Threat Database Remote Administration Tools ឆបោកតាមអ៊ីមែលរបស់ធនាគារ ក

ឆបោកតាមអ៊ីមែលរបស់ធនាគារ ក

អ៊ីមែលដែលគេសន្មត់ថាផ្ញើដោយធនាគារ ក. អ៊ីមែលទាំងនេះមិនត្រូវបានផ្ញើដោយអង្គការស្របច្បាប់ទេ ប៉ុន្តែផ្ទុយទៅវិញត្រូវបានបង្កើតដោយបុគ្គលពាក់ព័ន្ធនឹងការក្លែងបន្លំដែលមានចេតនាទុច្ចរិត។ គោលបំណងចម្បងរបស់ពួកគេគឺដើម្បីបញ្ឆោត និងបញ្ឆោតអ្នកទទួលឱ្យប៉ះពាល់ដល់សុវត្ថិភាពនៃកុំព្យូទ័ររបស់ពួកគេ ដោយបញ្ចុះបញ្ចូលពួកគេឱ្យបើកឯកសារដែលបានភ្ជាប់។

ជាលទ្ធផល វាត្រូវបានណែនាំយ៉ាងមុតមាំថា អ្នកណាម្នាក់ដែលចូលមកក្នុងអ៊ីមែលទាំងនេះ ឬសារណាមួយដែលបង្ហាញពីលក្ខណៈស្រដៀងគ្នា អនុវត្តការប្រុងប្រយ័ត្នបំផុត និងបដិសេធទាំងស្រុង។

ការបោកប្រាស់តាមអ៊ីមែលរបស់ធនាគារ KASIKORN អាចនឹងចែកចាយមេរោគតាមរយៈឯកសារភ្ជាប់

នៅក្នុងអ៊ីមែលក្លែងបន្លំនេះ ដែលមានចំណងជើងថា 'SWIFT MT103 Notification ពីធនាគារ KASIKORN' អ្នកបោកប្រាស់ប្រើល្បិចបោកប្រាស់ជាច្រើនដើម្បីបង្កើតការបំភាន់នៃភាពជឿជាក់ និងសារៈសំខាន់។ អ្នកទទួលត្រូវបានចាត់ថាជា 'អតិថិជនដ៏មានតម្លៃរបស់យើង' ដែលជាជម្រើសដោយចេតនាក្នុងគោលបំណងបញ្ចុះបញ្ចូលអ្នកទទួលឱ្យមានអារម្មណ៍មិនពិតនៃសុវត្ថិភាព និងសារៈសំខាន់។ អ៊ីមែលនេះបញ្ជាក់ថា ផ្ញើដោយ ធនាគារ KASIKORNBANK PCL ដែលជាគ្រឹះស្ថានហិរញ្ញវត្ថុដ៏ល្បីឈ្មោះ និងត្រូវបានបង្កើតឡើង ដើម្បីពង្រឹងបន្ថែមទៀតនូវភាពស្របច្បាប់របស់ខ្លួន។

នៅក្នុងអ៊ីមែលបោកបញ្ឆោតនេះ មានឯកសារភ្ជាប់ចំនួនពីរជាទម្រង់ឯកសារ Microsoft Office ដែលសន្មតថាតំណាងឱ្យប្រតិបត្តិការហិរញ្ញវត្ថុ MT103៖ 'ការទូទាត់ AD MT103' និង 'ការទូទាត់ AD 2 MT103' ។ វិចិត្រករ con យល់ច្រឡំពណ៌នាឯកសារភ្ជាប់ទាំងនេះថាជា "ការពន្យល់ដោយខ្លួនឯង" ។ អ៊ីមែលព្យាយាមពង្រឹងភាពប្រាកដប្រជាដោយបង្ហាញការដឹងគុណចំពោះការជ្រើសរើសជាក់ស្តែងរបស់អ្នកទទួលនៃធនាគារ KASIKORNPCL ជាដៃគូធនាគារដែលគួរឱ្យទុកចិត្តរបស់ពួកគេ។

ដើម្បីបន្ថែមស្រទាប់នៃការបោកបញ្ឆោតមួយផ្សេងទៀត អ៊ីមែលលើកទឹកចិត្តអ្នកទទួលឱ្យទាក់ទង 'អ្នកឯកទេសសេវាកម្មពាណិជ្ជកម្ម' ដែលបានកំណត់របស់ពួកគេ ប្រសិនបើពួកគេត្រូវការព័ត៌មានបន្ថែម ឬជំនួយ។ ទោះជាយ៉ាងណាក៏ដោយ វាជារឿងសំខាន់ដែលត្រូវយល់ថាតាមពិត អ៊ីមែលនេះជាការក្លែងបន្លំដែលរៀបចំឡើងដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតជាមួយនឹងរបៀបវារៈដ៏អាក្រក់មួយ។ គោលបំណងចម្បងរបស់វាគឺដើម្បីបញ្ឆោតអ្នកទទួលឱ្យបើកឯកសារភ្ជាប់ដោយមិនដឹងខ្លួន ដែលអ្នកទទួលមិនស្គាល់នោះ ផ្ទុកមេរោគដែលគំរាមកំហែងគេស្គាល់ថាជា ភ្នាក់ងារ Tesla

ភ្នាក់ងារ Tesla RAT ជារឿយៗត្រូវបានដាក់ពង្រាយដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត

ភ្នាក់ងារ Tesla មានភាពល្បីល្បាញនៅក្នុងអាណាចក្រនៃការគំរាមកំហែងតាមអ៊ីនធឺណិតសម្រាប់ជា Trojan ការចូលប្រើពីចម្ងាយដ៏ទំនើប (RAT) ។ កម្មវិធីដែលបង្កគ្រោះថ្នាក់នេះត្រូវបានបង្កើតជាពិសេសដើម្បីជ្រៀតចូល និងសម្របសម្រួលកុំព្យូទ័រគោលដៅ។ នៅពេលដែលនៅខាងក្នុង វាផ្តល់សិទ្ធិឱ្យឧក្រិដ្ឋជនតាមអ៊ីនធឺណេតដោយគ្មានការអនុញ្ញាត ដោយផ្តល់ឱ្យពួកគេនូវមធ្យោបាយដើម្បីលួចយកទិន្នន័យរសើប កត់ត្រាការចុចគ្រាប់ចុច ចាប់យករូបថតអេក្រង់ និងតាមដានសកម្មភាពតាមអ៊ីនធឺណិតរបស់ជនរងគ្រោះដោយលួចលាក់។

Trojan ដ៏មានឥទ្ធិពលនេះបើកទ្វារទៅកាន់អារេដ៏ធំទូលាយនៃសកម្មភាពដែលមិនមានសុវត្ថិភាព រួមទាំងការលួចព័ត៌មានសម្ងាត់សម្រាប់ការចូលគណនីធនាគារ គណនីផ្ទាល់ខ្លួន ការលួចកម្មសិទ្ធិបញ្ញា ចារកម្ម និងឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតផ្សេងទៀត។ លើសពីនេះ ភ្នាក់ងារ Tesla មានភាពប៉ិនប្រសប់ជាពិសេសក្នុងការគេចចេញពីការរាវរកដោយកម្មវិធីសន្តិសុខជាច្រើន ដែលអនុញ្ញាតឱ្យវាដំណើរការដោយសម្ងាត់ ដូច្នេះការពន្យារការសម្របសម្រួល និងអាចបណ្តាលឱ្យខូចខាតដល់ប្រព័ន្ធ និងទិន្នន័យរបស់ជនរងគ្រោះ។

ដោយមើលឃើញពីភាពធ្ងន់ធ្ងរនៃការគំរាមកំហែងដែលបង្កឡើងដោយភ្នាក់ងារ Tesla និងល្បិចកលដែលប្រើដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតទាំងនេះ វាមានសារៈសំខាន់បំផុតក្នុងការអនុវត្តការប្រុងប្រយ័ត្នខ្លាំងនៅពេលជួបប្រទះអ៊ីមែលបែបនេះ។ ផល​ប៉ះពាល់​នៃ​ការ​ធ្លាក់​ខ្លួន​ជា​ជន​រង​គ្រោះ​ចំពោះ​គម្រោង​នេះ​អាច​មាន​លក្ខណៈ​ធ្ងន់ធ្ងរ​ចាប់​ពី​ការ​បំពាន​ទិន្នន័យ​រហូត​ដល់​ការ​បាត់​បង់​ហិរញ្ញវត្ថុ និង​សូម្បី​តែ​ការ​លុកលុយ​ឯកជនភាព​ផ្ទាល់ខ្លួន។ វាចាំបាច់ណាស់ក្នុងការរក្សាការប្រុងប្រយ័ត្ន និងផ្តល់អាទិភាពដល់ការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិតដ៏រឹងមាំដើម្បីការពារប្រឆាំងនឹងការគំរាមកំហែងដ៏គ្រោះថ្នាក់បែបនេះ។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...