Threat Database Phishing 'Dropbox គឺពេញ' អ៊ីម៉ែលបោកប្រាស់

'Dropbox គឺពេញ' អ៊ីម៉ែលបោកប្រាស់

នៅពេលពិនិត្យដោយប្រុងប្រយ័ត្ននូវអ៊ីមែល 'Dropbox Is Full' វាត្រូវបានគេកំណត់ថាអ៊ីមែលទាំងនេះត្រូវបានផ្សព្វផ្សាយជាផ្នែកមួយនៃការឆបោកបោកប្រាស់។ ការឆ្លើយឆ្លងនេះចោទប្រកាន់ថាគណនី Dropbox របស់អ្នកទទួលគឺមានសមត្ថភាពអតិបរមា ដែលបណ្តាលឱ្យមានបញ្ហាក្នុងការធ្វើសមកាលកម្មនៅលើឧបករណ៍នានា។ វាជាការចាំបាច់ក្នុងការបញ្ជាក់ថាការទាមទារដែលបានរកឃើញនៅក្នុងសារទាំងនេះគឺក្លែងបន្លំទាំងស្រុង ហើយមិនមានទំនាក់ទំនងជាមួយសេវាកម្មបង្ហោះឯកសារ Dropbox ពិតប្រាកដនោះទេ។ គោលបំណងចម្បងនៃអ៊ីមែលគឺដើម្បីបញ្ឆោតអ្នកទទួលឱ្យបង្ហាញអត្តសញ្ញាណការចូលរបស់ពួកគេតាមរយៈគេហទំព័របន្លំ។

ការបោកប្រាស់ដូចជា 'Dropbox Is Full' អ៊ីមែលអាចមានគ្រោះថ្នាក់ខ្លាំង

អ៊ីមែលសារឥតបានការ ដែលជារឿយៗលេចឡើងជាមួយបន្ទាត់ប្រធានបទដូចជា 'ការយកចិត្តទុកដាក់ អ្នកបានឈានដល់ដែនកំណត់ទំហំផ្ទុករបស់អ្នក' បង្ហាញខ្លួនឯងថាជាការជូនដំណឹងដែលមានប្រភពមកពី Dropbox ។ ខ្លឹមសាររបស់ពួកគេអះអាងថាឯកសាររបស់អ្នកទទួលបានឈប់ធ្វើសមកាលកម្មនៅលើឧបករណ៍នានា ដោយសារទំហំផ្ទុករបស់ពួកគេពេញ។ ដើម្បីដោះស្រាយបញ្ហានេះ អ៊ីមែលណែនាំឲ្យដំឡើងកំណែទំហំផ្ទុករបស់ Dropbox ដល់ដែនកំណត់បីតេរ៉ាបៃ។

វាមានសារៈសំខាន់ណាស់ក្នុងការបញ្ជាក់ថាអ៊ីមែលទាំងនេះគឺក្លែងបន្លំ ហើយមិនមានទំនាក់ទំនងជាមួយសេវាកម្ម Dropbox ពិតប្រាកដនោះទេ។ នៅពេលចុចលើប៊ូតុង 'មើលជម្រើសរបស់អ្នក' ដែលបានបង្ហាញ អ្នកប្រើប្រាស់នឹងត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័រដែលយកចិត្តទុកដាក់។ ការបង្ហាញយ៉ាងច្បាស់នេះបង្ហាញថា មានបំណងចង់បង្កើតទំព័របន្លំ។ ជាធម្មតា ទំព័របែបនេះធ្វើត្រាប់តាមការចូលគណនី ឬចំណុចប្រទាក់ផ្ទៀងផ្ទាត់គណនី។ ទោះជាយ៉ាងណាក៏ដោយ វាជារឿងសំខាន់ក្នុងការកត់សម្គាល់ថាការបន្តបន្ទាប់នៃគ្រោងការក្បត់នេះអាចបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័របន្លំប្រតិបត្តិការ។

ក្នុងករណីភាគច្រើន អ៊ីមែលឥតបានការដែលមានលក្ខណៈនេះកំណត់គោលដៅជាចម្បងលើព័ត៌មានសម្ងាត់នៃការចូលគណនីអ៊ីមែលរបស់អ្នកទទួល។ ការធ្លាក់ខ្លួនរងគ្រោះដោយការបោកប្រាស់ទាំងនេះ បង្កហានិភ័យធំជាងការសម្របសម្រួលនៃការចូលប្រើអ៊ីមែល។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចទាញយកព័ត៌មានសម្ងាត់ដែលត្រូវបានលួច ដើម្បីសន្មត់អត្តសញ្ញាណរបស់ម្ចាស់គណនីសង្គម ប្រើប្រាស់អ៊ីមែល ទម្រង់បណ្ដាញសង្គម ឬគណនីប្រព័ន្ធផ្សព្វផ្សាយសង្គមរបស់ពួកគេ ដើម្បីស្នើសុំប្រាក់កម្ចី ការបរិច្ចាគ ផ្សព្វផ្សាយការបោកប្រាស់ និងផ្សព្វផ្សាយមេរោគដោយការចែករំលែកឯកសារ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់។

សេវាបង្ហោះ និងផ្ទេរឯកសារក៏អាចបម្រើជាបណ្តាញសម្រាប់ការទទួលបានមាតិការសើប ការសម្ងាត់ ឬសម្របសម្រួល ដែលអាចត្រូវបានកេងប្រវ័ញ្ចសម្រាប់គោលបំណងលោះ ឬលក់នៅលើវេទិកាអនឡាញខុសច្បាប់។ គណនីហិរញ្ញវត្ថុដែលត្រូវបានលួច ដូចជាគណនីដែលទាក់ទងនឹងធនាគារអនឡាញ វេទិកាពាណិជ្ជកម្មអេឡិចត្រូនិក ឬកាបូបលុយគ្រីបតូ អាចត្រូវបានប្រើប្រាស់ខុសដើម្បីធ្វើប្រតិបត្តិការក្លែងបន្លំ ឬធ្វើការទិញតាមអ៊ីនធឺណិតដោយគ្មានការអនុញ្ញាត។

វាចាំបាច់សម្រាប់អ្នកប្រើប្រាស់ក្នុងការប្រុងប្រយ័ត្ន និងរក្សាការប្រុងប្រយ័ត្ននៅពេលជួបប្រទះអ៊ីមែលគួរឱ្យសង្ស័យ ជាពិសេសអ្នកដែលក្លែងបន្លំជាសេវាកម្មល្បីដូចជា Dropbox ។ ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃអ៊ីមែល ការបដិសេធពីការចុចលើតំណភ្ជាប់ដែលមិនធ្លាប់ស្គាល់ ឬគួរឱ្យសង្ស័យ និងការប្រើប្រាស់វិធានការសុវត្ថិភាពដ៏រឹងមាំអាចជួយកាត់បន្ថយហានិភ័យដែលទាក់ទងនឹងការប៉ុនប៉ងបន្លំ និងការពារព័ត៌មានផ្ទាល់ខ្លួន និងទ្រព្យសម្បត្តិឌីជីថល។

រកមើលសញ្ញាធម្មតានៃអ៊ីម៉ែលបន្លំ

ការទទួលស្គាល់ការបោកប្រាស់ ឬអ៊ីមែលបន្លំទាមទារការយកចិត្តទុកដាក់ និងការយល់ដឹងអំពីសញ្ញាមួយចំនួនដែលបង្ហាញពីចេតនាព្យាបាទ។ នេះគឺជាសូចនាករសំខាន់ៗមួយចំនួនដែលអាចជួយអ្នកប្រើប្រាស់កំណត់អត្តសញ្ញាណអ៊ីមែលបែបនេះ៖

  • អ្នកផ្ញើគួរឱ្យសង្ស័យ ឬមិនបានរំពឹងទុក ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលពីអ្នកផ្ញើមិនស្គាល់ ឬអាសយដ្ឋានដែលហាក់ដូចជាមិនស្គាល់ ឬមិនធម្មតា។ អ្នកបោកប្រាស់ជាញឹកញាប់ប្រើល្បិចបោកបញ្ឆោតដើម្បីធ្វើឱ្យអាសយដ្ឋានអ៊ីមែលរបស់ពួកគេស្រដៀងនឹងអាសយដ្ឋានស្របច្បាប់ ដូច្នេះសូមពិនិត្យមើលឡើងវិញនូវការប្រែប្រួលបន្តិចបន្តួច ឬអក្ខរាវិរុទ្ធ។
  • វេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធខ្សោយ ៖ យកចិត្តទុកដាក់លើគុណភាពនៃការសរសេរនៅក្នុងអ៊ីមែល។ អ៊ីមែលបោកប្រាស់ជាញឹកញាប់មានកំហុសវេយ្យាករណ៍ រចនាសម្ព័ន្ធប្រយោគឆ្គង ឬកំហុសអក្ខរាវិរុទ្ធ។ អង្គការស្របច្បាប់ជាធម្មតារក្សាបាននូវស្តង់ដារទំនាក់ទំនងខ្ពស់ជាងមុន។
  • ភាពបន្ទាន់ និងសម្ពាធ ៖ អ្នកបោកប្រាស់បង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ដើម្បីជំរុញឱ្យមានសកម្មភាពភ្លាមៗ។ ពួកគេអាចប្រើឃ្លាដូចជា "តម្រូវការបន្ទាន់" ឬ "ការផ្តល់ជូនពេលវេលាមានកំណត់" ដើម្បីជំរុញឱ្យមានការឆ្លើយតបយ៉ាងរហ័ស។ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលដាក់សម្ពាធឱ្យអ្នកផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន ឬព័ត៌មានលម្អិតហិរញ្ញវត្ថុឱ្យបានឆាប់រហ័ស។
  • តំណភ្ជាប់ ឬឯកសារភ្ជាប់គួរឱ្យសង្ស័យ ៖ ពិនិត្យដោយប្រុងប្រយ័ត្ននូវតំណភ្ជាប់ ឬឯកសារភ្ជាប់ណាមួយនៅក្នុងអ៊ីមែល។ ដាក់លើតំណភ្ជាប់ (ដោយមិនចាំបាច់ចុច) ដើម្បីពិនិត្យមើលថាតើ URL ត្រូវគ្នានឹងអត្ថបទដែលបានបង្ហាញឬអត់។ សូមប្រយ័ត្នចំពោះ URL ខ្លីៗ ឬតំណភ្ជាប់ដែលនាំទៅដល់គេហទំព័រដែលមិនរំពឹងទុក ឬមិនស្គាល់។ ឯកសារភ្ជាប់គួរតែត្រូវបានបើក លុះត្រាតែអ្នកជឿជាក់លើប្រភព និងកំពុងរង់ចាំឯកសារនោះ។
  • សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ៖ អង្គការស្របច្បាប់កម្រសុំព័ត៌មានរសើបតាមរយៈអ៊ីមែល។ សង្ស័យប្រសិនបើអ៊ីមែលស្នើសុំព័ត៌មានលម្អិតផ្ទាល់ខ្លួន ដូចជាពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ព័ត៌មានប័ណ្ណឥណទាន ឬព័ត៌មានសម្ងាត់គណនីធនាគារ។ ស្ថាប័នល្បីឈ្មោះជាធម្មតាមានវិធីសាស្ត្រសុវត្ថិភាពសម្រាប់ការប្រមូលទិន្នន័យបែបនេះ។
  • រង្វាន់ ឬការឈ្នះឆ្នោតដែលមិននឹកស្មានដល់ ៖ អ៊ីមែលដែលអះអាងថាអ្នកបានឈ្នះឆ្នោត ការប្រកួត ឬរង្វាន់ ជាពិសេសប្រសិនបើអ្នកមិនដែលបានចូលរួម ជាញឹកញាប់ត្រូវបានគេបោកប្រាស់។ សូមប្រយ័ត្នចំពោះសំណើសម្រាប់ការទូទាត់ដើម្បីទាមទាររង្វាន់ ឬការស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន ដើម្បីសម្រួលដល់ដំណើរការ។
  • ការក្លែងខ្លួនជាអង្គការដែលជឿទុកចិត្ត ៖ អ្នកបោកប្រាស់អាចព្យាយាមធ្វើត្រាប់តាមក្រុមហ៊ុនល្បីៗ ស្ថាប័នហិរញ្ញវត្ថុ ឬភ្នាក់ងាររដ្ឋាភិបាលដើម្បីទទួលបានការជឿទុកចិត្ត។ ពិនិត្យអាសយដ្ឋានអ៊ីមែល និមិត្តសញ្ញា និងការធ្វើទ្រង់ទ្រាយសម្រាប់ភាពខុសគ្នាណាមួយ។ នៅពេលមានការសង្ស័យ សូមផ្ទៀងផ្ទាត់ភាពស្របច្បាប់របស់អង្គការដោយឯករាជ្យតាមរយៈបណ្តាញផ្លូវការ។
  • ជឿជាក់លើសភាវគតិរបស់អ្នក ៖ ប្រសិនបើអ្វីមួយមានអារម្មណ៍មិនល្អ ឬល្អពេកដើម្បីក្លាយជាការពិត ចូរជឿជាក់លើវិចារណញាណរបស់អ្នក។ ប្រសិនបើអ៊ីមែលធ្វើឱ្យមានការសង្ស័យ ឬបង្កឱ្យមានអារម្មណ៍មិនសប្បាយចិត្ត វាជាការល្អបំផុតក្នុងការធ្វើខុសដោយប្រយ័ត្នប្រយែង ហើយបដិសេធមិនធ្វើអន្តរកម្មជាមួយវា។

ដោយមានការប្រុងប្រយ័ត្ន និងប្រើប្រាស់គោលការណ៍ណែនាំទាំងនេះ អ្នកប្រើប្រាស់អាចបង្កើនសមត្ថភាពរបស់ពួកគេក្នុងការកំណត់អត្តសញ្ញាណអ៊ីមែលបោកប្រាស់ ឬបោកបញ្ឆោត ការពារខ្លួនពីហានិភ័យដែលអាចកើតមាន និងការពារព័ត៌មានផ្ទាល់ខ្លួនរបស់ពួកគេ។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...