DocuSign Electronic Signature Request Email Scam
វេទិកាហត្ថលេខាអេឡិចត្រូនិកបានបង្កើតកន្លែងរបស់ពួកគេជាឧបករណ៍សម្រាប់ទំនាក់ទំនងអាជីវកម្ម និងផ្ទាល់ខ្លួន។ ជាអកុសល ប្រជាប្រិយភាពរបស់ពួកគេក៏បានធ្វើឱ្យពួកគេក្លាយជាគោលដៅចម្បងសម្រាប់ការកេងប្រវ័ញ្ចឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតផងដែរ។ ការគំរាមកំហែងមួយបែបនេះគឺ DocuSign Electronic Signature Request Email Scam ដែលជាយុទ្ធនាការបោកបញ្ឆោតដែលបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យប្រគល់លិខិតសម្គាល់ការចូលដ៏រសើបរបស់ពួកគេ។ ការបោកប្រាស់នេះមិនត្រូវបានភ្ជាប់ជាមួយ DocuSign ឬស្ថាប័ន ក្រុមហ៊ុន ឬអ្នកផ្តល់សេវាស្របច្បាប់ណាមួយឡើយ។
តារាងមាតិកា
របៀបបោកប្រាស់ដំណើរការ៖ ការក្លែងបន្លំដ៏ឆ្លាតវៃជាមួយនឹងចេតនាព្យាបាទ
អ៊ីមែលបោកប្រាស់ ដែលជារឿយៗមានចំណងជើងថា 'Action Required: DocuSign Electronic Signature Request' ឬអ្វីមួយដែលស្រដៀងគ្នា ហាក់ដូចជាការទំនាក់ទំនងផ្លូវការពី DocuSign ។ ពួកគេជូនដំណឹងទៅអ្នកទទួលថាឯកសារកំពុងរង់ចាំហត្ថលេខារបស់ពួកគេ ហើយជំរុញឱ្យពួកគេធ្វើសកម្មភាពយ៉ាងឆាប់រហ័ស។ ខណៈដែលសារនេះមានការបញ្ចុះបញ្ចូលក្នុងសម្លេង និងការរចនា វាជាការក្លែងក្លាយ។
តំណភ្ជាប់ដែលបានបង្កប់នៅក្នុងអ៊ីមែលទាំងនេះបង្វែរអ្នកប្រើប្រាស់ទៅកាន់ទំព័រចូលក្លែងក្លាយ ដែលធ្វើត្រាប់តាមច្រកចូលអ៊ីមែលស្របច្បាប់។ នៅពេលដែលអ្នកប្រើប្រាស់ព្យាយាមចូល អត្តសញ្ញាណប័ណ្ណរបស់ពួកគេត្រូវបានចាប់យក និងផ្ញើដោយផ្ទាល់ទៅកាន់អ្នកបោកប្រាស់។ វាលាតត្រដាងមិនត្រឹមតែគណនីអ៊ីមែលរបស់អ្នកប្រើប៉ុណ្ណោះទេ ប៉ុន្តែក៏មានវេទិកាភ្ជាប់ណាមួយផងដែរ ដូចជាសេវាកម្មធនាគារ ប្រព័ន្ធផ្សព្វផ្សាយសង្គម គេហទំព័រពាណិជ្ជកម្មអេឡិចត្រូនិក និងច្រើនទៀត។
ហានិភ័យ៖ លើសពីប្រអប់ទទួលដែលសម្របសម្រួល
ការធ្លាក់ចុះសម្រាប់ការបោកប្រាស់នេះអាចមានផលវិបាកយ៉ាងទូលំទូលាយ។ នៅពេលដែលគណនីមួយត្រូវបានប្លន់ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតទទួលបានសមត្ថភាពក្នុងការ៖
ចូលប្រើទិន្នន័យផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុ
- ក្លែងបន្លំជនរងគ្រោះដើម្បីទារប្រាក់ ឬផ្សព្វផ្សាយការឆបោកបន្ថែម
- ចាប់ផ្តើមការទិញដោយគ្មានការអនុញ្ញាត ឬការផ្ទេរប្រាក់តាមធនាគារ
- ចែកចាយមេរោគទៅកាន់ទំនាក់ទំនងរបស់ជនរងគ្រោះ
- លួចឯកសាររសើប ឬព័ត៌មានទាក់ទងនឹងអត្តសញ្ញាណ
លើសពីនេះ អត្តសញ្ញាណប័ណ្ណដែលត្រូវបានលួចអាចត្រូវបានលក់ ឬប្រើប្រាស់ក្នុងប្រតិបត្តិការលួចអត្តសញ្ញាណយ៉ាងទូលំទូលាយ។ ប្រសិនបើគណនីទាក់ទងនឹងហិរញ្ញវត្ថុត្រូវបានរំលោភបំពាន ជនរងគ្រោះអាចទទួលរងការខាតបង់ផ្នែកហិរញ្ញវត្ថុដោយផ្ទាល់ ឬត្រូវបានបង្ហូរកាបូបឌីជីថលរបស់ពួកគេ។
សញ្ញាប្រាប់ពី DocuSign Phishing Scam
ទោះបីជាអ៊ីមែលបន្លំទាំងនេះអាចមើលទៅមានលក្ខណៈវិជ្ជាជីវៈក៏ដោយ ពួកវាច្រើនតែបង្ហាញទង់ក្រហមស្រាលៗ។ សូមប្រុងប្រយ័ត្នចំពោះចំណុចដូចខាងក្រោម៖
- ការស្វាគមន៍ជាទូទៅជំនួសឱ្យឈ្មោះរបស់អ្នក។
- ភាសាបន្ទាន់ ឬគំរាមកំហែង ជំរុញឱ្យអ្នកធ្វើសកម្មភាពលឿន។
សញ្ញាព្រមានទាំងនេះនៅពេលបានកត់សម្គាល់អាចគ្រប់គ្រាន់ដើម្បីបញ្ឈប់អ្នកពីការធ្លាក់ក្នុងល្បិច។
អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកត្រូវបានគេកំណត់គោលដៅឬសម្របសម្រួល
ប្រសិនបើអ្នកបានបញ្ចូលព័ត៌មានសម្ងាត់របស់អ្នកទៅក្នុងគេហទំព័រក្លែងក្លាយ សកម្មភាពភ្លាមៗគឺមានសារៈសំខាន់ណាស់។
- ផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នកសម្រាប់គណនីដែលរងផលប៉ះពាល់ និងផ្សេងទៀតដោយប្រើលិខិតសម្គាល់ដូចគ្នា ឬស្រដៀងគ្នា។
- បើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) នៅគ្រប់ទីកន្លែងដែលអាចធ្វើទៅបានដើម្បីបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែម។
- ជូនដំណឹងដល់ក្រុមគាំទ្រនៃសេវាកម្មដែលរងផលប៉ះពាល់ ដើម្បីតាមដានសកម្មភាពគួរឱ្យសង្ស័យ។
- ព្រមានទំនាក់ទំនងរបស់អ្នក ក្នុងករណីដែលគណនីរបស់អ្នកត្រូវបានប្រើប្រាស់ ដើម្បីផ្ញើខ្លឹមសារអាក្រក់ដល់ពួកគេ។
ការប្រើប្រាស់កាន់តែទូលំទូលាយនៃអ៊ីម៉ែលសារឥតបានការនៅក្នុងឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត
ការបោកប្រាស់ DocuSign នេះគ្រាន់តែជាឧទាហរណ៍មួយនៃរបៀបដែលអ៊ីម៉ែលសារឥតបានការត្រូវបានប្រើប្រាស់ក្នុងឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត។ ក្រៅពីការបន្លំ យុទ្ធនាការសារឥតបានការគឺមានភាពល្បីល្បាញចំពោះការចែកចាយមេរោគ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចភ្ជាប់ ឬភ្ជាប់ទៅឯកសារព្យាបាទក្នុងទម្រង់ផ្សេងៗដូចជា៖
- អាចប្រតិបត្តិបាន (.exe, .bat, .run)
- បណ្ណសារ (.zip, .rar)
- ឯកសារ (.doc, .xls, .pdf, .one)
- ស្គ្រីប (.js)
ឯកសារទាំងនេះមួយចំនួនចាប់ផ្តើមឆ្លងមេរោគយ៉ាងសាមញ្ញនៅពេលបើក ខណៈពេលដែលឯកសារផ្សេងទៀតជំរុញឱ្យអ្នកប្រើប្រាស់បើកមុខងារដូចជាម៉ាក្រូ ឬចុចលើមាតិកាដែលបានបង្កប់ ដែលបង្កឱ្យមានការចែកចាយមេរោគ។
សេចក្តីសន្និដ្ឋាន៖ រក្សាភាពមុតស្រួច រក្សាសុវត្ថិភាព
ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតពឹងផ្អែកលើភាពបន្ទាន់ និងការបោកបញ្ឆោត ដើម្បីទាញយកកំហុសរបស់មនុស្ស។ សំណើសុំហត្ថលេខាអេឡិចត្រូនិករបស់ DocuSign គឺជាការក្រើនរំលឹកយ៉ាងច្បាស់ថា ការប្រុងប្រយ័ត្នគឺចាំបាច់នៅពេលធ្វើអន្តរកម្មជាមួយទំនាក់ទំនងឌីជីថលដែលមិនបានស្នើសុំ ឬមិនបានរំពឹងទុក។ ផ្ទៀងផ្ទាត់ជានិច្ចមុនពេលអ្នកចុច ពិនិត្យ URLs និងសង្ស័យសារណាមួយដែលស្នើសុំការបញ្ជាក់អត្តសញ្ញាណរបស់អ្នក។ ជាមួយនឹងការយកចិត្តទុកដាក់យ៉ាងប្រុងប្រយ័ត្ន និងការអនុវត្តសុវត្ថិភាពត្រឹមត្រូវ អ្នកអាចជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃគម្រោងបោកប្រាស់ទាំងនេះ។