ការបោកប្រាស់អ៊ីម៉ែលរបស់ធនាគារស្តង់ដារ UCount Rewards
ជាមួយនឹងយុទ្ធសាស្ត្រឌីជីថលដែលកំពុងរីកចម្រើនកាន់តែទំនើប ការរក្សាការប្រុងប្រយ័ត្នខណៈពេលដែលការរកមើលគេហទំព័រ និងការពិនិត្យមើលអ៊ីមែលមិនដែលមានសារៈសំខាន់ជាងនេះទេ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតបន្តបង្កើតយុទ្ធសាស្ត្រថ្មី ដើម្បីរៀបចំអ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យ ដែលជារឿយៗកេងប្រវ័ញ្ចការជឿទុកចិត្តលើស្ថាប័នល្បីឈ្មោះ។ គ្រោងការណ៍បោកបញ្ឆោតមួយបែបនេះដែលកំពុងចរាចរនាពេលបច្ចុប្បន្នគឺការបោកប្រាស់តាមអ៊ីមែលរបស់ធនាគារ Standard UCount Rewards ដែលជាការប៉ុនប៉ងក្លែងបន្លំដើម្បីប្រមូលព័ត៌មានសម្ងាត់ធនាគារ និងព័ត៌មានផ្ទាល់ខ្លួនតាមរយៈយុទ្ធសាស្ត្របន្លំ។
តារាងមាតិកា
ការសន្យាមិនពិតនៃពិន្ទុរង្វាន់ UCount
អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខដែលវិភាគការបោកប្រាស់នេះបានបញ្ជាក់ថា អ៊ីមែលទាំងនោះក្លែងក្លាយអះអាងថាមកពីធនាគារស្តង់ដារ។ ពួកគេជូនដំណឹងដល់អ្នកទទួលថាពួកគេបានទទួលរង្វាន់ 200,000 UCount Rewards Points ដែលជាអំណោយដែលគេសន្មត់ថាអាចលោះបាននៅស្ថានីយ៍ប្រេងឥន្ធនៈផ្សេងៗ រួមមាន Sasol, BP, Shell និង Engen Petroleum។ សារលើកទឹកចិត្តឱ្យអ្នកទទួលចុចតំណដែលមានស្លាក 'ចុចទីនេះដើម្បីធ្វើសកម្មភាព' ដើម្បីទាមទាររង្វាន់របស់ពួកគេ។
ការផ្តល់ជូនដ៏ទាក់ទាញនេះត្រូវបានប្រឌិតទាំងស្រុង។ ធនាគារស្តង់ដារមិនមានទំនាក់ទំនងជាមួយអ៊ីមែលទាំងនេះទេ ហើយមិនមានរង្វាន់បែបនេះកំពុងត្រូវបានចេញទេ។ គោលបំណងតែមួយគត់នៃគ្រោងការណ៍នេះគឺដើម្បីរៀបចំអ្នកទទួលឱ្យចុចលើតំណភ្ជាប់ដែលបានបង្កប់ ដែលនាំពួកគេទៅកាន់គេហទំព័របន្លំដែលបានរចនាឡើងដើម្បីធ្វើត្រាប់តាមច្រកចូលរបស់ធនាគារស្តង់ដារ។
ល្បិចបោកបញ្ឆោត
គេហទំព័របោកបញ្ឆោតដែលភ្ជាប់ក្នុងអ៊ីមែលត្រូវបានបង្កើតឡើងដើម្បីឆ្លុះបញ្ចាំងរូបរាងនៃទំព័រចូលគណនីធនាគារតាមអ៊ីនធឺណិតស្របច្បាប់របស់ធនាគារ Standard Bank ដែលធ្វើឱ្យវាពិបាកសម្រាប់អ្នកប្រើប្រាស់ក្នុងការបែងចែករវាងគេហទំព័រពិត និងគេហទំព័រក្លែងបន្លំ។ ប្រសិនបើជនរងគ្រោះចូលទៅក្នុងលិខិតសម្គាល់របស់ពួកគេ ទិន្នន័យត្រូវបានបញ្ជូនភ្លាមៗទៅកាន់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ដែលអាចប្រើប្រាស់វាសម្រាប់ប្រតិបត្តិការដែលគ្មានការអនុញ្ញាត ការលួចអត្តសញ្ញាណ ឬសូម្បីតែដើម្បីចូលប្រើគណនីដែលបានភ្ជាប់ផ្សេងទៀត។
លើសពីការលួចហិរញ្ញវត្ថុ លិខិតសម្គាល់ដែលសម្របសម្រួលអាចអនុញ្ញាតឱ្យឧក្រិដ្ឋជនអាច៖
- កែប្រែព័ត៌មានលម្អិតអំពីធនាគារ ដើម្បីប្តូរទិសដៅមូលនិធិ ឬផ្លាស់ប្តូរការកំណត់ការផ្ទៀងផ្ទាត់។
- ស្នើសុំប្រាក់កម្ចី ឬឥណទានក្នុងនាមជនរងគ្រោះ ដែលនាំឱ្យមានការប៉ះពាល់ផ្នែកហិរញ្ញវត្ថុធ្ងន់ធ្ងរ។
- ចូលប្រើ និងប្រើប្រាស់គណនីអនឡាញដែលពាក់ព័ន្ធផ្សេងទៀតដោយខុស រួមទាំងអ៊ីមែល ប្រព័ន្ធផ្សព្វផ្សាយសង្គម និងកន្លែងផ្ទុកលើពពក។
ហានិភ័យបន្ថែម៖ ច្រើនជាងការវាយប្រហារដោយបន្លំ
ខណៈពេលដែលយុទ្ធសាស្ត្រពិសេសនេះផ្តោតជាចម្បងលើការប្រមូលព័ត៌មានអំពីធនាគារ អ៊ីមែលបន្លំជាញឹកញាប់ត្រូវបានប្រើសម្រាប់សកម្មភាពឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតទូលំទូលាយដូចជា៖
- ការប្រមូលព័ត៌មានដែលអាចកំណត់អត្តសញ្ញាណផ្ទាល់ខ្លួន (PII) - អ្នកក្លែងបន្លំអាចស្នើសុំព័ត៌មានលម្អិតផ្សេងទៀតដូចជាអាសយដ្ឋាន លេខទូរស័ព្ទ និងលេខអត្តសញ្ញាណ ដើម្បីប្រព្រឹត្តការក្លែងបន្លំអត្តសញ្ញាណ។
- ការរីករាលដាលមេរោគ – អ៊ីមែលបន្លំមួយចំនួនរួមមានឯកសារភ្ជាប់ដែលឆ្លងមេរោគ ឬតំណភ្ជាប់ដែលអាចដំឡើងកម្មវិធីដែលបង្កគ្រោះថ្នាក់នៅលើឧបករណ៍របស់អ្នកប្រើប្រាស់ដែលអាចនាំឱ្យមានការបំពានទិន្នន័យ ឬការវាយប្រហារដោយ ransomware ។
- ការលក់គណនីដែលត្រូវបានសម្របសម្រួល - អត្តសញ្ញាណប័ណ្ណដែលប្រមូលបានជាញឹកញាប់ត្រូវបានលក់នៅលើទីផ្សារខុសច្បាប់ ដែលអនុញ្ញាតឱ្យឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតជាច្រើនអាចកេងប្រវ័ញ្ចពួកវាបាន។
របៀបទទួលស្គាល់ និងជៀសវាងការលួចបន្លំអ៊ីម៉ែល
ឧក្រិដ្ឋជនតាមអ៊ិនធឺណិតតែងតែកែលម្អយុទ្ធសាស្ត្ររបស់ពួកគេដើម្បីធ្វើឱ្យការក្លែងបន្លំបន្លំហាក់ដូចជាគួរឱ្យជឿជាក់ជាងមុន។ ទោះជាយ៉ាងណាក៏ដោយ ការទទួលស្គាល់សញ្ញាព្រមានសំខាន់ៗអាចជួយអ្នកប្រើប្រាស់កំណត់អត្តសញ្ញាណ និងជៀសវាងសារក្លែងបន្លំទាំងនេះ៖
- ការស្វាគមន៍ទូទៅ – អ៊ីមែលធនាគារពិតប្រាកដជាធម្មតាផ្ញើទៅកាន់អតិថិជនដោយឈ្មោះពេញរបស់ពួកគេ ខណៈដែលអ៊ីមែលបន្លំជាញឹកញាប់ប្រើការស្វាគមន៍មិនច្បាស់លាស់ដូចជា 'អតិថិជនជាទីគោរព'។
- ភាសាបន្ទាន់ – អ្នកក្លែងបន្លំបង្កើតអារម្មណ៍បន្ទាន់ ដោយដាក់សម្ពាធឱ្យអ្នកទទួលធ្វើសកម្មភាពយ៉ាងឆាប់រហ័ស មុនពេលការផ្តល់ជូន 'ផុតកំណត់' ។
- តំណភ្ជាប់គួរឱ្យសង្ស័យ - ការសង្កត់លើតំណ (ដោយមិនចាំបាច់ចុច) អាចបង្ហាញ URL ដែលមិនមែនជាកម្មសិទ្ធិរបស់ធនាគារផ្លូវការ។
- អាសយដ្ឋានអ្នកផ្ញើមិនធម្មតា – អ៊ីមែលពីដែនដែលមិនបានបញ្ជាក់ ឬមិនផ្លូវការ (ឧទាហរណ៍ 'standardbank-rewards.com' ជំនួសឱ្យ 'standardbank.co.za') បង្ហាញពីការក្លែងបន្លំ។
- វេយ្យាករណ៍ និងការធ្វើទ្រង់ទ្រាយមិនល្អ – សារបន្លំជាញឹកញាប់មានកំហុសអក្ខរាវិរុទ្ធ ឃ្លាឆ្គង ឬការដាក់ស្លាកយីហោមិនស៊ីសង្វាក់គ្នា។
អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកមានជនរងគ្រោះដែលដួលរួចហើយ
ប្រសិនបើអ្នកបានបញ្ចូលព័ត៌មានសម្ងាត់របស់អ្នកនៅលើគេហទំព័របន្លំរួចហើយ សូមចាត់វិធានការជាបន្ទាន់ដើម្បីកំណត់ការខូចខាតដែលអាចកើតមាន៖
- បង្កើតពាក្យសម្ងាត់ធនាគារអនឡាញថ្មី ហើយបើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA) ប្រសិនបើវាមាន។
- ត្រួតពិនិត្យគណនីធនាគាររបស់អ្នកសម្រាប់ប្រតិបត្តិការដែលគ្មានការអនុញ្ញាត និងរាយការណ៍ពីសកម្មភាពគួរឱ្យសង្ស័យទៅកាន់ក្រុមជំនួយផ្លូវការរបស់ធនាគារស្តង់ដារ។
- ទាក់ទងធនាគាររបស់អ្នកភ្លាមៗ។ ពួកគេប្រហែលជាអាចបង្កកគណនីរបស់អ្នក ឬការពារប្រតិបត្តិការក្លែងបន្លំ។
- រាយការណ៍អ៊ីមែលបន្លំ។ បញ្ជូនបន្តសារទៅនាយកដ្ឋានក្លែងបន្លំរបស់ធនាគាររបស់អ្នក និងអាជ្ញាធរសន្តិសុខតាមអ៊ីនធឺណិត ដើម្បីជួយការពារការវាយប្រហារបន្ថែមទៀត។
គំនិតចុងក្រោយ៖ រក្សាការប្រុងប្រយ័ត្ន រក្សាសុវត្ថិភាព
ការបោកប្រាស់តាមអ៊ីមែលរបស់ធនាគារ Standard UCount Rewards គឺជាឧទាហរណ៍មួយផ្សេងទៀតនៃរបៀបដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតចាប់អ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យតាមរយៈល្បិចបោកបញ្ឆោត។ ការរក្សាការជូនដំណឹង និងអនុវត្តការប្រុងប្រយ័ត្នជាមួយនឹងអ៊ីមែលដែលមិនបានស្នើសុំ—ជាពិសេស រង្វាន់ដែលរំពឹងទុក ការសងប្រាក់វិញ ឬសកម្មភាពគណនីបន្ទាន់—អាចការពារការបាត់បង់ហិរញ្ញវត្ថុ និងការពារទិន្នន័យរសើប។ តាមរយៈការផ្ទៀងផ្ទាត់សារតាមរយៈបណ្តាញផ្លូវការ និងជៀសវាងតំណភ្ជាប់ដែលមិនធ្លាប់ស្គាល់ អ្នកប្រើប្រាស់អាចពង្រឹងការការពាររបស់ពួកគេប្រឆាំងនឹងការប៉ុនប៉ងបន្លំ និងការក្លែងបន្លំតាមអ៊ីនធឺណិត។