RAM - ការបោកប្រាស់អ៊ីមែលដឹកជញ្ជូនកញ្ចប់អំណោយ
អ៊ីមែលដែលមិននឹកស្មានដល់ ជាពិសេសអ៊ីមែលដែលទាមទារសកម្មភាពបន្ទាន់ នៅតែជាឧបករណ៍មួយក្នុងចំណោមឧបករណ៍ដ៏មានប្រសិទ្ធភាពបំផុតដែលប្រើប្រាស់ដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ ការរក្សាការប្រុងប្រយ័ត្ននៅពេលពិនិត្យមើលសារបែបនេះគឺមានសារៈសំខាន់ណាស់ ព្រោះសូម្បីតែការចុចដោយមិនប្រុងប្រយ័ត្នតែមួយដងក៏អាចបង្ហាញទិន្នន័យរសើប ឬនាំឱ្យមានការខាតបង់ផ្នែកហិរញ្ញវត្ថុផងដែរ។ អ៊ីមែលដែលហៅថា 'RAM - Gift Parcel Delivery' គឺជាឧទាហរណ៍ដ៏សំខាន់មួយអំពីរបៀបដែលអ្នកវាយប្រហារអាចធ្វើត្រាប់តាមសេវាកម្មស្របច្បាប់ ខណៈពេលដែលកំពុងដំណើរការទាំងស្រុងនៅខាងក្រៅក្រុមហ៊ុន ឬអង្គការពិតប្រាកដណាមួយ។
តារាងមាតិកា
ការជូនដំណឹងអំពីការដឹកជញ្ជូនដ៏គួរឱ្យជឿជាក់មួយដែលមិនមែនជាការពិត
អ៊ីមែល 'RAM - ការដឹកជញ្ជូនកញ្ចប់អំណោយ' ត្រូវបានបង្កើតឡើងដើម្បីឱ្យស្រដៀងនឹងការជូនដំណឹងជាផ្លូវការពីសេវាកម្មដឹកជញ្ជូន RAM។ ទោះជាយ៉ាងណាក៏ដោយ សារទាំងនេះមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុនដឹកជញ្ជូនស្របច្បាប់ ឬអង្គភាពដែលគួរឱ្យទុកចិត្តណាមួយឡើយ។
ជាធម្មតាពួកគេជូនដំណឹងដល់អ្នកទទួលថា កញ្ចប់មួយកំពុងត្រូវបានរក្សាទុក ហើយនឹងត្រូវបានប្រគល់ជូនវិញ លុះត្រាតែមានសកម្មភាពភ្លាមៗ។ អ៊ីមែលនេះរួមបញ្ចូលទាំងការអះអាងដ៏គួរឱ្យព្រួយបារម្ភដូចជា៖
- ការដឹកជញ្ជូនកំពុងរង់ចាំជាមួយលេខយោង
- ថ្លៃសេវាសម្អាតត្រូវតែបង់ក្នុងរយៈពេល 24 ម៉ោង
- លេខកូដសម្ងាត់របស់អ្នកទទួលត្រូវបានផ្អាក
អារម្មណ៍បន្ទាន់នេះគឺជាការចេតនា ដែលត្រូវបានរចនាឡើងដើម្បីជំរុញអ្នកទទួលឱ្យធ្វើសកម្មភាពយ៉ាងឆាប់រហ័សដោយមិនចាំបាច់ផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃសារនោះទេ។
អន្ទាក់នៃ “កញ្ចប់ចេញផ្សាយ” បោកប្រាស់
នៅចំកណ្តាលនៃការបោកប្រាស់នេះគឺជាតំណភ្ជាប់មួយដែលមានស្លាកថា 'ចេញផ្សាយកញ្ចប់ឥឡូវនេះ'។ ខណៈពេលដែលវាហាក់ដូចជាផ្តល់នូវវិធីងាយស្រួលក្នុងការដោះស្រាយបញ្ហា តាមពិតវាបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រក្លែងបន្លំដែលក្លែងបន្លំ RAM។
នៅពេលដែលនៅលើគេហទំព័រក្លែងក្លាយ ជនរងគ្រោះត្រូវបានណែនាំតាមរយៈដំណើរការមួយជំហានម្តងៗ៖
- ដំបូង ពួកគេត្រូវបានស្នើសុំឱ្យផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនដូចជាឈ្មោះពេញ លេខអត្តសញ្ញាណប័ណ្ណ អាសយដ្ឋាន អ៊ីមែល និងលេខទូរស័ព្ទ។
- បន្ទាប់មក ពួកគេត្រូវបានជំរុញឱ្យបញ្ចូលព័ត៌មានហិរញ្ញវត្ថុដ៏រសើប រួមទាំងលេខកាតឥណទាន កាលបរិច្ឆេទផុតកំណត់ និង CVV។
ទិន្នន័យដែលបានដាក់ស្នើទាំងអស់ត្រូវបានចាប់យកដោយផ្ទាល់ដោយអ្នកវាយប្រហារ ដោយគ្មានប្រតិបត្តិការស្របច្បាប់ណាមួយកើតឡើងឡើយ។
គោលបំណងពិតប្រាកដ៖ ការលួចទិន្នន័យ និងការក្លែងបន្លំហិរញ្ញវត្ថុ
ការឆបោកនេះមិនមែននិយាយអំពីការដឹកជញ្ជូនកញ្ចប់ទេ វានិយាយអំពីការលួចលុយ និងព័ត៌មានផ្ទាល់ខ្លួន។ ដោយការរួមបញ្ចូលគ្នានូវភាពបន្ទាន់ជាមួយនឹងម៉ាកល្បី អ្នកវាយប្រហារបង្កើនលទ្ធភាពនៃភាពជោគជ័យ។
ជនរងគ្រោះដែលធ្លាក់ខ្លួនជាជនរងគ្រោះនៃការបោកប្រាស់អាចប្រឈមមុខនឹង៖
- ប្រតិបត្តិការហិរញ្ញវត្ថុដែលគ្មានការអនុញ្ញាត
- ការលួចអត្តសញ្ញាណ និងការប្រើប្រាស់ទិន្នន័យផ្ទាល់ខ្លួនខុស
- ហានិភ័យរយៈពេលវែងនៃភាពឯកជន និងសុវត្ថិភាព
ក្នុងករណីខ្លះ យុទ្ធនាការបែបនេះក៏អាចបម្រើជាច្រកផ្លូវសម្រាប់ការវាយប្រហារតាមអ៊ីនធឺណិតកាន់តែទូលំទូលាយផងដែរ។
ការគំរាមកំហែងដែលលាក់កំបាំង៖ ការចែកចាយមេរោគ
ក្រៅពីការក្លែងបន្លំហិរញ្ញវត្ថុ អ៊ីមែលទាំងនេះក៏អាចត្រូវបានប្រើដើម្បីចែកចាយកម្មវិធីព្យាបាទផងដែរ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតច្រើនតែពឹងផ្អែកលើវិធីសាស្ត្រចែកចាយចម្បងពីរ៖
ឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់ ៖ ឯកសារដូចជា PDF ឯកសារ Office បណ្ណសារដែលបានបង្ហាប់ ឬកម្មវិធីដែលអាចប្រតិបត្តិបាន អាចមានផ្ទុកមេរោគដែលលាក់ ដែលធ្វើឱ្យសកម្មនៅពេលបើក ឬនៅពេលដែលសកម្មភាពជាក់លាក់ត្រូវបានបើក។
តំណភ្ជាប់បោកប្រាស់ ៖ ការចុចលើតំណភ្ជាប់ដែលបានបង្កប់អាចនាំឱ្យគេហទំព័រដែលរងការលួចចូលទាញយកមេរោគដោយស្វ័យប្រវត្តិ ឬបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យដំឡើងវាដោយដៃ។
នៅពេលដំឡើងរួច មេរោគអាចលួចទិន្នន័យ តាមដានសកម្មភាព ឬផ្តល់ឱ្យអ្នកវាយប្រហារនូវការចូលប្រើពីចម្ងាយទៅកាន់ឧបករណ៍ដែលឆ្លងមេរោគ។
រក្សាសុវត្ថិភាពប្រឆាំងនឹងការបោកប្រាស់ដឹកជញ្ជូន
ការទទួលស្គាល់សញ្ញាព្រមានគឺមានសារៈសំខាន់ណាស់។ ក្រុមហ៊ុនដឹកជញ្ជូនស្របច្បាប់មិនស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន ឬហិរញ្ញវត្ថុដ៏រសើបតាមរយៈអ៊ីមែលដែលមិនបានស្នើសុំនោះទេ ហើយពួកគេក៏មិនដាក់សម្ពាធលើអ្នកប្រើប្រាស់ដោយភាពបន្ទាន់ខ្លាំងដែរ។
ត្រូវផ្ទៀងផ្ទាត់ការជូនដំណឹងអំពីការដឹកជញ្ជូនតាមរយៈបណ្តាញផ្លូវការជានិច្ច ជៀសវាងការចុចលើតំណភ្ជាប់គួរឱ្យសង្ស័យ និងកុំផ្តល់ព័ត៌មានលម្អិតអំពីការទូទាត់នៅលើគេហទំព័រដែលមិនគួរឱ្យទុកចិត្ត។ ការមិនអើពើនឹងសារបែបនេះច្រើនតែជាការឆ្លើយតបដែលមានសុវត្ថិភាព និងមានប្រសិទ្ធភាពបំផុត។
ការប្រុងប្រយ័ត្ន និងមានព័ត៌មានគ្រប់គ្រាន់ គឺជាការការពារដ៏រឹងមាំបំផុតប្រឆាំងនឹងការឆបោកដូចជាអ៊ីមែល RAM - Gift Parcel Delivery។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតពឹងផ្អែកលើការប្រញាប់ប្រញាល់ និងការមិនយកចិត្តទុកដាក់ ដែលជាកត្តាពីរដែលអាចត្រូវបានទប់ទល់ប្រកបដោយប្រសិទ្ធភាពជាមួយនឹងការយល់ដឹង និងការត្រួតពិនិត្យយ៉ាងប្រុងប្រយ័ត្ន។