Office 365 កំណត់ពាក្យសម្ងាត់ឡើងវិញ ស្នើសុំគ្រោងការក្បត់
អ៊ីមែលបោកប្រាស់ដែលមានស្លាកថាជា 'សំណើកំណត់ពាក្យសម្ងាត់ Office 365' គឺជាប្រភេទនៃការបន្លំដែលបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកទទួលឱ្យប្រគល់លិខិតសម្គាល់ Microsoft 365 ។ ពួកវាមើលទៅដូចជាជំនួយកំណត់ពាក្យសម្ងាត់ឡើងវិញស្របច្បាប់ ប៉ុន្តែក្លែងក្លាយទាំងស្រុង។ សារទាំងនេះមិនត្រូវបានភ្ជាប់ជាមួយ Microsoft, Microsoft 365 ឬអ្នកផ្តល់សេវាស្របច្បាប់ណាមួយឡើយ - ពួកគេគឺជាការប៉ុនប៉ងព្រហ្មទណ្ឌដើម្បីប្រមូលការចូលសម្រាប់ការក្លែងបន្លំ ការលួចអត្តសញ្ញាណ ការសម្របសម្រួលបណ្តាញ និងការចែកចាយមេរោគ។
តារាងមាតិកា
អ្វីដែលការបោកប្រាស់មើលទៅដូច
អ្នកវាយប្រហារផ្ញើអ៊ីមែលដែលក្លែងបន្លំការជូនដំណឹងអំពីការកំណត់ពាក្យសម្ងាត់របស់ Microsoft 365។ បន្ទាត់ប្រធានបទដែលគេសង្កេតឃើញជាទូទៅគឺ 'មិនបានដោះស្រាយការផ្ញើប្រាក់' (ពាក្យពិតប្រាកដអាចប្រែប្រួល)។ រាងកាយធ្វើពុតជាផ្តល់នូវជំហានដើម្បីកំណត់ពាក្យសម្ងាត់គណនី Microsoft របស់អ្នកឡើងវិញ ហើយជាធម្មតារួមបញ្ចូលតំណភ្ជាប់ទៅកាន់ទំព័រចូលដែលធ្វើត្រាប់តាមអេក្រង់ចូល Microsoft 365 ផ្លូវការ។ ទំព័រក្លែងក្លាយនោះគឺជាទម្រង់ចាប់យកទិន្នន័យ៖ អ្វីក៏ដោយដែលអ្នកវាយបញ្ចូលទៅកាន់អ្នកបោកប្រាស់។
របៀបដែលគេហទំព័រក្លែងក្លាយ និងការប្រមូលព័ត៌មានសម្ងាត់ដំណើរការ
គេហទំព័រក្លែងក្លាយត្រូវបានរៀបចំឡើងដោយចេតនាដើម្បីមើលទៅពិតប្រាកដ ដូច្នេះអ្នកប្រើប្រាស់នឹងវាយបញ្ចូលឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់របស់ពួកគេ។ នៅពេលបញ្ចូល លិខិតសម្គាល់ត្រូវបានកត់ត្រា និងបញ្ជូនទៅអ្នកវាយប្រហារ។ ជាមួយនឹងព័ត៌មានសម្ងាត់ទាំងនោះ ឧក្រិដ្ឋជនអាចចូលទៅក្នុងគណនីពិត ផ្លាស់ប្តូរការកំណត់ អាន ឬបញ្ជូនបន្តអ៊ីមែល និងចូលប្រើសេវាកម្មណាមួយដែលភ្ជាប់ទៅនឹងគណនីនោះ (ការផ្ទុកពពក ធនធានសាជីវកម្ម សេវាកម្មហិរញ្ញវត្ថុ ប្រព័ន្ធផ្សព្វផ្សាយសង្គម។ល។)។
គ្រោះថ្នាក់ពិតប្រាកដ - លើសពីការចូលតែមួយត្រូវបានលួច
គណនី Microsoft 365 ដែលត្រូវបានសម្របសម្រួលមានភាពទាក់ទាញ ព្រោះវាតែងតែផ្តល់នូវការចូលប្រើប្រាស់ធនធានសាជីវកម្ម។ ផលវិបាករួមមាន:
- ចលនានៅពេលក្រោយនៅក្នុងបណ្តាញក្រុមហ៊ុន (នាំឱ្យមេរោគ - trojans, ransomware - កំពុងត្រូវបានដាក់ពង្រាយ)
- ការលួចទិន្នន័យ និងការបើកឯកសារសម្ងាត់,
- ការកាន់កាប់គណនីសម្រាប់ការក្លែងបន្លំផ្នែកហិរញ្ញវត្ថុ ការបរិច្ចាគ/សំណើកម្ចីដោយប្រើអត្តសញ្ញាណរបស់អ្នក និង
- ការរីករាលដាលបន្ថែមទៀតនៃការបន្លំ ឬមេរោគដោយការផ្ញើអ៊ីមែលព្យាបាទពីអាសយដ្ឋានដែលអាចទុកចិត្តបាន។
សញ្ញាព្រមានដែលត្រូវមើល
- បន្ទាត់ប្រធានបទដែលមិនរំពឹងទុក ឬមិនច្បាស់លាស់ដូចជា 'UNRESOLVED REMITTANCE' ឬពាក្យស្រដៀងគ្នា។
- ភាសាបន្ទាន់ដែលដាក់សម្ពាធឱ្យអ្នកចុចតំណ ឬកំណត់ឡើងវិញឥឡូវនេះ។
- អាសយដ្ឋានអ្នកផ្ញើ ឬការឆ្លើយតបដែលមិនត្រូវគ្នានឹងដែន Microsoft ផ្លូវការ។
អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកបានបញ្ចូលព័ត៌មានសម្ងាត់ឬសង្ស័យថាមានការសម្របសម្រួល
ផ្លាស់ប្តូរពាក្យសម្ងាត់នៅលើគណនី Microsoft 365 ដែលរងផលប៉ះពាល់ភ្លាមៗ និងនៅលើគណនីណាមួយដែលបានប្រើពាក្យសម្ងាត់ដូចគ្នា។
ទាក់ទងផ្នែកជំនួយផ្លូវការសម្រាប់សេវាកម្មដែលពាក់ព័ន្ធ (ប្រើទូរស័ព្ទ/គេហទំព័រដែលអ្នកដឹងថាស្របច្បាប់) ហើយជូនដំណឹងដល់ពួកគេអំពីការសម្របសម្រួល។ បើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) ប្រសិនបើមិនទាន់សកម្ម។
របៀបដែលយុទ្ធនាការ Spam ចែកចាយមេរោគ
សារឥតបានការមិនមែនគ្រាន់តែជាការលួចព័ត៌មានសម្ងាត់ប៉ុណ្ណោះទេ វាគឺជាវ៉ិចទ័រមេរោគទូទៅផងដែរ។ យុទ្ធនាការភ្ជាប់ ឬភ្ជាប់ទៅឯកសារព្យាបាទ (បណ្ណសារ RAR/ZIP, EXE, RUN) ឯកសារការិយាល័យដែលតម្រូវឱ្យមានការបើកម៉ាក្រូ ឯកសារ OneNote ដែលមានតំណភ្ជាប់ដែលបានបង្កប់ ឯកសារ JavaScript ឯកសារ PDF និងស្រដៀងគ្នា។ ឯកសារខ្លះដំណើរការភ្លាមៗនៅពេលបើក។ អ្នកផ្សេងទៀតតម្រូវឱ្យអ្នកប្រើប្រាស់បើកមាតិកា ឬចុចលើតំណភ្ជាប់ដែលបានបង្កប់ ដើម្បីចាប់ផ្តើមខ្សែសង្វាក់ការឆ្លង។
ពាក្យចុងក្រោយ
អ៊ីមែល 'សំណើកំណត់ពាក្យសម្ងាត់ Office 365' ទាំងនេះគឺក្លែងបន្លំ ហើយមិនមានទំនាក់ទំនងជាមួយ Microsoft, Microsoft 365 ឬអ្នកផ្តល់សេវាស្របច្បាប់ណាមួយឡើយ។ ប្រសិនបើអ្នកទទួលបានមួយ សូមកុំចុចតំណ ឬបញ្ចូលព័ត៌មានសម្ងាត់។ ចាត់ទុកវាជាឧបទ្ទវហេតុសុវត្ថិភាព ហើយអនុវត្តតាមជំហានសកម្មភាពភ្លាមៗខាងលើ។