មូលដ្ឋានទិន្នន័យគំរាមកំហែង Phishing Wells Fargo - ការបន្លំអ៊ីម៉ែលផ្ទៀងផ្ទាត់សកម្មភាពកាត

Wells Fargo - ការបន្លំអ៊ីម៉ែលផ្ទៀងផ្ទាត់សកម្មភាពកាត

អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខព័ត៌មានបានពិនិត្យយ៉ាងហ្មត់ចត់នូវអ៊ីមែល 'Wells Fargo - Card Activity Verification' ហើយបានកំណត់ថាវាក្លែងបន្លំតាមធម្មជាតិ។ អ៊ីមែលក្លែងបន្លំទាំងនេះត្រូវបានរៀបចំឡើងក្នុងគោលបំណងបញ្ឆោតអ្នកទទួលឱ្យបញ្ចេញព័ត៌មានផ្ទាល់ខ្លួន។ ជនល្មើសនៃយុទ្ធនាការបន្លំនេះ ក្លែងបន្លំជាអ្នកតំណាងរបស់ Wells Fargo ដែលជាស្ថាប័នសេវាកម្មហិរញ្ញវត្ថុល្បីឈ្មោះ។ អ្នកទទួលត្រូវបានជំរុញឱ្យអនុវត្តការប្រុងប្រយ័ត្ននៅពេលជួបប្រទះអ៊ីមែលបែបនេះ ដើម្បីកាត់បន្ថយហានិភ័យនៃការធ្លាក់ខ្លួនជាជនរងគ្រោះទៅនឹងគ្រោះថ្នាក់ដែលអាចកើតមាន។

The Wells Fargo - ការឆបោកតាមអ៊ីមែលការផ្ទៀងផ្ទាត់សកម្មភាពកាតអាចសម្របសម្រួលព័ត៌មានលម្អិតអ្នកប្រើប្រាស់ដែលរសើប

អ៊ីមែលបន្លំ 'Wells Fargo - Card Activity Verification' បង្ហាញខ្លួនឯងថាជាការជូនដំណឹងទាក់ទងនឹងការផ្ទៀងផ្ទាត់អត្តសញ្ញាណ ប្រាប់អ្នកទទួលឱ្យបញ្ជាក់ពីសកម្មភាពថ្មីៗនៅលើគណនីកាតរបស់ពួកគេ ហើយអះអាងថាការចូលប្រើគណនីត្រូវបានរារាំង។ ដើម្បីដោះសោគណនីដោយចេតនា អ្នកទទួលត្រូវបានណែនាំឱ្យចុចលើតំណភ្ជាប់ដែលមានស្លាក 'ចូលដើម្បីដោះសោកាត និងគណនីរបស់អ្នក' ដែលបានបង្កប់នៅក្នុងអ៊ីមែល។

ទោះជាយ៉ាងណាក៏ដោយ ការចុចលើតំណដែលបានផ្ដល់ឱ្យបង្វែរអ្នកទទួលទៅកាន់ទំព័រចូល Wells Fargo ក្លែងក្លាយ។ នៅទីនេះ ពួកគេត្រូវបានជំរុញឱ្យបញ្ចូលឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់របស់ពួកគេ។ ដោយមិនស្គាល់ជនរងគ្រោះទេ អត្តសញ្ញាណប័ណ្ណចូលទាំងនេះត្រូវបានបញ្ជូនភ្លាមៗទៅកាន់អ្នកក្លែងបន្លំដែលនៅពីក្រោយយុទ្ធនាការបន្លំ។ ក្រោយមក អ្នកក្លែងបន្លំអាចកេងប្រវ័ញ្ចប្រមូលព័ត៌មានសម្ងាត់សម្រាប់គោលបំណងបង្កគ្រោះថ្នាក់ ដូចជាការចូលទៅគណនីធនាគាររបស់ជនរងគ្រោះដោយគ្មានការអនុញ្ញាត ដែលអាចឱ្យពួកគេធ្វើប្រតិបត្តិការក្លែងបន្លំ ឬមូលនិធិលួចបន្លំ។

ជាងនេះទៅទៀត ផលប៉ះពាល់នៃការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះគម្រោងបែបនេះ ពង្រីកហួសពីការខាតបង់ហិរញ្ញវត្ថុភ្លាមៗ។ អ្នកក្លែងបន្លំអាចប្រើប្រាស់ព័ត៌មានសម្ងាត់នៃការចូលលួចចូលដើម្បីជ្រៀតចូលគណនីផ្សេងទៀតដែលជាកម្មសិទ្ធិរបស់ជនរងគ្រោះ រួមទាំងអ៊ីមែល ឬគណនីប្រព័ន្ធផ្សព្វផ្សាយសង្គម។ ម៉្យាងទៀត ពួកគេអាចជ្រើសរើសលក់ព័ត៌មានដែលប្រមូលបាននៅលើគេហទំព័រងងឹត ដែលកាន់តែធ្វើឱ្យហានិភ័យដែលអាចកើតមាននៃការលួចអត្តសញ្ញាណ និងសុវត្ថិភាពដែលសម្របសម្រួលសម្រាប់ជនរងគ្រោះ។

ដោយសារផលវិបាកធ្ងន់ធ្ងរទាំងនេះ វាជាការចាំបាច់សម្រាប់អ្នកទទួលដើម្បីអនុវត្តការប្រុងប្រយ័ត្នបំផុតនៅពេលមានទំនាក់ទំនងជាមួយអ៊ីមែលដែលមានប្រភពដើមគួរឱ្យសង្ស័យ។ វាត្រូវបានណែនាំយ៉ាងមុតមាំឱ្យពិនិត្យអ៊ីមែលឱ្យបានហ្មត់ចត់មុនពេលចូលប្រើតំណភ្ជាប់ ឬឯកសារភ្ជាប់ដែលបានបង្កប់ណាមួយ ហើយបដិសេធមិនបញ្ចេញព័ត៌មានផ្ទាល់ខ្លួនណាមួយដោយមិនបញ្ជាក់ពីភាពស្របច្បាប់នៃសំណើនេះ។

តើធ្វើដូចម្តេចដើម្បីទទួលស្គាល់សញ្ញាព្រមាននៃការលួចបន្លំ ឬការក្លែងបន្លំអ៊ីម៉ែល?

ការទទួលស្គាល់សញ្ញាព្រមាននៃការលួចបន្លំ ឬអ៊ីមែលបោកប្រាស់ គឺមានសារៈសំខាន់ណាស់សម្រាប់ការការពារព័ត៌មានផ្ទាល់ខ្លួន និងជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃគម្រោងក្លែងបន្លំ។ នេះគឺជាសូចនាករសំខាន់ៗមួយចំនួនដែលអ្នកប្រើប្រាស់អាចរកមើលបាន៖

  • អាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ ៖ ពិនិត្យអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។ អ៊ីមែលបន្លំជាញឹកញាប់ប្រើអាសយដ្ឋានអ៊ីមែលក្លែងក្លាយ ឬបោកបញ្ឆោត ដែលអាចស្រដៀងនឹងអាសយដ្ឋានស្របច្បាប់ ប៉ុន្តែមានការប្រែប្រួលបន្តិចបន្តួច ឬដែនដែលមិនធ្លាប់ស្គាល់។
  • ភាពបន្ទាន់ ឬការគំរាមកំហែង ៖ សូមប្រយ័ត្នជាមួយអ៊ីមែលដែលបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ ឬបញ្ជូនការគំរាមកំហែង ដូចជាការអះអាងថាគណនីរបស់អ្នកនឹងត្រូវបានផ្អាក លុះត្រាតែមានវិធានការភ្លាមៗ។ អ៊ីមែលបោកបញ្ឆោតតែងតែប្រើយុទ្ធសាស្ត្រភ័យខ្លាច ដើម្បីឆ្លើយតបរហ័ស។
  • សំណើសុំព័ត៌មានផ្ទាល់ខ្លួន ៖ ជាធម្មតា អង្គការស្របច្បាប់មិនស្នើសុំព័ត៌មានលម្អិតផ្ទាល់ខ្លួនដែលរសើបតាមរយៈអ៊ីមែលទេ។ ត្រូវយកចិត្តទុកដាក់ ប្រសិនបើអ៊ីមែលស្នើឱ្យអ្នកផ្តល់ព័ត៌មានលម្អិតផ្ទាល់ខ្លួន ដូចជាពាក្យសម្ងាត់ លេខសន្តិសុខសង្គម ឬព័ត៌មានហិរញ្ញវត្ថុ។
  • តំណភ្ជាប់គួរឱ្យសង្ស័យ ឬឯកសារភ្ជាប់ ៖ តែងតែដាក់លើតំណដែលរកឃើញក្នុងអ៊ីមែល (ដោយមិនចុច) ដើម្បីមើល URL ពិតប្រាកដ។ អ៊ីមែលបន្លំជាធម្មតាមានតំណភ្ជាប់ដែលនាំទៅដល់គេហទំព័រក្លែងក្លាយដែលត្រូវបានរចនាឡើងដើម្បីប្រមូលព័ត៌មានរបស់អ្នក។ ដូចគ្នានេះដែរ ជៀសវាងការបើកឯកសារភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់ ឬមិនបានរំពឹងទុក ព្រោះពួកវាអាចមានមេរោគ។
  • អក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍មិនល្អ ៖ អ៊ីមែលបន្លំជាញឹកញាប់មានកំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍។ អង្គការស្របច្បាប់ជាធម្មតាមានស្តង់ដារទំនាក់ទំនងដែលមានគុណភាពខ្ពស់ ដូច្នេះកំហុសក្នុងភាសាអាចជាទង់ក្រហម។
  • ឯកសារភ្ជាប់ដែលមិនបានស្នើសុំ ឬទាញយក ៖ ប្រយ័ត្នអ៊ីមែលដែលរួមបញ្ចូលឯកសារភ្ជាប់ដោយមិនបានរំពឹងទុក ឬជំរុញឱ្យអ្នកទាញយកឯកសារ។ ឯកសារភ្ជាប់ទាំងនេះអាចមានមេរោគ ឬ ransomware ដែលត្រូវបានរចនាឡើងដើម្បីសម្របសម្រួលឧបករណ៍របស់អ្នក។
  • URLs ឬ Logos មិន​ត្រូវ​គ្នា ៖ ពិនិត្យ​មើល​ភាព​មិន​ស៊ីសង្វាក់​គ្នា​នៅ​ក្នុង URLs ឬ Logos ក្នុង​អ៊ីមែល។ អ៊ីមែល​បន្លំ​អាច​ប្រើ​ឡូហ្គោ​ដែល​បាន​កែប្រែ ឬ​មិន​ត្រូវ​គ្នា និង​ធាតុ​ម៉ាក​ដើម្បី​ធ្វើ​ត្រាប់​តាម​ស្ថាប័ន​ស្រប​ច្បាប់។
  • សំណើឬការផ្តល់ជូនមិនធម្មតា ៖ សង្ស័យអ៊ីមែលដែលផ្តល់រង្វាន់ រង្វាន់ ឬឱកាសដែលមិននឹកស្មានដល់ដែលហាក់ដូចជាពិតពេក។ ដូចគ្នានេះដែរ ជៀសវាងអ៊ីមែលដែលស្នើសុំសកម្មភាពមិនធម្មតា ដូចជាការផ្ញើប្រាក់ ឬការទូទាត់ទៅឱ្យអ្នកទទួលដែលមិនធ្លាប់ស្គាល់។
  • ការស្វាគមន៍ធម្មតា ៖ អ៊ីមែលបោកបញ្ឆោតតែងតែប្រើការស្វាគមន៍ធម្មតាដូចជា 'អតិថិជនជាទីគោរព' ជំនួសឱ្យការទំនាក់ទំនងជាមួយអ្នកតាមឈ្មោះ។ ស្ថាប័នស្របច្បាប់ជាធម្មតាកំណត់ការទំនាក់ទំនងរបស់ពួកគេផ្ទាល់ជាមួយឈ្មោះរបស់អ្នក។
  • តាមរយៈការបន្តប្រុងប្រយ័ត្ន និងពិនិត្យមើលអ៊ីមែលសម្រាប់សញ្ញាព្រមានទាំងនេះ អ្នកប្រើប្រាស់អាចការពារខ្លួនបានប្រសើរជាងមុនពីការធ្លាក់ខ្លួនជាជនរងគ្រោះទៅនឹងការប៉ុនប៉ងបន្លំ ឬបោកប្រាស់។ ប្រសិនបើអ្នកសង្ស័យថាអ៊ីមែលមានការក្លែងបន្លំ វាជាការល្អបំផុតដើម្បីផ្ទៀងផ្ទាត់ភាពស្របច្បាប់របស់វាដោយផ្ទាល់ជាមួយស្ថាប័នដោយប្រើព័ត៌មានទំនាក់ទំនងដែលអាចទុកចិត្តបាន ជាជាងឆ្លើយតប ឬចុចលើតំណភ្ជាប់ណាមួយនៅក្នុងអ៊ីមែល។

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...