មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing សំណើផ្ទេរប្រាក់ HSBC អ៊ីម៉ែលបោកប្រាស់

សំណើផ្ទេរប្រាក់ HSBC អ៊ីម៉ែលបោកប្រាស់

នៅពេលពិនិត្យអ៊ីមែល 'HSBC Transfer Request' អ្នកស្រាវជ្រាវសុវត្ថិភាពព័ត៌មានបានបញ្ជាក់ថា ពួកគេត្រូវបានក្លែងបន្លំទាំងស្រុង។ អ៊ីមែលសារឥតបានការទាំងនេះក្លែងបន្លំជាសំណើផ្ទេរប្រាក់តាមធនាគារស្របច្បាប់ពី HSBC ។ ទោះជាយ៉ាងណាក៏ដោយ គោលបំណងតែមួយគត់របស់ពួកគេគឺដើម្បីបញ្ឆោតអ្នកទទួលឱ្យបែងចែកព័ត៌មានសម្ងាត់នៃការចូលអ៊ីមែលរបស់ពួកគេនៅលើគេហទំព័របន្លំមួយ។

វាមានសារៈសំខាន់ណាស់ក្នុងការបញ្ជាក់ថាអ៊ីមែលទាំងនេះមិនមានទំនាក់ទំនងជាមួយ HSBC Holdings plc ឬអង្គភាពពិតប្រាកដណាមួយឡើយ។

សំណើផ្ទេរប្រាក់តាមអ៊ីមែលរបស់ HSBC អាចនាំឱ្យមានផលវិបាកធ្ងន់ធ្ងរសម្រាប់ជនរងគ្រោះ

អ៊ីមែលឥតបានការបោកបញ្ឆោតទាំងនេះ បង្កជាសារពី HSBC ដោយអះអាងថាបានទទួលការអនុញ្ញាតឱ្យអនុវត្តសំណើផ្ទេរតាមធនាគារ។ ពួកគេផ្តល់ព័ត៌មានលម្អិតអំពីប្រតិបត្តិការដែលបានសន្មត់ រួមទាំងថ្លៃសេវាដែលពាក់ព័ន្ធចំនួន 7.26 ដុល្លារ។ លើសពីនេះ អ៊ីមែលមានតំណភ្ជាប់ដែលអ្នកទទួលត្រូវបានលើកទឹកចិត្តឱ្យធ្វើតាមសម្រាប់ព័ត៌មានលម្អិតបន្ថែមទាក់ទងនឹងការផ្ទេរប្រាក់។

ទោះជាយ៉ាងណាក៏ដោយ ការអះអាងដែលបានធ្វើឡើងនៅក្នុងអ៊ីមែលទាំងនេះគឺមិនពិតទាំងស្រុង ហើយពួកគេមិនមានទំនាក់ទំនងជាមួយ HSBC Holdings plc (The Hong Kong and Shanghai Banking Corporation) ឬអង្គភាពស្របច្បាប់ផ្សេងទៀតទេ។

ការចុចលើតំណដែលមាននៅក្នុងអ៊ីមែល ដែលចែងថា 'អ្នកតែងតែអាចពិនិត្យមើលស្ថានភាពផ្ទេរ/ព័ត៌មានលម្អិតរបស់អ្នកនៅទីនេះ' នាំអ្នកទទួលទៅកាន់គេហទំព័របន្លំដែលបានរចនាឡើងដើម្បីត្រាប់តាមទំព័រចូលអ៊ីមែល។ ព័ត៌មានណាមួយដែលបានបញ្ចូលនៅលើគេហទំព័រក្លែងបន្លំនេះត្រូវបានចាប់យក និងបញ្ជូនទៅកាន់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។

ផល​វិបាក​នៃ​ការ​លួច​អ៊ីមែល​របស់​គេ​គឺ​ទូលំទូលាយ។ វាមិនត្រឹមតែបង្ហាញទិន្នន័យរសើបដែលរក្សាទុកក្នុងគណនីអ៊ីមែលដែលត្រូវបានប្លន់ប៉ុណ្ណោះទេ ប៉ុន្តែវាថែមទាំងបង្កហានិភ័យទាក់ទងនឹងការលួចគណនី ឬវេទិកាដែលភ្ជាប់ជាមួយវាផងដែរ។

ជាឧទាហរណ៍ អ្នកក្លែងបន្លំអាចទាញយកអត្តសញ្ញាណដែលលួចដើម្បីប្រព្រឹត្តសកម្មភាពក្លែងបន្លំផ្សេងៗ ដូចជាការស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគពីទំនាក់ទំនង ការផ្សព្វផ្សាយយុទ្ធសាស្ត្រ ឬការចែកចាយមេរោគតាមរយៈឯកសារក្លែងបន្លំ ឬតំណភ្ជាប់ដែលបានចែករំលែកតាមរយៈអ៊ីមែល គេហទំព័របណ្តាញសង្គម ឬវេទិកាផ្ញើសារ។

ជាងនេះទៅទៀត គណនីដែលទាក់ទងនឹងហិរញ្ញវត្ថុដែលមានការសម្របសម្រួល ដូចជាគណនីដែលប្រើសម្រាប់ពាណិជ្ជកម្មអេឡិចត្រូនិក កាបូបឌីជីថល ការផ្ទេរប្រាក់ ឬធនាគារអនឡាញ អាចត្រូវបានប្រើប្រាស់ដើម្បីអនុវត្តប្រតិបត្តិការដែលគ្មានការអនុញ្ញាត និងការទិញតាមអ៊ីនធឺណិតក្លែងបន្លំ។

ត្រូវប្រុងប្រយ័ត្នជានិច្ច នៅពេលដោះស្រាយជាមួយអ៊ីមែលដែលមិនបានរំពឹងទុក

ការទទួលស្គាល់ការលួចបន្លំ ឬអ៊ីមែលក្លែងបន្លំ ទាមទារឱ្យមានការយកចិត្តទុកដាក់ចំពោះសញ្ញាព្រមានផ្សេងៗ។ នេះគឺជាសូចនាករទូទៅមួយចំនួនដែលអាចជួយអ្នកប្រើប្រាស់កំណត់អត្តសញ្ញាណអ៊ីមែលដែលអាចក្លែងបន្លំបាន៖

  • អ៊ីមែលដែលមិនបានស្នើសុំ ៖ ក្នុងករណីដែលអ្នកទទួលបានអ៊ីមែលដែលមិននឹកស្មានដល់ពីអ្នកផ្ញើដែលមិនធ្លាប់ស្គាល់ ជាពិសេសអ្នកស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន ព័ត៌មានលម្អិតហិរញ្ញវត្ថុ ឬជំរុញឱ្យមានសកម្មភាពបន្ទាន់ វាអាចជាការប៉ុនប៉ងបន្លំ។
  • ការស្វាគមន៍ទូទៅ ៖ អ៊ីមែលបន្លំត្រូវបានគេស្គាល់ថាប្រើការស្វាគមន៍ធម្មតាដូចជា 'អតិថិជនជាទីគោរព' ជំនួសឱ្យការបញ្ជូនអ្នកតាមឈ្មោះ។ ស្ថាប័នស្របច្បាប់ជាធម្មតាកំណត់ទំនាក់ទំនងផ្ទាល់ខ្លួនរបស់ពួកគេជាមួយនឹងឈ្មោះរបស់អ្នក។
  • តំណភ្ជាប់គួរឱ្យសង្ស័យ ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលមានតំណភ្ជាប់ដែលជំរុញឱ្យមានសកម្មភាពភ្លាមៗ ឬអះអាងថាផ្តល់នូវអ្វីដែលល្អពេកដើម្បីក្លាយជាការពិត។ ផ្លាស់ទីកណ្ដុររបស់អ្នកលើតំណដោយមិនចុចដើម្បីមើល URL ជាមុន។ ប្រសិនបើវាមើលទៅគួរឱ្យសង្ស័យ ឬមិនត្រូវគ្នានឹងដែនរបស់អ្នកផ្ញើដែលបានអះអាងនោះ វាទំនងជាការប៉ុនប៉ងបន្លំ។
  • វេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធខ្សោយ ៖ អ៊ីមែលបន្លំជាញឹកញាប់មានកំហុសអក្ខរាវិរុទ្ធ កំហុសវេយ្យាករណ៍ ឬភាសាឆ្គង។ ក្រុមហ៊ុនស្របច្បាប់ជាធម្មតារក្សាបាននូវស្តង់ដារទំនាក់ទំនងខ្ពស់។
  • ការគំរាមកំហែង ឬភាពបន្ទាន់ ៖ អ្នកបោកប្រាស់តែងតែបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ឬប្រើភាសាគំរាមកំហែងដើម្បីដាក់សម្ពាធអ្នកទទួលឱ្យចាត់វិធានការភ្លាមៗ។ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលទាមទារការឆ្លើយតបជាបន្ទាន់ ឬគំរាមកំហែងដល់ផលវិបាកចំពោះការមិនអនុវត្តតាម។
  • ការស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន ៖ អង្គការស្របច្បាប់ជាធម្មតាមិនសួរព័ត៌មានឯកជនដូចជាពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ឬព័ត៌មានលម្អិតអំពីគណនីធនាគារតាមរយៈអ៊ីមែល។ ចាត់​ទុក​អ៊ីមែល​ណា​មួយ​ដែល​ស្នើ​សុំ​ព័ត៌មាន​បែប​នេះ​ដោយ​ការ​សង្ស័យ។
  • ឯកសារភ្ជាប់ដែលមិនបានរំពឹងទុក ៖ ជៀសវាងការបើកឯកសារភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់ ជាពិសេសប្រសិនបើពួកគេព្យាយាមបញ្ចុះបញ្ចូលអ្នកឱ្យបើកម៉ាក្រូ ឬទាញយកកម្មវិធីបន្ថែម។ ឯកសារភ្ជាប់ទាំងនេះអាចមានមេរោគដែលត្រូវបានរចនាឡើងដើម្បីសម្របសម្រួលឧបករណ៍របស់អ្នក ឬលួចព័ត៌មានរបស់អ្នក។
  • ព័ត៌មានអ្នកផ្ញើមិនត្រូវគ្នា ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ៊ីមែលបន្លំអាចប្រើអាសយដ្ឋានអ៊ីមែលក្លែងក្លាយ ឬផ្លាស់ប្តូរបន្តិចបន្តួច ដែលធ្វើត្រាប់តាមអង្គការស្របច្បាប់។ រកមើលភាពខុសគ្នាបន្តិចបន្តួចនៅក្នុងឈ្មោះ ឬដែនរបស់អ្នកផ្ញើ។
  • សំណើឬការផ្តល់ជូនមិនធម្មតា ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលសន្យាថានឹងទទួលបានរង្វាន់ រង្វាន់ ឬឱកាសហិរញ្ញវត្ថុដែលមិនរំពឹងទុក។ ប្រសិនបើការផ្តល់ជូនហាក់ដូចជាល្អពេកដើម្បីជាការពិត ឬមិនស្របតាមអន្តរកម្មពីមុនរបស់អ្នកជាមួយអ្នកផ្ញើ វាទំនងជាយុទ្ធសាស្ត្រមួយ។
  • ផ្ទៀងផ្ទាត់ជាមួយអ្នកផ្ញើ ៖ ប្រសិនបើអ្នកមិនប្រាកដអំពីភាពស្របច្បាប់នៃអ៊ីមែលទេ សូមផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់វាដោយឯករាជ្យដោយទាក់ទងអ្នកផ្ញើដែលបានអះអាងតាមរយៈបណ្តាញផ្លូវការ។ ប្រើព័ត៌មានទំនាក់ទំនងពីគេហទំព័រផ្លូវការរបស់ស្ថាប័ន ជាជាងពឹងផ្អែកលើព័ត៌មានលម្អិតដែលបានផ្តល់នៅក្នុងអ៊ីមែល។
  • អ្នកប្រើប្រាស់អាចការពារខ្លួនបានប្រសើរជាងមុនពីការស៊ូទ្រាំនឹងល្បិចបោកបញ្ឆោត និងសកម្មភាពក្លែងបន្លំផ្សេងទៀត ដោយរក្សាការប្រុងប្រយ័ត្ន និងពិនិត្យមើលអ៊ីមែលដោយប្រុងប្រយ័ត្នសម្រាប់សញ្ញាព្រមានទាំងនេះ។

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...