Threat Database Phishing ការបោកប្រាស់តាមអ៊ីមែលរបស់ DHL ដែលមិនបង់ប្រាក់

ការបោកប្រាស់តាមអ៊ីមែលរបស់ DHL ដែលមិនបង់ប្រាក់

តាមការពិនិត្យហ្មត់ចត់ដោយអ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិត វាត្រូវបានគេរកឃើញថា អ៊ីមែល 'DHL Unpaid Duty' តាមពិតគឺជាល្បិចបោកបញ្ឆោត។ គ្រោងការណ៍ក្លែងបន្លំនេះពាក់ព័ន្ធនឹងតួអង្គពាក់ព័ន្ធនឹងការក្លែងបន្លំដែលព្យាយាមបញ្ឆោតអ្នកទទួលឱ្យជឿថាពួកគេកំពុងទាក់ទងជាមួយ DHL ដែលជាក្រុមហ៊ុនដឹកជញ្ជូនដ៏ល្បីមួយ។ គោលដៅចម្បងនៃអ៊ីមែលបោកបញ្ឆោតទាំងនេះគឺដើម្បីទាក់ទាញបុគ្គលឱ្យចូលប្រើគេហទំព័រក្លែងក្លាយ ជាកន្លែងដែលពួកគេអាចបញ្ចេញព័ត៌មានផ្ទាល់ខ្លួនដ៏រសើបដោយមិនដឹងខ្លួន។ លក្ខណៈក្លែងបន្លំនៃអ៊ីមែលទាំងនេះចាត់ថ្នាក់ពួកវាជាអ៊ីមែលបន្លំ។

យុទ្ធសាស្ត្របន្លំដូចអ៊ីមែល 'DHL Unpaid Duty' អាចមានផលវិបាកឆ្ងាយ

អ៊ីមែលបន្លំជាធម្មតាមានប្រធានបទ 'DHL បន្ទាន់៖ ការជូនដំណឹងអំពីការដឹកជញ្ជូនដែលមិនទាន់សម្រេច N402546724។' សារបោកបញ្ឆោតទាំងនេះអះអាងថាមានកាតព្វកិច្ចលើសចំនួន $2.95 សម្រាប់ការដឹកជញ្ជូនដែលមិនទាន់សម្រេចជាមួយ DHL Express ។ អ្នកបោកប្រាស់បានចោទប្រកាន់ថាកញ្ចប់នេះមិនអាចចែកចាយបាននៅកាលបរិច្ឆេទដែលបានបញ្ជាក់ទាមទារការយកចិត្តទុកដាក់ជាបន្ទាន់។ ដើម្បីផ្តល់ភាពជឿជាក់ដល់ការទាមទាររបស់ពួកគេ អ៊ីមែលផ្តល់ព័ត៌មានលម្អិតអំពីការដឹកជញ្ជូនដែលបានសន្មត់ថា រួមមានលេខបញ្ជាទិញ ចំនួនសរុបដែលត្រូវបង់ និងកាលបរិច្ឆេទដឹកជញ្ជូនដែលបានកំណត់។

ដើម្បីបង្កើនអារម្មណ៍នៃភាពបន្ទាន់ អ្នកទទួលត្រូវបានជំរុញឱ្យដោះស្រាយកាតព្វកិច្ចដែលមិនបានបង់ភ្លាមៗដោយចុចលើតំណភ្ជាប់ដែលផ្តល់ភាពងាយស្រួលក្នុងអ៊ីមែល។ ដោយសង្កត់ធ្ងន់លើលក្ខណៈសំខាន់នៃការទូទាត់ទាន់ពេលវេលា សារបានសង្កត់ធ្ងន់ថាការធ្វើដូច្នេះមានសារៈសំខាន់ណាស់សម្រាប់ធានាការចែកចាយកញ្ចប់ភ្លាមៗ។ ការបញ្ចប់នៃសារបោកបញ្ឆោតព្យាយាមធានាអ្នកទទួលឡើងវិញដោយគូសបញ្ជាក់ការប្តេជ្ញាចិត្តរបស់ DHL ចំពោះការពេញចិត្តរបស់អតិថិជន។ វារួមបញ្ចូលជម្រើសទំនាក់ទំនងសម្រាប់ការគាំទ្រអតិថិជន និងបង្ហាញពីការដឹងគុណសម្រាប់ការជ្រើសរើស DHL Express ។

ទោះជាយ៉ាងណាក៏ដោយ អ៊ីមែលទាំងមូលគឺជាការក្លែងបន្លំដែលបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកទទួលឱ្យចុចលើតំណភ្ជាប់ដែលបានផ្តល់ ដែលនាំទៅដល់គេហទំព័រក្លែងក្លាយ។ នៅលើគេហទំព័រក្លែងក្លាយនេះ ព័ត៌មានរសើបដូចជាឈ្មោះ នាមត្រកូល លេខទូរស័ព្ទ អាស័យដ្ឋាន និងព័ត៌មានលម្អិតផ្សេងទៀតត្រូវបានប្រមូលដោយអ្នកបោកប្រាស់ដោយសម្ងាត់។

ផល​ប៉ះពាល់​នៃ​ការ​ធ្លាក់​ខ្លួន​ជា​ជនរងគ្រោះ​ចំពោះ​យុទ្ធសាស្ត្រ​នេះ​គឺ​ធ្ងន់ធ្ងរ។ អ្នកបោកប្រាស់អាចប្រើប្រាស់ព័ត៌មានដែលទទួលបាន ដើម្បីក្លែងបន្លំបុគ្គល ដែលអាចមានសក្តានុពលក្នុងការលួចអត្តសញ្ញាណ។ លើសពីនេះ ប្រដាប់ដោយទិន្នន័យនេះ ពួកគេអាចបង្កើតអ៊ីមែលបន្លំ ឬសារដែលបញ្ចុះបញ្ចូលក្នុងគោលបំណងបញ្ឆោតបុគ្គលឱ្យបញ្ចេញព័ត៌មានរសើបកាន់តែច្រើន ដូចជាពាក្យសម្ងាត់ ព័ត៌មានលម្អិតផ្នែកហិរញ្ញវត្ថុ ឬលិខិតសម្គាល់ការចូល។

លើសពីហានិភ័យទាំងនេះ អ្នកបោកប្រាស់អាចទាញយកព័ត៌មានដែលទទួលបានសម្រាប់គោលបំណងបៀតបៀន ឬជំរិតយកប្រាក់។ លើសពីនេះ ទិន្នន័យដែលប្រមូលបានអាចស្វែងរកផ្លូវទៅកាន់ Dark Web ដែលតួអង្គពាក់ព័ន្ធនឹងការក្លែងបន្លំផ្សេងទៀតអាចទិញ និងប្រើប្រាស់វាខុសសម្រាប់សកម្មភាពខុសច្បាប់ផ្សេងៗ។ ជាលទ្ធផល អ្នកទទួលត្រូវបានជំរុញយ៉ាងខ្លាំងឱ្យអនុវត្តការប្រុងប្រយ័ត្ន ធ្វើឱ្យមានភាពស្របច្បាប់នៃការទំនាក់ទំនងបែបនេះ និងបដិសេធមិនធ្វើអន្តរកម្មជាមួយតំណភ្ជាប់គួរឱ្យសង្ស័យ ឬការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន។ ការរាយការណ៍អំពីឧប្បត្តិហេតុបែបនេះទៅកាន់អង្គការស្របច្បាប់ដែលត្រូវបានក្លែងបន្លំ ហើយអាជ្ញាធរពាក់ព័ន្ធក៏មានសារៈសំខាន់ផងដែរក្នុងការកាត់បន្ថយផលប៉ះពាល់នៃការប៉ុនប៉ងបន្លំទាំងនេះ។

ទង់ក្រហមសំខាន់ៗដើម្បីជួយអ្នកឱ្យទទួលស្គាល់អ៊ីមែលដែលទាក់ទងនឹងការបន្លំ និងការក្លែងបន្លំ

ការទទួលស្គាល់អ៊ីមែលបន្លំ និងយុទ្ធសាស្ត្រគឺមានសារៈសំខាន់ណាស់សម្រាប់ការការពារខ្លួនពីការគំរាមកំហែងតាមអ៊ីនធឺណិត។ ខាងក្រោមនេះជាទង់ក្រហមសំខាន់ៗ ដែលអាចជួយកំណត់អត្តសញ្ញាណទំនាក់ទំនងបោកប្រាស់បែបនេះ៖

  • អាសយដ្ឋានអ៊ីមែលអ្នកផ្ញើមិនធម្មតា
  • ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ៊ីមែល​បន្លំ​ជាធម្មតា​ប្រើប្រាស់​អាសយដ្ឋាន​អ៊ីមែល​ដែល​ធ្វើ​ត្រាប់​តាម​អាសយដ្ឋាន​ស្របច្បាប់ ប៉ុន្តែ​អាច​មាន​អក្ខរាវិរុទ្ធ​ខុស​បន្តិចបន្តួច ឬ​តួអក្សរ​បន្ថែម។
  • ជំរាបសួរទូទៅ
  • អ៊ីមែលបន្លំជាធម្មតាប្រើការស្វាគមន៍ទូទៅដូចជា 'អតិថិជនជាទីគោរព' ជំនួសឱ្យការបញ្ជូនអ្នកតាមឈ្មោះ។ ស្ថាប័នស្របច្បាប់ជាធម្មតាប្រើឈ្មោះរបស់អ្នកក្នុងការទំនាក់ទំនងផ្លូវការ។
  • ភាសាបន្ទាន់ ឬគំរាមកំហែង
  • អ៊ីមែលបោកបញ្ឆោតជាធម្មតាបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ឬការភ័យខ្លាច ដែលជំរុញឱ្យអ្នកចាត់វិធានការភ្លាមៗ។ សូមប្រុងប្រយ័ត្ន ប្រសិនបើអ៊ីមែលទទូចឱ្យមានការឆ្លើយតបជាបន្ទាន់ គំរាមកំហែងដល់ផលវិបាកអវិជ្ជមាន ឬប្រើភាសាដែលគួរឱ្យព្រួយបារម្ភ។
  • URL ដែលមិនត្រូវគ្នា
  • ដាក់លើតំណភ្ជាប់ក្នុងអ៊ីមែល ប៉ុន្តែកុំចុចលើពួកវាដើម្បីមើល URL ពិតប្រាកដ។ ប្រសិនបើអាសយដ្ឋានតំណមើលទៅគួរឱ្យសង្ស័យ មានពាក្យអក្ខរាវិរុទ្ធខុស ឬមិនត្រូវគ្នានឹងគេហទំព័ររបស់អ្នកផ្ញើដែលបានអះអាងនោះ វាអាចជាការប៉ុនប៉ងបន្លំ។
  • ការស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន
  • ស្ថាប័នពិតកម្រស្នើសុំព័ត៌មានរសើបតាមរយៈអ៊ីមែល។ សង្ស័យអ៊ីមែលដែលស្នើសុំព័ត៌មានលម្អិតផ្ទាល់ខ្លួន ពាក្យសម្ងាត់ ឬព័ត៌មានហិរញ្ញវត្ថុ។ ផ្ទៀងផ្ទាត់សំណើបែបនេះតាមរយៈបណ្តាញផ្លូវការ។
  • ឯកសារភ្ជាប់ដែលមិនបានស្នើសុំ
  • ជៀសវាងការបើកឯកសារភ្ជាប់នៅក្នុងអ៊ីមែលដែលមិនបានស្នើសុំ។ ឯកសារភ្ជាប់អាចមានមេរោគ ឬតំណភ្ជាប់ទៅកាន់គេហទំព័រដែលមិនមានសុវត្ថិភាព។ អង្គការស្របច្បាប់ជាធម្មតាមិនផ្ញើឯកសារភ្ជាប់ដែលមិនបានរំពឹងទុក។

បុគ្គលម្នាក់ៗអាចកាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះទៅនឹងការលួចបន្លំ និងការក្លែងបន្លំអ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំយ៉ាងខ្លាំង។ តែងតែផ្ទៀងផ្ទាត់អ៊ីមែលដែលគួរឱ្យសង្ស័យតាមរយៈបណ្តាញផ្លូវការ ហើយនៅពេលដែលមានការសង្ស័យ សូមទាក់ទងអ្នកផ្ញើដែលបានអះអាងដោយផ្ទាល់ដោយប្រើព័ត៌មានទំនាក់ទំនងដែលអាចទុកចិត្តបាន។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...