ការបោកប្រាស់ Phishing បន្តការជាវ ២០២៦៖ សារក្លែងក្លាយ «ការទូទាត់បរាជ័យ»

«ការទូទាត់របស់អ្នកបរាជ័យ សូមធ្វើបច្ចុប្បន្នភាពព័ត៌មានទូទាត់ដើម្បីជៀសវាងការផ្អាកគណនី។» ស្វែងយល់ពីរបៀបដែលការបោកប្រាស់ phishing បន្តការជាវឆ្នាំ ២០២៦ លួចលេខកាតរបស់អ្នក និងរបៀបសម្គាល់ទំព័រទូទាត់ក្លែងក្លាយ។

TL;DR

ការបោកប្រាស់ phishing បន្តការជាវ គឺជាអ៊ីមែល ឬសារក្លែងក្លាយដែលនិយាយថា «ការទូទាត់របស់អ្នកបរាជ័យ សូមធ្វើបច្ចុប្បន្នភាពព័ត៌មានទូទាត់ដើម្បីជៀសវាងការផ្អាក» ដោយក្លែងធ្វើជា Netflix, Amazon, Apple, PayPal ឬ Microsoft។ តំណនោះបើកទំព័រទូទាត់ដែលមើលទៅដូចទំព័រពិត ហើយត្រូវបានសាងសង់ឡើងដើម្បីប្រមូលលេខកាត អាសយដ្ឋាន និងពាក្យសម្ងាត់គណនីរបស់អ្នក។ អ្នកផ្តល់សេវាពិតប្រាកដមិនដែលដោះស្រាយបញ្ហាទូទាត់តាមរយៈតំណក្នុងសារដែលអ្នកមិនបានរំពឹងទុកនោះទេ ហើយពួកគេទាំងអស់អនុញ្ញាតឱ្យអ្នកពិនិត្យស្ថានភាពទូទាត់នៅក្នុងកម្មវិធី ឬគេហទំព័រផ្លូវការ។ កុំចុចតំណ សូមបើកសេវាកម្មដោយខ្លួនឯង ហើយស្កេនសារនោះជាមួយ Truvizy ជាមុនសិន បើមានអ្វីមួយធ្វើឱ្យអ្នកសង្ស័យ។

អ៊ីមែលមកដល់នៅល្ងាចថ្ងៃអាទិត្យ៖ «យើងមិនអាចដំណើរការការទូទាត់របស់អ្នកបានទេ។ សមាជិកភាព Netflix របស់អ្នកនឹងត្រូវផ្អាកក្នុងរយៈពេល ២៤ ម៉ោង។ សូមធ្វើបច្ចុប្បន្នភាពព័ត៌មានទូទាត់ដើម្បីបន្តមើល។» ឡូហ្គោត្រឹមត្រូវ បាតទំព័រត្រឹមត្រូវ សូម្បីតែតំណឈប់ជាវក៏មើលទៅត្រឹមត្រូវដែរ។ អ្នកចុចប៊ូតុង ចូលដល់ទម្រង់ទូទាត់ដែលអ្នកធ្លាប់បំពេញរាប់សិបដងមុននេះ ហើយវាយលេខកាតដើម្បីដោះស្រាយបញ្ហាមួយដែលមិនដែលមាន។ នោះហើយជាការបោកប្រាស់ phishing បន្តការជាវទាំងស្រុង ហើយនៅឆ្នាំ ២០២៦ វាកំពុងវាយប្រហារគ្រប់សេវាកម្មដែលអ្នកបង់ប្រាក់ជារៀងរាល់ខែ។

មូលហេតុដែលវិធីនេះដំណើរការ គឺមិនទាក់ទងនឹងជំនាញបច្ចេកទេសទាល់តែសោះ។ យោងតាមមជ្ឈមណ្ឌលបណ្តឹងឧក្រិដ្ឋកម្មអ៊ីនធឺណិត FBI ការ phishing និងការក្លែងបន្លំបានបង្កើតបណ្តឹងច្រើនជាងឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតប្រភេទផ្សេងទៀតទាំងអស់ក្នុងឆ្នាំ ២០២៤ ហើយយោងតាម FTC ការក្លែងធ្វើជាអាជីវកម្មល្បីឈ្មោះគឺជាទម្រង់ក្លែងបន្លំដែលរកចំណេញច្រើនបំផុតមួយក្នុងទិន្នន័យ Consumer Sentinel។ ការបោកប្រាស់ phishing បន្តការជាវគ្រាន់តែខ្ចីសារមួយដែលអ្នករំពឹងទុករួចទៅហើយ។ មនុស្សភាគច្រើនមានការជាវប្រចាំចំនួនប្រាំមួយ ឬច្រើនជាងនេះ ដូច្នេះសេចក្តីជូនដំណឹងអំពីការទូទាត់បរាជ័យមិនដែលចម្លែកគ្រប់គ្រាន់ដើម្បីធ្វើឱ្យសង្ស័យដោយខ្លួនឯងនោះទេ។

ចម្លើយរហ័ស

តើការបោកប្រាស់ Phishing បន្តការជាវជាអ្វី?

ការបោកប្រាស់ phishing បន្តការជាវ គឺជាការវាយប្រហារ phishing ដែលក្លែងខ្លួនជាសេចក្តីជូនដំណឹងអំពីវិក្កយបត្រធម្មតាពីសេវាកម្មដែលអ្នកកំពុងបង់ប្រាក់រួចហើយ។ សារនោះអះអាងថាការទូទាត់ត្រូវបានបដិសេធ កាតផុតកំណត់ ឬការបន្តការជាវមិនអាចបញ្ចប់បាន ហើយវាផ្តល់ដំណោះស្រាយតែមួយគត់៖ ចុចទីនេះ ហើយធ្វើបច្ចុប្បន្នភាពព័ត៌មានទូទាត់មុនពេលគណនីត្រូវបានផ្អាក។

តំណនោះមិនដែលនាំទៅអ្នកផ្តល់សេវាពិតទេ។ វាបើកច្បាប់ចម្លងនៃទំព័រទូទាត់ ដែលជារឿយៗត្រឹមត្រូវរហូតដល់ថ្នាក់ភីកសែល ដាក់នៅលើដែនក្លែងក្លាយដូចជា netflix-billing-update.com ឬ apple-id-renewal.net។ ទម្រង់នោះសុំច្រើនជាងលេខកាត។ ជាធម្មតាវាប្រមូលព័ត៌មានកាតពេញលេញ អាសយដ្ឋានវិក្កយបត្រ លេខកូដសុវត្ថិភាព ហើយក្នុងកំណែជាច្រើនក៏សុំពាក្យសម្ងាត់គណនីផងដែរ ដែលអនុញ្ញាតឱ្យឧក្រិដ្ឋជនកាន់កាប់គណនីពិត និងលក់វាដាច់ដោយឡែកពីទិន្នន័យកាត។

អ្វីដែលបែងចែករឿងនេះពី អ៊ីមែល phishing ទូទៅ គឺថាវាមិនចាំបាច់បញ្ចុះបញ្ចូលអ្វីទាំងអស់។ ការបោកប្រាស់នេះមិនចាំបាច់ប្រឌិតហេតុផលដើម្បីឱ្យអ្នកប្រគល់ព័ត៌មានទូទាត់នោះទេ។ ការធ្វើបច្ចុប្បន្នភាពកាតលើការជាវ គឺជារឿងដែលអ្នកធ្លាប់ធ្វើពិតប្រាកដមកហើយ ដូច្នេះសំណើនោះមិនបង្កការភ័យខ្លាចអ្វីទេ។

ហេតុអ្វី «ការទូទាត់របស់អ្នកបរាជ័យ» ជានុយដ៏ល្អឥតខ្ចោះ

«ការទូទាត់របស់អ្នកបរាជ័យ» គឺជានុយ phishing ដ៏កម្រដែលធម្មតា គួរឱ្យជឿ និងបន្ទាន់ក្នុងពេលតែមួយ។ នេះជាលំដាប់ដែលឧក្រិដ្ឋជនពឹងផ្អែក៖

  1. <strong>ការស្គាល់។</strong> សារនោះលើកឈ្មោះម៉ាកយីហោដែលអ្នកជាវពិតប្រាកដ។ ជាមួយសេវាកម្មប្រាំ ឬប្រាំមួយដែលកាត់ប្រាក់ស្វ័យប្រវត្តិ ការត្រូវគោលដៅគឺស្ទើរតែប្រាកដ។
  2. <strong>ភាពគួរឱ្យជឿ។</strong> កាតពិតជាផុតកំណត់ ត្រូវចេញថ្មីក្រោយការលេចធ្លាយទិន្នន័យ ឬត្រូវបដិសេធពេលធ្វើដំណើរមែន។ ការបន្តការជាវបរាជ័យគឺជារឿងធម្មតា មិនមែនជាការអះអាងចម្លែកទេ។
  3. <strong>ការដាក់ស៊ុមថាហានិភ័យតូច។</strong> គ្មាននរណាម្នាក់មានអារម្មណ៍ថាត្រូវលួចដោយសារការធ្វើបច្ចុប្បន្នភាពវិក្កយបត្រនោះទេ។ សំណើមើលទៅដូចរឿងរដ្ឋបាល ដូច្នេះសភាវគតិប្រុងប្រយ័ត្នរបស់អ្នកមិនដែលភ្ញាក់ឡើងទេ។
  4. <strong>កាលកំណត់។</strong> «ផ្អាកក្នុងរយៈពេល ២៤ ម៉ោង» បង្រួមពេលវេលាដែលអ្នកអាចគិត សួរនរណាម្នាក់ ឬពិនិត្យក្នុងកម្មវិធីជំនួសវិញ។
  5. <strong>ការច្រូតកាត់។</strong> ទម្រង់ក្លែងក្លាយចាប់យកលេខកាត និងពាក្យសម្ងាត់ រួចជាធម្មតាបញ្ជូនអ្នកបន្តទៅគេហទំព័រពិត ដើម្បីឱ្យអ្វីៗទាំងអស់មើលទៅដូចជាដោះស្រាយរួច។
អេក្រង់កុំព្យូទ័រយួរដៃបង្ហាញទំព័រធ្វើបច្ចុប្បន្នភាពវិក្កយបត្រការជាវក្លែងក្លាយ ដែលស្នើសុំព័ត៌មានកាតពេញលេញ
អេក្រង់កុំព្យូទ័រយួរដៃបង្ហាញទំព័រធ្វើបច្ចុប្បន្នភាពវិក្កយបត្រការជាវក្លែងក្លាយ ដែលស្នើសុំព័ត៌មានកាតពេញលេញ

ម៉ាកយីហោដែលជនបោកប្រាស់ក្លែងបន្លំច្រើនជាងគេ

ការក្លែងបន្លំដើរតាមចំនួនអតិថិជនជាវ ព្រោះការបោកប្រាស់នេះជាល្បែងលេខដែលផ្ញើទៅអាសយដ្ឋានរាប់លានក្នុងពេលតែមួយ។ ឈ្មោះប្រាំគ្របដណ្តប់លើនុយវិក្កយបត្រនេះ ហើយឈ្មោះនីមួយៗត្រូវបានជ្រើសរើសដោយមានហេតុផលជាក់លាក់។

គំរូតែមួយត្រូវបានប្តូរពីម៉ាកមួយទៅម៉ាកមួយក្នុងរយៈពេលប៉ុន្មាននាទី។ បើអ្នកធ្លាប់ឃើញសេចក្តីជូនដំណឹងបន្តការជាវក្លែងក្លាយមួយ អ្នកបានឃើញវាទាំងអស់ហើយ ដែលនេះជាមូលហេតុពិតប្រាកដដែលការរៀនស្គាល់ទម្រង់របស់វា មានសារៈសំខាន់ជាងការទន្ទេញការរចនាអ៊ីមែលពិតរបស់ម៉ាកណាមួយ។

ទទួលបានសេចក្តីជូនដំណឹងអំពីវិក្កយបត្រ ឬការបន្តការជាវដែលមើលទៅចម្លែក? ស្កេនសារ ឬតំណនោះនៅលើ Truvizy មុននឹងអ្នកបញ្ចូលលេខកាតសូម្បីតែមួយខ្ទង់។

សញ្ញាព្រមាន ៦ យ៉ាងថាសេចក្តីជូនដំណឹងបន្តការជាវជាការក្លែងក្លាយ

សញ្ញាណាមួយក្នុងចំណោមនេះគួរតែធ្វើឱ្យអ្នកឈប់។ បើមានពីរជាមួយគ្នា អ្នកកំពុងមើលការបោកប្រាស់ phishing បន្តការជាវហើយ។

របៀបពិនិត្យសារវិក្កយបត្រដោយមិនចុចតំណ

ទម្លាប់សុវត្ថិភាពបំផុតមានតែមួយប្រយោគ៖ កុំដោះស្រាយបញ្ហាវិក្កយបត្រតាមរយៈសារដែលរាយការណ៍ពីវា។ ការពិនិត្យនីមួយៗខាងក្រោមចំណាយពេលតិចជាងមួយនាទី។

បើកសេវាកម្មដោយខ្លួនឯង។ ប្រើកម្មវិធីផ្លូវការ ឬវាយអាសយដ្ឋានចូលក្នុងកម្មវិធីរុករករបស់អ្នក។ ចូលទៅការកំណត់វិក្កយបត្រ ឬការទូទាត់ ហើយមើលស្ថានភាពនៅទីនោះ។ ការទូទាត់បរាជ័យពិតតែងតែមើលឃើញនៅក្នុងគណនី។ ការទូទាត់បរាជ័យបំភាន់ពីអ៊ីមែលនឹងមិនមានទេ។

ពិនិត្យរបាយការណ៍កាតរបស់អ្នក។ ការបន្តការជាវបរាជ័យពិតទុកដានការព្យាយាមកាត់ប្រាក់ដែលត្រូវបានបដិសេធនៅលើសកម្មភាពធនាគារ ឬកាតរបស់អ្នក។ គ្មានការបដិសេធ មានន័យថាគ្មានការបន្តការជាវបរាជ័យ។

អានអាសយដ្ឋានអ្នកផ្ញើឱ្យពេញលេញ។ នៅលើទូរស័ព្ទ កម្មវិធីអ៊ីមែលបង្ហាញតែឈ្មោះបង្ហាញ ហើយលាក់ដែនពិត។ សូមពង្រីកវា ហើយប្រៀបធៀបគ្រប់តួអក្សរជាមួយដែនពិតរបស់ម៉ាកយីហោ។

ពិនិត្យតំណមុននឹងទុកចិត្តវា។ ទំព័រទូទាត់ក្លែងក្លាយអាចមើលទៅដូចទំព័រពិតគ្មានខុសគ្នា ជាពិសេសនៅលើអេក្រង់តូច។ ការបិទភ្ជាប់សារ ឬតំណគួរឱ្យសង្ស័យទៅក្នុង truvizy.app ប្រាប់អ្នកថាតើវាចង្អុលទៅទំព័រក្លែងបន្លំដែរឬទេ មុនពេលព័ត៌មានណាមួយរបស់អ្នកចាកចេញពីឧបករណ៍។

របៀបដែល Truvizy រកឃើញការបោកប្រាស់ Phishing បន្តការជាវ

ពេលវេលាដែលសម្រេចលទ្ធផលនៃការបោកប្រាស់នេះខ្លីណាស់៖ វិនាទីពីរបីរវាងការអាន «ការទូទាត់បរាជ័យ» និងការចុចប៊ូតុង។ Truvizy ត្រូវបានសាងសង់សម្រាប់ចន្លោះនោះ។ បិទភ្ជាប់អត្ថបទអ៊ីមែល សារ ឬតំណចូលទៅក្នុងការរកឃើញដែលដំណើរការដោយ AI របស់ Truvizy ហើយការវិភាគច្រើនស្រទាប់របស់វានឹងថ្លឹងថ្លែងពាក្យពេចន៍ ការដាក់ស៊ុមភាពបន្ទាន់ ការអះអាងអំពីម៉ាកយីហោ និងគោលដៅ ធៀបនឹងលំនាំក្លែងបន្លំវិក្កយបត្រដែលគេស្គាល់ រួចត្រឡប់ការវិនិច្ឆ័យច្បាស់លាស់មកវិញក្នុងរយៈពេលប៉ុន្មានវិនាទី។

ការពិនិត្យនោះមានសារៈសំខាន់បំផុតនៅលើទូរស័ព្ទ ជាកន្លែងដែលសញ្ញាបញ្ចេញដែលអាចលាតត្រដាងការក្លែងក្លាយនៅលើកុំព្យូទ័រ ត្រូវបានលាក់នៅពីក្រោយរបារអាសយដ្ឋានដែលកាត់ខ្លី និងឈ្មោះបង្ហាញដែលសង្ខេប។ ការដំណើរការសេចក្តីជូនដំណឹងបន្តការជាវតាមរយៈ Truvizy នៅ truvizy.app ចំណាយពេលតិចជាងការចូលទៅសេវាកម្មពិត ហើយវាឆ្លើយសំណួរតែមួយគត់ដែលសំខាន់មុនពេលអ្នកវាយលេខកាត៖ តើទំព័រនេះពិតជាអ្នកដែលវាអះអាងឬទេ។ ក្នុងឆ្នាំមួយដែល phishing ដឹកនាំគ្រប់ប្រភេទបណ្តឹង ការផ្ទៀងផ្ទាត់ជាមុនគឺជាទម្លាប់សុវត្ថិភាពដែលថោកបំផុតដែលអ្នកមាន។

អ្វីដែលត្រូវធ្វើបើអ្នកបានបញ្ចូលព័ត៌មានកាតរបស់អ្នក

បើអ្នកគ្រាន់តែទទួលបានសារ ហើយលុបវាចោល អ្នកគ្មានបញ្ហាទេ។ បើអ្នកបានបំពេញទម្រង់ សូមធ្វើសកម្មភាពឥឡូវនេះ ហើយកុំបន្ទោសខ្លួនឯង។ ទំព័រទាំងនេះត្រូវបានរចនាឡើងដើម្បីយកឈ្នះមនុស្សដែលប្រុងប្រយ័ត្ន។

ទូរស័ព្ទទៅធនាគាររបស់អ្នកតាមលេខនៅលើកាត។ រាយការណ៍ពីការក្លែងបន្លំ សុំបង្កកកាត និងចេញកាតថ្មី ហើយសុំឱ្យពួកគេសម្គាល់ការកាត់ប្រាក់ដែលកំពុងរង់ចាំណាមួយ។ ប៉ុន្មានម៉ោងដំបូងសំខាន់បំផុត។

ការពារគណនីដែលត្រូវបានក្លែងបន្លំ។ ប្តូរពាក្យសម្ងាត់ពីកម្មវិធី ឬគេហទំព័រផ្លូវការ បើកការផ្ទៀងផ្ទាត់ពីរជំហាន ចេញពីគ្រប់ឧបករណ៍ទាំងអស់ ហើយប្តូរពាក្យសម្ងាត់នោះនៅគ្រប់កន្លែងផ្សេងទៀតដែលអ្នកបានប្រើឡើងវិញ។

រាយការណ៍វា។ ដាក់ពាក្យបណ្តឹងទៅ FTC តាម reportfraud.ftc.gov និងមជ្ឈមណ្ឌលបណ្តឹងឧក្រិដ្ឋកម្មអ៊ីនធឺណិត FBI តាម ic3.gov បញ្ជូនសារបោកប្រាស់ទៅ 7726 (SPAM) ហើយរាយការណ៍អ៊ីមែលនោះតាមជម្រើសរាយការណ៍ phishing របស់អ្នកផ្តល់សេវាអ៊ីមែលរបស់អ្នក។ រំពឹងទុកការទាក់ទងតាមក្រោយពី «នាយកដ្ឋានសងប្រាក់វិញ» ដែលជាក្រុមតែមួយកំពុងលេងឈុតទីពីរ។

មនុស្សម្នាក់កំពុងពិនិត្យស្ថានភាពវិក្កយបត្រការជាវរបស់ខ្លួននៅក្នុងកម្មវិធីផ្លូវការ ជំនួសឱ្យការចុចតំណក្នុងអ៊ីមែល
មនុស្សម្នាក់កំពុងពិនិត្យស្ថានភាពវិក្កយបត្រការជាវរបស់ខ្លួននៅក្នុងកម្មវិធីផ្លូវការ ជំនួសឱ្យការចុចតំណក្នុងអ៊ីមែល

Key Takeaways

កំណត់សម្គាល់នៃការវិភាគជំនាញ៖ Phishing វិក្កយបត្រការជាវបានក្លាយជាការវាយប្រហារលើអ្នកប្រើប្រាស់ដែលមានបរិមាណខ្ពស់បំផុតមួយក្នុងឆ្នាំ ២០២៦ ពិតប្រាកដដោយសារវាមិនគួរឱ្យកត់សម្គាល់។ វាមិនត្រូវការគ្រោះអាសន្នប្រឌិត ឬរឿងថ្មីគួរឱ្យជឿទេ គ្រាន់តែសំណើធម្មតាមួយដែលអ្នកធ្លាប់បំពេញពីមុនមក ផ្ញើជាបរិមាណច្រើនទៅអាសយដ្ឋានដែលយ៉ាងហោចណាស់ម៉ាកយីហោមួយនឹងត្រូវគោលដៅ។ សេដ្ឋកិច្ចនៃរឿងនេះអំណោយផលដល់អ្នកវាយប្រហារ៖ គំរូតែមួយបម្រើម៉ាកយីហោប្រាំ ហើយកាតដែលលួចបូករួមនឹងព័ត៌មានចូលគណនីត្រូវបានប្តូរជាប្រាក់នៅលើទីផ្សារផ្សេងគ្នា។ តួនាទីរបស់ Truvizy នៅទីនេះគឺបង្ការ ដោយផ្ទៀងផ្ទាត់គោលដៅក្នុងវិនាទីមុនពេលព័ត៌មានកាតត្រូវបានវាយបញ្ចូល ព្រោះកាតដែលបញ្ចូលដោយស្ម័គ្រចិត្តលើទំព័រក្លែងក្លាយ ពិបាកដកវិញជាងការជំទាស់ការកាត់ប្រាក់ច្រើនណាស់។

អ្នកទទួលបានសារមួយនិយាយថាការបន្ត Amazon Prime របស់អ្នកបានបរាជ័យ ហើយគណនីរបស់អ្នកនឹងត្រូវផ្អាកយប់នេះ លុះត្រាតែអ្នកធ្វើបច្ចុប្បន្នភាពមធ្យោបាយទូទាត់តាមរយៈតំណនោះ។ តើអ្វីជាសកម្មភាពដែលមានសុវត្ថិភាពបំផុត?

  1. ចុចតំណ ហើយធ្វើបច្ចុប្បន្នភាពកាតឱ្យបានលឿនមុនកាលកំណត់
  2. ឆ្លើយតបសារនោះដោយសួរថាកាតណាមួយបានបរាជ័យ
  3. មិនអើពើនឹងតំណ បើកកម្មវិធី Amazon ដោយខ្លួនឯង ហើយពិនិត្យការកំណត់វិក្កយបត្រនៅទីនោះ
  4. បញ្ជូនវាទៅមិត្តភក្តិដើម្បីសួរថាតើវាមើលទៅពិតឬទេ

Answer: ការទូទាត់បរាជ័យពិតតែងតែមើលឃើញនៅក្នុងគណនីរបស់អ្នក។ ការបើកកម្មវិធីផ្លូវការមិនចំណាយអ្វីទេ ហើយបញ្ជាក់ការអះអាងនោះភ្លាមៗ ខណៈតំណនោះមានតែដើម្បីនាំអ្នកទៅទម្រង់វិក្កយបត្រក្លែងក្លាយប៉ុណ្ណោះ។ បើអ្នកចង់បានការវិនិច្ឆ័យលើសារនោះផ្ទាល់ សូមស្កេនវាជាមួយ Truvizy ជាមុនសិន។

សំណួរដែលសួរញឹកញាប់

តើអ៊ីមែល «ការទូទាត់ការជាវរបស់អ្នកបរាជ័យ» ពិត ឬជាការបោកប្រាស់?

ចាត់ទុកវាជាការបោកប្រាស់រហូតទាល់តែអ្នកបញ្ជាក់បានផ្ទុយពីនេះ។ អ្នកផ្តល់សេវាពិតប្រាកដពិតជាផ្ញើសេចក្តីជូនដំណឹងអំពីវិក្កយបត្រមែន ប៉ុន្តែសារពិតមិនដែលពឹងផ្អែកលើតំណក្នុងសារនោះទេ។ សារបោកប្រាស់តែងបន្ថែមកាលកំណត់ ការគំរាមផ្អាកគណនី និងប៊ូតុងដែលបើកទំព័រទូទាត់ក្លែងក្លាយ។ សូមបិទសារនោះ បើកសេវាកម្មនៅក្នុងកម្មវិធីផ្លូវការ ឬវាយអាសយដ្ឋានដោយខ្លួនឯង រួចពិនិត្យស្ថានភាពទូទាត់នៅទីនោះ។ បើគណនីគ្មានបញ្ហា នោះជាសារ phishing។

តើខ្ញុំដឹងយ៉ាងដូចម្តេចថាអ៊ីមែលវិក្កយបត្រ Netflix ឬ Amazon ជា phishing?

ពិនិត្យដែនរបស់អ្នកផ្ញើម្តងមួយតួអក្សរ ព្រោះជនបោកប្រាស់ប្រើដែនដែលមើលទៅស្រដៀងគ្នាដូចជា netflix-billing.com ឬ amazon-secure.net។ ចាំមើលការស្វាគមន៍ទូទៅជំនួសឈ្មោះរបស់អ្នក ការរាប់ថយក្រោយទៅរកការផ្អាកគណនី និងការស្នើសុំព័ត៌មានកាតពេញលេញរួមទាំងពាក្យសម្ងាត់នៅលើទំព័រតែមួយ។ ទំព័រទូទាត់ពិតលេចឡើងតែក្រោយពេលអ្នកចូលគណនីតាមធម្មតាប៉ុណ្ណោះ។ យោងតាម FTC ភាពប្រញាប់បូករួមនឹងតំណគឺជាហត្ថលេខាស្នូលនៃ phishing។

ហេតុអ្វីជនបោកប្រាស់និយាយថាគណនីរបស់ខ្ញុំនឹងត្រូវផ្អាក?

ការគំរាមផ្អាកគណនីគឺជាមធ្យោបាយថោកបំផុតដើម្បីទិញការយកចិត្តទុកដាក់របស់អ្នក។ ការបាត់បង់គណនីមើលភាពយន្ត ថាសផ្ទុកលើពពក ឬមធ្យោបាយទូទាត់ដែលអ្នកប្រើប្រចាំថ្ងៃ ធ្វើឱ្យអារម្មណ៍ថាជាបញ្ហាបន្ទាន់ ដូច្នេះអ្នកសម្រេចចិត្តមុនពេលផ្ទៀងផ្ទាត់។ មជ្ឈមណ្ឌលបណ្តឹងឧក្រិដ្ឋកម្មអ៊ីនធឺណិត FBI (IC3) បានកត់ត្រាបណ្តឹង phishing និងក្លែងបន្លំចំនួន 193,407 ក្នុងរបាយការណ៍ឆ្នាំ ២០២៤ ដែលជាប្រភេទធំបំផុត។ កាលកំណត់នោះជារឿងប្រឌិត តែការលួចកាតជារឿងពិត។

តើខ្ញុំពិនិត្យដោយសុវត្ថិភាពយ៉ាងដូចម្តេចថាការទូទាត់ការជាវពិតជាបរាជ័យមែន?

កុំប្រើសារនោះជាដាច់ខាត។ បើកសេវាកម្មតាមរបៀបដែលអ្នកធ្វើជាធម្មតា គឺតាមកម្មវិធីផ្លូវការ ឬវាយអាសយដ្ឋានចូលក្នុងកម្មវិធីរុករក រួចមើលការកំណត់វិក្កយបត្រ ឬការទូទាត់។ អ្នកផ្តល់សេវាធំៗទាំងអស់បង្ហាញការទូទាត់បរាជ័យនៅទីនោះ។ អ្នកក៏អាចពិនិត្យរបាយការណ៍ធនាគារ ឬកាតរបស់អ្នកមើលការបដិសេធការកាត់ប្រាក់ផងដែរ។ បើគណនីគ្មានបញ្ហា នោះជាការបោកប្រាស់ phishing បន្តការជាវ។

តើខ្ញុំគួរធ្វើអ្វីបើខ្ញុំបានបញ្ចូលលេខកាតលើទំព័រទូទាត់ក្លែងក្លាយ?

សូមប្រញាប់សកម្មភាព។ ទូរស័ព្ទទៅធនាគាររបស់អ្នកតាមលេខនៅខាងក្រោយកាត រាយការណ៍ពីការក្លែងបន្លំ ហើយសុំឱ្យបង្កកកាត និងចេញកាតថ្មី។ ប្តូរពាក្យសម្ងាត់សម្រាប់សេវាកម្មដែលត្រូវបានក្លែងបន្លំ បើកការផ្ទៀងផ្ទាត់ពីរជំហាន ហើយប្តូរវានៅគ្រប់កន្លែងដែលអ្នកបានប្រើឡើងវិញ។ បន្ទាប់មករាយការណ៍សារនោះទៅ FTC តាម reportfraud.ftc.gov និង FBI តាម ic3.gov ហើយប្រយ័ត្នការហៅទូរស័ព្ទ «សងប្រាក់វិញ» ពីក្រុមតែមួយនោះ។

របៀបរកឃើញអ៊ីមែល Phishing៖ មគ្គុទ្ទេសក៍ពេញលេញ — មគ្គុទ្ទេសក៍ជាក់ស្តែងពេញលេញសម្រាប់សម្គាល់អ៊ីមែលក្លែងបន្លំ មុនពេលអ្នកចុចអ្វីមួយ

តើអ៊ីមែលនេះជាការបោកប្រាស់ឬ? របៀបដឹងក្នុងរយៈពេល ៥ វិនាទី — បញ្ជីពិនិត្យរហ័សសម្រាប់សារគួរឱ្យសង្ស័យណាមួយក្នុងប្រអប់សំបុត្ររបស់អ្នក

ការបោកប្រាស់សារក្លែងធ្វើជាធនាគារ ២០២៦៖ ការជូនដំណឹងក្លែងបន្លំដែលបូមគណនីរបស់អ្នកឱ្យអស់ — បងប្អូនជីដូនមួយផ្នែកធនាគារនៃ phishing វិក្កយបត្រ និងហេតុអ្វីទំព័រចូលគណនីក្លែងក្លាយជាសញ្ញារួម

FAQ

តើអ៊ីមែល «ការទូទាត់ការជាវរបស់អ្នកបរាជ័យ» ពិត ឬជាការបោកប្រាស់?

ចាត់ទុកវាជាការបោកប្រាស់រហូតទាល់តែអ្នកបញ្ជាក់បានផ្ទុយពីនេះ។ អ្នកផ្តល់សេវាពិតប្រាកដពិតជាផ្ញើសេចក្តីជូនដំណឹងអំពីវិក្កយបត្រមែន ប៉ុន្តែសារពិតមិនដែលពឹងផ្អែកលើតំណក្នុងសារនោះទេ។ សារបោកប្រាស់តែងបន្ថែមកាលកំណត់ ការគំរាមផ្អាកគណនី និងប៊ូតុងដែលបើកទំព័រទូទាត់ក្លែងក្លាយ។ សូមបិទសារនោះ បើកសេវាកម្មនៅក្នុងកម្មវិធីផ្លូវការ ឬវាយអាសយដ្ឋានដោយខ្លួនឯង រួចពិនិត្យស្ថានភាពទូទាត់នៅទីនោះ។ បើគណនីគ្មានបញ្ហា នោះជាសារ phishing។

តើខ្ញុំដឹងយ៉ាងដូចម្តេចថាអ៊ីមែលវិក្កយបត្រ Netflix ឬ Amazon ជា phishing?

ពិនិត្យដែនរបស់អ្នកផ្ញើម្តងមួយតួអក្សរ ព្រោះជនបោកប្រាស់ប្រើដែនដែលមើលទៅស្រដៀងគ្នាដូចជា netflix-billing.com ឬ amazon-secure.net។ ចាំមើលការស្វាគមន៍ទូទៅជំនួសឈ្មោះរបស់អ្នក ការរាប់ថយក្រោយទៅរកការផ្អាកគណនី និងការស្នើសុំព័ត៌មានកាតពេញលេញរួមទាំងពាក្យសម្ងាត់នៅលើទំព័រតែមួយ។ ទំព័រទូទាត់ពិតលេចឡើងតែក្រោយពេលអ្នកចូលគណនីតាមធម្មតាប៉ុណ្ណោះ។ យោងតាម FTC ភាពប្រញាប់បូករួមនឹងតំណគឺជាហត្ថលេខាស្នូលនៃ phishing។

ហេតុអ្វីជនបោកប្រាស់និយាយថាគណនីរបស់ខ្ញុំនឹងត្រូវផ្អាក?

ការគំរាមផ្អាកគណនីគឺជាមធ្យោបាយថោកបំផុតដើម្បីទិញការយកចិត្តទុកដាក់របស់អ្នក។ ការបាត់បង់គណនីមើលភាពយន្ត ថាសផ្ទុកលើពពក ឬមធ្យោបាយទូទាត់ដែលអ្នកប្រើប្រចាំថ្ងៃ ធ្វើឱ្យអារម្មណ៍ថាជាបញ្ហាបន្ទាន់ ដូច្នេះអ្នកសម្រេចចិត្តមុនពេលផ្ទៀងផ្ទាត់។ មជ្ឈមណ្ឌលបណ្តឹងឧក្រិដ្ឋកម្មអ៊ីនធឺណិត FBI (IC3) បានកត់ត្រាបណ្តឹង phishing និងក្លែងបន្លំចំនួន 193,407 ក្នុងរបាយការណ៍ឆ្នាំ ២០២៤ ដែលជាប្រភេទធំបំផុត។ កាលកំណត់នោះជារឿងប្រឌិត តែការលួចកាតជារឿងពិត។

តើខ្ញុំពិនិត្យដោយសុវត្ថិភាពយ៉ាងដូចម្តេចថាការទូទាត់ការជាវពិតជាបរាជ័យមែន?

កុំប្រើសារនោះជាដាច់ខាត។ បើកសេវាកម្មតាមរបៀបដែលអ្នកធ្វើជាធម្មតា គឺតាមកម្មវិធីផ្លូវការ ឬវាយអាសយដ្ឋានចូលក្នុងកម្មវិធីរុករក រួចមើលការកំណត់វិក្កយបត្រ ឬការទូទាត់។ អ្នកផ្តល់សេវាធំៗទាំងអស់បង្ហាញការទូទាត់បរាជ័យនៅទីនោះ។ អ្នកក៏អាចពិនិត្យរបាយការណ៍ធនាគារ ឬកាតរបស់អ្នកមើលការបដិសេធការកាត់ប្រាក់ផងដែរ។ បើគណនីគ្មានបញ្ហា នោះជាការបោកប្រាស់ phishing បន្តការជាវ។

តើខ្ញុំគួរធ្វើអ្វីបើខ្ញុំបានបញ្ចូលលេខកាតលើទំព័រទូទាត់ក្លែងក្លាយ?

សូមប្រញាប់សកម្មភាព។ ទូរស័ព្ទទៅធនាគាររបស់អ្នកតាមលេខនៅខាងក្រោយកាត រាយការណ៍ពីការក្លែងបន្លំ ហើយសុំឱ្យបង្កកកាត និងចេញកាតថ្មី។ ប្តូរពាក្យសម្ងាត់សម្រាប់សេវាកម្មដែលត្រូវបានក្លែងបន្លំ បើកការផ្ទៀងផ្ទាត់ពីរជំហាន ហើយប្តូរវានៅគ្រប់កន្លែងដែលអ្នកបានប្រើឡើងវិញ។ បន្ទាប់មករាយការណ៍សារនោះទៅ FTC តាម reportfraud.ftc.gov និង FBI តាម ic3.gov ហើយប្រយ័ត្នការហៅទូរស័ព្ទ «សងប្រាក់វិញ» ពីក្រុមតែមួយនោះ។