Threat Database Phishing 'សាជីវកម្ម Microsoft - ការធ្វើបច្ចុប្បន្នភាពគណនីអ៊ីម៉ែល'...

'សាជីវកម្ម Microsoft - ការធ្វើបច្ចុប្បន្នភាពគណនីអ៊ីម៉ែល' អ៊ីម៉ែលបោកប្រាស់

នៅពេលពិនិត្យ វាត្រូវបានគេកំណត់ថា អ៊ីមែល 'Microsoft Corporation - Email Account Update' ត្រូវបានចែកចាយជាផ្នែកនៃយុទ្ធនាការបន្លំ។ សារនេះត្រូវបានរចនាឡើងដើម្បីឱ្យមើលទៅដូចជាការជូនដំណឹងស្របច្បាប់ពី Microsoft ដោយជូនដំណឹងដល់អ្នកទទួលអំពីការធ្វើបច្ចុប្បន្នភាពបន្ទាន់ដែលសន្មតថាត្រូវការសម្រាប់គណនីអ៊ីមែលរបស់ពួកគេ។ ទោះជាយ៉ាងណាក៏ដោយ អ៊ីមែលគឺគ្មានអ្វីក្រៅតែពីការបញ្ឆោតនោះទេ ហើយគោលបំណងតែមួយគត់របស់ពួកគេគឺដើម្បីបញ្ឆោតអ្នកទទួលដែលមិនមានការសង្ស័យឱ្យចូលទៅកាន់គេហទំព័រដែលមិនមានសុវត្ថិភាព។ គោលដៅរបស់អ្នកបោកប្រាស់គឺដើម្បីទទួលបានព័ត៌មានចូលគណនីអ៊ីមែលដែលបានបញ្ចូលនៅលើគេហទំព័រ។

យុទ្ធសាស្ត្របន្លំដូចជា 'សាជីវកម្ម Microsoft - ការធ្វើបច្ចុប្បន្នភាពគណនីអ៊ីម៉ែល' ជារឿយៗក្លែងធ្វើជាអង្គភាពស្របច្បាប់

អ៊ីមែលបន្លំទំនងជាមានចំណងជើងស្រដៀងនឹង 'សេចក្តីជូនដំណឹង!!! តម្រូវឱ្យធ្វើបច្ចុប្បន្នភាពអ៊ីមែល។' ពួកគេក៏ប្រើឈ្មោះ និងឡូហ្គោរបស់ Microsoft ដើម្បីបង្កើតចំណាប់អារម្មណ៍នៃភាពត្រឹមត្រូវផងដែរ។ អ៊ីមែល​អះអាង​ថា​គណនី​អ៊ីមែល​របស់​អ្នក​ទទួល​តម្រូវ​ឱ្យ​មាន​ការ​ធ្វើ​បច្ចុប្បន្នភាព​ភ្លាមៗ​ដើម្បី​ជៀសវាង​ការ​ត្រូវ​បាន​បិទ។ វាចាំបាច់ណាស់ក្នុងការកត់សម្គាល់ថាសារទាំងនេះមិនមែនមកពីសាជីវកម្ម Microsoft ពិតប្រាកដនោះទេ។

នៅពេលចុចលើប៊ូតុង 'អាប់ដេតគណនី' ដែលរកឃើញនៅក្នុងអ៊ីមែល អ្នកប្រើប្រាស់នឹងត្រូវបាននាំទៅកាន់គេហទំព័របន្លំ។ ទំព័រនេះប្រហាក់ប្រហែលនឹងវិបផតថលចូលអ៊ីមែល ហើយសួររកព័ត៌មានបញ្ជាក់ការចូល។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនៅពីក្រោយយុទ្ធនាការសារឥតបានការនេះ ប្រើយុទ្ធសាស្ត្រនេះដើម្បីបង្ហាញអត្តសញ្ញាណការចូលអ៊ីមែលរបស់ជនរងគ្រោះ។

ក្រៅ​ពី​ទទួល​បាន​ការ​ចូល​ប្រើ​អ៊ីមែល​ដែល​បាន​លាតត្រដាង អ្នក​បោក​ប្រាស់​ក៏​អាច​ពង្រីក​លទ្ធភាព​របស់​ពួក​គេ និង​ទទួល​បាន​ការ​គ្រប់​គ្រង​ប្រព័ន្ធ​ផ្សព្វផ្សាយ​សង្គម ការ​ផ្ញើ​សារ និង​គណនី​ផ្សេង​ទៀត​របស់​ជនរងគ្រោះ។ ពួកគេអាចប្រើប្រាស់គណនីទាំងនេះខុសដើម្បីសួរមិត្តភក្តិជនរងគ្រោះ អ្នកតាមដាន ឬទំនាក់ទំនងសម្រាប់ប្រាក់កម្ចី ឬការបរិច្ចាគ ផ្សព្វផ្សាយមេរោគ និងផ្សព្វផ្សាយគម្រោង។

លើសពីនេះ អ្នកសិល្បៈអាចប្រើគណនីដែលទាក់ទងនឹងហិរញ្ញវត្ថុដែលលួច (ដូចជា ធនាគារអនឡាញ ពាណិជ្ជកម្មអេឡិចត្រូនិក ឬកាបូបឌីជីថល) ដើម្បីធ្វើប្រតិបត្តិការ ឬការទិញដោយគ្មានការអនុញ្ញាត។ វាជាការចាំបាច់ក្នុងការប្រុងប្រយ័ត្ន និងផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃអ៊ីមែលបែបនេះ មុនពេលធ្វើសកម្មភាពណាមួយ។

អ្នក​ប្រើ​គួរ​តែ​ប្រុង​ប្រយ័ត្ន​ពេល​ដោះស្រាយ​ជាមួយ​អ៊ីមែល ឬ​សារ​ដែល​មិន​បាន​រំពឹង​ទុក

អ៊ីមែលបន្លំជាញឹកញាប់មានសញ្ញាផ្សេងៗដែលអាចជួយកំណត់អត្តសញ្ញាណពួកវាថាជាការក្លែងបន្លំ។ សូចនាករទូទៅមួយចំនួននៃអ៊ីមែលបន្លំរួមមាន:

  • អាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ៖ អាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើអាចលេចឡើងស្រដៀងនឹងស្ថាប័នស្របច្បាប់ ប៉ុន្តែវាអាចខុសគ្នាបន្តិចបន្តួច ឬមានអក្សរខុស ឬតួអក្សរបន្ថែម។
  • ភាសាបន្ទាន់ ឬគំរាមកំហែង៖ អ៊ីមែលបោកបញ្ឆោតជារឿយៗបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ឬភាពស្លន់ស្លោនៅក្នុងអ្នកទទួល ដោយជំរុញឱ្យពួកគេចាត់វិធានការជាបន្ទាន់ ដើម្បីជៀសវាងផលវិបាកអវិជ្ជមាន។
  • តំណភ្ជាប់ ឬឯកសារភ្ជាប់គួរឱ្យសង្ស័យ៖ អ៊ីមែលបន្លំអាចមានតំណភ្ជាប់ ឬឯកសារភ្ជាប់ដែលមើលទៅស្របច្បាប់ ប៉ុន្តែបញ្ជូនអ្នកទទួលទៅកាន់គេហទំព័រក្លែងក្លាយ ឬដំឡើងមេរោគនៅលើឧបករណ៍របស់ពួកគេ។
  • វេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធមិនល្អ៖ អ៊ីមែលបោកបញ្ឆោតជាច្រើនត្រូវបានសរសេរជាភាសាអង់គ្លេសដែលខូច ឬសរសេរមិនសូវល្អ ដែលបង្ហាញថាអ្នកផ្ញើប្រហែលជាមិនមែនជាអ្នកនិយាយដើមឡើយ។
  • សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ឬព័ត៌មានរសើប៖ អ៊ីមែលបន្លំអាចស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន ឬព័ត៌មានរសើប ដូចជាលេខសន្តិសុខសង្គម ពាក្យសម្ងាត់ លេខប័ណ្ណឥណទាន ឬស្ថាប័នស្របច្បាប់ដែលជាធម្មតាមិនស្នើសុំតាមរយៈអ៊ីមែល។
  • ការធ្វើទ្រង់ទ្រាយខុសពីធម្មតា៖ អ៊ីមែលបន្លំអាចមានទម្រង់មិនធម្មតា ឬរួមបញ្ចូលស្លាកសញ្ញា រូបភាព ឬម៉ាកយីហោដែលមិននឹកស្មានដល់ដែលមិនត្រូវគ្នានឹងអ្នកផ្ញើដែលសន្មត់។

អ៊ីមែលបន្លំអាចមានការផ្ដល់ជូនដែលស្តាប់ទៅល្អពេកដើម្បីជាការពិត ដូចជាប្រាក់ឥតគិតថ្លៃ ឬរង្វាន់ ដែលត្រូវបានប្រើដើម្បីទាក់ទាញអ្នកទទួលឱ្យផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន ឬទាញយកឯកសារដែលមិនមានសុវត្ថិភាព។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...