មូលនិធិសំណងអ៊ីម៉ែលបោកប្រាស់
ឧក្រិដ្ឋជនតាមអ៊ីនធឺណេត សម្របខ្លួនជានិច្ច ដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ដែលមិនសង្ស័យ។ គ្រោងការណ៍បោកបញ្ឆោតមួយគឺការឆបោកតាមអ៊ីមែលរបស់មូលនិធិសំណង ដែលជាយុទ្ធនាការក្លែងបន្លំដែលត្រូវបានរចនាឡើងដើម្បីរៀបចំជនរងគ្រោះក្នុងការផ្តល់ព័ត៌មានរសើប ឬផ្ញើប្រាក់ក្រោមការក្លែងបន្លំ។ អ្នកប្រើប្រាស់ត្រូវតែមានការប្រុងប្រយ័ត្នជានិច្ច នៅពេលរុករកគេហទំព័រ និងដោះស្រាយអ៊ីមែលដែលមិននឹកស្មានដល់ ព្រោះថាល្បិចបែបនេះច្រើនតែបន្លំខ្លួនជាស្ថាប័នល្បីឈ្មោះ។
តារាងមាតិកា
ការសន្យាមិនពិតនៃសំណង
ការបោកប្រាស់តាមអ៊ីមែលរបស់មូលនិធិសំណងជាធម្មតាមកដល់ក្នុងទម្រង់នៃសារដែលមិនមានការស្នើសុំដោយអះអាងថាអ្នកទទួលមានសិទ្ធិទទួលបានសំណងផ្នែកហិរញ្ញវត្ថុយ៉ាងច្រើន។ អ៊ីមែលទាំងនេះចោទប្រកាន់ថាធនាគារបរទេសបានរក្សាទុកមូលនិធិរបស់អ្នកទទួលដោយមិនត្រឹមត្រូវ ដោយសារបញ្ហាឯកសារ ឬការជ្រៀតជ្រែកដោយចេតនា។ ដើម្បីធ្វើឱ្យកលល្បិចហាក់ដូចជាគួរឱ្យជឿជាក់ សារជាញឹកញាប់សំដៅទៅលើស្ថាប័នល្បីៗដូចជា មូលនិធិរូបិយវត្ថុអន្តរជាតិ (IMF) ធនាគារអាមេរិក ឬសូម្បីតែអង្គការសហប្រជាជាតិ (UN)។
អ៊ីមែលក្លែងបន្លំអះអាងថាការស៊ើបអង្កេតបានរកឃើញមូលនិធិដែលបានរក្សាទុកទាំងនេះ ហើយថាកញ្ចប់សំណងដែលជារឿយៗបញ្ជាក់ថាជាដប់លានអឺរ៉ូត្រូវបានរៀបចំសម្រាប់អ្នកទទួល។ ទោះជាយ៉ាងណាក៏ដោយ ការអះអាងទាំងនេះត្រូវបានប្រឌិតទាំងស្រុង។ ទាំងធនាគារអាមេរិក និង IMF មិនចូលរួមក្នុងកម្មវិធីសំណងដែលមិនមានការស្នើសុំពីធម្មជាតិនេះទេ។
ការបោកបញ្ឆោតពីរភាសា៖ យុទ្ធសាស្ត្រពហុភាសា
គួរកត់សម្គាល់ថា អ៊ីមែលក្លែងបន្លំទាំងនេះច្រើនតែត្រូវបានផ្សំឡើងជាភាសាអង់គ្លេស និងព័រទុយហ្គាល់ ដែលជាយុទ្ធសាស្ត្រមួយដែលបានរចនាឡើងដើម្បីពង្រីកលទ្ធភាពរបស់ពួកគេ និងបង្កើនឱកាសរបស់ពួកគេក្នុងការបញ្ឆោតអ្នកទទួល។ ប្រធានបទអាចប្រែប្រួល ប៉ុន្តែជាញឹកញាប់រួមបញ្ចូលការស្វាគមន៍ទូទៅដូចជា 'អ្នកទទួលផលជាទីគោរព' ឬ 'Estimado Beneficiário'។ វិធីសាស្រ្តនេះបង្ហាញថាអ្នកបោកប្រាស់មិនកំណត់គោលដៅបុគ្គលជាក់លាក់ទេ ប៉ុន្តែជាការដាក់សំណាញ់ធំទូលាយក្នុងក្តីសង្ឃឹមនៃការចាប់ជនរងគ្រោះជាច្រើន។
គោលដៅចុងក្រោយ៖ ទាញយកព័ត៌មានរសើប
គោលបំណងចម្បងនៃអ៊ីមែលបែបនេះគឺដើម្បីទទួលបានព័ត៌មានផ្ទាល់ខ្លួន និងរូបិយវត្ថុពីអ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យ។ អ្នកទទួលអាចត្រូវបានជម្រុញឱ្យផ្តល់៖
- ព័ត៌មានលម្អិតដែលអាចកំណត់អត្តសញ្ញាណបាន (ឈ្មោះពេញ អាសយដ្ឋាន ស្កេនលិខិតឆ្លងដែន ឬលេខអត្តសញ្ញាណប័ណ្ណ)។
- លិខិតសម្គាល់ធនាគារអនឡាញ លេខកាតឥណទាន ឬព័ត៌មានហិរញ្ញវត្ថុផ្សេងទៀត។
ក្នុងករណីខ្លះ អ្នកក្លែងបន្លំអាចស្នើសុំការបង់ប្រាក់ជាមុនក្រោមការក្លែងបន្លំនៃការគ្របដណ្តប់ថ្លៃដំណើរការ ពន្ធ ឬថ្លៃរដ្ឋបាលដែលទាក់ទងនឹងសំណងដែលបានសន្មត់។ ព័ត៌មានផ្ទាល់ខ្លួនណាមួយដែលបានផ្តល់ឱ្យអាចត្រូវបានកេងប្រវ័ញ្ចសម្រាប់ការលួចអត្តសញ្ញាណ ប្រតិបត្តិការក្លែងបន្លំ ឬការចូលប្រើប្រាស់គណនីធនាគារដោយគ្មានការអនុញ្ញាត។
ហានិភ័យនៃការជឿជាក់លើអ៊ីមែលបែបនេះ
ការឆ្លើយតបទៅនឹងសារក្លែងបន្លំទាំងនេះអាចធ្វើឲ្យអ្នកប្រើប្រាស់មានផលវិបាកធ្ងន់ធ្ងរ រួមទាំង៖
- ការលួចអត្តសញ្ញាណ ៖ ទិន្នន័យផ្ទាល់ខ្លួនដែលទទួលបានដោយអ្នកបោកប្រាស់អាចប្រើដើម្បីបង្កើតអត្តសញ្ញាណក្លែងក្លាយ ឬប្រព្រឹត្តការក្លែងបន្លំ។
- ការខាតបង់ផ្នែកហិរញ្ញវត្ថុ ៖ ជនរងគ្រោះដែលផ្តល់ព័ត៌មានលម្អិតអំពីការទូទាត់ប្រឈមនឹងការដកប្រាក់ដោយគ្មានការអនុញ្ញាត ឬការក្លែងបន្លំកាតឥណទាន។
- ការវាយប្រហារ Phishing ៖ អ្នកប្រើប្រាស់អាចត្រូវបានបញ្ជូនបន្តទៅកាន់វិបផតថលធនាគារក្លែងក្លាយដែលត្រូវបានរចនាឡើងដើម្បីប្រមូលព័ត៌មានសម្ងាត់នៃការចូល។
លើសពីនេះ អ៊ីមែលបំភាន់ខ្លះអាចមានឯកសារភ្ជាប់ក្លែងបន្លំ ឬតំណដែលនាំទៅដល់ការទាញយកដែលបង្កគ្រោះថ្នាក់។ ការចុចលើតំណភ្ជាប់បែបនេះអាចបណ្តាលឱ្យមានការដំឡើង spyware, keyloggers ឬកម្មវិធីបំផ្លិចបំផ្លាញផ្សេងទៀតដែលប៉ះពាល់ដល់សុវត្ថិភាពប្រព័ន្ធ។
ការទទួលស្គាល់ និងជៀសវាងនូវកលល្បិច
ដើម្បីការពារខ្លួនអ្នកពីការធ្លាក់ចូលទៅក្នុងការបោកប្រាស់តាមអ៊ីមែលរបស់មូលនិធិសំណង សូមពិចារណាការប្រុងប្រយ័ត្នខាងក្រោម៖
- ផ្ទៀងផ្ទាត់អ៊ីមែលដែលមិនបានរំពឹងទុក៖ ស្ថាប័នហិរញ្ញវត្ថុស្របច្បាប់មិនផ្ញើការផ្តល់ជូនសំណងដែលមិនចង់បាននោះទេ។
- ពិនិត្យអាសយដ្ឋានរបស់អ្នកផ្ញើ៖ អ៊ីមែលក្លែងបន្លំជារឿយៗប្រើអាសយដ្ឋានក្លែងក្លាយ ឬសេវាអ៊ីមែលឥតគិតថ្លៃទូទៅ។
- ជៀសវាងការចុចលើតំណគួរឱ្យសង្ស័យ៖ ដាក់លើតំណខ្ពស់ដើម្បីពិនិត្យមើលទិសដៅរបស់វាមុនពេលចុច។
- កុំចែករំលែកព័ត៌មានរសើប៖ អង្គការពិតប្រាកដនឹងមិនស្នើសុំលិខិតសម្គាល់ធនាគារតាមរយៈអ៊ីមែលទេ។
អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកត្រូវបានគេកំណត់គោលដៅ
ប្រសិនបើអ្នកបានទទួលអ៊ីមែលបែបនេះ ប៉ុន្តែមិនបានភ្ជាប់ពាក្យជាមួយវាទេ គ្រាន់តែលុបវាចោល។ វាគឺជាដំណើរដ៏ល្អបំផុតនៃសកម្មភាព។ ទោះយ៉ាងណាក៏ដោយ ប្រសិនបើអ្នកបានផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនរួចហើយ ឬធ្វើការបង់ប្រាក់៖
- រាយការណ៍ឧបទ្ទវហេតុនេះទៅធនាគាររបស់អ្នកភ្លាមៗ ហើយធានាគណនីហិរញ្ញវត្ថុរបស់អ្នក។
- ធនាគារអនឡាញ និងពាក្យសម្ងាត់អ៊ីមែលរបស់អ្នកគួរតែត្រូវបានផ្លាស់ប្តូរ ដើម្បីការពារការចូលប្រើដោយគ្មានការអនុញ្ញាត។
- រាយការណ៍ពីយុទ្ធសាស្ត្រទៅអាជ្ញាធរសន្តិសុខតាមអ៊ីនធឺណិត ឬអង្គការប្រឆាំងការក្លែងបន្លំនៅក្នុងប្រទេសរបស់អ្នក។
ការគំរាមកំហែងកាន់តែទូលំទូលាយនៃអ៊ីម៉ែលបន្លំ
ការបោកប្រាស់តាមអ៊ីមែលរបស់មូលនិធិសំណងគឺគ្រាន់តែជាយុទ្ធនាការបោកបញ្ឆោតជាច្រើនដែលកំពុងចរាចរលើអ៊ីនធឺណិតប៉ុណ្ណោះ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតប្រើប្រាស់អ៊ីមែលឥតបានការ ដើម្បីផ្សព្វផ្សាយការវាយប្រហារដោយបន្លំ គម្រោងការលួចអត្តសញ្ញាណ និងសូម្បីតែការចែកចាយកម្មវិធីព្យាបាទ។ សារមួយចំនួនអាចមានឯកសារភ្ជាប់ដែលបង្កគ្រោះថ្នាក់ដែលក្លែងធ្វើជាវិក្កយបត្រ ឯកសារផ្លូវការ ឬរបាយការណ៍ហិរញ្ញវត្ថុ។ ការបើកឯកសារបែបនេះអាចបង្កឱ្យមានការដំឡើងមេរោគ ដែលប៉ះពាល់ដល់សុវត្ថិភាពនៃឧបករណ៍ផ្ទាល់ខ្លួន និងអាជីវកម្ម។
តាមរយៈការរក្សាការជូនដំណឹង និងអនុវត្តការប្រុងប្រយ័ត្ន ហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃឧបាយកលបោកប្រាស់បែបនេះអាចត្រូវបានកាត់បន្ថយយ៉ាងខ្លាំង។ ការយល់ដឹងនៅតែជាឧបករណ៍ដ៏មានប្រសិទ្ធភាពបំផុតក្នុងការការពារប្រឆាំងនឹងការក្លែងបន្លំតាមអ៊ីនធឺណិត ដែលធ្វើឱ្យវាចាំបាច់ដើម្បីផ្ទៀងផ្ទាត់អ៊ីមែលដែលគួរឱ្យសង្ស័យមុនពេលធ្វើសកម្មភាព។