មូលដ្ឋានទិន្នន័យគំរាមកំហែង ការបន្លំ បញ្ហាជាមួយគណនីអ៊ីមែលដោយសារតែការបោកប្រាស់អ៊ីមែលធ្វើឱ្យប្រស...

បញ្ហាជាមួយគណនីអ៊ីមែលដោយសារតែការបោកប្រាស់អ៊ីមែលធ្វើឱ្យប្រសើរឡើងម៉ាស៊ីនមេ

អ៊ីមែលដែលមិននឹកស្មានដល់ដែលអះអាងថាមានបញ្ហាបន្ទាន់ជាមួយគណនីគួរតែបង្កើតការសង្ស័យជានិច្ច។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតតែងតែក្លែងបន្លំការបោកប្រាស់ជាការជូនដំណឹងជាផ្លូវការដើម្បីកេងចំណេញពីការជឿទុកចិត្ត និងការភ័យស្លន់ស្លោ។ ការរក្សាការប្រុងប្រយ័ត្នគឺមានសារៈសំខាន់ ព្រោះសារដូចជាអ៊ីមែល 'បញ្ហាជាមួយគណនីអ៊ីមែលដោយសារតែការធ្វើឱ្យប្រសើរឡើងនូវម៉ាស៊ីនមេ' មិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន អង្គការ ឬអង្គភាពស្របច្បាប់ណាមួយឡើយ ហើយត្រូវបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកទទួលតែប៉ុណ្ណោះ។

ទិដ្ឋភាពទូទៅនៃការបោកប្រាស់អ៊ីមែល 'ធ្វើឱ្យប្រសើរឡើងនូវម៉ាស៊ីនមេ'

សារ​ដែល​គេ​ហៅ​ថា 'បញ្ហា​ជាមួយ​គណនី​អ៊ីមែល​ដោយសារ​ការ​ធ្វើ​បច្ចុប្បន្នភាព​ម៉ាស៊ីន​បម្រើ' ត្រូវ​បាន​ពិនិត្យ​ដោយ​អ្នកជំនាញ​សន្តិសុខ​ព័ត៌មាន ហើយ​ត្រូវ​បាន​កំណត់​ថា​ជា​ការ​ប៉ុនប៉ង​បន្លំ​តាម​ប្រព័ន្ធ​អេឡិចត្រូនិក។ អ៊ីមែល​ទាំងនេះ​ត្រូវ​បាន​បង្កើត​ឡើង​ដើម្បី​មើល​ទៅ​ដូច​ជា​ការ​ជូន​ដំណឹង​សំខាន់ៗ​ពី​អ្នក​ផ្តល់​សេវា​អ៊ីមែល ប៉ុន្តែ​គោលបំណង​ពិត​របស់​វា​គឺ​ដើម្បី​បញ្ជូន​អ្នក​ទទួល​ទៅ​កាន់​គេហទំព័រ​ក្លែង​ក្លាយ។

ជាធម្មតា សារនេះអះអាងថា ការធ្វើឱ្យប្រសើរឡើងនូវម៉ាស៊ីនមេថ្មីៗនេះបានបង្កបញ្ហាជាមួយគណនីអ៊ីមែលរបស់អ្នកទទួល។ វាព្រមានថា លុះត្រាតែគណនីត្រូវបានផ្ទៀងផ្ទាត់ឡើងវិញ បញ្ហាដូចជាការបាត់បង់ទិន្នន័យ ឬកំហុសក្នុងការផ្ញើអ៊ីមែលអាចកើតឡើង។

វិស្វកម្មសង្គម និងភាពបន្ទាន់មិនពិត

លក្ខណៈពិសេសមួយនៃការបោកប្រាស់នេះគឺសម្ពាធផ្លូវចិត្ត។ អ៊ីមែលនេះជារឿយៗទទូចថាសកម្មភាពត្រូវតែធ្វើឡើងក្នុងរយៈពេល 48 ម៉ោង ហើយបញ្ជាក់ថា 'អ្នកគ្រប់គ្រងម៉ាស៊ីនមេ' នឹងមិនទទួលខុសត្រូវចំពោះការបាត់បង់ទិន្នន័យណាមួយទេ ប្រសិនបើបញ្ហាមិនត្រូវបានដោះស្រាយ។ ភាពបន្ទាន់សិប្បនិម្មិតនេះមានន័យថាជំរុញអ្នកទទួលឱ្យចុចលើតំណភ្ជាប់ដោយមិនបានវាយតម្លៃសារដោយប្រុងប្រយ័ត្ន។

យុទ្ធសាស្ត្របែបនេះគឺជារឿងធម្មតានៅក្នុងយុទ្ធនាការបន្លំតាមប្រព័ន្ធអេឡិចត្រូនិក៖ ការភ័យខ្លាច ដែនកំណត់ពេលវេលា និងការគំរាមកំហែងនៃផលវិបាកអវិជ្ជមានត្រូវបានប្រើដើម្បីរំលងការវិនិច្ឆ័យសមហេតុផល។

ទំព័រផ្ទៀងផ្ទាត់ឡើងវិញក្លែងក្លាយ

ប៊ូតុង ឬតំណភ្ជាប់ 'ផ្ទៀងផ្ទាត់អ៊ីមែលឡើងវិញ' ដែលបានបង្កប់នៅក្នុងសារទាំងនេះនាំទៅដល់ទំព័រចូលក្លែងក្លាយ។ គេហទំព័រនេះត្រូវបានរចនាឡើងឱ្យស្រដៀងនឹងវិបផតថលចូលសេវាកម្មអ៊ីមែលពិតប្រាកដ។

អ្នកទស្សនាត្រូវបានជំរុញឱ្យបញ្ចូលអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់របស់ពួកគេ ដើម្បីបញ្ជាក់គណនីរបស់ពួកគេ។ តាមពិតទៅ ព័ត៌មានណាមួយដែលបានដាក់ស្នើត្រូវបានបញ្ជូនដោយផ្ទាល់ទៅកាន់អ្នកបោកប្រាស់ មិនមែនទៅកាន់អ្នកផ្តល់សេវាកម្មស្របច្បាប់នោះទេ។

តើមានអ្វីកើតឡើងនៅពេលដែលព័ត៌មានសម្គាល់ត្រូវបានគេលួច

នៅពេលដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតទទួលបានព័ត៌មានលម្អិតអំពីការចូលប្រើប្រាស់ ពួកគេអាចលួចយកគណនីអ៊ីមែលដែលរងការលួចចូល។ ពីទីនោះ ពួកគេអាច៖

  • ប្រមូលព័ត៌មានផ្ទាល់ខ្លួន ឬអាជីវកម្មដែលងាយរងគ្រោះ
  • ផ្ញើអ៊ីមែលបោកប្រាស់បន្ថែមទៀត ខណៈពេលកំពុងធ្វើពុតជាជនរងគ្រោះ
  • ចែកចាយមេរោគទៅកាន់ទំនាក់ទំនង
  • ព្យាយាមកំណត់ពាក្យសម្ងាត់ឡើងវិញនៅលើវេទិកាផ្សេងទៀតដែលភ្ជាប់ទៅអាសយដ្ឋានអ៊ីមែលនោះ
  • ព័ត៌មានសម្ងាត់ដែលត្រូវបានលួចត្រូវបានសាកល្បងជាញឹកញាប់នៅលើគេហទំព័រធនាគារ ការដើរទិញឥវ៉ាន់ និងប្រព័ន្ធផ្សព្វផ្សាយសង្គម ដែលអាចនាំឱ្យមានការលួចហិរញ្ញវត្ថុ ការក្លែងបន្លំអត្តសញ្ញាណ និងការលួចចូលគណនីកាន់តែទូលំទូលាយ។

    ហានិភ័យកាន់តែទូលំទូលាយ៖ ការចែកចាយមេរោគ

    អ៊ីមែលបោកប្រាស់មិនត្រឹមតែលួចព័ត៌មានសម្ងាត់ប៉ុណ្ណោះទេ។ យុទ្ធនាការមួយចំនួនក៏មានគោលបំណងចម្លងកម្មវិធីព្យាបាទទៅក្នុងឧបករណ៍ផងដែរ។ សារទាំងនេះអាចរួមបញ្ចូលតំណភ្ជាប់ ឬឯកសារភ្ជាប់ដែលបង្កឱ្យមានការទាញយកមេរោគ។

    ប្រភេទឯកសារព្យាបាទទូទៅរួមមានឯកសារ Word, Excel ឬ PDF ឯកសារដែលអាចប្រតិបត្តិបាន បណ្ណសារដែលបានបង្ហាប់ (ZIP ឬ RAR) រូបភាព ISO និងឯកសារស្គ្រីប។ ក្នុងករណីផ្សេងទៀត តំណភ្ជាប់បញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រដែលរងការគំរាមកំហែង ដែលទាញយកមេរោគដោយស្វ័យប្រវត្តិ ឬបញ្ឆោតពួកគេឱ្យដំណើរការកម្មវិធីដែលបង្កគ្រោះថ្នាក់។

    ហេតុអ្វីបានជាការមិនអើពើនឹងអ៊ីមែលទាំងនេះមានសារៈសំខាន់?

    ការប្រាស្រ័យទាក់ទងជាមួយអ៊ីមែលបន្លំ (phishing emails) ធ្វើឱ្យអ្នកប្រើប្រាស់ប្រឈមនឹងហានិភ័យធ្ងន់ធ្ងរ៖ ការលួចគណនី ការបាត់បង់ហិរញ្ញវត្ថុ ការលួចអត្តសញ្ញាណ និងការឆ្លងមេរោគមេរោគ។ ការទទួលស្គាល់សារក្លែងបន្លំ និងការជៀសវាងតំណភ្ជាប់ ឬឯកសារភ្ជាប់របស់ពួកវា គឺជាជំហានដ៏សំខាន់មួយនៅក្នុងសន្តិសុខតាមអ៊ីនធឺណិតផ្ទាល់ខ្លួន និងអង្គការ។

    ការលុបអ៊ីមែលគួរឱ្យសង្ស័យ ការរាយការណ៍ពួកវាទៅអ្នកផ្តល់សេវាកម្មសមស្រប និងការមិនដែលបញ្ចូលព័ត៌មានសម្ងាត់តាមរយៈតំណភ្ជាប់ដែលមិនបានស្នើសុំ កាត់បន្ថយលទ្ធភាពនៃការក្លាយជាជនរងគ្រោះយ៉ាងច្រើន។

    ចំណុចសំខាន់ៗដែលត្រូវយកមកពិចារណា

    អ៊ីមែល 'បញ្ហាជាមួយគណនីអ៊ីមែលដោយសារតែការធ្វើឱ្យប្រសើរឡើងនូវម៉ាស៊ីនមេ' គឺជាគ្រោងការណ៍បន្លំបន្លំ មិនមែនជាការជូនដំណឹងស្របច្បាប់ទេ។ គោលដៅរបស់វាគឺដើម្បីលួចព័ត៌មានសម្ងាត់ចូល និងអាចរីករាលដាលមេរោគ។ ការយល់ដឹងអំពីយុទ្ធសាស្ត្រទាំងនេះ និងវិធីសាស្រ្តប្រុងប្រយ័ត្នចំពោះសារដែលមិននឹកស្មានដល់នៅតែជាការការពារដ៏មានប្រសិទ្ធភាពបំផុតមួយចំនួនប្រឆាំងនឹងការគំរាមកំហែងដែលមានមូលដ្ឋានលើអ៊ីមែលទំនើប។

    System Messages

    The following system messages may be associated with បញ្ហាជាមួយគណនីអ៊ីមែលដោយសារតែការបោកប្រាស់អ៊ីមែលធ្វើឱ្យប្រសើរឡើងម៉ាស៊ីនមេ:

    Subject: [********]: Pay attention to verification

    Dear ********

    There may be a problem with your email account

    Due to our recent server upgrade.

    Please re-verify to avoid data loss and email errors

    Re-verify email

    If you fail to verify within 48 hours, the server administrator will not be responsible for any data loss

    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...