ការឆបោកអ៊ីមែលចូលដែលមិនស្គាល់របស់ Robinhood
អ៊ីមែលដែលមិននឹកស្មានដល់ដែលអះអាងថាមានសកម្មភាពគួរឱ្យសង្ស័យនៅលើគណនីមួយគួរតែត្រូវបានដោះស្រាយដោយប្រុងប្រយ័ត្នជានិច្ច។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតច្រើនតែក្លែងបន្លំការប៉ុនប៉ងបន្លំជាការជូនដំណឹងសុវត្ថិភាពបន្ទាន់ដើម្បីដាក់សម្ពាធអ្នកទទួលឱ្យឆ្លើយតបដោយមិនបានគិតឱ្យបានហ្មត់ចត់។ អ្វីដែលគេហៅថា 'ការចូលដែលមិនស្គាល់ដោយ Robinhood' គឺជាផ្នែកមួយនៃនិន្នាការកើនឡើងនេះ។ សារទាំងនេះមិនត្រូវបានផ្សារភ្ជាប់ជាមួយក្រុមហ៊ុន អង្គការ ឬអង្គភាពស្របច្បាប់ណាមួយឡើយ ទោះបីជាហាក់ដូចជាសំដៅទៅលើវេទិកាហិរញ្ញវត្ថុ និងប្រព័ន្ធសុវត្ថិភាពគណនីដែលគួរឱ្យទុកចិត្តក៏ដោយ។
ការពន្យល់អំពីការឆបោកអ៊ីមែល 'ចូលដោយមិនស្គាល់'
ក្រុមអ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតបានវិភាគយ៉ាងដិតដល់នូវអ៊ីមែល 'Robinhood Unrecognized Sign-In' ហើយបានកំណត់ថាពួកវាជាផ្នែកមួយនៃយុទ្ធនាការបោកប្រាស់តាមប្រព័ន្ធអេឡិចត្រូនិក និងការគាំទ្របច្ចេកទេស។ អ្នកវាយប្រហារនៅពីក្រោយសារទាំងនេះព្យាយាមបំភ័យអ្នកទទួលឱ្យជឿថាគណនីរបស់ពួកគេត្រូវបានចូលប្រើពីឧបករណ៍ ឬទីតាំងដែលមិនធ្លាប់ស្គាល់។
អ៊ីមែលទាំងនេះជាធម្មតាអះអាងថា ការប៉ុនប៉ងចូលត្រូវបានរកឃើញពីទីក្រុងវ៉ាសូវី ប្រទេសប៉ូឡូញ ដោយប្រើទូរស័ព្ទ Apple iPhone 8 និងកម្មវិធីរុករកតាមអ៊ីនធឺណិត Chrome។ ដើម្បីធ្វើឱ្យការជូនដំណឹងមើលទៅហាក់ដូចជាត្រឹមត្រូវ សារទាំងនោះច្រើនតែរួមបញ្ចូលអាសយដ្ឋាន IP ហើយបញ្ជាក់ថាសកម្មភាពនេះអាចបង្ហាញពីការចូលប្រើគណនីដោយគ្មានការអនុញ្ញាត។
អ្នកទទួលត្រូវបានប្រាប់ថា ប្រសិនបើពួកគេស្គាល់ការចូលគណនី មិនចាំបាច់មានសកម្មភាពអ្វីបន្ថែមទៀតទេ។ ទោះជាយ៉ាងណាក៏ដោយ ប្រសិនបើសកម្មភាពនេះហាក់ដូចជាគួរឱ្យសង្ស័យ អ៊ីមែលនឹងជំរុញឱ្យពួកគេទាក់ទង 'ការគាំទ្រអតិថិជន' តាមរយៈលេខទូរស័ព្ទ +1 (888) 503 6259។ យុទ្ធសាស្ត្រនេះត្រូវបានរចនាឡើងដើម្បីបង្កើតការភ័យស្លន់ស្លោ និងលើកទឹកចិត្តដល់ការទំនាក់ទំនងដោយផ្ទាល់ជាមួយអ្នកបោកប្រាស់។
របៀបដែលជនឆបោកបោកប្រាស់ជនរងគ្រោះ
អ្នកបោកប្រាស់ពឹងផ្អែកយ៉ាងខ្លាំងទៅលើការភ័យខ្លាច និងភាពបន្ទាន់។ តាមរយៈការផ្តល់យោបល់ថាគណនីមួយអាចត្រូវបានគេលួចចូល ពួកគេជំរុញអ្នកទទួលឱ្យមានប្រតិកម្មអារម្មណ៍ជំនួសឱ្យការផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃសារ។
នៅពេលដែលជនរងគ្រោះហៅទូរស័ព្ទទៅលេខដែលបានផ្តល់ជូន ជនឆបោកអាចព្យាយាម៖
- លួចព័ត៌មានសម្ងាត់គណនី លេខកូដផ្ទៀងផ្ទាត់ ឬព័ត៌មានផ្ទាល់ខ្លួន
- ស្នើសុំអាសយដ្ឋានអ៊ីមែល លេខទូរស័ព្ទ ឬព័ត៌មានលម្អិតអំពីអត្តសញ្ញាណ
- បញ្ចុះបញ្ចូលជនរងគ្រោះឱ្យដំឡើងកម្មវិធីចូលប្រើពីចម្ងាយ
- ទទួលបានការគ្រប់គ្រងឧបករណ៍ដើម្បីលួចលុយ ឬទិន្នន័យសម្ងាត់
- ចែកចាយមេរោគ ឬ spyware ទៅលើប្រព័ន្ធដែលឆ្លងមេរោគ
វិធីសាស្រ្តទាំងនេះមានលក្ខណៈស្រដៀងគ្នាទៅនឹងការឆបោកគាំទ្របច្ចេកទេសបែបប្រពៃណី ដែលឧក្រិដ្ឋជនធ្វើពុតជាបុគ្គលិកសន្តិសុខដែលគួរឱ្យទុកចិត្ត ដើម្បីរៀបចំជនរងគ្រោះឱ្យប្រគល់សិទ្ធិចូលប្រើ ឬព័ត៌មាន។
គ្រោះថ្នាក់ដែលលាក់កំបាំងនៅពីក្រោយអ៊ីមែលបោកប្រាស់
ហានិភ័យដែលទាក់ទងនឹងអ៊ីមែលក្លែងបន្លំទាំងនេះលាតសន្ធឹងហួសពីការប៉ុនប៉ងបន្លំតាមប្រព័ន្ធអេឡិចត្រូនិកសាមញ្ញមួយ។ ជនរងគ្រោះដែលមានទំនាក់ទំនងជាមួយអ្នកបោកប្រាស់អាចទទួលរងផលវិបាកផ្នែកហិរញ្ញវត្ថុ និងសន្តិសុខធ្ងន់ធ្ងរ។
ការលួចយកគណនីគឺជាគ្រោះថ្នាក់ចម្បងមួយ។ ប្រសិនបើអ្នកវាយប្រហារទទួលបានព័ត៌មានសម្ងាត់ចូល ឬលេខកូដផ្ទៀងផ្ទាត់ ពួកគេអាចទទួលបានការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាតទៅកាន់គណនីហិរញ្ញវត្ថុ និងសេវាកម្មផ្ទាល់ខ្លួន។ ក្នុងករណីជាច្រើន ព័ត៌មានដែលត្រូវបានគេលួចត្រូវបានប្រើនៅពេលក្រោយសម្រាប់ការលួចអត្តសញ្ញាណ ឬលក់នៅលើទីផ្សារឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតក្រោមដី។
ក្តីបារម្ភចម្បងមួយទៀតគឺការឆ្លងមេរោគមេរោគ។ អ៊ីមែលបោកប្រាស់ច្រើនតែមានឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់ ឬតំណភ្ជាប់ដែលបង្កគ្រោះថ្នាក់ដែលក្លែងបន្លំជាខ្លឹមសារដែលគ្មានគ្រោះថ្នាក់។ ឯកសារទាំងនេះអាចហាក់ដូចជា PDF ឯកសារ Microsoft Office បណ្ណសារ ZIP ស្គ្រីប ឬកម្មវិធីដែលអាចប្រតិបត្តិបាន។ ការបើកពួកវាអាចចាប់ផ្តើមការដំឡើងមេរោគដោយស្ងៀមស្ងាត់។
ស្រដៀងគ្នានេះដែរ តំណភ្ជាប់ដែលបានបង្កប់អាចបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រគ្រោះថ្នាក់ដែលបញ្ជូនមេរោគដោយស្វ័យប្រវត្តិ ឬបញ្ឆោតអ្នកទស្សនាឱ្យទាញយកឯកសារដែលឆ្លងមេរោគដោយដៃ។ ការឆ្លងមេរោគជាទូទៅកើតឡើងលុះត្រាតែអ្នកប្រើប្រាស់មានអន្តរកម្មជាមួយតំណភ្ជាប់ ឬឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់ ដែលធ្វើឱ្យការយល់ដឹងរបស់អ្នកប្រើប្រាស់ក្លាយជាខ្សែការពារដ៏សំខាន់។
សញ្ញាព្រមានដែលបង្ហាញពីការបោកប្រាស់
ទោះបីជាអ៊ីមែលទាំងនេះត្រូវបានរចនាឡើងដើម្បីឱ្យមើលទៅគួរឱ្យជឿជាក់ក៏ដោយ សញ្ញាព្រមានជាច្រើនជាទូទៅបង្ហាញពីលក្ខណៈក្លែងបន្លំរបស់ពួកគេ។ ការជូនដំណឹងអំពីការចូលដែលគួរឱ្យសង្ស័យដែលជំរុញអ្នកទទួលឱ្យធ្វើការទំនាក់ទំនងភ្លាមៗគួរតែត្រូវបានមើលដោយការសង្ស័យជានិច្ច ជាពិសេសនៅពេលដែលពួកវារួមបញ្ចូលលេខទូរស័ព្ទដែលមិនបានស្នើសុំ។
សញ្ញាព្រមានបន្ថែមរួមមាន ការធ្វើទ្រង់ទ្រាយមិនធម្មតា ឯកសារយោងអំពីការគាំទ្រអតិថិជនមិនច្បាស់លាស់ ការជូនដំណឹងអំពីការចូលដែលមិនបានរំពឹងទុក ភាពមិនស៊ីសង្វាក់គ្នាខាងវេយ្យាករណ៍ ឬសំណើសុំព័ត៌មានរសើប។ ក្រុមហ៊ុនស្របច្បាប់កម្រណែនាំអ្នកប្រើប្រាស់ឱ្យដោះស្រាយបញ្ហាគណនីទាំងស្រុងតាមរយៈការហៅទូរស័ព្ទដែលមិនបានស្នើសុំ។
អ្នកប្រើប្រាស់ក៏គួរចងចាំផងដែរថា អ្នកបោកប្រាស់ច្រើនតែក្លែងបន្លំធាតុផ្សំនៃម៉ាកយីហោដើម្បីធ្វើត្រាប់តាមសេវាកម្មល្បីៗ។ រូបរាងបែបវិជ្ជាជីវៈមិនធានានូវភាពត្រឹមត្រូវនោះទេ។
របៀបរក្សាសុវត្ថិភាព
ការឆ្លើយតបដែលមានសុវត្ថិភាពបំផុតចំពោះអ៊ីមែលទាំងនេះគឺត្រូវមិនអើពើនឹងពួកវាទាំងស្រុង ហើយជៀសវាងការប្រាស្រ័យទាក់ទងជាមួយលេខទូរស័ព្ទ ឯកសារភ្ជាប់ ឬតំណភ្ជាប់ណាមួយដែលរួមបញ្ចូល។ អ្នកទទួលដែលមានការព្រួយបារម្ភអំពីគណនីរបស់ពួកគេគួរតែរុករកដោយផ្ទាល់ទៅកាន់វេទិកាផ្លូវការតាមរយៈចំណាំកម្មវិធីរុករកដែលទុកចិត្ត ឬអាសយដ្ឋានគេហទំព័រដែលវាយដោយដៃជំនួសឱ្យការប្រើប្រាស់ព័ត៌មានដែលបានផ្តល់នៅក្នុងអ៊ីមែល។
ទម្លាប់សន្តិសុខតាមអ៊ីនធឺណិតដ៏រឹងមាំកាត់បន្ថយហានិភ័យនៃការសម្របសម្រួលយ៉ាងច្រើន។ ការផ្ទៀងផ្ទាត់ពហុកត្តា កម្មវិធីសុវត្ថិភាពដែលបានធ្វើបច្ចុប្បន្នភាព ឥរិយាបថរុករកដោយប្រុងប្រយ័ត្ន និងការត្រួតពិនិត្យគណនីហិរញ្ញវត្ថុជាប្រចាំ សុទ្ធតែអាចជួយកាត់បន្ថយការប៉ះពាល់នឹងការវាយប្រហារបន្លំ និងការឆ្លងមេរោគមេរោគ។
អ៊ីមែលគួរឱ្យសង្ស័យណាមួយដែលហាក់ដូចជាពាក់ព័ន្ធនឹងសុវត្ថិភាពគណនីគួរតែត្រូវបានផ្ទៀងផ្ទាត់ដោយឯករាជ្យតាមរយៈបណ្តាញទំនាក់ទំនងផ្លូវការ។ ការរក្សាការប្រុងប្រយ័ត្ន និងការសង្ស័យគឺមានសារៈសំខាន់ ខណៈដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតបន្តកែលម្អយុទ្ធសាស្ត្ររបស់ពួកគេដើម្បីកេងចំណេញពីការភ័យខ្លាច ភាពបន្ទាន់ និងការជឿទុកចិត្ត។