DocuSign - ឯកសារសុវត្ថិភាពដែលបានទទួលការឆបោកតាមអ៊ីមែល
ការប្រុងប្រយ័ត្នគឺច្រើនជាងទម្លាប់ល្អ; វាជាការការពារដ៏ចាំបាច់ប្រឆាំងនឹងរលកនៃយុទ្ធសាស្ត្រអនឡាញដែលកំពុងកើនឡើង។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតប្រើយុទ្ធសាស្ត្រស្មុគ្រស្មាញកាន់តែខ្លាំងឡើងដើម្បីប្រមូលទិន្នន័យ លុយ និងអត្តសញ្ញាណ។ យុទ្ធសាស្ត្រមួយបែបនោះគឺការលួចបន្លំ ដែលតួអង្គមិនសមរម្យធ្វើពុតជាអង្គភាពស្របច្បាប់ ដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យបង្ហាញព័ត៌មានរសើប។ ឧទាហរណ៍សំខាន់មួយនៃការនេះគឺ 'DocuSign - Secure Document Received' email scam ដែលជាគ្រោងការណ៍ក្លែងបន្លំដែលចាប់យកការជឿទុកចិត្តនិងភាពបន្ទាន់។ វាត្រូវតែត្រូវបានសង្កត់ធ្ងន់ថាអ៊ីមែលបំភាន់ទាំងនេះមិនមានទំនាក់ទំនងជាមួយអង្គភាពឬអង្គការស្របច្បាប់ណាមួយឡើយ។
តារាងមាតិកា
នុយ៖ អ៊ីមែល DocuSign ក្លែងក្លាយ
យុទ្ធសាស្ត្រនេះចាប់ផ្តើមជាមួយនឹងអ៊ីមែលបោកបញ្ឆោតដែលត្រូវបានរៀបចំឡើងដើម្បីមើលទៅដូចជាសារស្របច្បាប់ពី DocuSign ដែលជាសេវាកម្មហត្ថលេខាអេឡិចត្រូនិកដែលត្រូវបានប្រើប្រាស់យ៉ាងទូលំទូលាយ។ បន្ទាត់ប្រធានបទ ឬតួអ៊ីមែលអាចនិយាយអំពីឯកសារសុវត្ថិភាពដែលមានចំណងជើងថា 'ACH-Wire Authorization for Invoice9876545.pdf'។ សារអះអាងថា មានតែអ្នកទទួលប៉ុណ្ណោះដែលអាចចូលប្រើឯកសារបាន ហើយត្រូវតែពិនិត្យ និងចុះហត្ថលេខាភ្លាមៗ។
ប៊ូតុង ឬតំណ 'មើលឯកសារ' លេចធ្លោត្រូវបានផ្តល់ជូន ដែលជាអន្ទាក់។ ជំនួសឱ្យការបើកឯកសារពិត ការចុចប៊ូតុងនេះបង្វែរអ្នកប្រើប្រាស់ទៅកាន់ទំព័រចូល Gmail ក្លែងក្លាយដែលបង្កើតឡើងដើម្បីប្រមូលព័ត៌មានបញ្ជាក់ការចូល។
នៅពីក្រោយវាំងនន៖ របៀបដែលកលល្បិចដំណើរការ
នៅពេលដែលអ្នកប្រើប្រាស់កុំព្យូទ័របញ្ចូលអ៊ីមែល និងពាក្យសម្ងាត់របស់ពួកគេនៅលើគេហទំព័រក្លែងក្លាយ អ្នកវាយប្រហារអាចចូលទៅកាន់គណនីនោះភ្លាមៗ។ ជាមួយនឹងព័ត៌មាននេះ ពួកគេអាច៖
- ប្រមូលទិន្នន័យផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុ។
- ផ្ញើអ៊ីមែលបន្លំពីអាសយដ្ឋានរបស់ជនរងគ្រោះ។
- រីករាលដាលមេរោគទៅកាន់ទំនាក់ទំនងរបស់ជនរងគ្រោះ។
- ព្យាយាមចូលប្រើគណនីអនឡាញផ្សេងទៀត (ឧទាហរណ៍ ធនាគារ ប្រព័ន្ធផ្សព្វផ្សាយសង្គម ហ្គេម)
- លួចលុយ អត្តសញ្ញាណ ឬទាំងពីរ។
យុទ្ធសាស្ត្រនេះមិនមានទំនាក់ទំនងជាមួយ DocuSign ឬអង្គការពិតណាមួយឡើយ។ វាជាយានជំនិះសម្រាប់លួចឌីជីថលសុទ្ធសាធ។
ទង់ក្រហមដើម្បីឃ្លាំមើល
អ៊ីមែលក្លែងបន្លំជារឿយៗចែករំលែកលក្ខណៈទូទៅដែលអាចបម្រើជាសញ្ញាព្រមាន។ ប្រុងប្រយ័ត្នចំពោះសូចនាករខាងក្រោម៖
- ការប្រាស្រ័យទាក់ទងដែលមិនមានការស្នើសុំ - ប្រសិនបើអ្នកមិនរំពឹងឯកសារទេ ចូរសួរថាហេតុអ្វីបានជាអ្នកទទួលបានឯកសារមួយ។
- ភាសាបន្ទាន់ ឬគំរាមកំហែង – ឃ្លាដូចជា 'ត្រូវការសកម្មភាពភ្លាមៗ' ត្រូវបានរចនាឡើងដើម្បីឆ្លើយតបរហ័សដោយមិនគិត។
របៀបរក្សាការការពារ
ដើម្បីការពារប្រឆាំងនឹងឧបាយកលទាំងនេះ សូមអនុវត្តការអនុវត្តល្អបំផុតទាំងនេះ៖
- កុំចូលមើលតំណដែលគួរឱ្យសង្ស័យ ឬទាញយកឯកសារភ្ជាប់ពីប្រភពមិនស្គាល់។
- ផ្ទៀងផ្ទាត់ជាមួយអ្នកផ្ញើតាមរយៈបណ្តាញផ្លូវការ មុនពេលបើកឯកសារ ឬផ្តល់ព័ត៌មានណាមួយ។
- បើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) នៅលើគណនីទាំងអស់ដើម្បីការពារការចូលប្រើដែលមិនមានការយល់ព្រម។
- រក្សាកម្មវិធី និងការការពារប្រឆាំងនឹងមេរោគឱ្យទាន់សម័យ ដើម្បីទប់ស្កាត់ការគំរាមកំហែងដែលគេស្គាល់។
- អប់រំខ្លួនអ្នក និងអ្នកដទៃអំពីយុទ្ធសាស្ត្រដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតប្រើ។
គំនិតចុងក្រោយ
យុទ្ធសាស្ត្របន្លំដូចជាអ៊ីមែល 'DocuSign - Secure Document Received' ត្រូវបានរចនាឡើងដើម្បីមើលទៅគួរឱ្យជឿជាក់ និងទាញយកការជឿទុកចិត្តរបស់អ្នក។ ប៉ុន្តែដោយការយកចិត្តទុកដាក់យ៉ាងប្រុងប្រយ័ត្នចំពោះព័ត៌មានលម្អិត និងកម្រិតនៃការសង្ស័យដែលមានសុខភាពល្អ អ្នកអាចជៀសវាងការធ្លាក់ចូលទៅក្នុងអន្ទាក់របស់ពួកគេ។ ផ្អាក ផ្ទៀងផ្ទាត់ និងគិតជានិច្ច មុនពេលអ្នកចុច—សុវត្ថិភាពឌីជីថលរបស់អ្នកអាស្រ័យលើវា។