American Express - ការប៉ុនប៉ងចូលត្រូវបានរារាំងគ្រោងការក្បត់
ជារឿយៗ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត កេងប្រវ័ញ្ចភាពស្គាល់ម៉ាកយីហោដែលអាចទុកចិត្តបាន ដើម្បីទាក់ទាញអ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យឱ្យបង្ហាញព័ត៌មានរសើប។ ការបោកប្រាស់ 'American Express - ការប៉ុនប៉ងចូលត្រូវបានរារាំង' គឺជាឧទាហរណ៍ដ៏សំខាន់នៃយុទ្ធសាស្ត្រនេះ។ អ៊ីមែលទាំងនេះក្លែងបន្លំការជូនដំណឹងសុវត្ថិភាពពី American Express ដោយអះអាងថាការប៉ុនប៉ងចូលដែលគួរឱ្យសង្ស័យត្រូវបានរារាំង និងជំរុញឱ្យអ្នកទទួលចាត់វិធានការជាបន្ទាន់។
វាមានសារៈសំខាន់ណាស់ក្នុងការយល់ថាសារទាំងនេះគឺជាការក្លែងបន្លំទាំងស្រុង។ ពួកគេមិនត្រូវបានផ្សារភ្ជាប់ជាមួយនឹង American Express ឬក្រុមហ៊ុនស្របច្បាប់ណាមួយ អង្គការ ឬអ្នកផ្តល់សេវានោះទេ។ គោលដៅចុងក្រោយនៃការបោកប្រាស់ទាំងនេះគឺដើម្បីបញ្ឆោតអ្នកទទួលឱ្យបង្ហាញអត្តសញ្ញាណធនាគារតាមអ៊ីនធឺណិត ទិន្នន័យផ្ទាល់ខ្លួន ឬព័ត៌មានហិរញ្ញវត្ថុ។
តារាងមាតិកា
របៀបដែលគ្រោងការក្បត់ដំណើរការ
ជាធម្មតា អ៊ីមែលបន្លំទាំងនេះមានប្រធានបទដូចជា 'យើងបានរារាំងការចូលគណនីរបស់អ្នកដែលគួរឱ្យសង្ស័យ' ហើយត្រូវបានដាក់បញ្ចូលជាការជូនដំណឹងអំពីសុវត្ថិភាពដ៏សំខាន់។ សារជូនដំណឹងដល់អ្នកទទួលថាគណនីរបស់ពួកគេត្រូវបានគេដាក់ទង់ ហើយទាមទារការផ្ទៀងផ្ទាត់ជាបន្ទាន់។
ការចុចលើតំណភ្ជាប់នៅក្នុងអ៊ីមែលទាំងនេះជារឿយៗបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័របន្លំដែលធ្វើត្រាប់តាមទំព័រចូល American Express ។ នៅពេលដែលព័ត៌មានសម្ងាត់ត្រូវបានបញ្ចូល ពួកគេត្រូវបានចាប់ខ្លួនដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ហើយអាចត្រូវបានគេកេងប្រវ័ញ្ចដើម្បីប្រព្រឹត្តការក្លែងបន្លំផ្នែកហិរញ្ញវត្ថុ ឬការលួចអត្តសញ្ញាណ។ នៅក្នុងការបន្តបន្ទាប់នៃគ្រោងការក្បត់នេះ គេហទំព័របន្លំទាំងនេះអាចដំណើរការជាវិបផតថលចូលដំណើរការពេញលេញ ដែលធ្វើឲ្យការរកឃើញកាន់តែពិបាក។
ហានិភ័យសក្តានុពលនៃការធ្លាក់ចុះសម្រាប់ការបោកប្រាស់នេះ។
ការជឿទុកចិត្តលើអ៊ីមែលនៃប្រភេទនេះអាចនាំឱ្យមានផលវិបាកធ្ងន់ធ្ងរជាច្រើន រួមមានៈ
- ការចូលប្រើគណនីហិរញ្ញវត្ថុដោយគ្មានការអនុញ្ញាត និងប្រតិបត្តិការក្លែងបន្លំ។
- ការបង្ហាញព័ត៌មានដែលអាចកំណត់អត្តសញ្ញាណផ្ទាល់ខ្លួនណាមួយ (PII) និងទិន្នន័យរសើប។
- ការឆ្លងមេរោគតាមរយៈឯកសារភ្ជាប់ ឬតំណទាញយកដែលបានបង្កប់នៅក្នុងអ៊ីមែល។
មេរោគអាចមកដល់ក្នុងទម្រង់ផ្សេងៗគ្នា៖ បណ្ណសារ ZIP ឬ RAR ឯកសារដែលអាចប្រតិបត្តិបាន (EXE, RUN) ឬឯកសារ (PDF, Microsoft Office, OneNote, JavaScript ។ល។)។ ឯកសារខ្លះបង្កឱ្យមានការឆ្លងដោយស្វ័យប្រវត្តិ ខណៈពេលដែលឯកសារផ្សេងទៀតទាមទារសកម្មភាពអ្នកប្រើប្រាស់បន្ថែម ដូចជាការបើកម៉ាក្រូនៅក្នុងឯកសារ Office ឬចុចលើតំណដែលបានបង្កប់។
ការទទួលស្គាល់អ៊ីមែលបន្លំដែលបានបង្កើតយ៉ាងល្អ
មិនមែនអ៊ីមែលបោកប្រាស់ទាំងអស់ត្រូវបានរចនាមិនល្អ ឬមានកំហុសនោះទេ។ មួយចំនួនត្រូវបានធ្វើទ្រង់ទ្រាយប្រកបដោយវិជ្ជាជីវៈ ដើម្បីបង្ហាញជាទំនាក់ទំនងស្របច្បាប់ពីអង្គភាពដែលអាចទុកចិត្តបាន។ នេះគឺជាសញ្ញាទូទៅនៃការប៉ុនប៉ងបន្លំដូចជាការឆបោករបស់ American Express៖
- ភាសាបន្ទាន់ដាក់សម្ពាធសកម្មភាពភ្លាមៗ។
អ្នកប្រើប្រាស់គួរតែអនុវត្តការសង្ស័យ បើទោះបីជាអ៊ីមែលមើលទៅមានលក្ខណៈវិជ្ជាជីវៈក៏ដោយ ព្រោះឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកាន់តែបង្កើតសារដែលស្ទើរតែមិនអាចបែងចែកបានពីការទំនាក់ទំនងស្របច្បាប់។
ជំហានដើម្បីការពារខ្លួនអ្នក
ប្រសិនបើអ្នកបានបញ្ចូលព័ត៌មានសម្ងាត់នៅលើគេហទំព័រដែលគួរឱ្យសង្ស័យរួចហើយ សូមចាត់វិធានការភ្លាមៗ៖
- ផ្លាស់ប្តូរពាក្យសម្ងាត់សម្រាប់គណនីដែលមានសក្តានុពលទាំងអស់។
- ជូនដំណឹងដល់បណ្តាញជំនួយផ្លូវការនៃគណនីដែលត្រូវបានសម្របសម្រួល។
- ពិចារណាទាក់ទងអាជ្ញាធរពាក់ព័ន្ធ ប្រសិនបើព័ត៌មានផ្ទាល់ខ្លួន ឬហិរញ្ញវត្ថុត្រូវបានលាតត្រដាង។
តាមរយៈការប្រុងប្រយ័ត្ន និងការយល់ដឹងអំពីយន្តការនៃការបោកប្រាស់ដូចជា 'American Express - ការព្យាយាមចូលគណនីត្រូវបានរារាំង' អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យនៃការលួចអត្តសញ្ញាណ ការបាត់បង់ហិរញ្ញវត្ថុ និងការឆ្លងមេរោគមេរោគ។