Threat Database Phishing 'SecureMailBox - ការបញ្ជាក់គណនីឡើងវិញ' អ៊ីម៉ែលបោកប្រាស់

'SecureMailBox - ការបញ្ជាក់គណនីឡើងវិញ' អ៊ីម៉ែលបោកប្រាស់

ការវិភាគលម្អិតនៃអ៊ីមែល 'SecureMailBox - ការបញ្ជាក់គណនីឡើងវិញ' បានរកឃើញវិវរណៈដ៏គួរឱ្យព្រួយបារម្ភមួយ៖ ពួកគេកំពុងត្រូវបានចែកចាយដល់អ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យថាជាធាតុផ្សំសំខាន់នៃការបោកប្រាស់បន្លំ។ អ៊ីមែលទាំងនេះគឺជាធាតុសំខាន់នៃយុទ្ធនាការទូលំទូលាយដែលត្រូវបានរចនាឡើងដើម្បីប្រព្រឹត្តការឆបោកដែលមានគោលបំណងជាពិសេសក្នុងការលួចព័ត៌មានសម្ងាត់នៃការចូលអ៊ីមែល។

អ៊ីមែលបោកបញ្ឆោតនៅក្នុងយុទ្ធនាការនេះ ក្លែងបន្លំជាការទំនាក់ទំនងផ្លូវការ ដោយអះអាងថា អ្នកទទួលត្រូវតែបញ្ជាក់គណនីរបស់ពួកគេឡើងវិញភ្លាមៗ ដើម្បីការពារការលុបដែលជិតមកដល់។ ទោះជាយ៉ាងណាក៏ដោយ ការអះអាងនេះគឺមិនពិតទាំងស្រុង ហើយចេតនាពិតនៅពីក្រោយអ៊ីមែលទាំងនេះគឺដើម្បីបញ្ឆោតបុគ្គលឱ្យបញ្ចេញព័ត៌មានចូលដែលមានលក្ខណៈរសើបរបស់ពួកគេ ដូចជាឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់ជាដើម។

ប្រភេទ​នៃ​ការ​វាយ​ប្រហារ​បន្លំ​នេះ​មិន​ត្រឹម​តែ​បោក​បញ្ឆោត​ប៉ុណ្ណោះ​ទេ ថែម​ទាំង​មាន​ព្យាបាទ​ខ្ពស់​ផង​ដែរ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនៅពីក្រោយយុទ្ធនាការបែបនេះ កេងប្រវ័ញ្ចលើការជឿទុកចិត្តដែលបុគ្គលមាននៅក្នុងអ៊ីមែលដែលមើលទៅស្របច្បាប់ ដើម្បីទទួលបានសិទ្ធិចូលប្រើគណនីឯកជនរបស់ពួកគេ ដែលអាចនាំឱ្យមានការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាត ការរំលោភទិន្នន័យ ការលួចអត្តសញ្ញាណ និងផលវិបាកធ្ងន់ធ្ងរផ្សេងទៀត។

ជនរងគ្រោះនៃការបោកប្រាស់ដូចជា 'SecureMailBox - ការបញ្ជាក់គណនីឡើងវិញ' អាចទទួលរងនូវផលវិបាកធ្ងន់ធ្ងរ

អ៊ីមែលបោកប្រាស់ដែលមានប្រធានបទ 'សកម្មភាពចាំបាច់! ការបិទប្រអប់សំបុត្រ' គឺជាផ្នែកមួយនៃគ្រោងការណ៍ក្លែងបន្លំដែលព្យាយាមបញ្ឆោតអ្នកទទួល។ អ៊ីមែលនេះបានអះអាងមិនពិតថា បន្ទាប់ពីជំងឺរាតត្បាត COVID-19 អ្នកទទួលមានការធ្វេសប្រហែសក្នុងការឆ្លើយតបទៅនឹងការជូនដំណឹងទាក់ទងនឹងការបញ្ជាក់គណនីរបស់ពួកគេឡើងវិញ។ លើសពីនេះទៅទៀត វាចោទថាប្រអប់សំបុត្ររបស់អ្នកទទួលគឺបំពានលើគោលការណ៍របស់អ្នកផ្តល់សេវា ដោយសារវាត្រូវបានសន្មត់ថាបានចុះឈ្មោះដោយប្រើព័ត៌មានលម្អិតអំពីអត្តសញ្ញាណប្រឌិត។ អ៊ីមែលអះអាងថាបញ្ហាទាំងនេះត្រូវតែត្រូវបានដោះស្រាយក្នុងរយៈពេលកំណត់មួយ ដែលគណនីនឹងត្រូវប្រឈមមុខនឹងការលុប។

វាចាំបាច់ណាស់ក្នុងការគូសបញ្ជាក់ថា រាល់ការអះអាងដែលធ្វើឡើងនៅក្នុងអ៊ីមែលនេះគឺជាការប្រឌិតទាំងស្រុង ហើយការឆ្លើយឆ្លងនេះមិនមានទំនាក់ទំនងជាមួយអ្នកផ្តល់សេវាស្របច្បាប់ណាមួយឡើយ។ អ៊ីមែលគឺជាល្បិចបោកបញ្ឆោតដែលប្រើដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដើម្បីរៀបចំអ្នកទទួលដែលមិនមានការសង្ស័យ។

នៅពេលចុចលើតំណភ្ជាប់ដែលបានផ្ដល់ឱ្យក្នុងអ៊ីមែល អ្នកទទួលត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័របន្លំដែលក្លែងបន្លំខ្លួនវាជាទំព័រចូលអ៊ីមែលស្របច្បាប់។ ទោះជាយ៉ាងណាក៏ដោយ វាជារឿងសំខាន់ក្នុងការទទួលស្គាល់ថាគេហទំព័រនេះគឺក្លែងបន្លំ និងដំណើរការដោយអ្នកបោកប្រាស់។ ប្រសិនបើអ្នកប្រើព្យាយាមចូលតាមរយៈគេហទំព័រក្លែងក្លាយនេះ ពួកគេនឹងបង្ហាញគណនីអ៊ីមែលរបស់ពួកគេដោយមិនដឹងខ្លួនទៅកាន់អ្នកប្រព្រឹត្តអាក្រក់ទាំងនេះ។

ផលវិបាកនៃសកម្មភាពបែបនេះគឺធ្ងន់ធ្ងរ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចចូលប្រើគណនីអ៊ីមែលរបស់អ្នកទទួល ដោយហេតុនេះអាចប៉ះពាល់ដល់ព័ត៌មានរសើប និងខ្លឹមសារដែលរក្សាទុកក្នុងអ៊ីមែល។ នេះអាចរាប់បញ្ចូលទាំងទិន្នន័យផ្ទាល់ខ្លួន និងការសម្ងាត់ ដែលនៅក្នុងដៃខុស អាចនាំទៅរកផលវិបាកដ៏អាក្រក់ជាច្រើន។

ដើម្បីស្វែងយល់បន្ថែមអំពីការប្រើប្រាស់ខុសដែលអាចកើតមាន អ្នកបោកប្រាស់អាចប្រើប្រាស់គណនីអ៊ីម៉ែលដែលលួចយកដើម្បីក្លែងបន្លំម្ចាស់គណនីនៅលើវេទិកាសង្គម រួមទាំងអ៊ីមែល បណ្តាញសង្គម កម្មវិធីផ្ញើសារ និងការជជែក។ ពួកគេអាចស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគពីទំនាក់ទំនងរបស់គណនី ផ្សព្វផ្សាយការឆបោកផ្សេងៗ និងផ្សព្វផ្សាយមេរោគដោយការចែករំលែកឯកសារ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់។

ជាងនេះទៅទៀត នៅពេលដែលគណនីដែលទាក់ទងនឹងហិរញ្ញវត្ថុ ដូចជាធនាគារអនឡាញ ពាណិជ្ជកម្មអេឡិចត្រូនិក ឬកាបូបឌីជីថល ធ្លាក់ចូលទៅក្នុងដៃរបស់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ពួកគេអាចត្រូវបានគេកេងប្រវ័ញ្ចសម្រាប់ប្រតិបត្តិការក្លែងបន្លំ ឬការទិញតាមអ៊ីនធឺណិតដោយគ្មានការអនុញ្ញាត។ នេះអាចបណ្តាលឱ្យមានការខាតបង់ផ្នែកហិរញ្ញវត្ថុយ៉ាងច្រើន និងការរអាក់រអួលយ៉ាងសំខាន់សម្រាប់ជនរងគ្រោះ។

យកចិត្តទុកដាក់ចំពោះទង់ក្រហមទូទៅដែលត្រូវបានរកឃើញនៅក្នុងអ៊ីម៉ែលបោកប្រាស់

អ៊ីមែលបោកប្រាស់ជាញឹកញាប់បង្ហាញទង់ក្រហមទូទៅ ដែលអាចជួយអ្នកទទួលកំណត់អត្តសញ្ញាណពួកគេថាជាការប៉ុនប៉ងក្លែងបន្លំដើម្បីបញ្ឆោត ឬរៀបចំ។ នេះគឺជាទង់ក្រហមដែលពេញនិយមបំផុតមួយចំនួនដែលត្រូវបានរកឃើញនៅក្នុងអ៊ីមែលបោកប្រាស់៖

ភាសាបន្ទាន់ ឬគំរាមកំហែង ៖ អ៊ីមែលបោកប្រាស់ជាញឹកញាប់ប្រើភាសាបន្ទាន់ ការគំរាមកំហែង ឬការព្រមាន ដើម្បីបង្កើតអារម្មណ៍ភ័យស្លន់ស្លោ និងដាក់សម្ពាធឱ្យអ្នកចាត់វិធានការភ្លាមៗ។

កំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍ ៖ អ្នកបោកប្រាស់ប្រហែលជាមិនយកចិត្តទុកដាក់លើគុណភាពភាសា ដែលបណ្តាលឱ្យមានកំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍ជាញឹកញាប់នៅក្នុងអ៊ីមែល។

ការស្វាគមន៍ទូទៅ ៖ អ៊ីមែលបោកប្រាស់ជារឿយៗប្រើការសួរសុខទុក្ខទូទៅដូចជា 'អ្នកប្រើប្រាស់ជាទីគោរព' ជំនួសឱ្យការនិយាយទៅកាន់អ្នកតាមឈ្មោះ ដូចដែលស្ថាប័នស្របច្បាប់ជាធម្មតាធ្វើ។

អាសយដ្ឋានអ្នកផ្ញើគួរឱ្យសង្ស័យ ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ។ អ្នកបោកប្រាស់អាចប្រើកំណែផ្លាស់ប្តូរបន្តិចបន្តួចនៃដែនស្របច្បាប់ ឬសេវាកម្មអ៊ីមែលឥតគិតថ្លៃ។

តំណ​បន្លំ ៖ ដាក់​ទស្សន៍ទ្រនិច​កណ្ដុរ​របស់​អ្នក​លើ​តំណ​ដោយ​មិន​ចាំបាច់​ចុច​ដើម្បី​មើល URL ពិតប្រាកដ។ អ៊ីមែលបោកប្រាស់ជារឿយៗមានតំណភ្ជាប់បញ្ឆោតដែលនាំទៅដល់គេហទំព័រព្យាបាទ។

សំណើសុំព័ត៌មានផ្ទាល់ខ្លួន ៖ អ្នកបោកប្រាស់តែងតែសួររកព័ត៌មានផ្ទាល់ខ្លួនដ៏រសើប ដូចជាលេខសន្តិសុខសង្គម ព័ត៌មានលម្អិតអំពីធនាគារ ឬព័ត៌មានបញ្ជាក់ការចូល។

ល្អ​ពេក​ក្នុង​ការ​ពិត ៖ ការ​ផ្តល់​ជូន​ឬ​ការ​អះអាង​ដែល​ហាក់​ដូច​ជា​ល្អ​ពេក​ដើម្បី​ក្លាយ​ជា​ការ​ពិត ដូច​ជា​ការ​ឈ្នះ​ឆ្នោត​ដែល​អ្នក​មិន​បាន​ចូល ឬ​ទទួល​បាន​ប្រាក់​ច្រើន​ដែល​មិន​បាន​រំពឹង​ទុក។

ឯកសារភ្ជាប់ពីប្រភពមិនស្គាល់ ៖ ត្រូវប្រុងប្រយ័ត្ននៅពេលបើកឯកសារភ្ជាប់អ៊ីមែល ជាពិសេសប្រសិនបើវាមកពីប្រភពមិនស្គាល់ ព្រោះវាអាចមានមេរោគ។

វាចាំបាច់ណាស់ក្នុងការរក្សាការប្រុងប្រយ័ត្ន និងមន្ទិលសង្ស័យ នៅពេលដោះស្រាយជាមួយអ៊ីមែលដែលមិនបានស្នើសុំ។ ប្រសិនបើអ្នកសង្ស័យថាអ៊ីមែលគឺជាការបោកប្រាស់ សូមកុំចុចលើតំណភ្ជាប់ណាមួយ ទាញយកឯកសារភ្ជាប់ ឬផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន។ ផ្ទុយទៅវិញ ផ្ទៀងផ្ទាត់ដោយឯករាជ្យនូវភាពស្របច្បាប់នៃអ៊ីមែល និងអ្នកផ្ញើរបស់វាតាមរយៈប្រភពដែលអាចទុកចិត្តបាន ឬបណ្តាញផ្លូវការ។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...