ការបោកប្រាស់អ៊ីមែលអំពីការធ្វើបច្ចុប្បន្នភាពស្ថានភាពឯកសារ
អ៊ីមែលដែលមិននឹកស្មានដល់ច្រើនតែពឹងផ្អែកលើភាពបន្ទាន់ និងការចង់ដឹងចង់ឃើញ ដើម្បីទាក់ទាញអ្នកទទួលឱ្យធ្វើការសម្រេចចិត្តដ៏ប្រថុយប្រថាន។ នោះហើយជាមូលហេតុដែលអ្នកប្រើប្រាស់ត្រូវតែប្រុងប្រយ័ត្នជានិច្ច នៅពេលណាដែលសារមកដល់ ដោយអះអាងថាមានឯកសារដែលបានចែករំលែក វិក្កយបត្រ ឬព័ត៌មានថ្មីៗសំខាន់ៗ។ ការបោកប្រាស់អ៊ីមែលអំពីការអាប់ដេតស្ថានភាពឯកសារ គឺជាការគំរាមកំហែងមួយក្នុងចំណោមការគំរាមកំហែងទាំងនោះ។ អ៊ីមែលទាំងនេះមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន អង្គការ ឬអង្គភាពស្របច្បាប់ណាមួយឡើយ ហើយត្រូវបានបង្កើតឡើងដើម្បីបញ្ឆោតអ្នកទទួលតែប៉ុណ្ណោះ។
តារាងមាតិកា
ការជូនដំណឹងក្លែងក្លាយអំពីឯកសារដែលបានចែករំលែក
ការវិភាគសន្តិសុខតាមអ៊ីនធឺណិតបានបញ្ជាក់ថា អ៊ីមែលអាប់ដេតស្ថានភាពឯកសារគឺជាសារបន្លំ។ ពួកគេអះអាងមិនពិតថា ឯកសារមួយត្រូវបានចែករំលែកជាមួយអ្នកទទួល ហើយស្ថានភាពរបស់វាកំពុងរង់ចាំការពិនិត្យឡើងវិញ។
អ៊ីមែលនេះច្រើនតែយោងទៅលើឯកសារវិក្កយបត្រមួយដែលមានឈ្មោះថា 'Invoice Payment.docx' ហើយលើកទឹកចិត្តអ្នកប្រើប្រាស់ឱ្យចុចប៊ូតុង 'មើលឯកសារ' ដើម្បីចូលប្រើ ឬទាញយកវា។ នេះបង្កើតអារម្មណ៍នៃសារៈសំខាន់ និងជំរុញឱ្យមានសកម្មភាពភ្លាមៗ។ តាមពិតទៅ ប៊ូតុងនេះនាំទៅរកគេហទំព័រក្លែងបន្លំដែលគ្រប់គ្រងដោយអ្នកបោកប្រាស់។
អន្ទាក់លាក់នៅពីក្រោយតំណភ្ជាប់
នៅពេលចុចរួច តំណភ្ជាប់នេះអាចបើកទំព័រចូលក្លែងក្លាយដែលត្រូវបានរចនាឡើងដើម្បីធ្វើត្រាប់តាមអ្នកផ្តល់សេវាអ៊ីមែលដែលធ្លាប់ស្គាល់ដូចជា Gmail ឬសេវាកម្មអ៊ីមែលបណ្ដាញផ្សេងទៀត។ ទំព័រនេះស្នើសុំឱ្យអ្នកប្រើប្រាស់ចូលមុនពេលមើលឯកសារដែលគេសន្មត់។
ព័ត៌មានសម្ងាត់ណាមួយដែលបានបញ្ចូលនៅលើទំព័រនោះត្រូវបានផ្ញើដោយផ្ទាល់ទៅអ្នកវាយប្រហារ។ នេះជាធម្មតារួមមាន៖
- អាសយដ្ឋានអ៊ីមែល ឬឈ្មោះអ្នកប្រើប្រាស់
- ពាក្យសម្ងាត់
- ព័ត៌មានចូលប្រើប្រាស់ដ៏រសើបផ្សេងទៀត
ជាមួយនឹងព័ត៌មានលម្អិតទាំងនេះ ឧក្រិដ្ឋជនអាចគ្រប់គ្រងគណនីអ៊ីមែលរបស់ជនរងគ្រោះ ហើយអាចប្រើប្រាស់វាដើម្បីលួចយកសេវាកម្មបន្ថែម។
អ្វីដែលឧក្រិដ្ឋជនធ្វើជាមួយគណនីដែលត្រូវបានគេលួច
គណនីអ៊ីមែលដែលរងការលួចចូលមានតម្លៃខ្ពស់ ពីព្រោះជារឿយៗវាមានផ្ទុកសារឯកជន បញ្ជីទំនាក់ទំនង តំណភ្ជាប់កំណត់ពាក្យសម្ងាត់ឡើងវិញ និងសេវាកម្មដែលបានភ្ជាប់។ នៅពេលដែលអ្នកវាយប្រហារទទួលបានសិទ្ធិចូលប្រើ ពួកគេអាចផ្ញើអ៊ីមែលបន្លំបន្ថែមទៀត ធ្វើពុតជាម្ចាស់គណនី ប្រមូលព័ត៌មានសម្ងាត់ ឬព្យាយាមចូលប្រើគណនីធនាគារ ហ្គេម ឬប្រព័ន្ធផ្សព្វផ្សាយសង្គមដោយគ្មានការអនុញ្ញាត។
ជនរងគ្រោះអាចប្រឈមមុខនឹងការខាតបង់ផ្នែកហិរញ្ញវត្ថុ ការលួចអត្តសញ្ញាណ ការរំលោភលើភាពឯកជន និងការខូចខាតកេរ្តិ៍ឈ្មោះ។
ហានិភ័យនៃមេរោគដែលជាប់ទាក់ទងនឹងការឆបោកស្រដៀងគ្នា
អ៊ីមែលបន្លំមិនតែងតែផ្តោតតែលើការលួចព័ត៌មានសម្ងាត់នោះទេ។ យុទ្ធនាការមួយចំនួនក៏បញ្ជូនមេរោគតាមរយៈឯកសារភ្ជាប់ដែលមានមេរោគ ឬតំណភ្ជាប់ដ៏គ្រោះថ្នាក់ផងដែរ។
ឯកសារព្យាបាទទូទៅអាចលេចឡើងជាវិក្កយបត្រ កិច្ចសន្យា ឬរបាយការណ៍ក្នុងទម្រង់ដូចជាបណ្ណសារ ZIP ឯកសារដែលអាចប្រតិបត្តិបាន ឯកសារ Office PDF ឬស្គ្រីប។ ក្នុងករណីជាច្រើន ការឆ្លងមេរោគកើតឡើងលុះត្រាតែឯកសារត្រូវបានបើក ឬមុខងារមួយចំនួនដូចជាម៉ាក្រូត្រូវបានបើក។
តំណភ្ជាប់នៅក្នុងអ៊ីមែលទាំងនេះក៏អាចបញ្ជូនអ្នកប្រើប្រាស់បន្តទៅកាន់គេហទំព័រដែលបង្កគ្រោះថ្នាក់ដែលទាញយកមេរោគដោយស្វ័យប្រវត្តិ ឬបញ្ចុះបញ្ចូលអ្នកប្រើប្រាស់ឱ្យដំឡើងវាដោយដៃផងដែរ។
របៀបការពារប្រឆាំងនឹងការគំរាមកំហែងនេះ
អ្នកប្រើប្រាស់គួរតែអនុវត្តការអនុវត្តសុវត្ថិភាពដូចខាងក្រោម៖
- កុំចុចលើតំណភ្ជាប់នៅក្នុងអ៊ីមែលចែករំលែកឯកសារដែលមិននឹកស្មានដល់
- ផ្ទៀងផ្ទាត់សំណើចែករំលែកឯកសារតាមរយៈបណ្តាញផ្លូវការ
- ពិនិត្យមើលអាសយដ្ឋានអ្នកផ្ញើដោយប្រុងប្រយ័ត្នសម្រាប់ភាពមិនស៊ីសង្វាក់គ្នា
- កុំបញ្ចូលព័ត៌មានសម្ងាត់បន្ទាប់ពីបើកតំណភ្ជាប់គួរឱ្យសង្ស័យ
- ប្រើការផ្ទៀងផ្ទាត់ពហុកត្តាលើគណនីសំខាន់ៗ
- រាយការណ៍ និងលុបសារគួរឱ្យសង្ស័យភ្លាមៗ
សាលក្រមចុងក្រោយ
ការឆបោកតាមអ៊ីមែលអំពីការអាប់ដេតស្ថានភាពឯកសារ គឺជាប្រតិបត្តិការបន្លំដែលបង្កើតឡើងដើម្បីបញ្ឆោតអ្នកទទួលឱ្យបង្ហាញព័ត៌មានសម្ងាត់ចូលអ៊ីមែលតាមរយៈគេហទំព័រក្លែងក្លាយ។ ការសន្យារបស់វាអំពីវិក្កយបត្រដែលបានចែករំលែក ឬឯកសារដែលកំពុងរង់ចាំគឺជាការក្លែងបន្លំ។ ការប្រុងប្រយ័ត្នចំពោះការជូនដំណឹងអំពីឯកសារដែលមិននឹកស្មានដល់ ការផ្ទៀងផ្ទាត់សំណើដោយឯករាជ្យ និងការបដិសេធមិនចូលតាមរយៈតំណភ្ជាប់ដែលមិនបានស្នើសុំ នៅតែជាការការពារដ៏សំខាន់ប្រឆាំងនឹងការវាយប្រហារប្រភេទនេះ។