Threat Database Phishing 'You have New Hold Messages' Email Scam

'You have New Hold Messages' Email Scam

ការបោកប្រាស់តាមអ៊ីមែល "អ្នកមានសារថ្មី" វាយប្រហារទៅលើការចង់ដឹងចង់ឃើញ និងការភ័យខ្លាចរបស់អ្នកទទួលដែលមិនមានការសង្ស័យ ដែលជារឿយៗនាំឱ្យមានការសម្របសម្រួលព័ត៌មានផ្ទាល់ខ្លួន និងការបាត់បង់ហិរញ្ញវត្ថុ។ ការបោកប្រាស់អ៊ីមែល "អ្នកមានសារថ្មី" គឺជាប្រភេទនៃការវាយប្រហារក្លែងបន្លំដែលមានគោលបំណងបញ្ឆោតអ្នកទទួលឱ្យជឿថាគណនីអ៊ីមែលរបស់ពួកគេត្រូវបានសម្របសម្រួល ឬថាពួកគេមានសារដែលមិនទាន់អានដែលកំពុងត្រូវបានរារាំងជាបណ្តោះអាសន្នសម្រាប់ហេតុផលសុវត្ថិភាព។ សារទាំងនេះជាធម្មតាផ្ទុកនូវអារម្មណ៍បន្ទាន់ ដោយអះអាងថាសកម្មភាពភ្លាមៗគឺចាំបាច់ដើម្បីការពារគណនីរបស់អ្នកទទួល។

កាយវិភាគសាស្ត្រនៃការបោកប្រាស់៖

    1. បន្ទាត់ប្រធានបទបន្ទាន់៖ អ្នកក្លែងបន្លំជារឿយៗប្រើបន្ទាត់ប្រធានបទដែលទាក់ទាញការចាប់អារម្មណ៍ដូចជា "បន្ទាន់៖ ការជូនដំណឹងអំពីសុវត្ថិភាពគណនី" ឬ "តម្រូវការសកម្មភាព៖ សារថ្មីត្រូវបានរកឃើញ។" បន្ទាត់ប្រធានបទទាំងនេះត្រូវបានរចនាឡើងដើម្បីជំរុញឱ្យមានការភ័យខ្លាច និងជំរុញឱ្យមានសកម្មភាពភ្លាមៗ។
    1. ការក្លែងបន្លំ៖ អ៊ីមែលអាចហាក់ដូចជាមកពីប្រភពពិតប្រាកដ ដូចជាអ្នកផ្តល់អ៊ីមែលល្បី ឬស្ថាប័នដែលគួរឱ្យទុកចិត្ត ដូចជាធនាគារ ឬទីភ្នាក់ងាររដ្ឋាភិបាលជាដើម។ ទោះជាយ៉ាងណាក៏ដោយ នៅពេលត្រួតពិនិត្យកាន់តែជិត អ្នកអាចកត់សម្គាល់ពីភាពមិនប្រក្រតីតិចតួចនៅក្នុងអាសយដ្ឋានអ៊ីមែល ឬដែនរបស់អ្នកផ្ញើ។
    1. Fear Tactics: តួនៃអ៊ីមែលជាធម្មតាមានភាសាព្រមាន ដោយព្រមានអ្នកទទួលថាគណនីរបស់ពួកគេមានហានិភ័យដោយសារតែសកម្មភាពគួរឱ្យសង្ស័យ ឬការរំលោភបំពានសុវត្ថិភាពអ៊ីមែល។ នេះបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ និងភ័យស្លន់ស្លោ។
    1. ទំព័រចូលក្លែងក្លាយ៖ ដើម្បីលួចព័ត៌មានសម្ងាត់ចូល អ្នកក្លែងបន្លំច្រើនតែបន្ថែមតំណទៅទំព័រចូលក្លែងក្លាយ ដែលធ្វើត្រាប់តាមសេវាអ៊ីមែល ឬស្ថាប័នស្របច្បាប់។ ជនរងគ្រោះដែលមិនមានការសង្ស័យត្រូវបានជម្រុញឱ្យបញ្ចូលអ៊ីមែល និងពាក្យសម្ងាត់របស់ពួកគេ ដែលបន្ទាប់មកត្រូវបានប្រមូលផលដោយវិចិត្រករ។
    1. សំណើសុំព័ត៌មានផ្ទាល់ខ្លួន៖ បំរែបំរួលមួយចំនួននៃគ្រោងការក្បត់នេះក៏អាចស្នើសុំទិន្នន័យឯកជនបន្ថែមផងដែរ ដូចជាលេខសន្តិសុខសង្គម ព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទាន ឬទិន្នន័យរសើបផ្សេងទៀត ក្រោមរូបភាពនៃការផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់អ្នកទទួល។

របៀបកំណត់អត្តសញ្ញាណគ្រោងការណ៍

ដើម្បីជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះទៅនឹងការបោកប្រាស់តាមអ៊ីមែល "You have New Hold Messages" នេះជាសញ្ញាប្រាប់មួយចំនួនដែលត្រូវរកមើល៖

    1. ការស្វាគមន៍ទូទៅ៖ ស្ថាប័នស្របច្បាប់ជាធម្មតាប្រើការស្វាគមន៍ផ្ទាល់ខ្លួនដែលរួមបញ្ចូលឈ្មោះរបស់អ្នក។ អ៊ីមែលក្លែងបន្លំជារឿយៗប្រើការស្វាគមន៍ទូទៅដូចជា "អ្នកប្រើប្រាស់ជាទីគោរព" ឬ "ជំរាបសួរអតិថិជន" ។
    1. អ៊ីមែលអ្នកផ្ញើគួរឱ្យសង្ស័យ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែល និងដែនរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ្នកក្លែងបន្លំជារឿយៗប្រើកំណែដែលបានកែប្រែបន្តិចបន្តួច ឬសរសេរខុសនៃអាសយដ្ឋានអ៊ីមែលស្របច្បាប់។
    1. T ypos និងកំហុសវេយ្យាករណ៍៖ អ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំ ជាញឹកញាប់មានការវាយអក្សរដែលអាចកត់សម្គាល់បាន កំហុសវេយ្យាករណ៍ និងឃ្លាដែលឆ្គង។
    1. ភាសាបន្ទាន់៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលបង្កើតអារម្មណ៍បន្ទាន់ ទាមទារសកម្មភាពភ្លាមៗ ឬគំរាមកំហែងដល់ផលវិបាកធ្ងន់ធ្ងរ ប្រសិនបើអ្នកមិនធ្វើតាម។
    1. ដាក់លើតំណ៖ ដាក់ទស្សន៍ទ្រនិចកណ្ដុររបស់អ្នកលើតំណណាមួយក្នុងអ៊ីមែលដោយមិនចុចវា។ ពិនិត្យ URL ដែលបង្ហាញក្នុងរបារស្ថានភាពកម្មវិធីរុករករបស់អ្នក ដើម្បីមើលថាតើវាត្រូវគ្នានឹងគេហទំព័រស្របច្បាប់ដែរឬទេ។
    1. ផ្ទៀងផ្ទាត់ភាពស្របច្បាប់៖ នៅពេលមានការសង្ស័យ សូមផ្ទៀងផ្ទាត់ព័ត៌មានដែលមាននៅក្នុងអ៊ីមែលដោយឯករាជ្យ ដោយទាក់ទងទៅស្ថាប័នដោយផ្ទាល់តាមរយៈបណ្តាញផ្លូវការ ដូចជាគេហទំព័រផ្លូវការ ឬលេខទូរស័ព្ទសេវាកម្មអតិថិជន។

ការការពារខ្លួនអ្នកពីអ៊ីម៉ែលក្លែងបន្លំ

ដើម្បី​ការពារ​ខ្លួន​អ្នក​ពី​ការ​ធ្លាក់​ខ្លួន​ជា​ជនរងគ្រោះ​ចំពោះ​អ៊ីមែល​ក្លែង​បន្លំ​ដូច​ជា "អ្នក​មាន​សារ​ថ្មី" សូម​ពិចារណា​ការ​ប្រុងប្រយ័ត្ន​ដូច​ខាង​ក្រោម៖

    1. ដំឡើងកម្មវិធីប្រឆាំងមេរោគ៖ រក្សាកុំព្យូទ័រ និងឧបករណ៍របស់អ្នកឱ្យការពារជាមួយនឹងកម្មវិធីប្រឆាំងមេរោគល្បីឈ្មោះ ដែលអាចជួយកំណត់អត្តសញ្ញាណ និងទប់ស្កាត់ការប៉ុនប៉ងបន្លំ។
    1. បើកដំណើរការការផ្ទៀងផ្ទាត់កត្តាពីរ (2FA): នៅពេលណាដែលអាចធ្វើទៅបាន សូមបើក 2FA នៅលើអ៊ីមែលរបស់អ្នក និងគណនីអនឡាញផ្សេងទៀត ដើម្បីបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែម។
    1. មានការសង្ស័យ៖ ចូលទៅជិតអ៊ីមែលដែលមិនបានស្នើសុំទាំងអស់ដោយមានការសង្ស័យ ជាពិសេសអ្នកដែលហាក់ដូចជាបន្ទាន់ ឬស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន។
    1. អប់រំខ្លួនអ្នក៖ ទទួលបានព័ត៌មានអំពីយុទ្ធសាស្ត្រអ៊ីមែលទូទៅ និងគ្រោងការណ៍បន្លំ ដូច្នេះអ្នកអាចស្គាល់ពួកវានៅពេលពួកគេលេចឡើង។
    1. រាយការណ៍អ៊ីមែលគួរឱ្យសង្ស័យ៖ ក្នុងករណីដែលអ្នកទទួលបានអ៊ីមែលដែលសង្ស័យ សូមរាយការណ៍វាទៅអ្នកផ្តល់អ៊ីមែលរបស់អ្នក និងក្រុមការងារប្រឆាំងការបន្លំ (APWG)។

ការបោកប្រាស់អ៊ីមែល "អ្នកមានសារថ្មី" គឺជាការប៉ុនប៉ងដ៏ប៉ិនប្រសប់ក្នុងការបញ្ឆោតបុគ្គលឱ្យបញ្ចេញព័ត៌មានរសើប និងការសម្របសម្រួលគណនីអ៊ីមែលរបស់ពួកគេ។ ដោយរក្សាការប្រុងប្រយ័ត្ន ការប្រុងប្រយ័ត្ន និងអប់រំខ្លួនអ្នកអំពីអ៊ីមែលដែលទាក់ទងនឹងការក្លែងបន្លំ អ្នកអាចការពារខ្លួនអ្នក និងព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នកពីការធ្លាក់ចូលទៅក្នុងដៃខុស។ សូមចងចាំថា នៅពេលដែលមានការសង្ស័យ វាជាការប្រសើរជាងក្នុងការផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃអ៊ីមែល ជាជាងប្រថុយនឹងការក្លាយជាជនរងគ្រោះនៃឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត។

 

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...