សេចក្តីណែនាំប្រតិបត្តិការថ្មី និងគោលការណ៍ណែនាំសម្រាប់ករណីបន្ទាន់ ការបោកប្រាស់តាមអ៊ីមែល
អ៊ីមែលដែលមិននឹកស្មានដល់ ជាពិសេសអ៊ីមែលដែលជំរុញឱ្យមានសកម្មភាពភ្លាមៗ នៅតែជាឧបករណ៍មួយក្នុងចំណោមឧបករណ៍ដ៏មានប្រសិទ្ធភាពបំផុតដែលប្រើប្រាស់ដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ ការប្រុងប្រយ័ត្នគឺមានសារៈសំខាន់នៅពេលដោះស្រាយសារបែបនេះ ព្រោះសូម្បីតែការចុចដោយមិនប្រុងប្រយ័ត្នតែមួយដងក៏អាចនាំឱ្យមានឧប្បត្តិហេតុសុវត្ថិភាពធ្ងន់ធ្ងរផងដែរ។ អ៊ីមែលដែលហៅថា 'ការណែនាំប្រតិបត្តិការថ្មី និងគោលការណ៍ណែនាំបន្ទាន់' គឺជាផ្នែកមួយនៃយុទ្ធនាការបន្លំបន្លំ ហើយមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន អង្គការ ឬអង្គភាពស្របច្បាប់ណាមួយឡើយ។
តារាងមាតិកា
ក្លែងបន្លំជាអាជ្ញាធរ៖ កាយវិភាគសាស្ត្រនៃការបោកប្រាស់
អ៊ីមែលបន្លំទាំងនេះត្រូវបានបង្កើតឡើងយ៉ាងប្រុងប្រយ័ត្នដើម្បីបង្ហាញជាអនុស្សរណៈផ្ទៃក្នុងផ្លូវការពីការគ្រប់គ្រងក្រុមហ៊ុន។ ពួកវាសំដៅទៅលើការផ្លាស់ប្តូរប្រតិបត្តិការបន្ទាន់ដែលត្រូវបានចោទប្រកាន់ថាបង្កឡើងដោយជម្លោះអន្តរជាតិដ៏សំខាន់មួយ ដែលបង្កើតអារម្មណ៍នៃសារៈសំខាន់ និងភាពស្របច្បាប់។ អ្នកទទួលត្រូវបានណែនាំឱ្យចូលប្រើវិបផតថលបុគ្គលិកដើម្បីពិនិត្យមើលការណែនាំ និងបញ្ជាក់ការទទួលស្គាល់។
សារទាំងនេះជាធម្មតារួមមានការអំពាវនាវឱ្យធ្វើសកម្មភាពលេចធ្លោដូចជា 'ចូលទៅកាន់វិបផតថលបុគ្គលិកផ្លូវការ' ឬ 'ដាក់ស្នើការទទួលស្គាល់' ដែលត្រូវបានរចនាឡើងដើម្បីជំរុញឱ្យមានអន្តរកម្មភ្លាមៗដោយមិនចាំបាច់ពិនិត្យឲ្យបានត្រឹមត្រូវ។
គោលបំណងពិតប្រាកដ៖ ការប្រមូលផលប័ត្រ
គោលដៅចម្បងនៃយុទ្ធនាការនេះគឺដើម្បីបញ្ជូនអ្នកទទួលទៅកាន់ទំព័រចូលក្លែងក្លាយ។ គេហទំព័របោកប្រាស់ទាំងនេះធ្វើត្រាប់តាមវិបផតថលស្របច្បាប់ ហើយត្រូវបានរចនាឡើងដើម្បីចាប់យកព័ត៌មានរសើបដែលបានបញ្ចូលដោយអ្នកប្រើប្រាស់។
- ព័ត៌មានសម្ងាត់ដែលត្រូវបានគេលួចអាចរួមមានអាសយដ្ឋានអ៊ីមែល ពាក្យសម្ងាត់ ឬទិន្នន័យផ្ទៀងផ្ទាត់ផ្សេងទៀត
- អ្នកវាយប្រហារអាចប្រើប្រាស់ព័ត៌មាននេះដើម្បីទទួលបានការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាតទៅកាន់គណនីអ៊ីមែល និងទាញយកការទំនាក់ទំនងដ៏រសើប។
- គណនីដែលរងការលួចចូលអាចត្រូវបានគេប្រើប្រាស់ដើម្បីផ្ញើអ៊ីមែលបន្លំ ចែកចាយមេរោគ ឬធ្វើពុតជាជនរងគ្រោះ។
ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតតែងតែព្យាយាមប្រើប្រាស់ព័ត៌មានលម្អិតនៃការចូលប្រើប្រាស់ដែលត្រូវបានលួចឡើងវិញនៅទូទាំងវេទិកាច្រើន រួមទាំងសេវាកម្មធនាគារ ប្រព័ន្ធផ្សព្វផ្សាយសង្គម និងសេវាកម្មហ្គេម ដែលបង្កើនវិសាលភាពនៃការខូចខាតដែលអាចកើតមាន។
ផលវិបាកនៃការសម្របសម្រួល៖ ច្រើនជាងគ្រាន់តែជាការរំលោភបំពាន
ការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃការឆបោកនេះអាចបណ្តាលឱ្យមានផលវិបាកយ៉ាងធ្ងន់ធ្ងរ និងទូលំទូលាយ។ ការចូលប្រើគណនីដោយគ្មានការអនុញ្ញាតអាចនាំឱ្យមានការខាតបង់ផ្នែកហិរញ្ញវត្ថុ ការលួចអត្តសញ្ញាណ និងការខូចខាតកេរ្តិ៍ឈ្មោះ។ នៅពេលដែលអ្នកវាយប្រហារទទួលបានការគ្រប់គ្រង ពួកគេអាចរៀបចំការទំនាក់ទំនង កេងប្រវ័ញ្ចទិន្នន័យដែលបានរក្សាទុក ឬពង្រីកការវាយប្រហាររបស់ពួកគេទៅកាន់គោលដៅបន្ថែម។
ឧបាយកលផ្លូវចិត្ត៖ ហេតុអ្វីបានជាអ៊ីមែលទាំងនេះដំណើរការ
យុទ្ធនាការបន្លំតាមប្រព័ន្ធអេឡិចត្រូនិកដូចនេះពឹងផ្អែកយ៉ាងខ្លាំងទៅលើភាពបន្ទាន់ និងសិទ្ធិអំណាចដែលយល់ឃើញ។ តាមរយៈការបង្ហាញសារជាការណែនាំផ្ទៃក្នុងដែលភ្ជាប់ទៅនឹងព្រឹត្តិការណ៍សកល អ្នកវាយប្រហារមានគោលបំណងបង្កឱ្យមានការអនុលោមតាមរហ័សជាជាងការវាយតម្លៃដោយប្រុងប្រយ័ត្ន។ យុទ្ធសាស្ត្រនេះកាត់បន្ថយលទ្ធភាពដែលអ្នកទទួលនឹងសួរអំពីភាពស្របច្បាប់នៃសំណើ។
ហានិភ័យនៃការចែកចាយមេរោគ៖ លើសពីការបន្លំតាមអ៊ីនធឺណិត
ក្នុងករណីខ្លះ អ៊ីមែលបោកប្រាស់ស្រដៀងគ្នានេះក៏ត្រូវបានប្រើដើម្បីចែកចាយមេរោគផងដែរ។ នេះអាចកើតឡើងតាមរយៈឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់ ឬតំណភ្ជាប់ដែលបានបង្កប់ដែលចាប់ផ្តើមការទាញយក ឬបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រដែលបង្កគ្រោះថ្នាក់។
- ឯកសារភ្ជាប់ដូចជាឯកសារ Word, PDF, ឯកសារដែលអាចប្រតិបត្តិបាន, បណ្ណសារ ឬស្គ្រីបអាចមានផ្ទុកមេរោគដែលលាក់ទុក ដែលធ្វើឲ្យសកម្មនៅពេលមានអន្តរកម្ម។
- តំណភ្ជាប់អាចនាំទៅដល់គេហទំព័រដែលរងការលួចចូល ដែលទាញយកកម្មវិធីព្យាបាទដោយស្វ័យប្រវត្តិ ឬបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យដំឡើងវាដោយដៃ
ផ្នត់គំនិតការពារ៖ ការរក្សាការការពារ
ការពិនិត្យអ៊ីមែលដែលមិននឹកស្មានដល់ដោយប្រុងប្រយ័ត្នគឺមានសារៈសំខាន់។ សារដែលស្នើសុំសកម្មភាពចូល ជាពិសេសសារដែលត្រូវបានបង្កើតឡើងជាការទំនាក់ទំនងផ្ទៃក្នុងបន្ទាន់ គួរតែត្រូវបានផ្ទៀងផ្ទាត់ជានិច្ចតាមរយៈបណ្តាញដែលទុកចិត្ត។ ការជៀសវាងតំណភ្ជាប់គួរឱ្យសង្ស័យ និងការចៀសវាងការបញ្ចូលព័ត៌មានសម្ងាត់នៅលើគេហទំព័រដែលមិនធ្លាប់ស្គាល់ កាត់បន្ថយហានិភ័យនៃការលួចចូលបានយ៉ាងច្រើន។