វិធីសាស្ត្រក្នុងការហេគចូលកុំព្យូទ័ររបស់អ្នកដែលមានប្រសិទ្ធិភាពបំផុតនោះគឺ Phishing ? តើអ្វីទៅហៅជា Phishing?
វិធីសាស្ត្រក្នុងការហេគចូលកុំព្យូទ័ររបស់អ្នកដែលមានប្រសិទ្ធិភាពបំផុតនោះគឺ Phishing ? តើអ្វីទៅហៅជា Phishing?
Phishing គឺជាបច្ចេកទេសមួយនៃការបោកបញ្ជោតក្នុងយុគ្គសម័យឌីជីថលនេះ ក្នុងគោលបំណងដើម្បីលួចយកពាក្យសម្ងាត់ ឬគណនីធនាគារ ឬគណនីហ្វេសប៊ុក ឬគណនីអុីម៉ែល ឬដើម្បីបញ្ចូលមេរោគទៅក្នុងកុំព្យូទ័រ ឬស្មាតហ្វូនរបស់អ្នក។
ដើម្បីជៀសវាងចាញ់បញ្ជោតចោរព័ត៌មានវិទ្យា អ្នកត្រូវធ្វើការស្វែងយល់ឱ្យបានច្បាស់នូវបច្ចេកទេសមួយចំនួនដូចខាងក្រោម៖
១. Spear Phishing ខុសពី Phishing ធម្មតាត្រង់ថាការវាយប្រហារសំដៅទៅ បុគ្គលណាម្នាក់ឬគោលដៅណាមួយចំៗ។ ឧក្រិដ្ឋជនសិក្សាលំអឹតទុកជាមុនអំពី គោលដៅដែលជាជនរងគ្រោះ ដើម្បីបង្កើនភាពជោគជ័យនៃការវាយប្រហាររបស់ខ្លួន
២. Email/Spam គឺជាប្រភេទដែលនិយមត្រូវបានប្រើជាងគេ។ ជនដែលមាន បំណងអាក្រក់ធ្វើការផ្ញើរសារអេឡិចត្រូនិច ឧទាហរណ៍ (email) ជាច្រើន ទៅមនុស្សច្រើនផ្សេងៗគ្នា ហើយបន្លំខ្លឹមសារអត្ថន័យឲ្យមានសភាពបន្ទាន់ ទាមទារត្រូវឲ្យជនរងគ្រោះបំពេញឯកសារ ផ្តល់ឲ្យនូវពត៌មានសំខាន់ផ្សេងៗជាដើម
៣. Web Based Delivery ប្រភេទនេះនិយមកើតឡើងជាទម្រង់ (man-in-the-middle) ដែលបានន័យថាជនខិលខូចដើរតួរជាជនកណ្តាល ដែលនៅចន្លោះរវាងគេហទំព័រពិត និងអ្នកប្រើប្រាស់គេហទំព័រនោះ ដោយជនខិលខូចនោះអាច លួចទាញយកព័ត៌មាន ឬទិន្ន័យសំខាន់ផ្សេងៗ ដែលអ្នកប្រើប្រាស់ប្រើទាក់ទងទៅវិញទៅមកជាមួយគេហទំព័រពិត ដោយមិនឲ្យអ្នកប្រើប្រាស់ដឹងខ្លួន
៤. Vishing (Voice Phishing) ការបោកបញ្ឆោតយកព័ត៌មានសំខាន់ៗតាម រយ:ការសន្ទនាតាមទូរសព្ទ័ ដោយក្លែងបន្លំជាអ្នកដែលយើងស្គាល់ ឬមកពីស្ថាប័នណាមួយ
៥. Smishing (SMS Phishing) ការក្លែងបន្លំសារតាមទូរសព្ទ័ ដែលបញ្ឆោត អោយម្ចាស់ទូរសព្ទ័ចុចលើតំណរភ្ជាប់ (link) ហើយនាំអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រក្លែងបន្លំ (ដែលដូចគ្នាទៅនឹងគេហទំព័រពិត) ដើម្បីឱំ្យអ្នកប្រើប្រាស់បញ្ចូលព័ត៌មានផ្សេងៗ (លេខគណនីអុីម៉ែល ពាក្យសម្ងាត់ លេខគណនីធនាគារ …)
៦. Link Manipulation ហេគឃ័រផ្ញើរតំណរភ្ជាប់ (link) ដែលនាំទៅកាន់គេហទំព័រក្លែងក្លាយ (malicious website) ទៅអ្នកប្រើប្រាស់ ដែលមានមានបង្កប់មេរោគ ឬមានចេតនាមិនល្អលួចព័ត៌មានពីអ្នកជាដើម
៧. Malvertising គឺជាការប្រើផ្ទាំងផុសផ្សាយពាណិជ្ជកម្ម (malicious advertising pop-up) ដែលនឹងទៅទាញយកកម្មវិធីមេរោគ (malware) នៅពេលត្រូវបានចុច ហើយ អនុញ្ញាតឲ្យឧក្រិដ្ឋជនអាចអនុវត្តវិធីបន្តបន្ទាប់ ដើម្បីលួចយកទិន្ន័យសំងាត់ផ្សេងៗ
៨. Phishing through Search Engines ការធ្វើឲ្យគេហទំព័រក្លែងបន្លំ បង្ហាញជាលទ្ធផលនៃការស្វែងរក (search) នៅលើ search engine ដូចជា Google ឬ Yahoo ដែលគេហទំព័រទាំងនោះប្រើការបញ្ចុះតម្លៃផលិតផល ឬការផ្តល់ជាកម្ចីសំរាប់ទិញទំនិញអនឡាញក្នុងការប្រាក់ទាប។ ឧក្រិដ្ឋជននឹងចាប់យកទិន្ន័យ credit card ឬទិន្ន័យផ្សេងៗពេលជនរងគ្រោះចាញ់បោក ហើយប្រើប្រាស់សេវាកម្មផ្សព្វផ្សាយទាំងនោះ។
រូបភាព៖ បញ្ញសប្បនិម្មិត
@OUPNarith




