យើងបានធ្វើបច្ចុប្បន្នភាពការឆបោកតាមអ៊ីមែលកាតឥណពន្ធ Citi របស់អ្នកហើយ
ការរក្សាការប្រុងប្រយ័ត្នគឺមានសារៈសំខាន់ណាស់ នៅពេលដែលអ៊ីមែលដែលមិននឹកស្មានដល់ហាក់ដូចជាមកពីម៉ាកល្បីៗ ជាពិសេសនៅពេលដែលពួកគេជំរុញឱ្យមានសកម្មភាពជាបន្ទាន់។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតពឹងផ្អែកលើការភ្ញាក់ផ្អើល ការភ័យខ្លាច និងការជឿទុកចិត្ត ដើម្បីរៀបចំអ្នកទទួលឱ្យធ្វើកំហុសដែលមានតម្លៃថ្លៃ។ ការបោកប្រាស់អ៊ីមែល 'យើងបានធ្វើបច្ចុប្បន្នភាពកាតឥណពន្ធ Citi របស់អ្នក' គឺជាឧទាហរណ៍ច្បាស់លាស់នៃយុទ្ធសាស្ត្រនេះ។ អ៊ីមែលទាំងនេះមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន អង្គការ ឬអង្គភាពស្របច្បាប់ណាមួយឡើយ ទោះបីជាមានការប៉ុនប៉ងធ្វើត្រាប់តាមស្ថាប័នហិរញ្ញវត្ថុដែលគួរឱ្យទុកចិត្តក៏ដោយ។
តារាងមាតិកា
ទិដ្ឋភាពទូទៅនៃការឆបោក 'យើងបានធ្វើបច្ចុប្បន្នភាពកាតឥណពន្ធ Citi របស់អ្នក'
អ្នកជំនាញសន្តិសុខតាមអ៊ីនធឺណិតបានពិនិត្យមើលសារដែលហៅថា "យើងបានធ្វើបច្ចុប្បន្នភាពកាតឥណពន្ធ Citi របស់អ្នក" ហើយបានកំណត់ថាពួកវាជាអ៊ីមែលបន្លំ។ ពួកវាត្រូវបានបង្កើតឡើងដើម្បីឱ្យស្រដៀងនឹងការជូនដំណឹងផ្លូវការរបស់ Citibank ហើយមានបំណងបំភាន់អ្នកទទួលឱ្យជឿថាការផ្លាស់ប្តូរត្រូវបានធ្វើឡើងចំពោះកាតឥណពន្ធរបស់ពួកគេ។
អ៊ីមែលជាធម្មតាអះអាងថា កាតឥណពន្ធ Citi របស់អ្នកទទួលត្រូវបានបន្ថែមទៅក្នុងកាបូប Bitcoin ហើយជំរុញឱ្យពួកគេចូលប្រសិនបើសកម្មភាពមិនត្រូវបានអនុញ្ញាត។ សេណារីយ៉ូប្រឌិតនេះត្រូវបានរចនាឡើងដើម្បីបង្កឱ្យមានការថប់បារម្ភ និងជំរុញឱ្យជនរងគ្រោះចុចលើតំណភ្ជាប់ដែលបានផ្តល់ជូន។
របៀបដែលគ្រោងការណ៍បន្លំតាមអ៊ីនធឺណិតដំណើរការ
តំណភ្ជាប់ដែលបានបង្កប់នៅក្នុងសារទាំងនេះបញ្ជូនអ្នកទទួលទៅកាន់គេហទំព័រក្លែងក្លាយ។ គេហទំព័រនេះធ្វើត្រាប់តាមទំព័រចូល Citibank ពិតប្រាកដ ដោយប្រើប្លង់ ពណ៌ និងម៉ាកស្រដៀងគ្នាដើម្បីមើលទៅហាក់ដូចជាស្របច្បាប់។ អ្នកទស្សនាត្រូវបានណែនាំឱ្យបញ្ចូលលេខសម្គាល់អ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់របស់ពួកគេ។
ព័ត៌មានណាមួយដែលដាក់ស្នើតាមរយៈទំព័រចូលក្លែងក្លាយនេះត្រូវបានបញ្ជូនដោយផ្ទាល់ទៅកាន់អ្នកបោកប្រាស់។ នៅពេលដែលទទួលបាន ព័ត៌មានសម្គាល់ទាំងនេះអាចត្រូវបានរំលោភបំពានដើម្បីចូលប្រើគណនីធនាគារពិតប្រាកដ រំលងការគ្រប់គ្រងសុវត្ថិភាព និងអនុវត្តការវាយប្រហារបន្ថែមទៀត។
ហានិភ័យក្នុងពិភពពិតនៅពីក្រោយទំព័រចូលក្លែងក្លាយ
ព័ត៌មានលម្អិតអំពីធនាគារដែលត្រូវបានលួចធ្វើឱ្យជនរងគ្រោះប្រឈមនឹងហានិភ័យធ្ងន់ធ្ងរ។ អ្នកបោកប្រាស់អាចប្រើប្រាស់ព័ត៌មានសម្ងាត់ដែលចាប់យកបានដើម្បី៖
- ចូលប្រើគណនីធនាគារ និងផ្ទេរ ឬលួចប្រាក់
- ធ្វើការទិញដោយគ្មានការអនុញ្ញាត
- ផ្លាស់ប្តូរព័ត៌មានលម្អិតគណនីដើម្បីចាក់សោរម្ចាស់ស្របច្បាប់
ក្រៅពីការលួចយកហិរញ្ញវត្ថុដោយផ្ទាល់ ព័ត៌មានចូលដូចគ្នាអាចត្រូវបានសាកល្បងលើសេវាកម្មផ្សេងទៀត។ អ៊ីមែល ប្រព័ន្ធផ្សព្វផ្សាយសង្គម ហ្គេម និងគណនីទិញទំនិញ ជារឿយៗត្រូវបានកំណត់គោលដៅបន្ទាប់ ដែលបង្កើនលទ្ធភាពនៃការលួចអត្តសញ្ញាណ ការរំលោភលើភាពឯកជន និងការលួចយកគណនីរយៈពេលវែង។
ការគំរាមកំហែងនៃមេរោគ Malware ដែលត្រូវបានមើលរំលង
អ៊ីមែលបន្លំមិនត្រឹមតែត្រូវបានប្រើដើម្បីប្រមូលព័ត៌មានសម្ងាត់ប៉ុណ្ណោះទេ។ ជារឿយៗពួកវាត្រូវបានប្រើដើម្បីចែកចាយកម្មវិធីព្យាបាទ។
សារបោកប្រាស់អាចរួមបញ្ចូលឯកសារភ្ជាប់ដែលក្លែងបន្លំជាឯកសារធម្មតា ឯកសារ PDF ឯកសារដែលបានបង្ហាប់ ឬកម្មវិធីដំឡើង។ ឯកសារទាំងនេះអាចផ្ទុកមេរោគដែលលាក់ទុក ដែលឆ្លងដល់ប្រព័ន្ធនៅពេលបើក។ ក្នុងករណីផ្សេងទៀត តំណភ្ជាប់អាចនាំទៅដល់គេហទំព័រដែលមានគំនិតអាក្រក់ ដែលបង្កឱ្យមានការទាញយកដោយស្វ័យប្រវត្តិ ឬបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យបើកដំណើរការកម្មវិធីដែលបង្កគ្រោះថ្នាក់ដោយខ្លួនឯង។
ក្នុងសេណារីយ៉ូភាគច្រើន ការឆ្លងមេរោគកើតឡើងលុះត្រាតែអ្នកទទួលមានអន្តរកម្មជាមួយឯកសារ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់ ដែលជាមូលហេតុដែលការអត់ធ្មត់គឺជាខ្សែការពារដ៏សំខាន់។
របៀបដែលអ្នកទទួលគួរឆ្លើយតប
អ៊ីមែលដែលទាមទារការអាប់ដេតកាតឥណពន្ធប្រភេទនេះគួរតែត្រូវបានមិនអើពើ។ កុំចុចលើតំណភ្ជាប់ដែលបានបង្កប់ បើកឯកសារភ្ជាប់ ឬឆ្លើយតបទៅនឹងសារ។ ផ្ទុយទៅវិញ៖
- ចូលប្រើគណនីធនាគារតែតាមរយៈគេហទំព័រផ្លូវការ ឬកម្មវិធីទូរស័ព្ទដែលគួរឱ្យទុកចិត្តប៉ុណ្ណោះ។
- ផ្ទៀងផ្ទាត់ការទាមទារបន្ទាន់ណាមួយដោយទាក់ទងធនាគារតាមរយៈបណ្តាញដែលគេស្គាល់ និងស្របច្បាប់។
- រាយការណ៍អ៊ីមែលទៅកាន់អ្នកផ្តល់អ៊ីមែល ឬស្ថាប័នហិរញ្ញវត្ថុដែលពាក់ព័ន្ធ។
ការទទួលស្គាល់អ៊ីមែលបោកប្រាស់ និងការបដិសេធមិនចូលរួមជាមួយពួកវា កាត់បន្ថយហានិភ័យនៃការសម្របសម្រួលបានយ៉ាងច្រើន។
ការវាយតម្លៃចុងក្រោយ
យុទ្ធនាការអ៊ីមែល 'យើងបានធ្វើបច្ចុប្បន្នភាពកាតឥណពន្ធ Citi របស់អ្នក' គឺជាការបោកប្រាស់បន្លំដែលរំលោភលើឈ្មោះរបស់ Citibank ដើម្បីលួចព័ត៌មានរសើប។ អន្តរកម្មជាមួយអ៊ីមែលទាំងនេះ ឬគេហទំព័រដែលមានតំណភ្ជាប់អាចបណ្តាលឱ្យមានការលួចព័ត៌មានសម្ងាត់ ការបាត់បង់គណនី ការលួចអត្តសញ្ញាណ និងការឆ្លងមេរោគមេរោគដែលអាចកើតមាន។ វិធីដែលមានសុវត្ថិភាពបំផុតគឺលុបសារបែបនេះ ជៀសវាងតំណភ្ជាប់ ឬឯកសារទាំងអស់ដែលរួមបញ្ចូល ហើយពឹងផ្អែកតែលើវេទិកាផ្លូវការនៅពេលគ្រប់គ្រងគណនីហិរញ្ញវត្ថុ។
ការយល់ដឹងជាប់លាប់ និងឥរិយាបថប្រុងប្រយ័ត្ននៅតែជាការការពារដ៏មានប្រសិទ្ធភាពបំផុតប្រឆាំងនឹងការគំរាមកំហែងដែលមានមូលដ្ឋានលើអ៊ីមែលដែលកំពុងវិវត្ត។