Spam សាកល្បងអ៊ីម៉ែលបោកប្រាស់
ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតបន្តបង្កើតវិធីថ្មីដើម្បីបោកបញ្ឆោតអ្នកប្រើប្រាស់ដែលមិនសង្ស័យ ហើយអ្វីដែលគេហៅថា Spam Test Email Scam គឺជាយុទ្ធសាស្ត្រថ្មីមួយដែលគួរឱ្យជឿជាក់ជាងមុនរបស់ពួកគេ។ សារក្លែងបន្លំទាំងនេះបង្កឱ្យមានការជូនដំណឹងពីអ្នកផ្តល់សេវាអ៊ីមែល ដោយអះអាងថាអ្នកប្រើប្រាស់ត្រូវតែបំពេញ 'ការធ្វើតេស្តប្រឆាំងសារឥតបានការ' ដើម្បីបន្តប្រើប្រាស់គណនីរបស់ពួកគេ។ ទោះបីជាមានរូបរាងប្រកបដោយវិជ្ជាជីវៈក៏ដោយ អ៊ីមែលទាំងនេះមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន អង្គការ ឬអ្នកផ្តល់សេវាស្របច្បាប់ណាមួយឡើយ។ គោលបំណងតែមួយគត់របស់ពួកគេគឺដើម្បីបញ្ឆោតអ្នកទទួល និងលួចព័ត៌មានរសើប។
តារាងមាតិកា
ក្រឡេកមើលកលល្បិចបោកប្រាស់
អ៊ីមែលបោកប្រាស់ជាធម្មតាជូនដំណឹងដល់អ្នកទទួលថាគណនីរបស់ពួកគេត្រូវបានសម្គាល់សម្រាប់ការផ្ទៀងផ្ទាត់ ហើយថាការបញ្ចប់ការធ្វើតេស្តប្រឆាំងសារឥតបានការគឺចាំបាច់ដើម្បីបន្តផ្ញើសារ។ ដើម្បីបង្កើនភាពបន្ទាន់ សារព្រមានថាការមិនអើពើនឹងការធ្វើតេស្តនេះនឹងនាំឱ្យមានការរំខានដល់សេវាកម្មអ៊ីមែល។ បន្ទាប់មកវាបង្ហាញប៊ូតុង ឬតំណដែលមានស្លាក 'ចុចទីនេះដើម្បីបញ្ចប់ការសាកល្បង' ដែលបញ្ជូនជនរងគ្រោះទៅកាន់ទំព័រចូលក្លែងក្លាយដែលធ្វើត្រាប់តាមចំណុចប្រទាក់ Gmail យ៉ាងជិតស្និទ្ធ។
គេហទំព័រក្លែងក្លាយនេះត្រូវបានរចនាឡើងដើម្បីប្រមូលព័ត៌មានបញ្ជាក់ការចូល។ នៅពេលដែលអ្នកប្រើប្រាស់បញ្ចូលអ៊ីមែល និងពាក្យសម្ងាត់របស់ពួកគេ ទិន្នន័យត្រូវបានផ្ញើភ្លាមៗទៅកាន់អ្នកវាយប្រហារ ជាជាងសេវាសំបុត្រស្របច្បាប់ណាមួយ។ នៅពេលដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតទទួលបានសិទ្ធិចូលប្រើគណនីមួយ ពួកគេអាចកេងចំណេញវាសម្រាប់គោលបំណងព្យាបាទបន្ថែមទៀត។
ផលវិបាកនៃការធ្លាក់ចុះសម្រាប់ការបោកប្រាស់
បន្ទាប់ពីទទួលបានព័ត៌មានចូលរបស់ជនរងគ្រោះ អ្នកបោកប្រាស់អាចគ្រប់គ្រងគណនីដែលត្រូវបានសម្របសម្រួលយ៉ាងពេញលេញ។ ការចូលប្រើនេះអនុញ្ញាតឱ្យពួកគេអនុវត្តសកម្មភាពបង្កគ្រោះថ្នាក់ផ្សេងៗដែលអាចមានឥទ្ធិពលយូរអង្វែងលើបុគ្គល និងស្ថាប័ន។
ការប្រើប្រាស់ទូទៅនៃគណនីអ៊ីមែលដែលត្រូវបានលួចរួមមាន:
- ប្រមូលទិន្នន័យផ្ទាល់ខ្លួន កំណត់ត្រាហិរញ្ញវត្ថុ និងព័ត៌មានលម្អិតសម្ងាត់ផ្សេងទៀត។
- ការផ្ញើសារឥតបានការ ឬសារបន្លំទៅកាន់ទំនាក់ទំនងរបស់ជនរងគ្រោះ ដើម្បីពង្រីកលទ្ធភាពនៃការបោកប្រាស់។
- ការចែកចាយមេរោគ ឬ ransomware តាមរយៈឯកសារភ្ជាប់ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់។
- ព្យាយាមប្រើឡើងវិញនូវលិខិតសម្គាល់ដើម្បីជ្រៀតចូលសេវាកម្មអនឡាញផ្សេងទៀតដូចជាធនាគារ ប្រព័ន្ធផ្សព្វផ្សាយសង្គម ឬវិបផតថលសាជីវកម្ម។
- លក់លិខិតសម្គាល់ដែលប្រមូលបានទៅឱ្យភាគីទីបីនៅលើទីផ្សារគេហទំព័រងងឹត។
ហានិភ័យ Malware លាក់នៅក្នុងអ៊ីមែលក្លែងក្លាយ
សារ 'ការធ្វើតេស្តសារឥតបានការ' ក្លែងបន្លំក៏អាចបម្រើជាវិធីចែកចាយមេរោគផងដែរ។ ឯកសារភ្ជាប់ព្យាបាទ និងតំណមិនមានសុវត្ថិភាពដែលបានបង្កប់នៅក្នុងអ៊ីមែលទាំងនេះត្រូវបានរចនាឡើងដើម្បីឆ្លងប្រព័ន្ធនៅពេលដែលអ្នកប្រើប្រាស់ធ្វើអន្តរកម្មជាមួយពួកគេ។ ប្រភេទឯកសារដែលត្រូវបានបំពានជាទូទៅរួមមានឯកសារដែលអាចប្រតិបត្តិបាន (.exe) ឯកសារការិយាល័យ PDF ស្គ្រីប និងបណ្ណសារដែលបានបង្ហាប់ដូចជា ZIP ឬ RAR ។ ទាំងនេះអាចដំឡើងមេរោគ ប្រសិនបើបើក ឬប្រសិនបើអ្នកប្រើបើកម៉ាក្រូ ឬមុខងារដែលបានបង្កប់ផ្សេងទៀត។
តំណភ្ជាប់នៅក្នុងអ៊ីមែលអាចប្តូរទិសទៅគេហទំព័រដែលសម្របសម្រួល ឬបញ្ឆោត ដែលចាប់ផ្តើមការទាញយកដោយស្វ័យប្រវត្តិ ឬជំរុញឱ្យអ្នកប្រើប្រាស់ដំឡើងកម្មវិធីគ្រោះថ្នាក់ដោយដៃ។ ក្នុងករណីភាគច្រើន ការឆ្លងកើតឡើងនៅពេលដែលជនរងគ្រោះធ្វើអន្តរកម្មជាមួយធាតុព្យាបាទ ដោយបញ្ជាក់ពីសារៈសំខាន់នៃការប្រុងប្រយ័ត្ន។
របៀបរក្សាការការពារ
ការទទួលស្គាល់ និងជៀសវាងការបោកប្រាស់ដូចជា 'Spam Test Email' មានសារៈសំខាន់ណាស់ក្នុងការថែរក្សាគណនី និងសុវត្ថិភាពទិន្នន័យ។ អ្នកប្រើប្រាស់គួរតែផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃសារដែលគួរឱ្យសង្ស័យជានិច្ច ហើយកុំចុចលើតំណភ្ជាប់ដែលមិនធ្លាប់ស្គាល់ ឬបញ្ចូលព័ត៌មានលម្អិតអំពីការចូលនៅលើគេហទំព័រខាងក្រៅ។
ដើម្បីកាត់បន្ថយហានិភ័យនៃការសម្របសម្រួល សូមអនុវត្តតាមការអនុវត្តសំខាន់ៗទាំងនេះ៖
ចាត់ចែងអ៊ីមែលដែលមិនបានស្នើសុំ ឬមិនបានរំពឹងទុកដែលស្នើសុំការផ្ទៀងផ្ទាត់ ឬសកម្មភាពដោយមានការសង្ស័យ។
តែងតែចូលប្រើគណនីអ៊ីមែលរបស់អ្នកដោយផ្ទាល់តាមរយៈគេហទំព័រផ្លូវការរបស់អ្នកផ្តល់សេវាជំនួសឱ្យការប្រើតំណភ្ជាប់ដែលបានបង្កប់។
ធ្វើបច្ចុប្បន្នភាពពាក្យសម្ងាត់ជាទៀងទាត់ និងបើកដំណើរការការផ្ទៀងផ្ទាត់ពហុកត្តាគ្រប់ទីកន្លែងតាមដែលអាចធ្វើទៅបាន។
ប្រើកម្មវិធីកំចាត់មេរោគល្បីឈ្មោះ ដើម្បីស្វែងរក និងរារាំងឯកសារភ្ជាប់ និងគេហទំព័រដែលមានគំនិតអាក្រក់។
លុបអ៊ីមែលដែលគួរឱ្យសង្ស័យភ្លាមៗដោយមិនឆ្លើយតប ឬចុចលើខ្លឹមសារណាមួយឡើយ។
គំនិតចុងក្រោយ
ការបោកប្រាស់ 'Spam Test Email' បង្ហាញពីរបៀបដែលការវាយប្រហារដោយបន្លំអាចធ្វើត្រាប់តាមទំនាក់ទំនងស្របច្បាប់។ ទោះបីជាសារទាំងនេះហាក់ដូចជាបានមកពីអ្នកផ្តល់អ៊ីមែលដែលគួរឱ្យទុកចិត្តក៏ដោយ វាគឺជាការប៉ុនប៉ងក្លែងបន្លំដើម្បីលួចអត្តសញ្ញាណអ្នកប្រើប្រាស់ និងគណនីសម្របសម្រួល។ តាមរយៈការរក្សាការប្រុងប្រយ័ត្ន ផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃសារ និងជៀសវាងតំណភ្ជាប់គួរឱ្យសង្ស័យ ឬឯកសារភ្ជាប់ អ្នកប្រើប្រាស់អាចការពារខ្លួនពីការក្លាយជាជនរងគ្រោះនៃយុទ្ធនាការបោកប្រាស់ទាំងនេះ។