មូលដ្ឋានទិន្នន័យគំរាមកំហែង ការបន្លំ ធនាគារស្កុតឡេនបោកប្រាស់តាមអ៊ីមែល

ធនាគារស្កុតឡេនបោកប្រាស់តាមអ៊ីមែល

យុទ្ធសាស្ត្រក្លែងបន្លំបានវិវត្តទៅជាគ្រោងការណ៍ស្មុគ្រស្មាញខ្ពស់ដែលមានគោលបំណងកេងប្រវ័ញ្ចជនរងគ្រោះដែលមិនមានការសង្ស័យ។ ឧទាហរណ៍មួយនាពេលថ្មីៗនេះគឺការបោកប្រាស់អ៊ីមែលរបស់ធនាគារនៃស្កុតឡែន ដែលបង្ហាញពីសារៈសំខាន់របស់វាសម្រាប់អ្នកប្រើប្រាស់ក្នុងការរក្សាការប្រុងប្រយ័ត្ននៅពេលរុករកគេហទំព័រ និងគ្រប់គ្រងអ៊ីមែល។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកាន់តែមានល្បិចកល ដែលធ្វើឲ្យយុទ្ធសាស្ត្ររបស់ពួកគេមានភាពស្របច្បាប់ និងគួរឱ្យទុកចិត្ត។

The Bank of Scotland Email Scam: ការមើលកាន់តែជិត

នៅ glance ដំបូង អ៊ីមែលរបស់ Bank of Scotland អាចហាក់ដូចជាឱកាសដ៏គួរឱ្យរំភើបមួយ។ អ៊ីមែលដែលមានប្រធានបទ 'ការទូទាត់សំណងចំនួន 5.5 លានដុល្លារអាមេរិក' (ទោះបីជាប្រធានបទអាចប្រែប្រួលក៏ដោយ) អះអាងថាអ្នកទទួលមានសិទ្ធិទទួលបានការទូទាត់យ៉ាងច្រើនចំនួន 5.5 លានដុល្លារ ដែលសន្មតថាជាផ្នែកនៃដំណោះស្រាយដែលតម្រូវដោយតុលាការ។ ការ​ឆបោក​អះអាង​ថា ការ​ដោះស្រាយ​នេះ​កើត​ចេញ​ពី​ការ​ប្ដឹង​តវ៉ា​ដោយ​រដ្ឋាភិបាល​សហរដ្ឋ​អាមេរិក​ប្រឆាំង​នឹង​ប្រទេស​ដែល​មិន​គ្រប់គ្រង​ការ​ក្លែង​បន្លំ​ហិរញ្ញវត្ថុ។

យោងតាមសារនោះ មូលនិធិត្រូវបានចេញផ្សាយដោយធនាគារពិភពលោក ហើយកំពុងត្រូវបានចែកចាយតាមរយៈធនាគារនៃប្រទេសស្កុតឡែន។ ដើម្បីធ្វើឱ្យយុទ្ធសាស្ត្រកាន់តែមានភាពជឿជាក់ អ៊ីមែលទាំងនេះច្រើនតែសំដៅទៅលើអង្គភាពល្បីៗដូចជាអង្គការសហប្រជាជាតិ និងធនាគារពិភពលោក ដែលបង្កើតឱ្យមានការយល់ដឹងអំពីភាពស្របច្បាប់ និងភាពបន្ទាន់។ ទោះជាយ៉ាងណាក៏ដោយ ការពិតគឺថានេះគឺជាយុទ្ធនាការបន្លំដែលបង្កើតឡើងដើម្បីបញ្ឆោតអ្នកទទួលឱ្យប្រគល់ព័ត៌មានផ្ទាល់ខ្លួន។

ការសន្យាមិនពិត និងសំណើដែលមិនមានសុវត្ថិភាព

អ៊ីមែល​ក្លែង​បន្លំ​គូរ​រូបភាព​នៃ​ការ​ទទួល​បាន​ហិរញ្ញវត្ថុ​ងាយស្រួល។ ទោះជាយ៉ាងណាក៏ដោយ ជាថ្នូរនឹងការស្នើសុំឱ្យអ្នកទទួលផ្តល់ឈ្មោះពេញ អាយុ មុខរបរ ប្រទេសរស់នៅ អាស័យដ្ឋាន ព្រលានយន្តហោះដែលនៅជិតបំផុត និងលេខទូរស័ព្ទរបស់ពួកគេ។ ខណៈពេលដែលសំណើទាំងនេះហាក់ដូចជាគ្មានគ្រោះថ្នាក់ ប៉ុន្តែព័ត៌មានដែលស្វែងរកគឺនៅឆ្ងាយពីរឿងតូចតាច។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចប្រើប្រាស់ទិន្នន័យដែលទទួលបានយ៉ាងងាយស្រួល ដើម្បីប្រព្រឹត្តការលួចអត្តសញ្ញាណ ចូលប្រើគណនីឯកជន ឬសូម្បីតែប្រើយុទ្ធសាស្ត្រកំណត់គោលដៅបន្ថែមទៀត។ នៅពេលដែលព័ត៌មានផ្ទាល់ខ្លួននេះត្រូវបានចុះចាញ់ អ្នកបោកប្រាស់អាចកេងប្រវ័ញ្ចវាដើម្បីធ្វើសកម្មភាពខុសច្បាប់ ដែលជារឿយៗធ្វើឱ្យជនរងគ្រោះស្ថិតក្នុងស្ថានភាពហិរញ្ញវត្ថុធ្ងន់ធ្ងរ។

ទោះយ៉ាងណាក៏ដោយ ទាំងធនាគារនៃស្កុតឡេន និងស្ថាប័នល្បីឈ្មោះផ្សេងទៀតនឹងមិនស្នើសុំទិន្នន័យរសើបបែបនេះតាមរយៈអ៊ីមែលទេ ជាពិសេសនៅក្រោមការផ្តល់ជូនសំណង។

ការទទួលស្គាល់ទង់ក្រហម៖ វិធីសម្គាល់អ៊ីមែលក្លែងបន្លំ

ការស្វែងរកអ៊ីមែលបន្លំអាចមានភាពលំបាក ជាពិសេសចាប់តាំងពីអ្នកបោកប្រាស់តែងតែបង្កើតសារដែលហាក់ដូចជាស្របច្បាប់។ ទោះយ៉ាងណាក៏ដោយ មានសញ្ញាខ្លះៗដែលអ្នកគួរតាមដានជានិច្ច៖

  • អ៊ីមែលដែលមិនបានស្នើសុំ និងមិនបានរំពឹងទុក ៖ ប្រសិនបើអ្នកទទួលបានអ៊ីមែលដែលអះអាងថាអ្នកមានសិទ្ធិទទួលបានប្រាក់យ៉ាងច្រើន ជាពិសេសប្រសិនបើវាមិនបានរំពឹងទុក ឬមិនបានស្នើសុំ សូមប្រយ័ត្ន។ អ្នកបោកប្រាស់ជាញឹកញាប់ប្រើល្បិចនុយទាំងនេះដើម្បីទាក់ទាញជនរងគ្រោះដោយសង្ឃឹមថាការរំពឹងទុកនៃប្រាក់ចំណេញនឹងធ្វើឱ្យមានការវិនិច្ឆ័យរបស់ពួកគេ។
  • សំណើសុំព័ត៌មានផ្ទាល់ខ្លួន ៖ ស្ថាប័ន និងក្រុមហ៊ុនស្របច្បាប់នឹងមិនសួររកព័ត៌មានលម្អិត ឬព័ត៌មានឯកជនដូចជាឈ្មោះពេញ អាសយដ្ឋាន ឬព័ត៌មានហិរញ្ញវត្ថុរបស់អ្នកតាមរយៈអ៊ីមែលឡើយ។ ប្រសិនបើអ៊ីមែលស្នើសុំព័ត៌មានប្រភេទនេះ វាទំនងជាជាផ្នែកមួយនៃយុទ្ធសាស្ត្រ។
  • ការស្វាគមន៍ទូទៅ និងភាសាមិនល្អ ៖ ខណៈពេលដែលអ៊ីមែលបន្លំមួយចំនួនកាន់តែមានភាពស្មុគ្រស្មាញ មនុស្សជាច្រើននៅតែពឹងផ្អែកលើការស្វាគមន៍ទូទៅដូចជា 'អតិថិជនជាទីគោរព' ជាជាងការផ្ញើទៅកាន់អ្នកតាមឈ្មោះ។ លើសពីនេះ សូមប្រយ័ត្នចំពោះខ្លឹមសារសរសេរមិនល្អ ភាសាចម្លែក និងកំហុសវេយ្យាករណ៍។ ទោះបីជាការបោកប្រាស់មួយចំនួនត្រូវបានកែលម្អក៏ដោយ ក៏មនុស្សជាច្រើននៅតែខ្វះខាតនៅក្នុងតំបន់នេះ។
  • ល្អ​ពេក​ដើម្បី​ក្លាយ​ជា​ការ​ពិត ៖ ត្រូវ​ចាំ​ជា​និច្ច ប្រសិន​បើ​វា​ស្តាប់​ទៅ​ល្អ​ពេក​ដើម្បី​ក្លាយ​ជា​ការ​ពិត វា​ប្រហែល​ជា។ អ៊ីមែលបោកប្រាស់ជារឿយៗធ្វើឱ្យមានការសន្យានៃចំនួនទឹកប្រាក់ដ៏ច្រើនសន្ធឹកសន្ធាប់ដើម្បីទាក់ទាញជនរងគ្រោះ ប៉ុន្តែអង្គការស្របច្បាប់មិនដំណើរការតាមរបៀបនេះទេ។
  • តំណភ្ជាប់គួរឱ្យសង្ស័យ និងឯកសារភ្ជាប់ ៖ អ្នកក្លែងបន្លំច្រើនតែរួមបញ្ចូលតំណភ្ជាប់ព្យាបាទ ឬឯកសារភ្ជាប់នៅក្នុងអ៊ីមែលរបស់ពួកគេ។ កុំចូលប្រើតំណដែលមិនធ្លាប់ស្គាល់ ឬទាញយកឯកសារភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់ ព្រោះពួកវាអាចមានមេរោគដែលត្រូវបានរចនាឡើងដើម្បីលួចព័ត៌មានរបស់អ្នក ឬធ្វើឱ្យខូចឧបករណ៍របស់អ្នក។
  • គ្រោះថ្នាក់នៃការចែករំលែកព័ត៌មានរបស់អ្នក។

    គោលបំណងចម្បងមួយនៃយុទ្ធសាស្ត្របន្លំដូចជាអ៊ីមែលរបស់ធនាគារស្កុតឡែនគឺដើម្បីប្រមូលព័ត៌មានដែលអាចកំណត់អត្តសញ្ញាណផ្ទាល់ខ្លួន (PII)។ ទិន្នន័យនេះមានតម្លៃមិនអាចកាត់ថ្លៃបានចំពោះឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ហើយអាចត្រូវបានគេប្រើដើម្បីប្រព្រឹត្តការលួចអត្តសញ្ញាណ បើកគណនីក្លែងបន្លំ ឬអនុវត្តការក្លែងបន្លំផ្នែកហិរញ្ញវត្ថុ។ នៅពេលដែល PII របស់អ្នកត្រូវបានសម្របសម្រួល ឧក្រិដ្ឋជនអាចទទួលបានសិទ្ធិចូលប្រើគណនីអនឡាញរបស់អ្នក ប្រមូលមូលនិធិរបស់អ្នក និងសូម្បីតែធ្វើឱ្យខូចប្រវត្តិឥណទានរបស់អ្នក។

    យុទ្ធសាស្ត្របន្លំក៏អាចជាច្រកចូលទៅកាន់ការវាយប្រហារតាមអ៊ីនធឺណិតដែលមិនមានសុវត្ថិភាពបន្ថែមទៀត។ អ៊ីមែលមួយចំនួនអាចរួមបញ្ចូលឯកសារភ្ជាប់ដែលឆ្លងមេរោគ ដែលនៅពេលទាញយករួច ដំឡើងកម្មវិធីដែលត្រូវបានរចនាឡើងដើម្បីឈ្លបយកការណ៍លើសកម្មភាពរបស់អ្នក ប្រមូលទិន្នន័យរសើប ឬសូម្បីតែចាក់សោអ្នកចេញពីឧបករណ៍របស់អ្នករហូតដល់តម្លៃលោះត្រូវបានបង់។

    អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកត្រូវបានគេកំណត់គោលដៅ

    ប្រសិនបើអ្នកធ្លាប់ទទួលបានអ៊ីមែលបែបនេះ វាចាំបាច់ក្នុងការធ្វើសកម្មភាពយ៉ាងឆាប់រហ័ស ប៉ុន្តែដោយប្រុងប្រយ័ត្ន៖

    • កុំឆ្លើយតបទៅអ៊ីមែល។ មិនអើពើនឹងសារនេះ ហើយប្រាកដណាស់ថានឹងមិនផ្តល់ព័ត៌មានណាមួយដែលបានស្នើសុំនោះទេ។
    • រាយការណ៍ការឆបោកទៅអាជ្ញាធរមូលដ្ឋានរបស់អ្នក ឬស្ថាប័នគ្រប់គ្រងដែលពាក់ព័ន្ធដែលគ្រប់គ្រងឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត។
    • ប្រសិនបើអ្នកបានផ្តល់ព័ត៌មានលម្អិតផ្ទាល់ខ្លួនរួចហើយ សូមទាក់ទងស្ថាប័នហិរញ្ញវត្ថុ ឬធនាគាររបស់អ្នក ដើម្បីធានាគណនីរបស់អ្នក។
    • បង្កើតពាក្យសម្ងាត់ថ្មីភ្លាមៗ ហើយបើកការផ្ទៀងផ្ទាត់ពីរកត្តានៅលើគណនីណាមួយដែលអាចនឹងត្រូវបានសម្របសម្រួល។

    គំនិតចុងក្រោយ៖ ស្ថិតនៅមួយជំហានមុនឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត

    ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកំពុងបង្កើតវិធីថ្មីជានិច្ចដើម្បីប្រមូលព័ត៌មានផ្ទាល់ខ្លួន ហើយការបោកប្រាស់តាមអ៊ីមែលដូចជាយុទ្ធនាការបន្លំធនាគារនៃស្កុតឡេន បម្រើជាការរំលឹកយ៉ាងច្បាស់អំពីសារៈសំខាន់នៃការរក្សាការប្រុងប្រយ័ត្នតាមអ៊ីនធឺណិត។ តាមរយៈការទទួលស្គាល់ទង់ក្រហម ការប្រុងប្រយ័ត្នជាមួយអ៊ីមែលដែលមិនបានស្នើសុំ និងការការពារទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នក អ្នកអាចធ្វើសកម្មភាពជាមុនពីអ្នកបោកប្រាស់ និងការពារខ្លួនអ្នកពីការក្លាយជាជនរងគ្រោះបន្ទាប់របស់ពួកគេ។ សូមចាំថា ការសន្យានៃប្រាក់ងាយស្រួល ច្រើនតែជាទំពក់ដែលនាំឱ្យច្រើនជាងអ្វីដែលអ្នកបានចរចា។

    ផ្ទៀងផ្ទាត់ជានិច្ច កុំទុកចិត្តលើសំណើដែលមិនមានការស្នើសុំសម្រាប់ព័ត៌មានដែលមានសិទ្ធិ ហើយនៅពេលដែលមិនប្រាកដ សូមទាក់ទងស្ថាប័នដោយផ្ទាល់ដោយប្រើវិធីសាស្ត្រទំនាក់ទំនងដែលបានផ្ទៀងផ្ទាត់។

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...