រូបថត និងឯកសារនឹងត្រូវបានលុបចេញ ដោយសារការបោកប្រាស់តាមអ៊ីមែល
អ៊ីមែលដែលមិននឹកស្មានដល់ដែលទាមទារសកម្មភាពភ្លាមៗគួរតែត្រូវបានទាក់ទងដោយប្រុងប្រយ័ត្នជានិច្ច ជាពិសេសនៅពេលដែលវាពាក់ព័ន្ធនឹងឯកសារផ្ទាល់ខ្លួន ការជាវ ឬការព្រមានអំពីគណនី។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតច្រើនតែកេងប្រវ័ញ្ចការភ័យខ្លាច និងភាពបន្ទាន់ដើម្បីដាក់សម្ពាធលើអ្នកទទួលឱ្យចុចលើតំណភ្ជាប់ដែលមានគំនិតអាក្រក់ ឬធ្វើអន្តរកម្មជាមួយគេហទំព័របោកប្រាស់។ ឧទាហរណ៍ថ្មីៗនេះគឺការបោកប្រាស់អ៊ីមែល 'រូបថត និងឯកសារនឹងត្រូវបានលុប' ដែលជាយុទ្ធនាការក្លែងបន្លំដែលត្រូវបានរចនាឡើងដើម្បីបំភាន់អ្នកប្រើប្រាស់ឱ្យចូលមើលទំព័រមិនពិតដើម្បីផលប្រយោជន៍ហិរញ្ញវត្ថុ។
អ៊ីមែលទាំងនេះមិនត្រូវបានភ្ជាប់ទៅអ្នកផ្តល់សេវាផ្ទុកទិន្នន័យលើពពក ក្រុមហ៊ុនបច្ចេកវិទ្យា ឬអង្គការដែលមានការអនុញ្ញាតណាមួយឡើយ។ យុទ្ធនាការទាំងមូលពឹងផ្អែកលើការព្រមានក្លែងក្លាយ និងបច្ចេកទេសទីផ្សារបោកប្រាស់ដើម្បីរៀបចំអ្នកទទួល។
តារាងមាតិកា
ការសន្យាមិនពិតនៃការរក្សាទុកឯកសារសំខាន់ៗ
អ៊ីមែលបោកប្រាស់ទាំងនេះត្រូវបានក្លែងបន្លំជាការជូនដំណឹងបន្ទាន់ពីអ្នកផ្តល់សេវា cloud។ ពួកគេអះអាងថាគណនីរបស់អ្នកទទួលបានក្លាយជា 'មិនទាន់បានផ្ទៀងផ្ទាត់' ហើយរូបថត វីដេអូ និងឯកសារដែលបានរក្សាទុកត្រូវបានកំណត់ពេលសម្រាប់ការលុបដោយសារតែគោលការណ៍អសកម្ម ឬនីតិវិធីថែទាំម៉ាស៊ីនមេ។
អ្នកទទួលត្រូវបានណែនាំឱ្យធ្វើសកម្មភាពភ្លាមៗដោយបញ្ជាក់ពីស្ថានភាពសកម្មភាពគណនីរបស់ពួកគេ ដើម្បីការពារការលុបឯកសារ។ ជាធម្មតាសារមានប៊ូតុង ឬតំណភ្ជាប់ដែលមានស្លាក 'រក្សាទុកឯកសាររបស់ខ្ញុំ' ឬអ្វីមួយស្រដៀងគ្នា ដែលបង្កើតការបំភាន់ថាទិន្នន័យផ្ទាល់ខ្លួនដ៏មានតម្លៃកំពុងស្ថិតក្នុងហានិភ័យ។
តាមពិតទៅ គ្មានឯកសារណាមួយស្ថិតក្នុងគ្រោះថ្នាក់នោះទេ ហើយគ្មានសេវាកម្មស្របច្បាប់ណាមួយកំពុងព្យាយាមទាក់ទងអ្នកទទួលអំពីការលុបគណនីនោះទេ។ អ៊ីមែលទាំងនោះគឺជាការក្លែងបន្លំទាំងស្រុង ហើយត្រូវបានរចនាឡើងដើម្បីជំរុញចរាចរណ៍ទៅកាន់គេហទំព័របោកប្រាស់តែប៉ុណ្ណោះ។
អ្វីដែលកើតឡើងបន្ទាប់ពីចុចលើតំណភ្ជាប់
អ្នកប្រើប្រាស់ដែលធ្វើអន្តរកម្មជាមួយតំណភ្ជាប់ដែលបានផ្តល់ជូនត្រូវបានបញ្ជូនបន្តទៅកាន់ទំព័រដែលនាំឲ្យមានការយល់ច្រឡំដែលបង្ហាញការជូនដំណឹងគួរឱ្យព្រួយបារម្ភ។ ទំព័រទាំងនេះច្រើនតែអះអាងថាព័ត៌មានទូទាត់បានផុតកំណត់ ការចូលប្រើកន្លែងផ្ទុកទិន្នន័យលើពពកត្រូវបានបិទ ការបន្តការជាវបានបរាជ័យ ឬសមត្ថភាពផ្ទុកទិន្នន័យត្រូវបានលើស។
គេហទំព័រទាំងនេះដាក់សម្ពាធលើអ្នកទស្សនាឱ្យជ្រើសរើសជម្រើសដូចជា៖
- ធ្វើឱ្យប្រសើរឡើង និងជួសជុលឥឡូវនេះ
- បន្តឥឡូវនេះ
- បន្តការជាវ
ប៊ូតុងទាំងនេះជាធម្មតាបញ្ជូនអ្នកប្រើប្រាស់បន្តតាមរយៈទំព័រគួរឱ្យសង្ស័យជាច្រើនដែលមានឧបករណ៍កំណត់អត្តសញ្ញាណតាមដានសម្ព័ន្ធ។ អ្នកបោកប្រាស់នៅពីក្រោយយុទ្ធនាការនេះទទួលបានប្រាក់ចំណេញនៅពេលណាដែលអ្នកទស្សនាចុះឈ្មោះសម្រាប់សេវាកម្ម ទិញការជាវ ឬបំពេញសកម្មភាពរកប្រាក់ផ្សេងទៀត។
ក្នុងករណីខ្លះ ការបញ្ជូនបន្តអាចនាំទៅរកផលិតផល ឬសេវាកម្មស្របច្បាប់នៅទីបំផុត។ ទោះជាយ៉ាងណាក៏ដោយ វិធីសាស្ត្រទីផ្សារខ្លួនឯងនៅតែបោកប្រាស់ និងមិនមានការអនុញ្ញាត។ អាជីវកម្មដែលមានកេរ្តិ៍ឈ្មោះល្អមិនផ្សព្វផ្សាយផលិតផលរបស់ពួកគេតាមរយៈការព្រមានគណនីក្លែងក្លាយ ការជូនដំណឹងលុបក្លែងក្លាយ ឬគេហទំព័របំភាន់នោះទេ។
គោលបំណងពិតនៅពីក្រោយការបោកប្រាស់
មិនដូចយុទ្ធនាការបន្លំបែបប្រពៃណីដែលផ្តោតតែលើការលួចពាក្យសម្ងាត់នោះទេ ការបោកប្រាស់នេះដំណើរការជាចម្បងជាគម្រោងក្លែងបន្លំសម្ព័ន្ធ។ អ្នកវាយប្រហារកេងប្រវ័ញ្ចបញ្ហាគណនីក្លែងក្លាយដើម្បីបង្កើតកម្រៃជើងសារតាមរយៈប្រព័ន្ធបញ្ជូនដែលត្រូវបានរៀបចំឡើង។
ការបោកប្រាស់ទទួលបានជោគជ័យដោយបង្កើតភាពភ័យស្លន់ស្លោ។ អ្នកទទួលជាច្រើនខ្លាចបាត់បង់ការចងចាំផ្ទាល់ខ្លួន ឯកសារ ឬទិន្នន័យដែលរក្សាទុកក្នុងពពក ហើយមានប្រតិកម្មមុនពេលពិនិត្យមើលសារដោយប្រុងប្រយ័ត្ន។ សម្ពាធអារម្មណ៍នេះបង្កើនលទ្ធភាពដែលអ្នកប្រើប្រាស់នឹងធ្វើតាមការណែនាំដោយមិនបានផ្ទៀងផ្ទាត់ភាពស្របច្បាប់នៃការអះអាង។
ទោះបីជាប្រាក់ចំណេញហិរញ្ញវត្ថុតាមរយៈការរំលោភបំពានលើសម្ព័ន្ធមិត្តហាក់ដូចជាគោលបំណងចម្បងក៏ដោយ យុទ្ធនាការទាំងនេះក៏អាចធ្វើឱ្យអ្នកប្រើប្រាស់ប្រឈមនឹងហានិភ័យសន្តិសុខតាមអ៊ីនធឺណិតបន្ថែមផងដែរ។
ហានិភ័យមេរោគដែលអាចកើតមានទាក់ទងនឹងយុទ្ធនាការនេះ
អ៊ីមែលបោកប្រាស់ប្រភេទនេះជួនកាលត្រូវបានប្រើជាយន្តការចែកចាយសម្រាប់មេរោគ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតច្រើនតែផ្សំសារបោកប្រាស់ជាមួយនឹងឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់ ឬការទាញយកដែលបង្កគ្រោះថ្នាក់។
ប្រភេទឯកសារព្យាបាទទូទៅដែលចែកចាយតាមរយៈការបោកប្រាស់តាមអ៊ីមែលរួមមានបណ្ណសារដែលបានបង្ហាប់ កម្មវិធីដែលអាចប្រតិបត្តិបាន ឯកសារ PDF ឯកសារ Office ដែលមានម៉ាក្រូ និងឯកសារដែលមានមូលដ្ឋានលើស្គ្រីប។ នៅពេលដែលបើក ឬប្រតិបត្តិ ឯកសារទាំងនេះអាចដំឡើង spyware, ransomware, banking trojans ឬទម្រង់ផ្សេងទៀតនៃមេរោគនៅលើឧបករណ៍របស់ជនរងគ្រោះ។
តំណភ្ជាប់ក្លែងបន្លំមួយចំនួនក៏អាចបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រដែលរងការសម្របសម្រួល ឬក្លែងក្លាយដែលត្រូវបានរចនាឡើងដើម្បីបង្កឱ្យមានការទាញយកដែលមានគំនិតអាក្រក់ដោយស្វ័យប្រវត្តិ ឬបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យដំឡើងកម្មវិធីបង្កគ្រោះថ្នាក់ដោយដៃ ដែលក្លែងបន្លំជាការអាប់ដេត ឬឧបករណ៍សុវត្ថិភាព។
សញ្ញាព្រមានដែលបង្ហាញពីការបោកប្រាស់
សូចនាករជាច្រើនអាចជួយអ្នកប្រើប្រាស់កំណត់អត្តសញ្ញាណអ៊ីមែលក្លែងបន្លំមុនពេលធ្វើអន្តរកម្មជាមួយពួកវា៖
- សារបង្កើតភាពបន្ទាន់ដោយគំរាមលុបឯកសារ ឬផ្អាកគណនី
- អាសយដ្ឋានអ្នកផ្ញើជារឿយៗមិនត្រូវគ្នានឹងដែនក្រុមហ៊ុនស្របច្បាប់ទេ
- តំណភ្ជាប់បញ្ជូនបន្តទៅកាន់គេហទំព័រគួរឱ្យសង្ស័យ ឬមិនពាក់ព័ន្ធ
- អ៊ីមែលមានការស្វាគមន៍ទូទៅជំនួសឱ្យព័ត៌មានផ្ទាល់ខ្លួន
- វេយ្យាករណ៍មិនល្អ ការផ្សព្វផ្សាយពាណិជ្ជកម្មមិនស៊ីសង្វាក់គ្នា ឬការធ្វើទ្រង់ទ្រាយមិនធម្មតាអាចលេចឡើងពេញមួយសារ
- ការព្រមានអំពីការបន្តការជាវដែលមិននឹកស្មានដល់លេចឡើងទោះបីជាមិនមានបញ្ហាសេវាកម្មដែលដឹងក៏ដោយ
ការពិនិត្យឡើងវិញនូវព័ត៌មានលម្អិតទាំងនេះដោយប្រុងប្រយ័ត្នអាចកាត់បន្ថយហានិភ័យនៃការក្លាយជាជនរងគ្រោះនៃការឆបោកស្រដៀងគ្នានេះបានយ៉ាងច្រើន។
ការការពារប្រឆាំងនឹងយុទ្ធនាការអ៊ីមែលបោកប្រាស់
អ្នកប្រើប្រាស់គួរតែជៀសវាងការចុចលើតំណភ្ជាប់ ឬទាញយកឯកសារភ្ជាប់ពីអ៊ីមែលដែលមិនបានស្នើសុំ ជាពិសេសអ៊ីមែលដែលពាក់ព័ន្ធនឹងការគំរាមកំហែង បញ្ហាទូទាត់ ឬការព្រមានគណនីបន្ទាន់។ ជំនួសឱ្យការធ្វើអន្តរកម្មដោយផ្ទាល់ជាមួយសារ គណនីគួរតែត្រូវបានត្រួតពិនិត្យជានិច្ចដោយចូលទៅកាន់គេហទំព័រផ្លូវការរបស់អ្នកផ្តល់សេវាកម្មពាក់ព័ន្ធដោយដៃតាមរយៈចំណាំកម្មវិធីរុករកដែលទុកចិត្ត ឬ URL ដែលបានផ្ទៀងផ្ទាត់។
កម្មវិធីសុវត្ថិភាពក៏គួរតែត្រូវបានធ្វើបច្ចុប្បន្នភាពជាប្រចាំដើម្បីជួយរកឃើញការទាញយកដែលមានគំនិតអាក្រក់ និងគេហទំព័រគ្រោះថ្នាក់ផងដែរ។ លើសពីនេះ ការបើកការផ្ទៀងផ្ទាត់ពហុកត្តា និងការរក្សាការបម្រុងទុកជាប្រចាំអាចជួយកាត់បន្ថយការខូចខាតប្រសិនបើឧបករណ៍ ឬគណនីណាមួយត្រូវបានគេលួចចូល។
ការវាយតម្លៃចុងក្រោយ
ការឆបោកតាមអ៊ីមែល 'រូបថត និងឯកសារនឹងត្រូវបានលុប' គឺជាយុទ្ធនាការបោកប្រាស់មួយដែលប្រើការព្រមានក្លែងក្លាយអំពីការផ្ទុកទិន្នន័យលើពពក ដើម្បីដាក់សម្ពាធលើអ្នកទទួលឱ្យចូលមើលគេហទំព័រដែលបំភាន់។ សារទាំងនោះអះអាងដោយមិនពិតថា ឯកសារនានាមានហានិភ័យនៃការលុបដោយសារតែភាពអសកម្ម ការជាវផុតកំណត់ ឬបញ្ហាផ្ទៀងផ្ទាត់គណនី។
អ៊ីមែលទាំងនេះមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន អង្គការ ឬអ្នកផ្តល់សេវា cloud ស្របច្បាប់ណាមួយឡើយ។ គោលបំណងរបស់ពួកគេគឺដើម្បីរៀបចំអ្នកប្រើប្រាស់ឱ្យបង្កើតប្រាក់ចំណូលសម្ព័ន្ធសម្រាប់អ្នកបោកប្រាស់ ហើយក្នុងករណីខ្លះ ធ្វើឱ្យជនរងគ្រោះប្រឈមនឹងការគំរាមកំហែងទាក់ទងនឹងមេរោគ។ ការនៅតែមានការសង្ស័យចំពោះសំណើអ៊ីមែលបន្ទាន់ និងការផ្ទៀងផ្ទាត់ការអះអាងទាំងអស់ដែលទាក់ទងនឹងគណនីតាមរយៈបណ្តាញផ្លូវការនៅតែជាការការពារដ៏សំខាន់ប្រឆាំងនឹងការបោកប្រាស់ដែលកាន់តែស្មុគស្មាញទាំងនេះ។