ការបោកប្រាស់នៅលើប្រព័ន្ធផ្សព្វផ្សាយសង្គម
ការជូនដំណឹងអំពីការបោកប្រាស់។
វិធីដែលអ្នកបោកប្រាស់នឹងព្យាយាមយកព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នក - ជាអាទិភាពគឺពាក្យសម្ងាត់
ការបោកប្រាស់នៅលើប្រព័ន្ធផ្សព្វផ្សាយសង្គមដូចជា Facebook និងវេទិកាផ្សេងទៀតគឺជារឿង ដែលកើតឡើងជាប្រចាំ។ អ្នកត្រូវតែប្រុងប្រយ័ត្ន។
ពាក្យថា ការបោកប្រាស់ជាធម្មតាគ្របដណ្តប់ទាំងការបោកប្រាស់តាមអ៊ីនធឺណិត និងការបន្លំយកព័ត៌មាន។
វិធីសាមញ្ញបំផុតគឺពួកគេនឹងសួរអ្នករកពាក្យសម្ងាត់របស់អ្នក ហើយមនុស្សជាច្រើននឹងផ្តល់វាឱ្យពួកគេ។
នេះគឺជាវិធីមួយចំនួនដែលពួកគេនឹងធ្វើ៖
តាំងខ្លួនជាអ្នកមានអំណាចដែលយកចិត្តទុកដាក់អំពីសុវត្ថិភាពរបស់អ្នក (ធនាគារ ស្ថាប័នដែលអ្នកទុកចិត្ត)
សារកំណត់ពាក្យសម្ងាត់ឡើងវិញក្លែងក្លាយ – នៅក្នុងប្រព័ន្ធផ្សព្វផ្សាយសង្គម ឬអ៊ីមែល។ អ្នកនឹងទទួលបានសារមួយចំនួន ដូចជា…
“មានការព្យាយាមចូលគណនីរបស់អ្នក យើងបានបញ្ឈប់ពួកគេ។ សូមចូល និងពិនិត្យមើលព័ត៌មានលម្អិតគណនីរបស់អ្នក”
តំណភ្ជាប់នឹងត្រូវបាននាំអ្នកទៅគេហទំព័រក្លែងក្លាយ ប៉ុន្តែមានឈ្មោះស្រដៀងនឹងធនាគារ ឬក្រុមហ៊ុនពិតណាមួយ
សារផ្តល់ឱ្យអ្នកនូវអ្វីដែលអ្នកចង់បាន - ឬចង់ឃើញ។
XXX-Cola ។ ឬវាអាចជាអាហារ។
វាជាថ្ងៃកំណើតរបស់យើង ហើយយើងកំពុងផ្តល់ភេសជ្ជៈដែលអ្នកចូលចិត្តមួយដបដល់មនុស្ស ៥00 នាក់ដំបូង ដែលចុះឈ្មោះជាមួយយើង។
“We have a stock that was slightly damaged in transit, first 100 people to register can claim 12 bottles”
តំណភ្ជាប់នឹងត្រូវបានផ្តល់ឲ្យ ដែលមើលទៅដូចជាទំព័រចូល Facebook (ឬ Instagram, Tiktok ។ល។) ហើយអ្នកគ្រាន់តែផ្តល់ឱ្យពួកគេនូវព័ត៌មានលម្អិតរបស់អ្នក។
វីដេអូស្រីស្អាត! (បែបអាសអាភាស)
អ្នកនឹងឃើញរូបភាពនៃវីដេអូ ពេលដែលអ្នកចុចវានឹងតម្រូវឱ្យអ្នកចុះឈ្មោះចូល ដើម្បីមើលវីដេអូ (តាមពិតវាជាតំណភ្ជាប់មិនពិត ដូចឧទាហរណ៍មុនៗ)
“យើងមានស្តុកដែលខូចខាតបន្តិចបន្តួចក្នុងដោយសារការដឹកជញ្ជូន អ្នកចុះឈ្មោះ 100 នាក់ដំបូងអាចទទួលបបាន 12 ដប”
នេះជារឿងធម្មតាណាស់ – វីដេអូនៅក្នុងគណនីហ្វេសប៊ុកក្លែងក្លាយ – មានគណនីក្លែងក្លាយជាច្រើនជាភាសាអង់គ្លេស ខ្មែរ ថៃ…។
នេះជារឿងធម្មតាណាស់ – វីដេអូនៅក្នុងគណនីហ្វេសប៊ុកក្លែងក្លាយ – មានគណនីក្លែងក្លាយជាច្រើនជាភាសាអង់គ្លេស ខ្មែរ ថៃ…។
សារទាំងនេះជាច្រើននឹងមានជាភាសាអង់គ្លេស ដែលធ្វើឲ្យអ្នកពិបាកយល់ថា មួយណាពិតប្រាកដ។
ពួកគេដឹងថា ភាសាអង់គ្លេសរបស់អ្នកប្រហែលជាមិនល្អទេ
ប្រយ័ត្នចំពោះអ្វីដែលតម្រូវឱ្យអ្នកចុះឈ្មោះចូលម្តងទៀត
… នៅពេលដែលអ្នកបានចុះឈ្មោះចូលរួចហើយ។
ពិនិត្យតំណភ្ជាប់ ឬurl – ត្រូវប្រាកដថា វាពិតជាមកពីក្រុមហ៊ុនដែលអ្នកស្គាល់។
ប្រសិនបើអ្នកចូលទៅកាន់លើគេហទំព័រក្លែងក្លាយទាំងនេះ ពួកគេនឹងមានឈ្មោះអ្នកប្រើប្រាស់ ឬអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់របស់អ្នក។
សញ្ញាថាពួកគេទទួលបានពាក្យសម្ងាត់របស់អ្នក – ឬចូលទៅកាន់គណនីមួយ។
អ្នកមិនអាចចូលគណនីរបស់អ្នកបានទេ – អ្នកចូលបានកាលពីលើកមុន។
មិត្តភ័ក្តិរបស់អ្នកទទួលបានសារចម្លែកៗពីគណនីរបស់អ្នក៖
“ជំរាបសួរ <ឈ្មោះរបស់អ្នក> ខ្ញុំសុំទោសដែលរំខានអ្នក ប៉ុន្តែខ្ញុំត្រូវការជំនួយពីអ្នក។ ខ្ញុំនៅសៀមរាប។ យប់មិញ មានគេលួចទូរស័ព្ទ និងលុយខ្ញុំ។ ខ្ញុំមិនអាចទៅផ្ទះដោយគ្មានប្រាក់ទេ។ តើអ្នកអាចផ្ញើឱ្យខ្ញុំ $២០ ទៅគណនីនេះទេ។ វាជាធម្មតារឿងទេ ដោយសារបញ្ហាទូរស័ព្ទ ខ្ញុំត្រូវសុំមនុស្សម្នាក់ផ្សេងទៀតមកទទួលលុយឱ្យខ្ញុំ។ អរគុណច្រើនដែលបានជួយខ្ញុំ។
អ្នកអាចទទួលបានអ៊ីមែលដែលនិយាយអ្វីមួយបែបនេះ
“ជំរាបសួរ ថ្ងៃនេះមិនមែនជាថ្ងៃសំណាងរបស់អ្នកទេ។ យើងបានឃ្លាំមើលអ្នក។ យើងបានឃើញគេហទំព័រដែលអ្នកបានមើល។ ប្រសិនបើអ្នកមិនចង់ឱ្យយើងប្រាប់មិត្តភក្តិ និងក្រុមគ្រួសាររបស់អ្នក បង់ប្រាក់ឱ្យយើងខ្លះ … ” វានឹងមិនច្រើនទេ ប៉ុន្តែនៅពេលដែលអ្នកបានបង់ប្រាក់ពួកគេនឹងចង់បានកាន់តែច្រើន។ ពួកគេអាចធ្វើវាដោយមិនចាំបាច់មានឈ្មោះគណនី/ពាក្យសម្ងាត់របស់អ្នក – នេះគ្រាន់តែជាពាក្យកម្លាតែប៉ុណ្ណោះ។
កុំព្យូទ័រ ឬកុំព្យូទ័រយួរដៃរបស់អ្នកចាប់ផ្តើមដំណើរការយឺតណាស់។ ប្រហែលជា មេរោគ Trojan ត្រូវបានដំឡើង ដោយសារតែគេហទំព័រមួយចំនួនដែលអ្នកមើល។
ការបំពានទិន្នន័យ
នេះគឺជាពេលដែលប្រព័ន្ធកុំព្យូទ័ររបស់ក្រុមហ៊ុនមួយត្រូវបាន ច្រៀតចូល ហើយលួចទិន្នន័យ។
ប្រសិនបើអ្នកគិតថាពាក្យសម្ងាត់ និងការប្រុងប្រយ័ត្នគឺពិបាក – វាកាន់តែស្មុគស្មាញសម្រាប់ក្រុមហ៊ុន។
មានពួកអ្នកច្រៀតចូលជាច្រើននៅលើពិភពលោកដែលព្យាយាមចូលប្រើ បន្ទាប់មកបង់ប្រាក់ដល់ពួកគេយ៉ាងច្រើន។
….. សូម្បីតែសម្រាប់អង្គការតូចមួយដូចជា ITClub-Cambodia ក៏ដោយ វានឹងមានការប៉ុនប៉ងលួចចូលជាច្រើននៅលើគេហទំព័ររបស់យើងជារៀងរាល់ថ្ងៃ។
នៅពេលដែលពួកអ្នកច្រៀតចូល (Hacker) ទទួលបានព័ត៌មាន ពួកគេអាចមានព័ត៌មានលម្អិតរបស់អ្នកទាំងអស់។ ឈ្មោះ អាស័យដ្ឋាន ថ្ងៃខែឆ្នាំកំណើត លេខគណនីធនាគារ លេខអត្តសញ្ញាណប័ណ្ណ លេខទូរស័ព្ទ…។ អាចជាពាក្យសម្ងាត់ជាច្រើន
ព័ត៌មាននេះអាចត្រូវបានប្រើដើម្បីក្លែងបន្លំជាអ្នក ឬដើម្បីបោកប្រាស់អ្នក។
តើខ្ញុំដឹងដោយរបៀបណា ប្រសិនបើព័ត៌មានឯកជនរបស់ខ្ញុំត្រូវបានលួចចូល
គេហទំព័រនេះតាមដានការបំពានទិន្នន័យដ៏ធំបំផុតជាច្រើននៅក្នុងពិភពលោក។
អ្នក (សិស្ស) ទំនងជាមិនមានឈ្មោះនៅទីនេះទេ ប៉ុន្តែនៅពេលដែលអ្នកចាប់ផ្តើមនៅក្នុងពិភពពាណិជ្ជកម្ម ការទិញរបស់របរ ឬចុះឈ្មោះជាមួយក្រុមហ៊ុនផ្សេងៗនោះ វាអាចទៅរួច។
pwned គឺជាពាក្យអ៊ីនធឺណិត មានន័យថាទិន្នន័យរបស់អ្នកបានស្ថិតក្នុងដៃនរណាម្នាក់ ដែលមិនគួរមានវា។
គ្រូប្រហែលជាចង់ដាក់អាសយដ្ឋានអ៊ីមែលឯកជនរបស់ខ្លួន ឬដើម្បីពិនិត្យមើលវា។
នេះជាអ៊ីមែលរបស់ខ្ញុំ – robertdxx@gmail.com
វាមិនមែនជាកំហុសរបស់ខ្ញុំទេដែលទិន្នន័យត្រូវបានលួច។
ប៉ុន្តែវាបង្រៀនខ្ញុំឱ្យ៖
- ប្រយ័ត្នចំពោះអ្វីដែលខ្ញុំចង់ចុះឈ្មោះជាមួយ
- ប្រើពាក្យសម្ងាត់វែង និង/ឬផ្លាស់ប្តូរពាក្យសម្ងាត់ជាទៀងទាត់
គេហទំព័រនេះប្រាប់ខ្ញុំថា តើព័ត៌មានអ្វីខ្លះត្រូវបានលួច។
ចុចទីនេះដើម្បីមើលព័ត៌មានបន្ថែមអំពីវគ្គសិក្សារបស់យើង។ មេរៀនភាគច្រើនគឺឥតគិតថ្លៃ។ IT-Club Cambodia