ការប្រជុំសំណើរអាជីវកម្មតាមអ៊ីមែលបោកប្រាស់
ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកំពុងបន្តអភិវឌ្ឍយុទ្ធសាស្ត្ររបស់ពួកគេដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យ។ អ្នកក្លែងបន្លំប្រើគ្រោងការណ៍ទំនើបដើម្បីបញ្ឆោតបុគ្គល និងអាជីវកម្មឱ្យផ្តល់សិទ្ធិចូលប្រើព័ត៌មានរសើប ឬដំឡើងកម្មវិធីដែលមិនមានសុវត្ថិភាព។ គ្រោងការណ៍ក្លែងបន្លំមួយដែលធ្វើឱ្យមានជុំគឺការប្រជុំសំណើពាណិជ្ជកម្មតាមអ៊ីមែល - យុទ្ធនាការបោកប្រាស់ដែលត្រូវបានរចនាឡើងដើម្បីទាក់ទាញជនរងគ្រោះឱ្យប្រគល់ការគ្រប់គ្រងកុំព្យូទ័ររបស់ពួកគេ។ ការយល់ដឹងពីរបៀបដែលកលល្បិចនេះដំណើរការ គឺចាំបាច់ណាស់ក្នុងការរក្សាការការពារ។
តារាងមាតិកា
យុទ្ធសាស្ត្របានបង្ហាញ៖ សំណើអាជីវកម្មបោកបញ្ឆោត
អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានរកឃើញរលកនៃអ៊ីមែលបំភាន់ដែលក្លែងធ្វើជាសំណើអាជីវកម្ម។ អ៊ីមែលទាំងនេះអះអាងថាបានមកពីអ្វីដែលគេហៅថា Bob Muller ដែលបង្ហាញខ្លួនឯងថាជាស្ថាបនិកនៃក្រុមហ៊ុន General Carbon Corp ។ សារអញ្ជើញអ្នកទទួលឱ្យចូលរួមកិច្ចប្រជុំនិម្មិតតាមរយៈ Zoom ដើម្បីពិភាក្សាអំពីឱកាសអាជីវកម្មដែលអាចរកប្រាក់ចំណេញបាន។ អ៊ីមែលនេះមានលក្ខណៈវិជ្ជាជីវៈ និងរចនាឡើងយ៉ាងល្អ ដែលផ្តល់ឱ្យវានូវភាពស្របច្បាប់។
ទោះជាយ៉ាងណាក៏ដោយការពិតគឺនៅឆ្ងាយពីការពិត។ អ៊ីមែលនេះមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន ឬបុគ្គលស្មោះត្រង់ណាមួយឡើយ។ ផ្ទុយទៅវិញ វាគឺជាអន្ទាក់ដែលបានរចនាឡើងយ៉ាងឆ្លាតវៃដែលមានគោលបំណងបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យធ្វើតាមតំណភ្ជាប់ដែលមានគ្រោះថ្នាក់។
ការអញ្ជើញដែលមិនមានសុវត្ថិភាព៖ តំណភ្ជាប់ការប្រជុំពង្រីកក្លែងក្លាយ
អ្នកក្លែងបន្លំទទូចថាអ្នកទទួលត្រូវតែដំឡើង Zoom មុនពេលចូលរួមកិច្ចប្រជុំដែលបានកំណត់ពេល។ អ៊ីមែលនេះរួមបញ្ចូលប៊ូតុង 'ចូលរួមកិច្ចប្រជុំនៅទីនេះ' ដែលដឹកនាំអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រក្លែងបន្លំដែលក្លែងបន្លំជាទំព័រទាញយក Zoom ។ គេហទំព័រនេះមិនផ្តល់កម្មវិធី Zoom ស្របច្បាប់ទេ។ ផ្ទុយទៅវិញ វាដំឡើងឧបករណ៍គ្រប់គ្រងពីចម្ងាយដោយសម្ងាត់ដែលហៅថា ConnectWise ។
នៅពេលដំឡើងរួច ConnectWise ផ្តល់សិទ្ធិឱ្យឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតចូលប្រើពីចម្ងាយទៅកាន់ឧបករណ៍របស់ជនរងគ្រោះ ដោយអនុញ្ញាតឱ្យពួកគេប្រតិបត្តិសកម្មភាពព្យាបាទជាច្រើនដោយមិនចាំបាច់ដឹងពីជនរងគ្រោះ។
គ្រោះថ្នាក់ដែលលាក់កំបាំង៖ តើនឹងមានអ្វីកើតឡើងបន្ទាប់ពីយុទ្ធសាស្ត្រដំណើរការ?
ប្រសិនបើជនរងគ្រោះដំឡើងឧបករណ៍គ្រប់គ្រងពីចម្ងាយដោយមិនដឹងខ្លួន នោះផលវិបាកអាចធ្ងន់ធ្ងរ។ Con artists អាច៖
- ប្រមូលទិន្នន័យផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុ - ពួក Hacker អាចទាញយកព័ត៌មានបញ្ជាក់ការចូល អត្តសញ្ញាណប័ណ្ណឥណទាន និងឯកសារអត្តសញ្ញាណផ្ទាល់ខ្លួន។
- ទទួលបានការគ្រប់គ្រងលើគណនី - ដោយប្រើទិន្នន័យដែលប្រមូលបាន អ្នកវាយប្រហារអាចលួចចូលអ៊ីមែល ប្រព័ន្ធផ្សព្វផ្សាយសង្គម និងគណនីធនាគារ។
- រីករាលដាលមេរោគទៅកាន់អ្នកប្រើប្រាស់ផ្សេងទៀត – ឧបករណ៍ដែលត្រូវបានសម្របសម្រួលអាចត្រូវបានប្រើដើម្បីចែកចាយមេរោគទៅកាន់ទំនាក់ទំនង ពង្រីកការវាយប្រហារបន្ថែមទៀត។
- ដាក់ពង្រាយ Ransomware - ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចអ៊ិនគ្រីបឯកសារ និងទាមទារថ្លៃលោះសម្រាប់ការដោះលែងរបស់ពួកគេ ដែលបណ្តាលឱ្យមានការខាតបង់ផ្នែកហិរញ្ញវត្ថុយ៉ាងធ្ងន់ធ្ងរ។
របៀបស្វែងរក និងជៀសវាងការលួចបន្លំអ៊ីម៉ែល
ដើម្បីការពារខ្លួនអ្នកពីយុទ្ធសាស្ត្រដែលមានមូលដ្ឋានលើអ៊ីមែលបែបនេះ សូមប្រុងប្រយ័ត្នជានិច្ចនៅពេលនិយាយអំពីសារដែលមិននឹកស្មានដល់។ ខាងក្រោមនេះជាសញ្ញាព្រមានសំខាន់ៗ និងការអនុវត្តល្អបំផុតដើម្បីចៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះ៖
សញ្ញាព្រមាននៃអ៊ីមែលបន្លំ
- សំណើអាជីវកម្មដែលមិនបានស្នើសុំពីអ្នកផ្ញើដែលមិនស្គាល់។
- សារបន្ទាន់ដែលជំរុញឱ្យមានសកម្មភាពភ្លាមៗ។
- តំណដែលដឹកនាំទៅកាន់ដែនដែលមិនធ្លាប់ស្គាល់ ឬគួរឱ្យសង្ស័យ។
- សំណើដំឡើងកម្មវិធី ឬផ្តល់ព័ត៌មានបញ្ជាក់ការចូល។
- ការស្វាគមន៍ជាទូទៅជំនួសឱ្យសារផ្ទាល់ខ្លួន។
ការអនុវត្តល្អបំផុតដើម្បីរក្សាសុវត្ថិភាព
- ពិនិត្យអ្នកផ្ញើ - ផ្ទៀងផ្ទាត់អាសយដ្ឋានអ៊ីមែលដោយប្រុងប្រយ័ត្ន។ អាជីវកម្មស្របច្បាប់ប្រើដែនផ្លូវការ។
- ជៀសវាងការចុចតំណនៅក្នុងអ៊ីមែលដែលមិនមានការស្នើសុំ – ប្រសិនបើអ្នកទទួលបានសំណើអាជីវកម្ម សូមផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់វាមុនពេលបន្ត។
- ចូលទៅកាន់គេហទំព័រដែលអាចទុកចិត្តបានដោយដៃ - ជំនួសឱ្យការចុចលើតំណដែលបានផ្តល់ សូមវាយអាសយដ្ឋានគេហទំព័រផ្លូវការនៅក្នុងកម្មវិធីរុករករបស់អ្នក។
- ប្រើកម្មវិធីសុវត្ថិភាពល្បីឈ្មោះ - រក្សាប្រព័ន្ធរបស់អ្នកការពារដោយឧបករណ៍ប្រឆាំងមេរោគ។
- បើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) – ការបន្ថែមសុវត្ថិភាពបន្ថែមធ្វើឱ្យវាកាន់តែពិបាកសម្រាប់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដើម្បីទទួលបានការចូលប្រើដោយគ្មានការអនុញ្ញាត។
គំនិតចុងក្រោយ៖ រក្សាការប្រុងប្រយ័ត្ន រក្សាសុវត្ថិភាព
ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកំពុងបន្តកែលម្អបច្ចេកទេសរបស់ពួកគេ ដោយធ្វើឱ្យវាសម្រេចចិត្តសម្រាប់បុគ្គល និងអាជីវកម្មក្នុងការរក្សាព័ត៌មាន និងការប្រុងប្រយ័ត្ន។ ការឆបោកតាមអ៊ីមែលនៃកិច្ចប្រជុំសំណើអាជីវកម្មគឺគ្រាន់តែជាគ្រោងការណ៍មួយក្នុងចំណោមគ្រោងការណ៍ជាច្រើនដែលត្រូវបានរចនាឡើងដើម្បីទាញយកការជឿទុកចិត្ត និងការចង់ដឹងចង់ឃើញ។ តាមរយៈការទទួលស្គាល់សញ្ញាព្រមាន និងអនុវត្តតាមការអនុវត្តល្អបំផុតនៃសុវត្ថិភាពអ៊ីនធឺណិត អ្នកអាចការពារការបោកប្រាស់ទាំងនេះពីការបង្កគ្រោះថ្នាក់។
ប្រសិនបើអ្នកធ្លាប់ទទួលបានអ៊ីមែលគួរឱ្យសង្ស័យ សូមរាយការណ៍វាទៅផ្នែក IT របស់អ្នក អ្នកផ្តល់អ៊ីមែល ឬអាជ្ញាធរសុវត្ថិភាពអ៊ីនធឺណិត។ ការស្នាក់នៅមួយជំហានមុនអ្នកក្លែងបន្លំគឺជាមធ្យោបាយដ៏ល្អបំផុតដើម្បីការពារទិន្នន័យផ្ទាល់ខ្លួន និងវិជ្ជាជីវៈរបស់អ្នក។