Amazon - កញ្ចប់របស់អ្នកត្រូវបានផ្ញើតាមអ៊ីមែលបោកប្រាស់
ការរក្សាការប្រុងប្រយ័ត្ននៅពេលដោះស្រាយជាមួយអ៊ីមែលដែលមិននឹកស្មានដល់គឺមានសារៈសំខាន់ខ្លាំងណាស់នៅក្នុងបរិបទនៃការគំរាមកំហែងនាពេលបច្ចុប្បន្ន។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតតែងតែធ្វើពុតជាម៉ាកល្បីៗ ដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យចុចលើតំណភ្ជាប់ដែលមានគំនិតអាក្រក់ ឬទាញយកឯកសារដែលបង្កគ្រោះថ្នាក់។ សារដែលហៅថា 'Amazon – Your Package Was Delivered' គឺជាឧទាហរណ៍ដ៏សំខាន់នៃយុទ្ធសាស្ត្រនេះ។ អ៊ីមែលទាំងនេះមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន អង្គការ ឬអង្គភាពស្របច្បាប់ណាមួយឡើយ ហើយការប្រាស្រ័យទាក់ទងជាមួយពួកគេអាចធ្វើឱ្យអ្នកទទួលប្រឈមនឹងហានិភ័យសុវត្ថិភាពធ្ងន់ធ្ងរ។
តារាងមាតិកា
ទិដ្ឋភាពទូទៅនៃការឆបោក 'Amazon – Your Package Was Delivered'
អ្នកជំនាញ Infosec ដែលបានពិនិត្យមើលអ៊ីមែលទាំងនេះបានបញ្ជាក់ថា ពួកវាជាការក្លែងបន្លំ។ សារទាំងនោះក្លែងបន្លំជាការជូនដំណឹងអំពីការបញ្ជូន ហើយព្យាយាមទាក់ទាញអ្នកទទួលឱ្យចុចលើតំណភ្ជាប់ដែលនាំទៅកាន់គេហទំព័រដែលមិនគួរឱ្យទុកចិត្ត។ គោលដៅចុងក្រោយគឺដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យទាញយកកម្មវិធីព្យាបាទ។
ជំនួសឲ្យការផ្តល់ព័ត៌មានដឹកជញ្ជូនពិតប្រាកដ អ៊ីមែលទាំងនេះត្រូវបានរចនាឡើងដើម្បីកេងចំណេញលើការទុកចិត្តលើឈ្មោះយីហោដែលធ្លាប់ស្គាល់។ អ្នកទទួលត្រូវបានណែនាំយ៉ាងមុតមាំឲ្យមិនអើពើនឹងសារទាំងនេះ ហើយលុបវាចេញភ្លាមៗ។
របៀបដែលសារបោកប្រាស់ត្រូវបានរៀបចំឡើង
អ៊ីមែលបោកប្រាស់ជាធម្មតាអះអាងថាកញ្ចប់ Amazon ត្រូវបានដឹកជញ្ជូនដោយផ្ទាល់ទៅអ្នកស្រុក។ ពួកគេច្រើនតែរាយបញ្ជីផលិតផលជាក់លាក់មួយ ដូចជា 'ថ្មពីរ៉ាមីត TOSY Magnet' ហើយពិពណ៌នាវាថារួមបញ្ចូលបំណែក និងរូបរាងជាច្រើនដើម្បីធ្វើឱ្យសារហាក់ដូចជាត្រឹមត្រូវ។
ដើម្បីបង្កើនភាពជឿជាក់ អ៊ីមែលអាចអញ្ជើញអ្នកទទួលឱ្យ៖
- មើលព័ត៌មានលម្អិតនៃការដឹកជញ្ជូន។
- ប្រគល់ ឬជំនួសទំនិញ។
- សូមទុកមតិយោបល់អំពីការដឹកជញ្ជូន។
ជម្រើសទាំងអស់នេះត្រូវបានបង្ហាញជាសកម្មភាពដែលអាចចុចបាន ដោយរុញអ្នកទទួលទៅរកតំណភ្ជាប់ដែលមានគំនិតអាក្រក់។
អ្វីដែលកើតឡើងបន្ទាប់ពីចុចលើតំណភ្ជាប់
ការចុចប៊ូតុង 'មើលការដឹកជញ្ជូន' នឹងបញ្ជូនអ្នកប្រើប្រាស់បន្តទៅកាន់គេហទំព័រក្លែងបន្លំ។ អ្នកស្រាវជ្រាវបានរកឃើញថា គេហទំព័រនេះចាប់ផ្តើមទាញយកឯកសារ Java ហើយត្រូវបានសម្គាល់ថាមានគ្រោះថ្នាក់ដោយអ្នកលក់សុវត្ថិភាពជាច្រើន។
ឥរិយាបថនេះបង្ហាញយ៉ាងច្បាស់ថា ការបោកប្រាស់នេះកំពុងត្រូវបានប្រើប្រាស់ដើម្បីចែកចាយមេរោគ។ ឯកសារនេះមិនមែនជាឯកសារដឹកជញ្ជូន ឬបង្កាន់ដៃស្របច្បាប់ទេ វាគឺជាវ៉ិចទ័រនៃការឆ្លងមេរោគដែលអាចកើតមាន។
ប្រភេទមេរោគដែលជាប់ទាក់ទងនឹងយុទ្ធនាការនេះ
ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនៅពីក្រោយអ៊ីមែលទាំងនេះអាចប្រើប្រាស់វាដើម្បីផ្សព្វផ្សាយមេរោគក្នុងទម្រង់ផ្សេងៗ រួមមាន៖
- Spyware ដែលតាមដានសកម្មភាពអ្នកប្រើប្រាស់ដោយសម្ងាត់
ការគំរាមកំហែងណាមួយទាំងនេះអាចនាំឱ្យមានផលវិបាកធ្ងន់ធ្ងរ ចាប់ពីការឈ្លានពានភាពឯកជនរហូតដល់ការសម្របសម្រួលប្រព័ន្ធទាំងស្រុង។
ផលវិបាកដែលអាចកើតមានសម្រាប់ជនរងគ្រោះ
ការធ្លាក់ចូលទៅក្នុងការឆបោកនេះអាចបណ្តាលឱ្យមានការលួចអត្តសញ្ញាណ ការខាតបង់ផ្នែកហិរញ្ញវត្ថុ ការលួចយកគណនី ការអ៊ិនគ្រីបទិន្នន័យ ឬការចូលប្រើឧបករណ៍ផ្ទាល់ខ្លួន ឬក្រុមហ៊ុនដោយគ្មានការអនុញ្ញាតរយៈពេលវែង។ នៅពេលដែលមេរោគត្រូវបានដំឡើងរួច អ្នកវាយប្រហារអាចប្រមូលព័ត៌មានរសើប រំខានដល់ប្រតិបត្តិការ ឬប្រើប្រាស់ប្រព័ន្ធដែលរងការលួចចូលដើម្បីចាប់ផ្តើមការវាយប្រហារបន្ថែមទៀត។
ដោយសារហេតុផលទាំងនេះ អ៊ីមែលគួរតែត្រូវបានចាត់ទុកថាមិនគួរឱ្យទុកចិត្តជានិច្ច។
បច្ចេកទេសទូទៅដែលប្រើក្នុងអ៊ីមែលព្យាបាទ
យុទ្ធនាការបោកប្រាស់ដូចនេះច្រើនតែពឹងផ្អែកលើវិធីសាស្ត្រឆ្លងមេរោគសំខាន់ពីរ៖
- ឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់ ដែលក្លែងបន្លំជាឯកសារ Word ឬ Excel, PDF, ឯកសារដែលអាចប្រតិបត្តិបាន, ឯកសារបណ្ណសារ (ZIP ឬ RAR), ស្គ្រីប ឬរូបភាព ISO
- តំណភ្ជាប់បោកប្រាស់ ដែលបញ្ជូនបន្តទៅគេហទំព័រដែលទាញយកមេរោគដោយស្វ័យប្រវត្តិ ឬបញ្ចុះបញ្ចូលអ្នកប្រើប្រាស់ឱ្យដំណើរការវាដោយដៃ
ក្នុងករណីភាគច្រើន ការឆ្លងមេរោគកើតឡើងលុះត្រាតែអ្នកទទួលធ្វើអន្តរកម្មជាមួយតំណភ្ជាប់ ឬឯកសារភ្ជាប់ ដែលបង្ហាញពីឥរិយាបថប្រុងប្រយ័ត្នដ៏សំខាន់។
ដំបូន្មានសុវត្ថិភាពចុងក្រោយ
អ៊ីមែល 'Amazon – កញ្ចប់របស់អ្នកត្រូវបានបញ្ជូន' គឺជាការប៉ុនប៉ងច្បាស់លាស់មួយដើម្បីបញ្ឆោតអ្នកទទួលឱ្យទាញយកកម្មវិធីព្យាបាទក្រោមរូបភាពនៃការជូនដំណឹងអំពីការដឹកជញ្ជូន។ ដោយសារតែពួកគេមិនបានភ្ជាប់ទៅសេវាកម្មស្របច្បាប់ណាមួយ ការឆ្លើយតបដែលមានសុវត្ថិភាពបំផុតគឺត្រូវមិនអើពើនឹងពួកវា ជៀសវាងការចុចលើតំណភ្ជាប់ណាមួយ និងលុបវាចេញភ្លាមៗ។ ការរក្សាការយល់ដឹង និងការសង្ស័យចំពោះសារដែលមិនបានស្នើសុំនៅតែជាការការពារដ៏មានប្រសិទ្ធភាពបំផុតមួយប្រឆាំងនឹងការគំរាមកំហែងតាមអ៊ីនធឺណិតដែលមានមូលដ្ឋានលើអ៊ីមែល។