ការឆបោកតាមអ៊ីមែលការវិនិច្ឆ័យលំនាំដើម
អ៊ីមែលនៅតែជាអាវុធដ៏មានឥទ្ធិពលនៅក្នុងដៃអ្នកបោកប្រាស់។ គ្រោងការណ៍ដែលគួរឱ្យព្រួយបារម្ភជាពិសេសមួយដែលធ្វើឱ្យជុំគឺគេហៅថា Default Judgment Email Scam ។ ការបោកប្រាស់នេះត្រូវបានរៀបចំឡើងដើម្បីជំរុញឱ្យមានការភ័យខ្លាច និងភាពបន្ទាន់ ដែលជំរុញឱ្យអ្នកទទួលធ្វើសកម្មភាពដោយមិនផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃសារនោះ។ ជាស្នូលរបស់វា នេះគឺជាប្រតិបត្តិការបន្លំដែលបានរចនាឡើងដើម្បីលួចព័ត៌មានសម្ងាត់ដែលរសើប និងអាចសម្របសម្រួលគណនីហិរញ្ញវត្ថុ។
តារាងមាតិកា
ការបំភាន់នៃភាពអាសន្នផ្នែកច្បាប់
អ្នកទទួលការបោកប្រាស់នេះជាធម្មតាទទួលបានអ៊ីមែលដែលមានប្រធានបទដូចជា 'ការជូនដំណឹងផ្នែកច្បាប់ដែលជិតមកដល់ 1546/7651' ទោះបីជាពាក្យពិតប្រាកដអាចខុសគ្នាក៏ដោយ។ ខ្លឹមសារនេះអះអាងមិនពិតថាតុលាការបានចេញសាលក្រមលំនាំដើមប្រឆាំងនឹងអ្នកទទួល ដោយសារការចោទប្រកាន់របស់ពួកគេមិនឆ្លើយតបទៅនឹងការជូនដំណឹងផ្លូវច្បាប់ជាមុន។ ឧបមាថា អ្នកទទួលមានពេលតែពីរថ្ងៃប៉ុណ្ណោះក្នុងការឆ្លើយតប បើមិនដូច្នោះទេ ការវិនិច្ឆ័យនឹងត្រូវបញ្ចប់ដោយកំបាំងមុខ។
នេះមិនមែនជាការពិតទេ។ មិនមានសំណុំរឿងរបស់តុលាការ គ្មានការឆ្លើយឆ្លងផ្លូវច្បាប់ និងគ្មានការកាត់ក្តី។ អ៊ីមែលទាំងនេះមិនមែនមកពីស្ថាប័នស្របច្បាប់ ឬរដ្ឋាភិបាលស្របច្បាប់ណាមួយឡើយ។ គោលបំណងរបស់ពួកគេគឺបំភិតបំភ័យអ្នកទទួលឱ្យចុចលើតំណភ្ជាប់ព្យាបាទក្រោមការក្លែងបន្លំនៃការមើលឯកសារផ្លូវការរបស់តុលាការ។
ការក្លែងបន្លំក្នុងការក្លែងបន្លំ៖ ការប្រើប្រាស់ SharePoint
ការចុចប៊ូតុង ឬតំណដែលមានស្លាក 'មើលឯកសារតុលាការ' នាំអ្នកប្រើប្រាស់ទៅកាន់ទំព័រចូល SharePoint ក្លែងក្លាយ។ នេះមិនមែនជាវេទិកាឯកសារដែលមានសុវត្ថិភាពទេ វាជាគេហទំព័របន្លំដែលបានរចនាឡើងយ៉ាងល្អិតល្អន់ដើម្បីស្រដៀងនឹងចំណុចប្រទាក់ស្របច្បាប់។ ជនរងគ្រោះត្រូវបានជម្រុញឱ្យបញ្ចូលអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់របស់ពួកគេ ដើម្បីចូលទៅកាន់ឯកសារតុលាការក្លែងក្លាយ។
ពេលដាក់ជូនហើយ ព័ត៌មានចូលទៅក្នុងដៃអ្នកបោកប្រាស់។ ពីទីនោះ អ្នកវាយប្រហារទទួលបានសិទ្ធិពេញលេញទៅកាន់គណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួល និងសេវាកម្មណាមួយដែលភ្ជាប់ទៅវា។
ការខូចខាតពិតនៅពីក្រោយឆាក
គណនីអ៊ីមែលគឺជាកំណប់ទ្រព្យនៃព័ត៌មានផ្ទាល់ខ្លួន និងវិជ្ជាជីវៈ។ នៅពេលដែលមានការសម្របសម្រួល ពួកគេអាចក្លាយជា launchpads សម្រាប់សកម្មភាពឧក្រិដ្ឋកម្មជាច្រើន។ អ្នកបោកប្រាស់អាចស្វែងរកព័ត៌មានលម្អិតអំពីធនាគារ កំណត់ពាក្យសម្ងាត់ឡើងវិញសម្រាប់សេវាកម្មផ្សេងទៀត ឬក្លែងបន្លំជនរងគ្រោះដើម្បីបញ្ឆោតទំនាក់ទំនងរបស់ពួកគេ។
ផលវិបាកទូទៅនៃការសម្របសម្រួលគណនីអ៊ីមែលរួមមាន:
- ការលួចអត្តសញ្ញាណតាមរយៈការលួចអត្តសញ្ញាណពីវេទិកាផ្ទាល់ខ្លួន ឬវិជ្ជាជីវៈ។
- ការវាយប្រហារផ្នែកវិស្វកម្មសង្គមបានចាប់ផ្តើមលើមិត្តភក្តិ ក្រុមគ្រួសារ ឬមិត្តរួមការងារដោយប្រើអត្តសញ្ញាណរបស់អ្នក។
- ការទិញដោយគ្មានការអនុញ្ញាត ឬផ្ទេរប្រាក់តាមរយៈគណនីហិរញ្ញវត្ថុដែលបានភ្ជាប់។
ក្នុងករណីដែលវេទិកាទាក់ទងនឹងហិរញ្ញវត្ថុត្រូវបានភ្ជាប់ទៅអ៊ីមែល ដូចជាការចូល e-commerce កាបូបឌីជីថល ឬវិបផតថលធនាគារតាមអ៊ីនធឺណិត ប្រាក់ភ្នាល់កើនឡើងយ៉ាងខ្លាំង។ អ្នកវាយប្រហារអាចបង្ហូរមូលនិធិ ដាក់ការបញ្ជាទិញក្លែងបន្លំ ឬសូម្បីតែស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគពីទំនាក់ទំនងដែលមិនសង្ស័យ។
របៀបដែលការបោកប្រាស់នេះរីករាលដាល និងវិវត្ត
ការបោកប្រាស់តាមសាលក្រមលំនាំដើមគឺជាផ្នែកមួយនៃប្រព័ន្ធអេកូកាន់តែទូលំទូលាយនៃការបន្លំផ្អែកលើអ៊ីមែល និងការចែកចាយមេរោគ។ អ្នកបោកប្រាស់មិនត្រឹមតែមានបំណងប្រមូលព័ត៌មានអត្តសញ្ញាណប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងផ្តល់នូវបន្ទុកអាក្រក់តាមរយៈឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលក្លែងបន្លំយ៉ាងឆ្លាតវៃ។
ទម្រង់ទូទៅដែលប្រើដើម្បីបញ្ជូនមេរោគតាមរយៈអ៊ីមែលរួមមាន:
ឯកសារភ្ជាប់៖
- អាចប្រតិបត្តិបាន (ឧ. .exe, .bat)
- បណ្ណសារដែលបានបង្ហាប់ (ឧទាហរណ៍ .zip, .rar)
- ឯកសារព្យាបាទ (ឧ. .docx, .pdf, .one)
- ស្គ្រីប (ឧទាហរណ៍ .js)
តំណភ្ជាប់ដែលបានបង្កប់៖
- បញ្ជូនបន្តទៅទំព័របន្លំ ឬវិបផតថលទាញយកមេរោគ។
- ទំព័រចូលក្លែងក្លាយដែលស្រដៀងនឹងសេវាកម្មដែលអាចទុកចិត្តបាន។
ឯកសារព្យាបាទមួយចំនួនចាប់ផ្តើមឆ្លងដោយស្វ័យប្រវត្តិនៅពេលបើក ខណៈពេលដែលឯកសារផ្សេងទៀតតម្រូវឱ្យអ្នកប្រើប្រាស់ធ្វើសកម្មភាពបន្ថែមទៀត ដូចជាការបើកម៉ាក្រូនៅក្នុងឯកសារ Office ឬចុចលើធាតុដែលបានបង្កប់នៅក្នុងឯកសារ OneNote ។
អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកបានធ្លាក់ជនរងគ្រោះ
ប្រសិនបើអ្នកបានបញ្ចូលព័ត៌មានសម្ងាត់របស់អ្នកទៅក្នុងគេហទំព័របន្លំដូចគេហទំព័រដែលបានប្រើក្នុងការបោកប្រាស់នេះ សូមចាត់វិធានការជាបន្ទាន់៖
- ផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នកសម្រាប់គណនីអ៊ីមែលដែលរងផលប៉ះពាល់ និងសេវាកម្មដែលបានភ្ជាប់ណាមួយ។
- បើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA) នៅគ្រប់ទីកន្លែងដែលអាចធ្វើទៅបានដើម្បីបង្កើនសុវត្ថិភាព។
- ទាក់ទងក្រុមគាំទ្រផ្លូវការនៃវេទិកាដែលរងផលប៉ះពាល់ ដើម្បីរាយការណ៍ពីការបំពាននេះ។
- ត្រួតពិនិត្យគណនីហិរញ្ញវត្ថុរបស់អ្នកសម្រាប់សកម្មភាពដែលគ្មានការអនុញ្ញាត។
សកម្មភាពរហ័សអាចកាត់បន្ថយការខូចខាតបានយ៉ាងច្រើន ប៉ុន្តែការពន្យារពេលអាចផ្តល់ឱ្យអ្នកវាយប្រហារនូវពេលវេលាបន្ថែមទៀតដើម្បីទាញយកការបំពាននេះ។
ស្នាក់នៅមួយជំហានទៅមុខ
ការបោកប្រាស់ដូចជាយុទ្ធនាការអ៊ីមែល ការវិនិច្ឆ័យលំនាំដើម ដំណើរការលើការភ័យខ្លាច ភាពបន្ទាន់ និងការមិនយកចិត្តទុកដាក់របស់អ្នកប្រើប្រាស់។ ដោយនៅតែមានការសង្ស័យលើការគំរាមកំហែងផ្លូវច្បាប់ដែលមិនបានស្នើសុំ និងទប់ទល់នឹងការជំរុញឱ្យចុចលើតំណដែលគួរឱ្យសង្ស័យ អ្នកប្រើអាចជៀសវាងការធ្លាក់ចូលទៅជាកលល្បិចទាំងនេះ។
ផ្ទៀងផ្ទាត់ជានិច្ចមុនពេលអ្នកជឿទុកចិត្ត ជាពិសេសនៅពេលដែលទិន្នន័យផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុរបស់អ្នកស្ថិតនៅលើបន្ទាត់។