'មជ្ឈមណ្ឌលពាក្យសម្ងាត់របស់គេហទំព័រ' អ៊ីម៉ែលបោកប្រាស់
បន្ទាប់ពីពិនិត្យអ៊ីមែលយ៉ាងហ្មត់ចត់ អ្នកស្រាវជ្រាវសន្តិសុខអ៊ីនធឺណិតបានកំណត់ថាវាជាករណីច្បាស់លាស់នៃការបន្លំ។ អ៊ីមែលព្យាបាទត្រូវបានរៀបចំឡើងដោយមានចេតនាជាក់លាក់ដើម្បីបញ្ឆោតអ្នកទទួលដោយការក្លែងបន្លំថាជាការទំនាក់ទំនងពីអ្នកផ្តល់សេវាអ៊ីមែលល្បីឈ្មោះ។ ដើម្បីឱ្យកាន់តែច្បាស់លាស់ អ៊ីមែលបន្លំដែលបានចែកចាយជាផ្នែកមួយនៃការបោកប្រាស់នេះ ក្លែងខ្លួនជា Webmail ។ គោលបំណងចម្បងរបស់អ្នកបោកប្រាស់គឺដើម្បីបញ្ឆោតបុគ្គលដែលមិនសង្ស័យឱ្យចូលមើលគេហទំព័រក្លែងបន្លំដែលពួកគេនឹងត្រូវបានបង្ខិតបង្ខំឱ្យបង្ហាញព័ត៌មានផ្ទាល់ខ្លួន និងព័ត៌មានរសើបរបស់ពួកគេ។
អ៊ីមែលបោកបញ្ឆោតបែបនេះច្រើនតែប្រើល្បិចផ្សេងៗដើម្បីបញ្ឆោតអ្នកទទួលឱ្យជឿថាពួកគេស្របច្បាប់ និងគួរឱ្យទុកចិត្ត។ ពួកគេអាចប្រើឡូហ្គោផ្លូវការ ការធ្វើទ្រង់ទ្រាយ និងភាសាដែលស្រដៀងនឹងអ្នកផ្តល់សេវាអ៊ីមែលពិតប្រាកដ បង្កើតការបំភាន់នៃភាពត្រឹមត្រូវ។ ឧបាយកលនេះមានគោលបំណងកាត់បន្ថយការយាមរបស់អ្នកទទួល និងលើកទឹកចិត្តពួកគេឱ្យធ្វើសកម្មភាពដោយគ្មានការសង្ស័យ។
យុទ្ធសាស្ត្របន្លំដូចជា 'មជ្ឈមណ្ឌលពាក្យសម្ងាត់ Webmail' អាចបណ្តាលឱ្យមានបញ្ហាសុវត្ថិភាពធ្ងន់ធ្ងរ
អ៊ីមែលបន្លំដែលចោទជាសំណួរទំនងជាមានប្រធានបទដែលជំរុញឱ្យមានការផ្ទៀងផ្ទាត់ជាបន្ទាន់ ហើយទំនងជាមានប្រភពចេញពី 'មជ្ឈមណ្ឌលពាក្យសម្ងាត់បណ្ដាញអ៊ីមែល'។ អ៊ីមែលបោកបញ្ឆោតអះអាងថាពាក្យសម្ងាត់អ៊ីមែលរបស់អ្នកទទួលត្រូវបានកំណត់ពេលសម្រាប់ការកែប្រែ និងស្នើសុំឱ្យពួកគេចាត់វិធានការដើម្បីធ្វើឱ្យវាសុពលភាពសម្រាប់ការប្រើប្រាស់បន្ថែមទៀត។ អ្នកប្រើប្រាស់ត្រូវបានបង្ហាញបន្ថែមជាមួយនឹងជម្រើសដើម្បីរក្សាពាក្យសម្ងាត់បច្ចុប្បន្នដោយជ្រើសរើសមុខងារ 'រក្សាពាក្យសម្ងាត់ដូចគ្នា' ។
នៅក្នុងអ៊ីមែល មានសេចក្តីថ្លែងការណ៍ផ្ទាល់ខ្លួនដែលបង្កើតការបំភាន់ដែលវាត្រូវបានផ្ញើជាពិសេសទៅកាន់អ្នកទទួល។ គោលបំណងសំខាន់នៃការប៉ុនប៉ងបន្លំនេះគឺដើម្បីបញ្ឆោតបុគ្គលដែលមិនសង្ស័យឱ្យចូលទៅកាន់គេហទំព័រក្លែងក្លាយ និងបង្ហាញព័ត៌មានផ្ទាល់ខ្លួនរបស់ពួកគេដោយមិនដឹងខ្លួន។ ការចុចលើប៊ូតុង 'រក្សាពាក្យសម្ងាត់ដូចគ្នា' នាំទៅដល់ការបើកគេហទំព័រចូលគណនីក្លែងក្លាយ។
គេហទំព័របោកបញ្ឆោតជំរុញឱ្យអ្នកទស្សនាបញ្ចូលអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់របស់ពួកគេសម្រាប់គោលបំណងផ្ទៀងផ្ទាត់។ ទោះជាយ៉ាងណាក៏ដោយ ទំព័របណ្តាញនេះត្រូវបានបង្កើតយ៉ាងល្អិតល្អន់ដោយអ្នកបោកប្រាស់ ជាមួយនឹងចេតនាច្បាស់លាស់ក្នុងការចាប់យក និងលួចលាក់ព័ត៌មានសម្ងាត់នៃការចូល។ នៅពេលដែលអ្នកបោកប្រាស់ទទួលបានលិខិតបញ្ជាក់ការចូលទាំងនេះ ពួកគេទទួលបានការគ្រប់គ្រងខុសច្បាប់ និងគ្មានការអនុញ្ញាតលើគណនីអ៊ីមែលរបស់ជនរងគ្រោះ។
ការចូលប្រើដោយគ្មានការអនុញ្ញាតនេះផ្តល់ឱ្យអ្នកបោកប្រាស់នូវសមត្ថភាពក្នុងការប្រើប្រាស់ រៀបចំ ឬលុបអ៊ីមែលនៅក្នុងគណនីដែលត្រូវបានសម្របសម្រួល ដូច្នេះវាបង្កហានិភ័យយ៉ាងខ្លាំងដល់ការសម្ងាត់នៃព័ត៌មានរសើប។ អ្នកបោកប្រាស់អាចធ្វើការស្វែងរកយ៉ាងទូលំទូលាយនៅក្នុងគណនីអ៊ីមែលដែលត្រូវបានសម្របសម្រួលដើម្បីទាញយកទិន្នន័យដ៏មានតម្លៃ រួមទាំងកំណត់ត្រាហិរញ្ញវត្ថុ ឯកសារផ្ទាល់ខ្លួន ឬព័ត៌មានបញ្ជាក់ការចូលសម្រាប់វេទិកាអនឡាញផ្សេងទៀត។
ព័ត៌មានដែលទទួលបានតាមរយៈសកម្មភាពមិនសមរម្យនេះអាចត្រូវបានកេងប្រវ័ញ្ចដោយអ្នកបោកប្រាស់ខ្លួនឯង ឬលក់ ដែលបណ្តាលឱ្យមានហានិភ័យផ្នែកឯកជន និងសុវត្ថិភាពបន្ថែម។ ក្នុងករណីដែលជនរងគ្រោះប្រើប្រាស់លិខិតសម្គាល់ការចូលដូចគ្នាសម្រាប់គណនីអនឡាញច្រើន អ្នកបោកប្រាស់អាចទាញយកភាពងាយរងគ្រោះនេះដើម្បីទទួលបានការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាតទៅកាន់គណនីទាំងនោះផងដែរ ដោយហេតុនេះបង្កើនទំហំនៃការខូចខាតដែលបង្កឡើង។
យកចិត្តទុកដាក់ចំពោះសញ្ញាធម្មតាដែលរកឃើញនៅក្នុងគ្រោងការណ៍ និងអ៊ីមែលបន្លំ
ការទទួលស្គាល់គ្រោងការណ៍ ឬអ៊ីមែលបន្លំទាមទារឱ្យអ្នកប្រើប្រាស់មានការប្រុងប្រយ័ត្ន និងសង្កេត។ តាមរយៈការពិនិត្យដោយប្រុងប្រយ័ត្ននូវសារអ៊ីមែល អ្នកប្រើប្រាស់អាចកំណត់អត្តសញ្ញាណសញ្ញាជាច្រើនដែលបង្ហាញពីការបោកប្រាស់ដែលអាចកើតមាន។ សញ្ញាទាំងនេះរួមមាន:
-
- អាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ ៖ យកចិត្តទុកដាក់ចំពោះអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើ។ អ្នកបោកប្រាស់ជារឿយៗប្រើអាសយដ្ឋានអ៊ីមែលដែលធ្វើត្រាប់តាមអង្គការស្របច្បាប់ ប៉ុន្តែមានការប្រែប្រួលបន្តិចបន្តួច ឬអក្ខរាវិរុទ្ធខុស។ រកមើលភាពមិនប្រក្រតី ឬភាពមិនស៊ីសង្វាក់គ្នា ដែលអាចបង្ហាញពីប្រភពក្លែងបន្លំ។
-
- វេយ្យាករណ៍ និងអក្ខរាវិរុទ្ធមិនល្អ ៖ អ៊ីមែលបោកប្រាស់ជាច្រើនបង្ហាញវេយ្យាករណ៍មិនល្អ អក្ខរាវិរុទ្ធ និងរចនាសម្ព័ន្ធប្រយោគដែលឆ្គង។ កំហុសទាំងនេះអាចជាសញ្ញាបង្ហាញថាអ៊ីមែលមិនមែនមកពីប្រភពល្បីឈ្មោះនោះទេ។
-
- ភាសាបន្ទាន់ ឬគំរាមកំហែង ៖ អ្នកបោកប្រាស់តែងតែបង្កើតអារម្មណ៍បន្ទាន់ ឬប្រើភាសាគំរាមកំហែងដើម្បីដាក់សម្ពាធអ្នកទទួលឱ្យចាត់វិធានការភ្លាមៗ។ ពួកគេអាចអះអាងថាការខកខានក្នុងសកម្មភាពឆាប់រហ័សនឹងនាំឱ្យមានផលវិបាកធ្ងន់ធ្ងរ។ ប្រយ័ត្នចំពោះអ៊ីមែលដែលព្យាយាមបង្កការភ័យខ្លាច ឬភាពបន្ទាន់។
-
- សំណើសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន ៖ អង្គការស្របច្បាប់ជាធម្មតាមិនស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន ឬព័ត៌មានសម្ងាត់ចូលតាមរយៈអ៊ីមែលទេ។ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលស្នើសុំទិន្នន័យរសើប ដូចជាព័ត៌មានកាតឥណទាន ពាក្យសម្ងាត់ ឬលេខសន្តិសុខសង្គម។ ស្ថាប័នដែលគួរឱ្យទុកចិត្តជាធម្មតាមានបណ្តាញសុវត្ថិភាពសម្រាប់ការប្រមូលព័ត៌មានបែបនេះ។
-
- ឯកសារភ្ជាប់ ឬតំណភ្ជាប់គួរឱ្យសង្ស័យ ៖ ជៀសវាងការចុចលើឯកសារភ្ជាប់ដែលគួរឱ្យសង្ស័យ ឬតំណភ្ជាប់នៅក្នុងអ៊ីមែល ជាពិសេសប្រសិនបើវាមកពីប្រភពមិនស្គាល់ ឬមិនគួរឱ្យទុកចិត្ត។ ឯកសារភ្ជាប់ ឬតំណភ្ជាប់ទាំងនេះអាចមានមេរោគ ឬបញ្ជូនបន្តទៅកាន់គេហទំព័រដែលមានគំនិតអាក្រក់។
-
- អ៊ីមែលដែលមិនបានរំពឹងទុក ឬមិនបានស្នើសុំ ៖ សូមប្រយ័ត្នចំពោះអ៊ីមែលដែលមកដល់ដោយមិនបានរំពឹងទុក ឬពីអ្នកផ្ញើដែលមិនស្គាល់។ អ្នកបោកប្រាស់តែងតែផ្ញើអ៊ីមែលដែលមិនបានស្នើសុំទៅកាន់បុគ្គលដែលមិនមានទំនាក់ទំនងពីមុនជាមួយពួកគេ។
តាមរយៈការយកចិត្តទុកដាក់ចំពោះសញ្ញាទាំងនេះ អ្នកប្រើប្រាស់អាចបង្កើនសមត្ថភាពរបស់ពួកគេក្នុងការទទួលស្គាល់គ្រោងការណ៍ ឬអ៊ីមែលបន្លំ និងការពារខ្លួនពីការធ្លាក់ខ្លួនជាជនរងគ្រោះទៅនឹងគម្រោងក្លែងបន្លំ។