ធនាគារអាមេរិក - សកម្មភាពមិនប្រក្រតីនៅក្នុងគណនី ការបោកប្រាស់តាមអ៊ីមែល
អ៊ីមែលដែលមិននឹកស្មានដល់ដែលអះអាងថាមានបញ្ហាជាមួយគណនីធនាគារគួរតែត្រូវបានដោះស្រាយដោយប្រុងប្រយ័ត្នជានិច្ច។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតច្រើនតែក្លែងបន្លំសារបន្លំជាការជូនដំណឹងសុវត្ថិភាពបន្ទាន់ដើម្បីដាក់សម្ពាធលើអ្នកទទួលឱ្យធ្វើសកម្មភាពដោយមិនចាំបាច់ផ្ទៀងផ្ទាត់ប្រភព។ អ៊ីមែលដែលហៅថា 'ធនាគារអាមេរិក - សកម្មភាពមិនធម្មតានៅក្នុងគណនី' គឺជាផ្នែកមួយនៃយុទ្ធនាការបន្លំ ហើយមិនមានទំនាក់ទំនងជាមួយធនាគារអាមេរិក ឬអង្គការស្របច្បាប់ណាមួយឡើយ។ គោលដៅចម្បងរបស់ពួកគេគឺលួចព័ត៌មានរសើបពីអ្នកប្រើប្រាស់ដែលមិនបានដឹងខ្លួន។
តារាងមាតិកា
ការជូនដំណឹងសុវត្ថិភាពក្លែងក្លាយដែលត្រូវបានរចនាឡើងដើម្បីបង្កើតភាពភ័យស្លន់ស្លោ
អ៊ីមែលក្លែងបន្លំអះអាងថា សកម្មភាពមិនប្រក្រតីត្រូវបានរកឃើញនៅក្នុងគណនីរបស់អ្នកទទួល ហើយទទូចថា តម្រូវឱ្យមានការផ្ទៀងផ្ទាត់ជាបន្ទាន់។ ដើម្បីធ្វើឱ្យការបោកប្រាស់មើលទៅគួរឱ្យជឿជាក់ជាងមុន ប្រធានបទជារឿយៗរួមបញ្ចូលអាសយដ្ឋានអ៊ីមែលផ្ទាល់ខ្លួនរបស់អ្នកទទួល រួមជាមួយនឹងកាលបរិច្ឆេទ និងត្រាពេលវេលា។ យុទ្ធសាស្ត្រផ្ទាល់ខ្លួននេះមានបំណងធ្វើឱ្យអ៊ីមែលហាក់ដូចជាត្រឹមត្រូវ និងផ្តោតលើគោលដៅដោយផ្ទាល់។
ទោះបីជាសារទាំងនេះបង្ហាញពីម៉ាកយីហោរបស់ធនាគារ Bank of America ក៏ដោយ ការត្រួតពិនិត្យឱ្យកាន់តែដិតដល់នឹងបង្ហាញពីការបោកប្រាស់។ ជំនួសឱ្យការដឹកនាំអ្នកប្រើប្រាស់ទៅកាន់វិបផតថលធនាគារផ្លូវការ តំណភ្ជាប់ដែលបានបង្កប់ជាធម្មតាមានពាក្យដូចជា 'អានប្រអប់សំបុត្រថ្មីដែលបានទទួលសម្រាប់ [ឈ្មោះអ្នកទទួល]'។ ពាក្យនេះមានទំនាក់ទំនងតិចតួចទៅនឹងនីតិវិធីធនាគារស្របច្បាប់ ហើយបង្ហាញយ៉ាងច្បាស់ថា អ្នកវាយប្រហារកំពុងព្យាយាមចាប់យកព័ត៌មានសម្ងាត់អ៊ីមែលជាជាងព័ត៌មានចូលធនាគារ។
គោលបំណងពិតប្រាកដ៖ លួចយកព័ត៌មានគណនីអ៊ីមែល
ជនរងគ្រោះដែលចុចលើតំណភ្ជាប់ដែលបានផ្តល់ឱ្យ ជាធម្មតាត្រូវបានបញ្ជូនបន្តទៅទំព័រចូលអ៊ីមែលតាមអ៊ីនធឺណិតក្លែងក្លាយ។ វិបផតថលក្លែងក្លាយទាំងនេះច្រើនតែត្រូវបានប្ដូរតាមបំណងឱ្យស្រដៀងនឹងសេវាកម្មអ៊ីមែលពេញនិយម។ ឧទាហរណ៍ អ្នកប្រើប្រាស់ Gmail អាចឃើញទំព័រចូល Gmail ក្លែងក្លាយ ខណៈពេលដែលអ្នកប្រើប្រាស់ Outlook អាចត្រូវបានបង្ហាញជាមួយនឹងចំណុចប្រទាក់បែប Microsoft ក្លែងក្លាយ។
អ្នកវាយប្រហារចាប់អារម្មណ៍ជាចម្បងក្នុងការទទួលបានឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់អ៊ីមែល ពីព្រោះគណនីអ៊ីមែលច្រើនតែបម្រើជាមជ្ឈមណ្ឌលកណ្តាលសម្រាប់សេវាកម្មអនឡាញផ្សេងទៀត។ នៅពេលដែលឧក្រិដ្ឋជនទទួលបានសិទ្ធិចូលប្រើប្រអប់សំបុត្រ ពួកគេអាចកំណត់ពាក្យសម្ងាត់ឡើងវិញសម្រាប់គណនីដែលបានភ្ជាប់ ស្ទាក់ចាប់ការទំនាក់ទំនងដ៏រសើប ធ្វើពុតជាជនរងគ្រោះ និងអាចទទួលបានសិទ្ធិចូលប្រើសេវាកម្មហិរញ្ញវត្ថុ ឬកំណត់ត្រាផ្ទាល់ខ្លួន។
គណនីអ៊ីមែលដែលរងការលួចចូលក៏អាចត្រូវបានប្រើដើម្បីចែកចាយសារបន្លំបន្ថែមទៀតទៅកាន់ទំនាក់ទំនងផងដែរ ដែលបង្កើនវិសាលភាពនៃការបោកប្រាស់ និងធ្វើឱ្យការវាយប្រហារនាពេលអនាគតមើលទៅគួរឱ្យទុកចិត្តជាងមុន។
ហេតុអ្វីបានជាការបោកប្រាស់ហាក់ដូចជាគួរឱ្យជឿជាក់
យុទ្ធនាការបន្លំតាមប្រព័ន្ធអេឡិចត្រូនិកដូចនេះពឹងផ្អែកយ៉ាងខ្លាំងទៅលើភាពបន្ទាន់ និងការភ័យខ្លាច។ តាមរយៈការព្រមានអ្នកទទួលអំពីសកម្មភាពគណនីគួរឱ្យសង្ស័យ អ្នកបោកប្រាស់ព្យាយាមបង្កឱ្យមានប្រតិកម្មអារម្មណ៍ដែលលើសពីការវិនិច្ឆ័យដោយប្រុងប្រយ័ត្ន។ អ្នកប្រើប្រាស់ជាច្រើនភ្ជាប់ការជូនដំណឹងសុវត្ថិភាពដែលមិននឹកស្មានដល់ជាមួយនឹងកិច្ចខិតខំប្រឹងប្រែងការពារការក្លែងបន្លំស្របច្បាប់ ដែលជាមូលហេតុដែលម៉ាកធនាគារត្រូវបានគេរំលោភបំពានជាញឹកញាប់នៅក្នុងប្រតិបត្តិការបន្លំតាមប្រព័ន្ធអេឡិចត្រូនិក។
ទោះជាយ៉ាងណាក៏ដោយ ស្ថាប័នហិរញ្ញវត្ថុស្របច្បាប់មិនប្តូរទិសអតិថិជនទៅកាន់ទំព័រចូលអ៊ីមែលទូទៅ ឬស្នើសុំការផ្ទៀងផ្ទាត់គណនីតាមរយៈតំណភ្ជាប់ភាគីទីបីដែលគួរឱ្យសង្ស័យនោះទេ។ ការប្រើប្រាស់ឈ្មោះ និងម៉ាកយីហោរបស់ធនាគារ Bank of America ខុសគឺមានបំណងបង្កើតភាពជឿជាក់មិនពិតសុទ្ធសាធ។
ហានិភ័យដែលលាក់កំបាំងលើសពីការលួចអត្តសញ្ញាណប័ណ្ណ
កំណែមួយចំនួននៃយុទ្ធនាការបន្លំទាំងនេះអាចលើសពីការប្រមូលផលព័ត៌មានសម្គាល់ ហើយព្យាយាមចែកចាយមេរោគ។ អ៊ីមែលឥតបានការច្រើនតែមានឯកសារភ្ជាប់ដ៏គ្រោះថ្នាក់ ឬតំណភ្ជាប់ទាញយកដែលក្លែងបន្លំជាវិក្កយបត្រ ឯកសារគណនី ឬការជូនដំណឹងសុវត្ថិភាព។ ទម្រង់ឯកសារព្យាបាទទូទៅរួមមាន៖
- ឯកសារការិយាល័យដែលមានម៉ាក្រូដែលបង្កគ្រោះថ្នាក់
- ឯកសារ PDF ដែលមានតំណភ្ជាប់ទាញយកក្លែងក្លាយ
- បណ្ណសារ ZIP ឬ RAR លាក់មេរោគ
- ឯកសារ និងស្គ្រីបដែលអាចប្រតិបត្តិបាន ដែលត្រូវបានរចនាឡើងដើម្បីដំឡើងកម្មវិធីព្យាបាទ
ក្នុងករណីជាច្រើន ការឆ្លងមេរោគមេរោគកើតឡើងតែបន្ទាប់ពីអន្តរកម្មរបស់អ្នកប្រើប្រាស់ ដូចជាការបើកឯកសារ ការបើកដំណើរការម៉ាក្រូ ឬការអនុម័តការទាញយក។ នេះជាមូលហេតុដែលអ៊ីមែលបន្លំត្រូវបានរចនាយ៉ាងប្រុងប្រយ័ត្នដើម្បីមើលទៅគួរឱ្យទុកចិត្ត និងបន្ទាន់។
របៀបរក្សាសុវត្ថិភាព
អ្នកប្រើប្រាស់ដែលទទួលបានអ៊ីមែលមួយក្នុងចំណោមអ៊ីមែលទាំងនេះគួរតែជៀសវាងការប្រាស្រ័យទាក់ទងជាមួយវាទាំងស្រុង។ ការឆ្លើយតបដែលមានសុវត្ថិភាពបំផុតគឺលុបសារភ្លាមៗដោយមិនចាំបាច់ចុចលើតំណភ្ជាប់ ឬបើកឯកសារភ្ជាប់ណាមួយឡើយ។ ការប្រុងប្រយ័ត្នបន្ថែមរួមមាន៖
- ផ្ទៀងផ្ទាត់ការជូនដំណឹងអំពីធនាគារដែលគួរឱ្យសង្ស័យដោយផ្ទាល់តាមរយៈគេហទំព័រផ្លូវការ ឬកម្មវិធីទូរស័ព្ទរបស់ធនាគារ
- កុំបញ្ចូលព័ត៌មានសម្ងាត់អ៊ីមែលនៅលើទំព័រដែលទៅដល់តាមរយៈអ៊ីមែលដែលមិនបានស្នើសុំ
- បើកការផ្ទៀងផ្ទាត់ពហុកត្តាលើអ៊ីមែល និងគណនីហិរញ្ញវត្ថុ
- ប្រើកម្មវិធីកំចាត់មេរោគ និងកម្មវិធីសុវត្ថិភាពដែលបានធ្វើបច្ចុប្បន្នភាព ដើម្បីរកឃើញការទាញយកដែលមានគំនិតអាក្រក់
- សូមផ្លាស់ប្ដូរពាក្យសម្ងាត់ភ្លាមៗ ប្រសិនបើព័ត៌មានលម្អិតអំពីការចូលត្រូវបានបញ្ជូនទៅកាន់គេហទំព័រគួរឱ្យសង្ស័យ
ការវាយតម្លៃចុងក្រោយ
អ៊ីមែល 'Bank Of America - សកម្មភាពមិនធម្មតានៅក្នុងគណនី' គឺជាការបោកប្រាស់បន្លំដែលបង្កើតឡើងដើម្បីលួចយកព័ត៌មានសម្ងាត់គណនីអ៊ីមែលតាមរយៈទំព័រចូលក្លែងក្លាយ។ យុទ្ធនាការនេះមិនមានទំនាក់ទំនងស្របច្បាប់ជាមួយធនាគារ Bank of America ទេ ទោះបីជាបានប្រើភាសាយីហោ និងភាសាទាក់ទងនឹងសុវត្ថិភាពរបស់ធនាគារក៏ដោយ។ អ្នកទទួលគួរតែចាត់ទុកអ៊ីមែលទាំងនេះថាជាអ៊ីមែលព្យាបាទ ជៀសវាងការចុចលើតំណភ្ជាប់ណាមួយ ហើយលុបវាចេញពីប្រអប់សំបុត្ររបស់ពួកគេភ្លាមៗ ដើម្បីកាត់បន្ថយហានិភ័យនៃការលួចអត្តសញ្ញាណ ការលួចចូលគណនី ឬការឆ្លងមេរោគមេរោគ។