DHL Express - ព័ត៌មានអាសយដ្ឋានមិនពេញលេញ ការបោកប្រាស់តាមអ៊ីមែល
ការឆបោកតាមអ៊ីមែលបន្តវិវត្តន៍ដោយធ្វើត្រាប់តាមម៉ាកល្បីៗ និងកេងប្រវ័ញ្ចការរំពឹងទុកជាប្រចាំ។ ការឆបោកតាមអ៊ីមែល DHL Express - ព័ត៌មានអាសយដ្ឋានមិនពេញលេញ គឺជាឧទាហរណ៍ច្បាស់លាស់នៃយុទ្ធសាស្ត្រនេះ ដោយប្រើប្រាស់បញ្ហាដឹកជញ្ជូនក្លែងក្លាយ ដើម្បីដាក់សម្ពាធលើអ្នកទទួលឱ្យធ្វើសកម្មភាពយ៉ាងឆាប់រហ័ស។ ការវិភាគសន្តិសុខតាមអ៊ីនធឺណិតបញ្ជាក់ថា សារទាំងនេះគឺជាការក្លែងបន្លំទាំងស្រុង ហើយមិនមានទំនាក់ទំនងជាមួយ DHL ឬក្រុមហ៊ុន អង្គការ ឬអ្នកផ្តល់សេវាកម្មស្របច្បាប់ណាមួយឡើយ។
តារាងមាតិកា
របៀបដែលអ៊ីមែលបោកប្រាស់ព្យាយាមមើលទៅស្របច្បាប់
សារបោកប្រាស់ជាធម្មតាមកដល់ជាមួយប្រធានបទដែលស្រដៀងនឹង 'DHL Shipment Notice-#ZZYC-EC-321807' ទោះបីជាពាក្យពិតប្រាកដអាចប្រែប្រួលក៏ដោយ។ អ៊ីមែលអះអាងថា កញ្ចប់មួយកំពុងត្រូវបានរក្សាទុកនៅកន្លែងកែច្នៃ ដោយសារតែអាសយដ្ឋានដឹកជញ្ជូនបាត់ ឬមិនត្រឹមត្រូវ។ អ្នកទទួលត្រូវបានប្រាប់ថា នៅពេលដែលព័ត៌មានត្រូវបានធ្វើបច្ចុប្បន្នភាព ការដឹកជញ្ជូននឹងត្រូវបានបញ្ចប់ក្នុងរយៈពេលមួយ ឬពីរថ្ងៃ។ សេចក្តីថ្លែងការណ៍ទាំងនេះគឺមិនពិត ហើយត្រូវបានរចនាឡើងដើម្បីបង្កើតភាពបន្ទាន់ និងទំនុកចិត្តដោយយោងទៅលើម៉ាកឡូជីស្ទីកដែលធ្លាប់ស្គាល់។
គោលបំណងពិតប្រាកដនៅពីក្រោយសារ
គោលបំណងស្នូលនៃយុទ្ធនាការនេះគឺការបន្លំតាមអ៊ីនធឺណិត។ នៅពេលដែលអ្នកទទួលចុចប៊ូតុង 'មើលស្ថានភាពកញ្ចប់' ដែលបានបង្កប់ ពួកគេនឹងត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័រក្លែងក្លាយដែលជំរុញឱ្យពួកគេចូលដោយប្រើព័ត៌មានសម្គាល់គណនីអ៊ីមែលរបស់ពួកគេ។ តាមរយៈការប្រមូលផលព័ត៌មានលម្អិតនៃការចូលទាំងនេះ អ្នកបោកប្រាស់ទទួលបានសិទ្ធិចូលប្រើព័ត៌មានដ៏មានតម្លៃខ្ពស់ ដោយសារគណនីអ៊ីមែលជារឿយៗបម្រើជាច្រកផ្លូវទៅកាន់វេទិកា និងសេវាកម្មជាច្រើនទៀត។
អ្វីដែលការចូលប្រើអ៊ីមែលដែលត្រូវបានលួចអនុញ្ញាតឱ្យមាន
នៅពេលដែលអ្នកវាយប្រហារទទួលបានការគ្រប់គ្រងគណនីអ៊ីមែល ការខូចខាតអាចពង្រីកលើសពីការលួចចូលដំបូង។ គណនីដែលរងការលួចចូលអាចត្រូវបានគេរំលោភបំពានតាមវិធីជាច្រើន រួមមាន៖
- ការធ្វើពុតជាជនរងគ្រោះដើម្បីស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគពីអ្នកទំនាក់ទំនង និងអ្នកតាមដាន
- ការផ្សព្វផ្សាយការបោកប្រាស់បន្ថែម ឬការចែកចាយមេរោគតាមរយៈតំណភ្ជាប់ និងឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់
- ការកំណត់ពាក្យសម្ងាត់ឡើងវិញសម្រាប់សេវាកម្មដែលបានភ្ជាប់ដូចជាប្រព័ន្ធផ្សព្វផ្សាយសង្គម កម្មវិធីផ្ញើសារ ឬវេទិកាពពក
នៅក្នុងបរិយាកាសសាជីវកម្ម ព័ត៌មានសម្ងាត់អ៊ីមែលការងារដែលត្រូវបានគេលួចគឺមានគ្រោះថ្នាក់ជាពិសេស ព្រោះវាអាចត្រូវបានប្រើប្រាស់ដើម្បីជ្រៀតចូលប្រព័ន្ធខាងក្នុង និងដាក់ពង្រាយការគំរាមកំហែងដូចជាមេរោគ Trojans ឬ ransomware។ គណនីដែលមានទំនាក់ទំនងផ្នែកហិរញ្ញវត្ថុ រួមទាំងធនាគារអនឡាញ វេទិកាទិញទំនិញ និងកាបូបឌីជីថល ក៏អាចត្រូវបានកេងប្រវ័ញ្ចដើម្បីអនុវត្តប្រតិបត្តិការដែលគ្មានការអនុញ្ញាតផងដែរ។
ហានិភ័យបន្ថែមដែលភ្ជាប់ទៅនឹងសារឥតបានការព្យាបាទ
ក្រៅពីការលួចព័ត៌មានសម្ងាត់ យុទ្ធនាការសារឥតបានការជារឿយៗមានគោលបំណងប្រមូលទិន្នន័យផ្ទាល់ខ្លួន និងទិន្នន័យហិរញ្ញវត្ថុ ឬដើម្បីផ្សព្វផ្សាយមេរោគ។ Malspam នៅតែជាវ៉ិចទ័រនៃការឆ្លងមេរោគទូទៅ ដោយពឹងផ្អែកលើឯកសារភ្ជាប់ ឬឯកសារភ្ជាប់ដើម្បីសម្របសម្រួលប្រព័ន្ធ។ ឯកសារព្យាបាទទាំងនេះអាចលេចឡើងក្នុងទម្រង់ជាច្រើន ដូចជាបណ្ណសារ កម្មវិធីដែលអាចប្រតិបត្តិបាន ឯកសារ ឬស្គ្រីប។ ក្នុងករណីខ្លះ គ្រាន់តែបើកឯកសារគឺគ្រប់គ្រាន់ដើម្បីបង្កឱ្យមានការឆ្លងមេរោគ។ ផ្ទុយទៅវិញ យុទ្ធនាការផ្សេងទៀតតម្រូវឱ្យមានអន្តរកម្មរបស់អ្នកប្រើប្រាស់ ដូចជាការបើកម៉ាក្រូនៅក្នុងឯកសារការិយាល័យ ឬការចុចលើធាតុដែលបានបង្កប់នៅក្នុងឯកសារកំណត់ចំណាំ។
ផលប៉ះពាល់ដែលអាចកើតមានលើជនរងគ្រោះ
ការធ្លាក់ចូលទៅក្នុងការបោកប្រាស់ដូចជាអ៊ីមែល 'DHL Express - Incomplete Address Information' អាចនាំឱ្យមានផលវិបាកធ្ងន់ធ្ងរ។ អ្នកប្រើប្រាស់ដែលរងផលប៉ះពាល់អាចប្រឈមមុខនឹងការឆ្លងមេរោគក្នុងប្រព័ន្ធ ការរំលោភលើភាពឯកជនយ៉ាងធ្ងន់ធ្ងរ ការខាតបង់ផ្នែកហិរញ្ញវត្ថុ និងការលួចអត្តសញ្ញាណ។ ផលប៉ះពាល់ជារឿយៗពង្រីកដល់ទំនាក់ទំនងផ្ទាល់ខ្លួន ឬអង្គការទាំងមូល នៅពេលដែលគណនីដែលរងការលួចត្រូវបានគេប្រើប្រាស់ខុស។
ជំហានឆ្លើយតប និងបង្ការដែលបានណែនាំ
ប្រសិនបើអ្នកបានទាក់ទងជាមួយការបោកប្រាស់នេះ ឬបានបញ្ចូលព័ត៌មានសម្ងាត់របស់អ្នក វិធានការបន្ទាន់គឺមានសារៈសំខាន់ណាស់៖
- សូមផ្លាស់ប្ដូរពាក្យសម្ងាត់របស់គណនីដែលអាចនឹងត្រូវបានលាតត្រដាងទាំងអស់ដោយមិនបង្អង់យូរ។
- ទាក់ទងបណ្តាញគាំទ្រផ្លូវការរបស់សេវាកម្មដែលរងផលប៉ះពាល់ ដើម្បីរាយការណ៍ពីឧប្បត្តិហេតុនេះ។
ដោយសារតែសារឥតបានការបានរីករាលដាល និងគួរឱ្យជឿជាក់យ៉ាងណានោះ អ្នកជំនាញណែនាំយ៉ាងមុតមាំឱ្យប្រុងប្រយ័ត្នចំពោះអ៊ីមែល សារ និងការជូនដំណឹងដែលមិនបានស្នើសុំ។ ការផ្ទៀងផ្ទាត់ការជូនដំណឹងអំពីការដឹកជញ្ជូនដែលមិនបានរំពឹងទុកតាមរយៈបណ្តាញផ្លូវការជាជាងតំណភ្ជាប់ដែលបានបង្កប់នៅតែជាវិធីមួយដ៏មានប្រសិទ្ធភាពបំផុតដើម្បីជៀសវាងយុទ្ធនាការបោកប្រាស់ទាំងនេះ។