ពិនិត្យមើលសកម្មភាពបោកប្រាស់ថ្មីៗរបស់អ្នក។
អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានដាក់ទង់យុទ្ធនាការបន្លំយ៉ាងទូលំទូលាយដែលគេស្គាល់ថាជា 'ពិនិត្យមើលសកម្មភាពថ្មីៗរបស់អ្នក' ការបោកប្រាស់។ សារទាំងនេះអះអាងថាមានការចូលដែលគួរឱ្យសង្ស័យទៅកាន់គេហទំព័ររបស់អ្នកទទួល ហើយជំរុញអ្នកប្រើប្រាស់ឱ្យ 'សុវត្ថិភាព' គណនីរបស់ពួកគេដោយចុចប៊ូតុងដែលនាំទៅដល់ទំព័រចូលក្លែងក្លាយ។ អ៊ីមែលទាំងនេះគឺជាសារឥតបានការព្យាបាទ ហើយមិនត្រូវបានភ្ជាប់ជាមួយ cPanel អ្នកផ្តល់ Webmail ឬក្រុមហ៊ុន អង្គការ ឬសេវាកម្មស្របច្បាប់ណាមួយឡើយ។ ចាត់ទុកពួកវាជាការប៉ុនប៉ងជាអរិភាពដើម្បីលួចព័ត៌មានសម្ងាត់ និងចែកចាយមេរោគ។
តារាងមាតិកា
នុយអ៊ីមែល
សារធម្មតា (បន្ទាត់ប្រធានបទខុសគ្នា; ឧទាហរណ៍ទូទៅមួយចាប់ផ្តើម 'យើងបានរកឃើញសកម្មភាពចូលថ្មីៗនៅលើគណនី Webmail របស់អ្នកសូមបញ្ជាក់') បង្ហាញការសង្ខេបសកម្មភាពប្រឌិត — ជាធម្មតាទាមទារការចូលថ្មីៗចំនួនបីពីតំបន់ផ្សេងៗគ្នា (ជាទូទៅអាហ្រ្វិក អឺរ៉ុប និងអាមេរិកខាងជើង)។ សារជំរុញឱ្យអ្នកទទួលពិនិត្យមើល ឬធានាគណនីរបស់ពួកគេជាបន្ទាន់។ ដើម្បីបង្កើតភាពបន្ទាន់ វាព្រមានថាការចូលប្រើនឹងត្រូវបានដាក់កម្រិត ឬផ្តល់នូវភាសាដ៏គួរឱ្យចាប់អារម្មណ៍ដែលមានបំណងធ្វើឱ្យអ្នកធ្វើសកម្មភាពដោយមិនគិត។ ប៊ូតុង 'គណនីសុវត្ថិភាព' ដែលបានសន្យាគឺជាអន្ទាក់ — វាប្តូរទិសទៅទំព័រប្រមូលផលព័ត៌មានដែលក្លែងបន្លំមើលទៅដូចជាទម្រង់ចុះឈ្មោះចូលអ៊ីមែលស្របច្បាប់។
របៀបដែលការបោកប្រាស់ដំណើរការ
ប្រសិនបើអ្នកវាយបញ្ចូលអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់របស់អ្នកទៅក្នុងទំព័របន្លំ អ្នកវាយប្រហារចាប់យកព័ត៌មានសម្ងាត់ទាំងនោះ ហើយអាច៖
- គ្រប់គ្រងប្រអប់សំបុត្រ ហើយអាន ឬលុបសារ។
- ផ្ញើសារបន្លំ ឬការឆបោកទៅកាន់ទំនាក់ទំនងរបស់អ្នក (ជារឿយៗដាក់ខ្លួនជាអ្នក)។
- ប្រើលំហូរកំណត់ពាក្យសម្ងាត់ឡើងវិញ ដើម្បីគ្រប់គ្រងសេវាកម្មដែលបានភ្ជាប់ (បណ្តាញសង្គម ហាងលក់ទំនិញ ធនាគារ កន្លែងផ្ទុកពពក។ល។)។
- ប្រព្រឹត្តការក្លែងបន្លំ ស្នើសុំប្រាក់ពីទំនាក់ទំនងរបស់អ្នក ឬចែកចាយមេរោគ និងតំណភ្ជាប់ព្យាបាទ។
- លក់ការចូល និងទិន្នន័យផ្ទាល់ខ្លួននៅលើទីផ្សារក្រោមដី។
របៀបស្វែងរកអ៊ីម៉ែលបន្លំ
- 'ការជូនដំណឹងសុវត្ថិភាព' ដែលមិនបានរំពឹងទុកអំពីការចូលថ្មីៗដែលអ្នកមិនបានស្នើសុំ។
- ភាសាបន្ទាន់ និងការគំរាមកំហែងនៃការផ្តាច់ទំនាក់ទំនង ឬការព្យួរគណនី។
- ប៊ូតុង ឬតំណភ្ជាប់ដែលមានស្លាក 'គណនីសុវត្ថិភាព' / 'ពិនិត្យមើលសកម្មភាព' ដែលចង្អុលទៅ URL ដែលមិនធ្លាប់ស្គាល់។
- អត្ថបទដែលសរសេរមិនបានល្អ ឬភាពមិនស៊ីសង្វាក់គ្នាបន្តិចបន្តួចនៅក្នុងឡូហ្គោ អាសយដ្ឋានអ្នកផ្ញើ ឬការធ្វើទ្រង់ទ្រាយ (ទោះបីជាយុទ្ធនាការខ្លះមើលទៅស្អាតខ្លាំងក៏ដោយ)។
ហានិភ័យនៃសារឥតបានការអ៊ីម៉ែល
ការរត់សារឥតបានការទាំងនេះក៏អាចរួមបញ្ចូលឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលផ្តល់មេរោគផងដែរ។ ប្រភេទឯកសារភ្ជាប់ព្យាបាទទូទៅដែលឃើញនៅក្នុងយុទ្ធនាការដូចនេះរួមមាន៖ បណ្ណសារ (ZIP, RAR), ឯកសារដែលអាចប្រតិបត្តិបាន (.exe, .run), ឯកសារការិយាល័យ (Word, Excel), PDFs, ឯកសារ OneNote និង JavaScript ។ ប្រភេទឯកសារមួយចំនួនតម្រូវឱ្យមានសកម្មភាពអ្នកប្រើប្រាស់បន្ថែម — ឧទាហរណ៍ Office docs អាចស្នើឱ្យអ្នកបើកម៉ាក្រូ ហើយឯកសារ OneNote អាចពឹងផ្អែកលើតំណភ្ជាប់ដែលបានបង្កប់ — ប៉ុន្តែនៅពេលដែលសកម្មភាពទាំងនោះត្រូវបានធ្វើសកម្មភាព ខ្សែសង្វាក់ដំឡើងមេរោគអាចចាប់ផ្តើម។
សេចក្តីសន្និដ្ឋាន
យុទ្ធនាការ 'ពិនិត្យមើលសកម្មភាពថ្មីៗរបស់អ្នក' គឺជាឧទាហរណ៍ច្បាស់លាស់នៃអ្នកវាយប្រហារដែលប្រើអាវុធឱ្យមានការភ័យខ្លាច និងភាពបន្ទាន់ក្នុងការប្រមូលព័ត៌មានសម្ងាត់ និងផ្សព្វផ្សាយមេរោគ។ ចងចាំ៖ អ្នកផ្តល់សេវាស្របច្បាប់កម្រនឹងទាមទារការផ្ទៀងផ្ទាត់ភ្លាមៗតាមរយៈតំណអ៊ីមែលដែលមិនបានស្នើសុំ ហើយការជូនដំណឹងអំពីសុវត្ថិភាពពិតប្រាកដអាចត្រូវបានផ្ទៀងផ្ទាត់ដោយការចូលទៅកាន់គណនីរបស់អ្នកដោយផ្ទាល់តាមរយៈគេហទំព័រផ្លូវការរបស់អ្នកផ្តល់សេវា ឬទាក់ទងផ្នែកជំនួយ។ ការប្រុងប្រយ័ត្ន ពាក្យសម្ងាត់ពិសេស និង 2FA គឺជាការការពារដ៏ល្អបំផុតរបស់អ្នក។ ប្រសិនបើអ្នកត្រូវបានសម្របសម្រួលរួចហើយ ធ្វើសកម្មភាពយ៉ាងឆាប់រហ័ស — ផ្លាស់ប្តូរពាក្យសម្ងាត់ បើក 2FA ស្កេនប្រព័ន្ធរបស់អ្នក និងជូនដំណឹងដល់អ្នកផ្តល់សេវាដែលរងផលប៉ះពាល់។