DHL - ការជូនដំណឹងអំពីកញ្ចប់ដែលចូលមក អ៊ីម៉ែលបោកប្រាស់
ការរក្សាការប្រុងប្រយ័ត្នប្រឆាំងនឹងការបោកប្រាស់តាមអ៊ីនធឺណិតគឺជារឿងចាំបាច់។ តួអង្គគំរាមកំហែងកេងប្រវ័ញ្ចលើទំនុកចិត្ត និងភាពស្គាល់គ្នា ដែលជារឿយៗក្លែងបន្លំម៉ាកល្បី ដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់។ ការឆបោកតាមអ៊ីមែល 'DHL - INCOMING PACKAGE NOTIFICATION' គឺជាឧទាហរណ៍ដ៏សំខាន់មួយ ដោយលាក់បាំងថាជាការទំនាក់ទំនងស្របច្បាប់ដើម្បីបញ្ឆោតអ្នកទទួលដែលមិនសង្ស័យ។ ការយល់ដឹងពីរបៀបដែលការបោកប្រាស់នេះដំណើរការអាចជួយអ្នកប្រើប្រាស់ជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះ។
តារាងមាតិកា
facade នៃភាពត្រឹមត្រូវ: របៀបដែលកលល្បិចមើលទៅដូច
យុទ្ធសាស្ត្រនេះចាប់ផ្តើមដោយអ៊ីមែលដែលអះអាងថាមកពី DHL ដែលជាក្រុមហ៊ុនដឹកជញ្ជូនល្បីឈ្មោះ។ បន្ទាត់ប្រធានបទជារឿយៗនិយាយអំពីពាក្យដូចជា 'ឯកសារដឹកជញ្ជូន' 'ការជូនដំណឹងអំពីការមកដល់' ឬ 'លេខ AWB' (Air Waybill) ការផ្តល់ប្រាក់កម្ចីស្របច្បាប់។ អ៊ីមែលអះអាងថាអ្នកទទួលមានកញ្ចប់កំពុងរង់ចាំការដឹកជញ្ជូន ហើយជំរុញឱ្យពួកគេតាមដានវាដោយប្រើតំណដែលបានផ្តល់។
នៅពេលចុចលើតំណភ្ជាប់ អ្នកប្រើប្រាស់ត្រូវបានបញ្ជូនទៅគេហទំព័រក្លែងក្លាយដែលរចនាឡើងដើម្បីត្រាប់តាមទំព័រចូលផ្លូវការរបស់ DHL ។ ទំព័រនេះជំរុញឱ្យអ្នកប្រើប្រាស់បញ្ចូលលិខិតសម្គាល់អ៊ីមែលរបស់ពួកគេ ដោយសន្មត់ថាចូលទៅកាន់ព័ត៌មានលម្អិតនៃការដឹកជញ្ជូន។ គោលដៅគឺច្បាស់លាស់៖ ដើម្បីប្រមូលព័ត៌មានចូលដែលរសើបសម្រាប់គោលបំណងព្យាបាទ។
តើមានអ្វីកើតឡើងបន្ទាប់ពីអ្នកបញ្ជូនព័ត៌មានរបស់អ្នក។
ប្រសិនបើអ្នកប្រើប្រាស់បញ្ចូលព័ត៌មានសម្ងាត់របស់ពួកគេនៅលើគេហទំព័រក្លែងក្លាយនោះ ផលវិបាកអាចកើតមានយ៉ាងទូលំទូលាយ៖
- ការសម្របសម្រួលគណនី ៖ អ្នកបោកប្រាស់ទទួលបានសិទ្ធិចូលប្រើគណនីអ៊ីមែលរបស់ជនរងគ្រោះ ដែលពួកគេអាចទាញយកប្រយោជន៍ដើម្បីកំណត់ពាក្យសម្ងាត់ឡើងវិញសម្រាប់គណនីអនឡាញផ្សេងទៀត រួមទាំងធនាគារ ប្រព័ន្ធផ្សព្វផ្សាយសង្គម ឬវេទិកាពាណិជ្ជកម្មអេឡិចត្រូនិក។
- ការលួចអត្តសញ្ញាណ ៖ ព័ត៌មានផ្ទាល់ខ្លួនដែលត្រូវបានលួចតាមរយៈការបន្លំអាចត្រូវបានគេប្រើប្រាស់ដើម្បីក្លែងបន្លំជាជនរងគ្រោះ ដែលអាចនាំឱ្យមានប្រតិបត្តិការក្លែងបន្លំ ឬសកម្មភាពឧក្រិដ្ឋកម្មផ្សេងទៀត។
- ការប្រើប្រាស់ឡើងវិញនូវព័ត៌មានសម្ងាត់ ៖ អ្នកប្រើប្រាស់ជាច្រើនប្រើពាក្យសម្ងាត់ឡើងវិញនៅលើវេទិកានានា។ អ្នកបោកប្រាស់បានប្រើប្រាស់ទម្លាប់នេះ ដើម្បីព្យាយាមចូលប្រើគណនីផ្សេងៗ រួមផ្សំហានិភ័យ។
- ការលក់ Dark Web ៖ អត្តសញ្ញាណប័ណ្ណដែលត្រូវបានលួចអាចត្រូវបានលក់នៅលើបណ្តាញងងឹត ដែលអនុញ្ញាតឱ្យតួអង្គគំរាមកំហែងផ្សេងទៀតអាចទាញយកប្រយោជន៍ពីពួកគេបន្ថែមទៀត។
លើសពីការបន្លំ៖ ហានិភ័យបន្ថែមនៅក្នុងអ៊ីមែលបោកប្រាស់
ការបោកប្រាស់តាមអ៊ីមែល 'DHL - INCOMING PACKAGE NOTIFICATION' មិនមែនគ្រាន់តែអំពីការលួចព័ត៌មានសម្ងាត់ប៉ុណ្ណោះទេ។ អ៊ីមែលបន្លំបែបនេះក៏អាចបម្រើជាយានជំនិះសម្រាប់ផ្សព្វផ្សាយកម្មវិធីព្យាបាទផងដែរ៖
- ការចែកចាយមេរោគ ៖ អ៊ីមែលមួយចំនួនរួមមានឯកសារភ្ជាប់ ឬតំណដែលនៅពេលចុចទាញយកកម្មវិធីបង្កគ្រោះថ្នាក់។ កម្មវិធីទាំងនេះអាចរាប់បញ្ចូលទាំង ransomware, spyware ឬ Trojan ដែលប៉ះពាល់ដល់សុវត្ថិភាពនៃឧបករណ៍របស់ជនរងគ្រោះ។
ការទទួលស្គាល់ និងជៀសវាងនូវកលល្បិច
ការយល់ដឹងគឺជាជំហានដំបូងក្នុងការប្រយុទ្ធប្រឆាំងនឹងការគំរាមកំហែងបែបនេះ។ ទង់ក្រហមខាងក្រោមអាចជួយកំណត់អត្តសញ្ញាណអ៊ីមែលបន្លំ៖
- ការសួរសុខទុក្ខទូទៅ៖ អ៊ីមេលដែលភ្ជាប់មកជាមួយ DHL ជាធម្មតាផ្ញើទៅកាន់អ្នកទទួលតាមឈ្មោះ។ អ៊ីមែលដែលចាប់ផ្តើមដោយការស្វាគមន៍មិនច្បាស់លាស់ដូចជា "អតិថិជនជាទីគោរព" គួរតែបង្កើនការសង្ស័យ។
- អារម្មណ៍នៃភាពបន្ទាន់៖ អ្នកបោកប្រាស់ជារឿយៗដាក់សម្ពាធអ្នកប្រើប្រាស់ឱ្យធ្វើសកម្មភាពភ្លាមៗ ដោយទាមទារការផ្តល់ជូនពេលវេលាមានកំណត់ ឬផលវិបាកដែលជិតមកដល់។
- តំណភ្ជាប់គួរឱ្យសង្ស័យ៖ ដាក់លើតំណមុនពេលចុចដើម្បីមើលទិសដៅពិតរបស់ពួកគេ។ តំណ DHL ផ្លូវការនឹងរួមបញ្ចូល 'dhl.com' ជាផ្នែកនៃ URL ។
- ឯកសារភ្ជាប់ដែលមិនបានស្នើសុំ៖ ជៀសវាងការបើក ឯកសារភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់ ជាពិសេសអ្នកដែលមានផ្នែកបន្ថែមមិនធម្មតាដូចជា .exe ឬ .scr ។
អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកសង្ស័យការបោកប្រាស់
- កុំចូលរួម៖ ជៀសវាងការចុចតំណ ឬទាញយកឯកសារភ្ជាប់នៅក្នុងអ៊ីមែលដែលគួរឱ្យសង្ស័យ។
- ផ្ទៀងផ្ទាត់ប្រភព៖ ប្រសិនបើអ្នកមិនប្រាកដអំពីអ៊ីមែល សូមចូលទៅកាន់គេហទំព័រផ្លូវការរបស់ DHL ដោយផ្ទាល់ ឬទាក់ទងសេវាកម្មអតិថិជនរបស់ពួកគេដើម្បីបញ្ជាក់។
- ផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នក៖ ប្រសិនបើអ្នកបានបញ្ចូលព័ត៌មានសម្ងាត់របស់អ្នករួចហើយ សូមធ្វើបច្ចុប្បន្នភាពពាក្យសម្ងាត់របស់អ្នកភ្លាមៗ ហើយបើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA) តាមដែលអាចធ្វើទៅបាន។
- រាយការណ៍អំពីយុទ្ធសាស្ត្រ៖ បញ្ជូនបន្តអ៊ីមែលបន្លំទៅក្រុមសុវត្ថិភាពអ៊ីមែលផ្លូវការរបស់ DHL ឬអាជ្ញាធរសន្តិសុខតាមអ៊ីនធឺណិតក្នុងតំបន់របស់អ្នក។
មេរៀនទូលំទូលាយ៖ ហេតុអ្វីបានជាការប្រុងប្រយ័ត្នគឺជាគន្លឹះ
ការបោកប្រាស់តាមអ៊ីមែល 'DHL - INCOMING PACKAGE NOTIFICATION' បង្ហាញពីរបៀបដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកេងប្រវ័ញ្ចលើការជឿទុកចិត្តយ៉ាងមានប្រសិទ្ធភាព។ តាមរយៈការយល់ដឹងអំពីយុទ្ធសាស្ត្ររបស់ពួកគេ និងទទួលយកទម្លាប់លើអ៊ីនធឺណិតប្រកបដោយសុវត្ថិភាព អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះ។ សូមចាំថា សូម្បីតែការស្ទាក់ស្ទើរមួយភ្លែត មុនពេលចុចតំណ ឬបញ្ចូលព័ត៌មានសម្ងាត់ អាចធ្វើឱ្យមានភាពខុសគ្នាទាំងអស់ក្នុងការការពារព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នក។
រក្សាការជូនដំណឹង រក្សាការប្រុងប្រយ័ត្ន និងតែងតែផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃការទំនាក់ទំនងដែលមិនរំពឹងទុក។