IMAP/POP3 Mail Delivery មិនពេញលេញ អ៊ីម៉ែលបោកប្រាស់
អ៊ិនធឺណិតគឺពោរពេញទៅដោយការគំរាមកំហែងបោកបញ្ឆោត ហើយវ៉ិចទ័រវាយប្រហារទូទៅបំផុតមួយដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតប្រើគឺ អ៊ីមែលបន្លំ។ សារក្លែងបន្លំទាំងនេះត្រូវបានរៀបចំឡើងដើម្បីមើលទៅដូចជាការទំនាក់ទំនងស្របច្បាប់ បញ្ឆោតអ្នកទទួលឱ្យប្រគល់ព័ត៌មានរសើប។ គ្រោងការណ៍មួយដែលធ្វើឱ្យមានជុំគឺ IMAP/POP3 Mail Delivery Incomplete email scam ដែលការពារការជឿទុកចិត្តរបស់អ្នកប្រើប្រាស់ក្នុងការជូនដំណឹងតាមអ៊ីមែល។ វាត្រូវតែត្រូវបានសង្កត់ធ្ងន់ថាការទាមទារទាំងអស់ដែលធ្វើឡើងដោយអ៊ីមែលទាំងនេះគឺមិនពិតទាំងស្រុង។ ដូចគ្នានេះផងដែរ សារមិនមានទំនាក់ទំនងជាមួយ cPanel ឬសេវាកម្ម និងអង្គភាពស្របច្បាប់ផ្សេងទៀតទេ។
តារាងមាតិកា
បំបែកការក្លែងបន្លំនៃការដឹកជញ្ជូនសំបុត្រ IMAP/POP3
យុទ្ធសាស្ត្រពិសេសនេះមកដល់ជាអ៊ីមែលដែលគួរឱ្យព្រួយបារម្ភ ដោយព្រមានអ្នកទទួលថាអ៊ីមែលជាច្រើនរបស់ពួកគេ—ជាញឹកញាប់ប្រាំ—បានបរាជ័យក្នុងការចូលទៅកាន់ប្រអប់សំបុត្ររបស់ពួកគេ។ ផ្ទុយទៅវិញ បីនាក់ផ្សេងទៀតត្រូវបានគេសន្មត់ថាត្រូវបានលុប។ សារផ្តល់នូវជម្រើសមួយដើម្បីទាញយកអ៊ីមែលដែលមិនទាន់បានផ្ញើ ដោយជំរុញឱ្យអ្នកប្រើប្រាស់ចូលតាមរយៈតំណដែលបានផ្តល់។ ទោះជាយ៉ាងណាក៏ដោយ តំណភ្ជាប់ដែលបានផ្តល់នាំទៅកាន់គេហទំព័របន្លំដែលក្លែងបន្លំជាទំព័រចូលអ៊ីមែលស្របច្បាប់។
នៅពេលដែលអ្នកប្រើប្រាស់បញ្ចូលព័ត៌មានសម្ងាត់របស់ពួកគេ ប្រតិបត្តិករយុទ្ធសាស្ត្រចាប់យកពួកគេ។ ការចូលដែលប្រមូលបានទាំងនេះអាចត្រូវបានប្រើដើម្បីចូលប្រើគណនីអ៊ីមែលរបស់ជនរងគ្រោះ ដែលនាំឱ្យមានការបំពានទិន្នន័យដែលអាចកើតមាន ការលួចអត្តសញ្ញាណ ឬការវាយប្រហារតាមអ៊ីនធឺណិតកាន់តែទូលំទូលាយ។
ហេតុអ្វីបានជាយុទ្ធសាស្ត្រនេះមិនមានសុវត្ថិភាព
ការធ្លាក់ចុះសម្រាប់យុទ្ធសាស្ត្រនេះអាចមានផលវិបាកធ្ងន់ធ្ងរ ដោយសារតែអ្នកវាយប្រហារអាចទាញយកគណនីដែលត្រូវបានសម្របសម្រួលតាមវិធីជាច្រើន៖
- ការលួចចូលគណនីអ៊ីម៉ែល ៖ នៅពេលដែលនៅក្នុងគណនីមួយ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចផ្ញើសារក្លែងបន្លំទៅកាន់ទំនាក់ទំនងដើម្បីផ្សព្វផ្សាយមេរោគ ឬស្នើសុំប្រាក់។
- ការលួចអត្តសញ្ញាណ ៖ រាល់ព័ត៌មានសម្ងាត់ដែលត្រូវបានសម្របសម្រួលអាចត្រូវបានប្រើដើម្បីក្លែងបន្លំជាជនរងគ្រោះ និងទទួលបានសេវាកម្មភ្ជាប់ផ្សេងទៀត ដូចជាប្រព័ន្ធផ្សព្វផ្សាយសង្គម ឬធនាគារជាដើម។
- Corporate Espionage & Ransomware ៖ ប្រសិនបើអ៊ីមែលដែលត្រូវបានសម្របសម្រួលជារបស់អ្នកប្រើអាជីវកម្ម អ្នកវាយប្រហារអាចព្យាយាមដំឡើងមេរោគ រួមទាំងមេរោគ ransomware នៅលើបណ្តាញសាជីវកម្ម។
- ការក្លែងបន្លំផ្នែកហិរញ្ញវត្ថុ ៖ ប្រសិនបើអ្នកបោកប្រាស់ទទួលបានសេវាកម្មហិរញ្ញវត្ថុដែលភ្ជាប់ទៅអ៊ីមែល ពួកគេអាចចាប់ផ្តើមប្រតិបត្តិការដែលគ្មានការអនុញ្ញាត ឬប្រមូលមូលនិធិ។
របៀបកំណត់អត្តសញ្ញាណ និងជៀសវាងឧបាយកលនេះ។
ដើម្បីរក្សាការការពារ វាជារឿងសំខាន់ក្នុងការទទួលស្គាល់ចំណុចសំខាន់នៃការប៉ុនប៉ងបន្លំ និងចាត់វិធានការប្រុងប្រយ័ត្នជាចាំបាច់។
- យុទ្ធសាស្ត្របន្ទាន់ និងការភ័យខ្លាច៖ អ្នកបោកប្រាស់បង្កើតអារម្មណ៍មិនពិតនៃភាពបន្ទាន់ដើម្បីដាក់សម្ពាធជនរងគ្រោះឱ្យធ្វើសកម្មភាពយ៉ាងឆាប់រហ័ស។
របៀបរក្សាសុវត្ថិភាព៖
- កុំចុចតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យ៖ ផ្ទុយទៅវិញ សូមចូលទៅកាន់គេហទំព័ររបស់អ្នកផ្តល់សេវាអ៊ីមែលរបស់អ្នកដោយផ្ទាល់ ហើយចូលពីទីនោះ។
- បើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA)៖ វិធីនេះ ស្រទាប់សុវត្ថិភាពបន្ថែមនឹងត្រូវបានរួមបញ្ចូល ដែលធ្វើឲ្យអ្នកវាយប្រហារពិបាកចូលប្រើគណនីរបស់អ្នក។
- ផ្ទៀងផ្ទាត់ជាមួយអ្នកផ្តល់សេវារបស់អ្នក៖ ប្រសិនបើអ្នកទទួលបានអ៊ីមែលគួរឱ្យសង្ស័យ សូមទាក់ទងអ្នកផ្តល់សេវាអ៊ីមែលរបស់អ្នកដោយផ្ទាល់ដើម្បីបញ្ជាក់ភាពស្របច្បាប់របស់វា។
- ប្រើពាក្យសម្ងាត់ខ្លាំង និងប្លែក៖ ពាក្យសម្ងាត់អ៊ីមែលដែលត្រូវបានសម្របសម្រួលមិនគួរប្រើនៅកន្លែងផ្សេងដើម្បីការពារការរំលោភបន្ថែមទៀតទេ។
អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកដួលសម្រាប់កលល្បិច
ប្រសិនបើអ្នកបានបញ្ចូលព័ត៌មានសម្ងាត់នៃការចូលរបស់អ្នកនៅលើគេហទំព័របន្លំរួចហើយ សូមចាត់វិធានការជាបន្ទាន់៖
ផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នក ៖ ធ្វើដូចនេះសម្រាប់គណនីជិតផុតពូជ និងគណនីផ្សេងទៀតដោយប្រើពាក្យសម្ងាត់ដូចគ្នា។
បើកដំណើរការ 2FA ៖ ប្រសិនបើអ្នកមិនទាន់បានដំណើរការទេ សូមបើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកត្តាដើម្បីការពារការចូលដោយគ្មានការអនុញ្ញាត។
ត្រួតពិនិត្យគណនីរបស់អ្នក ៖ តាមដានអ៊ីមែល ធនាគារ និងប្រព័ន្ធផ្សព្វផ្សាយសង្គមរបស់អ្នកសម្រាប់សកម្មភាពគួរឱ្យសង្ស័យ។
រាយការណ៍អំពី យុទ្ធសាស្ត្រ ៖ ជូនដំណឹងដល់អ្នកផ្តល់អ៊ីមែលរបស់អ្នក និងស្ថាប័នសុវត្ថិភាពអ៊ីនធឺណិតដែលពាក់ព័ន្ធ ដើម្បីជួយការពារការវាយប្រហារបន្ថែមទៀត។
គំនិតចុងក្រោយ៖ រក្សាការប្រុងប្រយ័ត្ន
យុទ្ធសាស្ត្រដូចជា IMAP/POP3 Mail Delivery ការក្លែងបន្លំមិនពេញលេញកំពុងវិវឌ្ឍឥតឈប់ឈរ ដែលធ្វើឱ្យវាមានសារៈសំខាន់ក្នុងការរក្សាការជូនដំណឹង និងការប្រុងប្រយ័ត្ន។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតពឹងផ្អែកលើការបោកប្រាស់ ប៉ុន្តែជាមួយនឹងការយល់ដឹង និងវិធានការសុវត្ថិភាពដែលពាក់ព័ន្ធ អ្នកអាចការពារខ្លួនអ្នកពីការធ្លាក់ខ្លួនជាជនរងគ្រោះ។ ផ្ទៀងផ្ទាត់ជានិច្ចមុនពេលចុច ហើយនៅពេលដែលមានការសង្ស័យ សូមសន្មត់ថាអាក្រក់បំផុតរហូតដល់មានការបញ្ជាក់ផ្សេងពីនេះ។ សុវត្ថិភាពលើអ៊ីនធឺណិតរបស់អ្នកអាស្រ័យលើវា។