Threat Database Phishing 'គណនី Microsoft Outlook នឹងត្រូវបានផ្ដាច់' អ៊ីម៉ែលបោកប្រាស់

'គណនី Microsoft Outlook នឹងត្រូវបានផ្ដាច់' អ៊ីម៉ែលបោកប្រាស់

បន្ទាប់ពីធ្វើការស៊ើបអង្កេតលើអ៊ីមែល "Microsoft Outlook Account Will Be Disconnected" អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានកំណត់ថាវាជាការប៉ុនប៉ងបន្លំដែលមានគោលបំណងដើម្បីទទួលបានព័ត៌មានសម្ងាត់នៃការចូលរបស់ជនរងគ្រោះដែលមិនសង្ស័យ។ អ្នកទទួលអ៊ីមែលនេះត្រូវបានព្រមានដោយក្លែងបន្លំថាគណនី Microsoft Outlook របស់ពួកគេជិតបិទដំណើរការដោយសារបញ្ហាដែលមិនទាន់បានដោះស្រាយ។ ទោះជាយ៉ាងណាក៏ដោយ ការអះអាងនេះគ្រាន់តែជាល្បិចបោកបញ្ឆោតដែលប្រើដើម្បីបញ្ឆោតបុគ្គលឱ្យបង្ហាញពាក្យសម្ងាត់អ៊ីមែលរបស់ពួកគេ។

គ្រោងការណ៍ដូចជា 'គណនី Microsoft Outlook នឹងត្រូវបានផ្ដាច់' អ៊ីមែលអាចមានផលវិបាកធ្ងន់ធ្ងរ

អ៊ីមែល ដែលជាទូទៅមានប្រធានបទ 'ការជូនដំណឹងសុវត្ថិភាព -MailRef#[ID NUMBER]#-,' លាក់បាំងជាការជូនដំណឹងផ្លូវការពី Microsoft Outlook ។ ពួកគេព្យាយាមបញ្ឆោតអ្នកទទួលដោយអះអាងថាគណនីរបស់ពួកគេមានហានិភ័យនៃការផ្តាច់ទំនាក់ទំនងដោយសារតែកំហុសដែលមិនអាចដោះស្រាយបាន។ អ៊ីមែលក្លែងក្លាយផ្តល់ការណែនាំដើម្បីដោះស្រាយបញ្ហាដែលបានចោទប្រកាន់ទាំងនេះ ដើម្បីការពារការបិទដំណើរការ។ វាចាំបាច់ណាស់ក្នុងការបញ្ជាក់ថាអ៊ីមែលទាំងនេះគឺក្លែងបន្លំទាំងស្រុង ហើយមិនមានទំនាក់ទំនងជាមួយ Outlook ឬអ្នកអភិវឌ្ឍន៍របស់ខ្លួនគឺ Microsoft ទេ។

អ៊ីមែលក្លែងបន្លំរួមមានតំណដែលបញ្ជូនជនរងគ្រោះដែលមិនសង្ស័យទៅកាន់គេហទំព័របន្លំដែលត្រូវបានរចនាឡើងដើម្បីត្រាប់តាមទំព័រចូលនៃគណនីអ៊ីមែលរបស់អ្នកទទួល។ ប្រសិនបើអ្នកប្រើព្យាយាមចូលតាមរយៈគេហទំព័រព្យាបាទនេះ អត្តសញ្ញាណប័ណ្ណរបស់ពួកគេ រួមទាំងពាក្យសម្ងាត់ត្រូវបានលាតត្រដាងចំពោះអ្នកបោកប្រាស់ដែលរៀបចំយុទ្ធនាការសារឥតបានការ។ ជាងនេះទៅទៀត រាល់ខ្លឹមសារដែលបានចែករំលែកតាមរយៈអ៊ីមែលបោកប្រាស់នេះក៏អាចត្រូវបានគេលួចដោយជនល្មើសផងដែរ។

ដើម្បីបញ្ជាក់បន្ថែម ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតបានកេងប្រវ័ញ្ចអត្តសញ្ញាណដែលលួចពីប្រព័ន្ធផ្សព្វផ្សាយសង្គម និងគណនីអ៊ីមែល ដើម្បីប្រព្រឹត្តការបោកប្រាស់ផ្សេងៗ។ ពួកគេអាចស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគពីទំនាក់ទំនង ផ្សព្វផ្សាយគម្រោងក្លែងបន្លំ ឬចែកចាយមេរោគដោយការចែករំលែកឯកសារ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់។

គណនីហិរញ្ញវត្ថុដែលត្រូវបានប្លន់ ដូចជាធនាគារអនឡាញ វេទិកាពាណិជ្ជកម្មអេឡិចត្រូនិក ឬកាបូបលុយគ្រីបតូ អាចត្រូវបានប្រើប្រាស់ខុសដោយឧក្រិដ្ឋជន ដើម្បីប្រតិបត្តិប្រតិបត្តិការក្លែងបន្លំ ឬធ្វើការទិញតាមអ៊ីនធឺណិតដោយគ្មានការអនុញ្ញាត។

វាមានសារៈសំខាន់ណាស់សម្រាប់អ្នកប្រើប្រាស់ក្នុងការរក្សាការប្រុងប្រយ័ត្ន អនុវត្តការសង្ស័យ និងជៀសវាងការប្រាស្រ័យទាក់ទងជាមួយអ៊ីមែលគួរឱ្យសង្ស័យដែលអះអាងថាមកពីអង្គការល្បីឈ្មោះ។ ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃអ៊ីមែលបែបនេះតាមរយៈបណ្តាញផ្លូវការ ឬការទាក់ទងក្រុមហ៊ុនរៀងៗខ្លួនដោយផ្ទាល់ គឺគួរតែណែនាំដើម្បីការពារប្រឆាំងនឹងការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះការប៉ុនប៉ងបន្លំ និងហានិភ័យដែលពាក់ព័ន្ធ។

តើធ្វើដូចម្តេចដើម្បីទទួលស្គាល់អ៊ីម៉ែលបោកបញ្ឆោតឬបន្លំ?

មានសញ្ញាធម្មតាមួយចំនួនដែលអាចជួយអ្នកប្រើប្រាស់ទទួលស្គាល់ការឆបោក ឬអ៊ីមែលបន្លំ។ ការដឹងអំពីសញ្ញាទាំងនេះអាចជួយក្នុងការកំណត់អត្តសញ្ញាណអ៊ីមែលដែលអាចព្យាបាទ និងជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះការបោកប្រាស់។ នេះគឺជាសូចនាករសំខាន់ៗមួយចំនួនដែលត្រូវមើល៖

  • អាស័យដ្ឋានអ៊ីមែលអ្នកផ្ញើគួរឱ្យសង្ស័យ ៖ យកចិត្តទុកដាក់ចំពោះអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ។ អ្នកបោកប្រាស់ជាញឹកញាប់ប្រើអាសយដ្ឋានអ៊ីមែលដែលធ្វើត្រាប់តាមអង្គការស្របច្បាប់ ប៉ុន្តែមានការប្រែប្រួលបន្តិចបន្តួច ឬអក្ខរាវិរុទ្ធខុស។ សូមប្រយ័ត្ន ប្រសិនបើអាសយដ្ឋានអ៊ីមែលហាក់ដូចជាមិនស្គាល់ ឬគួរឱ្យសង្ស័យ។
  • ការសួរសុខទុក្ខ ឬជំរាបសួរទូទៅ ៖ អ៊ីមែលបោកបញ្ឆោតតែងតែប្រើការស្វាគមន៍ទូទៅដូចជា "អតិថិជនជាទីគោរព" ជំនួសឱ្យការបញ្ជូនអ្នកតាមឈ្មោះ។ ស្ថាប័នស្របច្បាប់ជាធម្មតាកំណត់អ៊ីមែលរបស់ពួកគេផ្ទាល់ខ្លួនដោយប្រើឈ្មោះរបស់អ្នកទទួល។
  • ភាសាបន្ទាន់ ឬការគំរាមកំហែង ៖ អ្នកបោកប្រាស់ប្រើល្បិចដើម្បីបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ឬការភ័យខ្លាចដើម្បីជំរុញឱ្យមានសកម្មភាពភ្លាមៗ។ ពួកគេអាចអះអាងថាគណនីរបស់អ្នកមានហានិភ័យ មានការរំលោភបំពានសុវត្ថិភាព ឬអ្នកនឹងប្រឈមមុខនឹងផលវិបាក ប្រសិនបើអ្នកមិនឆ្លើយតបភ្លាមៗ។ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលដាក់សម្ពាធឱ្យអ្នកធ្វើសកម្មភាពជាបន្ទាន់ដោយមិនទុកពេលសម្រាប់ការពិចារណាដោយប្រុងប្រយ័ត្ន។
  • កំហុសវេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធមិនល្អ ៖ អ៊ីមែលបោកប្រាស់ ឬក្លែងបន្លំជាច្រើនមានកំហុសវេយ្យាករណ៍ កំហុសអក្ខរាវិរុទ្ធ ឬរចនាសម្ព័ន្ធប្រយោគដែលឆ្គង។ អង្គការស្របច្បាប់ជាធម្មតាមានស្តង់ដារវិជ្ជាជីវៈសម្រាប់ការទំនាក់ទំនង ហើយទំនងជាមិនសូវមានកំហុសបែបនេះនៅក្នុងការឆ្លើយឆ្លងផ្លូវការរបស់ពួកគេ។
  • សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ៖ សូមប្រយ័ត្នប្រសិនបើអ៊ីមែលសួរអ្នកឱ្យផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនដែលងាយរងគ្រោះ ដូចជាពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ឬព័ត៌មានលម្អិតហិរញ្ញវត្ថុ។ អង្គការស្របច្បាប់កម្រស្នើសុំព័ត៌មានរសើបតាមរយៈអ៊ីមែល ហើយប្រសិនបើពួកគេធ្វើ ជាធម្មតាពួកគេផ្តល់បណ្តាញសុវត្ថិភាពសម្រាប់ការបញ្ជូនទិន្នន័យបែបនេះ។
  • ឯកសារភ្ជាប់ដែលគួរឱ្យសង្ស័យ ឬតំណភ្ជាប់ ៖ អនុវត្តការប្រុងប្រយ័ត្ននៅពេលជួបប្រទះឯកសារភ្ជាប់ ឬតំណនៅក្នុងអ៊ីមែល។ អ្នកបោកប្រាស់ជាញឹកញាប់ប្រើឯកសារភ្ជាប់ព្យាបាទ ឬដឹកនាំអ្នកទៅកាន់គេហទំព័រក្លែងក្លាយដែលយកតម្រាប់តាមគេហទំព័រស្របច្បាប់។ ជៀសវាងការចុចលើតំណភ្ជាប់គួរឱ្យសង្ស័យ ឬទាញយកឯកសារភ្ជាប់ពីប្រភពមិនស្គាល់។
  • សំណើមិនធម្មតាសម្រាប់ប្រាក់ ឬការទូទាត់ ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលស្នើសុំប្រាក់ ការបរិច្ចាគ ឬការទូទាត់សម្រាប់ហេតុផល ឬសេវាកម្មដែលមិនរំពឹងទុកដែលអ្នកមិនបានចុះឈ្មោះ។ អ្នកបោកប្រាស់អាចស្នើសុំការបង់ប្រាក់តាមរយៈវិធីសាស្រ្តមិនធម្មតាដូចជាកាតអំណោយ ឬការផ្ទេរប្រាក់។
  • URL ដែលមិនផ្គូផ្គង ៖ ដាក់កណ្ដុររបស់អ្នកលើតំណភ្ជាប់ណាមួយក្នុងអ៊ីមែល (ដោយមិនចាំបាច់ចុច) ហើយពិនិត្យមើលថាតើ URL ដែលបានបង្ហាញត្រូវគ្នានឹងអ្វីដែលបានបង្ហាញនៅក្នុងអត្ថបទអ៊ីមែល។ សូមប្រុងប្រយ័ត្ន ប្រសិនបើទិសដៅនៃតំណភ្ជាប់ហាក់ដូចជាមិនពាក់ព័ន្ធ ឬគួរឱ្យសង្ស័យ។

សញ្ញាទាំងនេះមិនមានភាពល្ងង់ខ្លៅទេ ហើយអ្នកបោកប្រាស់កំពុងបន្តកែលម្អបច្ចេកទេសរបស់ពួកគេ។ ឧបមាថាអ្នកសង្ស័យថាអ៊ីមែលជាការបោកប្រាស់ ឬប៉ុនប៉ងបន្លំ។ ក្នុងករណីនោះ វាជាការល្អបំផុតក្នុងការផ្ទៀងផ្ទាត់ភាពស្របច្បាប់របស់ខ្លួនដោយឯករាជ្យដោយទាក់ទងអង្គការដោយផ្ទាល់ដោយប្រើព័ត៌មានទំនាក់ទំនងផ្លូវការ ឬចូលទៅកាន់គេហទំព័រផ្លូវការរបស់ខ្លួន។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...