ការបោកប្រាស់អ៊ីមែលថែទាំប្រព័ន្ធ cPanel
អ៊ីមែលដែលមិននឹកស្មានដល់ដែលស្នើសុំការផ្ទៀងផ្ទាត់គណនី ឬសកម្មភាពបន្ទាន់គួរតែត្រូវបានទាក់ទងដោយប្រុងប្រយ័ត្នជានិច្ច។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតច្រើនតែក្លែងបន្លំសារព្យាបាទជាការជូនដំណឹងអំពីសេវាកម្មធម្មតា ដើម្បីបញ្ឆោតអ្នកទទួលឱ្យបង្ហាញព័ត៌មានរសើប។ ឧទាហរណ៍មួយក្នុងចំណោមឧទាហរណ៍ទាំងនេះគឺការបោកប្រាស់អ៊ីមែលថែទាំប្រព័ន្ធ cPanel ដែលជាយុទ្ធនាការបន្លំដែលត្រូវបានរចនាឡើងដើម្បីលួចព័ត៌មានសម្ងាត់ចូលតាមរយៈគេហទំព័របោកប្រាស់។ ទោះបីជាមើលទៅដូចជាវិជ្ជាជីវៈក៏ដោយ អ៊ីមែលទាំងនេះមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន អង្គការ ឬអ្នកផ្តល់សេវាកម្មស្របច្បាប់ណាមួយឡើយ រួមទាំងសេវាកម្ម cPanel ឬអ៊ីមែលតាមអ៊ីនធឺណិតពិតប្រាកដ។
តារាងមាតិកា
ការជូនដំណឹងអំពីការថែទាំដែលបោកប្រាស់
ការឆបោកអ៊ីមែលថែទាំប្រព័ន្ធ cPanel ត្រូវបានបង្កើតឡើងដើម្បីឱ្យស្រដៀងនឹងសារផ្លូវការពីអ្នកផ្តល់សេវាអ៊ីមែលតាមអ៊ីនធឺណិត។ អ៊ីមែលទាំងនេះជាធម្មតាអះអាងថាមានប្រភពមកពីក្រុមអ៊ីមែល Roundcube ហើយបញ្ជាក់ថាការថែទាំប្រព័ន្ធជាប្រចាំកំពុងត្រូវបានអនុវត្តលើគណនីអ៊ីមែល។
យោងតាមសារនោះ គណនីដែលបានបង្ហាញសកម្មភាពតិចតួច ឬគ្មានសកម្មភាពថ្មីៗ កំពុងត្រូវបានពិនិត្យ។ អ្នកទទួលត្រូវបានប្រាប់ថា ពួកគេត្រូវតែបញ្ជាក់គណនីរបស់ពួកគេ ប្រសិនបើវានៅតែកំពុងប្រើប្រាស់។ អ៊ីមែលនេះជារឿយៗណែនាំថា អ្នកប្រើប្រាស់ដែលអសកម្មអាចមិនអើពើនឹងការជូនដំណឹង ខណៈពេលដែលអ្នកប្រើប្រាស់សកម្មត្រូវបានលើកទឹកចិត្តឱ្យផ្ទៀងផ្ទាត់គណនីរបស់ពួកគេភ្លាមៗ។
យុទ្ធសាស្ត្រនេះមានបំណងបង្កើតអារម្មណ៍បន្ទាន់ ខណៈពេលដែលនៅតែមើលទៅដូចជាដំណើរការរដ្ឋបាលធម្មតា។
អន្ទាក់ 'បញ្ជាក់គណនី'
សមាសធាតុកណ្តាលនៃការឆបោកគឺតំណមួយដែលមានស្លាកថា 'បញ្ជាក់គណនី'។ អ្នកទទួលដែលចុចលើតំណនេះជាធម្មតាត្រូវបានបញ្ជូនបន្តទៅទំព័រចូលក្លែងក្លាយដែលធ្វើត្រាប់តាមចំណុចប្រទាក់សេវាកម្មអ៊ីមែលស្របច្បាប់។
ទំព័រនេះស្នើសុំឱ្យអ្នកប្រើប្រាស់បញ្ចូលអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់របស់ពួកគេ ក្រោមលេសថាកំពុងផ្ទៀងផ្ទាត់គណនីរបស់ពួកគេក្នុងអំឡុងពេលថែទាំ។ តាមពិតទៅ ព័ត៌មាននេះត្រូវបានចាប់យកដោយអ្នកវាយប្រហារ ហើយបញ្ជូនដោយផ្ទាល់ទៅពួកគេ។
នៅពេលដែលព័ត៌មានសម្ងាត់ត្រូវបានលួច ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចទទួលបានការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាតទៅកាន់គណនីអ៊ីមែលរបស់ជនរងគ្រោះ និងគណនីផ្សេងទៀតដែលអាចភ្ជាប់ទៅព័ត៌មានចូលដូចគ្នា។
អ្វីដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតធ្វើជាមួយព័ត៌មានសម្ងាត់ដែលត្រូវបានគេលួច
ព័ត៌មានសម្ងាត់អ៊ីមែលមានតម្លៃខ្ពស់សម្រាប់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ នៅពេលដែលទទួលបានហើយ ពួកវាអាចត្រូវបានលក់នៅលើទីផ្សារសម្ងាត់ ឬប្រើប្រាស់ដោយផ្ទាល់ក្នុងសកម្មភាពព្យាបាទ។ គណនីដែលរងការលួចចូលជារឿយៗក្លាយជាឧបករណ៍សម្រាប់ការវាយប្រហារបន្ថែមទៀត។
វិធីទូទៅដែលអ្នកវាយប្រហារកេងប្រវ័ញ្ចព័ត៌មានសម្ងាត់ដែលត្រូវបានគេលួចរួមមាន៖
- ការចូលប្រើអ៊ីមែលផ្ទាល់ខ្លួន និងព័ត៌មានសម្ងាត់
- ការលួចចូលគណនីដើម្បីផ្ញើសារបន្លំទៅកាន់ទំនាក់ទំនង
- ការរីករាលដាលមេរោគតាមរយៈឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់
ដោយសារតែសេវាកម្មអនឡាញជាច្រើនពឹងផ្អែកលើអ៊ីមែលសម្រាប់ការសង្គ្រោះពាក្យសម្ងាត់ ការទទួលបានសិទ្ធិចូលប្រើប្រអប់សំបុត្រតែមួយអាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារលួចចូលគណនីច្រើន។
ហានិភ័យនៃមេរោគដែលភ្ជាប់ទៅនឹងអ៊ីមែលបោកប្រាស់
ខណៈពេលដែលអ៊ីមែលបន្លំជាច្រើនមានគោលបំណងលួចយកព័ត៌មានសម្ងាត់ចូល យុទ្ធនាការមួយចំនួនក៏បញ្ជូនមេរោគផងដែរ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតតែងតែចែកចាយឯកសារដែលបង្កគ្រោះថ្នាក់ដោយក្លែងបន្លំជាឯកសារ ឬរបាយការណ៍ធម្មតា។
ឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់ទាំងនេះអាចរួមមានឯកសារ Word សៀវភៅបញ្ជី PDF បណ្ណសារដែលបានបង្ហាប់ដូចជាឯកសារ ZIP ឬ RAR ស្គ្រីប ឬកម្មវិធីដែលអាចប្រតិបត្តិបាន។ ការឆ្លងមេរោគអាចកើតឡើងនៅពេលដែលអ្នកទទួលបើកឯកសារ ឬបើកដំណើរការមុខងារមួយចំនួន ដូចជាម៉ាក្រូនៅក្នុងឯកសារ។
អ៊ីមែលក្លែងបន្លំក៏អាចមានតំណភ្ជាប់ដែលនាំអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រដែលមិនមានសុវត្ថិភាពផងដែរ។ ទំព័រទាំងនេះអាចព្យាយាមដំឡើងមេរោគដោយស្វ័យប្រវត្តិ ឬបញ្ឆោតអ្នកទស្សនាឱ្យទាញយក និងដាក់ឱ្យដំណើរការកម្មវិធីដែលបង្កគ្រោះថ្នាក់។
ការទទួលស្គាល់ និងការជៀសវាងការប៉ុនប៉ងបន្លំតាមអ៊ីមែល
ការឆបោកដូចជាអ៊ីមែលថែទាំប្រព័ន្ធ cPanel ពឹងផ្អែកយ៉ាងខ្លាំងទៅលើការបោកប្រាស់ និងភាពបន្ទាន់។ ដោយធ្វើពុតជាការជូនដំណឹងថែទាំគណនីជាប្រចាំ អ្នកវាយប្រហារព្យាយាមបញ្ចុះបញ្ចូលអ្នកទទួលឱ្យធ្វើសកម្មភាពយ៉ាងឆាប់រហ័សដោយមិនចាំបាច់ផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃសារនោះទេ។
អ្នកប្រើប្រាស់គួរតែប្រុងប្រយ័ត្ននៅពេលទទួលបានអ៊ីមែលដែលមិននឹកស្មានដល់ដែលស្នើសុំការបញ្ជាក់គណនី ឬព័ត៌មានលម្អិតអំពីការចូល។ តំណភ្ជាប់នៅក្នុងអ៊ីមែលគួរឱ្យសង្ស័យមិនគួរត្រូវបានចុចទេ ហើយឯកសារភ្ជាប់មិនគួរត្រូវបានបើកទេ លុះត្រាតែភាពត្រឹមត្រូវរបស់ពួកវាត្រូវបានផ្ទៀងផ្ទាត់។
ការទទួលស្គាល់យុទ្ធសាស្ត្របន្លំ និងការមិនអើពើនឹងសារបោកប្រាស់ គឺមានសារៈសំខាន់សម្រាប់ការការពារព័ត៌មានផ្ទាល់ខ្លួន ការការពារការលួចចូលគណនី និងការជៀសវាងការខូចខាតផ្នែកហិរញ្ញវត្ថុ ឬអត្តសញ្ញាណដែលអាចកើតមាន។