មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing DocuSign - ឯកសារឆបោកតាមអ៊ីមែលដែលបានបញ្ចប់

DocuSign - ឯកសារឆបោកតាមអ៊ីមែលដែលបានបញ្ចប់

បន្ទាប់ពីការត្រួតពិនិត្យយ៉ាងម៉ត់ចត់ដោយអ្នកស្រាវជ្រាវសន្តិសុខព័ត៌មាន វាត្រូវបានសន្និដ្ឋានថាអ៊ីមែល 'DocuSign - Completed Document' មិនគួរឱ្យទុកចិត្ត ហើយកំពុងត្រូវបានចែកចាយជាផ្នែកនៃយុទ្ធសាស្ត្រលើអ៊ីនធឺណិត។ អ៊ីមែលទាំងនេះជូនដំណឹងដល់អ្នកទទួលអំពីការបញ្ចប់ដំណើរការចុះហត្ថលេខាលើឯកសារ។ ទោះជាយ៉ាងណាក៏ដោយ ចេតនាពិតនៅពីក្រោយអ៊ីមែលទាំងនេះគឺដើម្បីទាក់ទាញអ្នកប្រើប្រាស់ឱ្យចូលមើលគេហទំព័របន្លំ។ គេហទំព័រនេះមានគោលបំណងបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យបញ្ចេញព័ត៌មានសម្ងាត់នៃការចូលគណនីអ៊ីមែលរបស់ពួកគេ ដែលបង្កការគំរាមកំហែងយ៉ាងសំខាន់ចំពោះសុវត្ថិភាព និងឯកជនភាពលើអ៊ីនធឺណិតរបស់ពួកគេ។

DocuSign - ឯកសារឆបោកតាមអ៊ីមែលដែលបានបញ្ចប់អាចបំផ្លាញទិន្នន័យអ្នកប្រើប្រាស់ដែលងាយរងគ្រោះ

អ៊ីមែលសារឥតបានការ ដែលជារឿយៗមានចំណងជើងថា 'អ្នកគ្រប់គ្រងបានចែករំលែកឯកសារផ្ទេរឯកសារ DocuSign- [recipient's_email_address]' (ទោះបីជាឈ្មោះពិតប្រាកដអាចខុសគ្នាក៏ដោយ) អះអាងថាឯកសារត្រូវបានបញ្ចប់តាមរយៈ DocuSign ដែលជាសេវាកម្មចុះហត្ថលេខាអេឡិចត្រូនិក។ នៅពេលចុចប៊ូតុង 'មើលឯកសារដែលបានបំពេញ' ដែលបានផ្ដល់ឱ្យក្នុងអ៊ីមែល អ្នកទទួលត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័របន្លំដែលក្លែងធ្វើជាវេទិកាគ្រប់គ្រងឯកសារ និងការផ្ទុកឯកសារ Microsoft SharePoint ។

វាមានសារៈសំខាន់ណាស់ក្នុងការបញ្ជាក់ថាព័ត៌មានដែលបង្ហាញនៅក្នុងអ៊ីមែលទាំងនេះត្រូវបានប្រឌិតទាំងស្រុង ហើយសារមិនមានទំនាក់ទំនងជាមួយ DocuSign, SharePoint ឬសេវាកម្ម ឬអង្គការស្របច្បាប់ផ្សេងទៀតទេ។

ទំព័របន្លំដែលត្រូវបានផ្សព្វផ្សាយដោយយុទ្ធនាការសារឥតបានការនេះបញ្ឆោតអ្នកប្រើប្រាស់ដោយបញ្ជាក់ថា ដើម្បីចូលប្រើឯកសារ ពួកគេត្រូវតែផ្តល់អ៊ីមែល និងពាក្យសម្ងាត់ដែលត្រូវគ្នា។ ព័ត៌មានណាមួយដែលបានបញ្ចូលនៅលើទំព័របណ្តាញក្លែងបន្លំនេះបន្ទាប់មកត្រូវបានចាប់យក និងបញ្ជូនទៅឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ ជនរងគ្រោះនៃការឆបោកនេះប្រឈមមុខច្រើនជាងហានិភ័យនៃការបាត់បង់គណនីរបស់ពួកគេ។ ដោយសារអ៊ីមែលជាញឹកញាប់ត្រូវបានប្រើដើម្បីចុះឈ្មោះសេវាកម្មអនឡាញផ្សេងៗ អ្នកបោកប្រាស់អាចទទួលបានសិទ្ធិចូលប្រើគណនី និងវេទិកាដែលបានភ្ជាប់។

ដើម្បីពន្យល់លម្អិតអំពីផលប៉ះពាល់ដែលអាចកើតមាន ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចទាញយកអត្តសញ្ញាណដែលប្រមូលបាន ដើម្បីចូលរួមក្នុងសកម្មភាពក្លែងបន្លំ ដូចជាការស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគពីទំនាក់ទំនង គាំទ្រការបោកប្រាស់ ឬការរីករាលដាលមេរោគតាមរយៈឯកសារភ្ជាប់ ឬតំណភ្ជាប់ក្លែងបន្លំ។

លើសពីនេះ ខ្លឹមសាររសើប ឬការសម្ងាត់ណាមួយដែលរក្សាទុកនៅលើវេទិកាផ្ទុកទិន្នន័យអាចត្រូវបានប្រើប្រាស់សម្រាប់ blackmail ឬគោលបំណងខុសច្បាប់ផ្សេងទៀត។ គណនីដែលទាក់ទងនឹងហិរញ្ញវត្ថុដែលត្រូវបានសម្របសម្រួល ដូចជាគណនីដែលប្រើសម្រាប់ធនាគារអនឡាញ ផ្ទេរប្រាក់ ពាណិជ្ជកម្មអេឡិចត្រូនិក ឬកាបូបរូបិយប័ណ្ណគ្រីបតូ អាចត្រូវបានកេងប្រវ័ញ្ច ដើម្បីជួយសម្រួលដល់ប្រតិបត្តិការក្លែងបន្លំ ឬការទិញតាមអ៊ីនធឺណិតដោយគ្មានការអនុញ្ញាត។

សញ្ញាសំខាន់ៗដែលអាចបង្ហាញពីយុទ្ធសាស្ត្រ ឬសារអ៊ីមែលបន្លំ

ការកំណត់អត្តសញ្ញាណសញ្ញានៃយុទ្ធសាស្ត្រ ឬអ៊ីមែលបន្លំគឺមានសារៈសំខាន់ណាស់សម្រាប់ការការពារព័ត៌មានផ្ទាល់ខ្លួន និងការពារការគំរាមកំហែងតាមអ៊ីនធឺណិតដែលអាចកើតមាន។ នេះគឺជាសូចនាករសំខាន់ៗមួយចំនួនដែលត្រូវប្រុងប្រយ័ត្ន៖

  • អាស័យដ្ឋានអ្នកផ្ញើគួរឱ្យសង្ស័យ៖ ពិនិត្យដោយប្រុងប្រយ័ត្ននូវអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ។ អ្នកបោកប្រាស់ត្រូវបានគេស្គាល់ថាប្រើអាសយដ្ឋានអ៊ីមែលដែលធ្វើត្រាប់តាមអង្គការ ឬបុគ្គលស្របច្បាប់ ប៉ុន្តែអាចមានការប្រែប្រួលបន្តិចបន្តួច ឬអក្ខរាវិរុទ្ធខុស។
  • ភាពបន្ទាន់ ឬការគំរាមកំហែង ៖ ប្រយ័ត្នចំពោះអ៊ីមែលដែលបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ឬបញ្ជូនការគំរាមកំហែង ដូចជាការព្រមានអំពីការផ្អាកគណនី សកម្មភាពផ្លូវច្បាប់ ឬសំណើបន្ទាន់សម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ឬហិរញ្ញវត្ថុ។
  • សំណើសុំព័ត៌មានផ្ទាល់ខ្លួន ៖ អង្គការស្របច្បាប់ជាធម្មតាមិនស្នើសុំព័ត៌មានរសើបដូចជាពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ឬព័ត៌មានលម្អិតហិរញ្ញវត្ថុតាមរយៈអ៊ីមែល។ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលស្នើសុំព័ត៌មានបែបនេះ ជាពិសេសប្រសិនបើពួកគេអះអាងថាវាសម្រាប់គោលបំណងផ្ទៀងផ្ទាត់ ឬសុវត្ថិភាព។
  • អក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍មិនល្អ ៖ អ៊ីមែលក្លែងបន្លំជារឿយៗមានកំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍។ អង្គការស្របច្បាប់ជាធម្មតារក្សាស្តង់ដារទំនាក់ទំនងប្រកបដោយវិជ្ជាជីវៈ ដូច្នេះត្រូវប្រុងប្រយ័ត្ន ប្រសិនបើអ្នកសម្គាល់ឃើញកំហុសភាសាសំខាន់ៗ។
  • ឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនបានស្នើសុំ ៖ ជៀសវាងការបើកឯកសារភ្ជាប់ ឬចុចលើតំណនៅក្នុងអ៊ីមែលដែលមិនមានការស្នើសុំ ជាពិសេសប្រសិនបើវាមកពីអ្នកផ្ញើដែលមិនស្គាល់ ឬគួរឱ្យសង្ស័យ។ ឯកសារភ្ជាប់ ឬតំណភ្ជាប់ទាំងនេះអាចមានមេរោគ ឬនាំទៅដល់គេហទំព័របន្លំដែលបានរចនាឡើងដើម្បីប្រមូលព័ត៌មានផ្ទាល់ខ្លួន។
  • សំណើឬការផ្តល់ជូនមិនធម្មតា ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលផ្តល់រង្វាន់ រង្វាន់ ឬឱកាសដែលមិននឹកស្មានដល់ដែលហាក់ដូចជាល្អពេកដើម្បីក្លាយជាការពិត។ ដូចគ្នានេះដែរ សូមប្រយ័ត្នចំពោះសំណើសុំជំនួយផ្ទេរប្រាក់ ចែកចាយលុយ ឬចូលរួមក្នុងសកម្មភាពគួរឱ្យសង្ស័យ។
  • URL ដែលមិនត្រូវគ្នា ៖ ដាក់លើតំណក្នុងអ៊ីមែល (ដោយមិនចាំបាច់ចុច) ដើម្បីពិនិត្យមើល URL ។ ប្រសិនបើទិសដៅរបស់តំណមិនត្រូវគ្នានឹងអ្នកផ្ញើ ឬបរិបទនៃអ៊ីមែលនោះ វាអាចជាការប៉ុនប៉ងបន្លំ។
  • ពិនិត្យជាមួយអ្នកផ្ញើ ៖ ប្រសិនបើអ្នកមិនប្រាកដអំពីភាពត្រឹមត្រូវនៃអ៊ីមែល សូមទាក់ទងអ្នកផ្ញើដោយផ្ទាល់ដោយប្រើព័ត៌មានទំនាក់ទំនងដែលបានផ្ទៀងផ្ទាត់។ បញ្ជាក់​ថា​តើ​អ៊ីមែល​នោះ​ត្រឹមត្រូវ​ឬ​អត់​មុន​នឹង​ធ្វើ​សកម្មភាព​ណាមួយ។

តាមរយៈការប្រុងប្រយ័ត្ន និងទទួលស្គាល់សញ្ញាទាំងនេះ បុគ្គលម្នាក់ៗអាចជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃយុទ្ធសាស្ត្របន្លំ និងការគំរាមកំហែងតាមអ៊ីនធឺណិតផ្សេងទៀត។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...