ការជួសជុល និងការការពារការបោកប្រាស់តាមអ៊ីមែល
អ៊ីមែលដែលមិននឹកស្មានដល់ដែលព្រមានអំពីបញ្ហាគណនី ជារឿយៗបង្កើតអារម្មណ៍បន្ទាន់ ដែលជំរុញអ្នកទទួលឱ្យធ្វើសកម្មភាពមុនពេលគិតយ៉ាងម៉ត់ចត់។ ការប្រុងប្រយ័ត្នក្នុងស្ថានភាពបែបនេះគឺមានសារៈសំខាន់ ព្រោះឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតច្រើនតែពឹងផ្អែកលើការភ័យខ្លាច និងការភាន់ច្រឡំដើម្បីអនុវត្តការវាយប្រហារដោយជោគជ័យ។ ឧទាហរណ៍មួយក្នុងចំណោមឧទាហរណ៍ទាំងនោះគឺការបោកប្រាស់អ៊ីមែលដែលហៅថា 'ជួសជុល និងការពារ' ដែលមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន អង្គការ ឬអ្នកផ្តល់សេវាកម្មស្របច្បាប់ណាមួយឡើយ។
តារាងមាតិកា
តើការបោកប្រាស់តាមអ៊ីមែលជួសជុល និងការពារជាអ្វី?
ការឆបោកតាមអ៊ីមែល Repair And Protection គឺជាយុទ្ធនាការសារឥតបានការបោកប្រាស់ដែលត្រូវបានកំណត់អត្តសញ្ញាណដោយអ្នកជំនាញសន្តិសុខព័ត៌មានថាមិនគួរឱ្យទុកចិត្ត និងមានគំនិតអាក្រក់។ អ៊ីមែលទាំងនេះអះអាងដោយមិនពិតថាគណនីអ៊ីមែលរបស់អ្នកទទួលត្រូវបានដាក់កម្រិត ដោយមុខងារមួយចំនួនត្រូវបានផ្អាក និងសារចូលត្រូវបានផ្អាក។ គោលបំណងចម្បងគឺដើម្បីទាក់ទាញអ្នកប្រើប្រាស់ឱ្យធ្វើអន្តរកម្មជាមួយដំណើរការផ្ទៀងផ្ទាត់ក្លែងក្លាយដែលនាំឱ្យមានការលួចព័ត៌មានសម្ងាត់។
ការអះអាងមិនពិត និងការផ្ញើសារបោកប្រាស់
សារបោកប្រាស់ត្រូវបានរចនាឡើងដើម្បីមើលទៅដូចជាការជូនដំណឹងផ្លូវការអំពី 'ការជួសជុល និងការការពារ'។ ជាធម្មតាពួកវាព្រមានថា វិធានការជាបន្ទាន់គឺត្រូវបានទាមទារដើម្បីស្តារការចូលប្រើគណនីអ៊ីមែលឡើងវិញទាំងស្រុង។ តាមពិតទៅ ការអះអាងបែបនេះទាំងអស់ត្រូវបានប្រឌិតឡើង។ គ្មានអ្នកផ្តល់សេវាអ៊ីមែលពិតប្រាកដណាម្នាក់ប្រើសារទាំងនេះ ឬស្នើសុំការផ្ទៀងផ្ទាត់គណនីតាមរបៀបនេះទេ។ អ៊ីមែលទាំងនោះត្រូវបានផ្តាច់ទាំងស្រុងពីអង្គភាពពិតប្រាកដ ឬអង្គភាពដែលមានការអនុញ្ញាតណាមួយឡើយ។
របៀបដែលគេហទំព័របន្លំដំណើរការ
អ្នកទទួលត្រូវបានបញ្ជូនទៅកាន់គេហទំព័របន្លំ (phishing) ដែលអះអាងថាផ្ទៀងផ្ទាត់ភាពជាម្ចាស់គណនីអ៊ីមែល។ គេហទំព័រនេះជំរុញឱ្យអ្នកប្រើប្រាស់បញ្ចូលពាក្យសម្ងាត់អ៊ីមែលបច្ចុប្បន្នរបស់ពួកគេជាផ្នែកមួយនៃដំណើរការផ្ទៀងផ្ទាត់។ ព័ត៌មានណាមួយដែលបានដាក់ស្នើត្រូវបានចាប់យក និងបញ្ជូនដោយផ្ទាល់ទៅកាន់អ្នកបោកប្រាស់។ នៅពេលដែលព័ត៌មានបញ្ជាក់អត្តសញ្ញាណត្រូវបានប្រគល់ឱ្យ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតទទួលបានការចូលប្រើដោយគ្មានការអនុញ្ញាតទៅកាន់គណនី។
ហានិភ័យនៃគណនីអ៊ីមែលដែលរងការលួចចូល
នៅពេលដែលគណនីអ៊ីមែលត្រូវបានកាន់កាប់ អ្នកវាយប្រហារអាចកេងប្រវ័ញ្ចវាតាមវិធីជាច្រើន។ ពួកគេអាចព្យាយាមកំណត់ពាក្យសម្ងាត់ឡើងវិញ និងដណ្តើមយកការគ្រប់គ្រងសេវាកម្មដែលភ្ជាប់ដូចជាវេទិកាប្រព័ន្ធផ្សព្វផ្សាយសង្គម កម្មវិធីផ្ញើសារ ការផ្ទុកទិន្នន័យលើពពក គណនីពាណិជ្ជកម្មអេឡិចត្រូនិក កាបូបឌីជីថល និងសេវាកម្មធនាគារតាមអ៊ីនធឺណិត។ ដូច្នេះ អ៊ីមែលដែលរងការលួចចូលតែមួយអាចដើរតួជាច្រកផ្លូវទៅកាន់ការរំលោភបំពានបន្ថែមជាច្រើន។
ការរំលោភបំពានអត្តសញ្ញាណ និងការក្លែងបន្លំហិរញ្ញវត្ថុ
គណនីអ៊ីមែលដែលត្រូវបានគេលួចត្រូវបានគេប្រើជាញឹកញាប់ដើម្បីធ្វើត្រាប់តាមជនរងគ្រោះ។ អ្នកបោកប្រាស់អាចទាក់ទងមិត្តភក្តិ មិត្តរួមការងារ ឬអ្នកតាមដានដើម្បីស្នើសុំប្រាក់កម្ចី ឬការបរិច្ចាគ ផ្សព្វផ្សាយការបោកប្រាស់ផ្សេងទៀត ឬចែកចាយមេរោគតាមរយៈតំណភ្ជាប់ និងឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់។ ក្នុងករណីធ្ងន់ធ្ងរជាងនេះ អ្នកវាយប្រហារអាចអនុវត្តប្រតិបត្តិការក្លែងបន្លំ ការទិញដែលគ្មានការអនុញ្ញាត និងទម្រង់ផ្សេងទៀតនៃការរំលោភបំពានផ្នែកហិរញ្ញវត្ថុ។
ផលវិបាកដែលអាចកើតមាន
ការធ្លាក់ក្នុងអន្លង់ស្នេហ៍នឹងអ៊ីមែលជួសជុល និងការពារអាចនាំឱ្យមានផលវិបាកធ្ងន់ធ្ងរ រួមទាំងការបាត់បង់ភាពឯកជន ការលួចអត្តសញ្ញាណ និងការខូចខាតផ្នែកហិរញ្ញវត្ថុយ៉ាងធ្ងន់ធ្ងរ។ អ្វីដែលចាប់ផ្តើមជាសារបំភាន់តែមួយអាចក្លាយជាហានិភ័យសន្តិសុខរយៈពេលវែង និងផ្ទាល់ខ្លួនសម្រាប់ជនរងគ្រោះ។
អ្វីដែលត្រូវធ្វើប្រសិនបើព័ត៌មានសម្គាល់ត្រូវបានលាតត្រដាង
ប្រសិនបើព័ត៌មានលម្អិតអំពីការចូលត្រូវបានបញ្ចូលទៅក្នុងគេហទំព័រ ឬឯកសារបន្លំរួចហើយ វិធានការភ្លាមៗគឺមានសារៈសំខាន់ណាស់។ ពាក្យសម្ងាត់សម្រាប់គណនីដែលអាចរងផលប៉ះពាល់ទាំងអស់គួរតែត្រូវបានផ្លាស់ប្តូរភ្លាមៗ ដោយចាប់ផ្តើមជាមួយគណនីអ៊ីមែលខ្លួនឯង។ វាក៏ត្រូវបានណែនាំយ៉ាងខ្លាំងផងដែរឱ្យទាក់ទងបណ្តាញគាំទ្រផ្លូវការនៃសេវាកម្មដែលរងផលប៉ះពាល់ ដើម្បីរាយការណ៍ពីឧប្បត្តិហេតុ និងធានាសុវត្ថិភាពគណនីឱ្យបានត្រឹមត្រូវ។
ការប្រុងប្រយ័ត្ន និងមានការសង្ស័យចំពោះការព្រមានគណនីដែលមិនបានរំពឹងទុក គឺជាការការពារដ៏មានប្រសិទ្ធភាពបំផុតមួយប្រឆាំងនឹងការឆបោកតាមប្រព័ន្ធអេឡិចត្រូនិកដូចជា Repair And Protection។ ការយល់ដឹង និងសកម្មភាពរហ័សអាចកាត់បន្ថយការខូចខាតដែលបង្កឡើងដោយការគំរាមកំហែងបែបនេះបានយ៉ាងច្រើន។