CPanel - Webmail Update ទាមទារការបោកប្រាស់
អ្នកស្រាវជ្រាវផ្នែកសុវត្ថិភាពបានពិនិត្យសារ 'cPanel — Webmail Update Required' ហើយបានសន្និដ្ឋានថាពួកវាជាអ៊ីមែលបន្លំក្លែងបន្លំ មិនមែនជាការជូនដំណឹងស្របច្បាប់ពី cPanel, LLC សារត្រូវបានបង្កើតឡើងដើម្បីមើលទៅដូចជាការជូនដំណឹងអំពីការអាប់ដេតផ្លូវការសម្រាប់ Webmail ប៉ុន្តែគោលបំណងពិតរបស់ពួកគេគឺដើម្បីប្រមូលព័ត៌មានសម្ងាត់អ៊ីមែល និងទិន្នន័យរសើបផ្សេងទៀត។ យុទ្ធនាការសារឥតបានការទាំងនេះមិនត្រូវបានផ្សារភ្ជាប់ជាមួយនឹងក្រុមហ៊ុន អង្គការ ឬក្រុមហ៊ុនផ្តល់សេវាស្របច្បាប់ណាមួយឡើយ។
តារាងមាតិកា
អ្វីដែលសារធ្វើពុតជា
អ៊ីមែលជាធម្មតាបង្កើតជាការធ្វើបច្ចុប្បន្នភាពសេវាកម្មដ៏សំខាន់ដែលមានបំណងកែលម្អដំណើរការ និងសុវត្ថិភាពរបស់ Webmail ។ អ្នកទទួលត្រូវបានប្រាប់ថាពួកគេត្រូវតែធ្វើបច្ចុប្បន្នភាពការកំណត់គណនីរបស់ពួកគេក្នុងរយៈពេលខ្លីមួយ (ជាទូទៅ '24 ម៉ោង') ដើម្បីជៀសវាងការរំខានសេវាកម្ម។ ដើម្បីពង្រឹងភាពបន្ទាន់ សាររួមមានប៊ូតុងអាប់ដេតដ៏លេចធ្លោ ឬតំណដែលដឹកនាំអ្នកទទួលទៅកាន់ទំព័រចូលក្លែងក្លាយ។ ថ្ងៃផុតកំណត់ដែលបានបញ្ជាក់ និងភាសាផ្លូវការគឺជាល្បិចវិស្វកម្មសង្គមដែលត្រូវបានរចនាឡើងដើម្បីជំរុញជនរងគ្រោះឱ្យធ្វើសកម្មភាពដោយមិនផ្ទៀងផ្ទាត់សារ។
របៀបដែល Phishing ដំណើរការ
នៅពេលដែលជនរងគ្រោះចុចលើតំណ ហើយបញ្ជូនព័ត៌មានសម្ងាត់នៅលើទំព័រចូលក្លែងក្លាយ អត្តសញ្ញាណប័ណ្ណទាំងនោះត្រូវបានចាប់យក និងបញ្ជូនបន្តទៅអ្នកវាយប្រហារ។ ជាមួយនឹងការចូលប្រើគណនីអ៊ីមែល ឧក្រិដ្ឋជនអាច៖ ស្វែងរកសារសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ឬហិរញ្ញវត្ថុ កំណត់ពាក្យសម្ងាត់ឡើងវិញលើសេវាកម្មផ្សេងទៀត ក្លែងបន្លំម្ចាស់គណនី ឬផ្ញើអ៊ីមែលអាក្រក់ទៅកាន់ទំនាក់ទំនងរបស់ជនរងគ្រោះ។ ប្រអប់សំបុត្រសាជីវកម្មមានតម្លៃជាពិសេស ពីព្រោះការសម្របសម្រួលមួយអាចផ្តល់នូវមូលដ្ឋាននៅក្នុងបណ្តាញរបស់ក្រុមហ៊ុន និងជួយសម្រួលដល់ការចែកចាយមេរោគដូចជា Trojan ឬ ransomware ។
ផលវិបាកដែលអាចកើតមាន
- ការចូលប្រើដោយគ្មានការអនុញ្ញាត អ៊ីមែល ប្រព័ន្ធផ្សព្វផ្សាយសង្គម ធនាគារ ពាណិជ្ជកម្មអេឡិចត្រូនិក ឬវេទិកាសហការ។
- ការលួចអត្តសញ្ញាណ ប្រតិបត្តិការក្លែងបន្លំ ឬការស្នើសុំប្រាក់ផ្ញើទៅកាន់ទំនាក់ទំនងរបស់ជនរងគ្រោះ។
- ការផ្សព្វផ្សាយមេរោគ និងការបន្លំបន្ថែមទៀតតាមរយៈសារពីគណនីដែលត្រូវបានសម្របសម្រួល។
យុទ្ធនាការ Spam ជារឿយៗរីករាលដាលមេរោគ
ក្រៅពីការលួចព័ត៌មាន យុទ្ធនាការទាំងនេះជារឿយៗរីករាលដាលមេរោគដោយផ្ទាល់។ សារព្យាបាទអាចមានឯកសារភ្ជាប់ ឬតំណដែលដំឡើងមេរោគនៅពេលបើក ឬប្រតិបត្តិ។ ក្រុមហ៊ុនដឹកជញ្ជូនបន្ទុកដែលមានគំនិតអាក្រក់ទូទៅរួមមានឯកសារ និងឯកសារដែលមើលទៅគ្មានគ្រោះថ្នាក់ ប៉ុន្តែមានខ្លឹមសារសកម្ម៖
ទម្រង់ទូទៅនៃឯកសារព្យាបាទរួមមាន:
- ឯកសារការិយាល័យ (Word, Excel) ឬឯកសារ OneNote ដែលតម្រូវឱ្យបើកម៉ាក្រូ ឬចុចតំណភ្ជាប់ដែលបានបង្កប់។
ដោយសារទម្រង់ខ្លះត្រូវការសកម្មភាពអ្នកប្រើប្រាស់បន្ថែម (ឧទាហរណ៍ ការបើកម៉ាក្រូ) អ្នកវាយប្រហារបង្កើតការណែនាំបញ្ចុះបញ្ចូល (ឧទាហរណ៍ 'បើកមាតិកាដើម្បីមើលបច្ចុប្បន្នភាព') ដើម្បីបញ្ឆោតជនរងគ្រោះឱ្យអនុញ្ញាតឱ្យមានការឆ្លង។
វិធីសម្គាល់ការជូនដំណឹងក្លែងក្លាយ
អ៊ីមែលដែលទាមទារសកម្មភាពភ្លាមៗ រួមមានកំហុសវេយ្យាករណ៍ ឬអាសយដ្ឋានអ្នកផ្ញើខុសពីធម្មតា ឬនាំអ្នកទៅកាន់ទំព័រចូលដែលបានទៅដល់តាមរយៈតំណភ្ជាប់ដែលបានបង្កប់គឺមានហានិភ័យខ្ពស់។ វត្តមាននៃការស្វាគមន៍ទូទៅ ឈ្មោះដែនមិនត្រូវគ្នា ឬ URL ដែលមិនផ្គូផ្គងនឹងដែនផ្លូវការរបស់ក្រុមហ៊ុនគឺជាសូចនាករបន្ថែម។ អ្នកផ្តល់សេវាស្របច្បាប់កម្រតម្រូវឱ្យអ្នកបញ្ចូលព័ត៌មានសម្ងាត់ឡើងវិញតាមរយៈតំណអ៊ីមែល។ នៅពេលមានការសង្ស័យ សូមចូលទៅកាន់គេហទំព័រផ្លូវការរបស់អ្នកផ្តល់សេវាដោយផ្ទាល់ ជាជាងធ្វើតាមតំណ។
ជំហានដើម្បីអនុវត្តតាមប្រសិនបើមានការសម្របសម្រួល
ផ្លាស់ប្តូរពាក្យសម្ងាត់សម្រាប់គណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួល និងសម្រាប់គណនីផ្សេងទៀតដែលបានប្រើពាក្យសម្ងាត់ដូចគ្នា ឬស្រដៀងគ្នា។ ប្រើពាក្យសម្ងាត់ខ្លាំង តែមួយគត់ និងបើកការផ្ទៀងផ្ទាត់ពហុកត្តាគ្រប់ទីកន្លែងដែលអាចប្រើបាន។
ទាក់ទងបណ្តាញជំនួយផ្លូវការនៃសេវាកម្មដែលរងផលប៉ះពាល់ ដើម្បីរាយការណ៍ពីការបំពាន និងធ្វើតាមការណែនាំអំពីការស្ដារគណនីរបស់ពួកគេ។ ដូចគ្នានេះផងដែរ ជូនដំណឹងដល់ទំនាក់ទំនង ប្រសិនបើអ្នកបោកប្រាស់កំពុងផ្ញើសារពីអាសយដ្ឋានរបស់អ្នក។
ស្កែនឧបករណ៍សម្រាប់មេរោគដោយប្រើឧបករណ៍សុវត្ថិភាពល្បីឈ្មោះ ហើយញែកប្រព័ន្ធមេរោគណាមួយចេញពីបណ្តាញរហូតដល់សម្អាត។ ត្រួតពិនិត្យគណនីហិរញ្ញវត្ថុ និងពិចារណាដាក់ការជូនដំណឹងអំពីការក្លែងបន្លំ ប្រសិនបើទិន្នន័យហិរញ្ញវត្ថុ ឬអត្តសញ្ញាណរសើបត្រូវបានលាតត្រដាង។
កំណត់ចំណាំបិទ
ការបោកប្រាស់ 'cPanel — Webmail Update Required' រួមបញ្ចូលគ្នានូវភាសាបច្ចេកទេសដ៏គួរឱ្យជឿជាក់ជាមួយនឹងភាពបន្ទាន់ដើម្បីបង្កើតអន្ទាក់គួរឱ្យជឿជាក់។ ដោយសារតែគណនីអ៊ីម៉ែលដែលត្រូវបានលួចអាចត្រូវបានប្រើប្រាស់សម្រាប់ការក្លែងបន្លំ ការលួចទិន្នន័យ និងយុទ្ធនាការមេរោគ ការព្យាបាលសារអាប់ដេតគណនីដែលមិនរំពឹងទុកជាមួយនឹងការសង្ស័យគឺចាំបាច់ណាស់។ នៅពេលអ្នកឃើញអ៊ីមែលបែបនេះ សូមកុំធ្វើតាមតំណដែលបានបង្កប់ ឬបើកឯកសារភ្ជាប់ដែលមិនគួរឱ្យទុកចិត្ត — ផ្ទៀងផ្ទាត់តាមរយៈគេហទំព័រផ្លូវការរបស់អ្នកផ្តល់សេវា ឬក្រុមជំនួយជំនួសវិញ។