កូតាប្រអប់សំបុត្រស្ទើរតែអស់ហើយ ការបោកប្រាស់តាមអ៊ីមែល
នៅក្នុងបរិបទនៃការគំរាមកំហែងនាពេលបច្ចុប្បន្ននេះ ការប្រុងប្រយ័ត្នគឺមានសារៈសំខាន់ណាស់នៅពេលដោះស្រាយជាមួយអ៊ីមែលដែលមិននឹកស្មានដល់។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតពឹងផ្អែកយ៉ាងខ្លាំងទៅលើការបោកបញ្ឆោត ភាពបន្ទាន់ និងភាពស៊ាំ ដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យធ្វើឱ្យប៉ះពាល់ដល់សុវត្ថិភាពផ្ទាល់ខ្លួនរបស់ពួកគេ។ សារដែលហាក់ដូចជាធម្មតា ជាពិសេសសារដែលអះអាងពីបញ្ហាគណនី គួរតែត្រូវបានទាក់ទងដោយប្រុងប្រយ័ត្នជានិច្ច ព្រោះវាជារឿយៗបម្រើជាច្រកផ្លូវទៅកាន់ការគំរាមកំហែងតាមអ៊ីនធឺណិតធ្ងន់ធ្ងរជាងនេះ។
តារាងមាតិកា
ការជូនដំណឹងអំពី 'កូតាប្រអប់សំបុត្រ' បោកប្រាស់
អ៊ីមែលដែលគេហៅថា "Mailbox Quota Is Nearly Exhausted" គឺជាការបោកប្រាស់បែប Phishing បុរាណដែលក្លែងបន្លំជាការជូនដំណឹងស្របច្បាប់។ សារទាំងនេះអះអាងមិនពិតថាមានប្រភពមកពីអ្នកផ្តល់សេវាអ៊ីមែល ហើយព្រមានអ្នកទទួលថាទំហំផ្ទុកប្រអប់សំបុត្ររបស់ពួកគេជិតពេញហើយ ដោយជាធម្មតាដកស្រង់តួលេខដូចជា 49.9GB នៃដែនកំណត់ 50GB។
ដើម្បីបង្កើតភាពបន្ទាន់ អ៊ីមែលព្រមានថា ការខកខានមិនធ្វើសកម្មភាពនឹងបណ្តាលឱ្យសារចូលត្រូវបានរារាំង ឬបាត់បង់។ បន្ទាប់មក អ្នកទទួលត្រូវបានជំរុញឱ្យចុចលើតំណភ្ជាប់ដើម្បី 'បង្កើន' កូតាប្រអប់សំបុត្ររបស់ពួកគេ។ ទោះជាយ៉ាងណាក៏ដោយ អ៊ីមែលទាំងនេះមិនត្រូវបានផ្សារភ្ជាប់ជាមួយក្រុមហ៊ុន អង្គការ ឬអ្នកផ្តល់សេវាកម្មស្របច្បាប់ណាមួយឡើយ។ ពួកវាត្រូវបានបង្កើតឡើងទាំងស្រុងជាមួយនឹងចេតនាព្យាបាទ។
របៀបដែលការបោកប្រាស់ដំណើរការ
ស្នូលនៃការឆបោកនេះគឺជាការប៉ុនប៉ងបន្លំដែលត្រូវបានរចនាឡើងដើម្បីលួចព័ត៌មានរសើប។ តំណភ្ជាប់ដែលបានបង្កប់នៅក្នុងអ៊ីមែលបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់ទំព័រចូលក្លែងក្លាយដែលធ្វើត្រាប់តាមអ្នកផ្តល់សេវាដែលទុកចិត្តដូចជា Gmail ឬវេទិកាអ៊ីមែលផ្សេងទៀត។ នៅពេលដែលព័ត៌មានសម្ងាត់ត្រូវបានបញ្ចូល ពួកវានឹងត្រូវបានចាប់យកភ្លាមៗដោយអ្នកវាយប្រហារ។
ដោយមានសិទ្ធិចូលប្រើប្រាស់គណនីអ៊ីមែល ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចបង្កើនសកម្មភាពរបស់ពួកគេ រួមមាន៖
- ការលួចចូលគណនីដើម្បីផ្ញើអ៊ីមែលបន្លំបន្ថែមទៀត
- ការប្រមូលទិន្នន័យផ្ទាល់ខ្លួន និងទិន្នន័យសម្ងាត់ដែលរក្សាទុកក្នុងអ៊ីមែល
- ការប៉ុនប៉ងចូលប្រើគណនីដែលបានភ្ជាប់ដូចជា ធនាគារ ប្រព័ន្ធផ្សព្វផ្សាយសង្គម ឬសេវាកម្មអនឡាញ
ផលវិបាកអាចលាតសន្ធឹងហួសពីគណនីដែលរងការលួចចូលតែមួយ ដែលអាចនាំឱ្យមានការលួចអត្តសញ្ញាណ ការខាតបង់ផ្នែកហិរញ្ញវត្ថុ និងការខូចខាតកេរ្តិ៍ឈ្មោះ។
ការទទួលស្គាល់ទង់ក្រហម
ទោះបីជាអ៊ីមែលទាំងនេះអាចមើលទៅគួរឱ្យជឿជាក់ក៏ដោយ សញ្ញាព្រមានមួយចំនួនអាចជួយកំណត់អត្តសញ្ញាណពួកវាថាជាការក្លែងបន្លំ៖
- ការទាមទារឲ្យមានសកម្មភាពបន្ទាន់ដើម្បីជៀសវាងការរំខានដល់គណនី
- តំណភ្ជាប់គួរឱ្យសង្ស័យដែលដឹកនាំទៅកាន់ទំព័រចូលដែលមិនទាក់ទងនឹងអ្នកផ្តល់សេវាផ្លូវការ
- ការស្វាគមន៍ទូទៅ ឬការផ្សព្វផ្សាយពាណិជ្ជកម្មមិនស៊ីសង្វាក់គ្នា
ការទទួលស្គាល់សូចនាករទាំងនេះគឺជាគន្លឹះក្នុងការជៀសវាងការសម្របសម្រួល។
ការគំរាមកំហែងកាន់តែទូលំទូលាយ៖ សារឥតបានការជាឧបករណ៍ចែកចាយមេរោគ
អ៊ីមែលបន្លំបែបនេះមិនត្រឹមតែត្រូវបានប្រើសម្រាប់ការលួចព័ត៌មានសម្ងាត់ប៉ុណ្ណោះទេ ប៉ុន្តែវាក៏ជាវិធីសាស្ត្រទូទៅមួយសម្រាប់ចែកចាយមេរោគផងដែរ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតច្រើនតែក្លែងបន្លំឯកសារ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់ជាឯកសារភ្ជាប់ ឬធនធានស្របច្បាប់។
ទម្រង់ទូទៅដែលប្រើក្នុងការវាយប្រហារទាំងនេះរួមមាន៖
- ឯកសារដែលអាចប្រតិបត្តិបាន
- ឯកសារការិយាល័យដូចជា Word ឬ Excel
- PDF និងបណ្ណសារដែលបានបង្ហាប់ដូចជា ZIP ឬ RAR
- ឯកសារស្គ្រីបដែលបង្កឱ្យមានការទាញយក ឬការផ្លាស់ប្តូរប្រព័ន្ធ
ក្នុងករណីខ្លះ គ្រាន់តែចូលទៅកាន់គេហទំព័រព្យាបាទដែលភ្ជាប់នៅក្នុងអ៊ីមែលអាចចាប់ផ្តើមការទាញយកដោយមិនចាំបាច់មានអន្តរកម្មបន្ថែមពីអ្នកប្រើប្រាស់ ដែលបង្កើនហានិភ័យយ៉ាងខ្លាំង។
គំនិតចុងក្រោយ៖ មិនអើពើ និងការពារ
អ៊ីមែលដែលអះអាងពីបញ្ហាកូតាប្រអប់សំបុត្រត្រូវបានរចនាឡើងដើម្បីកេងចំណេញពីការភ័យខ្លាច និងភាពបន្ទាន់។ វិធីដែលមានសុវត្ថិភាពបំផុតគឺត្រូវមិនអើពើនឹងសារបែបនេះទាំងស្រុង ហើយជៀសវាងការចុចលើតំណភ្ជាប់ដែលបានបង្កប់ ឬការទាញយកឯកសារភ្ជាប់។ តែងតែផ្ទៀងផ្ទាត់ការជូនដំណឹងទាក់ទងនឹងគណនីដោយផ្ទាល់តាមរយៈគេហទំព័រផ្លូវការ ឬកម្មវិធីដែលទុកចិត្ត។
ការរក្សាផ្នត់គំនិតប្រុងប្រយ័ត្ន និងការផ្ទៀងផ្ទាត់មុនពេលធ្វើសកម្មភាព គឺជាការការពារដ៏មានប្រសិទ្ធភាពបំផុតប្រឆាំងនឹងការឆបោកតាមប្រព័ន្ធអេឡិចត្រូនិក និងវិសាលគមទូលំទូលាយនៃការគំរាមកំហែងតាមអ៊ីនធឺណិត។