មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing SurePayroll អ៊ីម៉ែលបោកប្រាស់

SurePayroll អ៊ីម៉ែលបោកប្រាស់

សុវត្ថិភាពតាមអ៊ីនធឺណិតគឺមានសារៈសំខាន់ជាងពេលណាៗទាំងអស់នៅក្នុងពិភពលោកដែលទាក់ទងគ្នាទៅវិញទៅមកនាពេលបច្ចុប្បន្ននេះ ដែលជីវិតផ្ទាល់ខ្លួន និងវិជ្ជាជីវៈរបស់យើងជាច្រើនលេងនៅលើអ៊ីនធឺណិត។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកំពុងវិវឌ្ឍជានិច្ចនូវយុទ្ធសាស្ត្ររបស់ពួកគេ ដោយបង្កើតវិធីថ្មីដើម្បីបញ្ឆោត និងកេងប្រវ័ញ្ចបុគ្គលដែលមិនមានការសង្ស័យ។ ក្នុងចំណោមយុទ្ធសាស្ត្រទាំងនេះ គ្រោងការណ៍បន្លំនៅតែជាការគំរាមកំហែងដ៏រាលដាល និងគ្រោះថ្នាក់បំផុត។ យុទ្ធសាស្ត្រទាំងនេះអាចមានផលវិបាកធ្ងន់ធ្ងរ រួមទាំងការបាត់បង់ហិរញ្ញវត្ថុ ការលួចអត្តសញ្ញាណ និងសូម្បីតែការសម្របសម្រួលនៃបណ្តាញអាជីវកម្មទាំងមូល។ យុទ្ធសាស្ត្រក្លែងបន្លំនាពេលថ្មីៗនេះ ដែលត្រូវបានតាមដានជា SurePayroll email បោកប្រាស់ បម្រើជាការរំលឹកអំពីតម្រូវការសម្រាប់ការប្រុងប្រយ័ត្នជាប្រចាំ។

ការបោកប្រាស់អ៊ីម៉ែល SurePayroll: អ្វីដែលអ្នកត្រូវដឹង

ការឆបោកតាមអ៊ីមែល SurePayroll គឺជាការវាយប្រហារក្លែងបន្លំដ៏ស្មុគ្រស្មាញ ដែលវាយប្រហារលើការជឿទុកចិត្តរបស់អ្នកប្រើប្រាស់ និងការស្គាល់ជាមួយនឹងសេវាកម្មស្របច្បាប់។ ដោយក្លែងបន្លំជាទំនាក់ទំនងផ្លូវការពី SurePayroll ដែលជាសេវាកម្មបើកប្រាក់បៀវត្សរ៍តាមអ៊ីនធឺណិត យុទ្ធសាស្ត្រនេះមានគោលបំណងបញ្ឆោតអ្នកទទួលឱ្យបញ្ចេញព័ត៌មានរសើប។ អ៊ីមែលបំភាន់ ដែលជារឿយៗមានចំណងជើងថា 'SurePayroll Documents' ជំរុញឱ្យអ្នកទទួលពិនិត្យ និងចុះហត្ថលេខាលើឯកសារតាមរយៈ DocuSign ដែលជាសេវាកម្មហត្ថលេខាអេឡិចត្រូនិកដ៏ល្បីមួយ។

ទោះយ៉ាងណាក៏ដោយ ការពិតគឺអាក្រក់ជាងនេះ។ អ៊ីមែលទាំងនេះគឺក្លែងបន្លំ ហើយមិនមានទំនាក់ទំនងជាមួយ SurePayroll, Docusign ឬអង្គភាពស្របច្បាប់ផ្សេងទៀតទេ។ អ្នកក្លែងបន្លំនៅពីក្រោយគ្រោងការណ៍នេះបានរចនាអ៊ីមែលឱ្យមើលទៅពិតប្រាកដ ប៉ុន្តែគោលបំណងតែមួយគត់របស់ពួកគេគឺដើម្បីដឹកនាំអ្នកទទួលទៅកាន់គេហទំព័របន្លំដែលធ្វើត្រាប់តាមទំព័រចូល Docusign ។ ជាអកុសល រាល់លិខិតសម្គាល់ការចូលដែលបានបញ្ចូលនៅលើគេហទំព័រក្លែងក្លាយនេះត្រូវបានប្រមូលភ្លាមៗដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ដោយផ្តល់ឱ្យពួកគេចូលទៅកាន់គណនីជនរងគ្រោះ និងអាចមានសក្តានុពលជាច្រើនទៀត។

ការទទួលស្គាល់ទង់ក្រហម៖ របៀបកំណត់យុទ្ធសាស្ត្របន្លំ

អ៊ីមែល​បន្លំ​អាច​ជឿ​ជាក់​មិន​គួរ​ឱ្យ​ជឿ ប៉ុន្តែ​ជា​ញឹកញាប់​មាន​សញ្ញា​ប្រាប់​ដែល​អាច​ជួយ​អ្នក​រក​ឃើញ​ពួក​វា​មុន​ពេល​វា​យឺត​ពេល។ សញ្ញា​ព្រមាន​សំខាន់ៗ​មួយ​ចំនួន​ដែល​ត្រូវ​តាមដាន​គឺ៖

  • អាស័យដ្ឋានអ្នកផ្ញើគួរឱ្យសង្ស័យ ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើជានិច្ច។ អ៊ីមែលបន្លំជាញឹកញាប់បានមកពីអាសយដ្ឋានដែលមើលទៅស្រដៀងនឹងក្រុមហ៊ុនស្របច្បាប់ ប៉ុន្តែមានការប្រែប្រួលបន្តិចបន្តួច ឬអក្ខរាវិរុទ្ធខុស។
  • យុទ្ធសាស្ត្របន្ទាន់ និងខ្លាច ៖ ឧបាយកលបោកបញ្ឆោតជាញឹកញាប់បង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ដោយទទូចថាត្រូវការសកម្មភាពជាបន្ទាន់។ សម្ពាធនេះមានគោលបំណងធ្វើឱ្យអ្នកធ្វើសកម្មភាពដោយមិនគិតពិចារណាអំពីភាពស្របច្បាប់នៃសំណើ។
  • ការសួរសុខទុក្ខទូទៅ ៖ ក្រុមហ៊ុនស្របច្បាប់ជារឿយៗកំណត់អ៊ីមែលរបស់ពួកគេផ្ទាល់ជាមួយនឹងឈ្មោះរបស់អ្នក ឬព័ត៌មានលម្អិតផ្សេងទៀត។ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលចាប់ផ្តើមដោយការស្វាគមន៍ទូទៅដូចជា 'អតិថិជនជាទីគោរព' ឬ 'អ្នកប្រើប្រាស់ជាទីគោរព'។
  • សំណើដែលមិនរំពឹងទុក ៖ សូមប្រយ័ត្នចំពោះសំណើដែលមិនរំពឹងទុកដើម្បីពិនិត្យមើលឯកសារ កំណត់ពាក្យសម្ងាត់ឡើងវិញ ឬផ្តល់ព័ត៌មានរសើប ជាពិសេសប្រសិនបើអ្នកមិនរំពឹងថានឹងមានទំនាក់ទំនងណាមួយពីក្រុមហ៊ុននោះទេ។
  • ការដាក់ស្លាកយីហោមិនស្របគ្នា ៖ អ៊ីមែលបន្លំអាចប្រើឡូហ្គោហួសសម័យ ពុម្ពអក្សរមិនត្រឹមត្រូវ ឬរូបភាពដែលមានគុណភាពអន់។ ភាពមិនស៊ីសង្វាក់គ្នាទាំងនេះអាចមានភាពស្រពិចស្រពិល ប៉ុន្តែវាជាទង់ក្រហមដែលមានអ្វីមួយមិនត្រឹមត្រូវ។
  • URL មិនធម្មតា ៖ ដោយមិនចាំបាច់ចុច ផ្លាស់ទីកណ្តុររបស់អ្នកលើតំណភ្ជាប់ណាមួយក្នុងអ៊ីមែល ដើម្បីមើលកន្លែងដែលពួកគេនាំ។ អ៊ីមែលបន្លំជាញឹកញាប់ប្រើ URLs ដែលមើលទៅស្របច្បាប់នៅ glance ដំបូង ប៉ុន្តែមានអក្ខរាវិរុទ្ធខុស ឬតួអក្សរបន្ថែម។
  • គ្រោះថ្នាក់នៃការធ្លាក់ចុះសម្រាប់ការបោកប្រាស់ SurePayroll

    ការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះការឆបោកតាមអ៊ីមែល SurePayroll អាចមានផលវិបាកយ៉ាងធ្ងន់ធ្ងរ។ នៅពេលដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតមានលិខិតសម្គាល់ការចូលរបស់អ្នក ពួកគេអាចចូលប្រើឯកសាររសើបដែលបានរក្សាទុកនៅក្នុងគណនី DocuSign របស់អ្នក។ ឯកសារទាំងនេះច្រើនតែមានព័ត៌មានអាជីវកម្មសម្ងាត់ ដែលអាចត្រូវបានប្រើសម្រាប់គោលបំណងបង្កគ្រោះថ្នាក់ ដូចជាការផ្ញើសារខ្មៅ ឬចារកម្មសាជីវកម្ម។

    លើសពីនេះទៅទៀត ប្រសិនបើអ្នកប្រើពាក្យសម្ងាត់ដូចគ្នាក្នុងគណនីច្រើន ហានិភ័យនឹងកើនឡើងយ៉ាងខ្លាំង។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចចូលប្រើគណនីអ៊ីមែលរបស់អ្នក ដែលនាំឱ្យមានការសម្របសម្រួលបន្ថែមទៀត។ ជាមួយនឹងការគ្រប់គ្រងលើអ៊ីមែលរបស់អ្នក ពួកគេអាចកំណត់ពាក្យសម្ងាត់ឡើងវិញសម្រាប់សេវាកម្មផ្សេងទៀត ប្រមូលអត្តសញ្ញាណរបស់អ្នក ឬសូម្បីតែរីករាលដាលមេរោគដោយផ្ញើតំណភ្ជាប់ក្លែងបន្លំទៅកាន់ទំនាក់ទំនងរបស់អ្នក។

    ផលប៉ះពាល់លើសពីគ្រោះថ្នាក់ផ្ទាល់ខ្លួន។ ប្រសិនបើអ៊ីមែលការងាររបស់អ្នកត្រូវបានសម្របសម្រួល វាអាចក្លាយជាច្រកមួយសម្រាប់អ្នកវាយប្រហារដើម្បីជ្រៀតចូលបណ្តាញរបស់ស្ថាប័នរបស់អ្នក ដែលអាចបញ្ចេញការវាយប្រហារដ៏សាហាវដូចជា ransomware ឬ Trojan ជាដើម។ ផលប៉ះពាល់ផ្នែកហិរញ្ញវត្ថុនៃការរំលោភបំពានបែបនេះអាចមានទំហំធំ រួមទាំងការលួចដោយផ្ទាល់ពីគណនីដែលត្រូវបានសម្របសម្រួល ប្រតិបត្តិការក្លែងបន្លំ និងការទិញដោយគ្មានការអនុញ្ញាត។

    អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកត្រូវបានគេកំណត់គោលដៅ

    ប្រសិនបើអ្នកសង្ស័យថាអ្នកបានធ្លាក់ចូលទៅក្នុងការបោកប្រាស់អ៊ីម៉ែល SurePayroll ឬការប៉ុនប៉ងបន្លំស្រដៀងគ្នាណាមួយ សកម្មភាពភ្លាមៗគឺចាំបាច់៖

    • ផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នក ៖ ធ្វើបច្ចុប្បន្នភាពពាក្យសម្ងាត់សម្រាប់គណនីទាំងអស់ដែលអាចត្រូវបានសម្របសម្រួល ដោយចាប់ផ្តើមជាមួយអ៊ីមែលរបស់អ្នក និងគណនីណាមួយដែលភ្ជាប់ទៅយុទ្ធសាស្ត្រ។
    • បើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) : MFA បន្ថែមសុវត្ថិភាពបន្ថែម ដែលធ្វើឱ្យវាកាន់តែលំបាកសម្រាប់អ្នកវាយប្រហារក្នុងការចូលប្រើគណនីរបស់អ្នក ទោះបីជាពួកគេមានពាក្យសម្ងាត់របស់អ្នកក៏ដោយ។
    • ទាក់ទងផ្នែកជំនួយ ៖ ទាក់ទងទៅក្រុមគាំទ្រផ្លូវការនៃសេវាកម្មដែលរងផលប៉ះពាល់ណាមួយ ដើម្បីរាយការណ៍អំពីការរំលោភបំពាន និងទទួលបានដំបូន្មានលើការធានាគណនីរបស់អ្នក។
    • ត្រួតពិនិត្យគណនីរបស់អ្នក ៖ រក្សាការយកចិត្តទុកដាក់លើគណនីរបស់អ្នក ដោយរកមើលសកម្មភាពគួរឱ្យសង្ស័យណាមួយ ដូចជាប្រតិបត្តិការដែលគ្មានការអនុញ្ញាត ឬសំណើផ្លាស់ប្តូរពាក្យសម្ងាត់។
  • អប់រំខ្លួនអ្នក និងអ្នកដទៃ ៖ ព្យាយាមបន្តប្រើបច្ចេកទេសបន្លំចុងក្រោយបំផុត ហើយចែករំលែកចំណេះដឹងរបស់អ្នកជាមួយមិត្តរួមការងារ មិត្តភ័ក្តិ និងក្រុមគ្រួសារ ដើម្បីជួយពួកគេឱ្យជៀសផុតពីល្បិចស្រដៀងគ្នា។
  • សេចក្តីសន្និដ្ឋាន៖ ការប្រុងប្រយ័ត្នគឺជាការការពារដ៏ល្អបំផុតរបស់អ្នក។

    យុទ្ធសាស្ត្របន្លំដូចជា SurePayroll email scam គឺជាការរំលឹកដែលផ្តោតយ៉ាងល្អថាការគំរាមកំហែងតាមអ៊ីនធឺណិតគឺតែងតែមាន។ អ្នកអាចការពារខ្លួនអ្នក និងស្ថាប័នរបស់អ្នកពីការវាយប្រហារដ៏គ្រោះថ្នាក់ទាំងនេះ ដោយរក្សាការប្រុងប្រយ័ត្ន ទទួលស្គាល់សញ្ញាព្រមាន និងអនុវត្តជំហានសកម្មដើម្បីការពារវត្តមានរបស់អ្នកនៅលើអ៊ីនធឺណិត។ ចងចាំជានិច្ច៖ ការប្រុងប្រយ័ត្នគឺជាការការពារដ៏ល្អបំផុតរបស់អ្នក នៅពេលនិយាយអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិត។

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...