DocuSign Electronic Signature Request Email Scam

វេទិកាហត្ថលេខាអេឡិចត្រូនិកបានបង្កើតកន្លែងរបស់ពួកគេជាឧបករណ៍សម្រាប់ទំនាក់ទំនងអាជីវកម្ម និងផ្ទាល់ខ្លួន។ ជាអកុសល ប្រជាប្រិយភាពរបស់ពួកគេក៏បានធ្វើឱ្យពួកគេក្លាយជាគោលដៅចម្បងសម្រាប់ការកេងប្រវ័ញ្ចឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតផងដែរ។ ការគំរាមកំហែងមួយបែបនេះគឺ DocuSign Electronic Signature Request Email Scam ដែលជាយុទ្ធនាការបោកបញ្ឆោតដែលបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យប្រគល់លិខិតសម្គាល់ការចូលដ៏រសើបរបស់ពួកគេ។ ការបោកប្រាស់នេះមិនត្រូវបានភ្ជាប់ជាមួយ DocuSign ឬស្ថាប័ន ក្រុមហ៊ុន ឬអ្នកផ្តល់សេវាស្របច្បាប់ណាមួយឡើយ។

របៀបបោកប្រាស់ដំណើរការ៖ ការក្លែងបន្លំដ៏ឆ្លាតវៃជាមួយនឹងចេតនាព្យាបាទ

អ៊ីមែលបោកប្រាស់ ដែលជារឿយៗមានចំណងជើងថា 'Action Required: DocuSign Electronic Signature Request' ឬអ្វីមួយដែលស្រដៀងគ្នា ហាក់ដូចជាការទំនាក់ទំនងផ្លូវការពី DocuSign ។ ពួកគេជូនដំណឹងទៅអ្នកទទួលថាឯកសារកំពុងរង់ចាំហត្ថលេខារបស់ពួកគេ ហើយជំរុញឱ្យពួកគេធ្វើសកម្មភាពយ៉ាងឆាប់រហ័ស។ ខណៈ​ដែល​សារ​នេះ​មាន​ការ​បញ្ចុះបញ្ចូល​ក្នុង​សម្លេង និង​ការ​រចនា វា​ជា​ការ​ក្លែង​ក្លាយ។

តំណភ្ជាប់ដែលបានបង្កប់នៅក្នុងអ៊ីមែលទាំងនេះបង្វែរអ្នកប្រើប្រាស់ទៅកាន់ទំព័រចូលក្លែងក្លាយ ដែលធ្វើត្រាប់តាមច្រកចូលអ៊ីមែលស្របច្បាប់។ នៅពេលដែលអ្នកប្រើប្រាស់ព្យាយាមចូល អត្តសញ្ញាណប័ណ្ណរបស់ពួកគេត្រូវបានចាប់យក និងផ្ញើដោយផ្ទាល់ទៅកាន់អ្នកបោកប្រាស់។ វាលាតត្រដាងមិនត្រឹមតែគណនីអ៊ីមែលរបស់អ្នកប្រើប៉ុណ្ណោះទេ ប៉ុន្តែក៏មានវេទិកាភ្ជាប់ណាមួយផងដែរ ដូចជាសេវាកម្មធនាគារ ប្រព័ន្ធផ្សព្វផ្សាយសង្គម គេហទំព័រពាណិជ្ជកម្មអេឡិចត្រូនិក និងច្រើនទៀត។

ហានិភ័យ៖ លើសពីប្រអប់ទទួលដែលសម្របសម្រួល

ការធ្លាក់ចុះសម្រាប់ការបោកប្រាស់នេះអាចមានផលវិបាកយ៉ាងទូលំទូលាយ។ នៅពេលដែលគណនីមួយត្រូវបានប្លន់ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតទទួលបានសមត្ថភាពក្នុងការ៖

ចូលប្រើទិន្នន័យផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុ

  • ក្លែងបន្លំជនរងគ្រោះដើម្បីទារប្រាក់ ឬផ្សព្វផ្សាយការឆបោកបន្ថែម
  • ចាប់ផ្តើមការទិញដោយគ្មានការអនុញ្ញាត ឬការផ្ទេរប្រាក់តាមធនាគារ
  • ចែកចាយមេរោគទៅកាន់ទំនាក់ទំនងរបស់ជនរងគ្រោះ
  • លួចឯកសាររសើប ឬព័ត៌មានទាក់ទងនឹងអត្តសញ្ញាណ

លើសពីនេះ អត្តសញ្ញាណប័ណ្ណដែលត្រូវបានលួចអាចត្រូវបានលក់ ឬប្រើប្រាស់ក្នុងប្រតិបត្តិការលួចអត្តសញ្ញាណយ៉ាងទូលំទូលាយ។ ប្រសិនបើគណនីទាក់ទងនឹងហិរញ្ញវត្ថុត្រូវបានរំលោភបំពាន ជនរងគ្រោះអាចទទួលរងការខាតបង់ផ្នែកហិរញ្ញវត្ថុដោយផ្ទាល់ ឬត្រូវបានបង្ហូរកាបូបឌីជីថលរបស់ពួកគេ។

សញ្ញាប្រាប់ពី DocuSign Phishing Scam

ទោះបីជាអ៊ីមែលបន្លំទាំងនេះអាចមើលទៅមានលក្ខណៈវិជ្ជាជីវៈក៏ដោយ ពួកវាច្រើនតែបង្ហាញទង់ក្រហមស្រាលៗ។ សូម​ប្រុង​ប្រយ័ត្ន​ចំពោះ​ចំណុច​ដូច​ខាង​ក្រោម៖

  • ការស្វាគមន៍ជាទូទៅជំនួសឱ្យឈ្មោះរបស់អ្នក។
  • ភាសាបន្ទាន់ ឬគំរាមកំហែង ជំរុញឱ្យអ្នកធ្វើសកម្មភាពលឿន។
  • URLs គួរឱ្យសង្ស័យដែលមិនមែនជាកម្មសិទ្ធិរបស់ DocuSign ពិតប្រាកដ។
  • សំណើចូលដើម្បីមើលឯកសារដោយមិនចាំបាច់ផ្ទៀងផ្ទាត់បន្ថែម។
  • សំណើដែលមិនរំពឹងទុកសម្រាប់ព័ត៌មានដែលអាចកំណត់អត្តសញ្ញាណផ្ទាល់ខ្លួន ឬព័ត៌មានហិរញ្ញវត្ថុ។
  • សញ្ញា​ព្រមាន​ទាំង​នេះ​នៅ​ពេល​បាន​កត់​សម្គាល់​អាច​គ្រប់​គ្រាន់​ដើម្បី​បញ្ឈប់​អ្នក​ពី​ការ​ធ្លាក់​ក្នុង​ល្បិច។

    អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកត្រូវបានគេកំណត់គោលដៅឬសម្របសម្រួល

    ប្រសិនបើអ្នកបានបញ្ចូលព័ត៌មានសម្ងាត់របស់អ្នកទៅក្នុងគេហទំព័រក្លែងក្លាយ សកម្មភាពភ្លាមៗគឺមានសារៈសំខាន់ណាស់។

    • ផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នកសម្រាប់គណនីដែលរងផលប៉ះពាល់ និងផ្សេងទៀតដោយប្រើលិខិតសម្គាល់ដូចគ្នា ឬស្រដៀងគ្នា។
    • បើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) នៅគ្រប់ទីកន្លែងដែលអាចធ្វើទៅបានដើម្បីបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែម។
    • ជូនដំណឹងដល់ក្រុមគាំទ្រនៃសេវាកម្មដែលរងផលប៉ះពាល់ ដើម្បីតាមដានសកម្មភាពគួរឱ្យសង្ស័យ។
    • ព្រមានទំនាក់ទំនងរបស់អ្នក ក្នុងករណីដែលគណនីរបស់អ្នកត្រូវបានប្រើប្រាស់ ដើម្បីផ្ញើខ្លឹមសារអាក្រក់ដល់ពួកគេ។

    ការប្រើប្រាស់កាន់តែទូលំទូលាយនៃអ៊ីម៉ែលសារឥតបានការនៅក្នុងឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត

    ការបោកប្រាស់ DocuSign នេះគ្រាន់តែជាឧទាហរណ៍មួយនៃរបៀបដែលអ៊ីម៉ែលសារឥតបានការត្រូវបានប្រើប្រាស់ក្នុងឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត។ ក្រៅពីការបន្លំ យុទ្ធនាការសារឥតបានការគឺមានភាពល្បីល្បាញចំពោះការចែកចាយមេរោគ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចភ្ជាប់ ឬភ្ជាប់ទៅឯកសារព្យាបាទក្នុងទម្រង់ផ្សេងៗដូចជា៖

    • អាចប្រតិបត្តិបាន (.exe, .bat, .run)
    • បណ្ណសារ (.zip, .rar)
    • ឯកសារ (.doc, .xls, .pdf, .one)
    • ស្គ្រីប (.js)

    ឯកសារទាំងនេះមួយចំនួនចាប់ផ្តើមឆ្លងមេរោគយ៉ាងសាមញ្ញនៅពេលបើក ខណៈពេលដែលឯកសារផ្សេងទៀតជំរុញឱ្យអ្នកប្រើប្រាស់បើកមុខងារដូចជាម៉ាក្រូ ឬចុចលើមាតិកាដែលបានបង្កប់ ដែលបង្កឱ្យមានការចែកចាយមេរោគ។

    សេចក្តីសន្និដ្ឋាន៖ រក្សាភាពមុតស្រួច រក្សាសុវត្ថិភាព

    ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតពឹងផ្អែកលើភាពបន្ទាន់ និងការបោកបញ្ឆោត ដើម្បីទាញយកកំហុសរបស់មនុស្ស។ សំណើសុំហត្ថលេខាអេឡិចត្រូនិករបស់ DocuSign គឺជាការក្រើនរំលឹកយ៉ាងច្បាស់ថា ការប្រុងប្រយ័ត្នគឺចាំបាច់នៅពេលធ្វើអន្តរកម្មជាមួយទំនាក់ទំនងឌីជីថលដែលមិនបានស្នើសុំ ឬមិនបានរំពឹងទុក។ ផ្ទៀងផ្ទាត់ជានិច្ចមុនពេលអ្នកចុច ពិនិត្យ URLs និងសង្ស័យសារណាមួយដែលស្នើសុំការបញ្ជាក់អត្តសញ្ញាណរបស់អ្នក។ ជាមួយនឹងការយកចិត្តទុកដាក់យ៉ាងប្រុងប្រយ័ត្ន និងការអនុវត្តសុវត្ថិភាពត្រឹមត្រូវ អ្នកអាចជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃគម្រោងបោកប្រាស់ទាំងនេះ។

    សារ

    សារខាងក្រោមដែលទាក់ទងនឹង DocuSign Electronic Signature Request Email Scam ត្រូវបានរកឃើញ៖

    Subject: Action Required: DocuSign Electronic Signature Request

    DocuSign Electronic Signature Request

    A document is ready for your signature

    Please sign at your earliest convenience

    Review & Sign

    Document for:********
    Reference: 6780370286

    This email was sent via DocuSign, a secure electronic signature service.
    © 2025 ********.

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...