Threat Database Phishing 'PayPal - ប្រតិបត្តិការគ្មានការអនុញ្ញាត' អ៊ីម៉ែលបោកប្រាស់

'PayPal - ប្រតិបត្តិការគ្មានការអនុញ្ញាត' អ៊ីម៉ែលបោកប្រាស់

នៅពេលពិនិត្យយ៉ាងយកចិត្តទុកដាក់លើអ៊ីមែល 'PayPal - ប្រតិបត្តិការគ្មានការអនុញ្ញាត' វាច្បាស់ណាស់ថាសារទាំងនេះមិនមែនជាការទំនាក់ទំនងពិតប្រាកដពី PayPal ។ ផ្ទុយទៅវិញ ពួកគេគឺជាសារក្លែងបន្លំ និងបោកបញ្ឆោតដែលត្រូវបានបង្កើត និងផ្ញើដោយតួអង្គពាក់ព័ន្ធនឹងការក្លែងបន្លំ។ គោលបំណងចម្បងនៅពីក្រោយអ៊ីមែលទាំងនេះគឺដើម្បីបញ្ឆោត និងរៀបចំអ្នកទទួលឱ្យបង្ហាញព័ត៌មានរសើប និងសម្ងាត់ ហើយក្នុងករណីខ្លះ សូម្បីតែចាប់ផ្តើមប្រតិបត្តិការហិរញ្ញវត្ថុដែលគ្មានការអនុញ្ញាត។ អាស្រ័យហេតុនេះ វាត្រូវបានបង្កើតឡើងថា អ៊ីមែលទាំងនេះកំពុងត្រូវបានចែកចាយជាផ្នែកនៃយុទ្ធសាស្ត្របន្លំ ដែលជាសកម្មភាពក្លែងបន្លំដែលមានគោលបំណងទទួលបានទិន្នន័យផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុតាមរយៈមធ្យោបាយបោកប្រាស់។

ការបោកប្រាស់តាមអ៊ីមែល 'PayPal - ប្រតិបត្តិការគ្មានការអនុញ្ញាត' ស្វែងរកការបោកបញ្ឆោតជនរងគ្រោះឱ្យផ្តល់ព័ត៌មានរសើប

អ៊ីមែលបោកបញ្ឆោតនេះ ជាការប្រាស្រ័យទាក់ទងផ្លូវការពី PayPal និងវិលជុំវិញប្រតិបត្តិការដែលគ្មានការអនុញ្ញាត។ នៅក្នុងគ្រោងការណ៍ក្លែងបន្លំនេះ អ្នកបោកប្រាស់មានរយៈពេលយូរ រួមទាំងការផ្តល់លេខទូរស័ព្ទទំនាក់ទំនង និងជំរុញឱ្យអ្នកទទួលអ៊ីមែលហៅពួកគេជាបន្ទាន់ដើម្បីលុបចោលការបញ្ជាទិញដែលបានអះអាងដោយគិតថ្លៃចំនួន $699.88 ។ អ៊ីមែលបន្តរាយបញ្ជីព័ត៌មានលម្អិតជាក់លាក់ដូចជាលេខសម្គាល់ការបញ្ជាទិញ និងលេខសម្គាល់ប្រតិបត្តិការ ដែលហាក់ដូចជាត្រូវគ្នាទៅនឹងវត្ថុមានតម្លៃខ្ពស់ ក្នុងករណីនេះ iPhone 13 Pro មានពណ៌ Sierra Blue ។

ទោះជាយ៉ាងណាក៏ដោយ វាមានសារៈសំខាន់ណាស់ក្នុងការទទួលស្គាល់ថាអ៊ីមែលនេះបង្ហាញពីឧទាហរណ៍បុរាណនៃការប៉ុនប៉ងបន្លំ។ ហេតុផលជាមូលដ្ឋាននៃអ្នកបោកប្រាស់គឺដើម្បីបញ្ឆោតអ្នកទទួលឱ្យបញ្ចេញព័ត៌មានផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុ ឬផ្ទុយទៅវិញដើម្បីបង្កើតទំនាក់ទំនងតាមរយៈលេខទូរស័ព្ទដែលបានផ្តល់។ គោលដៅចុងក្រោយរបស់ពួកគេគឺដើម្បីប្រព្រឹត្តការក្លែងបន្លំ ឬការដកប្រាក់ពីជនរងគ្រោះដែលមិនមានការសង្ស័យ។ វាមានតម្លៃក្នុងការសង្កត់ធ្ងន់ថា ស្ថាប័នស្របច្បាប់ដូចជា PayPal ជាទូទៅមិនបង្កើតសំណើដែលមិនចង់បានសម្រាប់អតិថិជនដើម្បីចាប់ផ្តើមការហៅដោយផ្ទាល់ទៅកាន់លេខទូរស័ព្ទដែលមានរាយក្នុងអ៊ីមែលដែលមិនមានការស្នើសុំនោះទេ។

វិចិត្រករ​ដែល​រៀបចំ​ប្រតិបត្តិការ​ឆបោក​នៃ​លក្ខណៈ​នេះ​ជា​ធម្មតា​មាន​គោលបំណង​ចម្បង​ពីរ។ ទីមួយ ពួកគេមានគោលបំណងបង្រួបបង្រួមអ្នកទទួលឱ្យបង្ហាញព័ត៌មានផ្ទាល់ខ្លួនដ៏រសើប ដែលអាចរួមបញ្ចូលព័ត៌មានសម្ងាត់ចូល ព័ត៌មានលម្អិតអំពីប័ណ្ណឥណទាន លេខសន្តិសុខសង្គម ឬទិន្នន័យសម្ងាត់ផ្សេងទៀតដែលអាចត្រូវបានកេងប្រវ័ញ្ចសម្រាប់គោលបំណងខុសច្បាប់។ ទីពីរ ពួកគេអាចនឹងព្យាយាមរៀបចំអ្នកទទួលឱ្យអនុវត្តប្រតិបត្តិការហិរញ្ញវត្ថុ ដែលជារឿយៗស្ថិតក្រោមការបង្ហាញពីការទូទាត់ ឬការទិញស្របច្បាប់។

នៅចំពោះមុខអ៊ីមែលក្លែងបន្លំបែបនេះ ការយល់ដឹង និងកម្រិតនៃការសង្ស័យដែលមានសុខភាពល្អ គឺជារឿងសំខាន់បំផុត។ ជាពិសេស នៅពេលជួបប្រទះអ៊ីមែលដែលមិនមានការស្នើសុំ ជាពិសេសអ្នកដែលបង្ហាញខ្លឹមសារគួរឱ្យសង្ស័យ ឬមានសំណើមិនធម្មតា បុគ្គលម្នាក់ៗត្រូវតែប្រុងប្រយ័ត្ន។ តាមរយៈការធ្វើដូច្នេះ ពួកគេអាចរារាំងកិច្ចខិតខំប្រឹងប្រែងមិនសមរម្យទាំងនេះប្រកបដោយប្រសិទ្ធភាព និងចាត់វិធានការដើម្បីការពារទាំងព័ត៌មានផ្ទាល់ខ្លួន និងទ្រព្យសម្បត្តិហិរញ្ញវត្ថុពីការត្រូវបានសម្របសម្រួល។

ប្រយ័ត្នប្រយែងពេលដោះស្រាយជាមួយអ៊ីមែលដែលមិនបានរំពឹងទុក

ការទទួលស្គាល់អ៊ីមែលក្លែងបន្លំមានសារៈសំខាន់ណាស់សម្រាប់ការការពារខ្លួនអ្នកពីការគំរាមកំហែងតាមអ៊ីនធឺណិតផ្សេងៗ រួមទាំងការបន្លំ ការក្លែងបន្លំ និងមេរោគ។ នេះ​ជា​ទង់​ក្រហម​ទូទៅ​ដើម្បី​ជួយ​អ្នក​ប្រើ​ស្គាល់​អ៊ីមែល​បោកប្រាស់៖

    • អ៊ីមែលដែលមិនបានស្នើសុំ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលពីអ្នកផ្ញើមិនស្គាល់ ឬប្រភពដែលអ្នកមិននឹកស្មានថានឹងឮពី។ អ្នកបោកប្រាស់តែងតែផ្ញើសារដែលមិនចង់បានទៅកាន់ទស្សនិកជនដ៏ធំទូលាយ។
    • ការសួរសុខទុក្ខទូទៅ៖ អ៊ីមែលក្លែងបន្លំតែងតែប្រើការស្វាគមន៍ទូទៅដូចជា 'អ្នកប្រើប្រាស់ជាទីគោរព' ឬ 'ជំរាបសួរអតិថិជន' ជំនួសឱ្យការបញ្ជូនអ្នកតាមឈ្មោះ។ ស្ថាប័នស្របច្បាប់ជាធម្មតាកំណត់អ៊ីមែលរបស់ពួកគេ។
    • ពាក្យ​អក្ខរាវិរុទ្ធ និង​វេយ្យាករណ៍​ខ្សោយ៖ អ៊ីមែល​ក្លែងបន្លំ​ច្រើនតែ​មាន​កំហុស​អក្ខរាវិរុទ្ធ កំហុស​វេយ្យាករណ៍ និង​ការប្រើ​ភាសា​ឆ្គង។ អង្គការវិជ្ជាជីវៈជាធម្មតារក្សាបាននូវស្តង់ដារសរសេរខ្ពស់ជាង។
    • ភាសាបន្ទាន់ ឬគំរាមកំហែង៖ អ៊ីមែលក្លែងបន្លំអាចបង្កើតអារម្មណ៍បន្ទាន់ ដោយប្រើឃ្លាដូចជា 'ធ្វើសកម្មភាពឥឡូវនេះ!' ឬ 'ទាមទារការយកចិត្តទុកដាក់ភ្លាមៗ' ដើម្បីដាក់សម្ពាធឱ្យអ្នកធ្វើសកម្មភាពដោយមិនគិត។
    • សំណើសម្រាប់ព័ត៌មានហិរញ្ញវត្ថុ ឬព័ត៌មានផ្ទាល់ខ្លួន ៖ អង្គការពិតនឹងមិនស្នើសុំឱ្យអ្នកផ្តល់ព័ត៌មានរសើបដូចជាពាក្យសម្ងាត់ លេខប័ណ្ណឥណទាន ឬលេខសន្តិសុខសង្គមតាមរយៈអ៊ីមែលនោះទេ។ អ្នកបោកប្រាស់ប្រើសំណើបែបនេះដើម្បីលួចទិន្នន័យរបស់អ្នក។
    • តំណភ្ជាប់គួរឱ្យសង្ស័យ៖ ដាក់លើតំណដើម្បីមើល URL ពិតប្រាកដមុនពេលចុច។ សូមប្រយ័ត្នចំពោះតំណភ្ជាប់វែង ចៃដន្យ ឬអក្ខរាវិរុទ្ធខុស។ អ្នកបោកប្រាស់ប្រើវាដើម្បីនាំអ្នកទៅកាន់គេហទំព័រដែលមិនមានសុវត្ថិភាព។
    • ឯកសារភ្ជាប់ ឬការទាញយក៖ ជៀសវាងការបើកឯកសារភ្ជាប់ ឬទាញយកឯកសារពីប្រភពមិនស្គាល់ ឬមិនបានរំពឹងទុក។ ពួកវាអាចមានមេរោគ ឬមេរោគ។
    • គ្មានព័ត៌មានទំនាក់ទំនង៖ អ៊ីមែលក្លែងបន្លំច្រើនតែខ្វះព័ត៌មានទំនាក់ទំនងស្របច្បាប់ ដូចជាអាសយដ្ឋានរូបវន្ត ឬលេខជំនួយអតិថិជន។

សូមចងចាំថាអ្នកបោកប្រាស់តែងតែសម្របខ្លួនតាមកលល្បិចរបស់ពួកគេ ដូច្នេះហើយគ្មានទង់ក្រហមតែមួយជាភស្តុតាងច្បាស់លាស់នៃការបោកប្រាស់នោះទេ។ តែងតែអនុវត្តការប្រុងប្រយ័ត្ន ផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់អ្នកផ្ញើ និងបញ្ជាក់ដោយឯករាជ្យនូវព័ត៌មាន ឬសំណើដែលបានធ្វើឡើងនៅក្នុងអ៊ីមែលគួរឱ្យសង្ស័យ មុនពេលធ្វើសកម្មភាពណាមួយ។

 

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...