ឆបោកតាមអ៊ីមែលបង់ប្រាក់ហួសកាលកំណត់
ការគំរាមកំហែងតាមអ៊ីនធឺណិតកំពុងវិវឌ្ឍជារៀងរាល់ថ្ងៃ ហើយអ្នកបោកប្រាស់បន្តបង្កើតយុទ្ធសាស្ត្រថ្មីដើម្បីកេងប្រវ័ញ្ចបុគ្គលដែលមិនមានការសង្ស័យ។ គ្រោងការណ៍បែបនេះមួយ ការបោកប្រាស់តាមអ៊ីមែលបង់ប្រាក់ហួសកាលកំណត់ វាយលុកជនរងគ្រោះដោយបោកបញ្ឆោតពួកគេដោយប្រឌិតទាមទារប្រាក់ដែលមិនបានទាមទារ។ ការយល់ដឹងពីរបៀបដំណើរការនៃយុទ្ធសាស្ត្រនេះគឺមានសារៈសំខាន់ណាស់ក្នុងការការពារខ្លួនអ្នក និងអ្នកដទៃពីការបាត់បង់ហិរញ្ញវត្ថុ និងការលួចអត្តសញ្ញាណ។
តារាងមាតិកា
យុទ្ធសាស្ត្របានបង្ហាញ៖ របៀបដែលវាដំណើរការ
អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានវិភាគអ៊ីមែលក្លែងបន្លំទាំងនេះ ហើយបញ្ជាក់ថាវាជាគ្រោងការបោកប្រាស់ដែលគិតថ្លៃជាមុន ដែលជាគម្រោងដែលជនរងគ្រោះត្រូវបានបោកបញ្ឆោតឱ្យបង់ថ្លៃជាមុនសម្រាប់រង្វាន់ដែលបានសន្យាដែលមិនដែលកើតមាន។ អ៊ីមែលទាំងនេះជាធម្មតាអះអាងថាមកពីលោក John Kevin នាយកផ្ទេរប្រាក់បរទេស និងចោទប្រកាន់ថាសមាជិកព្រឹទ្ធសភាអាមេរិកបានរាយការណ៍មិនពិតថាអ្នកទទួលបានទទួលមរណភាព។
អ្នកបោកប្រាស់បានអះអាងថា ទឹកប្រាក់ចំនួន 10.5 លានដុល្លារនៅក្នុងមូលនិធិហួសកាលកំណត់ ត្រូវបានកំណត់ឱ្យផ្ទេរទៅឱ្យភាគីទីបីគឺលោកស្រី Kerry Morton នៅធនាគារមួយក្នុងរដ្ឋ Arkansas ។ ដើម្បីទប់ស្កាត់ការផ្ទេរការចោទប្រកាន់ អ្នកទទួលត្រូវបានជំរុញឱ្យបញ្ជាក់ថាពួកគេនៅមានជីវិត និងផ្តល់លេខទូរស័ព្ទដោយផ្ទាល់។
ល្បិចបោកបញ្ឆោតទាំងនេះមានគោលបំណងពីរ៖
- ការទាញយកទិន្នន័យផ្ទាល់ខ្លួន - អ្នកក្លែងបន្លំប្រើការលួចអត្តសញ្ញាណដើម្បីប្រព្រឹត្តការក្លែងបន្លំ។
- ទាមទារការទូទាត់ក្លែងបន្លំ - ពួកគេអាចស្នើសុំថ្លៃរដ្ឋបាល ឬថ្លៃប្រតិបត្តិការក្រោមការក្លែងបន្លំ។
គ្រោះថ្នាក់ដែលលាក់កំបាំង៖ លើសពីការសន្យាក្លែងក្លាយ
ការឆ្លើយតបទៅនឹងអ៊ីមែលទាំងនេះអាចមានផលវិបាកធ្ងន់ធ្ងរ។ ការធ្លាក់សម្រាប់ការបោកប្រាស់បែបនេះអាចនាំឱ្យមាន៖
- ការបាត់បង់ផ្នែកហិរញ្ញវត្ថុ - ជនរងគ្រោះអាចបញ្ចប់ការបង់ថ្លៃដែលមិនមានស្រាប់ ដោយបាត់បង់ប្រាក់របស់ពួកគេទៅឱ្យអ្នកបោកប្រាស់។
- ការលួចអត្តសញ្ញាណ - ព័ត៌មានលម្អិតផ្ទាល់ខ្លួនដែលបានផ្តល់ឱ្យអាចត្រូវបានប្រើសម្រាប់សកម្មភាពក្លែងបន្លំ។
- ការឆ្លងមេរោគ Malware - អ៊ីមែលក្លែងបន្លំជារឿយៗមានឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមិនមានសុវត្ថិភាព ដែលនាំទៅដល់គេហទំព័រក្លែងក្លាយដែលរីករាលដាលមេរោគ។
អ្នកវាយប្រហារតែងតែក្លែងឯកសារបង្កគ្រោះថ្នាក់ជាឯកសារស្របច្បាប់ (ឧ. PDFs, Office files, ZIP archives)។ ការចុចលើឯកសារភ្ជាប់ដែលមានមេរោគ ឬការបើកម៉ាក្រូនៅក្នុងឯកសារអាចបញ្ចេញមេរោគដែលលួចទិន្នន័យ តាមដានសកម្មភាព ឬសូម្បីតែចាក់សោអ្នកប្រើប្រាស់ចេញពីប្រព័ន្ធរបស់ពួកគេ (ransomware)។
វិធីការពារខ្លួនអ្នក៖ ជំហានសាមញ្ញៗ ប៉ុន្តែមានប្រសិទ្ធភាព
ដើម្បីជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះចំពោះការបោកប្រាស់តាមអ៊ីមែល សូមធ្វើតាមការអនុវត្តល្អបំផុតពីសុវត្ថិភាពតាមអ៊ីនធឺណិត៖
- ទទួលស្គាល់ទង់ក្រហម ៖ អ៊ីមែលដែលមិនបានស្នើសុំសន្យាថានឹងផ្តល់ប្រាក់យ៉ាងច្រើន។ សំណើសម្រាប់ព័ត៌មានលម្អិតផ្ទាល់ខ្លួន ឬសកម្មភាពភ្លាមៗ។ ភាពបន្ទាន់ និងសម្ពាធក្នុងការឆ្លើយតបយ៉ាងឆាប់រហ័ស។
- កុំឆ្លើយតប ឬចុចតំណភ្ជាប់ ៖ កុំឆ្លើយតបទៅអ៊ីមែលដែលគួរឱ្យសង្ស័យ ទោះបីជាវាហាក់ដូចជាស្របច្បាប់ក៏ដោយ។ ជៀសវាងការចុចលើតំណដែលមិនបានផ្ទៀងផ្ទាត់ ព្រោះវាអាចនាំទៅកាន់គេហទំព័របន្លំ។ លុបអ៊ីមែលភ្លាមៗដើម្បីការពារអន្តរកម្មដោយចៃដន្យ។
- ពង្រឹងវិធានការសុវត្ថិភាពរបស់អ្នក ៖ ប្រើពាក្យសម្ងាត់ខ្លាំង និងពិសេសសម្រាប់គណនីអនឡាញ។ បើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA) សម្រាប់សុវត្ថិភាពបន្ថែម។ រក្សាកម្មវិធីប្រឆាំងមេរោគរបស់អ្នកធ្វើបច្ចុប្បន្នភាពដើម្បីរកឃើញ និងទប់ស្កាត់មាតិកាមិនមានសុវត្ថិភាព។
គំនិតចុងក្រោយ៖ រក្សាការសង្ស័យ រក្សាសុវត្ថិភាព
ការបោកប្រាស់តាមអ៊ីមែលបង់ប្រាក់ហួសកាលកំណត់គឺគ្រាន់តែជាល្បិចបោកបញ្ឆោតមួយក្នុងចំណោមយុទ្ធសាស្ត្របោកប្រាស់ជាច្រើនដែលប្រើដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ អ្នកអាចការពារខ្លួនអ្នកប្រឆាំងនឹងគម្រោងក្លែងបន្លំទាំងនេះដោយរក្សាការប្រុងប្រយ័ត្ន ផ្ទៀងផ្ទាត់សារដែលគួរឱ្យសង្ស័យ និងកុំចែករំលែកព័ត៌មានលម្អិតផ្ទាល់ខ្លួន ឬហិរញ្ញវត្ថុជាមួយប្រភពមិនស្គាល់។
ប្រសិនបើអ្នកទទួលបានអ៊ីមែលបែបនេះ សូមរាយការណ៍ថាវាជាសារឥតបានការ ព្រមានអ្នកផ្សេងទៀត និងរក្សាការជូនដំណឹង។ ការយល់ដឹង និងការប្រុងប្រយ័ត្ន គឺជាការការពារដ៏ល្អបំផុតប្រឆាំងនឹងឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត។