អាមេរិក អ៊ិចប្រេស - ការបោកប្រាស់អ៊ីម៉ែល ប្រតិបត្តិការមិនទទួលស្គាល់
នៅក្នុងពិភពឌីជីថលដែលកំពុងរីកចម្រើន ការប្រុងប្រយ័ត្នគឺជាគន្លឹះក្នុងការការពារព័ត៌មានផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុ។ យុទ្ធសាស្ត្របន្លំគឺជាការគំរាមកំហែងតាមអ៊ីនធឺណិតដ៏ទូលំទូលាយដែលត្រូវបានរចនាឡើងដើម្បីទាញយកការជឿទុកចិត្តរបស់អ្នកប្រើប្រាស់ និងលួចទិន្នន័យរសើប។ ក្នុងចំណោមនោះ ការបោកប្រាស់តាមអ៊ីមែលរបស់ American Express - ប្រតិបត្តិការមិនទទួលស្គាល់បានលេចចេញជាឧទាហរណ៍គួរឱ្យកត់សម្គាល់។ តាមរយៈការពិនិត្យមើលយុទ្ធសាស្ត្រនៅពីក្រោយការបោកប្រាស់នេះ និងស្វែងយល់ពីរបៀបទទួលស្គាល់គ្រោងការណ៍បែបនេះ អ្នកប្រើប្រាស់អាចចាត់វិធានការយ៉ាងសកម្មដើម្បីការពារព័ត៌មានរបស់ពួកគេ។
តារាងមាតិកា
យុទ្ធសាស្ត្របង្ហាញ៖ តើមានអ្វីនៅពីក្រោយអ៊ីមែល?
The American Express - ការបោកប្រាស់អ៊ីម៉ែលប្រតិបត្តិការដែលមិនទទួលស្គាល់ដំណើរការក្រោមការក្លែងបន្លំនៃភាពត្រឹមត្រូវ។ អ្នកប្រើប្រាស់កុំព្យូទ័រទទួលបានអ៊ីមែលដែលអះអាងថាមកពី American Express ដោយព្រមានអំពីប្រតិបត្តិការគួរឱ្យសង្ស័យ។ អ៊ីមែលជំរុញឱ្យអ្នកប្រើប្រាស់ចូល និងផ្ទៀងផ្ទាត់សកម្មភាព។ ខណៈពេលដែលសារអាចមើលទៅស្របច្បាប់ អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានកំណត់ថាអ៊ីមែលទាំងនេះមិនគួរឱ្យទុកចិត្ត និងបម្រើជាឧបករណ៍បន្លំ។
ធាតុសំខាន់ៗនៃការបោកប្រាស់នេះរួមមាន៖
- បន្ទាត់ប្រធានបទ និងខ្លឹមសារ៖ អ៊ីមែលជាញឹកញាប់ប្រើភាសាបន្ទាន់ ដូចជា 'បញ្ជាក់ប្រតិបត្តិការថ្មីៗរបស់អ្នក' ដើម្បីដាក់សម្ពាធអ្នកទទួលឱ្យធ្វើសកម្មភាពភ្លាមៗ។
- ទំព័រចូលក្លែងក្លាយ៖ តំណភ្ជាប់ដែលបានបង្កប់បានដឹកនាំអ្នកប្រើប្រាស់ទៅកាន់ទំព័រចូល American Express ក្លែងក្លាយ ដែលត្រូវបានរចនាឡើងដើម្បីចាប់យកព័ត៌មានសម្ងាត់នៃការចូល។
ទោះបីជាមានរូបរាងស្អាតក៏ដោយ អ៊ីមែលទាំងនេះ និងគេហទំព័រដែលពាក់ព័ន្ធរបស់ពួកគេមិនមានទំនាក់ទំនងជាមួយ American Express ឬស្ថាប័នស្របច្បាប់ណាមួយឡើយ។
ផលវិបាកនៃការធ្លាក់ចុះសម្រាប់កលល្បិច
គេហទំព័របន្លំត្រូវបានបង្កើតឡើងដើម្បីប្រមូលទិន្នន័យរសើប។ អ្នកប្រើប្រាស់ដែលព្យាយាមចូលតាមរយៈវិបផតថលក្លែងក្លាយទាំងនេះ ផ្តល់ឱ្យអ្នកបោកប្រាស់ដោយអចេតនានូវព័ត៌មានសម្ងាត់គណនីរបស់ពួកគេ។ ផលវិបាកដែលអាចកើតមាននៃបញ្ហានេះរួមមាន:
- ការកាន់កាប់គណនី ៖ អ្នកក្លែងបន្លំអាចទទួលបានសិទ្ធិចូលប្រើគណនី American Express របស់ជនរងគ្រោះដោយគ្មានការអនុញ្ញាត ដោយបើកដំណើរការប្រតិបត្តិការក្លែងបន្លំ ឬការទិញ។
- ការខាតបង់ផ្នែកហិរញ្ញវត្ថុ ៖ នៅពេលដែលចូលក្នុងគណនី ឧក្រិដ្ឋជនអាចកេងប្រវ័ញ្ចវិធីបង់ប្រាក់ដែលភ្ជាប់ ឬខ្សែឥណទាន។
- ការលួចអត្តសញ្ញាណ ៖ លើសពីហានិភ័យផ្នែកហិរញ្ញវត្ថុ ព័ត៌មានដែលសម្របសម្រួលអាចត្រូវបានប្រើប្រាស់ដើម្បីបង្កើតអត្តសញ្ញាណមិនពិត ឬអនុវត្តយុទ្ធសាស្ត្របន្ថែមទៀត។
បន្ថែមពីលើការកំណត់គោលដៅគណនី American Express យុទ្ធនាការបន្លំស្រដៀងគ្នាអាចមានគោលបំណងប្រមូលព័ត៌មានដែលអាចកំណត់អត្តសញ្ញាណផ្ទាល់ខ្លួន (PII) ឬទិន្នន័យហិរញ្ញវត្ថុ ពង្រីកផលប៉ះពាល់សក្តានុពលលើជនរងគ្រោះ។
ផលប៉ះពាល់កាន់តែទូលំទូលាយនៃយុទ្ធនាការបន្លំ
យុទ្ធសាស្ត្របន្លំបែបនេះគឺជាផ្នែកមួយនៃប្រព័ន្ធអេកូឡូស៊ីដ៏ធំនៃឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត។ យុទ្ធនាការសារឥតបានការជារឿយៗបម្រើគោលបំណងជាច្រើន ចាប់ពីការលួចព័ត៌មានសម្ងាត់ រហូតដល់ការចែកចាយមេរោគ។ ក្នុងករណីជាច្រើន អ៊ីមែលបន្លំរួមមានឯកសារភ្ជាប់ព្យាបាទ ឬតំណទៅការទាញយក។ ឯកសារទាំងនេះអាចផ្ទុកទម្រង់ផ្សេងៗដូចជា៖
- បណ្ណសារ (ឧ. ZIP, RAR)
- ឯកសារដែលអាចប្រតិបត្តិបាន (.exe, .run)
- ឯកសារ (ឧ. Microsoft Office, PDF, ឬ OneNote)
ការបើកឯកសារទាំងនេះ ជាពិសេសនៅពេលដែលពួកគេតម្រូវឱ្យបើកម៉ាក្រូ ឬតំណភ្ជាប់ដែលបានបង្កប់ អាចបង្កឱ្យមានការឆ្លងមេរោគ។ ការឆ្លងទាំងនេះអាចនាំឱ្យមានការលួចទិន្នន័យ ការសម្របសម្រួលឧបករណ៍ ឬសូម្បីតែការវាយប្រហារដោយ ransomware ។
ការទទួលស្គាល់ទង់ក្រហម
ការយល់ដឹងគឺជាការការពារដ៏សំខាន់ប្រឆាំងនឹងការបោកប្រាស់បន្លំ។ រកមើលសញ្ញាព្រមានខាងក្រោម៖
- ការស្វាគមន៍តាមស្តង់ដារ៖ អ៊ីមែលដែលមិនប្រាប់អ្នកតាមឈ្មោះអាចជាយុទ្ធសាស្ត្រស្វ័យប្រវត្តិ។
- ភាពបន្ទាន់ និងសម្ពាធ៖ សារដែលជំរុញឱ្យមានសកម្មភាពជាបន្ទាន់ដើម្បីការពារការផ្អាកគណនី ឬប្រតិបត្តិការដែលគ្មានការអនុញ្ញាត ជារឿយៗត្រូវបានគេសង្ស័យ។
- តំណភ្ជាប់គួរឱ្យសង្ស័យ៖ ដាក់លើតំណដើម្បីបង្ហាញទិសដៅត្រឹមត្រូវរបស់ពួកគេ។ ក្រុមហ៊ុនស្របច្បាប់ជាធម្មតាប្រើ URLs ជាមួយនឹងឈ្មោះដែនផ្លូវការរបស់ពួកគេ។
- កំហុសអក្ខរាវិរុទ្ធ និងវេយ្យាករណ៍៖ ខណៈពេលដែលការបោកប្រាស់មួយចំនួនត្រូវបានកែលម្អ មនុស្សជាច្រើនមានកំហុសឆ្គងដែលបង្ហាញពីភាពមិនស្របច្បាប់របស់ពួកគេ។
ប្រសិនបើអ្នកទទួលបានអ៊ីមែលដែលមិនបានរំពឹងទុកពីក្រុមហ៊ុន តែងតែផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់វាដោយទាក់ទងស្ថាប័នដោយផ្ទាល់តាមរយៈបណ្តាញផ្លូវការ។
ការការពារខ្លួនអ្នកពីល្បិចបោកបញ្ឆោត
ដើម្បីរក្សាសុវត្ថិភាពពីឧបាយកលបោកបញ្ឆោតដូចជា American Express - ការបោកប្រាស់តាមអ៊ីមែល ប្រតិបត្តិការដែលមិនទទួលស្គាល់ សូមពិចារណាលើការអនុវត្តខាងក្រោម៖
- បើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) : ការបន្ថែមសុវត្ថិភាពបន្ថែមធ្វើឱ្យវាពិបាកសម្រាប់អ្នកក្លែងបន្លំក្នុងការចូលប្រើគណនីរបស់អ្នក ទោះបីជាមានការប្រមូលព័ត៌មានសម្ងាត់ក៏ដោយ។
- ត្រួតពិនិត្យសកម្មភាពគណនី ៖ ពិនិត្យមើលរបាយការណ៍គណនី និងប្រវត្តិប្រតិបត្តិការរបស់អ្នកជាទៀងទាត់សម្រាប់សកម្មភាពដែលគ្មានការអនុញ្ញាត។
- រាយការណ៍អ៊ីមែលគួរឱ្យសង្ស័យ ៖ ជូនដំណឹងដល់ American Express ឬអាជ្ញាធរពាក់ព័ន្ធអំពីការប៉ុនប៉ងបោកប្រាស់ដើម្បីជួយការពារការវាយប្រហារបន្ថែមទៀត។
ជំហានបន្ទាន់សម្រាប់ជនរងគ្រោះ
ប្រសិនបើអ្នកសង្ស័យថាព័ត៌មានសម្ងាត់របស់អ្នកត្រូវបានសម្របសម្រួល៖
- ផ្លាស់ប្តូរពាក្យសម្ងាត់ភ្លាមៗ៖ ធ្វើបច្ចុប្បន្នភាព American Express របស់អ្នក និងគណនីដែលមានសក្តានុពលផ្សេងទៀតជាមួយនឹងពាក្យសម្ងាត់ខ្លាំង និងតែមួយគត់។
- ជូនដំណឹងដល់ស្ថាប័ន៖ ទាក់ទង American Express ឬអ្នកផ្តល់សេវាដែលពាក់ព័ន្ធ ដើម្បីជូនដំណឹងដល់ពួកគេអំពីការបំពាន និងស្វែងរកការណែនាំ។
- តាមដានសកម្មភាពក្លែងបន្លំ៖ តាមដានយ៉ាងជិតស្និទ្ធលើគណនីហិរញ្ញវត្ថុរបស់អ្នក ហើយពិចារណាដាក់ការជូនដំណឹងអំពីការក្លែងបន្លំនៅលើឯកសារឥណទានរបស់អ្នក។
- ពិគ្រោះជាមួយអាជ្ញាធរប្រសិនបើចាំបាច់៖ ប្រសិនបើព័ត៌មានផ្ទាល់ខ្លួនដូចជាលេខសន្តិសុខសង្គម ឬ PII ពាក់ព័ន្ធ សូមរាយការណ៍ពីឧប្បត្តិហេតុទៅភ្នាក់ងាររដ្ឋាភិបាលដែលពាក់ព័ន្ធ។
សេចក្តីសន្និដ្ឋាន៖ ការផ្តល់អំណាចដល់អ្នកប្រើប្រាស់ប្រឆាំងនឹងការគំរាមកំហែងតាមអ៊ីនធឺណិត
The American Express - ការបោកប្រាស់អ៊ីម៉ែលប្រតិបត្តិការដែលមិនទទួលស្គាល់គឺជាការរំលឹកយ៉ាងមុតមាំអំពីភាពប៉ិនប្រសប់នៃឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត និងសារៈសំខាន់នៃការប្រុងប្រយ័ត្នរបស់អ្នកប្រើប្រាស់។ តាមរយៈការទទួលស្គាល់យុទ្ធសាស្ត្របន្លំ និងទទួលយកទម្លាប់សុវត្ថិភាពដ៏រឹងមាំ អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យដែលទាក់ទងនឹងយុទ្ធនាការបោកប្រាស់ទាំងនេះ។ រក្សាការជូនដំណឹង រក្សាការប្រុងប្រយ័ត្ន និងផ្ទៀងផ្ទាត់ជានិច្ចមុនពេលអ្នក trust.gnizing យុទ្ធសាស្ត្របន្លំ និងការទទួលយកវិធានការសុវត្ថិភាពដ៏រឹងមាំ អ្នកប្រើប្រាស់អាចកាត់បន្ថយហានិភ័យដែលទាក់ទងនឹងយុទ្ធនាការបោកប្រាស់ទាំងនេះ។ រក្សាការជូនដំណឹង រក្សាការប្រុងប្រយ័ត្ន និងតែងតែផ្ទៀងផ្ទាត់មុនពេលអ្នកជឿទុកចិត្ត។