ការបោកប្រាស់តាមអ៊ីមែលជូនដំណឹងអំពីការថែទាំគណនី
អ៊ីមែលដែលមិននឹកស្មានដល់ដែលជំរុញឱ្យមានការចាត់វិធានការជាបន្ទាន់គួរតែត្រូវបានដោះស្រាយដោយប្រុងប្រយ័ត្នជានិច្ច។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតច្រើនតែក្លែងបន្លំការប៉ុនប៉ងបន្លំជាការជូនដំណឹងជាប្រចាំ ដើម្បីបញ្ឆោតអ្នកទទួលឱ្យបង្ហាញព័ត៌មានរសើប។ អ៊ីមែលដែលហៅថា 'ការជូនដំណឹងអំពីការថែទាំគណនី' គឺជាឧទាហរណ៍ច្បាស់លាស់នៃយុទ្ធសាស្ត្រនេះ។ សារទាំងនេះមិនត្រូវបានភ្ជាប់ទៅក្រុមហ៊ុន អង្គការ ឬអ្នកផ្តល់សេវាកម្មអ៊ីមែលស្របច្បាប់ណាមួយឡើយ ហើយមានសម្រាប់តែលួចព័ត៌មានសម្ងាត់ចូលរបស់អ្នកប្រើប្រាស់ប៉ុណ្ណោះ។
តារាងមាតិកា
ការសន្យាមិនពិតនៃការថែទាំគណនី
អ៊ីមែលទាំងនោះអះអាងថា អ្នកផ្តល់សេវាអ៊ីមែលរបស់អ្នកទទួលកំពុងអនុវត្តការកែលម្អ ឬថែទាំវេទិកាជាប្រចាំ។ ដើម្បីរក្សាគណនីឱ្យសកម្ម អ្នកប្រើប្រាស់ត្រូវបានណែនាំឱ្យចូលដោយប្រើពាក្យសម្ងាត់បច្ចុប្បន្នរបស់ពួកគេតាមរយៈតំណភ្ជាប់ដែលបានផ្តល់ជូន។
ការអះអាងនេះគឺជាការប្រឌិតទាំងស្រុង។ អ្នកផ្តល់សេវាអ៊ីមែលស្របច្បាប់មិនតម្រូវឱ្យអ្នកប្រើប្រាស់ធ្វើឱ្យគណនីរបស់ពួកគេសកម្មឡើងវិញ ឬផ្ទៀងផ្ទាត់ព័ត៌មានសម្ងាត់របស់ពួកគេតាមរយៈតំណភ្ជាប់អ៊ីមែលដែលមិនបានស្នើសុំនោះទេ។ សារនេះគ្រាន់តែជាការល្បួងដែលត្រូវបានរចនាឡើងដើម្បីបង្កើតអារម្មណ៍បន្ទាន់ និងបញ្ចុះបញ្ចូលអ្នកទទួលឱ្យប្រគល់ព័ត៌មានលម្អិតអំពីការចូលរបស់ពួកគេ។
សញ្ញាព្រមានជាក់ស្តែងដែលលាក់ទុកក្នុងការមើលឃើញធម្មតា
សូចនាករមួយដែលបង្ហាញឱ្យឃើញច្បាស់បំផុតនៃការបោកប្រាស់គឺវត្តមាននៃកន្លែងដាក់គំរូដែលមិនទាន់បានបញ្ចប់។ ជំនួសឱ្យការបង្ហាញឈ្មោះក្រុមហ៊ុនស្របច្បាប់ អ៊ីមែលទាំងនោះមានឯកសារយោងដូចជា '{Domain}' នៅកន្លែងដែលឈ្មោះអង្គការ ឬហត្ថលេខារបស់អ្នកផ្ញើគួរតែលេចឡើង។
កំហុសបែបនេះបង្ហាញយ៉ាងច្បាស់ថា អ៊ីមែលទាំងនោះត្រូវបានបង្កើតចេញពីគំរូបន្លំបន្លំដែលចែកចាយយ៉ាងទូលំទូលាយ ដែលមិនត្រូវបានកំណត់រចនាសម្ព័ន្ធឱ្យបានត្រឹមត្រូវ។ អង្គការដែលមានកេរ្តិ៍ឈ្មោះល្អពិនិត្យឡើងវិញដោយប្រុងប្រយ័ត្ននូវការទំនាក់ទំនងរបស់ពួកគេ ហើយនឹងមិនផ្ញើសារដែលមានកន្លែងជំនួសជាក់ស្តែង ឬការសម្គាល់ម៉ាកមិនពេញលេញនោះទេ។
ទំព័រចូលអ៊ីមែលបណ្ដាញក្លែងក្លាយ
អ្នកទទួលដែលចុចប៊ូតុងដែលបានបង្កប់នឹងត្រូវបានបញ្ជូនបន្តទៅកាន់ទំព័រចូលក្លែងក្លាយដែលធ្វើត្រាប់តាមចំណុចប្រទាក់ cPanel Webmail។ ទំព័រនេះស្នើសុំអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់ ដែលបង្កើតការបំភាន់ថាអ្នកប្រើប្រាស់កំពុងចូលទៅក្នុងសេវាកម្មស្របច្បាប់មួយ។
ទោះជាយ៉ាងណាក៏ដោយ ព័ត៌មានបញ្ជាក់អត្តសញ្ញាណណាមួយដែលបានបញ្ចូលនៅលើទំព័រនេះត្រូវបានបញ្ជូនដោយផ្ទាល់ទៅកាន់អ្នកបោកប្រាស់។ គេហទំព័របោកប្រាស់នេះមានសម្រាប់តែការប្រមូលព័ត៌មានចូលពីជនរងគ្រោះដែលមិនបានដឹងខ្លួនប៉ុណ្ណោះ។
ហេតុអ្វីបានជាព័ត៌មានសម្ងាត់អ៊ីមែលដែលត្រូវបានគេលួចមានតម្លៃខ្លាំងម្ល៉េះ
គណនីអ៊ីមែលជារឿយៗដើរតួជាច្រកទ្វារទៅកាន់សេវាកម្មអនឡាញជាច្រើនទៀត។ នៅពេលដែលអ្នកវាយប្រហារទទួលបានសិទ្ធិចូលប្រើប្រអប់សំបុត្រ ពួកគេអាច៖
- អានការទំនាក់ទំនងឯកជន និងព័ត៌មានរសើប។
- កំណត់ពាក្យសម្ងាត់ឡើងវិញសម្រាប់គណនីដែលបានភ្ជាប់ ធ្វើត្រាប់តាមជនរងគ្រោះ និងចាប់ផ្តើមយុទ្ធនាការបន្លំបន្ថែមដោយប្រើគណនីដែលរងការលួចចូល។
ផលវិបាកនៃគណនីអ៊ីមែលដែលត្រូវបានគេលួចអាចលាតសន្ធឹងហួសពីការរំលោភបំពានដំបូង ដែលអាចនាំឱ្យមានការខាតបង់ផ្នែកហិរញ្ញវត្ថុ ការលួចអត្តសញ្ញាណ និងការលួចចូលគណនីផ្ទាល់ខ្លួន ឬអាជីវកម្មបន្ថែមទៀត។
ហានិភ័យនៃមេរោគលើសពីការលួចព័ត៌មានសម្ងាត់
ទោះបីជាគោលដៅចម្បងនៃអ៊ីមែលទាំងនេះគឺការលួចព័ត៌មានសម្ងាត់ក៏ដោយ យុទ្ធនាការបន្លំបន្លំស្រដៀងគ្នានេះជួនកាលត្រូវបានប្រើដើម្បីចែកចាយមេរោគ។
- ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតច្រើនតែផ្ញើឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់ដោយក្លែងបន្លំជាឯកសារ ឬឯកសារដែលគ្មានគ្រោះថ្នាក់។ ឯកសារភ្ជាប់ទាំងនេះអាចរួមបញ្ចូលកម្មវិធីដែលអាចប្រតិបត្តិបាន បណ្ណសារដែលបានបង្ហាប់ ឯកសារ PDF ឯកសារ Microsoft Office ឬឯកសារ JavaScript។ ក្នុងករណីជាច្រើន ការបើកឯកសារ ឬការបើកដំណើរការមុខងារដូចជាម៉ាក្រូ បង្កឱ្យមានដំណើរការឆ្លងមេរោគ។
អ៊ីមែលបន្លំផ្សេងទៀតពឹងផ្អែកលើតំណភ្ជាប់ព្យាបាទជំនួសឱ្យឯកសារភ្ជាប់។ ការចូលទៅកាន់គេហទំព័រទាំងនេះអាចចាប់ផ្តើមការទាញយកដែលមិនចង់បាន ឬលើកទឹកចិត្តជនរងគ្រោះឱ្យដំឡើងកម្មវិធីដែលបង្កគ្រោះថ្នាក់ដោយដៃ។ ការឆ្លងមេរោគមេរោគភាគច្រើនតម្រូវឱ្យមានអន្តរកម្មរបស់អ្នកប្រើប្រាស់មួយចំនួន ដែលជាមូលហេតុដែលអ្នកវាយប្រហារតែងតែប្រើសារបោកប្រាស់ដើម្បីបញ្ចុះបញ្ចូលអ្នកទទួលឱ្យចាត់វិធានការ។
របៀបឆ្លើយតបទៅនឹងអ៊ីមែលទាំងនេះ
ប្រសិនបើអ៊ីមែល 'ការជូនដំណឹងអំពីការថែទាំគណនី' មកដល់ក្នុងប្រអប់សំបុត្រ វិធានការដែលមានសុវត្ថិភាពបំផុតគឺសាមញ្ញណាស់៖
- កុំចុចលើតំណភ្ជាប់ណាមួយ ឬផ្តល់ព័ត៌មានចូលណាមួយ។
- សូមលុបអ៊ីមែលចេញភ្លាមៗ ហើយប្រសិនបើព័ត៌មានសម្ងាត់ត្រូវបានបញ្ចូលរួចហើយ សូមផ្លាស់ប្តូរពាក្យសម្ងាត់ដែលរងផលប៉ះពាល់ ហើយបើកការផ្ទៀងផ្ទាត់ពហុកត្តាឱ្យបានឆាប់តាមដែលអាចធ្វើទៅបាន។
គំនិតចុងក្រោយ
អ៊ីមែល 'ការជូនដំណឹងអំពីការថែទាំគណនី' គឺជាការបោកប្រាស់បន្លំដែលក្លែងបន្លំជាសារសេវាកម្មធម្មតា។ ពួកគេធ្វើពុតជាអ្នកផ្តល់សេវាអ៊ីមែលទូទៅ ដឹកនាំអ្នកទទួលទៅកាន់ទំព័រចូល Webmail ក្លែងក្លាយ និងព្យាយាមលួចយកព័ត៌មានសម្ងាត់អ៊ីមែល។ មិនមានអង្គការស្របច្បាប់ណាមួយនៅពីក្រោយការជូនដំណឹងទាំងនេះទេ។ ការប្រុងប្រយ័ត្ននៅពេលដោះស្រាយជាមួយអ៊ីមែលដែលមិននឹកស្មានដល់ និងការជៀសវាងអន្តរកម្មជាមួយតំណភ្ជាប់គួរឱ្យសង្ស័យគឺជាជំហានសំខាន់ៗក្នុងការការពារព័ត៌មានផ្ទាល់ខ្លួន និងការពារការលួចចូលគណនី។