Capital One - ឥណទានរង្វាន់របស់អ្នកគឺស្ថិតនៅលើវិធីបោកប្រាស់តាមអ៊ីមែល
អ៊ិនធឺណិតគឺជាច្រកចូលទៅកាន់ឱកាសគ្មានព្រំដែន ប៉ុន្តែវាក៏បង្ហាញពីហានិភ័យដែលទាមទារឱ្យមានការប្រុងប្រយ័ត្នជានិច្ច។ អ្នកក្លែងបន្លំបង្កើតគ្រោងការណ៍ទំនើបជាងមុន ដែលជារឿយៗធ្វើត្រាប់តាមម៉ាកដែលគួរឱ្យទុកចិត្ត ដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យ។ ក្នុងចំណោមគម្រោងទាំងនេះ 'Capital One - Your Reward Credit Is On The Way' email scam ទាក់ទាញការជឿទុកចិត្ត និងការចង់ដឹងចង់ឃើញ។ អត្ថបទនេះពន្យល់ពីរបៀបដែលការបោកប្រាស់នេះដំណើរការ និងផ្តល់នូវគន្លឹះសំខាន់ៗដើម្បីជួយអ្នកប្រើប្រាស់រក្សាការការពារ។
ការក្រឡេកមើលកាន់តែជិត៖ ការបោកបញ្ឆោតអ៊ីម៉ែល 'ឥណទានរង្វាន់'
អ៊ីមែលដែលភ្ជាប់ជាមួយនឹងការសន្យាយុទ្ធសាស្ត្រនេះ អ្នកទទួល 'ក្រេឌីតរង្វាន់' ពី Capital One ដោយអះអាងថារង្វាន់នឹងត្រូវបានអនុវត្តទៅគណនីរបស់ពួកគេក្នុងពេលឆាប់ៗនេះ។ សារទាំងនេះច្រើនតែមានប្រធានបទដូចជា 'សូមអបអរសាទរ — ឥណទានរង្វាន់របស់អ្នកកំពុងដំណើរការហើយ!' និងបង្ហាញរូបរាងដ៏ស្រស់បំព្រងដើម្បីធ្វើត្រាប់តាមការឆ្លើយឆ្លងពិតប្រាកដពីសាជីវកម្មហិរញ្ញវត្ថុ Capital One ស្របច្បាប់។
ទោះយ៉ាងណាក៏ដោយ អ៊ីមែលទាំងនេះគឺជាការក្លែងបន្លំទាំងស្រុង។ ការទាមទាររង្វាន់គឺជាការទាក់ទាញដែលត្រូវបានរចនាឡើងដើម្បីទាក់ទាញអ្នកប្រើប្រាស់ឱ្យចុចលើតំណភ្ជាប់ដែលនាំទៅដល់គេហទំព័របន្លំ។ ខណៈពេលដែលអ៊ីមែលអាចមើលទៅគួរឱ្យទុកចិត្ត ការត្រួតពិនិត្យកាន់តែជិតបង្ហាញពីសញ្ញានៃការក្លែងបន្លំ ដូចជាភាពមិនស៊ីគ្នានៃអាសយដ្ឋានរបស់អ្នកផ្ញើ ឬសម្លេងទូទៅនៅក្នុងសារ។
វិធីសាស្រ្តកេងប្រវ័ញ្ចអ្នកប្រើប្រាស់
យុទ្ធសាស្ត្របន្លំបែបនេះមានគោលបំណងប្រមូលព័ត៌មានអ្នកប្រើប្រាស់ដ៏រសើប។ គេហទំព័របន្លំដែលត្រូវបានភ្ជាប់នៅក្នុងអ៊ីមែលអាចត្រូវបានបង្កើតយ៉ាងប្រុងប្រយ័ត្ននូវទម្រង់ចម្លងនៃទំព័រចូល Capital One ពិតប្រាកដ។ នៅពេលដែលអ្នកប្រើប្រាស់ដែលមិនសង្ស័យបញ្ចូលព័ត៌មានសម្ងាត់របស់ពួកគេ ទិន្នន័យត្រូវបានប្រមូលដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។
បន្ទាប់មកព័ត៌មានដែលប្រមូលបានត្រូវបានប្រើសម្រាប់គោលបំណងព្យាបាទ រួមមានៈ
- ការចូលប្រើគណនីដែលគ្មានការអនុញ្ញាត ៖ អ្នកក្លែងបន្លំអាចកេងប្រវ័ញ្ចគណនីដែលត្រូវបានសម្របសម្រួលដើម្បីធ្វើប្រតិបត្តិការក្លែងបន្លំ ឬធ្វើការទិញតាមអ៊ីនធឺណិត។
- ការលួចអត្តសញ្ញាណ ៖ ព័ត៌មានផ្ទាល់ខ្លួនដែលប្រមូលបានតាមរយៈការបន្លំអាចត្រូវបានប្រើប្រាស់ដើម្បីក្លែងបន្លំជាជនរងគ្រោះ។
- ការខាតបង់ផ្នែកហិរញ្ញវត្ថុ ៖ ការចូលប្រើទិន្នន័យហិរញ្ញវត្ថុដ៏រសើបអាចបណ្តាលឱ្យមានគណនីហូរចេញ ឬការគិតថ្លៃកាតឥណទានដែលគ្មានការអនុញ្ញាត។
ការទទួលស្គាល់សញ្ញានៃអ៊ីម៉ែលក្លែងបន្លំ
ការយល់ដឹងអំពីសញ្ញាព្រមាននៃអ៊ីមែលបន្លំគឺមានសារៈសំខាន់ណាស់ក្នុងការការពារខ្លួនអ្នកពីយុទ្ធសាស្ត្របែបនេះ។ នេះគឺជាទង់ក្រហមសំខាន់ៗដែលត្រូវមើល៖
- ការសួរសុខទុក្ខទូទៅ៖ ស្ថាប័នស្របច្បាប់ជាធម្មតានិយាយទៅកាន់អតិថិជនតាមឈ្មោះ ចំណែកឯអ៊ីមែលបន្លំអាចប្រើពាក្យមិនច្បាស់លាស់ដូចជា 'អតិថិជនជាទីគោរព'។
- យុទ្ធសាស្ត្របន្ទាន់ ឬភាពភ័យខ្លាច៖ សារដែលដាក់សម្ពាធឱ្យអ្នកធ្វើសកម្មភាពឱ្យបានរហ័ស ដូចជាការទាមទាររង្វាន់របស់អ្នកគឺងាយនឹងពេលវេលា - ច្រើនតែជាយុទ្ធសាស្ត្រ។
- តំណ ឬឯកសារភ្ជាប់ដែលគួរឱ្យសង្ស័យ៖ ដាក់លើតំណដើម្បីពិនិត្យមើលទិសដៅរបស់វា។ ប្រសិនបើ URL មិនត្រូវគ្នានឹងគេហទំព័រផ្លូវការ Capital One សូមកុំចុច។
យុទ្ធនាការសារឥតបានការ៖ ការគំរាមកំហែងកាន់តែទូលំទូលាយ
ខណៈពេលដែលអ៊ីម៉ែលបន្លំផ្តោតលើការលួចទិន្នន័យ យុទ្ធនាការសារឥតបានការជាច្រើនក៏ចែកចាយកម្មវិធីដែលមិនមានសុវត្ថិភាពផងដែរ។ យុទ្ធនាការទាំងនេះប្រើទម្រង់ឯកសារផ្សេងៗគ្នា រួមទាំង៖
- ឯកសារ (PDFs ឯកសារ Word ។ល។) ៖ ជារឿយៗតម្រូវឱ្យមានការបើកម៉ាក្រូ ដើម្បីដំណើរការស្គ្រីបដែលត្រូវបានសម្របសម្រួល។
- បណ្ណសារ (ZIP, RAR) : មានឯកសារដែលអាចប្រតិបត្តិបានលាក់។
- តំណភ្ជាប់ដែលបានបង្កប់នៅក្នុងសារ ៖ បញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រដែលទាញយកកម្មវិធីបង្កគ្រោះថ្នាក់។
នៅពេលដែលឯកសារដែលមិនមានសុវត្ថិភាពត្រូវបានប្រតិបត្តិ វាអាចដាក់ពង្រាយ ransomware, spyware ឬការគម្រាមកំហែងផ្សេងទៀតដែលអាចបណ្តាលឱ្យខូចខាតយ៉ាងធ្ងន់ធ្ងរដល់ប្រព័ន្ធ និងទិន្នន័យរបស់អ្នកប្រើប្រាស់។
សកម្មភាពភ្លាមៗ ប្រសិនបើអ្នកបានកំណត់គោលដៅ
ប្រសិនបើអ្នកសង្ស័យថាអ្នកបានធ្វើអន្តរកម្មជាមួយអ៊ីមែលបន្លំ ឬចែករំលែកព័ត៌មានរសើប៖
- ផ្លាស់ប្តូរពាក្យសម្ងាត់៖ ធ្វើបច្ចុប្បន្នភាពព័ត៌មានសម្ងាត់សម្រាប់គណនីទាំងឡាយណាដែលអាចត្រូវបានសម្របសម្រួល។ ប្រើពាក្យសម្ងាត់ខ្លាំង និងតែមួយគត់។
- ត្រួតពិនិត្យគណនីរបស់អ្នក៖ តាមដានរបាយការណ៍ធនាគារ និងរបាយការណ៍ឥណទានសម្រាប់ប្រតិបត្តិការដែលគ្មានការអនុញ្ញាត។
- ស្ថាប័នទំនាក់ទំនង៖ ជូនដំណឹងដល់ធនាគារ ឬក្រុមហ៊ុនកាតឥណទានរបស់អ្នកអំពីការក្លែងបន្លំដែលអាចកើតមាន។
- រាយការណ៍អំពីយុទ្ធវិធី៖ ជូនដំណឹងដល់ក្រុមហ៊ុន Capital One និងអាជ្ញាធរពាក់ព័ន្ធ ដើម្បីជួយការពារអ្នកដ៏ទៃពីការធ្លាក់ខ្លួន។
ការនៅពីមុខអ្នកបោកប្រាស់
អ្នកបោកប្រាស់ពឹងផ្អែកលើការខ្វះការប្រុងប្រយ័ត្នរបស់អ្នកប្រើប្រាស់ដើម្បីទទួលបានជោគជ័យ។ ដើម្បីកាត់បន្ថយហានិភ័យរបស់អ្នក៖
- បើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA) ៖ វាបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែមទៅក្នុងគណនីរបស់អ្នក។
- ផ្ទៀងផ្ទាត់សារដោយឯករាជ្យ ៖ ប្រសិនបើអ្នកទទួលបានអ៊ីមែលដែលអះអាងថាមកពី Capital One សូមទាក់ទងសេវាកម្មអតិថិជនរបស់ពួកគេដោយផ្ទាល់ដោយប្រើព័ត៌មានពីគេហទំព័រផ្លូវការរបស់ពួកគេ។
- អប់រំខ្លួនអ្នក ៖ ស្គាល់ខ្លួនអ្នកជាមួយនឹងល្បិចបោកបញ្ឆោតទូទៅ ដើម្បីស្គាល់យុទ្ធសាស្ត្រយ៉ាងឆាប់រហ័ស។
គំនិតចុងក្រោយ៖ ការប្រុងប្រយ័ត្នគឺជាគន្លឹះនៃសុវត្ថិភាពអ៊ីនធឺណិត
'Capital One - Your Reward Credit Is On The Way' email scam គឺជាការរំឮកយ៉ាងច្បាស់អំពីសារៈសំខាន់នៃការប្រុងប្រយ័ត្នលើអ៊ីនធឺណិត។ ខណៈពេលដែលអ្នកបោកប្រាស់បន្តកែលម្អយុទ្ធសាស្ត្ររបស់ពួកគេ ការយល់ដឹងអំពីវិធីសាស្រ្តរបស់ពួកគេ និងការអនុវត្តទម្លាប់នៃការរុករកដោយសុវត្ថិភាពអាចកាត់បន្ថយឱកាសរបស់អ្នកក្នុងការធ្លាក់ខ្លួនជាជនរងគ្រោះ។ តែងតែផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃអ៊ីមែល ការពារព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នក និងរក្សាព័ត៌មានអំពីការវិវត្តនៃការគំរាមកំហែងដើម្បីរក្សាសុវត្ថិភាពឌីជីថលរបស់អ្នក។