Threat Database Phishing 'HelpDesk Mail Delivery Failure' ការបោកប្រាស់អ៊ីម៉ែល

'HelpDesk Mail Delivery Failure' ការបោកប្រាស់អ៊ីម៉ែល

ការវិភាគលើអ៊ីមែល 'HelpDesk Mail Delivery Failure' ដែលធ្វើឡើងដោយអ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានបញ្ជាក់ថា អ៊ីមែលទាំងនេះត្រូវបានចែកចាយជាផ្នែកនៃយុទ្ធនាការបំភាន់។ សារបោកបញ្ឆោតអះអាងមិនពិតថាអ៊ីមែលរបស់អ្នកទទួលបានជួបប្រទះការបរាជ័យក្នុងការដឹកជញ្ជូន។ វិធីនេះ អ្នកបោកប្រាស់ព្យាយាមបង្កើតអារម្មណ៍បន្ទាន់ និងការព្រួយបារម្ភ។ គោលបំណងសំខាន់នៃអ៊ីមែលបន្លំទាំងនេះគឺដើម្បីបញ្ឆោតអ្នកទទួលឱ្យជូនដំណឹងអំពីព័ត៌មានសម្ងាត់នៃការចូលរបស់ពួកគេ។

អ៊ីមែលបោកបញ្ឆោតជាញឹកញាប់ប្រើយុទ្ធសាស្ត្រក្នុងគោលបំណងកេងប្រវ័ញ្ចទំនុកចិត្តរបស់អ្នកប្រើប្រាស់ និងរៀបចំពួកគេឱ្យបង្ហាញព័ត៌មានរសើប។ តាមរយៈការក្លែងបន្លំជាអ្នកផ្តល់សេវាស្របច្បាប់ អ៊ីមែលព្យាយាមបញ្ឆោតអ្នកទទួលឱ្យជឿថាគណនី ឬសាររបស់ពួកគេមានហានិភ័យ។

ការធ្លាក់សម្រាប់ 'HelpDesk Mail Delivery Failure' ការបោកប្រាស់អ៊ីម៉ែលអាចមានផលវិបាកធ្ងន់ធ្ងរ

អ៊ីមែលបោកបញ្ឆោតព្យាយាមបញ្ចុះបញ្ចូលអ្នកទទួលថាសារជាច្រើនបានបរាជ័យក្នុងការចែកចាយដោយសារតែ 'បញ្ហាការបញ្ជូនកំហុស DNS បរាជ័យ' ។ សំបុត្រទាំងនោះជំរុញឱ្យអ្នកទទួលដោះស្រាយបញ្ហាក្លែងក្លាយ និងស្ដារប្រអប់សំបុត្ររបស់ពួកគេ។

វាមានសារៈសំខាន់ណាស់ក្នុងការបញ្ជាក់ថារាល់ការទាមទារដែលបានធ្វើឡើងនៅក្នុងអ៊ីមែល 'HelpDesk Mail Delivery Failure' គឺមិនពិតទាំងស្រុង ហើយអ៊ីមែលទាំងនោះមិនមានទំនាក់ទំនងជាមួយអ្នកផ្តល់សេវាស្របច្បាប់ណាមួយឡើយ។ ផ្ទុយទៅវិញ ពួកវាគឺជាផ្នែកមួយនៃការប៉ុនប៉ងបន្លំដើម្បីបញ្ឆោតអ្នកទទួលឱ្យធ្វើសកម្មភាព និងបំលែងព័ត៌មានរសើប។

នៅពេលចុចប៊ូតុង 'ពិនិត្យមើលឥឡូវនេះ' ដែលផ្តល់នៅក្នុងអ៊ីមែល អ្នកប្រើប្រាស់ដែលមិនសង្ស័យនឹងត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័របន្លំដែលមិនមានសុវត្ថិភាព។ គេហទំព័រនេះត្រូវបានរចនាឡើងដើម្បីឱ្យមើលឃើញដូចគ្នាបេះបិទទៅនឹងទំព័រចូលគណនីអ៊ីមែលស្របច្បាប់។ គោលដៅគឺដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យគិតថាពួកគេត្រូវការផ្ទៀងផ្ទាត់ឡើងវិញដើម្បីបន្តការជួសជុលគណនី ឬកែតម្រូវការបរាជ័យនៃការដឹកជញ្ជូនដែលបានរាយការណ៍។

គេហទំព័របន្លំត្រូវបានបង្កើតឡើងជាពិសេសដើម្បីចាប់យក និងកត់ត្រាព័ត៌មានណាមួយដែលបានបញ្ចូលដោយជនរងគ្រោះ ហើយបញ្ជូនព័ត៌មាននោះជាបន្តបន្ទាប់ទៅកាន់អ្នកបោកប្រាស់។ អ្នកដែលរងគ្រោះដោយសារអ៊ីមែលបោកបញ្ឆោតនេះ មិនត្រឹមតែប្រថុយនឹងការបាត់បង់សិទ្ធិចូលប្រើគណនីអ៊ីមែលរបស់ពួកគេប៉ុណ្ណោះទេ ថែមទាំងប្រឈមមុខនឹងការលួចយកមាតិកាដែលពាក់ព័ន្ធជាមួយគណនីទាំងនោះផងដែរ។

ផលប៉ះពាល់សម្រាប់ជនរងគ្រោះនៃឧបាយកលបន្លំអាចលើសពីការបាត់បង់គណនីអ៊ីមែល។ អ្នកក្លែងបន្លំអាចកេងប្រវ័ញ្ចគណនីដែលត្រូវបានសម្របសម្រួល ជាពិសេសអ្នកដែលភ្ជាប់ទៅនឹងសេវាកម្មហិរញ្ញវត្ថុដូចជា ធនាគារអនឡាញ វេទិកាពាណិជ្ជកម្មអេឡិចត្រូនិក ឬកាបូបឌីជីថល ដើម្បីអនុវត្តប្រតិបត្តិការក្លែងបន្លំ ឬការទិញតាមអ៊ីនធឺណិតដោយគ្មានការអនុញ្ញាត។

លើសពីនេះ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចប៉ុនប៉ងលួចអត្តសញ្ញាណរបស់ម្ចាស់គណនីប្រព័ន្ធផ្សព្វផ្សាយសង្គម រួមទាំងគណនីអ៊ីមែល ទម្រង់បណ្ដាញសង្គម គណនីប្រព័ន្ធផ្សព្វផ្សាយសង្គម ឬវេទិកាផ្ញើសារ។ ជាមួយនឹងការគ្រប់គ្រងលើគណនីទាំងនេះ អ្នកបោកប្រាស់អាចបញ្ឆោតទំនាក់ទំនង មិត្តភ័ក្តិ ឬអ្នកតាមដានដែលភ្ជាប់ជាមួយគណនីទាំងនេះដោយការស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគ ការផ្សព្វផ្សាយយុទ្ធសាស្ត្រ និងការរីករាលដាលមេរោគតាមរយៈការចែករំលែកឯកសារ ឬតំណភ្ជាប់ដែលមិនមានសុវត្ថិភាព។

នៅក្នុងព្រឹត្តិការណ៍ដែលមាតិការសើប សម្ងាត់ ឬសម្របសម្រួលត្រូវបានរក្សាទុកនៅលើវេទិកាផ្ទុកឯកសារដែលអាចចូលប្រើបានតាមរយៈគណនីដែលត្រូវបានសម្របសម្រួល ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចទាញយកព័ត៌មាននេះសម្រាប់គោលបំណង blackmail ឬគោលបំណងព្យាបាទផ្សេងទៀត។

ប្រើការប្រុងប្រយ័ត្ន និងរកមើលសញ្ញាធម្មតានៃការលួចបន្លំ ឬការបញ្ឆោតអ៊ីម៉ែល

អ្នកប្រើប្រាស់អាចរកមើលសញ្ញាធម្មតាមួយចំនួនដែលអាចជួយឱ្យពួកគេស្គាល់អ៊ីមែលបន្លំ ឬឆបោក។ នេះគឺជាសូចនាករមួយចំនួនដែលត្រូវដឹង៖

  • អាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ ៖ យកចិត្តទុកដាក់ចំពោះអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ។ អ្នកក្លែងបន្លំជាញឹកញាប់ប្រើអាសយដ្ឋានអ៊ីមែលដែលធ្វើត្រាប់តាមអង្គការស្របច្បាប់ ប៉ុន្តែមានការប្រែប្រួលបន្តិចបន្តួច ឬអក្ខរាវិរុទ្ធខុស។ ផ្ទៀងផ្ទាត់អាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន ព្រោះវាអាចខុសពីអាសយដ្ឋានពិតប្រាកដ។
  • វេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធខ្សោយ ៖ អ៊ីមែលបន្លំជាញឹកញាប់មានកំហុសវេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធដែលអាចកត់សម្គាល់បាន។ អង្គការស្របច្បាប់ជាធម្មតាមានស្តង់ដារទំនាក់ទំនងវិជ្ជាជីវៈ ដូច្នេះកំហុសជាច្រើន ឬភាពមិនស៊ីសង្វាក់គ្នានៅក្នុងអ៊ីមែលអាចបង្ហាញពីការប៉ុនប៉ងបោកប្រាស់។
  • ភាពបន្ទាន់ និងការគំរាមកំហែង ៖ អ៊ីមែលបោកបញ្ឆោតជាញឹកញាប់បង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ឬប្រើភាសាគំរាមកំហែងដើម្បីដាក់សម្ពាធអ្នកទទួលឱ្យចាត់វិធានការភ្លាមៗ។ ពួកគេអាចអះអាងថាគណនីមួយស្ថិតក្នុងគ្រោះថ្នាក់ ឬនឹងមានផលវិបាកអវិជ្ជមាន ប្រសិនបើអ្នកទទួលមិនបានឆ្លើយតបភ្លាមៗ។ សូមប្រយ័ត្នចំពោះឧបាយកលដាក់សម្ពាធបែបនេះ។
  • URLs ឬ Links គួរឱ្យសង្ស័យ ៖ ដាក់ទស្សន៍ទ្រនិចលើតំណភ្ជាប់ក្នុងអ៊ីមែល (ដោយមិនចាំបាច់ចុច) ដើម្បីបង្ហាញ URL ពិតប្រាកដ។ អ្នកបោកប្រាស់អាចប្រើល្បិចបោកបញ្ឆោត ដូចជាបិទបាំងគោលដៅពិតនៃតំណភ្ជាប់។ ផ្ទៀងផ្ទាត់ថាតើ URL ត្រូវគ្នានឹងគេហទំព័រផ្លូវការរបស់ស្ថាប័នដែលអ៊ីមែលអះអាងថាមកពី។
  • សំណើសុំព័ត៌មានផ្ទាល់ខ្លួន ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលស្នើសុំព័ត៌មានផ្ទាល់ខ្លួនដ៏រសើប ដូចជាពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទាន ឬព័ត៌មានសម្ងាត់គណនី។ អង្គការស្របច្បាប់ជាធម្មតាមិនសួររកព័ត៌មានបែបនេះតាមរយៈអ៊ីមែលទេ។
  • ឯកសារភ្ជាប់មិនធម្មតា ឬមិនបានរំពឹងទុក ៖ អនុវត្តការប្រុងប្រយ័ត្ននៅពេលជួបឯកសារភ្ជាប់អ៊ីមែល ជាពិសេសពីប្រភពមិនស្គាល់ ឬមិនគួរឱ្យទុកចិត្ត។ អ៊ីមែល​បន្លំ​អាច​មាន​ឯកសារ​ភ្ជាប់​ព្យាបាទ​ដែល​អាច​ដំឡើង​មេរោគ ឬ​បំផ្លាញ​សុវត្ថិភាព​ឧបករណ៍​របស់អ្នក។
  • ការសួរសុខទុក្ខទូទៅ ៖ អ៊ីមែលបោកបញ្ឆោតជាញឹកញាប់ប្រើការស្វាគមន៍ទូទៅ ឬមិនមែនផ្ទាល់ខ្លួនដូចជា 'អតិថិជនជាទីគោរព' ជំនួសឱ្យការបញ្ជូនអ្នកតាមឈ្មោះ។ អង្គការស្របច្បាប់ជាធម្មតាផ្ញើទៅកាន់អ្នកទទួលដោយឈ្មោះត្រឹមត្រូវរបស់ពួកគេ។

វាជារឿងសំខាន់ដែលត្រូវចងចាំថា អ្នកសិល្បៈបន្តកែលម្អបច្ចេកទេសរបស់ពួកគេ ដូច្នេះសញ្ញាទាំងនេះប្រហែលជាមិនតែងតែជាភស្តុតាងច្បាស់លាស់នៃគ្រោងការណ៍នោះទេ។ ប្រសិនបើអ្នកមានការសង្ស័យណាមួយអំពីភាពត្រឹមត្រូវនៃអ៊ីមែល វាជាការល្អបំផុតក្នុងការទាក់ទងស្ថាប័នដោយឯករាជ្យតាមរយៈបណ្តាញផ្លូវការរបស់ពួកគេ ដើម្បីផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃអ៊ីមែល។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...