Threat Database Phishing 'Microsoft Defender Protection' ការបោកប្រាស់អ៊ីម៉ែល

'Microsoft Defender Protection' ការបោកប្រាស់អ៊ីម៉ែល

បន្ទាប់ពីពិនិត្យមើលអ៊ីមែល 'Microsoft Defender Protection' អ្នកជំនាញ infosec បានសន្និដ្ឋានថាសារទាំងនោះក្លែងបន្លំ ហើយត្រូវបានបង្កើតឡើងដោយអ្នកបោកប្រាស់ដែលមានគោលបំណងតែមួយគត់ដើម្បីបញ្ឆោតអ្នកទទួលឱ្យទាក់ទងពួកគេ។ អ៊ីមែល​ត្រូវ​បាន​ក្លែង​ខ្លួន​ជា​ការ​ទំនាក់ទំនង​ពី Microsoft និង​រួម​បញ្ចូល​លេខ​ជំនួយ​អតិថិជន​ក្លែងក្លាយ។ អ្នកទទួលត្រូវបានណែនាំយ៉ាងមុតមាំឱ្យមិនអើពើអ៊ីមែលបែបនេះ ដើម្បីការពារកុំឱ្យធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះការបោកប្រាស់។

អ៊ីមែល 'Microsoft Defender Protection' គឺជាផ្នែកមួយនៃយុទ្ធសាស្ត្របន្លំ

អ៊ីមែល 'Microsoft Defender Protection' ក្លែងបន្លំត្រូវបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកទទួលឱ្យហៅលេខថែទាំអតិថិជនក្លែងក្លាយ។ អ៊ីមែលទំនងជាមានប្រធានបទស្រដៀងនឹង 'ការបញ្ជាក់ការបញ្ជាទិញ' ហើយអ្នកផ្ញើអះអាងថាជាគណនី Microsoft ។

អ៊ីមែលអះអាងថាអ្នកទទួលបានបង់ប្រាក់ដើម្បីបន្តការការពារ Microsoft Defender របស់ពួកគេសម្រាប់រយៈពេលមួយឆ្នាំ និងផ្តល់ព័ត៌មានលម្អិតទាក់ទងនឹងការទិញយក ដូចជាលេខសម្គាល់វិក្កយបត្រ ការពិពណ៌នាផលិតផល បរិមាណ និងតម្លៃ។ វាជំរុញឱ្យអ្នកទទួលពិនិត្យមើលឯកសារភ្ជាប់សម្រាប់ព័ត៌មានបន្ថែម និងព្រមានថាវិក្កយបត្រមានសុពលភាពត្រឹមតែ 72 ម៉ោងប៉ុណ្ណោះ។ ទោះយ៉ាងណាក៏ដោយ លេខទូរស័ព្ទដែលផ្តល់សម្រាប់ការថែទាំអតិថិជនគឺក្លែងក្លាយ។ អ្នកបោកប្រាស់ប្រើយុទ្ធសាស្ត្រវិស្វកម្មសង្គមផ្សេងៗគ្នាដើម្បីបញ្ឆោតអ្នកហៅចូល និងទទួលបានព័ត៌មានផ្ទាល់ខ្លួន ឬលុយរបស់ពួកគេនៅពេលពួកគេត្រូវបានគេហៅ។

វាជារឿងសំខាន់ក្នុងការកត់សម្គាល់ថា អ្នកបោកប្រាស់ក៏អាចព្យាយាមបញ្ឆោតអ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យក្នុងការផ្តល់ឱ្យពួកគេនូវការចូលប្រើពីចម្ងាយទៅកាន់កុំព្យូទ័រដោយធ្វើពុតជាអ្នកតំណាងផ្នែកជំនួយបច្ចេកវិទ្យា ឬអះអាងថាឧបករណ៍ទាំងនោះបានឆ្លងមេរោគ។ ពួកគេអាចណែនាំជនរងគ្រោះឱ្យទាញយកឧបករណ៍ចូលប្រើពីចម្ងាយ ឬបើកគេហទំព័រដែលអនុញ្ញាតឱ្យពួកគេចូលប្រើឧបករណ៍។ នៅពេលដែលពួកគេអាចចូលទៅកាន់ប្រព័ន្ធរបស់ជនរងគ្រោះ អ្នកបោកប្រាស់អាចលួចព័ត៌មានផ្ទាល់ខ្លួន ឬព័ត៌មានរសើប ប្រើប្រាស់មេរោគ គ្រប់គ្រងឧបករណ៍ ឬធ្វើសកម្មភាពព្យាបាទផ្សេងទៀត។

ពិនិត្យអ៊ីមែលទាំងអស់សម្រាប់សញ្ញាគួរឱ្យសង្ស័យ

អ៊ីមែល​បន្លំ​ជា​ញឹក​ញាប់​មាន​លក្ខណៈ​ជាក់លាក់​ដែល​អ្នក​ប្រើ​អាច​មើល​ឃើញ​ដើម្បី​កំណត់​អត្តសញ្ញាណ​ពួកគេ​ថា​ជា​ការ​ក្លែង​បន្លំ។ ទាំងនេះអាចរួមបញ្ចូលៈ

  1. ភាពបន្ទាន់៖ អ៊ីមែលបន្លំអាចបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ដែលជំរុញឱ្យអ្នកប្រើប្រាស់ធ្វើសកម្មភាពយ៉ាងឆាប់រហ័សដោយមិនគិត។
  2. អ្នកផ្ញើគួរឱ្យសង្ស័យ៖ អាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើអាចលេចឡើងខុសគ្នាបន្តិចបន្តួចពីអាសយដ្ឋានអ៊ីមែលរបស់ស្ថាប័នពិតប្រាកដ ឬអាចមកពីប្រភពមិនស្គាល់ទាំងស្រុង។
  3. ជំរាបសួរទូទៅ៖ អ៊ីមែលបន្លំអាចប្រើការស្វាគមន៍ទូទៅដូចជា "អតិថិជនជាទីគោរព" ជាជាងការនិយាយទៅកាន់អ្នកទទួលតាមឈ្មោះ។
  4. សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន៖ អ៊ីមែលបោកបញ្ឆោតតែងតែសួររកព័ត៌មានរសើប ដូចជាពាក្យសម្ងាត់ ព័ត៌មានលម្អិតគណនីធនាគារ ឬលេខប័ណ្ណឥណទាន។
  5. វេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធមិនល្អ៖ អ៊ីមែលបន្លំជាច្រើនមានកំហុសវេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធមិនល្អ ដែលនឹងមិនមានវត្តមាននៅក្នុងអ៊ីមែលស្របច្បាប់ពីស្ថាប័នល្បីឈ្មោះមួយ។
  6. តំណភ្ជាប់គួរឱ្យសង្ស័យ៖ អ៊ីមែលបន្លំជាញឹកញាប់មានតំណភ្ជាប់ទៅកាន់គេហទំព័រក្លែងបន្លំដែលអាចសួរព័ត៌មានផ្ទាល់ខ្លួន ឬទាញយកមេរោគមកលើឧបករណ៍របស់អ្នកប្រើប្រាស់។
  7. ការគំរាមកំហែង ឬរង្វាន់៖ អ៊ីមែលបន្លំអាចមានការគំរាមកំហែង ឬរង្វាន់ ដើម្បីលើកទឹកចិត្តអ្នកប្រើប្រាស់ឱ្យធ្វើសកម្មភាពយ៉ាងឆាប់រហ័ស និងផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន ឬចុចលើតំណ។

តាមរយៈការស្វែងរកសញ្ញាទាំងនេះ អ្នកប្រើប្រាស់អាចបង្កើនឱកាសរបស់ពួកគេក្នុងការកំណត់អត្តសញ្ញាណអ៊ីមែលបន្លំ និងជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃគម្រោង។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...