ធានាសុវត្ថិភាពគណនី Cloudflare អ៊ីម៉ែលបោកប្រាស់របស់អ្នក។
ការបន្លំតាមអ៊ីមែលនៅតែស្ថិតក្នុងចំណោមយុទ្ធសាស្ត្រដ៏មានប្រសិទ្ធភាពបំផុតដែលប្រើដោយអ្នកបោកប្រាស់ និងឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ហើយអ្វីដែលគេហៅថា Secure Your Your Cloudflare Account scam គឺជាឧទាហរណ៍ដ៏សំខាន់មួយ។ សារក្លែងបន្លំទាំងនេះក្លែងបន្លំ Cloudflare ក្នុងគោលបំណងបញ្ឆោតអ្នកទទួលឱ្យចូលមើលគេហទំព័រដែលមានគំនិតអាក្រក់ និងប្រគល់ព័ត៌មានរសើបរបស់ពួកគេ។ វាជាការសំខាន់ក្នុងការសង្កត់ធ្ងន់ថាអ៊ីមែលទាំងនេះមិនត្រូវបានភ្ជាប់ជាមួយ Cloudflare ឬក្រុមហ៊ុនស្របច្បាប់ណាមួយ អង្គការ ឬអ្នកផ្តល់សេវានោះទេ។
តារាងមាតិកា
ក្លែងខ្លួនជាការជូនដំណឹងសុវត្ថិភាព
អ៊ីមែលបោកប្រាស់ព្យាយាមបង្ហាញភាពស្របច្បាប់ដោយការព្រមានអ្នកទទួលអំពីសកម្មភាពគួរឱ្យសង្ស័យនៅលើគណនី Cloudflare របស់ពួកគេ។ ពួកគេជំរុញឱ្យអ្នកប្រើប្រាស់ពិនិត្យមើលសកម្មភាពគណនី និងធ្វើបច្ចុប្បន្នភាពការកំណត់សុវត្ថិភាពដោយចុចប៊ូតុង 'ចូលទៅកាន់ Cloudflare Dashboard' ។ ខណៈពេលដែលអ៊ីមែលព្រមានអ្នកទទួលមិនឱ្យចែករំលែកពាក្យសម្ងាត់របស់ពួកគេ តំណភ្ជាប់ដែលបានបង្កប់ពិតជាបញ្ជូនបន្តទៅកាន់គេហទំព័របន្លំ។
នៅពេលដែលនៅលើទំព័រក្លែងបន្លំនេះ ជនរងគ្រោះត្រូវបានជម្រុញឱ្យបញ្ចូលព័ត៌មានសម្ងាត់នៃការចូលរបស់ពួកគេ។ បន្ទាប់មកព័ត៌មាននេះត្រូវបានប្រមូលដោយអ្នកបោកប្រាស់ ដែលអាចប្រើវាដើម្បីសម្របសម្រួលមិនត្រឹមតែគណនី Cloudflare ប៉ុណ្ណោះទេ ថែមទាំងគណនីផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុផ្សេងទៀតដែលភ្ជាប់ជាមួយព័ត៌មានសម្ងាត់ដូចគ្នា។
របៀបដែល Scammers កេងប្រវ័ញ្ចព័ត៌មានសម្ងាត់ដែលលួច
នៅពេលដែលអ្នកវាយប្រហារទទួលបានសិទ្ធិចូលប្រើគណនីដោយគ្មានការអនុញ្ញាត ពួកគេអាច៖
- ផ្ញើសារឥតបានការ សារបន្លំ ឬឯកសារព្យាបាទទៅកាន់ទំនាក់ទំនង។
- ប្រមូលទិន្នន័យដែលបានរក្សាទុក ដូចជាព័ត៌មានលម្អិតអំពីការទូទាត់ ឯកសារផ្ទាល់ខ្លួន និងការទំនាក់ទំនងឯកជន។
- ធ្វើប្រតិបត្តិការក្លែងបន្លំ ឬការទិញដោយប្រើគណនីដែលបានភ្ជាប់។
- កំណត់ពាក្យសម្ងាត់ឡើងវិញសម្រាប់គណនីផ្សេងទៀតដែលភ្ជាប់ជាមួយអ៊ីមែលដូចគ្នា។
នេះអាចនាំឱ្យមានការលួចអត្តសញ្ញាណ ការបាត់បង់ហិរញ្ញវត្ថុ និងការសម្របសម្រួលបន្ថែមទៀតនៃប្រព័ន្ធផ្ទាល់ខ្លួន ឬអាជីវកម្ម។
ហានិភ័យ Malware លាក់ក្នុងអ៊ីមែលបោកប្រាស់
យុទ្ធនាការបន្លំបែបនេះច្រើនតែហួសពីការលួចព័ត៌មាន។ អ៊ីមែលមួយចំនួនត្រូវបានរចនាឡើងដើម្បីបញ្ជូនមេរោគដោយការបង្កប់តំណភ្ជាប់ ឬឯកសារភ្ជាប់។ ឯកសារព្យាបាទអាចត្រូវបានក្លែងធ្វើជា៖
- ឯកសារ Word ឬ Excel, PDFs ឬស្គ្រីប។
- កម្មវិធីដែលអាចប្រតិបត្តិបាន (.exe) បណ្ណសារ (ZIP, RAR) ឬប្រភេទឯកសារផ្សេងទៀត។
ការបើកឯកសារបែបនេះ ឬអនុវត្តសកម្មភាពបន្ទាប់បន្សំ ដូចជាការបើកម៉ាក្រូ អាចបង្កឱ្យមានការឆ្លងមេរោគ។ ស្រដៀងគ្នានេះដែរ ការចុចលើតំណភ្ជាប់ដែលបានបង្កប់អាចចាប់ផ្តើមការទាញយកដោយស្វ័យប្រវត្តិ ឬដឹកនាំអ្នកប្រើប្រាស់ទៅកាន់ទំព័រដែលលើកទឹកចិត្តឱ្យពួកគេដំឡើងកម្មវិធីដែលបង្កគ្រោះថ្នាក់។
ការទទួលស្គាល់ និងជៀសវាងការប៉ុនប៉ងលួចបន្លំតាមអ៊ីមែល
អ៊ីមែលបោកបញ្ឆោតជាញឹកញាប់មានសញ្ញាជាក់លាក់មួយចំនួន ដូចជាការព្រមានសុវត្ថិភាពជាបន្ទាន់ សំណើដែលមិនរំពឹងទុកសម្រាប់ទិន្នន័យផ្ទាល់ខ្លួន ឬតំណភ្ជាប់ដែលនាំទៅដល់ដែនគួរឱ្យសង្ស័យ។ ដើម្បីកាត់បន្ថយហានិភ័យនៃការធ្លាក់ជនរងគ្រោះ៖
- ពិនិត្យអាសយដ្ឋានអ្នកផ្ញើដោយប្រុងប្រយ័ត្ន ហើយរកមើលអក្ខរាវិរុទ្ធ ឬភាពមិនស៊ីសង្វាក់គ្នា។
- ដាក់លើតំណមុនពេលចុចដើម្បីផ្ទៀងផ្ទាត់គោលដៅពិតប្រាកដ។
- ជៀសវាងការបើកឯកសារភ្ជាប់ពីអ្នកផ្ញើដែលមិនស្គាល់។
- បើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តានៅលើគណនីសំខាន់ៗទាំងអស់។
ប្រសិនបើអ្នកសង្ស័យថាអ៊ីមែលមួយគឺក្លែងបន្លំ សូមលុបវាភ្លាមៗដោយមិនមានការទាក់ទងជាមួយមាតិការបស់វា។ កុំប្រើព័ត៌មានទំនាក់ទំនងដែលបានផ្ដល់ឱ្យក្នុងសារគួរឱ្យសង្ស័យ ផ្ទុយទៅវិញ សូមចូលទៅកាន់គេហទំព័រផ្លូវការរបស់ក្រុមហ៊ុន។