ឯកសារ Cloud ត្រូវបានកំណត់ពេលសម្រាប់ការលុបជាអចិន្ត្រៃយ៍តាមអ៊ីមែលបោកប្រាស់
នៅក្នុងបរិបទនៃការគំរាមកំហែងនាពេលបច្ចុប្បន្ននេះ អ៊ីមែលដែលមិនបានស្នើសុំគឺជាចំណុចចូលទូទៅបំផុតមួយសម្រាប់ការវាយប្រហារតាមអ៊ីនធឺណិត។ សារដែលបង្កើតភាពបន្ទាន់ ឬការភ័យខ្លាច ជាពិសេសសារដែលពាក់ព័ន្ធនឹងការបាត់បង់ទិន្នន័យដែលអាចកើតមាន ត្រូវបានរចនាឡើងដើម្បីជំរុញអ្នកប្រើប្រាស់ឱ្យធ្វើសកម្មភាពយ៉ាងឆាប់រហ័សដោយមិនចាំបាច់ផ្ទៀងផ្ទាត់ភាពស្របច្បាប់។ ការប្រុងប្រយ័ត្ន និងការសួរចម្លើយអំពីការជូនដំណឹងដែលមិននឹកស្មានដល់គឺមានសារៈសំខាន់ណាស់ក្នុងការការពារទិន្នន័យផ្ទាល់ខ្លួន និងអង្គការ។
តារាងមាតិកា
តើការឆបោក 'ឯកសារលើ Cloud ត្រូវបានកំណត់ពេលសម្រាប់ការលុបជាអចិន្ត្រៃយ៍' ជាអ្វី?
យុទ្ធនាការអ៊ីមែល 'ឯកសារពពកត្រូវបានកំណត់ពេលសម្រាប់ការលុបជាអចិន្ត្រៃយ៍' គឺជាគ្រោងការណ៍បន្លំបន្លំដែលត្រូវបានកំណត់ដោយអ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិត។ អ៊ីមែលទាំងនេះបង្ហាញខ្លួនឯងថាជាការជូនដំណឹងមិនពិតពីអ្នកផ្តល់សេវាផ្ទុកទិន្នន័យលើពពក ដោយព្រមានអ្នកទទួលថាទិន្នន័យដែលបានរក្សាទុករបស់ពួកគេហៀបនឹងត្រូវបានលុបជាអចិន្ត្រៃយ៍។
អ្វីដែលសំខាន់នោះ សារទាំងនេះមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន អង្គការ ឬអ្នកផ្តល់សេវាកម្មស្របច្បាប់ណាមួយឡើយ។ ពួកវាត្រូវបានបង្កើតឡើងដោយអ្នកបោកប្រាស់ទាំងស្រុងដើម្បីបំភាន់អ្នកប្រើប្រាស់។
អ៊ីមែលជាធម្មតាអះអាងថា៖
- ទំហំផ្ទុកលើ Cloud របស់អ្នកទទួលបានលើសសមត្ថភាព ហើយនៅតែអសកម្ម។
- ប្រព័ន្ធស្វ័យប្រវត្តិមួយបានកំណត់ពេលលុបឯកសារដែលបានរក្សាទុកទាំងអស់។
- ទិន្នន័យដូចជារូបថត វីដេអូ និងឯកសារនឹងត្រូវបាត់បង់ជាអចិន្ត្រៃយ៍នៅថ្ងៃជាក់លាក់មួយ។
ដើម្បីឲ្យមើលទៅគួរឲ្យជឿជាក់ សារទាំងនោះអាចរួមបញ្ចូលលេខសម្គាល់គណនីក្លែងក្លាយ និងការជូនដំណឹងអំពី 'ការរកឃើញប្រព័ន្ធ'។
យុទ្ធសាស្ត្របោកប្រាស់នៅពីក្រោយអ៊ីមែល
គោលដៅចម្បងនៃអ៊ីមែលទាំងនេះគឺដើម្បីបង្កើតភាពភ័យស្លន់ស្លោ និងភាពបន្ទាន់។ ជនរងគ្រោះត្រូវបានប្រាប់ថាពួកគេត្រូវតែធ្វើសកម្មភាពភ្លាមៗដើម្បី 'ស្តារការចូលប្រើឡើងវិញ' និងការពារការបាត់បង់ទិន្នន័យដែលមិនអាចត្រឡប់វិញបាន។ ប៊ូតុងអំពាវនាវឱ្យធ្វើសកម្មភាពដ៏លេចធ្លោមួយ ជារឿយៗត្រូវបានដាក់ស្លាកថា 'ស្តារការចូលប្រើឡើងវិញ និងការពារការលុប' ត្រូវបានរួមបញ្ចូលដើម្បីជំរុញការចុច។
នៅពេលចុចរួច អ្នកប្រើប្រាស់នឹងត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័រក្លែងបន្លំដែល៖
- បង្ហាញការព្រមានគួរឱ្យព្រួយបារម្ភប៉ុន្តែមិនពិតអំពីសមត្ថភាពផ្ទុកពេញ
- អះអាងថាការធ្វើសមកាលកម្ម និងការបម្រុងទុកបានឈប់ហើយ
- ស្នើថាការជាវបានផុតកំណត់ហើយ ហើយត្រូវតែបន្តជាបន្ទាន់
ទំព័រទាំងនេះមិនមែនជាវិបផតថលសេវាកម្មពិតប្រាកដទេ។ ផ្ទុយទៅវិញ ពួកវាត្រូវបានរចនាឡើងដើម្បីរៀបចំអ្នកប្រើប្រាស់ឱ្យធ្វើសកម្មភាពដែលផ្តល់អត្ថប្រយោជន៍ផ្នែកហិរញ្ញវត្ថុដល់អ្នកបោកប្រាស់។
របៀបដែលជនឆបោកទទួលបានប្រាក់ចំណេញពីគម្រោងនេះ
គេហទំព័រក្លែងបន្លំច្រើនតែមានតំណភ្ជាប់តាមដានសម្ព័ន្ធដែលបានបង្កប់។ នេះមានន័យថាឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតទទួលបានកម្រៃជើងសារនៅពេលដែលអ្នកប្រើប្រាស់៖
- ចុះឈ្មោះសម្រាប់សេវាកម្មដែលបានផ្សព្វផ្សាយ
- ទិញការជាវ ឬឧបករណ៍
ខណៈពេលដែលផលិតផលដែលបានផ្សព្វផ្សាយអាចស្របច្បាប់ជួនកាល វិធីសាស្ត្រនៃការផ្សព្វផ្សាយគឺជាការបោកប្រាស់ និងគ្មានសីលធម៌។ ក្រុមហ៊ុនដែលមានកេរ្តិ៍ឈ្មោះល្អមិនពឹងផ្អែកលើការព្រមានមិនពិត ការក្លែងបន្លំ ឬយុទ្ធសាស្ត្រផ្អែកលើការភ័យខ្លាចដើម្បីទាក់ទាញអតិថិជននោះទេ។
ហានិភ័យដែលអាចកើតមានលើសពីការខាតបង់ផ្នែកហិរញ្ញវត្ថុ
ការបោកប្រាស់នេះមិនត្រឹមតែកំណត់ចំពោះការជាវដែលនាំឲ្យមានការភាន់ច្រឡំប៉ុណ្ណោះទេ។ វាក៏អាចធ្វើឲ្យអ្នកប្រើប្រាស់ប្រឈមនឹងការគំរាមកំហែងសន្តិសុខតាមអ៊ីនធឺណិតកាន់តែធ្ងន់ធ្ងរផងដែរ។
អ្នកវាយប្រហារអាចប្រើអ៊ីមែលស្រដៀងគ្នាដើម្បីចែកចាយមេរោគតាមរយៈ៖
- ឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់ដូចជាឯកសារ បណ្ណសារ ឬឯកសារដែលអាចប្រតិបត្តិបាន
- តំណភ្ជាប់ដែលបានបង្កប់ដែលនាំទៅដល់គេហទំព័រដែលរងការលួចចូល ឬបង្កគ្រោះថ្នាក់
នៅពេលចូលរួម ការគំរាមកំហែងទាំងនេះអាចបណ្តាលឱ្យ៖
- ការចូលប្រើប្រព័ន្ធដោយគ្មានការអនុញ្ញាត
- ការលួចទិន្នន័យ ឬការអ៊ិនគ្រីប (ransomware)
- ការដំឡើងកម្មវិធីព្យាបាទបន្ថែម
ក្នុងករណីខ្លះ មេរោគអាចត្រូវបានបង្កឡើងដោយគ្រាន់តែបើកឯកសារ ឬបើកដំណើរការមុខងារមួយចំនួនដូចជាម៉ាក្រូ។
គំនិតចុងក្រោយ៖ ទទួលស្គាល់ និងជៀសវាងអន្ទាក់
ការឆបោក 'ឯកសារពពកត្រូវបានកំណត់ពេលសម្រាប់ការលុបជាអចិន្ត្រៃយ៍' ពឹងផ្អែកលើការភ័យខ្លាច ភាពបន្ទាន់ និងការបោកបញ្ឆោត ដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យចុចលើតំណភ្ជាប់ និងធ្វើការទូទាត់។ គោលបំណងចុងក្រោយរបស់វាគឺដើម្បីប្តូរទិសចរាចរណ៍ បង្កើតប្រាក់ចំណេញ និងអាចធ្វើឱ្យជនរងគ្រោះប្រឈមនឹងការគំរាមកំហែងតាមអ៊ីនធឺណិតបន្ថែមទៀត។
អ្នកប្រើប្រាស់គួរតែចាត់ទុកអ៊ីមែលបែបនេះដោយការសង្ស័យ ជៀសវាងការធ្វើអន្តរកម្មជាមួយតំណភ្ជាប់ ឬឯកសារភ្ជាប់ដែលបានបង្កប់ ហើយពឹងផ្អែកតែលើវេទិកាផ្លូវការ ឬអ្នកផ្តល់សេវាដែលបានផ្ទៀងផ្ទាត់ នៅពេលគ្រប់គ្រងគណនីផ្ទុកទិន្នន័យលើពពក។