IT Helpdesk គាំទ្រការបោកប្រាស់
អ្នកវិភាគសុវត្ថិភាពតាមអ៊ីនធឺណិតបានរកឃើញយុទ្ធនាការក្លែងបន្លំដែលកំពុងចរាចរក្រោមការក្លែងបន្លំនៃអ៊ីម៉ែល 'IT Helpdesk Support'។ សារបោកបញ្ឆោតទាំងនេះព្យាយាមជូនដំណឹងដល់អ្នកទទួលឱ្យជឿថាគណនីអ៊ីមែលរបស់ពួកគេជិតត្រូវបានបិទដំណើរការ។ តាមពិត ការជូនដំណឹងគឺក្លែងក្លាយទាំងស្រុង ហើយបម្រើគោលបំណងតែមួយ ដើម្បីប្រមូលព័ត៌មានសម្ងាត់នៃការចូលដែលមានលក្ខណៈរសើប។
វាសំខាន់ណាស់ក្នុងការកត់សម្គាល់ថាអ៊ីមែលបន្លំទាំងនេះមិនត្រូវបានភ្ជាប់ជាមួយអង្គការ ក្រុមហ៊ុន ឬអ្នកផ្តល់សេវាស្របច្បាប់ណាមួយឡើយ។ រូបរាងនៃភាពបន្ទាន់ និងវិជ្ជាជីវៈរបស់ពួកគេត្រូវបានរចនាឡើងយ៉ាងប្រុងប្រយ័ត្ន ដើម្បីដាក់សម្ពាធអ្នកប្រើប្រាស់ឱ្យធ្វើសកម្មភាពរហ័ស និងគ្មានការគិត។
តារាងមាតិកា
របៀបដែលគ្រោងការក្បត់ដំណើរការ
សារក្លែងបន្លំជាធម្មតាអះអាងថា សំណើរសុំបិទគណនីអ៊ីមែលរបស់អ្នកទទួលត្រូវបានទទួល ហើយការចូលប្រើនឹងត្រូវបិទជាអចិន្ត្រៃយ៍ក្នុងរយៈពេល 24 ម៉ោង លុះត្រាតែសំណើនេះត្រូវបានលុបចោល។ បន្ទាប់មក អ៊ីមែលផ្ដល់នូវតំណភ្ជាប់ដ៏លេចធ្លោមួយដែលមានស្លាក 'បោះបង់សំណើរលុបសកម្មភាពនៅទីនេះ។'
នៅពេលដែលជនរងគ្រោះចុចលើតំណភ្ជាប់ ពួកគេត្រូវបានបញ្ជូនបន្តទៅកាន់ទំព័រចូលអ៊ីមែល Roundcube Webmail ក្លែងក្លាយ។ ទំព័រក្លែងក្លាយនេះធ្វើត្រាប់តាមវិបផតថលចូលគណនីស្របច្បាប់ ប៉ុន្តែត្រូវបានដំណើរការដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ រាល់ព័ត៌មានដែលបានបញ្ចូល ដូចជាអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់ត្រូវបានចាប់យក និងផ្ញើដោយផ្ទាល់ទៅអ្នកវាយប្រហារ។
នៅពេលទទួលបាន ទិន្នន័យដែលត្រូវបានលួចនេះ អាចត្រូវបានប្រើដើម្បីរំលោភលើគណនីផ្ទាល់ខ្លួន ឬអាជីវកម្ម ដោយបង្ហាញជនរងគ្រោះទៅនឹងការគំរាមកំហែងតាមអ៊ីនធឺណិតជាច្រើន។
ផលវិបាកនៃការធ្លាក់ជនរងគ្រោះ
ការប្រគល់ព័ត៌មានលម្អិតនៃការចូលរបស់អ្នកទៅឱ្យអ្នកបោកប្រាស់ បើកទ្វារឆ្ពោះទៅរកគ្រោះថ្នាក់ផ្នែកឌីជីថល និងហិរញ្ញវត្ថុយ៉ាងធ្ងន់ធ្ងរ។ នៅពេលដែលពួកគេទទួលបានការគ្រប់គ្រងគណនីអ៊ីមែល ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាច៖
- កេងប្រវ័ញ្ចការចូលប្រើប្រាស់ដើម្បីទទួលបានចំណូលផ្នែកហិរញ្ញវត្ថុ
- ផ្ទេរ ឬលួចប្រាក់ពីគណនីហិរញ្ញវត្ថុដែលបានភ្ជាប់។
- ធ្វើការទិញដោយគ្មានការអនុញ្ញាត ឬដករូបិយប័ណ្ណឌីជីថល។
- លក់លិខិតសម្គាល់ដែលលួចនៅលើទីផ្សារក្រោមដី។
- បើកការវាយប្រហារបន្ថែម ឬការលួចអត្តសញ្ញាណ
- ផ្ញើសារក្លែងបន្លំ ឬព្យាបាទទៅកាន់ទំនាក់ទំនង។
- ចែកចាយមេរោគតាមរយៈឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមានមេរោគ។
នៅក្នុងបរិយាកាសសាជីវកម្ម គណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួលក៏អាចបម្រើជាច្រកផ្លូវសម្រាប់ ransomware ការលួចទិន្នន័យ ឬការវាយប្រហារតាមអ៊ីមែលអាជីវកម្ម (BEC) ផងដែរ។
ល្បិចនៅពីក្រោយការបោកប្រាស់
ការបោកប្រាស់នេះពឹងផ្អែកលើឧបាយកលផ្លូវចិត្ត ដោយប្រើការប្រឌិតភាពបន្ទាន់ និងភាពភ័យខ្លាច ដើម្បីរុញជនរងគ្រោះឱ្យធ្វើសកម្មភាពដោយគ្មានការពិនិត្យ។ អ៊ីមែលជាញឹកញាប់ត្រូវបានធ្វើទ្រង់ទ្រាយប្រកបដោយវិជ្ជាជីវៈ ហើយអាចមើលទៅស្ទើរតែដូចគ្នាទៅនឹងការជូនដំណឹងផ្នែកព័ត៌មានវិទ្យាស្របច្បាប់។ ពួកគេអាចប្រើឡូហ្គោផ្លូវការ វេយ្យាករណ៍ត្រឹមត្រូវ និងភាសាបច្ចេកទេសជាក់ស្តែង ដើម្បីមើលទៅគួរឱ្យជឿជាក់។
សារបន្លំបែបនេះច្រើនតែមានតំណភ្ជាប់ព្យាបាទ ឬឯកសារភ្ជាប់ដែលឆ្លងមេរោគ។ ឯកសារភ្ជាប់ដែលអាចរួមបញ្ចូល Word, Excel, PDF, script, executable (.exe) ឬឯកសារដែលបានបង្ហាប់ (ZIP/RAR) អាចផ្តល់មេរោគនៅពេលបើក។ ក្នុងករណីជាច្រើន ជនរងគ្រោះត្រូវបានណែនាំឱ្យបើកម៉ាក្រូ ឬចុចមាតិកាដែលបានបង្កប់ បង្កឱ្យមានការឆ្លងដោយស្វ័យប្រវត្តិ។
ការទទួលស្គាល់ និងជៀសវាងការលួចបន្លំ
ការដែលអាចមើលឃើញ និងជៀសវាងការបោកបញ្ឆោតដូចជា IT Helpdesk Support បោកបញ្ឆោត គឺចាំបាច់សម្រាប់រក្សាសុវត្ថិភាព។ អ្នកប្រើគួរនៅតែប្រុងប្រយ័ត្នចំពោះទង់ក្រហមទូទៅដែលជាញឹកញាប់អមជាមួយសារក្លែងបន្លំដូចជា៖
- សញ្ញានៃការប៉ុនប៉ងបន្លំ
- ការព្រមានដែលមិននឹកស្មានដល់អំពីការបិទគណនី ឬការផ្អាក។
- កំណត់ពេលវេលាបន្ទាន់ ទាមទារឱ្យមានសកម្មភាពជាបន្ទាន់។
- តំណភ្ជាប់ដែលនាំទៅដល់ដែនគេហទំព័រដែលមិនធ្លាប់ស្គាល់ ឬសរសេរខុស។
- ជំហានដើម្បីរក្សាការការពារ
- កុំចុចលើតំណ ឬឯកសារភ្ជាប់ពីអ៊ីមែលដែលមិនបានស្នើសុំ។
- ផ្ទៀងផ្ទាត់ការទាមទារដែលទាក់ទងនឹងគណនីដោយផ្ទាល់តាមរយៈបណ្តាញជំនួយផ្លូវការ។
- ប្រើការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) ដើម្បីការពារគណនីពីការចូលប្រើដោយគ្មានការអនុញ្ញាត។
សេចក្តីសន្និដ្ឋាន
IT Helpdesk Support Scam បង្ហាញឧទាហរណ៍អំពីរបៀបដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតទាញយកការជឿទុកចិត្តលើទំនាក់ទំនងវិជ្ជាជីវៈ ដើម្បីលួចទិន្នន័យផ្ទាល់ខ្លួន និងសាជីវកម្មដ៏មានតម្លៃ។ អ៊ីមែលទាំងនេះគឺក្លែងបន្លំទាំងស្រុង និងមិនទាក់ទងនឹងសេវា IT ឬ helpdesk ពិតប្រាកដណាមួយឡើយ។
ការប្រុងប្រយ័ត្នដែលនៅសេសសល់ ការផ្ទៀងផ្ទាត់សារដែលគួរឱ្យសង្ស័យ និងការបដិសេធពីការចុចតំណភ្ជាប់ដែលមិនស្គាល់គឺជាការការពារដ៏មានប្រសិទ្ធភាពបំផុត។ ដោយរក្សាការប្រុងប្រយ័ត្ន អ្នកប្រើប្រាស់អាចការពារការលួចព័ត៌មានសម្ងាត់ ការបំពានទិន្នន័យ និងការបាត់បង់ហិរញ្ញវត្ថុដែលបណ្តាលមកពីយុទ្ធនាការបន្លំដែលកំពុងវិវត្តទាំងនេះ។