Threat Database Phishing 'Cloud Voicemail' អ៊ីម៉ែលបោកប្រាស់

'Cloud Voicemail' អ៊ីម៉ែលបោកប្រាស់

បន្ទាប់ពីការត្រួតពិនិត្យយ៉ាងម៉ត់ចត់នៃអ៊ីមែល 'Cloud Voicemail' អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានកំណត់ថាអ៊ីមែលទាំងនេះបម្រើជានុយសម្រាប់ការបោកប្រាស់។ អ៊ីមែលបោកប្រាស់ត្រូវបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកទទួលឱ្យជឿថាពួកគេបានទទួលសារជាសំឡេង។ ពួកគេអះអាងថា សារជាសំឡេងត្រូវបានរួមបញ្ចូលជាឯកសារភ្ជាប់ ដែលធ្វើឲ្យមានការចង់ដឹងចង់ឃើញរបស់អ្នកទទួល។

ទោះជាយ៉ាងណាក៏ដោយ ឯកសារភ្ជាប់ដែលចោទជាសំណួរគឺជាការពិត ឯកសារបន្លំដែលត្រូវបានបង្កើតឡើងដើម្បីត្រាប់តាមទំព័រចូលអ៊ីមែលរបស់អ្នកទទួលយ៉ាងជិតស្និទ្ធ។ នេះគឺជាកន្លែងដែលគ្រោះថ្នាក់។ នៅពេលដែលអ្នកទទួលជឿទុកចិត្តលើភាពត្រឹមត្រូវនៃអ៊ីមែលនេះ ហើយព្យាយាមចូលប្រើសារជាសំឡេងដែលបានរាយការណ៍ដោយចុចលើឯកសារភ្ជាប់ ពួកគេត្រូវបាននាំទៅគេហទំព័របោកប្រាស់ដែលប្រហាក់ប្រហែលនឹងទំព័រចូលអ៊ីមែលរបស់ពួកគេ។

ការធ្លាក់សម្រាប់ការបោកប្រាស់ដូចជា 'Cloud Voicemail' អាចមានផលវិបាកមហន្តរាយ

អ៊ីមែលសារឥតបានការដែលមានចំណងជើងថា 'សារសារជាសំឡេងថ្មីពីឱសថស្ថាន DIERBERGS (+1 3XX XXX XXXX)' គឺមានលក្ខណៈបោកបញ្ឆោតដោយអះអាងថាអ្នកទទួលបានទទួលសារជាសំឡេងបន្ទាន់ពីឱសថស្ថាន។ អ៊ីមែលនេះបន្តមួយជំហានទៀតដោយបង្ហាញតារាងដែលរាយបញ្ជីព័ត៌មានលម្អិតនៃសារជាសំឡេង បង្កើតអារម្មណ៍នៃភាពបន្ទាន់ និងភាពស្របច្បាប់។ បន្ទាប់មកអ្នកទទួលត្រូវបានណែនាំឱ្យទាញយកឯកសារភ្ជាប់ដោយសន្យាថាវាមានសារជាសំឡេងដែលបានរៀបរាប់។

វាចាំបាច់ណាស់ក្នុងការបញ្ជាក់ថាព័ត៌មានទាំងអស់ដែលបានផ្តល់នៅក្នុងអ៊ីមែលនេះ សន្មតថាមានប្រភពមកពី 'Cloud Voicemail' គឺត្រូវបានប្រឌិតទាំងស្រុង ហើយមិនមានទំនាក់ទំនងជាមួយអ្នកផ្តល់សេវាស្របច្បាប់ណាមួយ ឬអង្គភាពដែលអាចជឿទុកចិត្តបាន។

នៅពេលវិភាគឯកសារភ្ជាប់ ដែលត្រូវបានកំណត់ថាជាឯកសារ HTML 'VM10530_VMCloud_WAV.html' វាបានក្លាយជាភស្តុតាងដែលថា តាមពិតទៅឯកសារនេះគឺជាការប៉ុនប៉ងបន្លំ។ ឯកសារ HTML ដែលបោកបញ្ឆោតត្រូវបានរៀបចំឡើងយ៉ាងប៉ិនប្រសប់ ដើម្បីឱ្យស្រដៀងនឹងទំព័រចូលគណនីអ៊ីមែលរបស់អ្នកទទួល ដោយធ្វើឱ្យវាមើលទៅពិតប្រាកដ។ ទោះជាយ៉ាងណាក៏ដោយ វាជារឿងសំខាន់ក្នុងការយល់ថាទំព័រចូលនេះមានការក្លែងបន្លំ។

អ្វីដែលធ្វើឱ្យការប៉ុនប៉ងបន្លំនេះមានគ្រោះថ្នាក់ជាពិសេសនោះគឺថាឯកសារ HTML ត្រូវបានរចនាឡើងដើម្បីចាប់យកព័ត៌មានណាមួយដែលបានបញ្ចូលទៅក្នុងវា រួមទាំងព័ត៌មានបញ្ជាក់ការចូល។ ព័ត៌មាន​ដែល​គេ​លួច​នេះ​ត្រូវ​បញ្ជូន​ទៅ​ឧក្រិដ្ឋជន​តាម​អ៊ីនធឺណិត​ដែល​នៅ​ពី​ក្រោយ​ការ​ឆបោក។

ផលវិបាកដែលអាចកើតមាននៃការធ្លាក់ចូលទៅក្នុងការបោកប្រាស់នេះគឺគួរឱ្យព្រួយបារម្ភ។ លើសពីការសម្របសម្រួលគណនីអ៊ីមែលរបស់អ្នកទទួល ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចទាញយកទិន្នន័យដែលត្រូវបានលួចនេះសម្រាប់គោលបំណងមិនសមរម្យផ្សេងៗ។ ជាឧទាហរណ៍ ពួកគេអាចក្លែងបន្លំម្ចាស់គណនីអ៊ីមែលនៅលើប្រព័ន្ធផ្សព្វផ្សាយសង្គម វេទិកាផ្ញើសារ ឬអ៊ីមែល បញ្ឆោតទំនាក់ទំនង និងមិត្តភក្តិឱ្យផ្តល់ប្រាក់កម្ចី អំណោយ ឬចូលរួមក្នុងគម្រោងក្លែងបន្លំ។ លើសពីនេះ ឧក្រិដ្ឋជនទាំងនេះអាចប្រើប្រាស់គណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួល ដើម្បីផ្សព្វផ្សាយមេរោគដោយការចែករំលែកឯកសារ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់ ដោយហេតុនេះធ្វើឱ្យបុគ្គលផ្សេងទៀតប្រឈមនឹងហានិភ័យ។

លើសពីនេះ ប្រសិនបើគណនីហិរញ្ញវត្ថុត្រូវបានរំលោភបំពាន (ដូចជា ធនាគារអនឡាញ វេទិកាពាណិជ្ជកម្មអេឡិចត្រូនិក ឬកាបូបលុយគ្រីបតូ) ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចធ្វើប្រតិបត្តិការក្លែងបន្លំ និងធ្វើការទិញតាមអ៊ីនធឺណិតដោយគ្មានការអនុញ្ញាត ដែលអាចបណ្តាលឱ្យមានការខាតបង់ផ្នែកហិរញ្ញវត្ថុសម្រាប់ជនរងគ្រោះ។

យកចិត្តទុកដាក់ចំពោះសញ្ញាធម្មតានៃអ៊ីម៉ែលបោកប្រាស់

អ៊ីមែលបោកប្រាស់ និងបន្លំជាញឹកញាប់បង្ហាញសញ្ញាទូទៅ ឬទង់ក្រហម ដែលអាចជួយអ្នកទទួលកំណត់អត្តសញ្ញាណពួកគេថាជាការក្លែងបន្លំ ឬព្យាបាទ។ នេះជាសញ្ញាធម្មតាមួយចំនួនដែលត្រូវប្រយ័ត្ន៖

អ៊ីមែលដែលមិនបានស្នើសុំ ៖ អ៊ីមែលបោកប្រាស់ជាធម្មតាមិនត្រូវបានស្នើសុំ មានន័យថាពួកគេមកដល់ក្នុងប្រអប់សំបុត្ររបស់អ្នកដោយមិនមានអន្តរកម្មជាមុន ឬសំណើពីភាគីរបស់អ្នក។

ការសួរសុខទុក្ខទូទៅ ៖ អ៊ីមែលបោកប្រាស់ជាច្រើនចាប់ផ្តើមដោយការស្វាគមន៍ទូទៅដូចជា 'អតិថិជនជាទីគោរព' ឬ 'សួស្តីអ្នកប្រើប្រាស់' ជំនួសឱ្យការបញ្ជូនអ្នកតាមឈ្មោះ។

ភាសាបន្ទាន់ ឬគំរាមកំហែង ៖ អ្នកបោកប្រាស់តែងតែប្រើភាពបន្ទាន់ ឬការគំរាមកំហែងដើម្បីដាក់សម្ពាធអ្នកទទួលឱ្យចាត់វិធានការភ្លាមៗ។ ពួកគេអាចអះអាងថាគណនីរបស់អ្នកនឹងត្រូវបានផ្អាក សកម្មភាពផ្លូវច្បាប់នឹងត្រូវធ្វើឡើង ឬថាអ្នកបានឈ្នះរង្វាន់ ហើយត្រូវចាត់វិធានការឱ្យបានឆាប់រហ័ស។

ល្អពេកក្នុងការផ្តល់ជូនពិត ៖ អ៊ីមែលបោកប្រាស់ជារឿយៗសន្យាថានឹងមានការផ្តល់ជូនពិសេស រង្វាន់ ឬការផ្តល់ជូនដែលមិនគួរឱ្យជឿ។ ប្រសិនបើវាស្តាប់ទៅល្អពេកដើម្បីជាការពិត វាទំនងជា។

សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ឬហិរញ្ញវត្ថុ ៖ ត្រូវប្រុងប្រយ័ត្នប្រសិនបើអ៊ីមែលសួរអ្នកឱ្យផ្តល់ព័ត៌មានរសើបដូចជាលេខសន្តិសុខសង្គម ពាក្យសម្ងាត់ ឬព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទាន។ អង្គការស្របច្បាប់មិនស្នើសុំវាតាមរយៈអ៊ីមែលទេ។

តំណភ្ជាប់គួរឱ្យសង្ស័យ ៖ អ៊ីមែលបោកប្រាស់អាចរួមបញ្ចូលតំណភ្ជាប់ដែលមើលទៅស្របច្បាប់ ប៉ុន្តែនាំទៅរកគេហទំព័រក្លែងក្លាយដែលត្រូវបានរចនាឡើងដើម្បីលួចព័ត៌មានរបស់អ្នក។ ដាក់លើតំណភ្ជាប់ដើម្បីមើល URL ពិតប្រាកដមុនពេលចុច។

ឯកសារភ្ជាប់ពីប្រភពមិនស្គាល់ ៖ ជៀសវាងការបើកឯកសារភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់ ឬអ្នកដែលមើលទៅគួរឱ្យសង្ស័យ។ មេរោគអាចត្រូវបានលាក់នៅក្នុងឯកសារភ្ជាប់។

គ្មានព័ត៌មានទំនាក់ទំនង ៖ អង្គការស្របច្បាប់ជាធម្មតាផ្តល់ព័ត៌មានទំនាក់ទំនងក្នុងករណីដែលអ្នកមានសំណួរ ឬកង្វល់។ អ៊ីមែលបោកប្រាស់ជារឿយៗខ្វះព័ត៌មាននេះ។

ដោយរក្សាការប្រុងប្រយ័ត្ន និងរកមើលសញ្ញាធម្មតាទាំងនេះ អ្នកអាចការពារខ្លួនអ្នកពីការធ្លាក់ខ្លួនជាជនរងគ្រោះដោយសារការឆបោក និងអ៊ីមែលបន្លំដែលមានគោលបំណងលួចព័ត៌មានផ្ទាល់ខ្លួន ប្រាក់ ឬសម្របសម្រួលសុវត្ថិភាពអនឡាញរបស់អ្នក។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...