ព័ត៌មាន

អ្នកវាយប្រហារប្រើបច្ចេកទេសបញ្ច្រាសរូបភាពលើ Office 365

ប្រភព Kim Komando បានឲ្យដឹងថា អ្នកស្រាវជ្រាវ WMC Global រកឃើញយុទ្ធនាការឆបោកលើ Office 365  ដែលជាទំព័រលុកចូលស្របច្បាប់របស់គណនី Microsoft ប៉ុន្តែយុទ្ធនាការឆបោកបានប្រើការបញ្ច្រាសពណ៌ដើម្បីគេចផុតពីការចាប់បានពីកម្មវិធី។ វិធីសាស្រ្តនេះអាចរារាំងសមត្ថភាពរបស់កម្មវិធីក្នុងការដាក់រូបភាពនេះចូលគ្នា(ដូចបង្ហាញក្នុងរូបភាពខាងក្រោម)។ 

រូបភាពផេចបោកបញ្ឆោត(Phishing page image)

ជនរងគ្រោះដែលចូលមើលគេហទំព័រទំនងជាទទួលស្គាល់ថារូបភាពដែលដាក់បញ្ច្រាសគឺខុសច្បាប់ ហើយក៏បានចាកចេញពីគេហទំព័រ។ យ៉ាងណាមិញ ភ្នាក់ងារសម្តែងដែលគម្រាមកំហែងបានរក្សាទុករូបភាពបញ្ច្រាសនៅក្នុងកូដ index.php ដោយបានប្រើវិធីសាស្ត្រ CSS ដើម្បីបង្វែរពណ៌របស់រូបភាពទៅសភាពដើមវិញ។ 

រូបភាពបញ្ច្រាស និងការប្រៀបធៀបដើម

អ្នកគំរាមគំហែងតែងតែមានគម្រោងគេចឲ្យផុតពីការរកឃើញ ហើយពួកគេអាចបន្លំម៉ាស៊ីនស្កេន ដោយបញ្ចោញឬផ្លាស់ប្តូរស្លាកសញ្ញា និងរូបភាពដែលអាចសម្គាល់បាន។ វិធីសាស្រ្តនេះនាំឱ្យគេហទំព័រចុងក្រោយបង្ហាញនូវភាពស្របច្បាប់ដល់អ្នកប្រើប្រាស់ដែលចូលមើល ខណៈពេលដែលអ្នកលុកលុយ និងម៉ាស៊ីនស្កេនមានការសង្ស័យយ៉ាងខ្លាំងក្នុងការចាប់យករូបភាពថាជាការថតចម្លងផ្ទៃខាងក្រោយរបស់ Office365 ។ 

គន្លឹះដើម្បីជៀសវាងពីការបោកបញ្ឆោត

-ជៀសវាងបើកអ៊ីម៉ែលពីអ្នកផ្ញើដែលមិនស្គាល់ ហើយគួរតែពិនិត្យ URLs និងប្រភេទអ្នកផ្ញើ

-ជៀសវាងការចុចលើបណ្តាញភ្ជាប់ក្នុងអ៊ីម៉ែល

-ប្រើពាក្យសម្ងាត់រឹងមាំ ដោយមិនដាក់បញ្ចូលព័ត៌មានផ្ទាល់ខ្លួន ឬពាក្យទូទៅ

-ធ្វើការកំចាត់មេរោគ ជាមួយនឹងសមត្ថភាពខ្ពស់ក្នុងការប្រឆាំងនឹងការឆបោក

 image

image