Threat Database Phishing 'ម៉ាស៊ីនបោះពុម្ពការិយាល័យ' អ៊ីម៉ែលបោកប្រាស់

'ម៉ាស៊ីនបោះពុម្ពការិយាល័យ' អ៊ីម៉ែលបោកប្រាស់

អ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតបានវិភាគអ៊ីមែល 'ម៉ាស៊ីនបោះពុម្ពការិយាល័យ' ហើយឈានដល់ការសម្រេចយ៉ាងពេញលេញថា ពួកគេពិតជាសារក្លែងបន្លំដែលរៀបចំឡើងដោយអ្នកបោកប្រាស់។ គោលដៅនៃអ៊ីមែលបោកបញ្ឆោតគឺដើម្បីបញ្ឆោតអ្នកទទួលដែលមិនសង្ស័យ និងទាញយកព័ត៌មានផ្ទាល់ខ្លួនរបស់ពួកគេ។ អ៊ីមែលនេះត្រូវបានរៀបចំឡើងដោយចេតនាដើម្បីផ្តល់នូវចំណាប់អារម្មណ៍ថាពួកគេមានព័ត៌មានទាក់ទងនឹងឯកសារដែលបានស្កេនថ្មីៗនេះ ដោយប្រើប្រាស់យុទ្ធសាស្ត្រដើម្បីជំរុញឱ្យមានការយល់ដឹងអំពីភាពបន្ទាន់ ឬសារៈសំខាន់។ ជាងនេះទៅទៀត អ៊ីមែលទាំងនេះរួមមានតំណភ្ជាប់ដែលអាចសួរបាន ដែលនាំអ្នកទទួលទៅកាន់គេហទំព័របន្លំជាក់លាក់ ដែលត្រូវបានរចនាឡើងដើម្បីបញ្ឆោតពួកគេឱ្យបែងចែកទិន្នន័យរសើប។

ដោយសារលក្ខណៈមិនមានសុវត្ថិភាពនៃអ៊ីមែលនេះ វាមានសារៈសំខាន់បំផុតដែលអ្នកទទួលអនុវត្តការប្រុងប្រយ័ត្នខ្លាំង ហើយមិនយកចិត្តទុកដាក់ចំពោះមាតិការបស់វាភ្លាមៗ។ ការចូលរួមជាមួយ ឬឆ្លើយតបទៅនឹងអ៊ីមែលនេះអាចនាំឱ្យមានផលវិបាកធ្ងន់ធ្ងរ ដូចជាការលួចអត្តសញ្ញាណ ការខាតបង់ហិរញ្ញវត្ថុ ឬការចូលប្រើប្រាស់គណនីផ្ទាល់ខ្លួនដោយគ្មានការអនុញ្ញាត។ វាមានសារៈសំខាន់ណាស់សម្រាប់អ្នកទទួលដើម្បីរក្សាការប្រុងប្រយ័ត្ន ប្រើប្រាស់ការអនុវត្តសុវត្ថិភាពអ៊ីមែលខ្លាំង និងជៀសវាងការប្រាស្រ័យទាក់ទងជាមួយអ៊ីមែលដែលគួរឱ្យសង្ស័យ ឬចុចលើតំណភ្ជាប់ដែលបានបង្កប់ណាមួយ។

អ៊ីមែល 'ម៉ាស៊ីនបោះពុម្ពការិយាល័យ' គឺជាផ្នែកមួយនៃយុទ្ធសាស្ត្របន្លំ

អ៊ីមែលបោកប្រាស់ 'ម៉ាស៊ីនបោះពុម្ពការិយាល័យ' ត្រូវបានផ្សព្វផ្សាយជាផ្នែកមួយនៃការប៉ុនប៉ងក្លែងបន្លំដ៏ឧឡារិកដែលលាក់ទុកជាការជូនដំណឹងអំពី 'ម៉ាស៊ីនបោះពុម្ពការិយាល័យ' ដែលមិនបានបញ្ជាក់។ បន្ទាត់ប្រធានបទរបស់អ៊ីមែល ដែលត្រូវបានរចនាឡើងយ៉ាងឆ្លាតវៃដើម្បីចង់ដឹងចង់ឃើញរបស់អ្នកទទួល បង្ហាញពីការផ្តល់ឯកសារដែលបានស្កេនថ្មីៗ។ នៅក្នុងអ៊ីមែល អ្នកទទួលនឹងរកឃើញព័ត៌មានលម្អិតជាច្រើនដែលរួមបញ្ចូលយ៉ាងល្អិតល្អន់ ដើម្បីផ្តល់ប្រាក់កម្ចីដល់ភាពត្រឹមត្រូវ។ ព័ត៌មានលម្អិតទាំងនេះរួមមានព័ត៌មានរបស់អ្នកផ្ញើ ព័ត៌មានលម្អិតរបស់អ្នកទទួល ឈ្មោះឯកសារ ('PaymentCopy_scan0251.pdf') កាលបរិច្ឆេទនៃការស្កេនដែលបានរាយការណ៍ ចំនួនទំព័រ និងសារស្កេនអមដោយជំរុញឱ្យអ្នកទទួលពិនិត្យមើលច្បាប់ចម្លងដែលបានភ្ជាប់សម្រាប់ការបញ្ជាក់។

អ៊ីមែលបង្ហាញអ្នកទទួលដោយល្បិចកលជាមួយនឹងជម្រើសពីរ ដោយដាក់ស្លាកយ៉ាងទាក់ទាញថា 'មើលឯកសារ' និង 'ទាញយកឯកសារ' ដែលត្រូវបានអមដោយប៊ូតុងដែលត្រូវគ្នា។ ទន្ទឹមនឹងជម្រើសទាំងនេះ សារខ្លីមួយស្វែងរកការធានាដល់អ្នកទទួលនូវសុវត្ថិភាពឯកសារ ដោយសង្កត់ធ្ងន់ថាវាត្រូវបានស្កេន និងបញ្ជូនតាមរយៈ Office Printer e-Scanner។ ដើម្បីផ្តល់នូវអារម្មណ៍ស្របច្បាប់ អ៊ីមែលបោកប្រាស់បញ្ចប់ដោយការជូនដំណឹងអំពីការរក្សាសិទ្ធិ ដោយលើកឡើងពីឆ្នាំដែលពាក់ព័ន្ធ និងអះអាងពីការកក់ទុកសិទ្ធិទាំងអស់។

ទោះយ៉ាងណាក៏ដោយ វាជាការចាំបាច់ដើម្បីបញ្ជាក់ថាសារអ៊ីមែលទាំងនេះបម្រើជាការប៉ុនប៉ងបន្លំ។ មនុស្សដែលនៅពីក្រោយគម្រោងនេះ ប្រើយុទ្ធសាស្ត្រផ្សេងៗដើម្បីបញ្ឆោតអ្នកទទួលដែលមិនមានការសង្ស័យឱ្យចុចលើតំណភ្ជាប់ដែលបានបង្កប់។ តាមរយៈការធ្លាក់ចូលទៅក្នុងការប៉ុនប៉ងនេះ អ្នកទទួលចូលប្រើគេហទំព័រក្លែងបន្លំដោយមិនដឹងខ្លួនដែលរចនាឡើងជាពិសេសដោយសិល្បករដើម្បីទាញយកពាក្យសម្ងាត់គណនីអ៊ីមែល។

យុទ្ធសាស្ត្របន្លំអាចនាំឱ្យមានបញ្ហាឯកជនភាព ឬបញ្ហាសន្តិសុខច្រើន។

នៅពេលដែលជនបោកប្រាស់ទទួលបានសិទ្ធិចូលប្រើពាក្យសម្ងាត់គណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួល ពួកគេអាចចូលរួមក្នុងសកម្មភាពមិនសមរម្យជាច្រើន។ ទីមួយ ពួកគេអាចកេងប្រវ័ញ្ចលើគណនីដែលត្រូវបានសម្របសម្រួល ដើម្បីបញ្ជូនអ៊ីមែលសារឥតបានការ ដំណើរការការព្យាយាមបន្លំបន្ថែម ឬចែកចាយមេរោគទៅកាន់ទំនាក់ទំនងដែលពាក់ព័ន្ធជាមួយគណនីដែលត្រូវបានសម្របសម្រួល។

លើសពីនេះ អ្នកបោកប្រាស់អាចវាយលុកយ៉ាងហ្មត់ចត់នូវគណនីដែលត្រូវបានសម្របសម្រួលសម្រាប់ព័ត៌មានរសើប រួមទាំងព័ត៌មានលម្អិតផ្ទាល់ខ្លួន ទិន្នន័យហិរញ្ញវត្ថុ ឬព័ត៌មានបញ្ជាក់ការចូលដែលភ្ជាប់ទៅវេទិកាអនឡាញផ្សេងទៀត។ បន្ទាប់មក ទិន្នន័យដែលបានប្រមូលអាចនឹងត្រូវបានប្រើប្រាស់ដើម្បីអនុវត្តការលួចអត្តសញ្ញាណ ការក្លែងបន្លំ ឬសកម្មភាពផ្សេងទៀតដែលមានផលវិបាកធ្ងន់ធ្ងរ។

ដោយមើលឃើញពីលក្ខណៈគួរឱ្យព្រួយបារម្ភនៃការប៉ុនប៉ងបន្លំនេះ អ្នកទទួលត្រូវតែអនុវត្តការប្រុងប្រយ័ត្នបំផុត និងជៀសវាងការប្រាស្រ័យទាក់ទងជាមួយខ្លឹមសាររបស់អ៊ីមែល ឬចុចលើតំណភ្ជាប់ដែលបានបង្កប់ណាមួយ។ វាមានសារៈសំខាន់ណាស់ក្នុងការថែរក្សាការអនុវត្តសុវត្ថិភាពអ៊ីមែលដ៏រឹងមាំ រាយការណ៍ពីឧប្បត្តិហេតុបែបនេះទៅកាន់អាជ្ញាធរពាក់ព័ន្ធ ឬនាយកដ្ឋានព័ត៌មានវិទ្យារបស់ស្ថាប័ន ហើយរក្សាការប្រុងប្រយ័ត្នប្រឆាំងនឹងការវិវត្តនៃយុទ្ធសាស្ត្របន្លំ។ តាមរយៈការយល់ដឹងជាសមូហភាព និងវិធានការសកម្ម បុគ្គលម្នាក់ៗអាចពង្រឹងការការពាររបស់ពួកគេ និងកាត់បន្ថយហានិភ័យដែលទាក់ទងនឹងឧបាយកលបន្លំដូចជាអ៊ីមែល 'ម៉ាស៊ីនបោះពុម្ពការិយាល័យ' ជាដើម។

 

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...