កាលវិភាគទូទាត់ឯកសារ អ៊ីម៉ែលបោកប្រាស់
ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកំពុងកែលម្អជានិច្ចនូវយុទ្ធសាស្ត្ររបស់ពួកគេ ដើម្បីបញ្ឆោតជនរងគ្រោះពីការការពារឱ្យប្រគល់ព័ត៌មានរសើបរបស់ពួកគេ។ គ្រោងការណ៍បោកបញ្ឆោតជាពិសេសមួយដែលកំពុងបង្កើតជុំគឺ 'ឯកសារកាលវិភាគទូទាត់' អ៊ីមែលបោកប្រាស់ ដែលជាការវាយប្រហារក្លែងបន្លំដែលត្រូវបានរចនាឡើងដើម្បីប្រមូលព័ត៌មានសម្ងាត់នៃការចូលរបស់អ្នកប្រើប្រាស់។ យុទ្ធសាស្ត្រនេះទាញយកការជឿទុកចិត្ត និងការចង់ដឹងចង់ឃើញ ដោយធ្វើពុតជាចែករំលែកឯកសារហិរញ្ញវត្ថុ ដើម្បីនាំជនរងគ្រោះទៅកាន់ដៃឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។
តារាងមាតិកា
របៀបដែលយុទ្ធសាស្ត្រដំណើរការ
អ៊ីមែលបោកបញ្ឆោត
យុទ្ធសាស្ត្រចាប់ផ្តើមដោយអ៊ីមែលដែលមានចំណងជើងថា 'កាលវិភាគទូទាត់សម្រាប់ខែមីនា ឆ្នាំ 2025' (បន្ទាត់ប្រធានបទអាចប្រែប្រួល)។ វាអះអាងថាមានឯកសារហិរញ្ញវត្ថុដ៏សំខាន់មួយ—សៀវភៅបញ្ជី Excel ដែលសន្មត់ថាបានគូសបញ្ជាក់អំពីកាលវិភាគទូទាត់។ អ៊ីមែលត្រូវបានធ្វើទ្រង់ទ្រាយដើម្បីបង្ហាញថាជាការទំនាក់ទំនងអាជីវកម្មស្របច្បាប់ បង្កើនលទ្ធភាពនៃអ្នកទទួលចុចលើតំណ ឬឯកសារភ្ជាប់។
ឯកសារក្លែងក្លាយ និងគេហទំព័របន្លំ
ជំនួសឱ្យការទទួលបានឯកសារហិរញ្ញវត្ថុពិតប្រាកដ ជនរងគ្រោះបញ្ចប់នៅលើគេហទំព័រក្លែងបន្លំដែលធ្វើត្រាប់តាមទំព័រចូលអ៊ីមែល។ គេហទំព័រនេះត្រូវបានរចនាឡើងដើម្បីប្រមូលឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់ ដោយបញ្ជូនពួកគេដោយផ្ទាល់ទៅកាន់អ្នកបោកប្រាស់។ ដោយសារមនុស្សជាច្រើនប្រើពាក្យសម្ងាត់ឡើងវិញនៅលើសេវាកម្មជាច្រើន គណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួលអាចនាំឱ្យមានការបំពានផ្នែកសុវត្ថិភាពកាន់តែច្រើនថែមទៀត។
គ្រោះថ្នាក់នៃការធ្លាក់ចុះសម្រាប់យុទ្ធសាស្ត្រនេះ។
ការប្រមូលព័ត៌មានសម្ងាត់ និងការលួចអត្តសញ្ញាណ
អ៊ីមែលមានព័ត៌មានរសើបខ្លាំង ដែលជារឿយៗភ្ជាប់ទៅគណនី សេវាកម្ម និងវេទិកាជាច្រើន។ នៅពេលដែលជនបោកប្រាស់ទទួលបានសិទ្ធិចូលប្រើប្រាស់ ពួកគេអាច៖
- លួចគណនីអ៊ីមែល ដើម្បីផ្ញើសារបន្លំ ឬបោកប្រាស់បន្ថែមទៀត
- លួចអត្តសញ្ញាណដើម្បីក្លែងបន្លំជនរងគ្រោះនៅលើប្រព័ន្ធផ្សព្វផ្សាយសង្គម និងវេទិកាទំនាក់ទំនង
- ស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគដោយក្លែងធ្វើជាជនរងគ្រោះ
- រីករាលដាលមេរោគដោយផ្ញើតំណភ្ជាប់ព្យាបាទទៅកាន់ទំនាក់ទំនង
ការខាតបង់ផ្នែកហិរញ្ញវត្ថុ
ប្រសិនបើលិខិតសម្គាល់ដែលប្រមូលបានផ្តល់សិទ្ធិចូលប្រើសេវាកម្មហិរញ្ញវត្ថុដូចជាធនាគារអនឡាញ ពាណិជ្ជកម្មអេឡិចត្រូនិក ឬកាបូបឌីជីថល ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចចាប់ផ្តើមប្រតិបត្តិការក្លែងបន្លំ ធ្វើការទិញដោយគ្មានការអនុញ្ញាត ឬសូម្បីតែគណនីបង្ហូរ។
វិធីការពារខ្លួនអ្នក
ការទទួលស្គាល់ទង់ក្រហម
- អ៊ីមែលមិនស្នើសុំដែលអះអាងថាចែករំលែកឯកសារហិរញ្ញវត្ថុ
- ភាសាបន្ទាន់ ឬការប្រកាសអាសន្នជំរុញឱ្យអ្នកបើកឯកសារភ្ជាប់ ឬតំណ
- តំណភ្ជាប់ដែលមិនត្រូវគ្នានឹងដែនផ្លូវការ នៅពេលអ្នកដាក់លើពួកវា
- សំណើសុំព័ត៌មានសម្ងាត់ចូលក្រៅគេហទំព័រផ្លូវការ
អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកត្រូវបានគេកំណត់គោលដៅ
ប្រសិនបើអ្នកបានបញ្ចូលព័ត៌មានសម្ងាត់របស់អ្នកនៅលើគេហទំព័រគួរឱ្យសង្ស័យ សូមធ្វើសកម្មភាពភ្លាមៗ៖
- ផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នកសម្រាប់គណនីដែលរងផលប៉ះពាល់ និងគណនីផ្សេងទៀតដោយប្រើលិខិតសម្គាល់ដូចគ្នា។
- បើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA) សម្រាប់សុវត្ថិភាពបន្ថែម។
- លម្អិតអ៊ីមែលបន្លំទៅកាន់អ្នកផ្តល់អ៊ីមែលរបស់អ្នក។
- ត្រួតពិនិត្យគណនីរបស់អ្នកសម្រាប់សកម្មភាពមិនធម្មតា និងប្រតិបត្តិការដែលគ្មានការអនុញ្ញាត។
គំនិតចុងក្រោយ៖ ប្រុងប្រយ័ត្នជានិច្ច
យុទ្ធសាស្ត្របន្លំដូចជាអ៊ីមែល 'ឯកសារកាលវិភាគទូទាត់' គឺមិនមានសុវត្ថិភាពទេ ព្រោះវាមានលក្ខណៈស្របច្បាប់ និងកេងចំណេញពីធម្មជាតិរបស់មនុស្ស។ ដោយសារអ្នកបោកប្រាស់បន្តកែលម្អយុទ្ធសាស្ត្ររបស់ពួកគេ វាជារឿងសំខាន់ក្នុងការរក្សាការសង្ស័យលើអ៊ីមែលដែលមិនបានរំពឹងទុក ផ្ទៀងផ្ទាត់តំណភ្ជាប់មុនពេលចុច ហើយកុំបញ្ចូលព័ត៌មានសម្ងាត់នៅលើគេហទំព័រដែលមិនគួរឱ្យទុកចិត្ត។
Cybersecurity ចាប់ផ្តើមដោយការយល់ដឹង - តែងតែគិតមុនពេលអ្នកចុច។