មគ្គុទេសក៍ទាំងអស់

តើតំណនេះមានសុវត្ថិភាពទេ? របៀបដឹងមុនពេលអ្នកចុច

ចម្លើយខ្លី៖ តំណមួយមានសុវត្ថិភាព ប្រសិនបើវាមកពីអ្នកផ្ញើដែលទុកចិត្តបាន ចង្អុលទៅដែនដែលអ្នករំពឹង ប្រើ HTTPS និងគ្មានសញ្ញានៃភាពបន្ទាន់ ឬការបោកបញ្ឆោត។ នៅពេលអ្នកមិនប្រាកដ សូមកុំចុច។ ផ្ទុយទៅវិញ សូមពិនិត្យ URL ដោយដៃ ឬបើកវានៅក្នុងបរិយាកាសញែកដាច់ ដែលគ្មានអ្វីអាចទៅដល់ឧបករណ៍របស់អ្នកបាន។

មគ្គុទេសក៍នេះនាំអ្នកឆ្លងកាត់របៀបអាន URL និងសម្គាល់សញ្ញាគ្រោះថ្នាក់ — មុនពេលទស្សន៍ទ្រនិចរបស់អ្នកទៅជិតវា។


ហេតុអ្វីតំណជាមធ្យោបាយវាយប្រហារទូទៅបំផុត

រាល់យុទ្ធនាការបន្លំ ការទម្លាក់មេរោគ និងការលួចព័ត៌មានសម្ងាត់ ចាប់ផ្ដើមតាមរបៀបដូចគ្នា៖ មាននរណាម្នាក់ចុចតំណ។ តំណគឺជាយន្តការនាំចេញ។ ភារកិច្ចរបស់អ្នកវាយប្រហារគឺធ្វើឱ្យវាមើលទៅធម្មតាល្មម ដើម្បីអ្នកមិនគិតពីរដង។

ភារកិច្ចរបស់អ្នកគឺបន្ថយល្បឿនពីរវិនាទី ហើយអានអ្វីដែលមាននៅទីនោះពិតប្រាកដ។


សញ្ញាព្រមាននៅក្នុង URL ខ្លួនឯង

អ្នកមិនត្រូវការឧបករណ៍ឯកទេសដើម្បីសម្គាល់តំណគួរឱ្យសង្ស័យទេ។ សញ្ញាគ្រោះថ្នាក់ភាគច្រើនអាចមើលឃើញ ប្រសិនបើអ្នកដឹងអ្វីត្រូវរកមើល។

ដែនដែលមើលទៅដូច និងដែនក្លែងអក្សរ

អ្នកវាយប្រហារចុះឈ្មោះដែនដែលមើលទៅដូចម៉ាកទុកចិត្តនៅ​ពេលមើលឆាប់ៗ។ គំរូទូទៅ៖

  • ការជំនួសអក្សរ៖ paypa1.com (អក្សរ l ត្រូវបានជំនួសដោយលេខ 1) arnazon.com
  • ពាក្យបន្ថែម៖ amazon-secure-login.com apple-id-verify.net
  • TLD ខុស៖ netflix.com.co google.com.ph នៅពេលអ្នករស់នៅកន្លែងផ្សេង ហើយមិនបានរំពឹងការប្ដូរទិសតាមតំបន់

សូមអានដែនដោយប្រុងប្រយ័ត្ន ពីឆ្វេងទៅស្ដាំ។ ផ្នែកដែលនៅភ្លាមមុនសញ្ញាទ្រេត (slash) តែមួយដំបូងគឺជាម៉ាស៊ីនពិត។

ដែនរងបំភាន់

នេះជាល្បិចមួយក្នុងចំណោមល្បិចដែលមានប្រសិទ្ធភាពបំផុត និងមួយក្នុងចំណោមល្បិចដែលត្រូវបានមើលរំលងច្រើនបំផុត។ សូមពិចារណា៖

paypal.com.login-verify.net

ដែនពិតនៅទីនេះគឺ login-verify.net។ ផ្នែក paypal.com គ្រាន់តែជាដែនរងប៉ុណ្ណោះ។ វាស្ដាប់ទៅមានសិទ្ធិអំណាច។ ប៉ុន្តែវាមិនមែនទេ។ កម្មវិធីរុករកបង្ហាញ URL ពេញ — ភ្នែករបស់អ្នកមានទំនោរឈប់នៅឈ្មោះម៉ាកដែលស្គាល់ ហើយរំលងផ្នែកនៅសល់។

ច្បាប់៖ អានពីខាងស្ដាំនៃដែនត្រឡប់ក្រោយ ទៅដល់ចំណុចដំបូងដែលសំខាន់។

កម្មវិធីធ្វើ URL ខ្លីលាក់គោលដៅ

bit.ly/x7Kq2 t.co/abc123 tinyurl.com/something — ទាំងអស់ធម្មតាល្អឥតខ្ចោះក្នុងបរិបទបណ្ដាញសង្គម ប៉ុន្តែទាំងអស់លាក់កំបាំងទាំងស្រុងអំពីកន្លែងវាទៅ។ តំណខ្លីនៅក្នុងអ៊ីមែល ឬសារដែលមិនបានរំពឹងទុក គឺជាសញ្ញាព្រមានមួយដែលគួរយកចិត្តទុកដាក់។

អ្នកអាចពង្រីកកម្មវិធីធ្វើ URL ខ្លីភាគច្រើនដោយមិនចាំបាច់ចុច៖ បិទភ្ជាប់ URL ខ្លីទៅក្នុងសេវាកម្មដូចជា CheckShortURL ឬបន្ថែម + នៅចុងតំណ Bit.ly (bit.ly/x7Kq2+) ដើម្បីមើលទំព័រមើលជាមុន។ បន្ថែមអំពីរឿងនោះនៅផ្នែកបន្ទាប់។

Punycode និងអក្សរ homograph

Unicode អនុញ្ញាតឱ្យមានអក្សរពីអក្សរដែលមិនមែនឡាតាំង ដែលមើលទៅដូចអក្សរឡាតាំងបេះបិទ។ аmazon.com និង amazon.com អាចមើលទៅដូចគ្នានៅក្នុងតួសារ — មួយប្រើអក្សរ "а" ស៊ីរីលិក។ កម្មវិធីរុករកជាញឹកញាប់បង្ហាញអក្សរទាំងនេះជា punycode (xn--mazon-3ve.com) ប៉ុន្តែកម្មវិធីផ្ញើសារ និងកម្មវិធីអ៊ីមែលអាចបង្ហាញអក្សរដែលមើលទៅដូច។

ប្រសិនបើតំណមើលទៅត្រឹមត្រូវ ប៉ុន្តែមានអារម្មណ៍ខុសប្រក្រតី សូមចម្លងដែនទៅក្នុងរបារអាសយដ្ឋានកម្មវិធីរុករករបស់អ្នក ហើយអានអ្វីដែលវាដោះស្រាយទៅ។

HTTP ធៀបនឹង HTTPS — និងហេតុអ្វីរូបសោមិនគ្រប់គ្រាន់

HTTPS មានន័យថាការតភ្ជាប់ត្រូវបានអ៊ិនគ្រីប។ វាមិនមានន័យថាគេហទំព័រនៅចុងម្ខាងទៀតគួរឱ្យទុកចិត្តទេ។ គេហទំព័របន្លំប្រើ HTTPS និងបង្ហាញរូបសោជាទម្លាប់។ ការទទួលបានវិញ្ញាបនបត្រ TLS គ្មានតម្លៃ ហើយចំណាយពេលតែពីរបីនាទី។

អ្វីដែល HTTPS ប្រាប់អ្នក៖ ទិន្នន័យដែលអ្នកផ្ញើធ្វើដំណើរដោយអ៊ិនគ្រីប។ អ្វីដែលវាមិនប្រាប់អ្នក៖ អ្នកណាជាម្ចាស់ម៉ាស៊ីនមេដែលទទួលវា។

តំណ HTTP (គ្មានរូបសោ) គឺជាសញ្ញាព្រមានបន្ថែម ជាពិសេសសម្រាប់អ្វីដែលស្នើសុំឱ្យអ្នកចូល ឬបញ្ចូលព័ត៌មានទូទាត់។ ប៉ុន្តែរូបសោតែម្នាក់ឯងមិនមែនជាភ្លើងបៃតងទេ។

ការប្ដូរទិសច្រើនពេក និងប៉ារ៉ាម៉ែត្រតាមដាន

URL វែងៗដែលពោរពេញដោយប៉ារ៉ាម៉ែត្រ redirect= url=r= អាចខ្ចាប់ឆ្លងកាត់គោលដៅជាច្រើន មុននឹងចុះនៅកន្លែងណាមួយ។ រាល់ការលោតម្ដងៗ គឺជាឱកាសបិទបាំងគោលដៅចុងក្រោយ។ URL ដែលអានទៅដូចខ្សែសង្វាក់តាមដាន — ជាពិសេសមួយដែលបញ្ចប់នៅដែនដែលអ្នកមិនស្គាល់ — សមនឹងការត្រួតពិនិត្យ។

ការទាក់ទាញភាពបន្ទាន់នៅក្នុងសារជុំវិញ

URL គ្រាន់តែជាផ្នែកមួយនៃរូបភាព។ សារដែលនាំវាក៏សំខាន់ដែរ។ សញ្ញាបុរាណ៖

  • "គណនីរបស់អ្នកនឹងត្រូវផ្អាកក្នុងរយៈពេល 24 ម៉ោង"
  • "អ្នកមានការដឹកជញ្ជូនដែលកំពុងរង់ចាំ — បញ្ជាក់ឥឡូវនេះ"
  • "រកឃើញការចូលមិនធម្មតា — ផ្ទៀងផ្ទាត់ភ្លាមៗ"

ភាពបន្ទាន់កាត់ផ្ដាច់ការគិតដោយប្រុងប្រយ័ត្ន។ នោះជាចេតនា។ នៅពេលសារបង្ខិតបង្ខំការប្រុងប្រយ័ត្នរបស់អ្នក សូមបន្ថយល្បឿន។


របៀបពិនិត្យតំណដោយមិនចុចវា

ដាក់ទ្រនិចដើម្បីមើលជាមុន

នៅលើកុំព្យូទ័រ សូមដាក់ទ្រនិចម៉ៅរបស់អ្នកលើតំណដោយមិនចុច។ URL គោលដៅពិតនឹងបង្ហាញនៅរបារស្ថានភាពនៅ​ខាងក្រោមកម្មវិធីរុករក ឬកម្មវិធីអ៊ីមែលរបស់អ្នក។ ប្រៀបធៀបវាទៅនឹងអ្វីដែលអត្ថបទបង្ហាញ។ ប្រសិនបើអត្ថបទដែលមើលឃើញនិយាយថា "ចុចទីនេះដើម្បីចូលទៅធនាគាររបស់អ្នក" ប៉ុន្តែ URL ចង្អុលទៅកន្លែងផ្សេងដែលមិនពាក់ព័ន្ធ នោះជាភាពមិនត្រូវគ្នាច្បាស់លាស់។

ពង្រីក URL ខ្លី

មុនពេលចុចតំណខ្លីណាមួយ៖

  1. ប្រើឧបករណ៍ពង្រីក URL ខ្លី ដើម្បីបង្ហាញគោលដៅពេញ។
  2. អាន URL ដែលបានពង្រីកតាមរបៀបដូចអ្នកនឹងអានតំណផ្សេងៗ — មើលដែនពិត ពិនិត្យគំរូខាងលើ។
  3. ប្រសិនបើគោលដៅដែលបានពង្រីកនៅតែមើលទៅមិនស្គាល់ សូមចាត់ទុកវាជាគួរឱ្យសង្ស័យ។

ពិនិត្យថាតំណមកពីណា

បរិបទគឺជាភស្តុតាង។ សូមសួរ៖

  • តើអ្នកបានរំពឹងសារនេះពីមនុស្សនេះទេ?
  • តើអ្នកបានចាប់ផ្ដើមសកម្មភាពណាដែលនឹងបង្កើតតំណនេះ (ការកំណត់ពាក្យសម្ងាត់ឡើងវិញ ការដឹកជញ្ជូន វិក្កយបត្រ) ទេ?
  • តើអាសយដ្ឋានអ៊ីមែល ឬលេខទូរស័ព្ទរបស់អ្នកផ្ញើ គឺជាមួយដែលអ្នកមានក្នុងកំណត់ត្រាទេ?

តំណដែលមិនបានរំពឹងទុកពីទំនាក់ទំនងដែលស្គាល់ នៅតែសមនឹងការត្រួតពិនិត្យ — គណនីត្រូវបានលួច ហើយអ្នកវាយប្រហារក្លែងបន្លំអាសយដ្ឋានអ្នកផ្ញើ។


ដែនកំណត់នៃឧបករណ៍ស្កេន URL ស្ថិត

ឧបករណ៍ស្កេន URL ដូចជា VirusTotal ឬ Google Safe Browsing ពិនិត្យតំណប្រៀបធៀបទៅនឹងមូលដ្ឋានទិន្នន័យនៃគេហទំព័រមានគំនិតអាក្រក់ដែលស្គាល់។ ពួកវាមានប្រយោជន៍ ហើយសមនឹងប្រើ។ ពួកវាក៏មានចំណុចខ្សោយរចនាសម្ព័ន្ធ៖ ពួកវាពឹងផ្អែកលើទិន្នន័យកេរ្តិ៍ឈ្មោះដែលយឺតជាងការគំរាមកំហែងពិត។

ដែនបន្លំដែលបានចុះឈ្មោះនៅព្រឹកនេះមិនទាន់មានកេរ្តិ៍ឈ្មោះទេ។ វានឹងមិនបង្ហាញនៅលើបញ្ជីខ្មៅណាមួយទេ។ ឧបករណ៍ស្កេនដែលពិនិត្យវាឥឡូវនេះនឹងត្រឡប់ថាស្អាត — មិនមែនព្រោះវាមានសុវត្ថិភាព ប៉ុន្តែព្រោះវាថ្មី។

សម្រាប់ការមើលកាន់តែស៊ីជម្រៅអំពីមូលហេតុដែលឧបករណ៍ស្កេនស្ថិតមិនគ្រប់គ្រាន់ និងអ្វីត្រូវធ្វើជំនួសវិញ សូមអាន មគ្គុទេសក៍ឧបករណ៍ពិនិត្យតំណដោយសុវត្ថិភាពនៅ Tempbrowser។ វាគ្របដណ្ដប់រូបភាពពេញលេញអំពីរបៀបដែលការបន្លំគេចវេសពីការរកឃើញផ្អែកលើកេរ្តិ៍ឈ្មោះ និងអ្វីដែលការពិនិត្យថាមវន្តពិតជាបង្ហាញអ្នក។


ជម្រើសគ្មានហានិភ័យ៖ បើកវានៅក្នុងកម្មវិធីរុករកពពកដែលអាចបោះចោលបាន

នៅពេលអ្នកបានធ្វើការពិនិត្យដោយដៃ ហើយនៅតែមិនប្រាកដ — ឬនៅពេលតំណមកពីកន្លែងដែលធ្វើឱ្យអ្នកមិនស្រួលចិត្តពិតៗ — ជំហានមានសុវត្ថិភាពបំផុតគឺបើកវានៅក្នុងបរិយាកាសដែលមិនមែនជាឧបករណ៍របស់អ្នក។

Tempbrowser គឺជាកម្មវិធីរុករកបោះចោលនៅក្នុងពពក។ អ្នកបិទភ្ជាប់ URL។ វាបើកនៅក្នុងកុំព្យូទ័រនិម្មិតបណ្ដោះអាសន្ន ស្ទ្រីមទៅអេក្រង់របស់អ្នក។ ទំព័រដំណើរការនៅទីនោះ មិនមែននៅទីនេះទេ។ គ្មានកូដណាមួយប៉ះពាល់កុំព្យូទ័ររបស់អ្នកទេ។

អ្នកវិភាគ Tempbrowser បន្ថែមស្រទាប់មួយពីលើ៖ វាថតរូបថតអេក្រង់នៅពេលទំព័រផ្ទុក ដូច្នេះអ្នកអាចមើលឃើញអ្វីដែលវាធ្វើពិតប្រាកដ — អ្វីដែលវាបង្ហាញ តើវាប្ដូរទិសភ្លាមៗទេ តើវាបង្ហាញទម្រង់ចូលដែលក្លែងធ្វើជាអ្វីផ្សេងទេ — ដោយគ្មានសកម្មភាពទាំងនោះកើតឡើងនៅលើម៉ាស៊ីនរបស់អ្នក។

នៅពេលសម័យបញ្ចប់ បរិយាកាសទាំងមូលត្រូវបានលុបចោល។ គ្មានប្រវត្តិ។ គ្មានឃុកឃី។ គ្មានដាន។

គម្រោង Free មិនត្រូវការការចុះឈ្មោះ និងគ្មានប័ណ្ណឥណទាន។ អ្នកទទួលបាន 3 ការបើកក្នុង 24 ម៉ោង ជាមួយសម័យដែលមានរយៈពេលពីរបីនាទី — គ្រប់គ្រាន់ដើម្បីមើលអ្វីដែលតំណគួរឱ្យសង្ស័យធ្វើពិតប្រាកដ។ ប្រសិនបើអ្នកត្រូវការសម័យវែងជាង ឬការបើកគ្មានដែនកំណត់ Pro មានតម្លៃ $4.99 ក្នុងមួយខែ គិតប្រាក់ប្រចាំឆ្នាំ ជាមួយសម័យ 60 នាទី។

វាដំណើរការល្អជាមួយ ការយល់ដឹងអំពីអ្វីដែលកម្មវិធីរុករកដែលអាចបោះចោលបានពិតជាជា — ប្រសិនបើគំនិតនោះថ្មីសម្រាប់អ្នក ប្រកាសនោះពន្យល់ពីយន្តការ។


FAQ

តើមានអ្វីកើតឡើងប្រសិនបើខ្ញុំចុចតំណបន្លំ?

វាអាស្រ័យលើអ្វីដែលទំព័រធ្វើ។ ទំព័របន្លំខ្លះគ្រាន់តែជាទម្រង់ប្រមូលព័ត៌មានសម្ងាត់ — វាបង្កគ្រោះថ្នាក់តែនៅពេលអ្នកបញ្ចូលឈ្មោះអ្នកប្រើ និងពាក្យសម្ងាត់របស់អ្នក។ ខ្លះទៀតព្យាយាម exploit ចំណុចខ្សោយកម្មវិធីរុករក ដើម្បីដំឡើងមេរោគដោយស្វ័យប្រវត្តិ (ហៅថា drive-by downloads)។ ហានិភ័យប្រែប្រួល ប៉ុន្តែការសន្មតមានសុវត្ថិភាពបំផុតគឺ ការចុចតំណមិនស្គាល់នៅលើឧបករណ៍ពិតរបស់អ្នកមានហានិភ័យពិត។

តើតំណអាចឆ្លងទូរស័ព្ទរបស់ខ្ញុំគ្រាន់តែដោយបើកវាទេ?

បាទ/ចាស វាអាចធ្វើទៅបាន។ កម្មវិធីរុករកចល័តមិនរួចផុតពីការវាយប្រហារផ្អែកលើ exploit ទេ។ ក្នុងការអនុវត្តជាក់ស្ដែង ការបន្លំដែលកំណត់គោលដៅទូរស័ព្ទភាគច្រើនផ្ដោតលើការលួចព័ត៌មានសម្ងាត់តាមរយៈទំព័រចូលក្លែងក្លាយ ជាជាងការដំឡើងមេរោគ — ប៉ុន្តែ exploit ប្រភេទ zero-click និង drive-by សម្រាប់កម្មវិធីរុករកចល័តពិតជាមាន ជាពិសេសប្រឆាំងឧបករណ៍ដែលមិនបានធ្វើបច្ចុប្បន្នភាព។ ការរក្សា OS និងកម្មវិធីរុករករបស់អ្នកឱ្យទាន់សម័យ គឺជាការការពារមូលដ្ឋាន។

តើឧបករណ៍ពិនិត្យតំណត្រឹមត្រូវទេ?

ឧបករណ៍ពិនិត្យតំណផ្អែកលើកេរ្តិ៍ឈ្មោះ ត្រឹមត្រូវសម្រាប់ការគំរាមកំហែងដែលស្គាល់ ហើយឥតប្រយោជន៍សម្រាប់ការគំរាមកំហែងថ្មី។ ដែនដែលបានចុះឈ្មោះកាលពីប៉ុន្មានម៉ោងមុននឹងឆ្លងកាត់រាល់ឧបករណ៍ស្កេនដោយស្អាត។ នោះមិនធ្វើឱ្យវាមានសុវត្ថិភាពទេ។ ប្រើឧបករណ៍ស្កេនជាសញ្ញាមួយក្នុងចំណោមសញ្ញាជាច្រើន មិនមែនជាការសម្រេចចុងក្រោយទេ។

តើខ្ញុំពិនិត្យតំណនៅលើទូរស័ព្ទដោយរបៀបណា?

ទូរស័ព្ទធ្វើឱ្យរឿងនេះពិបាកជាង។ គ្មានការមើលជាមុនដោយដាក់ទ្រនិចទេ ហើយការចុចយូរដើម្បីចម្លងតំណចំណាយពេលបន្តិច។ ជំហានដែលជួយ៖

  1. ចុចយូរលើតំណ ហើយជ្រើសរើស "ចម្លងតំណ" ជាជាងចុចវា។
  2. បិទភ្ជាប់ចូលក្នុងកម្មវិធីកត់ត្រា ហើយអាន URL ពេញដោយប្រុងប្រយ័ត្ន។
  3. ដំណើរការវាតាមរយៈឧបករណ៍ពង្រី URL ខ្លី ប្រសិនបើវាជាតំណខ្លី។
  4. ប្រសិនបើនៅតែមិនប្រាកដ សូមបើក tempbrowser.app/km/analyzer នៅលើកម្មវិធីរុករកទូរស័ព្ទរបស់អ្នក បិទភ្ជាប់ URL នៅទីនោះ ហើយឱ្យ Sandbox ផ្ទុកវាជំនួសឧបករណ៍របស់អ្នក។

ចុះបើតំណមើលទៅល្អ ប៉ុន្តែអ៊ីមែលនៅតែមានអារម្មណ៍ខុស?

ជឿលើអារម្មណ៍នោះ។ អនាម័យ URL គឺជាសញ្ញាមួយ; បរិបទគឺជាសញ្ញាមួយទៀត។ ប្រសិនបើសារមកដល់ដោយមិនបានរំពឹងទុក ប្រើភាសាមិនធម្មតា ឬស្នើឱ្យអ្នកធ្វើអ្វីដែលមិនធម្មតា សូមផ្ទៀងផ្ទាត់តាមរយៈបណ្ដាញផ្សេង — ទូរស័ព្ទទៅអ្នកផ្ញើ ចូលទៅសេវាកម្មដោយផ្ទាល់ដោយវាយ URL ដោយខ្លួនឯង ឬទំនាក់ទំនងជំនួយ។ កុំប្រើព័ត៌មានទំនាក់ទំនងណាមួយដែលផ្ដល់នៅក្នុងសារគួរឱ្យសង្ស័យខ្លួនឯង។


សេចក្ដីសន្និដ្ឋាន

ការអាន URL ចំណាយពេលពីរវិនាទី។ ការស្ដារពីគណនីដែលត្រូវលួច ឬឧបករណ៍ដែលឆ្លងមេរោគ មិនចំណាយពេលបែបនោះទេ។ បន្ថយល្បឿន ពិនិត្យដែន ពិនិត្យបរិបទ ហើយនៅពេលសញ្ញាមិនច្បាស់ — សូមបើកវានៅកន្លែងណាដែលមិនមែនជាកុំព្យូទ័ររបស់អ្នក។

ចុចម្ដង។ បោះចោលបាន។ សាកល្បង អ្នកវិភាគ Tempbrowser — មិនត្រូវការការចុះឈ្មោះ។