ការបោកប្រាស់អ៊ីមែលជូនដំណឹងអំពីការប្រើប្រាស់ទំហំផ្ទុក
ការរក្សាការប្រុងប្រយ័ត្ននៅពេលដោះស្រាយអ៊ីមែលដែលមិននឹកស្មានដល់ ឬអ៊ីមែលដែលគួរឱ្យព្រួយបារម្ភ គឺមានសារៈសំខាន់ណាស់ក្នុងការរក្សាសុវត្ថិភាពតាមអ៊ីនធឺណិត។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតច្រើនតែឆ្លៀតយកប្រយោជន៍ពីភាពបន្ទាន់ និងការភ័យខ្លាច ដើម្បីដាក់សម្ពាធលើអ្នកទទួលឱ្យធ្វើការសម្រេចចិត្តយ៉ាងប្រញាប់ប្រញាល់។ សារដូចជាអ៊ីមែលជូនដំណឹងអំពីការប្រើប្រាស់កន្លែងផ្ទុកទិន្នន័យ គឺមានគ្រោះថ្នាក់ជាពិសេស ពីព្រោះវាក្លែងបន្លំជាការជូនដំណឹងអំពីសេវាកម្មស្របច្បាប់ ខណៈពេលដែលមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន អង្គការ ឬអ្នកផ្តល់សេវាកម្មអ៊ីមែលពិតប្រាកដណាមួយឡើយ។
តារាងមាតិកា
តើការបោកប្រាស់តាមអ៊ីមែលជូនដំណឹងអំពីការប្រើប្រាស់ទំហំផ្ទុកជាអ្វី?
ការឆបោកអ៊ីមែលជូនដំណឹងអំពីការប្រើប្រាស់កន្លែងផ្ទុកទិន្នន័យ គឺជាយុទ្ធនាការបន្លំ (phishing) ដែលត្រូវបានកំណត់អត្តសញ្ញាណដោយអ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិតថាជាការប៉ុនប៉ងក្លែងបន្លំដើម្បីលួចយកព័ត៌មានសម្ងាត់គណនីអ៊ីមែល។ សារទាំងនេះត្រូវបានបង្កើតឡើងដើម្បីមើលទៅដូចជាការជូនដំណឹងជាផ្លូវការពីអ្នកផ្តល់សេវាអ៊ីមែល ដោយព្រមានអ្នកទទួលថាប្រអប់សំបុត្ររបស់ពួកគេជិតពេញហើយ។ តាមពិតទៅ អ៊ីមែលទាំងនោះគឺក្លែងក្លាយទាំងស្រុង ហើយមិនគួរទុកចិត្តឡើយ។
របៀបដែលសារបោកប្រាស់ព្យាយាមបង្កើតភាពបន្ទាន់
អ៊ីមែលបោកប្រាស់ទាំងនេះជាធម្មតាអះអាងថាគណនីអ៊ីមែលរបស់អ្នកទទួលបានឈានដល់ភាគរយនៃការប្រើប្រាស់ទំហំផ្ទុកខ្ពស់។ ពួកគេព្រមានថាការខកខានមិនធ្វើសកម្មភាពភ្លាមៗអាចបណ្តាលឱ្យមានការរអាក់រអួលក្នុងការចូលប្រើអ៊ីមែល ឬការរឹតបន្តឹងផ្សេងទៀត។ ដើម្បីបង្កើនសម្ពាធ សារនេះរួមបញ្ចូលប៊ូតុង 'គ្រប់គ្រងទំហំផ្ទុក' ដ៏លេចធ្លោមួយ ដែលលើកទឹកចិត្តឱ្យមានសកម្មភាពរហ័សដោយមិនចាំបាច់ផ្ទៀងផ្ទាត់ត្រឹមត្រូវ។
អារម្មណ៍បន្ទាន់នេះគឺជាយុទ្ធសាស្ត្រវិស្វកម្មសង្គមបុរាណមួយដែលត្រូវបានរចនាឡើងដើម្បីជំនួសការប្រុងប្រយ័ត្ន និងជំរុញអន្តរកម្មជាមួយខ្លឹមសារដែលមានគំនិតអាក្រក់។
អន្ទាក់ទំព័រចូលក្លែងក្លាយ
ការចុចប៊ូតុង 'គ្រប់គ្រងកន្លែងផ្ទុក' នឹងបញ្ជូនអ្នកទទួលទៅកាន់គេហទំព័រក្លែងក្លាយ។ ទំព័រនេះត្រូវបានរចនាឡើងដើម្បីធ្វើត្រាប់តាមចំណុចប្រទាក់ចូលរបស់អ្នកផ្តល់សេវាអ៊ីមែលដ៏ពេញនិយមដូចជា Gmail, Yahoo Mail ឬសេវាកម្មស្រដៀងគ្នា។ អ្នកទស្សនាត្រូវបានជំរុញឱ្យបញ្ចូលអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់របស់ពួកគេ ក្រោមការសន្មត់មិនពិតថាពួកគេកំពុងធានាសុវត្ថិភាពគណនីរបស់ពួកគេ។
ព័ត៌មានសម្ងាត់ណាមួយដែលបានបញ្ចូលនៅលើគេហទំព័រនេះត្រូវបានបញ្ជូនដោយផ្ទាល់ទៅអ្នកបោកប្រាស់ ដែលផ្តល់ឱ្យពួកគេនូវការគ្រប់គ្រងពេញលេញលើគណនីអ៊ីមែលដែលរងការលួចចម្លង។
របៀបដែលគណនីអ៊ីមែលដែលត្រូវបានគេលួចត្រូវបានគេរំលោភបំពាន
នៅពេលដែលអ្នកវាយប្រហារទទួលបានសិទ្ធិចូលប្រើគណនីអ៊ីមែល ផលវិបាកអាចធ្ងន់ធ្ងរ។ អ្នកបោកប្រាស់អាចស្វែងរកទិន្នន័យរសើបតាមរយៈប្រអប់សំបុត្រ រួមទាំងកំណត់ត្រាហិរញ្ញវត្ថុ ការឆ្លើយឆ្លងផ្ទាល់ខ្លួន ឬអ៊ីមែលកំណត់ពាក្យសម្ងាត់ឡើងវិញ។ គណនីដែលរងការលួចចូលត្រូវបានប្រើជាញឹកញាប់ដើម្បីផ្ញើសារបន្លំបន្ថែម ផ្សព្វផ្សាយមេរោគ ឬធ្វើពុតជាជនរងគ្រោះដើម្បីបញ្ឆោតទំនាក់ទំនង។
អ្នកវាយប្រហារក៏អាចព្យាយាមចូលប្រើសេវាកម្មដែលភ្ជាប់ជាមួយដូចជាវេទិកាប្រព័ន្ធផ្សព្វផ្សាយសង្គម គណនីហ្គេម ធនាគារអនឡាញ ឬគេហទំព័រទិញទំនិញជាដើម។ ជាលទ្ធផល ជនរងគ្រោះអាចប្រឈមមុខនឹងការខាតបង់ផ្នែកហិរញ្ញវត្ថុ ការលួចអត្តសញ្ញាណ ការខូចខាតកេរ្តិ៍ឈ្មោះ និងបញ្ហាសុវត្ថិភាពយូរអង្វែង។
ហានិភ័យនៃមេរោគដែលភ្ជាប់ទៅនឹងអ៊ីមែលបោកប្រាស់
ក្រៅពីការលួចព័ត៌មានសម្ងាត់ អ៊ីមែលបោកប្រាស់ដូចនេះក៏អាចបង្កហានិភ័យនៃមេរោគផងដែរ។ យុទ្ធនាការបន្លំបន្លំមួយចំនួនរួមមានឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់ ឬតំណភ្ជាប់ដែលនាំទៅដល់គេហទំព័រដែលរងការលួច។ ឯកសារភ្ជាប់អាចលេចឡើងជាឯកសារដូចជាឯកសារ Word, Excel ឬ PDF ក៏ដូចជាឯកសារដែលអាចប្រតិបត្តិបាន បណ្ណសារដែលបានបង្ហាប់ ស្គ្រីប ឬឯកសាររូបភាពឌីស។
មេរោគអាចត្រូវបានធ្វើឱ្យសកម្មនៅពេលដែលឯកសារបែបនេះត្រូវបានបើក ឬនៅពេលដែលអ្នកប្រើប្រាស់ធ្វើតាមការណែនាំបន្ថែម។ តំណភ្ជាប់ក្លែងបន្លំក៏អាចបញ្ជូនជនរងគ្រោះទៅកាន់ទំព័រមិនមានសុវត្ថិភាពដែលចាប់ផ្តើមការទាញយកដែលមានគំនិតអាក្រក់ ឬបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យដំឡើងកម្មវិធីដែលបង្កគ្រោះថ្នាក់ដោយខ្លួនឯង។
គំនិតចុងក្រោយលើការឆបោកការជូនដំណឹងអំពីការប្រើប្រាស់ទំហំផ្ទុក
ការឆបោកតាមអ៊ីមែលជូនដំណឹងអំពីការប្រើប្រាស់កន្លែងផ្ទុកទិន្នន័យពឹងផ្អែកលើការផ្ញើសារដែលបង្កឡើងដោយការភ័យខ្លាច និងការក្លែងបន្លំដែលមើលឃើញដើម្បីបញ្ឆោតអ្នកទទួលឱ្យបង្ហាញព័ត៌មានសម្ងាត់ចូលអ៊ីមែលរបស់ពួកគេ។ អ៊ីមែលទាំងនេះមិនត្រូវបានភ្ជាប់ទៅអ្នកផ្តល់សេវាស្របច្បាប់ណាមួយទេ ហើយគួរតែត្រូវបានមិនអើពើ។ ការធ្លាក់ចូលទៅក្នុងការឆបោកនេះអាចបណ្តាលឱ្យមានការលួចចូលគណនី ការលួចអត្តសញ្ញាណ ការខូចខាតផ្នែកហិរញ្ញវត្ថុ និងការប្រើប្រាស់វត្តមានឌីជីថលរបស់ជនរងគ្រោះខុសបន្ថែមទៀត។
ការត្រួតពិនិត្យដោយប្រុងប្រយ័ត្នចំពោះអ៊ីមែលដែលមិននឹកស្មានដល់ និងការជៀសវាងអន្តរកម្មជាមួយតំណភ្ជាប់ ឬឯកសារភ្ជាប់គួរឱ្យសង្ស័យនៅតែជាការអនុវត្តសំខាន់ៗសម្រាប់ការរក្សាសុវត្ថិភាព។