មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing RAM ដៃទៅដៃអ្នកនាំសំបុត្រអ៊ីម៉ែលបោកប្រាស់

RAM ដៃទៅដៃអ្នកនាំសំបុត្រអ៊ីម៉ែលបោកប្រាស់

បន្ទាប់ពីការវិភាគលើអ៊ីមែលដែលរាយការណ៍ពី 'RAM Hand-to-Hand Couriers' អ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតបានសន្និដ្ឋានថាទំនាក់ទំនងទាំងនេះត្រូវបានប្រឌិតទាំងស្រុង។ គោលដៅចម្បងនៃសារក្លែងបន្លំទាំងនេះគឺដើម្បីបញ្ឆោតអ្នកទទួលឱ្យចូលមើលគេហទំព័របន្លំ។ ពួកគេសម្រេចបានវាដោយការអះអាងមិនពិតថាការដឹកជញ្ជូនត្រូវមានកាតព្វកិច្ចគយ ដោយហេតុនេះទាក់ទាញបុគ្គលឱ្យចុចលើតំណភ្ជាប់ដែលបានផ្តល់។ វាមានសារៈសំខាន់ណាស់ក្នុងការបញ្ជាក់ថាការទាមទារទាំងអស់ដែលបានធ្វើឡើងនៅក្នុងអ៊ីមែលទាំងនេះគឺមិនពិតទេ ហើយពួកគេមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុននាំសំបុត្រ RAM ស្របច្បាប់ពីដៃទៅដៃនោះទេ។

RAM Hand-to-Hand Couriers Email Scam ពឹងផ្អែកលើយុទ្ធសាស្ត្រវិស្វកម្មសង្គមដើម្បីបោកប្រាស់អ្នកប្រើប្រាស់

អ៊ីមែលសារឥតបានការ ដែលជារឿយៗមានប្រធានបទ 'អតិថិជន #RL71097064' (ដែលអាចប្រែប្រួល) អះអាងថា ការដឹកជញ្ជូនរបស់អ្នកទទួលមានធាតុដែលត្រូវបង់ពន្ធគយ។ អាស្រ័យហេតុនេះ អ្នកទទួលត្រូវបានជូនដំណឹងថា ពួកគេត្រូវតែទូទាត់ពន្ធទាំងនេះ មុនពេលកញ្ចប់របស់ពួកគេអាចត្រូវបានចែកចាយ។ អ៊ីមែលផ្តល់ព័ត៌មានលម្អិតទាក់ទងនឹងការដឹកជញ្ជូន និងកាលបរិច្ឆេទដឹកជញ្ជូនប៉ាន់ស្មាន។ ទោះជាយ៉ាងណាក៏ដោយ វាចាំបាច់ណាស់ក្នុងការទទួលស្គាល់ថាសារទាំងនេះគឺបោកបញ្ឆោត និងមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុននាំសំបុត្រ RAM Hand-to-Hand ពិតប្រាកដនោះទេ។

នៅពេលចុចប៊ូតុង 'ផ្ញើកញ្ចប់របស់ខ្ញុំ...' នៅក្នុងអ៊ីមែល អ្នកទទួលត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័រគួរឱ្យសង្ស័យ។ ជាធម្មតា គេហទំព័រទាំងនេះត្រូវបានបង្កើតឡើងយ៉ាងប៉ិនប្រសប់ ដើម្បីប្រមូលព័ត៌មានណាមួយដែលអ្នកប្រើប្រាស់បញ្ចូល។ លើសពីនេះ គេហទំព័របន្លំទាំងនេះអាចត្រូវបានរចនាឡើងដើម្បីស្រដៀងនឹងគេហទំព័រផ្លូវការរបស់ក្រុមហ៊ុន ឬសេវាកម្មស្របច្បាប់យ៉ាងជិតស្និទ្ធ។

ជាចម្បង គេហទំព័រដែលត្រូវបានផ្សព្វផ្សាយតាមរយៈសារឥតបានការមានគោលបំណងដើម្បីទទួលបានព័ត៌មានសម្ងាត់នៃការចូល។ អ៊ីមែលត្រូវបានទាក់ទាញជាពិសេសចំពោះអ្នកក្លែងបន្លំ ដោយសារពួកគេអាចបម្រើជាច្រកចូលទៅកាន់គណនី និងវេទិកាផ្សេងៗដែលបានចុះឈ្មោះតាមរយៈពួកគេ។

ដើម្បីបង្ហាញពីផលប៉ះពាល់ដែលអាចកើតមាន ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចទាញយកអត្តសញ្ញាណដែលលួចបាន ជាពិសេសម្ចាស់គណនីប្រព័ន្ធផ្សព្វផ្សាយសង្គម ដើម្បីស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគពីទំនាក់ទំនង ផ្សព្វផ្សាយយុទ្ធសាស្ត្រ ឬចែកចាយមេរោគ។

គណនីដែលទាក់ទងនឹងហិរញ្ញវត្ថុ ដូចជាធនាគារអនឡាញ ឬវេទិកាពាណិជ្ជកម្មអេឡិចត្រូនិក ក៏ជាគោលដៅដែលចង់បានផងដែរ។ នៅពេលដែលមានការសម្របសម្រួល គណនីទាំងនេះអាចត្រូវបានប្រើប្រាស់ខុសសម្រាប់ធ្វើប្រតិបត្តិការក្លែងបន្លំ ឬការទិញតាមអ៊ីនធឺណិតដោយគ្មានការអនុញ្ញាត។

ទោះជាយ៉ាងណាក៏ដោយ គេហទំព័របន្លំប្រហែលជាមិនតែងតែយកតម្រាប់តាមទំព័រចូលទេ។ ពួកគេក៏អាចក្លែងបន្លំជាទម្រង់ចុះឈ្មោះ ឬទម្រង់នៃការបញ្ជូនទិន្នន័យផ្សេងទៀត ដូចជាទម្រង់ស្នើសុំការដឹកជញ្ជូន ឬព័ត៌មានលម្អិតអំពីការទូទាត់។ គេហទំព័របោកប្រាស់ទាំងនេះមានគោលបំណងទាញយកព័ត៌មានដែលអាចកំណត់អត្តសញ្ញាណផ្ទាល់ខ្លួន ឬទិន្នន័យហិរញ្ញវត្ថុ រួមទាំងឈ្មោះ អាស័យដ្ឋាន ព័ត៌មានលម្អិតទំនាក់ទំនង លេខប័ណ្ណឥណពន្ធ/ឥណទាន និងច្រើនទៀត។

តើធ្វើដូចម្តេចដើម្បីទទួលស្គាល់ការលួចបន្លំ ឬអ៊ីម៉ែលដែលទាក់ទងនឹងការក្លែងបន្លំ?

ការទទួលស្គាល់អ៊ីមែលដែលទាក់ទងនឹងការបន្លំឬការក្លែងបន្លំតម្រូវឱ្យមានការយកចិត្តទុកដាក់យ៉ាងប្រុងប្រយ័ត្នចំពោះព័ត៌មានលម្អិត និងការយល់ដឹងអំពីទង់ក្រហមទូទៅ។ នេះគឺជាសូចនាករសំខាន់ៗមួយចំនួនដែលអាចជួយអ្នកប្រើប្រាស់កំណត់អត្តសញ្ញាណអ៊ីមែលដែលអាចក្លែងបន្លំបាន៖

  • អាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ៊ីមែលបន្លំជាញឹកញាប់ប្រើអាសយដ្ឋានអ៊ីមែលបោកបញ្ឆោត ដែលអាចមើលទៅស្រដៀងនឹងអាសយដ្ឋានស្របច្បាប់ ប៉ុន្តែមានអក្ខរាវិរុទ្ធ ឬការប្រែប្រួលបន្តិចបន្តួច។
  • ការសួរសុខទុក្ខទូទៅ ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលប្រើការស្វាគមន៍ទូទៅដូចជា 'អតិថិជនជាទីគោរព' ឬ 'អ្នកប្រើប្រាស់ជាទីគោរព' ជំនួសឱ្យការបញ្ជូនអ្នកតាមឈ្មោះ។ ស្ថាប័នស្របច្បាប់ជាធម្មតាកំណត់អ៊ីមែលរបស់ពួកគេផ្ទាល់ខ្លួនដោយប្រើឈ្មោះ ឬឈ្មោះអ្នកប្រើប្រាស់របស់អ្នក។
  • ភាសាបន្ទាន់ ឬគួរឱ្យខ្លាច ៖ អ៊ីមែលបោកបញ្ឆោតជាធម្មតាបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ឬការភ័យខ្លាចក្នុងការជម្រុញសកម្មភាពភ្លាមៗ។ ប្រយ័ត្នចំពោះសារដែលគំរាមកំហែងដល់ផលវិបាកចំពោះការមិនចាត់វិធានការភ្លាមៗ ដូចជាការបិទគណនីរបស់អ្នក ឬផលប៉ះពាល់ផ្លូវច្បាប់ជាដើម។
  • តំណភ្ជាប់គួរឱ្យសង្ស័យ ៖ ផ្លាស់ទីកណ្ដុររបស់អ្នកលើតំណភ្ជាប់ណាមួយនៅក្នុងអ៊ីមែល (ដោយមិនចាំបាច់ចុច) ដើម្បីមើល URL គោលដៅជាមុន។ ពិនិត្យមើលថាតើតំណត្រូវគ្នានឹងអ្នកផ្ញើដែលបានរាយការណ៍ ឬប្រសិនបើវាបញ្ជូនបន្តទៅកាន់គេហទំព័រគួរឱ្យសង្ស័យ ឬមិនច្បាស់។ សូមប្រយ័ត្នចំពោះ URLs ខ្លី ព្រោះពួកគេអាចលាក់គោលដៅពិត។
  • សំណើសុំព័ត៌មានផ្ទាល់ខ្លួន ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលស្នើសុំព័ត៌មានរសើប ដូចជាពាក្យសម្ងាត់ លេខប័ណ្ណឥណទាន ឬលេខសន្តិសុខសង្គម។ អង្គការពិតប្រាកដជាធម្មតាមិនសួររកព័ត៌មានបែបនេះតាមរយៈអ៊ីមែលទេ។
  • វេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធខ្សោយ ៖ អ៊ីមែលបន្លំជាញឹកញាប់មានកំហុសវេយ្យាករណ៍ កំហុសអក្ខរាវិរុទ្ធ ឬឃ្លាឆ្គង។ អង្គការពិតប្រាកដជាធម្មតារក្សាបាននូវស្តង់ដារខ្ពស់នៃការទំនាក់ទំនង និងការអានភស្តុតាង។
  • ឯកសារភ្ជាប់ដែលមិនបានស្នើសុំ ៖ ព្យាយាមមិនបើកឯកសារភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់ ឬមិនបានរំពឹងទុក ជាពិសេសប្រសិនបើពួកគេជំរុញឱ្យអ្នកទាញយក ឬបើកវាជាបន្ទាន់។ ឯកសារភ្ជាប់អាចមានមេរោគ ឬមេរោគដែលត្រូវបានរចនាឡើងដើម្បីសម្របសម្រួលឧបករណ៍របស់អ្នក។
  • ការដាក់ស្លាកយីហោមិនផ្គូផ្គង ៖ ពិនិត្យមើលថាតើយីហោ ឡូហ្គោ ឬការធ្វើទ្រង់ទ្រាយរបស់អ៊ីមែលមានភាពមិនស៊ីសង្វាក់គ្នាជាមួយនឹងអ្នកផ្ញើដែលបានអះអាងឬអត់។ អ៊ីមែលបន្លំអាចព្យាយាមធ្វើត្រាប់តាមអង្គការស្របច្បាប់ ប៉ុន្តែភាពខុសគ្នាតិចតួចអាចបង្ហាញពីលក្ខណៈក្លែងបន្លំរបស់ពួកគេ។
  • ការស្នើសុំប្រាក់ដែលមិនមានការស្នើសុំ ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលស្នើសុំប្រាក់ ឬការទូទាត់សម្រាប់សេវាកម្មដែលអ្នកមិនបានស្នើសុំ។ អ្នកបោកប្រាស់តែងតែប្រើរឿងសោកសៅ ឬការសន្យាមិនពិតនៃរង្វាន់ ដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យផ្ញើប្រាក់។
  • ផ្ទៀងផ្ទាត់ជាមួយអ្នកផ្ញើ ៖ ប្រសិនបើអ្នកមិនប្រាកដអំពីភាពត្រឹមត្រូវនៃអ៊ីមែល សូមទាក់ទងអ្នកផ្ញើដោយផ្ទាល់តាមរយៈបណ្តាញផ្លូវការដើម្បីផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់វា។ កុំប្រើព័ត៌មានទំនាក់ទំនងដែលបានផ្ដល់ឱ្យក្នុងអ៊ីមែលគួរឱ្យសង្ស័យ។

ដោយមានការប្រុងប្រយ័ត្ន និងទទួលស្គាល់ទង់ក្រហមទាំងនេះ អ្នកប្រើប្រាស់អាចការពារខ្លួនបានប្រសើរជាងមុនពីការធ្លាក់ខ្លួនជាជនរងគ្រោះទៅនឹងល្បិចឆបោក និងអ៊ីមែលក្លែងបន្លំ។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...