ICloud - ការបោកប្រាស់តាមអ៊ីមែលអំពីវិធីសាស្ត្រទូទាត់ដែលបានធ្វើបច្ចុប្បន្នភាព
អ៊ីមែលដែលមិននឹកស្មានដល់ដែលទាមទារឱ្យមានសកម្មភាពបន្ទាន់ ជាពិសេសអ៊ីមែលដែលពាក់ព័ន្ធនឹងការចូលប្រើគណនី ឬការទូទាត់ គួរតែត្រូវបានទាក់ទងដោយប្រុងប្រយ័ត្នជានិច្ច។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតពឹងផ្អែកលើការភ័យស្លន់ស្លោ និងការជឿទុកចិត្តលើសេវាកម្មដែលធ្លាប់ស្គាល់ ដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់។ ការប្រុងប្រយ័ត្នគឺមានសារៈសំខាន់ណាស់ ព្រោះការប្រាស្រ័យទាក់ទងជាមួយតំណភ្ជាប់ព្យាបាទតែមួយអាចបង្ហាញព័ត៌មានរសើប ឬធ្វើឱ្យខូចគណនីទាំងមូល។
តារាងមាតិកា
ការក្លែងបន្លំដ៏គួរឱ្យជឿជាក់៖ ការជូនដំណឹង iCloud ក្លែងក្លាយ
ការឆបោក 'iCloud - Updated Payment Method' គឺជាយុទ្ធនាការបន្លំបន្លំដែលក្លែងបន្លំការជូនដំណឹងគាំទ្រ iCloud ផ្លូវការ។ អ៊ីមែលទាំងនេះអះអាងមិនពិតថាគណនីមួយត្រូវបានបិទដំណើរការដោយសារតែការទូទាត់បរាជ័យ ហើយព្រមានថាទិន្នន័យដែលបានរក្សាទុក ដូចជារូបថត និងវីដេអូ នឹងត្រូវបានលុបចោលនៅថ្ងៃជាក់លាក់មួយ។
បើទោះបីជាមានរូបរាងវិជ្ជាជីវៈក៏ដោយ អ៊ីមែលទាំងនេះមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន អង្គការ ឬអង្គភាពស្របច្បាប់ណាមួយឡើយ។ ពួកវាត្រូវបានបង្កើតឡើងដើម្បីទាក់ទាញអ្នកទទួលឱ្យបង្ហាញព័ត៌មានសម្ងាត់តែប៉ុណ្ណោះ។
ការអះអាងមិនពិតដែលត្រូវបានរចនាឡើងដើម្បីបង្កើតភាពបន្ទាន់
សារនេះព្យាយាមដាក់សម្ពាធលើអ្នកទទួលឱ្យធ្វើសកម្មភាពភ្លាមៗដោយបង្ហាញពីបញ្ហាគណនី និងថ្ងៃផុតកំណត់ដ៏គួរឱ្យព្រួយបារម្ភ។ ជារឿយៗវារួមបញ្ចូលព័ត៌មានលម្អិតអំពីការជាវក្លែងក្លាយ ដូចជាឈ្មោះផលិតផល និងកាលបរិច្ឆេទបន្ត ដើម្បីបង្កើនភាពជឿជាក់។
អ្នកទទួលត្រូវបានជំរុញឱ្យចុចលើតំណភ្ជាប់ដែលមានស្លាក 'ធ្វើបច្ចុប្បន្នភាពវិធីសាស្ត្រទូទាត់' ហើយបំពេញដំណើរការផ្ទៀងផ្ទាត់។ គោលដៅគឺដើម្បីបង្កើតអារម្មណ៍បន្ទាន់ដែលលើសពីការប្រុងប្រយ័ត្ន និងនាំអ្នកប្រើប្រាស់ដោយផ្ទាល់ទៅក្នុងការឆបោក។
អន្ទាក់បន្លំតាមប្រព័ន្ធអេឡិចត្រូនិក៖ គេហទំព័រក្លែងក្លាយ និងការលួចទិន្នន័យ
ការចុចលើតំណភ្ជាប់ដែលបានផ្តល់ជូន ជាធម្មតានឹងបញ្ជូនអ្នកប្រើប្រាស់បន្តទៅកាន់គេហទំព័រក្លែងបន្លំដែលត្រូវបានរចនាឡើងដើម្បីធ្វើត្រាប់តាមទំព័រចូលស្របច្បាប់។ ទំព័រទាំងនេះត្រូវបានរចនាឡើងដើម្បីចាប់យកទិន្នន័យរសើបដែលបានបញ្ចូលដោយជនរងគ្រោះ។
នៅពេលដែលបានដាក់ស្នើរួច អ្នកវាយប្រហារអាចកេងប្រវ័ញ្ចព័ត៌មានដែលត្រូវបានគេលួចតាមវិធីជាច្រើន៖
- លួចយកគណនីដូចជាអ៊ីមែល កន្លែងផ្ទុកទិន្នន័យលើពពក ឬវេទិកាធនាគារ
- ធ្វើប្រតិបត្តិការ ឬការទិញដែលគ្មានការអនុញ្ញាត
- ប្រមូលទិន្នន័យផ្ទាល់ខ្លួន ឬហិរញ្ញវត្ថុបន្ថែម
- ប្រើប្រាស់គណនីដែលរងការលួចចូលដើម្បីផ្សព្វផ្សាយការឆបោក ឬមេរោគបន្ថែមទៀត
ផលវិបាកអាចរួមមានការលួចអត្តសញ្ញាណ ការខាតបង់ផ្នែកហិរញ្ញវត្ថុ និងហានិភ័យសន្តិសុខរយៈពេលវែង។
ការគំរាមកំហែងកាន់តែទូលំទូលាយដែលភ្ជាប់ទៅនឹងការឆបោកតាមអ៊ីមែល
អ៊ីមែលបន្លំ (Phishing) ជារឿយៗជាផ្នែកមួយនៃយុទ្ធសាស្ត្រវាយប្រហារតាមអ៊ីនធឺណិតធំៗ។ ក្នុងករណីខ្លះ ពួកវាក៏អាចចែកចាយមេរោគតាមរយៈតំណភ្ជាប់ ឬឯកសារភ្ជាប់ផងដែរ។ ទាំងនេះអាចរួមបញ្ចូលឯកសារ ឯកសារដែលបានបង្ហាប់ ឬកម្មវិធីដែលអាចប្រតិបត្តិបានដែលបើកដំណើរការនៅពេលបើក ឬនៅពេលដែលមុខងារជាក់លាក់ (ដូចជាម៉ាក្រូ) ត្រូវបានបើក។
ការឆ្លងមេរោគ Malware អាចកើតឡើងដោយស្ងៀមស្ងាត់ ហើយអនុញ្ញាតឱ្យអ្នកវាយប្រហារតាមដានសកម្មភាព លួចទិន្នន័យ ឬទទួលបានការគ្រប់គ្រងពីចម្ងាយលើឧបករណ៍ដែលរងផលប៉ះពាល់។ មិនថាតាមរយៈទំព័របន្លំបន្លំ ឬការទាញយកដែលមានគំនិតអាក្រក់នោះទេ អន្តរកម្មរបស់អ្នកប្រើប្រាស់នៅតែជាកត្តាជំរុញដ៏សំខាន់សម្រាប់ការគំរាមកំហែងទាំងនេះ។
គំនិតចុងក្រោយ៖ ការបង្ការគឺជាការការពារដ៏ល្អបំផុត
ការឆបោកនេះបង្ហាញពីរបៀបដែលអ្នកវាយប្រហារអាចកេងប្រវ័ញ្ចទំនុកចិត្តលើសេវាកម្មដែលប្រើប្រាស់យ៉ាងទូលំទូលាយដើម្បីសម្រេចគោលដៅរបស់ពួកគេ។ តាមរយៈការបង្កើតបញ្ហាគណនី និងជំរុញឱ្យមានសកម្មភាពភ្លាមៗ ពួកគេបង្កើនលទ្ធភាពនៃកំហុសរបស់អ្នកប្រើប្រាស់។
អ៊ីមែលគួរឱ្យសង្ស័យគួរតែត្រូវបានផ្ទៀងផ្ទាត់ជានិច្ចមុនពេលធ្វើអន្តរកម្មណាមួយ។ ជៀសវាងការចុចលើតំណភ្ជាប់ ទាញយកឯកសារភ្ជាប់ ឬផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន លុះត្រាតែប្រភពនោះស្របច្បាប់។ ការលុបសារបែបនេះច្រើនតែជាការឆ្លើយតបដែលមានសុវត្ថិភាព និងមានប្រសិទ្ធភាពបំផុត។
ការយល់ដឹងជាប់លាប់ និងឥរិយាបថប្រុងប្រយ័ត្ននៅតែមានសារៈសំខាន់ក្នុងការការពារប្រឆាំងនឹងការគំរាមកំហែងដែលមានមូលដ្ឋានលើអ៊ីមែលដែលកំពុងវិវត្ត។