មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing TFBank បោកប្រាស់អ៊ីម៉ែល

TFBank បោកប្រាស់អ៊ីម៉ែល

អ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតបានធ្វើការពិនិត្យអ៊ីមែលរបស់ TFBank ហើយបានរកឃើញថាចេតនារបស់ពួកគេគឺដើម្បីបញ្ឆោតអ្នកទទួលឱ្យចូលប្រើគេហទំព័រក្លែងក្លាយ និងបញ្ចេញព័ត៌មានផ្ទាល់ខ្លួន។ អ៊ីមែលទាំងនេះស្ថិតក្រោមប្រភេទនៃអ៊ីមែលបន្លំ ដែលត្រូវបានរចនាឡើងដើម្បីទទួលបានព័ត៌មានរសើបពីបុគ្គលដោយក្លែងបន្លំ។ ជាពិសេស អ៊ីមែលនៅក្នុងគ្រោងការណ៍បន្លំនេះត្រូវបានរៀបចំឡើងដើម្បីស្រដៀងនឹងការជូនដំណឹងពី TFBank ទាក់ទងនឹងការធ្វើឱ្យកាតទូទាត់សកម្ម។ គួរកត់សម្គាល់ថា ការបោកប្រាស់ពិសេសនេះគឺផ្តោតទៅលើអ្នកប្រើប្រាស់ដែលនិយាយភាសាអាឡឺម៉ង់ ដោយសារខ្លឹមសារនៃសារមានទាំងស្រុងជាភាសាអាឡឺម៉ង់។

ការបោកប្រាស់តាមអ៊ីមែលរបស់ TFBank អាចនឹងប៉ះពាល់ដល់ព័ត៌មានអ្នកប្រើប្រាស់ដ៏រសើប

អ៊ីមែលក្លែងបន្លំអះអាងថាអ្នកទទួលត្រូវតែដំណើរការប្រព័ន្ធសុវត្ថិភាពថ្មីសម្រាប់កាតទូទាត់របស់ពួកគេតាមកាលកំណត់ដែលបានបញ្ជាក់ ដោយបរាជ័យដែលកាតរបស់ពួកគេនឹងត្រូវបានរារាំង។ លើសពីនេះទៀត អ៊ីមែលទាំងនេះមានតំណភ្ជាប់ ឬប៊ូតុងដែលមានស្លាក 'Aktivieren Sie meine Karte' ('ធ្វើឱ្យកាតរបស់ខ្ញុំសកម្ម' ជាភាសាអាឡឺម៉ង់)។

ជាធម្មតា តំណភ្ជាប់ដែលបានបង្កប់នៅក្នុងគ្រោងការណ៍បែបនេះនឹងផ្ញើអ៊ីមែលទៅកាន់អ្នកទទួលដោយផ្ទាល់ទៅកាន់ទំព័របណ្តាញចូលក្លែងក្លាយដែលត្រូវបានរចនាឡើងជាពិសេសដើម្បីចាប់យកលេខសម្គាល់អ្នកប្រើប្រាស់ ពាក្យសម្ងាត់ ឬលិខិតសម្គាល់ការចូលដ៏រសើបផ្សេងទៀត។ នៅពេលដែលបុគ្គលបញ្ចូលព័ត៌មានណាមួយចូលទៅក្នុងគេហទំព័របន្លំទាំងនេះ វាត្រូវបានចាប់ខ្លួនភ្លាមៗដោយជនល្មើសដែលរៀបចំគម្រោងបោកប្រាស់។

នៅពេលទទួលបានព័ត៌មានសម្ងាត់នៃការចូលធនាគារ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចទទួលបានសិទ្ធិចូលគណនីធនាគាររបស់ជនរងគ្រោះដោយគ្មានការអនុញ្ញាត ដែលអនុញ្ញាតឱ្យពួកគេធ្វើប្រតិបត្តិការខុសច្បាប់។ ជាងនេះទៅទៀត ការបែកខ្ញែកនៃព័ត៌មានលម្អិតនៃការចូលធនាគារធ្វើឱ្យប៉ះពាល់ដល់ការសម្ងាត់នៃទិន្នន័យហិរញ្ញវត្ថុរបស់ជនរងគ្រោះ។ ព័ត៌មានដែលសម្របសម្រួលនេះអាចនឹងត្រូវបានប្រើប្រាស់ដើម្បីប្រព្រឹត្តិការឆបោកបន្ថែម ឬជួញដូរនៅលើវេទិកាអនឡាញខុសច្បាប់ ដោយហេតុនេះបង្ហាញជនរងគ្រោះទៅនឹងហានិភ័យនៃការកេងប្រវ័ញ្ច និងសុវត្ថិភាពបន្ថែមទៀត។

ដោយសារហានិភ័យទាំងនេះ វាជាការចាំបាច់ក្នុងការអនុវត្តការប្រុងប្រយ័ត្នជាមួយនឹងអ៊ីមែលដែលគួរឱ្យសង្ស័យ និងជៀសវាងពីការចុចលើតំណភ្ជាប់ណាមួយដែលមាននៅក្នុងពួកវា។ វាក៏ចាំបាច់ផងដែរក្នុងការសង្កត់ធ្ងន់ថា TFBank ដែលជាស្ថាប័នហិរញ្ញវត្ថុដែលបានលើកឡើងនៅក្នុងអ៊ីមែលបោកប្រាស់ គឺជាធនាគារឌីជីថលដែលមិនពាក់ព័ន្ធដែលផ្តល់សេវាកម្មធនាគារអតិថិជន និងដំណោះស្រាយពាណិជ្ជកម្មតាមអេឡិចត្រូនិក។ វាមិនត្រូវបានភ្ជាប់ជាមួយអ៊ីមែលក្លែងបន្លំដែលបានពិពណ៌នានៅក្នុងបរិបទនេះទេ។

សញ្ញាព្រមានដ៏សំខាន់ដែលអាចបង្ហាញពីយុទ្ធសាស្ត្រ ឬអ៊ីម៉ែលបន្លំ

ការទទួលស្គាល់សញ្ញាព្រមានដែលបង្ហាញពីយុទ្ធសាស្ត្រ ឬអ៊ីមែលបន្លំគឺមានសារៈសំខាន់ណាស់សម្រាប់ការការពារព័ត៌មានផ្ទាល់ខ្លួន និងជៀសវាងការបាត់បង់ហិរញ្ញវត្ថុដែលអាចកើតមាន។ នេះគឺជាសូចនាករសំខាន់ៗមួយចំនួនដែលត្រូវមើល៖

  • អ៊ីមែលដែលមិនបានស្នើសុំ ៖ ត្រូវប្រុងប្រយ័ត្នចំពោះអ៊ីមែលដែលបានទទួលពីប្រភពដែលមិនធ្លាប់ស្គាល់ ឬមិនបានរំពឹងទុក ជាពិសេសប្រសិនបើពួកគេស្នើសុំព័ត៌មានរសើប ឬជំរុញឱ្យមានសកម្មភាពបន្ទាន់។
  • ការសួរសុខទុក្ខទូទៅ ៖ អ៊ីមែលបោកបញ្ឆោតជាធម្មតាប្រើការស្វាគមន៍ទូទៅដូចជា 'អតិថិជនជាទីគោរព' ជំនួសឱ្យការផ្ញើទៅកាន់អ្នកទទួលតាមឈ្មោះ។ អង្គការស្របច្បាប់ជាធម្មតាកំណត់ទំនាក់ទំនងផ្ទាល់ខ្លួន។
  • តំណភ្ជាប់គួរឱ្យសង្ស័យ ៖ រំកិលកណ្ដុរលើតំណក្នុងអ៊ីមែល ដើម្បីពិនិត្យមើល URL គោលដៅរបស់ពួកគេ។ អ៊ីមែលបន្លំជាញឹកញាប់មានតំណភ្ជាប់បិទបាំងដែលនាំទៅដល់គេហទំព័រក្លែងបន្លំដែលត្រូវបានរចនាឡើងដើម្បីប្រមូលព័ត៌មានសម្ងាត់ចូល ឬដំឡើងមេរោគ។
  • សំណើបន្ទាន់ ៖ អ្នកក្លែងបន្លំតែងតែបង្កើតអារម្មណ៍បន្ទាន់ ដោយទទូចឱ្យចាត់វិធានការជាបន្ទាន់ដើម្បីការពារផលវិបាកដូចជាការបាត់បង់សិទ្ធិចូលប្រើប្រាស់ ឬការផ្អាកគណនី។
  • កំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍ ៖ យកចិត្តទុកដាក់ចំពោះកំហុសអក្ខរាវិរុទ្ធ កំហុសវេយ្យាករណ៍ ឬឃ្លាដែលឆ្គង ព្រោះទាំងនេះអាចបង្ហាញពីការខ្វះខាតវិជ្ជាជីវៈជាធម្មតានៃការប៉ុនប៉ងបន្លំ។
  • អាស័យដ្ឋានអ្នកផ្ញើមិនធម្មតា ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ៊ីមែលបន្លំអាចប្រើឈ្មោះដែនស្រដៀងនឹងអង្គការស្របច្បាប់ ប៉ុន្តែមានការប្រែប្រួលបន្តិចបន្តួច ឬអក្ខរាវិរុទ្ធខុស។
  • សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលស្នើសុំព័ត៌មានរសើប ដូចជាពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ឬព័ត៌មានលម្អិតហិរញ្ញវត្ថុ។ អង្គការស្របច្បាប់ជាធម្មតាមិនស្នើសុំព័ត៌មានបែបនេះតាមរយៈអ៊ីមែលទេ។
  • ឯកសារភ្ជាប់ពីប្រភពមិនស្គាល់ ៖ ជៀសវាងការបើកឯកសារភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់ ឬគួរឱ្យសង្ស័យ ព្រោះពួកវាអាចមានមេរោគ ឬ ransomware ដែលត្រូវបានរចនាឡើងដើម្បីសម្របសម្រួលឧបករណ៍របស់អ្នក។
  • រង្វាន់ ឬការផ្តល់ជូនអំណោយដែលមិននឹកស្មានដល់ ៖ អនុវត្តការប្រុងប្រយ័ត្នជាមួយនឹងអ៊ីមែលដែលអះអាងថាអ្នកបានឈ្នះរង្វាន់ ឆ្នោត ឬអំណោយឥតគិតថ្លៃ ជាពិសេសប្រសិនបើអ្នកមិនទាន់បានចូលរួមការប្រកួត ឬការផ្សព្វផ្សាយណាមួយឡើយ។
  • ការគំរាមកំហែង ឬការបំភិតបំភ័យ ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលមានការគំរាមកំហែង ការបំភិតបំភ័យ ឬភាសាបង្ខិតបង្ខំ ដែលត្រូវបានរចនាឡើងដើម្បីបំភ័យអ្នកទទួលឱ្យគោរពតាម។ ជាធម្មតា អង្គការស្របច្បាប់មិនងាកទៅរកយុទ្ធសាស្ត្របែបនេះទេ។
  • ការដាក់ស្លាកយីហោមិនផ្គូផ្គង ៖ ពិនិត្យមើលភាពមិនស៊ីសង្វាក់គ្នានៃម៉ាកយីហោ ឡូហ្គោ ឬការធ្វើទ្រង់ទ្រាយបើប្រៀបធៀបទៅនឹងអ៊ីមែលស្របច្បាប់ពីអ្នកផ្ញើដែលបានអះអាង។ អ៊ីមែលបន្លំជាញឹកញាប់ធ្វើត្រាប់តាមរូបរាងរបស់ស្ថាប័នល្បីឈ្មោះ ប៉ុន្តែអាចមានភាពខុសគ្នាបន្តិចបន្តួច។
  • ដោយការបន្តការប្រុងប្រយ័ត្ន និងពិនិត្យមើលអ៊ីមែលដែលចូលមកសម្រាប់សញ្ញាព្រមានទាំងនេះ បុគ្គលម្នាក់ៗអាចកាត់បន្ថយហានិភ័យរបស់ពួកគេក្នុងការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះគម្រោងការ ឬការវាយប្រហារដោយបន្លំ។ វាចាំបាច់ណាស់ក្នុងការរាយការណ៍អ៊ីមែលគួរឱ្យសង្ស័យទៅកាន់អាជ្ញាធរ ឬអង្គការសមស្រប ដើម្បីជួយប្រយុទ្ធប្រឆាំងនឹងឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតប្រកបដោយប្រសិទ្ធភាព។

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...