ស្នើសុំបិទគណនីអ៊ីមែល ការបោកប្រាស់តាមអ៊ីមែល
នៅក្នុងបរិបទនៃការគំរាមកំហែងនាពេលបច្ចុប្បន្ននេះ ការប្រុងប្រយ័ត្នចំពោះអ៊ីមែលដែលមិននឹកស្មានដល់គឺមានសារៈសំខាន់ណាស់។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតពឹងផ្អែកលើភាពបន្ទាន់ ការភ័យខ្លាច និងការក្លែងបន្លំ ដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យធ្វើការសម្រេចចិត្តយ៉ាងរហ័ស។ ការបោកប្រាស់ដែលហៅថា 'សំណើបិទគណនីអ៊ីមែល' គឺជាឧទាហរណ៍ច្បាស់លាស់មួយអំពីរបៀបដែលអ្នកវាយប្រហារអាចធ្វើត្រាប់តាមការទំនាក់ទំនងស្របច្បាប់បានយ៉ាងងាយស្រួល។ អ៊ីមែលទាំងនេះមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន អង្គការ ឬអ្នកផ្តល់សេវាកម្មពិតប្រាកដណាមួយឡើយ ទោះបីជាវាហាក់ដូចជាគួរឱ្យជឿជាក់យ៉ាងណាក៏ដោយ។
តារាងមាតិកា
ការបោកប្រាស់ដ៏គួរឱ្យជឿជាក់ ប៉ុន្តែមានគ្រោះថ្នាក់
អ្នកវិភាគសន្តិសុខបានកំណត់អត្តសញ្ញាណសារ 'សំណើបិទគណនីអ៊ីមែល' ថាជាការប៉ុនប៉ងបន្លំបន្លំដែលក្លែងបន្លំជាការជូនដំណឹងជាផ្លូវការពីអ្នកផ្តល់សេវាអ៊ីមែល។ សារនេះអះអាងមិនពិតថាសំណើមួយត្រូវបានដាក់ជូនដើម្បីបិទគណនីអ៊ីមែលរបស់អ្នកទទួល។
ដើម្បីបង្កើនសម្ពាធ អ៊ីមែលនេះព្រមានថា ការខកខានមិនធ្វើសកម្មភាពយ៉ាងឆាប់រហ័សអាចនាំឱ្យមានការលុបគណនីជាអចិន្ត្រៃយ៍ និងការបាត់បង់ទិន្នន័យដែលបានរក្សាទុក។ អ្នកទទួលត្រូវបានជំរុញឱ្យចុចប៊ូតុងមួយ ដែលជាធម្មតាមានស្លាកថា 'បោះបង់ការបិទសំណើ' ដើម្បីបញ្ឈប់ដំណើរការនេះ។
យុទ្ធសាស្ត្រនេះត្រូវបានរចនាឡើងដើម្បីញុះញង់ឱ្យមានការភ័យស្លន់ស្លោ និងជៀសវាងការគិតរិះគន់ ដោយជំរុញឱ្យអ្នកប្រើប្រាស់ធ្វើសកម្មភាពមុនពេលផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃសារ។
អន្ទាក់លាក់នៅពីក្រោយតំណភ្ជាប់
ការចុចលើតំណភ្ជាប់ដែលបានផ្តល់ជូននឹងបញ្ជូនអ្នកប្រើប្រាស់បន្តទៅកាន់គេហទំព័រក្លែងក្លាយដែលបង្កើតឡើងដើម្បីស្រដៀងនឹងទំព័រចូលអ៊ីមែលស្របច្បាប់ ដូចជាទំព័រដែលប្រើដោយអ្នកផ្តល់សេវាពេញនិយម។ ទំព័រក្លែងក្លាយទាំងនេះត្រូវបានរចនាឡើងដោយមានភាពត្រឹមត្រូវខ្ពស់ ដែលធ្វើឱ្យពួកវាពិបាកក្នុងការបែងចែកពីទំព័រពិត។
នៅពេលដែលនៅលើទំព័រនេះ អ្នកប្រើប្រាស់នឹងត្រូវបានជំរុញឱ្យបញ្ចូលព័ត៌មានសម្ងាត់សម្រាប់ចូលប្រើប្រាស់របស់ពួកគេ។ នេះគឺជាស្នូលនៃការវាយប្រហារ៖ ការប្រមូលព័ត៌មានរសើបដោយផ្ទាល់ពីជនរងគ្រោះដែលមិនបានដឹងខ្លួន។
តើមានអ្វីកើតឡើងបន្ទាប់ពីអត្តសញ្ញាណប័ណ្ណត្រូវបានគេលួច
នៅពេលដែលអ្នកវាយប្រហារទទួលបានសិទ្ធិចូលប្រើគណនីអ៊ីមែល ផលវិបាកអាចកើនឡើងយ៉ាងឆាប់រហ័ស។ គណនីដែលរងការលួចចូលគឺជាទ្រព្យសម្បត្តិដ៏មានតម្លៃក្នុងប្រតិបត្តិការឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត ហើយអាចត្រូវបានប្រើប្រាស់តាមវិធីជាច្រើន៖
- ការចូលប្រើព័ត៌មានផ្ទាល់ខ្លួន ឬព័ត៌មានអាជីវកម្មដ៏រសើបដែលរក្សាទុកក្នុងអ៊ីមែល
- កំពុងដាក់ឱ្យដំណើរការយុទ្ធនាការបន្លំបន្ថែមពីគណនីដែលទុកចិត្ត
- ការប៉ុនប៉ងបំបែកចូលទៅក្នុងគណនីដែលបានភ្ជាប់ ដូចជាវេទិកាធនាគារ ឬប្រព័ន្ធផ្សព្វផ្សាយសង្គម
- ការប្រព្រឹត្តការលួចអត្តសញ្ញាណ ឬការក្លែងបន្លំហិរញ្ញវត្ថុ
ដោយសារតែអ្នកប្រើប្រាស់ជាច្រើនប្រើប្រាស់ពាក្យសម្ងាត់ឡើងវិញនៅទូទាំងសេវាកម្មនានា គណនីដែលរងការលួចចូលតែមួយអាចបើកទ្វារឱ្យប្រព័ន្ធច្រើន។
ហានិភ័យនៃមេរោគលាក់ខ្លួននៅក្នុងអ៊ីមែលស្រដៀងគ្នា
អ៊ីមែលបន្លំបែបនេះមិនត្រឹមតែជាការលួចព័ត៌មានសម្ងាត់ប៉ុណ្ណោះទេ។ អ៊ីមែលជាច្រើនក៏បម្រើជាយន្តការចែកចាយមេរោគផងដែរ។ ការគំរាមកំហែងទាំងនេះអាចមកដល់តាមរយៈ៖
- ឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់ដូចជាឯកសារ PDF បណ្ណសារដែលបានបង្ហាប់ ឬឯកសារដែលអាចប្រតិបត្តិបាន
- តំណភ្ជាប់ដែលនាំទៅកាន់គេហទំព័រដែលមានមេរោគដែលអាចបង្កឱ្យមានការទាញយក
ក្នុងករណីខ្លះ គ្រាន់តែចូលទៅកាន់គេហទំព័រដែលរងការគំរាមកំហែងអាចចាប់ផ្តើមការទាញយកដោយគ្មានអន្តរកម្មច្បាស់លាស់ពីអ្នកប្រើប្រាស់ ដែលបង្កើនហានិភ័យនៃការឆ្លងមេរោគស្ងាត់ៗ។
ការទទួលស្គាល់សញ្ញាព្រមាន
ទោះបីជាអ៊ីមែលទាំងនេះត្រូវបានរចនាឡើងដើម្បីមើលទៅស្របច្បាប់ក៏ដោយ សញ្ញាព្រមានជាច្រើនអាចជួយកំណត់អត្តសញ្ញាណពួកវាបាន៖
- ការជូនដំណឹងដែលមិននឹកស្មានដល់អំពីសកម្មភាពគណនីដែលមិនដែលត្រូវបានស្នើសុំ
- ភាសាបន្ទាន់ទាមទារការឆ្លើយតបភ្លាមៗ
- ការស្វាគមន៍ទូទៅជំនួសឱ្យការទំនាក់ទំនងផ្ទាល់ខ្លួន
- តំណភ្ជាប់គួរឱ្យសង្ស័យ ឬ URL មិនត្រូវគ្នា
- សំណើសុំព័ត៌មានសម្ងាត់ចូលតាមរយៈទំព័រខាងក្រៅ
ការត្រួតពិនិត្យដោយប្រុងប្រយ័ត្ននៃធាតុទាំងនេះអាចការពារការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃគម្រោងបែបនេះ។
ការរក្សាការការពារប្រឆាំងនឹងការវាយប្រហារតាមប្រព័ន្ធ Phishing
ការការពារប្រឆាំងនឹងការឆបោកដូចជា 'សំណើបិទគណនីអ៊ីមែល' តម្រូវឱ្យមានវិធីសាស្រ្តប្រុងប្រយ័ត្ន និងមានវិធីសាស្រ្ត។ តែងតែផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃអ៊ីមែលណាមួយមុនពេលធ្វើអន្តរកម្មជាមួយវា។ ជំនួសឱ្យការចុចលើតំណភ្ជាប់ សូមចូលប្រើគណនីដោយផ្ទាល់តាមរយៈគេហទំព័រ ឬកម្មវិធីផ្លូវការ។
ប្រសិនបើសារបែបនេះត្រូវបានទទួល វាគួរតែត្រូវបានមិនអើពើ ហើយលុបចោលភ្លាមៗ។ ការផ្តល់ព័ត៌មានសម្គាល់ខ្លួន ឬការប្រាស្រ័យទាក់ទងជាមួយតំណភ្ជាប់គួរឱ្យសង្ស័យអាចនាំឱ្យមានការលួចចូលគណនី និងបញ្ហាសុវត្ថិភាពបន្ថែមទៀត។
ការរក្សាការប្រុងប្រយ័ត្ន និងមានព័ត៌មានគ្រប់គ្រាន់ គឺជាការការពារដ៏មានប្រសិទ្ធភាពបំផុតមួយប្រឆាំងនឹងការគំរាមកំហែងតាមអ៊ីនធឺណិតសម័យទំនើប។