ការបោកប្រាស់វិធីសាស្ត្រទូទាត់ iCloud ត្រូវបានបដិសេធ
ការប្រុងប្រយ័ត្ននៅពេលធ្វើអន្តរកម្មជាមួយអ៊ីមែលនៅតែមានសារៈសំខាន់ ព្រោះឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតច្រើនតែក្លែងបន្លំគម្រោងរបស់ពួកគេជាការជូនដំណឹងអំពីសេវាកម្មបន្ទាន់។ អ្វីដែលហៅថាការបោកប្រាស់វិធីសាស្ត្រទូទាត់ iCloud ដែលត្រូវបានបដិសេធ គឺជាឧទាហរណ៍ច្បាស់លាស់មួយអំពីរបៀបដែលជនឆបោកព្យាយាមដាក់សម្ពាធលើអ្នកទទួលឱ្យធ្វើសកម្មភាពយ៉ាងឆាប់រហ័សដោយបង្ហាញការគំរាមកំហែងប្រឌិតអំពីការបាត់បង់ទិន្នន័យ និងការបិទគណនី។
តារាងមាតិកា
សារបោកប្រាស់ដែលក្លែងបន្លំជាការជូនដំណឹងបន្ទាន់
អ្នកវិភាគសន្តិសុខបញ្ជាក់ថា អ៊ីមែល 'វិធីសាស្ត្រទូទាត់ប្រាក់ iCloud ត្រូវបានបដិសេធ' គឺជារឿងប្រឌិតទាំងស្រុង។ ពួកគេអះអាងមិនពិតថា កន្លែងផ្ទុកទិន្នន័យលើ Cloud របស់អ្នកប្រើប្រាស់ពេញហើយ ហើយវិធីសាស្ត្រទូទាត់ប្រាក់ដែលពាក់ព័ន្ធបានបរាជ័យ ដោយបញ្ជាក់ថា ការជាវត្រូវតែបន្តក្នុងរយៈពេលបីថ្ងៃ ឬទិន្នន័យដែលបានរក្សាទុកនឹងបាត់ទៅវិញ។ សារទាំងនេះមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន អង្គការ ឬអ្នកផ្តល់សេវាកម្មស្របច្បាប់ណាមួយឡើយ រួមទាំងវេទិកា iCloud ពិតប្រាកដ ឬអ្នកអភិវឌ្ឍន៍របស់វាផងដែរ។
របៀបដែលសារបោកប្រាស់ព្យាយាមបោកប្រាស់ជនរងគ្រោះ
អ៊ីមែលទាំងនោះ ដែលជារឿយៗត្រូវបានផ្ញើក្រោមប្រធានបទដ៏គួរឱ្យព្រួយបារម្ភ ដែលបង្ហាញពីការបិទគណនីភ្លាមៗ អះអាងថាទិន្នន័យលែងត្រូវបានបម្រុងទុកទៀតហើយ ដោយសារតែការទូទាត់បរាជ័យ។ អ្នកទទួលត្រូវបានប្រាប់ឱ្យធ្វើបច្ចុប្បន្នភាពព័ត៌មានវិក្កយបត្ររបស់ពួកគេ ដើម្បីជៀសវាងការបាត់បង់ទំនាក់ទំនង ឯកសារ រូបថត វីដេអូ និងរបស់របរដែលបានរក្សាទុកផ្សេងទៀត។ ការអះអាងនីមួយៗទាំងនេះត្រូវបានប្រឌិតឡើង ហើយយុទ្ធសាស្ត្រសម្ពាធត្រូវបានរចនាឡើងដោយចេតនាដើម្បីបង្កឱ្យមានការភ័យស្លន់ស្លោ។
នៅពីក្រោយឆាក៖ គម្រោងសម្ព័ន្ធភាព
ក្នុងអំឡុងពេលនៃការស៊ើបអង្កេត អ្នកស្រាវជ្រាវបានរកឃើញថា យុទ្ធនាការនេះដំណើរការជាការបោកប្រាស់សម្ព័ន្ធ។ ជំនួសឱ្យការដឹកនាំជនរងគ្រោះទៅកាន់វិបផតថល iCloud ក្លែងក្លាយ ទំព័រដែលមានតំណភ្ជាប់នេះបានបញ្ជាក់ឡើងវិញនូវការអះអាងដែលប្រឌិត ហើយបន្ទាប់មកបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់ទំព័រទូទាត់ប្រាក់នៃសេវាកម្មផ្ទុកទិន្នន័យលើពពកដែលមិនទាក់ទងគ្នាមួយឈ្មោះថា Total Drive។ អ្នកបោកប្រាស់បានព្យាយាមរកកម្រៃជើងសារដោយបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់សេវាកម្មពិតប្រាកដតាមរយៈមធ្យោបាយមិនស្មោះត្រង់។ ខណៈពេលដែលគំរូដែលបានពិនិត្យមិនបានប្រមូលទិន្នន័យហិរញ្ញវត្ថុដោយផ្ទាល់ រចនាសម្ព័ន្ធនៃគម្រោងបែបនេះធ្វើឱ្យវាអាចធ្វើទៅបានទាំងស្រុងសម្រាប់ការធ្វើឡើងវិញនាពេលអនាគតដើម្បីនាំទៅដល់ទំព័របន្លំដែលមានសមត្ថភាពប្រមូលព័ត៌មានលម្អិតកាតសម្រាប់ប្រតិបត្តិការក្លែងបន្លំ។
ផលវិបាកដែលអាចកើតមានសម្រាប់ជនរងគ្រោះ
ការជឿទុកចិត្តលើអ៊ីមែលទាំងនេះធ្វើឱ្យអ្នកប្រើប្រាស់ប្រឈមនឹងហានិភ័យជាច្រើន រួមទាំងការរំលោភលើភាពឯកជន ការខាតបង់ផ្នែកហិរញ្ញវត្ថុ ការឆ្លងមេរោគឧបករណ៍ និងការលួចអត្តសញ្ញាណ។ ប្រសិនបើនរណាម្នាក់បានផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន ឬហិរញ្ញវត្ថុដល់អ្នកបោកប្រាស់ ពួកគេគួរតែជូនដំណឹងដល់អាជ្ញាធរពាក់ព័ន្ធជាបន្ទាន់។ អ្នកដែលបានបង្ហាញព័ត៌មានសម្ងាត់គណនីត្រូវតែផ្លាស់ប្តូរពាក្យសម្ងាត់ភ្លាមៗ និងជូនដំណឹងដល់ក្រុមគាំទ្រផ្លូវការនៃសេវាកម្មដែលរងផលប៉ះពាល់។
ការទទួលស្គាល់សញ្ញាព្រមាន
យុទ្ធនាការអ៊ីមែលក្លែងបន្លំជារឿយៗលើកកម្ពស់ការបោកប្រាស់លើសពីគម្រោងសម្ព័ន្ធមិត្ត ដូចជាប្រតិបត្តិការបន្លំ ការសងប្រាក់វិញ ការប៉ុនប៉ងបោកប្រាស់ផ្លូវភេទ និងការក្លែងបន្លំជំនួយបច្ចេកទេស។ ពួកវាក៏ដើរតួនាទីយ៉ាងសំខាន់ក្នុងការចែកចាយមេរោគផងដែរ រួមទាំង ransomware, trojans និង payloads ដ៏គ្រោះថ្នាក់ផ្សេងទៀត។ ខណៈពេលដែលអ៊ីមែលបោកប្រាស់ជាច្រើនមានកំហុសវេយ្យាករណ៍ជាក់ស្តែង អ៊ីមែលផ្សេងទៀតត្រូវបានកែលម្អគ្រប់គ្រាន់ដើម្បីធ្វើត្រាប់តាមស្ថាប័នដែលគួរឱ្យទុកចិត្ត ដែលធ្វើឱ្យការត្រួតពិនិត្យយ៉ាងប្រុងប្រយ័ត្នមានសារៈសំខាន់។
សញ្ញាគ្រោះថ្នាក់ទូទៅដែលអ្នកប្រើប្រាស់គួរមើលរួមមាន៖
- ការអះអាងថាគណនីនឹងត្រូវបានលុប ផ្អាក ឬបិទដំណើរការក្នុងរយៈពេលខ្លីខុសពីធម្មតា។
- ការផ្ញើសារដែលជំរុញឱ្យមានសកម្មភាពភ្លាមៗតាមរយៈប៊ូតុង ឬតំណភ្ជាប់ដែលបានបង្កប់។
ឯកសារភ្ជាប់ និងយុទ្ធសាស្ត្រតំណភ្ជាប់ដែលមានគំនិតអាក្រក់
Malspam ត្រូវបានប្រើប្រាស់យ៉ាងទូលំទូលាយដើម្បីផ្សព្វផ្សាយកម្មវិធីដែលបង្កគ្រោះថ្នាក់។ អ្នកវាយប្រហារច្រើនតែភ្ជាប់ ឬភ្ជាប់ទៅឯកសារដែលក្លែងបន្លំជាឯកសារស្របច្បាប់ ការជូនដំណឹងអំពីធនាគារ ការអាប់ដេតកម្មវិធី ឬវិក្កយបត្រ។ ឯកសារទាំងនេះអាចបង្ហាញក្នុងទម្រង់ដូចជាបណ្ណសារ ZIP ឬ RAR កម្មវិធីដែលអាចប្រតិបត្តិបាន ឯកសារ PDF ឯកសារ OneNote ឯកសារ JavaScript ឬឯកសារ Office។
ការគំរាមកំហែងដែលមានមូលដ្ឋានលើឯកសារជាទូទៅពឹងផ្អែកលើអន្តរកម្មរបស់អ្នកប្រើប្រាស់។ ឧទាហរណ៍ ឯកសារ Office មួយចំនួនជំរុញឱ្យអ្នកប្រើប្រាស់បើកដំណើរការម៉ាក្រូ ខណៈពេលដែលឯកសារ OneNote តម្រូវឱ្យចុចលើធាតុដែលបានបង្កប់។ នៅពេលដែលសកម្មភាពដូចនេះត្រូវបានធ្វើឡើង ដំណើរការចែកចាយមេរោគនឹងចាប់ផ្តើមដំណើរការ។
របៀបដែលអ្នកប្រើប្រាស់អាចកាត់បន្ថយការប៉ះពាល់របស់ពួកគេ
ការអនុវត្តឥរិយាបថប្រុងប្រយ័ត្នគឺជាការការពារដ៏រឹងមាំបំផុត។ មុនពេលឆ្លើយតបអ៊ីមែលបន្ទាន់ សូមផ្ទៀងផ្ទាត់សារតាមរយៈគេហទំព័រផ្លូវការជាជាងតំណភ្ជាប់ដែលបានបង្កប់។ ជៀសវាងការប្រាស្រ័យទាក់ទងជាមួយឯកសារភ្ជាប់ដែលមិនបានស្នើសុំ ទោះបីជាវាហាក់ដូចជាគ្មានគ្រោះថ្នាក់ក៏ដោយ។
ជំហានការពារសំខាន់ៗរួមមាន៖
- ការរក្សាកម្មវិធីសុវត្ថិភាពឱ្យបើកដំណើរការ និងធ្វើបច្ចុប្បន្នភាព។
- ការប្រើប្រាស់ពាក្យសម្ងាត់ដែលរឹងមាំ និងប្លែក និងការផ្ទៀងផ្ទាត់ពហុកត្តា ដើម្បីកំណត់ការប៉ះពាល់នឹងគណនី។
តាមរយៈការប្រុងប្រយ័ត្នខ្ពស់ និងទប់ទល់នឹងសម្ពាធពីការអះអាងដ៏គួរឱ្យព្រួយបារម្ភ អ្នកប្រើប្រាស់បានកាត់បន្ថយហានិភ័យរបស់ពួកគេយ៉ាងខ្លាំងក្នុងការក្លាយជាជនរងគ្រោះនៃគម្រោងបោកប្រាស់ដូចជាការឆបោកវិធីសាស្ត្រទូទាត់ iCloud ដែលត្រូវបានបដិសេធ។