Threat Database Phishing 'OVHCloud Suspension' អ៊ីម៉ែលបោកប្រាស់

'OVHCloud Suspension' អ៊ីម៉ែលបោកប្រាស់

ក្នុងអំឡុងពេលពិនិត្យអ៊ីមែល 'OVHCloud Suspension' របស់ពួកគេ អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានកំណត់ថា នេះគឺជាការប៉ុនប៉ងប្រកបដោយល្បិចកលក្នុងការបន្លំ។ អ៊ីមែលបោកប្រាស់កំពុងក្លែងបន្លំជាការជូនដំណឹងពីអ្នកផ្តល់សេវាពពក។ គោលដៅរបស់អ្នកក្លែងបន្លំគឺដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់កុំព្យូទ័រដែលមិនមានការសង្ស័យឱ្យចូលទៅកាន់តំណភ្ជាប់ដែលនាំពួកគេទៅកាន់ទំព័រក្លែងក្លាយដែលពួកគេអាចផ្តល់ឱ្យពួកគេនូវព័ត៌មានផ្ទាល់ខ្លួនរបស់ពួកគេ។ ជាការប្រុងប្រយ័ត្ន វាត្រូវបានណែនាំឱ្យអ្នកទទួលមិនអើពើនឹងអ៊ីមែលក្លែងបន្លំទាំងនេះ។

យុទ្ធសាស្ត្របន្លំដូចជា 'OVHCloud Suspension' អ៊ីមែលអាចមានផលប៉ះពាល់ធ្ងន់ធ្ងរ

អ៊ីមែលអះអាងថាមានប្រភពមកពី OVHcloud ដោយអះអាងថាអ្នកទទួលមានទីតាំងទំនាក់ទំនងចម្បងសម្រាប់ឈ្មោះដែនជាក់លាក់មួយ។ នៅក្នុងសារទាំងនេះ វាត្រូវបានប្រកាសថាគោលបំណងនៅពីក្រោយការទំនាក់ទំនងគឺដើម្បីជូនដំណឹងដល់អ្នកទទួលនូវការផ្លាស់ប្តូរសំខាន់ៗចំពោះផលិតផល OVHCloud របស់ពួកគេ។ ការជូនដំណឹងទាំងនេះត្រូវបានគេនិយាយថាត្រូវបានបញ្ជូននៅចន្លោះពេលផ្សេងៗគ្នា (60, 30, 15, 7, និង 3 ថ្ងៃ) មុនពេលផុតកំណត់នៃផលិតផលនោះ។

ខ្លឹមសារនៃអ៊ីមែលជំរុញឱ្យអ្នកទទួលចាត់វិធានការភ្លាមៗដោយចូលទៅកាន់គេហទំព័រ 'ផ្លូវការ' ហើយចាប់ផ្តើមដំណើរការបន្តដោយប្រើតំណដែលបានផ្តល់។ វិធានការនេះត្រូវបានតស៊ូមតិជាមធ្យោបាយដើម្បីបញ្ចៀសការព្យួរឈ្មោះដែន។ អ៊ីមែល​បាន​គូសបញ្ជាក់​បន្ថែម​ទៀត​ថា​មាន​វិធី​បង់ប្រាក់​ច្រើន ប៉ុន្តែ​ពួកគេ​បញ្ជាក់​ថា​ការ​ទូទាត់​តាម​កាត​ឥណទាន​ត្រូវ​បាន​គេ​ពេញ​ចិត្ត​សម្រាប់​ដំណើរការ​លឿន។

ការប្រាស្រ័យទាក់ទងដែលបំភាន់បានចេញការព្រមានមួយ ដោយបង្ហាញថាការខកខានក្នុងការអនុវត្តការបង់ប្រាក់ដែលត្រូវការក្នុងរយៈពេល 48 ម៉ោងអាចបណ្តាលឱ្យមានការបញ្ចប់ជាអចិន្ត្រៃយ៍នៃឈ្មោះដែន។ វាជាការចាំបាច់ក្នុងការបញ្ជាក់ថា OVHcloud គឺជាសហគ្រាសកុំព្យូទ័រពពកពិតប្រាកដ ហើយមិនមានទំនាក់ទំនងជាមួយគ្រោងការណ៍បន្លំនេះទេ។

លក្ខណៈពិសេសលេចធ្លោនៅក្នុងអ៊ីមែលទាំងនេះគឺជាតំណខ្ពស់ដែលមានស្លាក 'ជៀសវាងការផ្អាក'។ នៅពេលចុចលើតំណភ្ជាប់នេះ អ្នកទទួលត្រូវបានបញ្ជូនទៅទំព័របណ្តាញចូលក្លែងក្លាយ ដែលធ្វើត្រាប់តាមការរចនានៃទំព័រពិតប្រាកដ ដោយកែសម្រួលរូបរាងរបស់វាឱ្យត្រូវគ្នានឹងអាសយដ្ឋានអ៊ីមែលរបស់អ្នកទទួល។ ជាឧទាហរណ៍ ប្រសិនបើអ្នកទទួលប្រើប្រាស់ Outlook នោះទំព័របោកប្រាស់បានក្លែងបន្លំជាគេហទំព័រ Microsoft ។

គោលបំណងចម្បងនៃគេហទំព័រក្លែងបន្លំដែលគាំទ្រដោយអ៊ីមែលបោកប្រាស់ទាំងនេះគឺដើម្បីទាក់ទាញអ្នកទទួលឱ្យបញ្ចូលព័ត៌មានសម្ងាត់នៃការចូលគណនីអ៊ីមែលរបស់ពួកគេ។ នៅពេលដែលអ្នកបោកប្រាស់ទាំងនេះទទួលបានព័ត៌មានសម្ងាត់ ពួកគេអាចកេងប្រវ័ញ្ចពួកគេតាមវិធីជាច្រើននៃការក្លែងបន្លំ។ ពួកគេអាចប្រើគណនីដែលត្រូវបានសម្របសម្រួលដើម្បីបញ្ជូនអ៊ីមែលបន្លំបន្ថែមទៅទំនាក់ទំនងក្នុងការប៉ុនប៉ងទាញយកព័ត៌មានរសើបបន្ថែមទៀត ឬផ្សព្វផ្សាយមេរោគ។

លើសពីនេះ វិចិត្រករអាចចូលប្រើអ៊ីមែលផ្ទាល់ខ្លួន និងសម្ងាត់ ដោយបើកដំណើរការវិសាលគមនៃសកម្មភាពមិនសមរម្យ រួមទាំងការលួចអត្តសញ្ញាណ ការក្លែងបន្លំហិរញ្ញវត្ថុ ឬការចូលប្រើដោយគ្មានការអនុញ្ញាតទៅកាន់គណនីអនឡាញផ្សេងទៀតដែលភ្ជាប់ទៅនឹងអ៊ីមែលដែលត្រូវបានសម្របសម្រួល ក៏ដូចជាគណនីទាំងឡាយណាដែលចែករំលែកព័ត៌មានសម្ងាត់នៃការចូលដូចគ្នា .

រក្សាភ្នែកចេញសម្រាប់ទង់ក្រហមធម្មតាដែលបង្ហាញពីអ៊ីមែលបន្លំ

អ៊ីមែលបន្លំជាញឹកញាប់បង្ហាញទង់ក្រហមដែលអាចស្គាល់បានជាច្រើនដែលអាចប្រើជាសូចនាករនៃចេតនាព្យាបាទរបស់ពួកគេ។ សញ្ញាព្រមានទាំងនេះ នៅពេលកំណត់អត្តសញ្ញាណ អាចផ្តល់អំណាចដល់បុគ្គលក្នុងការប្រើប្រាស់ការប្រុងប្រយ័ត្ន និងចាត់វិធានការសមស្របដើម្បីការពារខ្លួនពីគម្រោងសក្តានុពល។ ទង់ក្រហមធម្មតាមួយចំនួនរួមមាន:

  • អាស័យដ្ឋានអ្នកផ្ញើមិនធម្មតា ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលមកដល់ពីអាសយដ្ឋានអ្នកផ្ញើដែលមិនធ្លាប់ស្គាល់ ឬគួរឱ្យសង្ស័យ ដែលមិនត្រូវគ្នានឹងដែនផ្លូវការរបស់អង្គការដែលពួកគេអះអាងថាតំណាង។
  • ការសួរសុខទុក្ខទូទៅ ៖ អ៊ីមែលលួចបន្លំជារឿយៗខ្វះការកំណត់ផ្ទាល់ខ្លួន និងអាសយដ្ឋានអ្នកទទួលជាមួយនឹងការស្វាគមន៍ទូទៅដូចជា 'អតិថិជនជាទីគោរព' ជំនួសឱ្យការប្រើឈ្មោះជាក់លាក់។
  • សំណើបន្ទាន់ ៖ អ៊ីមែលដែលបង្កើតអារម្មណ៍បន្ទាន់ ទាមទារឱ្យមានសកម្មភាពភ្លាមៗ ជារឿយៗជាការប៉ុនប៉ងបន្លំ។ អ្នកក្លែងបន្លំប្រើភាពបន្ទាន់ដើម្បីដាក់សម្ពាធអ្នកទទួលឱ្យធ្វើការសម្រេចចិត្តរហ័ស។
  • កំហុសអក្ខរាវិរុទ្ធ និងកំហុសវេយ្យាករណ៍ ៖ វេយ្យាករណ៍ខ្សោយ កំហុសអក្ខរាវិរុទ្ធ និងការប្រើប្រាស់ភាសាដែលឆ្គងគឺជាសញ្ញានៃអ៊ីមែលបន្លំ ព្រោះថាអង្គការស្របច្បាប់ជាធម្មតារក្សាបាននូវស្តង់ដារទំនាក់ទំនងខ្ពស់ជាងនេះ។
  • URLs គួរ​ឱ្យ​សង្ស័យ ៖ ដាក់​លើ​តំណ​ដើម្បី​បង្ហាញ​ទិសដៅ​ពិត​ប្រាកដ​របស់​វា​មុន​ពេល​ចុច។ ប្រសិនបើ URL ហាក់ដូចជាខុសពីគេហទំព័រផ្លូវការ ឬមានអក្ខរាវិរុទ្ធខុស វាអាចជាតំណបន្លំ។
  • ស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន ៖ អង្គការស្របច្បាប់កម្រសួររកព័ត៌មានជាក់លាក់ដូចជាពាក្យសម្ងាត់ ព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទាន ឬលេខសន្តិសុខសង្គមតាមរយៈអ៊ីមែល។ សូមប្រយ័ត្ន ប្រសិនបើអ៊ីមែលស្នើសុំព័ត៌មានបែបនេះ។
  • ឯកសារភ្ជាប់ដែលមិនបានស្នើសុំ ៖ សូមប្រយ័ត្នចំពោះឯកសារភ្ជាប់អ៊ីមែលដែលមិនបានរំពឹងទុក ជាពិសេសប្រសិនបើអ្នកមិនទន្ទឹងរង់ចាំឯកសារណាមួយឡើយ។ ឯកសារភ្ជាប់អាចមានមេរោគ ឬមេរោគ។
  • ទម្រង់​អ៊ីមែល​មិន​ប្រក្រតី ៖ សូម​ប្រយ័ត្ន​ប្រសិន​បើ​ទម្រង់​អ៊ីមែល​ខុស​ពី​អ្វី​ដែល​អ្នក​ទទួល​បាន​ពី​អ្នក​ផ្ញើ​ស្រប​ច្បាប់។ ការផ្លាស់ប្តូរដែលមិនរំពឹងទុកអាចជាសញ្ញានៃការប៉ុនប៉ងបន្លំ។
  • ការគំរាមកំហែង ឬការបំភិតបំភ័យ ៖ អ៊ីមែលបន្លំអាចព្យាយាមបំភិតបំភ័យអ្នកទទួលដោយធ្វើការគំរាមកំហែងអំពីការបិទគណនី សកម្មភាពផ្លូវច្បាប់ ឬផលវិបាកអវិជ្ជមានដើម្បីរៀបចំពួកគេឱ្យធ្វើតាម។
  • តំណភ្ជាប់ដែលមិនបានស្នើសុំ ៖ ជៀសវាងការចុចលើតំណនៅក្នុងអ៊ីមែលដែលអ្នកមិនរំពឹងថានឹងទទួលបាន។ ជំនួសមកវិញ សូមចូលទៅកាន់គេហទំព័រផ្លូវការដោយផ្ទាល់ដោយវាយបញ្ចូល URL ទៅក្នុងកម្មវិធីរុករករបស់អ្នក។

តាមរយៈការទទួលស្គាល់ទង់ក្រហមធម្មតាទាំងនេះ បុគ្គលម្នាក់ៗអាចបង្កើនសមត្ថភាពរបស់ពួកគេក្នុងការបែងចែករវាងអ៊ីមែលពិតប្រាកដ និងការប៉ុនប៉ងបន្លំ ទីបំផុតពង្រឹងសុវត្ថិភាពអនឡាញរបស់ពួកគេ និងការពារព័ត៌មានរសើបរបស់ពួកគេពីការធ្លាក់ចូលទៅក្នុងដៃខុស។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...