ការបោកប្រាស់អ៊ីមែលផ្អាកគណនី cPanel
ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតច្រើនតែរំលោភបំពានពាក្យបច្ចេកទេស និងសេវាកម្មដែលគួរឱ្យទុកចិត្ត ដើម្បីធ្វើឱ្យការបោកប្រាស់របស់ពួកគេមើលទៅគួរឱ្យទុកចិត្ត។ ការបោកប្រាស់អ៊ីមែលផ្អាកគណនី cPanel គឺជាឧទាហរណ៍ច្បាស់លាស់នៃយុទ្ធសាស្ត្រនេះ ដោយប្រើភាសាគួរឱ្យព្រួយបារម្ភដើម្បីដាក់សម្ពាធអ្នកទទួលឱ្យធ្វើសកម្មភាពយ៉ាងឆាប់រហ័ស។ អ៊ីមែលទាំងនេះគឺជាការក្លែងបន្លំទាំងស្រុង ហើយមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន អង្គការ ឬអ្នកផ្តល់សេវាកម្មស្របច្បាប់ណាមួយឡើយ រួមទាំង cPanel ឬ Microsoft Outlook។
តារាងមាតិកា
ការពន្យល់អំពីការទាមទារការផ្អាកមិនពិត
សារបោកប្រាស់អះអាងថា សកម្មភាពគួរឱ្យសង្ស័យ ឬមិនប្រក្រតីត្រូវបានរកឃើញនៅលើគណនីរបស់អ្នកទទួល។ យោងតាមអ៊ីមែល គណនីនេះត្រូវបានផ្អាកជាបណ្តោះអាសន្នជាការប្រុងប្រយ័ត្នសុវត្ថិភាព។ សេចក្តីថ្លែងការណ៍ទាំងនេះគឺមិនពិតទាំងស្រុង ហើយត្រូវបានរចនាឡើងដើម្បីបង្កឱ្យមានការភ័យខ្លាច និងភាពបន្ទាន់ ដែលជំរុញឱ្យជនរងគ្រោះធ្វើតាមការណែនាំដោយមិនបានផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃសារនោះទេ។
របៀបដែលអន្ទាក់បន្លំដំណើរការ
អ្នកទទួលត្រូវបានជំរុញឱ្យដោះស្រាយបញ្ហាដែលត្រូវបានចោទប្រកាន់ដោយចុចប៊ូតុងដូចជា 'បោះបង់ការផ្អាក'។ សកម្មភាពនេះបញ្ជូនពួកគេទៅកាន់គេហទំព័របន្លំ ដែលជាធម្មតាត្រូវបានរចនាឡើងដើម្បីធ្វើត្រាប់តាមទំព័រចូលអ៊ីមែលពិតប្រាកដ។ ព័ត៌មានសម្ងាត់ណាមួយដែលបានបញ្ចូលនៅលើទំព័រក្លែងក្លាយនេះត្រូវបានចាប់យក និងបញ្ជូនដោយផ្ទាល់ទៅកាន់អ្នកបោកប្រាស់ ដោយផ្តល់ឱ្យពួកគេនូវការចូលប្រើដោយគ្មានការអនុញ្ញាតទៅកាន់គណនីរបស់ជនរងគ្រោះ។
ហេតុអ្វីបានជាគណនីអ៊ីមែលជាគោលដៅដ៏មានតម្លៃ
គណនីអ៊ីមែលមានភាពទាក់ទាញជាពិសេសចំពោះអ្នកវាយប្រហារ ពីព្រោះវាច្រើនតែមានព័ត៌មានផ្ទាល់ខ្លួន និងអាជីវកម្មដ៏រសើប។ ការធ្វើឱ្យប្រអប់សំបុត្រមួយអាចអនុញ្ញាតឱ្យឧក្រិដ្ឋជនបង្វែរទៅសេវាកម្ម វេទិកា និងគណនីដែលបានភ្ជាប់ផ្សេងទៀត។ គណនីអ៊ីមែលដែលទាក់ទងនឹងការងារត្រូវបានកំណត់គោលដៅជាពិសេស ព្រោះវាអាចផ្តល់ច្រកផ្លូវចូលទៅក្នុងបរិយាកាសសាជីវកម្មដែលមេរោគ Trojans, ransomware និង payloads ដែលមានគំនិតអាក្រក់ផ្សេងទៀតអាចត្រូវបានដាក់ពង្រាយ។
ជាទូទៅ ឧក្រិដ្ឋជនប្រើប្រាស់គណនីដែលត្រូវបានគេលួចដោយខុសច្បាប់តាមវិធីដូចខាងក្រោម៖
- ការក្លែងបន្លំជាជនរងគ្រោះដើម្បីស្នើសុំប្រាក់កម្ចី ការបរិច្ចាគ ឬទិន្នន័យរសើបពីទំនាក់ទំនង មិត្តភក្តិ ឬអ្នកតាមដាន
- ការទាញយកអត្ថប្រយោជន៍ពីការចូលប្រើប្រាស់សេវាកម្មហិរញ្ញវត្ថុ វេទិកាពាណិជ្ជកម្មអេឡិចត្រូនិក ឬកាបូបឌីជីថល ដើម្បីធ្វើប្រតិបត្តិការ និងការទិញទំនិញក្លែងបន្លំ
ផលវិបាកសម្រាប់ជនរងគ្រោះ
ការធ្លាក់ចូលទៅក្នុងការឆបោក 'ការផ្អាកគណនី cPanel' អាចនាំឱ្យមានផលវិបាកធ្ងន់ធ្ងរ។ ជនរងគ្រោះអាចប្រឈមមុខនឹងការឆ្លងមេរោគប្រព័ន្ធ ការរំលោភលើភាពឯកជនយ៉ាងទូលំទូលាយ ការខូចខាតផ្នែកហិរញ្ញវត្ថុ និងការលួចអត្តសញ្ញាណរយៈពេលវែង។ ក្នុងករណីជាច្រើន គ្រោះថ្នាក់លាតសន្ធឹងហួសពីការសម្របសម្រួលដំបូង ដែលប៉ះពាល់ដល់មិត្តរួមការងារ មិត្តភក្តិ ឬអង្គការទាំងមូល។
អ្វីដែលត្រូវធ្វើបន្ទាប់ពីការបង្ហាញព័ត៌មានបញ្ជាក់អត្តសញ្ញាណ
ប្រសិនបើព័ត៌មានលម្អិតអំពីការចូលត្រូវបានដាក់ស្នើរួចហើយតាមរយៈទំព័របន្លំ ឬឯកសារព្យាបាទ វិធានការភ្លាមៗគឺមានសារៈសំខាន់ណាស់។ ពាក្យសម្ងាត់សម្រាប់គណនីដែលអាចរងផលប៉ះពាល់ទាំងអស់គួរតែត្រូវបានផ្លាស់ប្តូរភ្លាមៗ ហើយក្រុមគាំទ្រផ្លូវការនៃសេវាកម្មពាក់ព័ន្ធគួរតែត្រូវបានទាក់ទងដើម្បីជួយធានាសុវត្ថិភាពគណនី និងកំណត់ការរំលោភបំពានបន្ថែមទៀត។
លើសពីលិខិតសម្គាល់៖ ការគំរាមកំហែងបន្ថែម
អ៊ីមែលបោកប្រាស់ទាំងនេះច្រើនតែស្វែងរកច្រើនជាងព័ត៌មានចូល។ ទិន្នន័យផ្ទាល់ខ្លួន និងព័ត៌មានលម្អិតហិរញ្ញវត្ថុដែលអាចកំណត់អត្តសញ្ញាណបានត្រូវបានកំណត់គោលដៅជាញឹកញាប់ ហើយយុទ្ធនាការសារឥតបានការដូចនេះក៏ត្រូវបានប្រើប្រាស់យ៉ាងទូលំទូលាយដើម្បីចែកចាយមេរោគផងដែរ។ សារមួយចំនួនត្រូវបានសរសេរមិនបានល្អ និងពោរពេញដោយកំហុស ខណៈពេលដែលសារផ្សេងទៀតត្រូវបានបង្កើតឡើងយ៉ាងប្រុងប្រយ័ត្នដើម្បីឱ្យស្រដៀងនឹងការទំនាក់ទំនងពិតប្រាកដ ដែលធ្វើឱ្យការប្រុងប្រយ័ត្នជាប់លាប់មានសារៈសំខាន់។
មេរោគដែលបញ្ជូនតាមរយៈយុទ្ធនាការសារឥតបានការជាទូទៅមកដល់ក្នុងទម្រង់ដូចជា៖
- ឯកសារ ឯកសារដែលអាចប្រតិបត្តិបាន បណ្ណសារដែលបានបង្ហាប់ ឯកសារ JavaScript និងឯកសារភ្ជាប់ ឬតំណភ្ជាប់ទាញយកស្រដៀងគ្នា
- ឯកសារដែលតម្រូវឱ្យមានអន្តរកម្មបន្ថែម ដូចជាការបើកម៉ាក្រូនៅក្នុងឯកសារ Microsoft Office ឬការចុចលើធាតុដែលបានបង្កប់នៅក្នុងឯកសារ OneNote
ដំបូន្មានសុវត្ថិភាពចុងក្រោយ
ដំណើរការឆ្លងមេរោគជាធម្មតាចាប់ផ្តើមភ្លាមៗនៅពេលដែលឯកសារព្យាបាទត្រូវបានបើក ឬធ្វើឱ្យសកម្ម។ ដោយសារតែការគំរាមកំហែងទាំងនេះអាចមកដល់តាមរយៈសារដែលក្លែងបន្លំយ៉ាងល្អ អ្នកជំនាញណែនាំយ៉ាងមុតមាំឱ្យប្រុងប្រយ័ត្នចំពោះអ៊ីមែលដែលមិនបានស្នើសុំ សារឯកជន សារ SMS និងការទំនាក់ទំនងស្រដៀងគ្នាទាំងអស់។ ការរក្សាការសង្ស័យ និងការផ្ទៀងផ្ទាត់ការជូនដំណឹងដែលមិនបានរំពឹងទុកនៅតែជាការការពារដ៏សំខាន់ប្រឆាំងនឹងការឆបោកតាមប្រព័ន្ធអេឡិចត្រូនិក និងយុទ្ធនាការសារឥតបានការដែលបង្កឡើងដោយមេរោគ។