'Microsoft Defender Protection' ការបោកប្រាស់អ៊ីម៉ែល
បន្ទាប់ពីពិនិត្យមើលអ៊ីមែល 'Microsoft Defender Protection' អ្នកជំនាញ infosec បានសន្និដ្ឋានថាសារទាំងនោះក្លែងបន្លំ ហើយត្រូវបានបង្កើតឡើងដោយអ្នកបោកប្រាស់ដែលមានគោលបំណងតែមួយគត់ដើម្បីបញ្ឆោតអ្នកទទួលឱ្យទាក់ទងពួកគេ។ អ៊ីមែលត្រូវបានក្លែងខ្លួនជាការទំនាក់ទំនងពី Microsoft និងរួមបញ្ចូលលេខជំនួយអតិថិជនក្លែងក្លាយ។ អ្នកទទួលត្រូវបានណែនាំយ៉ាងមុតមាំឱ្យមិនអើពើអ៊ីមែលបែបនេះ ដើម្បីការពារកុំឱ្យធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះការបោកប្រាស់។
អ៊ីមែល 'Microsoft Defender Protection' គឺជាផ្នែកមួយនៃយុទ្ធសាស្ត្របន្លំ
អ៊ីមែល 'Microsoft Defender Protection' ក្លែងបន្លំត្រូវបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកទទួលឱ្យហៅលេខថែទាំអតិថិជនក្លែងក្លាយ។ អ៊ីមែលទំនងជាមានប្រធានបទស្រដៀងនឹង 'ការបញ្ជាក់ការបញ្ជាទិញ' ហើយអ្នកផ្ញើអះអាងថាជាគណនី Microsoft ។
អ៊ីមែលអះអាងថាអ្នកទទួលបានបង់ប្រាក់ដើម្បីបន្តការការពារ Microsoft Defender របស់ពួកគេសម្រាប់រយៈពេលមួយឆ្នាំ និងផ្តល់ព័ត៌មានលម្អិតទាក់ទងនឹងការទិញយក ដូចជាលេខសម្គាល់វិក្កយបត្រ ការពិពណ៌នាផលិតផល បរិមាណ និងតម្លៃ។ វាជំរុញឱ្យអ្នកទទួលពិនិត្យមើលឯកសារភ្ជាប់សម្រាប់ព័ត៌មានបន្ថែម និងព្រមានថាវិក្កយបត្រមានសុពលភាពត្រឹមតែ 72 ម៉ោងប៉ុណ្ណោះ។ ទោះយ៉ាងណាក៏ដោយ លេខទូរស័ព្ទដែលផ្តល់សម្រាប់ការថែទាំអតិថិជនគឺក្លែងក្លាយ។ អ្នកបោកប្រាស់ប្រើយុទ្ធសាស្ត្រវិស្វកម្មសង្គមផ្សេងៗគ្នាដើម្បីបញ្ឆោតអ្នកហៅចូល និងទទួលបានព័ត៌មានផ្ទាល់ខ្លួន ឬលុយរបស់ពួកគេនៅពេលពួកគេត្រូវបានគេហៅ។
វាជារឿងសំខាន់ក្នុងការកត់សម្គាល់ថា អ្នកបោកប្រាស់ក៏អាចព្យាយាមបញ្ឆោតអ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យក្នុងការផ្តល់ឱ្យពួកគេនូវការចូលប្រើពីចម្ងាយទៅកាន់កុំព្យូទ័រដោយធ្វើពុតជាអ្នកតំណាងផ្នែកជំនួយបច្ចេកវិទ្យា ឬអះអាងថាឧបករណ៍ទាំងនោះបានឆ្លងមេរោគ។ ពួកគេអាចណែនាំជនរងគ្រោះឱ្យទាញយកឧបករណ៍ចូលប្រើពីចម្ងាយ ឬបើកគេហទំព័រដែលអនុញ្ញាតឱ្យពួកគេចូលប្រើឧបករណ៍។ នៅពេលដែលពួកគេអាចចូលទៅកាន់ប្រព័ន្ធរបស់ជនរងគ្រោះ អ្នកបោកប្រាស់អាចលួចព័ត៌មានផ្ទាល់ខ្លួន ឬព័ត៌មានរសើប ប្រើប្រាស់មេរោគ គ្រប់គ្រងឧបករណ៍ ឬធ្វើសកម្មភាពព្យាបាទផ្សេងទៀត។
ពិនិត្យអ៊ីមែលទាំងអស់សម្រាប់សញ្ញាគួរឱ្យសង្ស័យ
អ៊ីមែលបន្លំជាញឹកញាប់មានលក្ខណៈជាក់លាក់ដែលអ្នកប្រើអាចមើលឃើញដើម្បីកំណត់អត្តសញ្ញាណពួកគេថាជាការក្លែងបន្លំ។ ទាំងនេះអាចរួមបញ្ចូលៈ
- ភាពបន្ទាន់៖ អ៊ីមែលបន្លំអាចបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ដែលជំរុញឱ្យអ្នកប្រើប្រាស់ធ្វើសកម្មភាពយ៉ាងឆាប់រហ័សដោយមិនគិត។
- អ្នកផ្ញើគួរឱ្យសង្ស័យ៖ អាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើអាចលេចឡើងខុសគ្នាបន្តិចបន្តួចពីអាសយដ្ឋានអ៊ីមែលរបស់ស្ថាប័នពិតប្រាកដ ឬអាចមកពីប្រភពមិនស្គាល់ទាំងស្រុង។
- ជំរាបសួរទូទៅ៖ អ៊ីមែលបន្លំអាចប្រើការស្វាគមន៍ទូទៅដូចជា "អតិថិជនជាទីគោរព" ជាជាងការនិយាយទៅកាន់អ្នកទទួលតាមឈ្មោះ។
- សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន៖ អ៊ីមែលបោកបញ្ឆោតតែងតែសួររកព័ត៌មានរសើប ដូចជាពាក្យសម្ងាត់ ព័ត៌មានលម្អិតគណនីធនាគារ ឬលេខប័ណ្ណឥណទាន។
- វេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធមិនល្អ៖ អ៊ីមែលបន្លំជាច្រើនមានកំហុសវេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធមិនល្អ ដែលនឹងមិនមានវត្តមាននៅក្នុងអ៊ីមែលស្របច្បាប់ពីស្ថាប័នល្បីឈ្មោះមួយ។
- តំណភ្ជាប់គួរឱ្យសង្ស័យ៖ អ៊ីមែលបន្លំជាញឹកញាប់មានតំណភ្ជាប់ទៅកាន់គេហទំព័រក្លែងបន្លំដែលអាចសួរព័ត៌មានផ្ទាល់ខ្លួន ឬទាញយកមេរោគមកលើឧបករណ៍របស់អ្នកប្រើប្រាស់។
- ការគំរាមកំហែង ឬរង្វាន់៖ អ៊ីមែលបន្លំអាចមានការគំរាមកំហែង ឬរង្វាន់ ដើម្បីលើកទឹកចិត្តអ្នកប្រើប្រាស់ឱ្យធ្វើសកម្មភាពយ៉ាងឆាប់រហ័ស និងផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន ឬចុចលើតំណ។
តាមរយៈការស្វែងរកសញ្ញាទាំងនេះ អ្នកប្រើប្រាស់អាចបង្កើនឱកាសរបស់ពួកគេក្នុងការកំណត់អត្តសញ្ញាណអ៊ីមែលបន្លំ និងជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃគម្រោង។