីរបស់អ្នកគឺជាទំនួលខុសត្រូវរបស់អ្នក។ សូមអនុវត្តតាមជំហានទាំងនេះដើម្បីកាត់បន្ថយហានិភ័យ៖
- ប្រើពាក្យសម្ងាត់ដែលមានកម្លាំង និងផ្ទាល់ខ្លួន៖ កុំប្រើពាក្យសម្ងាត់ដដែលពីគេហទំព័រផ្សេង។ សូមប្រើការរួមបញ្ចូលគ្នារវាងអក្សរ លេខ និងសញ្ញា។
- បើកប្រព័ន្ធសម្គាល់អត្តសញ្ញាណពីរជាន់ (2FA)៖ ប្រសិនបើវេទិកាមានផ្តល់ជូន 2FA សូមបើកវាភ្លាម។ នេះបន្ថែមកម្រិតសុវត្ថិភាពមួយទៀត ដោយទាមទារកូដពីទូរស័ព្ទ ឬអ៊ីមែលរបស់អ្នក ទោះបីជាពាក្យសម្ងាត់របស់អ្នកត្រូវបានលួចក៏ដោយ។
- ចេញពីគណនីនៅលើឧបករណ៍រួមគ្នា៖ ប្រសិនបើអ្នកប្រើកុំព្យូទ័រសាធារណៈ ឬទូរស័ព្ទរបស់មិត្តភក្តិ សូមចុច "ចេញ" ជានិច្ចនៅពេលបញ្ចប់ការប្រើប្រាស់។ កុំពឹងផ្អែកលើជម្រើស "ចងចាំខ្ញុំ" នៅក្នុងករណីទាំងនេះ។
- តាមដោយសកម្មភាពគណនី៖ សូមពិនិត្យប្រវត្តិការចូលរបស់អ្នកជាប្រចាំ ប្រសិនបើមានជាជម្រើស។ ស្វែងរកការចូលពីឧបករណ៍ ឬទីតាំងដែលមិនស្គាល់។
ការស្តារការចូលប្រើ៖ បាត់បង់ពាក្យសម្ងាត់ ឬទូរស័ព្ទ
ប្រសិនបើអ្នកមិនអាចចូលគណនីបាន ដំណើរការស្តារភាគច្រើនធ្វើតាមជំហានទាំងនេះ៖
- ចុច "ភ្លេចពាក្យសម្ងាត់"៖ នៅលើទំព័រចូល ចុចជម្រើសនេះ។ អ្នកនឹងត្រូវបានស្នើឱ្យបញ្ចូលអ៊ីមែល ឬលេខទូរស័ព្ទដែលបានចុះឈ្មោះ។
- ផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់អ្នក៖ វេទិកានឹងផ្ញើតំណភ្ជាប់ ឬកូដកំណត់ឡើងវិញទៅកាន់វិធីទំនាក់ទំនងដែលបានចុះឈ្មោះរបស់អ្នក។ សូមពិនិត្យថតស្បែកទទួល (spam) ប្រសិនបើអ្នកមិនឃើញវា។
- កំណត់ពាក្យសម្ងាត់ឡើងវិញ៖ ចុចតំណភ្ជាប់ ឬបញ្ចូលកូដដើម្បីកំណត់ពាក្យសម្ងាត់ថ្មី។ សូមជ្រើសរើសពាក្យសម្ងាត់ថ្មីដែលមានកម្លាំងនៅទីនេះ។
- ទាក់ទងការគាំទ្រ៖ ប្រសិនបើអ្នកមិនមានការចូលប្រើទូរស័ព្ទ ឬអ៊ីមែលរបស់អ្នកទៀតទេ អ្នកអាចត្រូវការទាក់ទងការគាំទ្រអតិថិជន។ សូមត្រៀមខ្លួនដើម្បីផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់អ្នកជាមួយព័ត៌មានបន្ថែម ដូចជា ឈ្មោះអ្នកប្រើ ឬលេខគណនី។
បញ្ហាទូទៅក្នុងការចូល និងដំណោះស្រាយ
ទំព័រមិនបើក: បញ្ហានេះភាគច្រើនបណ្តាលមកពីបញ្ហាអ៊ីនធឺណិតក្នុងស្រុក ឬការបាត់បង់សេវាម៉ាស៊ីនបម្រើបណ្តោះអាសន្ន។ សូមព្យាយាមធ្វើការផ្ទុកឡើងវិញនូវទំព័រ ឬលុបទិន្នន័យគេហទំព័រក្នុងកម្មវិធីរុករករបស់អ្នក។
ពាក្យសម្ងាត់មិនត្រឹមត្រូវ: សូមប្រាកដថាប៊ូតុង Caps Lock កំពុងបិទ។ ប្រសិនបើអ្នកភ្លេចពាក្យសម្ងាត់ សូមប្រើតំណភ្ជាប់ "Forgot Password" ជំនួសឱ្យការសាកល្បងដដែលៗ ព្រោះប្រព័ន្ធផ្តល់សេវាមួយចំនួនអាចនឹងបិទគណនីរបស់អ្នកបណ្តោះអាសន្នបន្ទាប់ពីការសាកល្បងខុសច្រើនដង។
សម័យកាលប្រើប្រាស់បានផុតកំណត់: ប្រសិនបើអ្នកត្រូវបានចេញពីគណនីដោយមិនបានរំពឹងទុក វាអាចបណ្តាលមកពីការមិនមានសកម្មភាព ឬការធ្វើបច្ចុប្បន្នភាពសុវត្ថិភាព។ សូមចូលទៅក្នុងគណនីរបស់អ្នកម្តងទៀត។
អនុវត្តជាមួយហ្គេមបង្ហាញឥតគិតថ្លៃ
មុននឹងចូលទៅក្នុងគណនីដោយប្រើប្រាស់ប្រាក់ពិតប្រាកដ វាជាជម្រើសដ៏ល្នក់ក្នុងការធ្វើឱ្យខ្លួនអ្នកស្គាល់នឹងមុខងាររបស់វេបសាយ។ វេបសាយនេះផ្តល់ជូននូវហ្គេមបង្ហាញឥតគិតថ្លៃមួយដែលមានលក្ខណៈដូចគ្នានឹងបទពិសោធន៍ពិតប្រាកដ។ ហ្គេមបង្ហាញនេះមានហ្គេម Crash ដែលរ៉ុក្កែតឡើងតាមបន្ទាត់កោងរលូនខណៈដែលមេគុណកើនឡើងពី 1.00x។ អ្នកដាក់ការភ្នាល់មុនពេលចាប់ផ្តើមវគ្គ និងចុច "Cash Out" មុនពេលចំណុចបាក់ដោយចៃដន្យ។ ហ្គេមនេះរួមបញ្ចូលនូវជម្រើស Cash Out ស្វ័យប្រវត្តិ និងបង្ហាញរបារប្រវត្តិរូបនៃចំណុចបាក់ពីមុន។ នេះអនុញ្ញាតឱ្យអ្នកយល់ពីមេកានិច និងហានិភ័យដោយមិនចាំបាច់ចំណាយថវិកា។
សំណួរដែលគេសួរញឹកញាប់
តើទំព័រចូលទៅក្នុងគណនីមានសុវត្ថិភាពដែរឬទេ?
ទំព័រចូលទៅក្នុងគណនីផ្លូវការប្រើប្រាស់ការអ៊ិនគ្រីប HTTPS ដែលការពារទិន្នន័យរវាងកម្មវិធីរុករករបស់អ្នក និងម៉ាស៊ីនបម្រើ។ សូមត្រួតពិនិត្យតាមអាយកុងសោ និងឈ្មោះវេបសាយឱ្យបានត្រឹមត្រូវ ដើម្បីប្រាកដថាអ្នកមិនស្ថិតនៅលើវេបសាយ Phishing។
តើខ្ញុំគួរធ្វើអ្វីប្រសិនបើខ្ញុំសង្ស័យថាវេបសាយមួយជា Phishing?
កុំបញ្ចូលព័ត៌មានគណនីរបស់អ្នក។ បិទតាប ហើយវាយអាសយដ្ឋាន URL ផ្លូវការទៅក្នុងកម្មវិធីរុករករបស់អ្នកដោយដៃ។ រាយការណ៍អំពីវេបសាយ Phishing ទៅកាន់ការគាំទ្រអតិថិជនរបស់អ្នកបម្រើប្រសិនបើអាច។
តើខ្ញុំអាចចូលទៅក្នុងគណនីពីឧបករណ៍ច្រើនម៉ាស៊ីរបានទេ?
បាទ/ចាស អ្នកអាចចូលប្រើគណនីពីឧបករណ៍ជាច្រើនក្នុងពេលតែមួយបាន។ ទោះយ៉ាងណាក៏ដោយ ការចូលពីឧបករណ៍ថ្មីអាចនឹងបណ្តាលឱ្យមានការត្រួតពិនិត្យសុវត្ថិភាព ដូចជាការផ្ញើកូដផ្ទៀងផ្ទាត់ទៅកាន់ទូរស័ព្ទ ឬអ៊ីមែលដែលបានចុះឈ្មោះរបស់អ្នក។
តើខ្ញុំគួរផ្លាស់ប្តូរពាក្យសម្ងាត់ (Password) ញឹកញាប់ប៉ុណ្ណា?
ទោះបីជាគ្មានច្បាប់កំណត់ច្បាស់លាស់ក៏ដោយ ក៏វាជាទម្លាប់ល្នោះដែលគួរផ្លាស់ប្តូរពាក្យសម្ងាត់រៀងរាល់ ៣-៦ ខែ ឬភ្លាមៗប្រសិនបើអ្នកសង្ស័យថាមានការបំពានលើសុវត្ថិភាព។ សូមប្រើពាក្យសម្ងាត់ផ្ទាល់ខ្លួនសម្រាប់វេទិកានេះ។