CPanel - គណនីអសកម្មដែលបានកំណត់ពេលសម្រាប់ការសម្អាតគ្រោងការក្បត់
ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតនៅតែបន្តកេងប្រវ័ញ្ចលើទំនុកចិត្ត និងការភ័យខ្លាចក្នុងការបញ្ឆោតអ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យឱ្យសម្របសម្រួលព័ត៌មានផ្ទាល់ខ្លួនរបស់ពួកគេ។ ឧទាហរណ៍ថ្មីៗនៃការបោកបញ្ឆោតបែបនេះគឺ 'cPanel - គណនីអសកម្មដែលបានគ្រោងទុកសម្រាប់ការសម្អាត' ។ អ៊ីមែលក្លែងបន្លំទាំងនេះត្រូវបានរចនាឡើងដើម្បីជូនដំណឹងដល់អ្នកទទួលឱ្យគិតថាគណនីអ៊ីមែលរបស់ពួកគេនឹងត្រូវបានលុបដោយសារតែអសកម្ម ដែលជំរុញឱ្យពួកគេប្រគល់លិខិតសម្គាល់ការចូលរបស់ពួកគេ។ ទោះបីជាមានភាពស្របច្បាប់ក៏ដោយ សារទាំងនេះគឺក្លែងក្លាយទាំងស្រុង ហើយមិនមានទំនាក់ទំនងជាមួយ cPanel ឬអ្នកផ្តល់សេវាពិតប្រាកដណាមួយឡើយ។
តារាងមាតិកា
ការជូនដំណឹងមិនពិត៖ របៀបដែលគ្រោងការក្បត់ដំណើរការ
អ៊ីមែលក្លែងបន្លំជាធម្មតាមានប្រធានបទ 'គណនីអសកម្មដែលបានគ្រោងទុកសម្រាប់ការសម្អាត' ទោះបីជាពាក្យពិតប្រាកដអាចខុសគ្នាក៏ដោយ។ ពួកគេអះអាងថាគណនីអ៊ីមែលរបស់អ្នកទទួលអសកម្មអស់រយៈពេលជាង 180 ថ្ងៃ ហើយត្រូវបានកំណត់ពេលសម្រាប់ការលុបដោយស្វ័យប្រវត្តិ។ ផលវិបាកដែលសន្មត់រួមមានការបាត់បង់ជាអចិន្ត្រៃយ៍នៃអ៊ីមែល ឯកសារ និងមូលដ្ឋានទិន្នន័យ។
ដើម្បីទប់ស្កាត់ការលុបបំបាត់ការសន្មត់នេះ សារជំរុញឱ្យអ្នកប្រើប្រាស់ចុចលើប៊ូតុង 'រក្សាគណនីរបស់ខ្ញុំឱ្យសកម្ម' ។ ទោះជាយ៉ាងណាក៏ដោយ តំណភ្ជាប់នេះមិននាំទៅដល់ទំព័រ cPanel ស្របច្បាប់នោះទេ វាបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័របន្លំដែលត្រូវបានរចនាឡើងដើម្បីធ្វើត្រាប់តាមទំព័រចូលអ៊ីមែលផ្លូវការ។ នៅពេលដែលអ្នកប្រើប្រាស់បញ្ចូលព័ត៌មានសម្ងាត់របស់ពួកគេ ព័ត៌មានលម្អិតទាំងនេះត្រូវបានចាប់យកដោយអ្នកបោកប្រាស់ ដោយផ្តល់ឱ្យពួកគេនូវសិទ្ធិពេញលេញទៅកាន់គណនីអ៊ីមែលរបស់ជនរងគ្រោះ។
គ្រោះថ្នាក់ដែលលាក់នៅពីក្រោយការលួចបន្លំអ៊ីម៉ែល
យុទ្ធនាការបន្លំដូចគណនីអ៊ីមែលគោលដៅតែមួយសម្រាប់ហេតុផលសាមញ្ញ អ៊ីមែលច្រើនតែផ្ទុកនូវកំណប់ទ្រព្យនៃទិន្នន័យផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុ។ គណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួលអាចអនុញ្ញាតឱ្យឧក្រិដ្ឋជន៖
- ចូលប្រើសេវាកម្មដែលបានភ្ជាប់ រួមទាំងប្រព័ន្ធផ្សព្វផ្សាយសង្គម វេទិកាហិរញ្ញវត្ថុ ឬប្រព័ន្ធការងារ។
- ក្លែងបន្លំជនរងគ្រោះដើម្បីស្នើសុំប្រាក់ ការបរិច្ចាគ ឬទិន្នន័យរសើបពីទំនាក់ទំនង។
- ចែកចាយតំណភ្ជាប់ព្យាបាទ ឬឯកសារភ្ជាប់ ដែលឆ្លងអ្នកប្រើប្រាស់កាន់តែច្រើននៅក្នុងដំណើរការ។
នៅពេលដែលអាសយដ្ឋានអ៊ីមែលដែលទាក់ទងនឹងការងារត្រូវបានកំណត់គោលដៅ ហានិភ័យកើនឡើង។ អ្នកវាយប្រហារអាចព្យាយាមជ្រៀតចូលប្រព័ន្ធសាជីវកម្ម ពង្រាយមេរោគ ឬបញ្ជូនបន្ទុកមេរោគ ransomware ដើម្បីរំខានដល់ប្រតិបត្តិការ និងទាមទារការទូទាត់។ ស្រដៀងគ្នានេះដែរ គណនីធនាគារ ឬគណនីដែលទាក់ទងនឹងការទូទាត់ដែលត្រូវបានសម្របសម្រួលអាចត្រូវបានប្រើប្រាស់ខុសសម្រាប់ប្រតិបត្តិការក្លែងបន្លំ ឬការទិញ។
សញ្ញាព្រមាននៃការបោកប្រាស់តាមអ៊ីមែល
ការទទួលស្គាល់លក្ខណៈនៃការបោកប្រាស់ដូចជាយុទ្ធនាការ 'cPanel - គណនីអសកម្មដែលបានកំណត់ពេលសម្រាប់ការសម្អាត' គឺចាំបាច់សម្រាប់ការរក្សាការការពារ។ ខាងក្រោមនេះជាទង់ក្រហមទូទៅដែលបង្ហាញពីការប៉ុនប៉ងបន្លំ៖
ភាពបន្ទាន់ ឬការគម្រាមកំហែង – សារដែលជំរុញឱ្យអ្នកធ្វើសកម្មភាពភ្លាមៗ ដើម្បីជៀសវាងការផ្អាក ឬលុបគណនី។
តំណភ្ជាប់ ឬប៊ូតុងគួរឱ្យសង្ស័យ – តំណភ្ជាប់ដែលបានបង្កប់ដែលនាំទៅដល់ដែនដែលមិនទាក់ទងនឹងក្រុមហ៊ុនស្របច្បាប់។
វេយ្យាករណ៍ ឬការធ្វើទ្រង់ទ្រាយមិនល្អ – កំហុសអក្សរសរសេរ ឃ្លាឆ្គង ឬការស្វាគមន៍ទូទៅដូចជា 'អ្នកប្រើជាទីគោរព'។
អ្នកផ្ញើដែលមិនបានផ្ទៀងផ្ទាត់ – អាសយដ្ឋានអ៊ីមែលដែលមើលទៅស្រដៀងគ្នា ប៉ុន្តែមិនដូចគ្នាទៅនឹងអ្នកផ្ញើផ្លូវការទេ។
សំណើសម្រាប់ព័ត៌មានរសើប - អ៊ីមែលណាមួយដែលស្នើឱ្យអ្នកចូល បញ្ជាក់ព័ត៌មានលម្អិត ឬទាញយកឯកសារភ្ជាប់។
តួនាទីរបស់ Malspam ក្នុងឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត
អ៊ីមែលបន្លំជាច្រើនក៏ត្រូវបានប្រើដើម្បីចែកចាយមេរោគផងដែរ។ សារ Malspam អាចរួមបញ្ចូលឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលទាញយកឯកសារមេរោគទៅកាន់ឧបករណ៍របស់អ្នកប្រើ។ ឯកសារទាំងនេះអាចមានទម្រង់ជាច្រើនដូចជា៖
- បណ្ណសារ - RAR, ZIP
- អាចប្រតិបត្តិបាន - EXE, RUN
- ឯកសារ - Microsoft Word, Excel, OneNote ឬ PDF
- ស្គ្រីប - JavaScript ឬឯកសារបាច់
ការបើកឯកសារភ្ជាប់ទាំងនេះអាចបង្កឱ្យមានការឆ្លងមេរោគដោយស្វ័យប្រវត្តិ។ ទោះជាយ៉ាងណាក៏ដោយ ទម្រង់មួយចំនួន ពឹងផ្អែកលើសកម្មភាពអ្នកប្រើប្រាស់បន្ថែម - ឧទាហរណ៍ ការបើកម៉ាក្រូនៅក្នុងឯកសារ Microsoft Office ឬចុចលើធាតុដែលបានបង្កប់នៅក្នុងឯកសារ OneNote ដើម្បីចាប់ផ្តើមការវាយប្រហារ។
អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកធ្លាក់ជនរងគ្រោះ
ប្រសិនបើអ្នកបានបញ្ចូលព័ត៌មានសម្ងាត់របស់អ្នកទៅក្នុងទំព័រមួយក្នុងចំនោមទំព័របន្លំទាំងនេះ សូមធ្វើសកម្មភាពដូចខាងក្រោមភ្លាមៗ៖
- ផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នកនៅលើគណនីដែលមានសក្តានុពលទាំងអស់ ដោយកំណត់អាទិភាពអ៊ីមែលរបស់អ្នកជាមុនសិន។
- បើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) នៅគ្រប់ទីកន្លែងដែលអាចធ្វើទៅបានដើម្បីបន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែម។
- ទាក់ទងបណ្តាញជំនួយផ្លូវការសម្រាប់ជំនួយជាមួយនឹងការសង្គ្រោះគណនី និងរាយការណ៍ពីសកម្មភាពគួរឱ្យសង្ស័យ។
- ដំណើរការការស្កេនមេរោគពេញលេញ ដើម្បីធានាថាប្រព័ន្ធរបស់អ្នកមិនត្រូវបានឆ្លងមេរោគជាមួយកម្មវិធីព្យាបាទ។
គំនិតចុងក្រោយ
ការបោកប្រាស់ 'cPanel – គណនីអសកម្មដែលបានកំណត់ពេលសម្រាប់ការសម្អាត' គឺជាការប៉ុនប៉ងដ៏ស្មុគ្រស្មាញមួយដើម្បីទាញយកការជឿទុកចិត្តរបស់អ្នកប្រើប្រាស់តាមរយៈការភ័យខ្លាចនិងភាពបន្ទាន់។ ចងចាំជានិច្ចថាក្រុមហ៊ុនស្របច្បាប់ រួមទាំង cPanel មិនផ្ញើសារដែលមិនស្នើសុំដែលស្នើសុំការផ្ទៀងផ្ទាត់គណនី ឬការបញ្ជាក់ពាក្យសម្ងាត់តាមរយៈតំណភ្ជាប់ដែលបានបង្កប់។
ដោយការប្រុងប្រយ័ត្ន ផ្ទៀងផ្ទាត់ភាពស្របច្បាប់របស់អ្នកផ្ញើ និងជៀសវាងការចុចដោយអន្ទះសារ អ្នកប្រើប្រាស់អាចការពារខ្លួនយ៉ាងមានប្រសិទ្ធភាពប្រឆាំងនឹងយុទ្ធនាការបន្លំ និង malspam ដែលគំរាមកំហែងឯកជនភាព សុវត្ថិភាព និងសុខុមាលភាពហិរញ្ញវត្ថុ។