មូលដ្ឋានទិន្នន័យគំរាមកំហែង ការបន្លំ CPanel - Webmail Update ទាមទារការបោកប្រាស់

CPanel - Webmail Update ទាមទារការបោកប្រាស់

អ្នកស្រាវជ្រាវផ្នែកសុវត្ថិភាពបានពិនិត្យសារ 'cPanel — Webmail Update Required' ហើយបានសន្និដ្ឋានថាពួកវាជាអ៊ីមែលបន្លំក្លែងបន្លំ មិនមែនជាការជូនដំណឹងស្របច្បាប់ពី cPanel, LLC សារត្រូវបានបង្កើតឡើងដើម្បីមើលទៅដូចជាការជូនដំណឹងអំពីការអាប់ដេតផ្លូវការសម្រាប់ Webmail ប៉ុន្តែគោលបំណងពិតរបស់ពួកគេគឺដើម្បីប្រមូលព័ត៌មានសម្ងាត់អ៊ីមែល និងទិន្នន័យរសើបផ្សេងទៀត។ យុទ្ធនាការសារឥតបានការទាំងនេះមិនត្រូវបានផ្សារភ្ជាប់ជាមួយនឹងក្រុមហ៊ុន អង្គការ ឬក្រុមហ៊ុនផ្តល់សេវាស្របច្បាប់ណាមួយឡើយ។

អ្វីដែលសារធ្វើពុតជា

អ៊ីមែលជាធម្មតាបង្កើតជាការធ្វើបច្ចុប្បន្នភាពសេវាកម្មដ៏សំខាន់ដែលមានបំណងកែលម្អដំណើរការ និងសុវត្ថិភាពរបស់ Webmail ។ អ្នកទទួលត្រូវបានប្រាប់ថាពួកគេត្រូវតែធ្វើបច្ចុប្បន្នភាពការកំណត់គណនីរបស់ពួកគេក្នុងរយៈពេលខ្លីមួយ (ជាទូទៅ '24 ម៉ោង') ដើម្បីជៀសវាងការរំខានសេវាកម្ម។ ដើម្បីពង្រឹងភាពបន្ទាន់ សាររួមមានប៊ូតុងអាប់ដេតដ៏លេចធ្លោ ឬតំណដែលដឹកនាំអ្នកទទួលទៅកាន់ទំព័រចូលក្លែងក្លាយ។ ថ្ងៃផុតកំណត់ដែលបានបញ្ជាក់ និងភាសាផ្លូវការគឺជាល្បិចវិស្វកម្មសង្គមដែលត្រូវបានរចនាឡើងដើម្បីជំរុញជនរងគ្រោះឱ្យធ្វើសកម្មភាពដោយមិនផ្ទៀងផ្ទាត់សារ។

របៀបដែល Phishing ដំណើរការ

នៅពេលដែលជនរងគ្រោះចុចលើតំណ ហើយបញ្ជូនព័ត៌មានសម្ងាត់នៅលើទំព័រចូលក្លែងក្លាយ អត្តសញ្ញាណប័ណ្ណទាំងនោះត្រូវបានចាប់យក និងបញ្ជូនបន្តទៅអ្នកវាយប្រហារ។ ជាមួយនឹងការចូលប្រើគណនីអ៊ីមែល ឧក្រិដ្ឋជនអាច៖ ស្វែងរកសារសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ឬហិរញ្ញវត្ថុ កំណត់ពាក្យសម្ងាត់ឡើងវិញលើសេវាកម្មផ្សេងទៀត ក្លែងបន្លំម្ចាស់គណនី ឬផ្ញើអ៊ីមែលអាក្រក់ទៅកាន់ទំនាក់ទំនងរបស់ជនរងគ្រោះ។ ប្រអប់សំបុត្រសាជីវកម្មមានតម្លៃជាពិសេស ពីព្រោះការសម្របសម្រួលមួយអាចផ្តល់នូវមូលដ្ឋាននៅក្នុងបណ្តាញរបស់ក្រុមហ៊ុន និងជួយសម្រួលដល់ការចែកចាយមេរោគដូចជា Trojan ឬ ransomware ។

ផលវិបាកដែលអាចកើតមាន

  • ការចូលប្រើដោយគ្មានការអនុញ្ញាត អ៊ីមែល ប្រព័ន្ធផ្សព្វផ្សាយសង្គម ធនាគារ ពាណិជ្ជកម្មអេឡិចត្រូនិក ឬវេទិកាសហការ។
  • ការលួចអត្តសញ្ញាណ ប្រតិបត្តិការក្លែងបន្លំ ឬការស្នើសុំប្រាក់ផ្ញើទៅកាន់ទំនាក់ទំនងរបស់ជនរងគ្រោះ។
  • ការផ្សព្វផ្សាយមេរោគ និងការបន្លំបន្ថែមទៀតតាមរយៈសារពីគណនីដែលត្រូវបានសម្របសម្រួល។

យុទ្ធនាការ Spam ជារឿយៗរីករាលដាលមេរោគ

ក្រៅពីការលួចព័ត៌មាន យុទ្ធនាការទាំងនេះជារឿយៗរីករាលដាលមេរោគដោយផ្ទាល់។ សារព្យាបាទអាចមានឯកសារភ្ជាប់ ឬតំណដែលដំឡើងមេរោគនៅពេលបើក ឬប្រតិបត្តិ។ ក្រុមហ៊ុនដឹកជញ្ជូនបន្ទុកដែលមានគំនិតអាក្រក់ទូទៅរួមមានឯកសារ និងឯកសារដែលមើលទៅគ្មានគ្រោះថ្នាក់ ប៉ុន្តែមានខ្លឹមសារសកម្ម៖

ទម្រង់ទូទៅនៃឯកសារព្យាបាទរួមមាន:

  • ឯកសារការិយាល័យ (Word, Excel) ឬឯកសារ OneNote ដែលតម្រូវឱ្យបើកម៉ាក្រូ ឬចុចតំណភ្ជាប់ដែលបានបង្កប់។
  • ឯកសារដែលអាចប្រតិបត្តិបាន (.exe, .run) បណ្ណសារដែលបានបង្ហាប់ (ZIP, RAR) ឯកសារ JavaScript ឬ PDF ដែលទាញយកភាពងាយរងគ្រោះរបស់អ្នកអាន។
  • ដោយសារទម្រង់ខ្លះត្រូវការសកម្មភាពអ្នកប្រើប្រាស់បន្ថែម (ឧទាហរណ៍ ការបើកម៉ាក្រូ) អ្នកវាយប្រហារបង្កើតការណែនាំបញ្ចុះបញ្ចូល (ឧទាហរណ៍ 'បើកមាតិកាដើម្បីមើលបច្ចុប្បន្នភាព') ដើម្បីបញ្ឆោតជនរងគ្រោះឱ្យអនុញ្ញាតឱ្យមានការឆ្លង។

    វិធីសម្គាល់ការជូនដំណឹងក្លែងក្លាយ

    អ៊ីមែលដែលទាមទារសកម្មភាពភ្លាមៗ រួមមានកំហុសវេយ្យាករណ៍ ឬអាសយដ្ឋានអ្នកផ្ញើខុសពីធម្មតា ឬនាំអ្នកទៅកាន់ទំព័រចូលដែលបានទៅដល់តាមរយៈតំណភ្ជាប់ដែលបានបង្កប់គឺមានហានិភ័យខ្ពស់។ វត្តមាននៃការស្វាគមន៍ទូទៅ ឈ្មោះដែនមិនត្រូវគ្នា ឬ URL ដែលមិនផ្គូផ្គងនឹងដែនផ្លូវការរបស់ក្រុមហ៊ុនគឺជាសូចនាករបន្ថែម។ អ្នកផ្តល់សេវាស្របច្បាប់កម្រតម្រូវឱ្យអ្នកបញ្ចូលព័ត៌មានសម្ងាត់ឡើងវិញតាមរយៈតំណអ៊ីមែល។ នៅពេលមានការសង្ស័យ សូមចូលទៅកាន់គេហទំព័រផ្លូវការរបស់អ្នកផ្តល់សេវាដោយផ្ទាល់ ជាជាងធ្វើតាមតំណ។

    ជំហានដើម្បីអនុវត្តតាមប្រសិនបើមានការសម្របសម្រួល

    ផ្លាស់ប្តូរពាក្យសម្ងាត់សម្រាប់គណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួល និងសម្រាប់គណនីផ្សេងទៀតដែលបានប្រើពាក្យសម្ងាត់ដូចគ្នា ឬស្រដៀងគ្នា។ ប្រើពាក្យសម្ងាត់ខ្លាំង តែមួយគត់ និងបើកការផ្ទៀងផ្ទាត់ពហុកត្តាគ្រប់ទីកន្លែងដែលអាចប្រើបាន។

    ទាក់ទងបណ្តាញជំនួយផ្លូវការនៃសេវាកម្មដែលរងផលប៉ះពាល់ ដើម្បីរាយការណ៍ពីការបំពាន និងធ្វើតាមការណែនាំអំពីការស្ដារគណនីរបស់ពួកគេ។ ដូចគ្នានេះផងដែរ ជូនដំណឹងដល់ទំនាក់ទំនង ប្រសិនបើអ្នកបោកប្រាស់កំពុងផ្ញើសារពីអាសយដ្ឋានរបស់អ្នក។

    ស្កែនឧបករណ៍សម្រាប់មេរោគដោយប្រើឧបករណ៍សុវត្ថិភាពល្បីឈ្មោះ ហើយញែកប្រព័ន្ធមេរោគណាមួយចេញពីបណ្តាញរហូតដល់សម្អាត។ ត្រួតពិនិត្យគណនីហិរញ្ញវត្ថុ និងពិចារណាដាក់ការជូនដំណឹងអំពីការក្លែងបន្លំ ប្រសិនបើទិន្នន័យហិរញ្ញវត្ថុ ឬអត្តសញ្ញាណរសើបត្រូវបានលាតត្រដាង។

    កំណត់ចំណាំបិទ

    ការបោកប្រាស់ 'cPanel — Webmail Update Required' រួមបញ្ចូលគ្នានូវភាសាបច្ចេកទេសដ៏គួរឱ្យជឿជាក់ជាមួយនឹងភាពបន្ទាន់ដើម្បីបង្កើតអន្ទាក់គួរឱ្យជឿជាក់។ ដោយសារតែគណនីអ៊ីម៉ែលដែលត្រូវបានលួចអាចត្រូវបានប្រើប្រាស់សម្រាប់ការក្លែងបន្លំ ការលួចទិន្នន័យ និងយុទ្ធនាការមេរោគ ការព្យាបាលសារអាប់ដេតគណនីដែលមិនរំពឹងទុកជាមួយនឹងការសង្ស័យគឺចាំបាច់ណាស់។ នៅពេលអ្នកឃើញអ៊ីមែលបែបនេះ សូមកុំធ្វើតាមតំណដែលបានបង្កប់ ឬបើកឯកសារភ្ជាប់ដែលមិនគួរឱ្យទុកចិត្ត — ផ្ទៀងផ្ទាត់តាមរយៈគេហទំព័រផ្លូវការរបស់អ្នកផ្តល់សេវា ឬក្រុមជំនួយជំនួសវិញ។

    System Messages

    The following system messages may be associated with CPanel - Webmail Update ទាមទារការបោកប្រាស់:

    Subject: ******** Webmail Update: Action Required for ********

    Webmail Update Required
    Please update your settings to continue service

    Action Required
    For: ********

    Dear ******** ,

    We are enhancing our webmail platform to ensure better performance and security. To continue accessing your account without interruptions, please update your settings within the next 24 hours.

    Update Webmail

    If you have any questions, our support team is here to help.

    Best regards,
    cPanel® Support Team

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...