ព័ត៌មាន

អ្នកបោកប្រាស់ជាច្រើនប្រើប្រាស់នូវការជូនដំណឹងកម្មវីធី Google Calendar ដើម្បីលួចទឹកប្រាក់ និងអត្តសញ្ញាណរបស់អ្នកប្រើប្រាស់

អ្នកបោកប្រាស់កំពុងបំពានសេវាកម្មGoogle ដើម្បីបញ្ឆោតជនរងគ្រោះឱ្យផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន និងព័ត៌មានហិរញ្ញវត្ថុដូចជាពាក្យសម្ងាត់ ព័ត៌មានលម្អិតកាត ឬលេខសម្គាល់គណនី។ការឆបោកប្រើប្រតិទិន (Calendar phishing ) មានប្រសិទ្ធភាពខ្ពស់ដោយសារវាមានប្រភពមកពីសេវាកម្មត្រឹមត្រូវជឿទុកចិត្ត។ វាអាចបញ្ឆោតអ្នកប្រើឱ្យធ្លាក់ក្នុងការវាយប្រហារផ្សេងទៀត។

ក្រុមហ៊ុន Kaspersky សង្កេតឃើញនូវការជូនដំណឹងប្រតិទិនលេចឡើងលើអេក្រង់ ដោយមិនជូនដំណឹងដល់អ្នកប្រើ Gmail ហើយនោះជាអ៊ីម៉ែល ឬសារឥតការដ៏ស្មុគស្មាញដែលអ្នកបោកប្រាស់ជាអ្នកផ្ញើរ។ អ៊ីម៉ែលគ្រោងប្រើលក្ខណៈពិសេសលំនាំដើមសម្រាប់អ្នកប្រើ Gmail នៅលើស្មាតហ្វូនរបស់ពួកគេ តាមរយៈការបន្ថែមមុខងារដោយស្វ័យ​ប្រវត្តិ និងការជូនដំណឹងពីប្រតិទិន នេះយោងតាមការចេញផ្សាយរបស់ Kaspersky។

អ្នកវាយប្រហារប្រើប្រតិទិនផ្លូវការដែលមានភ្ជាប់ការបន្លំនៅក្នុងសារដែលបញ្ចូនទៅកាន់ជនរងគ្រោះតាមទូរស័ព្ទ ហើយជំរុញជនរងគ្រោះឱ្យចុចលើតំណភ្ជាប់នោះ។ នៅពេលដែលអ្នកចុចលើតំ​ណភ្ជាប់ ពួកគេប្ដូរទិសទៅគេហទំព័រដែលមានកម្រងសំណួរសាមញ្ញ និងអះអាងថា គេនឹង

ផ្តល់រង្វាន់នៅពេលបញ្ចប់។ “ដើម្បីទទួលរង្វាន់ ជនរងគ្រោះត្រូវគេស្នើសុំឱ្យផ្តល់ព័ត៌មានលម្អិត និងព័ត៌មានផ្ទាល់ខ្លួនផ្សេងទៀត។ ក្រៅពីការចែកចាយព័ត៌មានលម្អិតដែលបញ្ចូលផ្ញើទៅម៉ាស៊ីនបម្រើរបស់អ្នកវាយប្រហារ ពួកគេប្រើព័ត៌មានទាំងនោះដើម្បីលួចលុយ និងដើម្បីធ្វើការវាយប្រហារផ្សេងៗទៀត។  ‘Calendar scam’ គឺជារបៀបដែលមានប្រយោជន៍បំផុត ព្រោះមនុស្សភាគច្រើនប្រើវាដើម្បីទទួលសារឥតការពីអ៊ីម៉ែល ឬកម្មវិធីផ្ញើសារ លោកស្រី Vergelis អ្នកស្រាវជ្រាវសន្តិសុខនៅ Kaspersky បញ្ជាក់។  

ដើម្បីជៀសវាងបញ្ហានេះក្រុមអ្នកស្រាវជ្រាវស្នើឱ្យបិទការបន្ថែមការអញ្ជើញក្នុងប្រតិទិនរបស់អ្នកដោយស្វ័យប្រវត្តិ។ អ្នកត្រូវពិនិត្យមើលគេហទំព័រថា ស្របច្បាប់ ឬមិនត្រឹមត្រូវមុនពេលបញ្ចូលព័ត៌មានផ្ទាល់ខ្លួន ឬហិរញ្ញវត្ថុរបស់អ្នក។ អ្នកប្រើអ៊ីនធឺរណិតមានទំនោរជឿលើសោប៉ុន្តែវិញ្ញាបនបត្រ SSL មិនប្រាប់អ្នកអំពីភាពស្របច្បាប់នៃគេហទំព័រទេ៕

image

image