ការផ្លាស់ប្តូរទៅការបោកប្រាស់ចំណុចប្រទាក់ចូលប្រើអ៊ីមែលតាមអ៊ីនធឺណិត
ការឆបោក 'ការផ្លាស់ប្តូរចំណុចប្រទាក់ចូលប្រើអ៊ីមែលតាមប្រព័ន្ធអ៊ីនធឺណិត' គឺជាឧទាហរណ៍មួយទៀតរបស់អ្នកវាយប្រហារដែលកេងប្រវ័ញ្ចការទំនាក់ទំនងប្រចាំថ្ងៃដើម្បីទទួលបានព័ត៌មានរសើប។ ទោះបីជាសារទាំងនេះអាចមើលទៅជាផ្លូវការក៏ដោយ ក៏វាក្លែងបន្លំ មិនគួរឱ្យទុកចិត្ត និងមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន អង្គការ ឬអ្នកផ្តល់សេវាកម្មស្របច្បាប់ណាមួយឡើយ។
តារាងមាតិកា
ការព្រមានមិនពិតអំពីការផ្លាស់ប្តូរសេវាកម្ម
ការបោកប្រាស់នេះមកដល់ជាអ៊ីមែលមួយ ដែលជារឿយៗមានចំណងជើងថា 'សូមផ្ទៀងផ្ទាត់គណនី' ទោះបីជាពាក្យពេចន៍មានភាពខុសប្លែកគ្នាក៏ដោយ ដោយអះអាងថាការអាប់ដេតចំណុចប្រទាក់អ៊ីមែលបណ្ដាញរបស់អ្នកទទួលនឹងមកដល់ឆាប់ៗនេះ។ យោងតាមសារនោះ អ្នកប្រើប្រាស់ត្រូវតែផ្ទៀងផ្ទាត់ និងធ្វើបច្ចុប្បន្នភាពព័ត៌មានលម្អិតគណនីរបស់ពួកគេ ដើម្បីការពារការរំខានដល់សេវាកម្ម។ អ្វីគ្រប់យ៉ាងដែលបង្ហាញនៅក្នុងអ៊ីមែលទាំងនេះត្រូវបានប្រឌិត។ គោលបំណងតែមួយគត់របស់ពួកគេគឺដើម្បីជំរុញអ្នកប្រើប្រាស់ទៅកាន់ទំព័របន្លំដែលត្រូវបានរចនាឡើងដើម្បីប្រមូលព័ត៌មានចូល។
ទំព័រចូលក្លែងក្លាយដែលបង្កើតឡើងដើម្បីបោកប្រាស់
តំណភ្ជាប់ដែលបានបង្កប់នៅក្នុងអ៊ីមែលនាំទៅកាន់វិបផតថលចូលក្លែងក្លាយដែលត្រូវបានរចនាឡើងដើម្បីមើលទៅដូចជាទំព័រចូលគណនីពិតប្រាកដ។ ព័ត៌មានណាមួយដែលបានបញ្ចូលត្រូវបានចាប់យក និងបញ្ជូនបន្តទៅអ្នកវាយប្រហារ។ ដោយមានសិទ្ធិចូលប្រើប្រអប់សំបុត្ររបស់ជនរងគ្រោះ អ្នកបោកប្រាស់ទទួលបានទីតាំងដ៏មានតម្លៃចូលទៅក្នុងគណនីផ្សេងទៀតដែលភ្ជាប់ទៅអាសយដ្ឋាននោះ ដូចជាការផ្ទុកទិន្នន័យលើពពក បណ្តាញសង្គម សេវាកម្មហិរញ្ញវត្ថុ និងវេទិកាអនឡាញផ្សេងៗ។
ហេតុអ្វីបានជាគណនីអ៊ីមែលជាគោលដៅចម្បង
គណនីអ៊ីមែលច្រើនតែមានការសន្ទនារសើប ឯកសារដែលបានរក្សាទុក តំណភ្ជាប់សង្គ្រោះ ការបញ្ជាក់ការទិញ និងទិន្នន័យដ៏មានតម្លៃផ្សេងទៀត។ នៅពេលដែលអ្នកវាយប្រហារទទួលបានការគ្រប់គ្រង ផលវិបាកអាចពង្រីកហួសពីប្រអប់សំបុត្រដែលរងការលួចតែមួយ។ គណនីដែលត្រូវបានគេលួចអាចត្រូវបានប្រើដើម្បីផ្សព្វផ្សាយមេរោគ ធ្វើពុតជាម្ចាស់ ស្នើសុំប្រាក់ពីទំនាក់ទំនង ឬប្រព្រឹត្តការក្លែងបន្លំតាមរយៈសេវាកម្មដែលភ្ជាប់។ គណនីអ៊ីមែលសាជីវកម្មមានហានិភ័យជាពិសេស ព្រោះវាអាចផ្តល់ចំណុចចូលសម្រាប់ការឆ្លងមេរោគទូទាំងបណ្តាញ ឬការលួចទិន្នន័យ។
ហានិភ័យដែលកើតចេញពីការទុកចិត្តលើការបោកប្រាស់
ខាងក្រោមនេះគឺជាផលវិបាកដែលអាចកើតមានមួយចំនួនសម្រាប់អ្នកប្រើប្រាស់ដែលធ្វើអន្តរកម្មជាមួយសារក្លែងបន្លំ៖
- ការបាត់បង់សិទ្ធិចូលប្រើគណនីផ្ទាល់ខ្លួន ឬគណនីការងារសំខាន់ៗ
- ការលាតត្រដាងព័ត៌មានរសើប និងការលួចអត្តសញ្ញាណ
- ផលវិបាកផ្នែកហិរញ្ញវត្ថុដោយសារតែប្រតិបត្តិការដែលគ្មានការអនុញ្ញាត
របៀបដែលជនឆបោកកេងប្រវ័ញ្ចគណនីដែលរងការគំរាមកំហែង
នៅពេលដែលអ្នកវាយប្រហារទទួលបានព័ត៌មានសម្ងាត់ ពួកគេអាចប្រើប្រាស់គណនីខុសតាមវិធីផ្សេងៗគ្នា៖
សារឥតបានការជាមធ្យោបាយសម្រាប់ការចែកចាយមេរោគ
យុទ្ធនាការប្រភេទនេះច្រើនតែត្រួតស៊ីគ្នាជាមួយនឹងយុទ្ធសាស្ត្ររីករាលដាលមេរោគដ៏ទូលំទូលាយ។ សារឥតបានការអាចរួមបញ្ចូលឯកសារព្យាបាទ ឯកសារដែលអាចប្រតិបត្តិបាន JavaScript បណ្ណសារដែលបានបង្ហាប់ ឬឯកសារ OneNote និង Office ដែលតម្រូវឱ្យមានអន្តរកម្មបន្ថែមពីអ្នកប្រើប្រាស់ដើម្បីបង្កឱ្យមានការឆ្លងមេរោគ។ ការបើកដំណើរការម៉ាក្រូ ការបើកធាតុដែលបានបង្កប់ ឬការចុចលើតំណភ្ជាប់ដែលលាក់អាចនាំឱ្យមានការដំឡើងកម្មវិធីដែលបង្កគ្រោះថ្នាក់។
អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកបានដាក់ស្នើលិខិតបញ្ជាក់អត្តសញ្ញាណរបស់អ្នករួចហើយ
អ្នកដែលបានបញ្ចូលព័ត៌មានលម្អិតអំពីការចូលរបស់ពួកគេទៅក្នុងទំព័របន្លំបន្លំគួរតែធ្វើបច្ចុប្បន្នភាពពាក្យសម្ងាត់របស់ពួកគេភ្លាមៗនៅលើគណនីទាំងអស់ដែលភ្ជាប់ទៅអាសយដ្ឋានអ៊ីមែលដែលរងការលួចចូល។ ការទាក់ទងបណ្តាញគាំទ្រផ្លូវការអាចជួយធានាសុវត្ថិភាពសេវាកម្មដែលរងផលប៉ះពាល់ និងការពារការប្រើប្រាស់ខុសបន្ថែមទៀត។
ការនាំមុខគេលើការគំរាមកំហែងដែលមានមូលដ្ឋានលើអ៊ីមែល
ទោះបីជាការឆបោកជាច្រើនមានកំហុសអក្ខរាវិរុទ្ធ ឬបញ្ហាទម្រង់ក៏ដោយ ការឆបោកផ្សេងទៀតត្រូវបានបង្កើតឡើងដោយមានការកែលម្អដ៏គួរឱ្យភ្ញាក់ផ្អើល។ នេះធ្វើឱ្យវាមានសារៈសំខាន់ណាស់ក្នុងការប្រុងប្រយ័ត្ននៅពេលដោះស្រាយជាមួយអ៊ីមែល សារជាអក្សរ និងសារផ្ទាល់ដែលស្នើសុំការផ្ទៀងផ្ទាត់គណនី សកម្មភាពបន្ទាន់ ឬទិន្នន័យរសើប។ ការស្ទាក់ស្ទើរមួយភ្លែតអាចការពារការរំលោភលើភាពឯកជនធ្ងន់ធ្ងរ គ្រោះថ្នាក់ហិរញ្ញវត្ថុ និងការលួចអត្តសញ្ញាណ។