សេវាកម្ម Cloud - ការបោកប្រាស់តាមអ៊ីមែលដែលត្រូវបានបដិសេធការទូទាត់
អ៊ីមែលដែលមិននឹកស្មានដល់ដែលទាមទារសកម្មភាពបន្ទាន់ គឺជាចំណុចចូលទូទៅបំផុតមួយសម្រាប់ការវាយប្រហារតាមអ៊ីនធឺណិត។ ការប្រុងប្រយ័ត្នគឺមានសារៈសំខាន់ ជាពិសេសនៅពេលដែលសារពាក់ព័ន្ធនឹងការទូទាត់ ការចូលប្រើគណនី ឬការគំរាមកំហែងនៃការរំខានសេវាកម្ម។ អ៊ីមែលដែលហៅថា 'សេវាកម្ម Cloud - ការទូទាត់ត្រូវបានបដិសេធ' គឺជាឧទាហរណ៍ច្បាស់លាស់នៃយុទ្ធនាការបន្លំបន្លំដែលមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន អង្គការ ឬអង្គភាពស្របច្បាប់ណាមួយឡើយ ទោះបីជាមើលទៅគួរឱ្យជឿជាក់នៅពេលមើលដំបូងក៏ដោយ។
តារាងមាតិកា
ធម្មជាតិនៃការបោកប្រាស់
អ៊ីមែលបន្លំទាំងនេះត្រូវបានបង្កើតឡើងដើម្បីឱ្យស្រដៀងនឹងការជូនដំណឹងស្របច្បាប់ពីអ្នកផ្តល់សេវាផ្ទុកទិន្នន័យលើពពក។ ពួកគេអះអាងថា ការបង់ប្រាក់ជាវ ដែលជារឿយៗមានចំនួនតិចតួចដូចជា $2.99 បានបរាជ័យ ដែលបណ្តាលឱ្យផែនការផ្ទុកទិន្នន័យត្រូវបានផ្អាក។ ដើម្បីបង្កើនភាពបន្ទាន់ សារនេះព្រមានថា ការបរាជ័យក្នុងការដោះស្រាយបញ្ហាអាចនាំឱ្យមានការលុបឯកសារដែលបានរក្សាទុកដោយស្វ័យប្រវត្តិ។
អារម្មណ៍បន្ទាន់នេះគឺជាចេតនា។ ដោយបង្ហាញពីភាពរអាក់រអួលផ្នែកហិរញ្ញវត្ថុតិចតួច រួមជាមួយនឹងការគំរាមកំហែងនៃការបាត់បង់ទិន្នន័យ អ្នកវាយប្រហារមានគោលបំណងជំរុញអ្នកទទួលឱ្យធ្វើសកម្មភាពដោយមិនចាំបាច់ផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃសារនោះទេ។
អន្ទាក់នៅពីក្រោយតំណភ្ជាប់ 'ធ្វើឱ្យសកម្មឡើងវិញ'
នៅចំកណ្តាលនៃការបោកប្រាស់គឺជាតំណភ្ជាប់ព្យាបាទ ដែលជាធម្មតាត្រូវបានដាក់ស្លាកអ្វីមួយដូចជា 'បង់ប្រាក់ $2.99 ដើម្បីធ្វើឱ្យសកម្មឡើងវិញ'។ ការចុចលើវាបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់ទំព័រចូលក្លែងក្លាយដែលត្រូវបានរចនាឡើងដើម្បីធ្វើត្រាប់តាមសេវាកម្មអ៊ីមែលដ៏ពេញនិយមដូចជា Gmail ឬ Yahoo Mail។
ទំព័រក្លែងក្លាយទាំងនេះត្រូវបានរចនាឡើងដើម្បីប្រមូលព័ត៌មានសម្ងាត់សម្រាប់ចូលគណនី។ នៅពេលដែលបញ្ចូលរួច អាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់របស់ជនរងគ្រោះនឹងត្រូវបានចាប់យកភ្លាមៗដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ ពីទីនោះ អ្នកវាយប្រហារអាចទទួលបានការគ្រប់គ្រងពេញលេញលើគណនីដែលរងការលួចចូល។
ផលវិបាកនៃព័ត៌មានសម្គាល់ដែលរងការគំរាមកំហែង
ការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃការបោកប្រាស់នេះអាចនាំឱ្យមានផលវិបាកយ៉ាងធំធេង។ គណនីអ៊ីមែលច្រើនតែបម្រើជាច្រកផ្លូវទៅកាន់សេវាកម្មផ្សេងទៀត ដែលធ្វើឱ្យពួកវាក្លាយជាគោលដៅដ៏មានតម្លៃខ្ពស់។ នៅពេលដែលត្រូវបានចូលប្រើរួច អ្នកវាយប្រហារអាច៖
- ផ្ញើអ៊ីមែលបន្លំទៅកាន់ទំនាក់ទំនង ដែលធ្វើឲ្យការបោកប្រាស់កាន់តែរីករាលដាល
- ព្យាយាមកំណត់ពាក្យសម្ងាត់ឡើងវិញសម្រាប់គណនីធនាគារ បណ្តាញសង្គម ឬគណនីហ្គេម
- លួចព័ត៌មានផ្ទាល់ខ្លួន ឬហិរញ្ញវត្ថុដ៏រសើប
- ចែកចាយមេរោគតាមរយៈគណនីដែលរងការលួចចូល
ផលប៉ះពាល់អាចរួមមានការខាតបង់ផ្នែកហិរញ្ញវត្ថុ ការលួចអត្តសញ្ញាណ ការខូចខាតកេរ្តិ៍ឈ្មោះ និងហានិភ័យសន្តិសុខរយៈពេលវែងនៅទូទាំងវេទិកាច្រើន។
ហានិភ័យនៃមេរោគដែលលាក់នៅក្នុងអ៊ីមែល
ក្រៅពីការលួចព័ត៌មានសម្គាល់ខ្លួន យុទ្ធនាការបន្លំបន្លំបែបនេះច្រើនតែបម្រើជាយន្តការចែកចាយមេរោគ។ ឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់អាចចាប់ផ្តើមការទាញយកកម្មវិធីដែលបង្កគ្រោះថ្នាក់ ជួនកាលដោយគ្មានការយល់ដឹងច្បាស់លាស់ពីអ្នកប្រើប្រាស់។
វិធីសាស្រ្តឆ្លងមេរោគទូទៅរួមមាន៖
- ការបើកឯកសារភ្ជាប់ដែលឆ្លងមេរោគដូចជា PDF បណ្ណសារ ឬឯកសារដែលអាចប្រតិបត្តិបាន
- ការបើកដំណើរការម៉ាក្រូនៅក្នុងឯកសារ Microsoft Office ព្យាបាទ
- ការចុចលើតំណភ្ជាប់ដែលនាំទៅដល់គេហទំព័រដែលរងការគំរាមកំហែងដែលបង្កឱ្យមានការទាញយក
នៅពេលដំឡើងរួច មេរោគអាចតាមដានសកម្មភាព លួចទិន្នន័យ ឬផ្តល់ឱ្យអ្នកវាយប្រហារនូវការចូលប្រើឧបករណ៍ពីចម្ងាយ។
ការទទួលស្គាល់ និងការជៀសវាងការគំរាមកំហែង
គន្លឹះក្នុងការជៀសវាងការឆបោកបែបនេះ គឺស្ថិតនៅក្នុងការពិនិត្យយ៉ាងប្រុងប្រយ័ត្ន និងការសង្ស័យ។ អ៊ីមែលដែលបង្កើតភាពបន្ទាន់ ស្នើសុំព័ត៌មានរសើប ឬរួមបញ្ចូលតំណភ្ជាប់ដែលមិនធ្លាប់ស្គាល់ គួរតែត្រូវបានដោះស្រាយដោយប្រុងប្រយ័ត្នជានិច្ច។
អ្នកប្រើប្រាស់មិនគួរបញ្ចូលព័ត៌មានសម្ងាត់ចូលនៅលើគេហទំព័រដែលចូលតាមរយៈអ៊ីមែលដែលមិនបានស្នើសុំនោះទេ។ ផ្ទុយទៅវិញ សូមចូលប្រើគណនីដោយផ្ទាល់តាមរយៈគេហទំព័រ ឬកម្មវិធីផ្លូវការ។ ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់អ្នកផ្ញើ និងការត្រួតពិនិត្យ URL យ៉ាងដិតដល់អាចការពារកំហុសដែលចំណាយច្រើន។
គំនិតចុងក្រោយ
ការឆបោកតាមអ៊ីមែល 'សេវាកម្ម Cloud - ការទូទាត់ត្រូវបានបដិសេធ' គឺជាឧទាហរណ៍នៃយុទ្ធសាស្ត្របន្លំទំនើបៗ ដែលសាមញ្ញ គួរឱ្យជឿជាក់ និងអាចបង្កគ្រោះថ្នាក់។ ការយល់ដឹង និងអាកប្បកិរិយាប្រុងប្រយ័ត្ននៅតែជាការការពារដ៏រឹងមាំបំផុត។ តាមរយៈការទទួលស្គាល់សញ្ញាព្រមាន និងទប់ទល់នឹងយុទ្ធសាស្ត្រសម្ពាធ អ្នកប្រើប្រាស់អាចការពារគណនី និងព័ត៌មានផ្ទាល់ខ្លួនរបស់ពួកគេពីការលួចចូលបានយ៉ាងមានប្រសិទ្ធភាព។