ធនាគារស្តង់ដារ - អាករបង្កើនការបោកប្រាស់តាមអ៊ីមែល
ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកំពុងស្វែងរកគម្រោងថ្មីជានិច្ច ដើម្បីទាញយកអ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យ។ យុទ្ធសាស្ត្រមួយបែបនោះគឺ Standard Bank - VAT បង្កើនការឆបោកតាមអ៊ីមែល ដែលជាយុទ្ធនាការបន្លំដែលបានរចនាឡើងដើម្បីបញ្ឆោតបុគ្គល និងអាជីវកម្មឱ្យបញ្ចេញព័ត៌មានរសើប។ តាមរយៈការក្លែងបន្លំការវាយប្រហាររបស់ពួកគេជាការទំនាក់ទំនងផ្លូវការពីធនាគារស្តង់ដារ អ្នកបោកប្រាស់ព្យាយាមប្រមូលព័ត៌មានសម្ងាត់នៃការចូល ព័ត៌មានលម្អិតហិរញ្ញវត្ថុ និងព័ត៌មានផ្ទាល់ខ្លួន។ ការយល់ដឹងពីរបៀបដែលយុទ្ធវិធីនេះដំណើរការ និងរបៀបការពារប្រឆាំងនឹងវាគឺចាំបាច់សម្រាប់ការថែរក្សាសន្តិសុខ។
របៀបដែលធនាគារស្តង់ដារ - អាករបង្កើនការបោកប្រាស់អ៊ីម៉ែលដំណើរការ
ធនាគារស្ដង់ដារ-ពន្ធលើតម្លៃបន្ថែម ការបោកប្រាស់តាមអ៊ីមែលជាធម្មតាចាប់ផ្តើមដោយអ៊ីមែលដែលអះអាងថាមកពីធនាគារស្តង់ដារ។ សារជូនដំណឹងដល់អ្នកទទួលអំពីការដំឡើងពន្ធនាពេលខាងមុខ ហើយជំរុញឱ្យពួកគេចាត់វិធានការជាបន្ទាន់។ សារនេះច្រើនតែរួមបញ្ចូលអារម្មណ៍បន្ទាន់ ជំរុញអ្នកប្រើប្រាស់ឱ្យចុចលើតំណក្លែងបន្លំ ឬទាញយកឯកសារភ្ជាប់ដែលមានមេរោគ។
នៅពេលដែលអ្នកទទួលធ្វើអន្តរកម្មជាមួយអ៊ីមែលក្លែងបន្លំ លទ្ធផលជាច្រើនអាចធ្វើទៅបាន៖
- គេហទំព័រ Phishing៖ តំណភ្ជាប់នាំអ្នកប្រើប្រាស់ទៅកាន់ទំព័រចូលគណនីរបស់ធនាគារស្តង់ដារក្លែងក្លាយ ដែលត្រូវបានរចនាឡើងដើម្បីលួចព័ត៌មានសម្ងាត់។
- ការដំឡើងមេរោគ៖ ប្រសិនបើឯកសារភ្ជាប់ត្រូវបានបើក វាអាចដំឡើង keyloggers ការចូលប្រើពីចម្ងាយ Trojans (RATs) ឬកម្មវិធីបង្កគ្រោះថ្នាក់ផ្សេងទៀតដែលអាចសម្របសម្រួលប្រព័ន្ធ។
- ការប្រមូលទិន្នន័យ៖ សូម្បីតែការចុចតំណក៏អាចបង្ហាញទិន្នន័យដូចជាអាសយដ្ឋាន IP និងព័ត៌មានលម្អិតរបស់កម្មវិធីរុករកទៅកាន់អ្នកវាយប្រហារ។
យុទ្ធសាស្ត្រទាំងនេះមានប្រសិទ្ធភាពជាពិសេស ព្រោះវាធ្វើត្រាប់តាមទំនាក់ទំនងធនាគារស្របច្បាប់ ហើយជារឿយៗប្រើម៉ាកយីហោ ភាសា និងអាសយដ្ឋានអ្នកផ្ញើដែលគួរឱ្យជឿជាក់ ដើម្បីបញ្ឆោតអ្នកទទួល។
ការទទួលស្គាល់ទង់ក្រហម
ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតពឹងផ្អែកលើវិស្វកម្ម សង្គម ដើម្បីរៀបចំអ្នកប្រើប្រាស់ឱ្យធ្វើសកម្មភាពដោយមិនគិតពិចារណា។ នេះជាសញ្ញាព្រមានមួយចំនួនដែលអ៊ីមែលអាចជាយុទ្ធសាស្ត្រ៖
- យុទ្ធសាស្ត្របន្ទាន់ និងភ័យខ្លាច៖ សារនេះទទូចឱ្យមានសកម្មភាពភ្លាមៗ ដែលជារឿយៗមានការគំរាមកំហែងនៃការពិន័យផ្នែកហិរញ្ញវត្ថុ។
- ការស្វាគមន៍ទូទៅ៖ ជំនួសឱ្យការប្រាប់អ្នកតាមឈ្មោះ អ៊ីមែលអាចប្រើឃ្លាដូចជា "អតិថិជនជាទីគោរព"។
- តំណភ្ជាប់គួរឱ្យសង្ស័យ៖ ការដាក់លើតំណបង្ហាញ URL ដែលមិនធ្លាប់ស្គាល់ ឬអក្ខរាវិរុទ្ធខុសពីដែនផ្លូវការរបស់ធនាគារស្តង់ដារ។
- ឯកសារភ្ជាប់ដែលមិនបានរំពឹងទុក៖ ធនាគារកម្រផ្ញើឯកសារភ្ជាប់ដែលមិនបានស្នើសុំ ជាពិសេសទាក់ទងនឹងការផ្លាស់ប្តូរពន្ធលើតម្លៃបន្ថែម។
- វេយ្យាករណ៍ និងការធ្វើទ្រង់ទ្រាយមិនល្អ៖ ខណៈពេលដែលការបោកប្រាស់មួយចំនួនត្រូវបានរៀបចំយ៉ាងល្អ មនុស្សជាច្រើនមានការវាយអក្សរ ឬការដាក់ស្លាកយីហោមិនស៊ីសង្វាក់គ្នា។
ជំហានដើម្បីរក្សាសុវត្ថិភាព
ដើម្បីការពារកុំឱ្យក្លាយជាជនរងគ្រោះនៃល្បិចបោកបញ្ឆោតដូចជា ធនាគារស្តង់ដារ - អាករលើតម្លៃបន្ថែម បង្កើនការឆបោកតាមអ៊ីមែល សូមអនុវត្តតាមការអនុវត្តល្អបំផុតនៃសុវត្ថិភាពតាមអ៊ីនធឺណិតទាំងនេះ៖
- ផ្ទៀងផ្ទាត់អ្នកផ្ញើ —ប្រសិនបើអ៊ីមែលដែលមិនបានរំពឹងទុកពីធនាគារមួយលេចឡើងក្នុងប្រអប់សំបុត្ររបស់អ្នក សូមទាក់ទងពួកគេដោយផ្ទាល់ដោយប្រើព័ត៌មានលម្អិតទំនាក់ទំនងផ្លូវការនៅលើគេហទំព័ររបស់ពួកគេ។
- ជៀសវាងការចុចតំណភ្ជាប់គួរឱ្យសង្ស័យ - តែងតែពិនិត្យមើលទិសដៅពិតប្រាកដនៃតំណខ្ពស់មុនពេលចុច។
- កុំទាញយកឯកសារភ្ជាប់ពីប្រភពមិនស្គាល់ – ជាពិសេសប្រសិនបើពួកគេអះអាងថាជាវិក្កយបត្រ បច្ចុប្បន្នភាពសុវត្ថិភាព ឬទម្រង់ដែលទាក់ទងនឹងធនាគារ វាប្រហែលជាអន្ទាក់មួយ។
- បើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) - ទោះបីជាលិខិតសម្គាល់របស់អ្នកមិនមានសុវត្ថិភាពក៏ដោយ MFA អាចបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែម។
- ប្រើកម្មវិធីសុវត្ថិភាព - តម្រងប្រឆាំងមេរោគ និងអ៊ីមែលល្អអាចរកឃើញ និងទប់ស្កាត់ការប៉ុនប៉ងបន្លំ មុនពេលពួកវាទៅដល់ប្រអប់សំបុត្ររបស់អ្នក។
- អប់រំខ្លួនឯង និងអ្នកដទៃ – ការយល់ដឹងគឺជាការការពារដ៏សំខាន់មួយប្រឆាំងនឹងការវាយប្រហារផ្នែកវិស្វកម្មសង្គម។
ការយល់ដឹងពីការរកឃើញវិជ្ជមានមិនពិត
ពេលខ្លះ ឧបករណ៍សុវត្ថិភាពតាមអ៊ីនធឺណិតច្រឡំដាក់ទង់ឯកសារស្របច្បាប់ ឬអ៊ីមែលថាមិនមានសុវត្ថិភាព។ នេះត្រូវបានគេស្គាល់ថាជាការរកឃើញវិជ្ជមានមិនពិត ហើយអាចកើតឡើងដោយសារ៖
- ការវិភាគ Heuristic៖ ប្រព័ន្ធសុវត្ថិភាពជាច្រើនប្រើការរកឃើញដោយផ្អែកលើអាកប្បកិរិយាដើម្បីកំណត់អត្តសញ្ញាណការគំរាមកំហែង។ ប្រសិនបើកម្មវិធីស្របច្បាប់ ឬអ៊ីមែលមានឥរិយាបទស្រដៀងទៅនឹងមេរោគ វាអាចនឹងត្រូវបានដាក់ទង់។
- កម្មវិធីថ្មី ឬមិនធម្មតា៖ ឯកសារពីអ្នកអភិវឌ្ឍន៍តូចៗ ឬកម្មវិធីដែលមិនសូវប្រើជាទូទៅអាចត្រូវបានកំណត់មិនត្រឹមត្រូវថាជាការគំរាមកំហែងដោយសារតែខ្វះការផ្ទៀងផ្ទាត់យ៉ាងទូលំទូលាយ។
- ខ្លឹមសារដែលបានអ៊ិនគ្រីប ឬមិនច្បាស់៖ ដំណោះស្រាយសុវត្ថិភាពមួយចំនួនដាក់ទង់អ៊ីមែល ឬឯកសារដែលមានការអ៊ិនកូដខុសពីធម្មតាជាការគួរឱ្យសង្ស័យ។
ប្រសិនបើអ្នកសង្ស័យថាជាវិជ្ជមានមិនពិត សូមអនុវត្តតាមជំហានខាងក្រោម៖
- ពិនិត្យជាមួយប្រភព – ប្រសិនបើអ៊ីមែល ឬឯកសារត្រូវបានសម្គាល់ សូមផ្ទៀងផ្ទាត់វាតាមរយៈគេហទំព័រផ្លូវការ ឬបណ្តាញជំនួយ។
- ស្កេនឡើងវិញដោយប្រើឧបករណ៍សុវត្ថិភាពច្រើន - ឧបករណ៍សុវត្ថិភាពដែលអាចទុកចិត្តបានអនុញ្ញាតឱ្យអ្នកប្រើស្កេនឯកសារដោយប្រើម៉ាស៊ីនកំចាត់មេរោគច្រើន ដើម្បីបញ្ជាក់ថាតើការរកឃើញមានភាពត្រឹមត្រូវ។
- ធ្វើបច្ចុប្បន្នភាពកម្មវិធីសុវត្ថិភាពរបស់អ្នក – និយមន័យហួសសម័យ ពេលខ្លះអាចកំណត់អត្តសញ្ញាណឯកសារថ្មី ឬមិនធម្មតាជាការគំរាមកំហែង។
គំនិតចុងក្រោយ
ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនៅតែបន្តដំណើរការយុទ្ធសាស្ត្ររបស់ពួកគេ ដែលធ្វើឱ្យវាមានសារៈសំខាន់សម្រាប់អ្នកប្រើប្រាស់ក្នុងការរក្សាការប្រុងប្រយ័ត្ននៅពេលធ្វើអន្តរកម្មជាមួយអ៊ីមែល ជាពិសេសអ្នកដែលពាក់ព័ន្ធនឹងបញ្ហាហិរញ្ញវត្ថុ។ ធនាគារស្តង់ដារ - អាករបង្កើនការឆបោកតាមអ៊ីមែលគ្រាន់តែជាឧទាហរណ៍មួយនៃរបៀបដែលអ្នកក្លែងបន្លំទាញយកការជឿទុកចិត្តដើម្បីប្រមូលព័ត៌មាន។ តាមរយៈការរក្សាព័ត៌មាន ផ្ទៀងផ្ទាត់ប្រភព និងអនុវត្តសកម្មភាពសុវត្ថិភាពជាដាច់ខាត អ្នកអាចការពារខ្លួនអ្នក និងស្ថាប័នរបស់អ្នកពីការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះការវាយប្រហារបោកបញ្ឆោតទាំងនេះ។