Threat Database Phishing 'ការអាប់ដេតម៉ាស៊ីនមេ' អ៊ីម៉ែលបោកប្រាស់

'ការអាប់ដេតម៉ាស៊ីនមេ' អ៊ីម៉ែលបោកប្រាស់

នៅពេលពិនិត្យមើលអ៊ីមែល 'Mail Server Upgrade' អ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតបានកំណត់ថាសាររបស់វាកំពុងត្រូវបានផ្សព្វផ្សាយជាផ្នែកនៃយុទ្ធសាស្ត្របន្លំ។ អ៊ីមែលក្លែងបន្លំត្រូវបានបង្កើតឡើងដោយអ្នកក្លែងបន្លំដែលមានគោលដៅបោកបញ្ឆោតអ្នកទទួលឱ្យផ្តល់ព័ត៌មានរសើប។ ការប្រាស្រ័យទាក់ទងដែលបំភាន់នោះ ក្លែងបន្លំជាសារពីអ្នកផ្តល់សេវាអ៊ីមែល និងផ្គត់ផ្គង់អ្នកប្រើប្រាស់នូវតំណភ្ជាប់ដែលនាំទៅដល់គេហទំព័របន្លំ។ សរុបមក សកម្មភាពដ៏ល្អបំផុតនៅពេលជួបអ៊ីមែលបែបនេះ គឺការមិនអើពើ រួចលុបវាចោល។

ការបោកបញ្ឆោតក្លែងក្លាយដែលប្រើដោយ 'Mail Server Upgrade' Email Scam

ការឆបោកតាមអ៊ីមែលនេះព្យាយាមបញ្ឆោតអ្នកទទួលឱ្យផ្តល់ព័ត៌មានចូលរបស់ពួកគេដោយអះអាងថាត្រូវការការធ្វើបច្ចុប្បន្នភាពសម្រាប់ម៉ាស៊ីនមេអ៊ីមែល។ សារនេះមានតំណខ្ពស់ដែលមានស្លាក 'ចុចទីនេះ។' នៅពេលចុច តំណភ្ជាប់នឹងនាំអ្នកប្រើប្រាស់ទៅកាន់ទំព័របន្លំជាក់លាក់មួយដែលដាក់ជាទំព័រចូលសម្រាប់អ្នកផ្តល់អ៊ីមែលរបស់អ្នកទទួល។ ជាឧទាហរណ៍ ប្រសិនបើអ្នកទទួលប្រើប្រាស់ Gmail ពួកគេនឹងត្រូវបាននាំទៅកាន់គេហទំព័រចូល Gmail ក្លែងក្លាយ។

អ្នកក្លែងបន្លំសង្ឃឹមថានឹងទទួលបានការចូលប្រើមិនត្រឹមតែគណនីអ៊ីមែលរបស់អ្នកទទួលប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងទៅកាន់គណនីផ្សេងទៀតផងដែរ ដោយសារមនុស្សតែងតែប្រើព័ត៌មានចូលដដែល។ ត្រូវ​ដឹង​អំពី​យុទ្ធសាស្ត្រ​នេះ ហើយ​មិន​ដែល​ផ្តល់​ព័ត៌មាន​ផ្ទាល់ខ្លួន ឬ​ហិរញ្ញវត្ថុ​ណា​មួយ​ក្នុង​ការ​ឆ្លើយតប​ទៅ​នឹង​អ៊ីមែល​ដែល​មិន​បាន​ស្នើសុំ។

តើធ្វើដូចម្តេចដើម្បីទទួលស្គាល់អ៊ីមែលក្លែងក្លាយ ឬគំរាមកំហែងដូចជា 'ការអាប់ដេតម៉ាស៊ីនមេ' បោកប្រាស់?

ជារឿយៗអ្នកបោកប្រាស់មិនចំណាយពេលដើម្បីអានសាររបស់ពួកគេមុនពេលផ្ញើចេញ ដែលនាំឱ្យមានការសរសេរខុស ឬវេយ្យាករណ៍មិនត្រឹមត្រូវនៅក្នុងតួសារ។ ប្រសិនបើអ្នកសម្គាល់ឃើញការវាយអក្សរ ឬកំហុសវេយ្យាករណ៍នៅពេលអានតាមរយៈអ៊ីមែល នោះឱកាសគឺវាជាគ្រោងការណ៍មួយ។

បន្ទាប់មក វាជាមូលដ្ឋានគ្រឹះក្នុងការយកចិត្តទុកដាក់ចំពោះតំណភ្ជាប់ដែលមាននៅក្នុងអ៊ីមែល។ អ្នកបោកប្រាស់ជាញឹកញាប់នឹងព្យាយាមបញ្ជូនអ្នកបន្តដោយបន្ថែមតំណភ្ជាប់នៅក្នុងសាររបស់ពួកគេដែលហាក់ដូចជាស្របច្បាប់ ប៉ុន្តែនឹងដឹកនាំកម្មវិធីរុករករបស់អ្នកដោយសម្ងាត់ទៅកាន់គេហទំព័រចម្លែកៗ ឬទម្រង់អនឡាញដែលពួកគេបានបង្កើត។ ជៀសវាង​ការ​ចុច​លើ​តំណ​ណាមួយ​ក្នុង​អ៊ីមែល​គួរ​ឱ្យ​សង្ស័យ ហើយ​ប្រើ​ការ​ប្រុង​ប្រយ័ត្ន​នៅ​ពេល​ដែល​ទាក់ទង​នឹង​គេហទំព័រ​ដែល​មើល​ទៅ​មិន​ល្បី​ឈ្មោះ ឬ​គួរ​ឱ្យ​ទុក​ចិត្ត។

អ៊ីមែលដែលស្នើសុំព័ត៌មានផ្ទាល់ខ្លួនដូចជាឈ្មោះពេញ ថ្ងៃខែឆ្នាំកំណើត អាស័យដ្ឋាន ឬព័ត៌មានហិរញ្ញវត្ថុដូចជាលេខកាតឥណទានដែលចេញពីកន្លែងណា ទំនងជាជាផ្នែកមួយនៃយុទ្ធសាស្ត្រ។ ក្រុមហ៊ុនស្របច្បាប់ជាធម្មតានឹងមិនសួររកព័ត៌មាននេះទេ លុះត្រាតែអ្នកចាប់ផ្តើមប្រតិបត្តិការដំបូងនៅចុងបញ្ចប់របស់ពួកគេ (ដូចជាការបង្កើតគណនី)។ ចាប់ពីពេលនោះមក ពួកគេអាចទាមទារព័ត៌មានបញ្ជាក់អត្តសញ្ញាណជាក់លាក់របស់អ្នកដើម្បីបញ្ចប់ប្រតិបត្តិការប្រកបដោយសុវត្ថិភាព ប៉ុន្តែពួកគេមិនគួរសួរអ្នកនូវអ្វីមួយដូចនេះតាមរយៈអ៊ីមែលឡើយ ទោះបីជាពួកគេអះអាងថាពួកគេកំពុងធ្វើអ្វីជាមួយព័ត៌មានក៏ដោយ។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...