មូលដ្ឋានទិន្នន័យគំរាមកំហែង ការបន្លំ IT Helpdesk គាំទ្រការបោកប្រាស់

IT Helpdesk គាំទ្រការបោកប្រាស់

អ្នកវិភាគសុវត្ថិភាពតាមអ៊ីនធឺណិតបានរកឃើញយុទ្ធនាការក្លែងបន្លំដែលកំពុងចរាចរក្រោមការក្លែងបន្លំនៃអ៊ីម៉ែល 'IT Helpdesk Support'។ សារបោកបញ្ឆោតទាំងនេះព្យាយាមជូនដំណឹងដល់អ្នកទទួលឱ្យជឿថាគណនីអ៊ីមែលរបស់ពួកគេជិតត្រូវបានបិទដំណើរការ។ តាមពិត ការជូនដំណឹងគឺក្លែងក្លាយទាំងស្រុង ហើយបម្រើគោលបំណងតែមួយ ដើម្បីប្រមូលព័ត៌មានសម្ងាត់នៃការចូលដែលមានលក្ខណៈរសើប។

វាសំខាន់ណាស់ក្នុងការកត់សម្គាល់ថាអ៊ីមែលបន្លំទាំងនេះមិនត្រូវបានភ្ជាប់ជាមួយអង្គការ ក្រុមហ៊ុន ឬអ្នកផ្តល់សេវាស្របច្បាប់ណាមួយឡើយ។ រូបរាងនៃភាពបន្ទាន់ និងវិជ្ជាជីវៈរបស់ពួកគេត្រូវបានរចនាឡើងយ៉ាងប្រុងប្រយ័ត្ន ដើម្បីដាក់សម្ពាធអ្នកប្រើប្រាស់ឱ្យធ្វើសកម្មភាពរហ័ស និងគ្មានការគិត។

របៀបដែលគ្រោងការក្បត់ដំណើរការ

សារក្លែងបន្លំជាធម្មតាអះអាងថា សំណើរសុំបិទគណនីអ៊ីមែលរបស់អ្នកទទួលត្រូវបានទទួល ហើយការចូលប្រើនឹងត្រូវបិទជាអចិន្ត្រៃយ៍ក្នុងរយៈពេល 24 ម៉ោង លុះត្រាតែសំណើនេះត្រូវបានលុបចោល។ បន្ទាប់មក អ៊ីមែលផ្ដល់នូវតំណភ្ជាប់ដ៏លេចធ្លោមួយដែលមានស្លាក 'បោះបង់សំណើរលុបសកម្មភាពនៅទីនេះ។'

នៅពេលដែលជនរងគ្រោះចុចលើតំណភ្ជាប់ ពួកគេត្រូវបានបញ្ជូនបន្តទៅកាន់ទំព័រចូលអ៊ីមែល Roundcube Webmail ក្លែងក្លាយ។ ទំព័រក្លែងក្លាយនេះធ្វើត្រាប់តាមវិបផតថលចូលគណនីស្របច្បាប់ ប៉ុន្តែត្រូវបានដំណើរការដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ រាល់ព័ត៌មានដែលបានបញ្ចូល ដូចជាអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់ត្រូវបានចាប់យក និងផ្ញើដោយផ្ទាល់ទៅអ្នកវាយប្រហារ។

នៅពេលទទួលបាន ទិន្នន័យដែលត្រូវបានលួចនេះ អាចត្រូវបានប្រើដើម្បីរំលោភលើគណនីផ្ទាល់ខ្លួន ឬអាជីវកម្ម ដោយបង្ហាញជនរងគ្រោះទៅនឹងការគំរាមកំហែងតាមអ៊ីនធឺណិតជាច្រើន។

ផលវិបាកនៃការធ្លាក់ជនរងគ្រោះ

ការប្រគល់ព័ត៌មានលម្អិតនៃការចូលរបស់អ្នកទៅឱ្យអ្នកបោកប្រាស់ បើកទ្វារឆ្ពោះទៅរកគ្រោះថ្នាក់ផ្នែកឌីជីថល និងហិរញ្ញវត្ថុយ៉ាងធ្ងន់ធ្ងរ។ នៅពេលដែលពួកគេទទួលបានការគ្រប់គ្រងគណនីអ៊ីមែល ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាច៖

  1. កេងប្រវ័ញ្ចការចូលប្រើប្រាស់ដើម្បីទទួលបានចំណូលផ្នែកហិរញ្ញវត្ថុ
  • ផ្ទេរ ឬលួចប្រាក់ពីគណនីហិរញ្ញវត្ថុដែលបានភ្ជាប់។
  • ធ្វើការទិញដោយគ្មានការអនុញ្ញាត ឬដករូបិយប័ណ្ណឌីជីថល។
  • លក់លិខិតសម្គាល់ដែលលួចនៅលើទីផ្សារក្រោមដី។
  1. បើកការវាយប្រហារបន្ថែម ឬការលួចអត្តសញ្ញាណ
  • ផ្ញើសារក្លែងបន្លំ ឬព្យាបាទទៅកាន់ទំនាក់ទំនង។
  • ចែកចាយមេរោគតាមរយៈឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមានមេរោគ។
  • កំណត់ពាក្យសម្ងាត់ឡើងវិញទៅគណនីដែលបានភ្ជាប់ផ្សេងទៀត ដោយចាក់សោជនរងគ្រោះចេញពីសេវាកម្មរបស់ពួកគេ។
  • នៅក្នុងបរិយាកាសសាជីវកម្ម គណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួលក៏អាចបម្រើជាច្រកផ្លូវសម្រាប់ ransomware ការលួចទិន្នន័យ ឬការវាយប្រហារតាមអ៊ីមែលអាជីវកម្ម (BEC) ផងដែរ។

    ល្បិចនៅពីក្រោយការបោកប្រាស់

    ការបោកប្រាស់នេះពឹងផ្អែកលើឧបាយកលផ្លូវចិត្ត ដោយប្រើការប្រឌិតភាពបន្ទាន់ និងភាពភ័យខ្លាច ដើម្បីរុញជនរងគ្រោះឱ្យធ្វើសកម្មភាពដោយគ្មានការពិនិត្យ។ អ៊ីមែលជាញឹកញាប់ត្រូវបានធ្វើទ្រង់ទ្រាយប្រកបដោយវិជ្ជាជីវៈ ហើយអាចមើលទៅស្ទើរតែដូចគ្នាទៅនឹងការជូនដំណឹងផ្នែកព័ត៌មានវិទ្យាស្របច្បាប់។ ពួកគេអាចប្រើឡូហ្គោផ្លូវការ វេយ្យាករណ៍ត្រឹមត្រូវ និងភាសាបច្ចេកទេសជាក់ស្តែង ដើម្បីមើលទៅគួរឱ្យជឿជាក់។

    សារបន្លំបែបនេះច្រើនតែមានតំណភ្ជាប់ព្យាបាទ ឬឯកសារភ្ជាប់ដែលឆ្លងមេរោគ។ ឯកសារភ្ជាប់ដែលអាចរួមបញ្ចូល Word, Excel, PDF, script, executable (.exe) ឬឯកសារដែលបានបង្ហាប់ (ZIP/RAR) អាចផ្តល់មេរោគនៅពេលបើក។ ក្នុងករណីជាច្រើន ជនរងគ្រោះត្រូវបានណែនាំឱ្យបើកម៉ាក្រូ ឬចុចមាតិកាដែលបានបង្កប់ បង្កឱ្យមានការឆ្លងដោយស្វ័យប្រវត្តិ។

    ការទទួលស្គាល់ និងជៀសវាងការលួចបន្លំ

    ការដែលអាចមើលឃើញ និងជៀសវាងការបោកបញ្ឆោតដូចជា IT Helpdesk Support បោកបញ្ឆោត គឺចាំបាច់សម្រាប់រក្សាសុវត្ថិភាព។ អ្នក​ប្រើ​គួរ​នៅ​តែ​ប្រុង​ប្រយ័ត្ន​ចំពោះ​ទង់​ក្រហម​ទូទៅ​ដែល​ជា​ញឹក​ញាប់​អម​ជាមួយ​សារ​ក្លែង​បន្លំ​ដូច​ជា៖

    1. សញ្ញានៃការប៉ុនប៉ងបន្លំ
    • ការព្រមានដែលមិននឹកស្មានដល់អំពីការបិទគណនី ឬការផ្អាក។
    • កំណត់ពេលវេលាបន្ទាន់ ទាមទារឱ្យមានសកម្មភាពជាបន្ទាន់។
    • តំណភ្ជាប់ដែលនាំទៅដល់ដែនគេហទំព័រដែលមិនធ្លាប់ស្គាល់ ឬសរសេរខុស។
    1. ជំហានដើម្បីរក្សាការការពារ
    • កុំចុចលើតំណ ឬឯកសារភ្ជាប់ពីអ៊ីមែលដែលមិនបានស្នើសុំ។
    • ផ្ទៀងផ្ទាត់ការទាមទារដែលទាក់ទងនឹងគណនីដោយផ្ទាល់តាមរយៈបណ្តាញជំនួយផ្លូវការ។
    • ប្រើការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) ដើម្បីការពារគណនីពីការចូលប្រើដោយគ្មានការអនុញ្ញាត។

    សេចក្តីសន្និដ្ឋាន

    IT Helpdesk Support Scam បង្ហាញឧទាហរណ៍អំពីរបៀបដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតទាញយកការជឿទុកចិត្តលើទំនាក់ទំនងវិជ្ជាជីវៈ ដើម្បីលួចទិន្នន័យផ្ទាល់ខ្លួន និងសាជីវកម្មដ៏មានតម្លៃ។ អ៊ីមែលទាំងនេះគឺក្លែងបន្លំទាំងស្រុង និងមិនទាក់ទងនឹងសេវា IT ឬ helpdesk ពិតប្រាកដណាមួយឡើយ។

    ការប្រុងប្រយ័ត្នដែលនៅសេសសល់ ការផ្ទៀងផ្ទាត់សារដែលគួរឱ្យសង្ស័យ និងការបដិសេធពីការចុចតំណភ្ជាប់ដែលមិនស្គាល់គឺជាការការពារដ៏មានប្រសិទ្ធភាពបំផុត។ ដោយរក្សាការប្រុងប្រយ័ត្ន អ្នកប្រើប្រាស់អាចការពារការលួចព័ត៌មានសម្ងាត់ ការបំពានទិន្នន័យ និងការបាត់បង់ហិរញ្ញវត្ថុដែលបណ្តាលមកពីយុទ្ធនាការបន្លំដែលកំពុងវិវត្តទាំងនេះ។

    System Messages

    The following system messages may be associated with IT Helpdesk គាំទ្រការបោកប្រាស់:

    Subject: Your MailBox De-activation Request in Processing 10/7/2025 1:59:37 a.m.

    IT Helpdesk Support

    Dear -
    We received a request from you to deactivate your email account, and access to your email will soon be closed.

    Kindly cancel the request below within 24 hours to avoid any unwanted consequences. Failure to do so will result in the deactivation of your account, and it will be permanently suspended and closed.

    Cancel De-activation Request Here

    Thank you for choosing our services.

    The system generated this advisory on, 10/7/2025 1:59:37 a.m.

    Copyright © 2025 IT Helpdesk Support. All rights reserved

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...