Threat Database Phishing 'វិធានការពង្រឹងសុវត្ថិភាពម៉ាស៊ីនមេ' ការបោកប្រាស់អ៊ីម៉ែល

'វិធានការពង្រឹងសុវត្ថិភាពម៉ាស៊ីនមេ' ការបោកប្រាស់អ៊ីម៉ែល

នៅពេលពិនិត្យមើលអ៊ីមែល 'វិធានការពង្រឹងសុវត្ថិភាពម៉ាស៊ីនមេ' វាត្រូវបានគេកំណត់ថាតាមពិតសារទាំងនោះគឺជាសារឥតបានការ។ លើសពីនេះ អ៊ីមែលទាំងនេះដំណើរការជាផ្នែកមួយនៃយុទ្ធសាស្ត្របន្លំ ដោយមានបំណងបោកបញ្ឆោតអ្នកទទួលឱ្យផ្តល់នូវព័ត៌មានសម្ងាត់នៃការចូលគណនីអ៊ីមែលរបស់ពួកគេ។

អ៊ីមែលក្លែងបន្លំអះអាងថា សារមិនបានទៅដល់ប្រអប់សំបុត្ររបស់អ្នកទទួល ហើយគណនីរបស់ពួកគេមានហានិភ័យក្នុងការបិទដំណើរការ។ ដើម្បីទប់ស្កាត់បញ្ហានេះ អ៊ីមែលណែនាំអ្នកទទួលឱ្យធ្វើបច្ចុប្បន្នភាព ឬផ្ទៀងផ្ទាត់ព័ត៌មានគណនីរបស់ពួកគេ។ ទោះជាយ៉ាងណាក៏ដោយ ការណែនាំទាំងនេះត្រូវបានរចនាឡើងដើម្បីជំរុញឱ្យអ្នកទទួលបញ្ចូលលិខិតសម្គាល់ការចូលអ៊ីមែលរបស់ពួកគេនៅលើទំព័រចូលក្លែងក្លាយ ដែលអ្នកក្លែងបន្លំអាចប្រើដើម្បីចូលប្រើគណនី។

អ៊ីមែល 'វិធានការពង្រឹងសុវត្ថិភាពម៉ាស៊ីនមេ' ក្លែងក្លាយព្យាយាមបញ្ឆោតអ្នកទទួល

អ៊ីមែល​ដែល​បាន​ផ្សព្វផ្សាយ​ជា​ផ្នែក​មួយ​នៃ​ការ​ឆបោក​នេះ​មាន​ប្រធានបទ​ដែល​ទំនង​ជា​ស្រដៀង​នឹង 'ព្រមាន!! តម្រូវឱ្យធ្វើបច្ចុប្បន្នភាពអ៊ីមែល-2023 អសកម្ម។' ការទំនាក់ទំនងនេះបញ្ជាក់ថាជាការព្រមានថាសារចូលចំនួនប្រាំបួនត្រូវបានបរាជ័យក្នុងការបញ្ជូន ពីព្រោះម៉ាស៊ីនមេអ៊ីមែលតម្រូវឱ្យធ្វើបច្ចុប្បន្នភាព ឬការផ្ទៀងផ្ទាត់។ អ៊ីមែលសារឥតបានការជំរុញឱ្យអ្នកទទួលចាត់វិធានការដើម្បីការពារគណនីអ៊ីមែលរបស់ពួកគេពីការបិទដំណើរការ។

ទោះយ៉ាងណាក៏ដោយ សារនេះគឺជាការក្លែងបន្លំទាំងស្រុង ហើយរាល់ការអះអាងរបស់វាគឺមិនពិត។ នៅពេលអ្នកទទួលចុចប៊ូតុង 'ផ្ទៀងផ្ទាត់' ដែលត្រូវបានផ្តល់ឱ្យ ពួកគេត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័របន្លំដែលបានរចនាឡើងដើម្បីធ្វើត្រាប់តាមទំព័រចូលគណនីអ៊ីមែលរបស់អ្នកទទួល។ ទំព័រ​បន្លំ​អះអាង​ថា​សម័យ​បាន​ផុត​កំណត់ ហើយ​ជំរុញ​ឱ្យ​អ្នក​ទទួល​បញ្ចូល​ព័ត៌មាន​សម្ងាត់​ចូល​របស់​ពួកគេ​ឡើងវិញ។

ប្រសិនបើអ្នកប្រើបញ្ចូលអាសយដ្ឋានអ៊ីមែលរបស់ពួកគេ និងពាក្យសម្ងាត់ដែលត្រូវគ្នាទៅក្នុងទំព័របន្លំ ព័ត៌មាននេះនឹងត្រូវបានបង្ហាញដល់អ្នកបោកប្រាស់។ បន្ទាប់មក អ្នកបោកប្រាស់អាចប្រើប្រាស់ព័ត៌មាននេះដើម្បីលួចចូលគណនីអ៊ីមែល ហើយអាចចូលប្រើមាតិការសើបណាមួយដែលមាននៅក្នុងវា។

នៅពេលដែលជនក្លែងបន្លំបានចូលប្រើគណនីអ៊ីមែល ពួកគេអាចប្រើប្រាស់មាតិកាដែលលួចលាក់ក្នុងវិធីមួយចំនួន។ ឧទាហរណ៍ ប្រសិនបើគណនីអ៊ីមែលត្រូវបានភ្ជាប់ទៅគណនីដែលទាក់ទងនឹងហិរញ្ញវត្ថុ ដូចជាធនាគារអនឡាញ សេវាផ្ទេរប្រាក់ វេទិកាពាណិជ្ជកម្មអេឡិចត្រូនិក ឬកាបូបឌីជីថល អ្នកបោកប្រាស់អាចធ្វើប្រតិបត្តិការដោយគ្មានការអនុញ្ញាត និងការទិញតាមអ៊ីនធឺណិតដោយប្រើមូលនិធិរបស់ជនរងគ្រោះ។

អ្នកក្លែងបន្លំក៏អាចប៉ុនប៉ងលួចគណនីសង្គមណាមួយដែលភ្ជាប់ទៅអ៊ីមែលដែលត្រូវបានសម្របសម្រួលផងដែរ។ បន្ទាប់មក ពួកគេអាចធ្វើជាជនរងគ្រោះ ហើយទាក់ទងទៅទំនាក់ទំនង ឬមិត្តភ័ក្តិរបស់ពួកគេ និងស្នើសុំកម្ចី ឬការបរិច្ចាគ ផ្សព្វផ្សាយការឆបោក ឬផ្សព្វផ្សាយមេរោគដោយចែករំលែកឯកសារ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់។

យកចិត្តទុកដាក់ចំពោះសញ្ញាធម្មតានៃអ៊ីមែលបន្លំ

អ៊ីមែលបន្លំ ឬឆបោកគឺជាអ៊ីមែលក្លែងបន្លំដែលមានគោលបំណងបញ្ឆោតមនុស្សឱ្យបង្ហាញព័ត៌មានរសើបរបស់ពួកគេ ដូចជាព័ត៌មានសម្ងាត់នៃការចូល ព័ត៌មានលម្អិតហិរញ្ញវត្ថុ ឬទិន្នន័យផ្ទាល់ខ្លួន។ អ៊ីមែលបន្លំជាញឹកញាប់ធ្វើត្រាប់តាមក្រុមហ៊ុន ឬអង្គការល្បីឈ្មោះ ដោយប្រើនិមិត្តសញ្ញាក្លែងក្លាយ ឬ URLs ដើម្បីបញ្ចុះបញ្ចូលអ្នកប្រើប្រាស់ឱ្យចុចលើតំណភ្ជាប់ដែលនាំទៅដល់គេហទំព័រព្យាបាទ ឬទាញយកឯកសារភ្ជាប់ដែលមានមេរោគ។

សញ្ញាធម្មតាមួយនៃអ៊ីមែលបន្លំ ឬឆបោក គឺការប្រើភាសាអារម្មណ៍ ឬភាពបន្ទាន់ ដើម្បីបង្កើតអារម្មណ៍ភ័យស្លន់ស្លោ ឬការភ័យខ្លាចចំពោះអ្នកទទួល។ អ៊ីមែលបន្លំអាចប្រើការគំរាមកំហែង ដូចជាការផ្អាកគណនី ឬការផាកពិន័យ ដើម្បីដាក់សម្ពាធអ្នកប្រើប្រាស់ឱ្យចាត់វិធានការជាបន្ទាន់។

សញ្ញាមួយទៀតគឺកង្វះនៃការធ្វើបដិរូបកម្ម ដូចជាអវត្តមាននៃឈ្មោះរបស់អ្នកទទួល ឬព័ត៌មានដែលនឹងបង្ហាញថាអ៊ីមែលមានន័យសម្រាប់ពួកគេជាពិសេស។

អ៊ីមែលបន្លំជាញឹកញាប់មានកំហុសវេយ្យាករណ៍ ឬឃ្លាឆ្គងដែលបង្ហាញថាសារមិនមកពីប្រភពស្របច្បាប់។

អ៊ីមែលក្លែងក្លាយក៏អាចរួមបញ្ចូលតំណភ្ជាប់ ឬឯកសារភ្ជាប់គួរឱ្យសង្ស័យផងដែរ ដែលនៅពេលចុចលើ ឬទាញយក អាចឆ្លងមេរោគដល់ឧបករណ៍របស់អ្នកទទួលជាមួយនឹងមេរោគ ឬនាំពួកគេទៅកាន់គេហទំព័របន្លំដែលមើលទៅដូចជាស្របច្បាប់ ដែលពួកគេអាចនឹងត្រូវបានស្នើសុំឱ្យបញ្ចូលព័ត៌មានផ្ទាល់ខ្លួន។

អ៊ីមែលបន្លំក៏អាចរួមបញ្ចូលសំណើសម្រាប់ព័ត៌មានឯកជនដូចជាលិខិតសម្គាល់ការចូល លេខប័ណ្ណឥណទាន ឬលេខសន្តិសុខសង្គម ដែលស្ថាប័នស្របច្បាប់នឹងមិនស្នើសុំតាមរយៈអ៊ីមែលឡើយ។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...