Threat Database Phishing 'American Express -...

'American Express - ធ្វើបច្ចុប្បន្នភាពព័ត៌មានគណនីរបស់អ្នក' អ៊ីម៉ែលបោកប្រាស់

បន្ទាប់ពីការត្រួតពិនិត្យយ៉ាងម៉ត់ចត់នៃអ៊ីមែល 'American Express - ធ្វើបច្ចុប្បន្នភាពព័ត៌មានគណនីរបស់អ្នក' អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានកំណត់អត្តសញ្ញាណពួកគេយ៉ាងច្បាស់ថាជាការក្លែងបន្លំ។ អ៊ីមែលទាំងនេះបង្ហាញពីការជូនដំណឹងដល់អ្នកទទួលអំពី 'ការផ្ទៀងផ្ទាត់សុវត្ថិភាពសំខាន់' ដែលត្រូវបានចោទប្រកាន់ ដោយជំរុញឱ្យពួកគេធ្វើបច្ចុប្បន្នភាពព័ត៌មានលម្អិតគណនី American Express របស់ពួកគេភ្លាមៗ។ គោលបំណងចម្បងនៃអ៊ីមែលបន្លំទាំងនេះគឺដើម្បីបញ្ឆោតអ្នកទទួលឱ្យបែងចែកព័ត៌មានសម្ងាត់នៃការចូលរបស់ពួកគេ។

វាមានសារៈសំខាន់ណាស់ក្នុងការបញ្ជាក់ថារាល់ការអះអាងដែលធ្វើឡើងនៅក្នុងអ៊ីមែលបោកបញ្ឆោតទាំងនេះគឺសុទ្ធតែជាការប្រឌិត និងមិនមានទំនាក់ទំនងអ្វីជាមួយក្រុមហ៊ុន American Express ស្របច្បាប់នោះទេ។ អ្នកទទួលគួរតែអនុវត្តការប្រុងប្រយ័ត្នខ្លាំង ហើយបដិសេធមិនចូលរួមជាមួយទំនាក់ទំនងក្លែងបន្លំទាំងនេះ ដើម្បីការពារព័ត៌មានផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុរបស់ពួកគេពីគ្រោះថ្នាក់ដែលអាចកើតមាន។

ជនរងគ្រោះនៃ 'American Express - ធ្វើបច្ចុប្បន្នភាពព័ត៌មានគណនីរបស់អ្នក' ការបោកប្រាស់អ៊ីម៉ែលអាចទទួលរងនូវផលវិបាកធ្ងន់ធ្ងរ

អ៊ីមែលបោកបញ្ឆោតជាញឹកញាប់លេចឡើងជាមួយនឹងប្រធានបទដូចជា 'យើងមិនអាចទៅដល់អ្នកតាមទូរស័ព្ទបានទេ! ធានាសុវត្ថិភាពគណនីកាតរបស់អ្នក ទាក់ទាញអ្នកទទួលចូលទៅក្នុងគ្រោងការណ៍ក្លែងបន្លំដោយជំរុញឱ្យពួកគេធ្វើបច្ចុប្បន្នភាពព័ត៌មានលម្អិតគណនី American Express របស់ពួកគេ។ នៅក្នុងការឆ្លើយឆ្លងក្លែងក្លាយនេះ សារអះអាងថា វាជាការចាំបាច់សម្រាប់ម្ចាស់គណនីដើម្បីផ្ទៀងផ្ទាត់អាសយដ្ឋានអ៊ីមែល និងលេខទូរស័ព្ទរបស់ពួកគេ ដើម្បីកាត់បន្ថយហានិភ័យនៃការលួចអត្តសញ្ញាណ។ តាម​ការ​ចោទ​ប្រកាន់ ការ​មិន​គោរព​តាម​ក្នុង​រយៈ​ពេល 24 ម៉ោង​នឹង​នាំ​ឱ្យ​មាន​ការ​ផ្អាក​ទាំង​ប្រតិបត្តិការ​កាត​ចូល និង​ចេញ។

នៅពេលបើកឯកសារភ្ជាប់ ដែលអាចត្រូវបានដាក់ឈ្មោះស្រដៀងគ្នាទៅនឹង 'American_Express_Email_UpdateSecurity.html' វានឹងបង្ហាញថាវាជាឯកសារបន្លំ។ ឯកសារ HTML នេះធ្វើត្រាប់តាមទំព័រចូលនៃគណនី American Express ពិតប្រាកដ។ ទោះយ៉ាងណាក៏ដោយ រាល់លិខិតសម្គាល់ការចូលដែលបានបញ្ចូលទៅក្នុងទំព័រក្លែងក្លាយនេះនឹងត្រូវបានចាប់យក និងបញ្ជូនទៅកាន់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ អាស្រ័យហេតុនេះ តួអង្គព្យាបាទអាចកេងប្រវ័ញ្ចព័ត៌មានគណនីដែលត្រូវបានលួចដើម្បីចូលរួមក្នុងប្រតិបត្តិការដែលគ្មានការអនុញ្ញាត ការទិញតាមអ៊ីនធឺណិតក្លែងបន្លំ ឬសកម្មភាពមិនសមរម្យផ្សេងទៀត។

ដើម្បីសង្ខេប ការដាក់ការជឿទុកចិត្តណាមួយនៅក្នុង 'American Express - ធ្វើបច្ចុប្បន្នភាពព័ត៌មានគណនីរបស់អ្នក' អ៊ីមែលអាចបណ្តាលឱ្យមានផលវិបាកធ្ងន់ធ្ងរសម្រាប់អ្នកប្រើប្រាស់ រួមទាំងការបំពានយ៉ាងធ្ងន់ធ្ងរនៃភាពឯកជន ការខាតបង់ផ្នែកហិរញ្ញវត្ថុ និងសក្តានុពលសម្រាប់ការលួចអត្តសញ្ញាណ។ ប្រសិនបើអ្នកបានបែងចែកព័ត៌មានសម្ងាត់នៃការចូលរបស់អ្នករួចហើយ វាជាការចាំបាច់ក្នុងការផ្លាស់ប្តូរពាក្យសម្ងាត់ភ្លាមៗសម្រាប់គណនីដែលមានសក្តានុពលទាំងអស់ ហើយជូនដំណឹងដល់បណ្តាញជំនួយផ្លូវការ។

យកចិត្តទុកដាក់ចំពោះសញ្ញាព្រមានដែលរកឃើញនៅក្នុងអ៊ីម៉ែលដែលទាក់ទងនឹងការបន្លំ និងការក្លែងបន្លំ

អ៊ីមែលដែលទាក់ទងនឹងការបន្លំ និងការក្លែងបន្លំជាញឹកញាប់មានសញ្ញាព្រមានជាច្រើនដែលអាចជួយបុគ្គលម្នាក់ៗឱ្យស្គាល់ពួកគេ និងជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃគម្រោងក្លែងបន្លំ។ នេះ​ជា​សញ្ញា​ព្រមាន​ទូទៅ​មួយ​ចំនួន​ដែល​បាន​រក​ឃើញ​នៅ​ក្នុង​ការ​បន្លំ និង​អ៊ីមែល​ដែល​ទាក់ទង​នឹង​ការ​ក្លែង​បន្លំ៖

    • អាសយដ្ឋានអ៊ីមែលអ្នកផ្ញើមិនធម្មតា ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ៊ីមែល​បន្លំ​អាច​ប្រើ​អាសយដ្ឋាន​អ៊ីមែល​ដែល​មើល​ទៅ​ស្រដៀង​នឹង​អាសយដ្ឋាន​ដែល​ស្រប​ច្បាប់ ប៉ុន្តែ​មាន​បំរែបំរួល​តូចតាច​ឬ​ការ​វាយ​អក្សរ។ សង្ស័យអាសយដ្ឋានអ៊ីមែលដែលមិនត្រូវគ្នានឹងដែនផ្លូវការរបស់អង្គការដែលពួកគេអះអាងថាតំណាង។
    • ការស្វាគមន៍ទូទៅ ៖ ពាក់ព័ន្ធនឹងការក្លែងបន្លំជាច្រើន។   អ៊ីមែលចាប់ផ្តើមដោយការស្វាគមន៍ទូទៅដូចជា 'អ្នកប្រើប្រាស់ជាទីគោរព' ឬ 'ជំរាបសួរអតិថិជន' ជំនួសឱ្យការប្រើឈ្មោះរបស់អ្នក។ ស្ថាប័នស្របច្បាប់តែងតែប្រើឈ្មោះរបស់អ្នកក្នុងការទំនាក់ទំនងរបស់ពួកគេ។
    • ភាសាបន្ទាន់ ៖ អ៊ីមែលបោកបញ្ឆោតជារឿយៗបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ឬភាពភ័យខ្លាចក្នុងការដាក់សម្ពាធអ្នកទទួលឱ្យធ្វើសកម្មភាពភ្លាមៗ។ ពួកគេអាចអះអាងថាគណនីរបស់អ្នកស្ថិតក្នុងគ្រោះថ្នាក់ ដែលអ្នកបានឈ្នះរង្វាន់ ឬថាអ្នកជំពាក់លុយ។
    • URLs គួរ​ឱ្យ​សង្ស័យ ៖ ដាក់​ទ្រនិច​កណ្ដុរ​របស់​អ្នក​លើ​តំណ​ណាមួយ​ក្នុង​អ៊ីមែល​ដោយ​មិន​ចាំបាច់​ចុច​លើ​ពួកវា។ ពិនិត្យ URL ដែលបង្ហាញក្នុងរបារស្ថានភាពនៅផ្នែកខាងក្រោមនៃកម្មវិធីអ៊ីមែលរបស់អ្នក។ សូមប្រយ័ត្នចំពោះ URL ដែលមិនផ្គូផ្គងគេហទំព័រផ្លូវការរបស់ស្ថាប័ន ឬប្រើបំរែបំរួលអក្ខរាវិរុទ្ធខុស។
    • សំណើសុំព័ត៌មានផ្ទាល់ខ្លួន ឬហិរញ្ញវត្ថុ ៖ អង្គការស្របច្បាប់នឹងមិនស្នើសុំឱ្យអ្នកផ្តល់ព័ត៌មានរសើប ដូចជាពាក្យសម្ងាត់ លេខប័ណ្ណឥណទាន ឬលេខសន្តិសុខសង្គមតាមរយៈអ៊ីមែលទេ។ ប្រសិនបើអ៊ីមែលស្នើសុំព័ត៌មាននេះ វាទំនងជាយុទ្ធសាស្ត្រមួយ។
    • Unsolicited Attachments ៖ ជៀសវាងការបើកឯកសារភ្ជាប់អ៊ីមែលពីប្រភពមិនស្គាល់ ឬមិនបានរំពឹងទុក។ ឯកសារភ្ជាប់ទាំងនេះអាចមានមេរោគ ឬមេរោគ។
    • ល្អពេកក្នុងការផ្តល់ជូនពិត ៖ ប្រសិនបើអ៊ីមែលសន្យាអ្នកនូវអ្វីមួយដែលហាក់ដូចជាល្អពេកដើម្បីក្លាយជាការពិត ដូចជាការឈ្នះប្រាក់ដ៏ច្រើន ឬទទួលបានរង្វាន់ដ៏មានតម្លៃដោយមិនបានចូលរួមការប្រកួត វាទំនងជាគ្រោងការណ៍មួយ។
    • គ្មានព័ត៌មានទំនាក់ទំនង ៖ អ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំច្រើនតែខ្វះព័ត៌មានទំនាក់ទំនងស្របច្បាប់សម្រាប់អ្នកផ្ញើ ឬអង្គការដែលពួកគេអះអាងថាតំណាង។ ក្រុមហ៊ុនស្របច្បាប់ជាធម្មតាផ្តល់ព័ត៌មានលម្អិតទំនាក់ទំនងនៅក្នុងការទំនាក់ទំនងរបស់ពួកគេ។

ប្រសិនបើអ្នកជួបប្រទះសញ្ញាព្រមានទាំងនេះមួយ ឬច្រើននៅក្នុងអ៊ីមែល សូមអនុវត្តការប្រុងប្រយ័ត្ន និងផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃអ៊ីមែលតាមរយៈបណ្តាញផ្លូវការ។ កុំចុចលើតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យ ទាញយកឯកសារភ្ជាប់ពីប្រភពមិនស្គាល់ ឬផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន ឬហិរញ្ញវត្ថុ លុះត្រាតែអ្នកប្រាកដថាទំនាក់ទំនងគឺស្របច្បាប់។

 

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...