Threat Database Phishing 'DHL Express - អាសយដ្ឋានដឹកជញ្ជូនមិនពេញលេញ' អ៊ីម៉ែលបោកប្រាស់

'DHL Express - អាសយដ្ឋានដឹកជញ្ជូនមិនពេញលេញ' អ៊ីម៉ែលបោកប្រាស់

នៅពេលពិនិត្យយ៉ាងហ្មត់ចត់នូវអ៊ីមែល 'DHL Express - អាសយដ្ឋានដឹកជញ្ជូនមិនពេញលេញ' អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានសន្និដ្ឋានថាសារទាំងនេះបង្ហាញលក្ខណៈដែលមិនគួរឱ្យទុកចិត្ត និងជាធាតុផ្សំសំខាន់នៃយុទ្ធសាស្ត្របន្លំ។ គោលបំណងចម្បងនៃអ៊ីមែលឥតបានការទាំងនេះគឺដើម្បីបញ្ឆោតអ្នកទទួលឱ្យបែងចែកព័ត៌មានសម្ងាត់ចូលអ៊ីមែលរបស់ពួកគេ។ យុទ្ធសាស្ត្រក្លែងបន្លំពាក់ព័ន្ធនឹងការព្យាយាមបញ្ចុះបញ្ចូលអ្នកប្រើប្រាស់ថាកញ្ចប់ដែលបានរាយការណ៍មិនអាចត្រូវបានចែកចាយដោយសារតែកំហុសដែលបានចោទប្រកាន់នៅក្នុងអាសយដ្ឋានដឹកជញ្ជូនដែលបានផ្តល់។ គោលដៅចុងក្រោយគឺដើម្បីរៀបចំបុគ្គលដែលមិនមានការសង្ស័យក្នុងការផ្តល់ព័ត៌មានរសើបក្រោមការដឹកនាំនៃការដោះស្រាយបញ្ហាការផ្តល់ប្រឌិត។

ការបោកប្រាស់អ៊ីម៉ែល 'DHL Express - អាសយដ្ឋានដឹកជញ្ជូនមិនពេញលេញ' ព្យាយាមដើម្បីទទួលបានព័ត៌មានលម្អិតអំពីអ្នកប្រើប្រាស់ដ៏រសើប

អ៊ីមែលសារឥតបានការដែលផ្ទុកប្រធានបទ 'ការជូនដំណឹងអំពីការមកដល់នៃឯកសារដឹកជញ្ជូន' ជូនដំណឹងដល់អ្នកទទួលថាការចែកចាយកញ្ចប់របស់ពួកគេមិនបានជោគជ័យទេ ដោយសារតែមានកំហុសនៅក្នុងអាសយដ្ឋានដែលបានផ្តល់។ ខ្លឹមសារបោកបញ្ឆោតជំរុញឱ្យអ្នកទទួលទាញយកវិក្កយបត្រដែលភ្ជាប់មកជាមួយ ហើយបន្តផ្តល់អាសយដ្ឋាន និងលេខទូរស័ព្ទរបស់ពួកគេ។ អ៊ីមែលធានាដល់អ្នកប្រើប្រាស់ថា នៅពេលដែលព័ត៌មានដែលបានផ្តល់ត្រូវបានបំពេញ និងផ្ទៀងផ្ទាត់នៅលើគេហទំព័ររបស់ក្រុមហ៊ុននាំសំបុត្រនោះ កញ្ចប់នឹងត្រូវបានផ្តល់ជូនក្នុងរយៈពេលពីរថ្ងៃធ្វើការ។ ទោះយ៉ាងណាក៏ដោយ វាជាការចាំបាច់ក្នុងការទទួលស្គាល់ថាការបញ្ជាក់ទាំងអស់ដែលបានធ្វើឡើងនៅក្នុងអ៊ីមែលទាំងនេះគឺមិនពិតទាំងស្រុង និងខ្វះភាពជឿជាក់។ គួរកត់សម្គាល់ថា អ៊ីមែលទាំងនេះមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុនដឹកជញ្ជូន DHL ស្របច្បាប់ ឬអង្គភាពល្បីឈ្មោះផ្សេងទៀតទេ។

បណ្ណសារដែលបានភ្ជាប់ទៅសារក្លែងបន្លំទាំងនេះត្រូវបានដាក់ស្លាកថា 'attachmets.zip' និងមានឯកសារបន្លំមួយដែលមានឈ្មោះថា 'Original BL CI Copies.shtml'។ ឯកសារព្យាបាទនេះត្រូវបានរចនាឡើងដើម្បីចាប់យក និងបញ្ជូនព័ត៌មានដែលបានបញ្ចូលទៅក្នុងទម្រង់ ជាពិសេសកំណត់គោលដៅចូលគណនីអ៊ីមែល។ វាជារឿងសំខាន់ដែលត្រូវដឹងថាឯកសារបន្លំក៏អាចត្រូវបានគេប្រើប្រាស់ដើម្បីប្រមូលទិន្នន័យរសើបផ្សេងទៀតដូចជាឈ្មោះ អាស័យដ្ឋាន លេខទូរស័ព្ទ និងច្រើនទៀត។

ជនរងគ្រោះនៃការបោកប្រាស់ដូចជា 'DHL Express - អាសយដ្ឋានដឹកជញ្ជូនមិនពេញលេញ' ប្រឈមនឹងហានិភ័យលើសពីការសម្របសម្រួលដែលអាចកើតមាននៃគណនីអ៊ីមែលរបស់ពួកគេ។ គណនីអ៊ីមែលត្រូវបានភ្ជាប់ជាញឹកញាប់ទៅនឹងសេវាកម្មឌីជីថលផ្សេងៗ ហើយការចូលប្រើដោយគ្មានការអនុញ្ញាតអាចពង្រីកដល់គណនី និងវេទិកាដែលពាក់ព័ន្ធជាមួយអ៊ីមែលដែលត្រូវបានលួច។

ពង្រីកលើផលវិបាក ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចទាញយកអត្តសញ្ញាណលួចរបស់ម្ចាស់គណនីសង្គម ទទួលបានការគ្រប់គ្រងលើអ៊ីមែល សេវាកម្មផ្ញើសារ ទម្រង់បណ្ដាញសង្គម និងវេទិកាអនឡាញផ្សេងទៀត។ ក្រោយមក អ្នកបោកប្រាស់អាចប្រើការចូលប្រើនេះ ដើម្បីស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគពីទំនាក់ទំនង ផ្សព្វផ្សាយគម្រោងក្លែងបន្លំ និងផ្សព្វផ្សាយមេរោគដោយការចែករំលែកតំណ ឬឯកសារដែលមានគំនិតអាក្រក់។ លើសពីនេះ គណនីដែលទាក់ទងនឹងហិរញ្ញវត្ថុដែលត្រូវបានសម្របសម្រួល ដូចជាធនាគារអនឡាញ សេវាផ្ទេរប្រាក់ វេទិកាពាណិជ្ជកម្មអេឡិចត្រូនិក និងកាបូបលុយគ្រីបតូ អាចត្រូវបានកេងប្រវ័ញ្ចសម្រាប់ប្រតិបត្តិការក្លែងបន្លំ និងការទិញតាមអ៊ីនធឺណិតដោយគ្មានការអនុញ្ញាត។ វាជារឿងសំខាន់បំផុតសម្រាប់បុគ្គលក្នុងការអនុវត្តការប្រុងប្រយ័ត្ន និងប្រើប្រាស់វិធានការសុវត្ថិភាព ដើម្បីកាត់បន្ថយការគំរាមកំហែងច្រើនមុខដែលបង្កឡើងដោយការបោកប្រាស់បែបបោកប្រាស់បែបនេះ។

ត្រូវប្រុងប្រយ័ត្នជានិច្ច នៅពេលដោះស្រាយជាមួយអ៊ីមែលដែលមិនបានរំពឹងទុក

ការទទួលស្គាល់សញ្ញានៃការលួចបន្លំ ឬអ៊ីមែលបោកប្រាស់ គឺមានសារៈសំខាន់ណាស់សម្រាប់ការការពារព័ត៌មានផ្ទាល់ខ្លួន និងព័ត៌មានរសើប។ នេះគឺជាសូចនាករធម្មតាដែលអ្នកប្រើប្រាស់គួរយល់ដឹង៖

  • ជំរាបសួរទូទៅ
  • សូមប្រយ័ត្នចំពោះការស្វាគមន៍ទូទៅដូចជា "អតិថិជនជាទីគោរព" ជំនួសឱ្យការប្រើឈ្មោះរបស់អ្នក។ អង្គការស្របច្បាប់ជាធម្មតាកំណត់ទំនាក់ទំនងផ្ទាល់ខ្លួន។
  • ភាសាបន្ទាន់ ឬគំរាមកំហែង
  • អ៊ីមែល​បន្លំ​ព្យាយាម​បង្កើត​អារម្មណ៍​បន្ទាន់ ដោយ​ដាក់​សម្ពាធ​អ្នក​ទទួល​ឱ្យ​ចាត់​វិធានការ​ភ្លាមៗ។ សូមប្រយ័ត្នចំពោះសារដែលបង្ហាញពីការគំរាមកំហែង ដូចជាការផ្អាកគណនីរបស់អ្នក លុះត្រាតែអ្នកផ្តល់ព័ត៌មានភ្លាមៗ។
  • URL ដែលមិនត្រូវគ្នា
  • ដាក់លើតំណដើម្បីបង្ហាញ URL ពិតប្រាកដដោយមិនចាំបាច់ចុច។ ប្រសិនបើ URL ដែលបង្ហាញខុសពីគេហទំព័រស្របច្បាប់ ឬហាក់ដូចជាគួរឱ្យសង្ស័យ វាអាចជាការប៉ុនប៉ងបន្លំ។
  • កំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍ដែលទាក់ទងនឹង
  • អ៊ីមែលបន្លំ ភាគច្រើនមានកំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍។ អង្គការច្បាប់ជាធម្មតារក្សាស្តង់ដារវិជ្ជាជីវៈក្នុងការទំនាក់ទំនងរបស់ពួកគេ។
  • ឯកសារភ្ជាប់ដែលមិនបានស្នើសុំ
  • ជៀសវាងការបើកឯកសារភ្ជាប់អ៊ីមែលដែលមិនបានរំពឹងទុក ជាពិសេសពីអ្នកផ្ញើដែលមិនស្គាល់។ ឯកសារភ្ជាប់ព្យាបាទអាចមានមេរោគ។
  • ការស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន
  • អង្គភាពស្របច្បាប់នឹងមិនស្នើសុំព័ត៌មានរសើបដូចជាពាក្យសម្ងាត់ ឬព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទានតាមរយៈអ៊ីមែលទេ។ មានការសង្ស័យប្រសិនបើអ៊ីមែលសួររកព័ត៌មានបែបនេះ ឬនាំអ្នកទៅកាន់គេហទំព័រដើម្បីផ្ទៀងផ្ទាត់។
  • តំណខ្ពស់ដែលមិនបានស្នើសុំ
  • សូមប្រយ័ត្នចំពោះតំណភ្ជាប់ដែលមិនបានស្នើសុំនៅក្នុងអ៊ីមែល ជាពិសេសអ្នកដែលជំរុញឱ្យអ្នកចូល ឬផ្តល់ព័ត៌មានរសើប។ តែងតែផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃតំណភ្ជាប់ដោយពិនិត្យមើលគេហទំព័រដោយផ្ទាល់។
  • ការជូនដំណឹងអំពីរង្វាន់ ឬរង្វាន់ដែលមិនបានស្នើសុំ
  • កុំសង្ស័យលើអ៊ីមែលដែលអះអាងថាអ្នកបានឈ្នះរង្វាន់ ឆ្នោត ឬរង្វាន់ដោយគ្មានការចូលរួមពីមុន។ សារបែបនេះជារឿយៗមានគោលបំណងបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន។
  • សំណើអ្នកផ្ញើដែលមិនបានរំពឹងទុក
  • សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលស្នើសុំសកម្មភាពមិនធម្មតា ដូចជាការផ្ទេរប្រាក់ជាបន្ទាន់ ឬការផ្តល់សិទ្ធិចូលប្រើព័ត៌មានសម្ងាត់។ ផ្ទៀងផ្ទាត់សំណើបែបនេះតាមរយៈបណ្តាញទំនាក់ទំនងដែលគួរឱ្យទុកចិត្តដាច់ដោយឡែក។

ដោយការប្រុងប្រយ័ត្ន និងដឹងពីសញ្ញាទាំងនេះ អ្នកប្រើប្រាស់អាចកាត់បន្ថយឱកាសនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារការលួចបន្លំ និងអ៊ីមែលក្លែងបន្លំ។ វាចាំបាច់ណាស់ក្នុងការផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃការទំនាក់ទំនងដែលមិនរំពឹងទុកមុនពេលធ្វើសកម្មភាពណាមួយ។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...