ISAC Cambodia (InfoSec)
GeneralKnowledgeSecurity NewsSecurity Tips

ស្វែងយល់ដំបូងអំពីឧក្រិដ្ឋកម្មសាយប័រ (Cybercrime)

និយាយក្នុងន័យសាមញ្ញា ឧក្រិដ្ឋកម្មតាមប្រព័ន្ធអុីនធឺណិត ឬឧក្រិដ្ឋកម្មសាយប័រ (Cybercrime) គឺជាសកម្មភាពខុសច្បាប់ដែលប្រើប្រាស់កុំព្យូទ័រ ឬអុីនធឺណិតក្នុងគោលបំណងប្រព្រឹត្តបទល្មើស។ វាមានការវិវឌ្ឍយ៉ាងឆាប់រហ័សជាមួយនឹងបច្ចេកវិទ្យា និងបានប៉ះពាល់ដល់ជីវិតរបស់មនុស្សគ្រប់រូប។

ដើម្បីងាយស្រួលក្នុងការស្វែងយល់ ខ្ញុំព្យាយាមចែកប្រភេទឧក្រិដ្ឋកម្មតាមប្រព័ន្ធអុីនធឺណិតជាបួនក្រុមសំខាន់ៗ ដូចខាងក្រោម៖

១. ការគំរាមកំហែងដល់បុគ្គល

  • ការឆបោក (Phishing)៖ មានដូចជាការប្រើប្រាស់អុីមែលក្លែងក្លាយដើម្បីបោកបញ្ជោតអ្នកប្រើប្រាស់ប្រាប់ព័ត៌មានសំងាត់ (username, password, 2FA code, …) ។ វាក៏អាចមានជាទម្រង់សារខ្លីៗតាម Telegram, WhatsApp, Facebook Messenger, …។
  • ការបៀតបៀនតាមអុីនធឺណិត (Cyberstalking) – ការតាមដាន គំរាមកំហែង ឬបំភិតបំភ័យតាមអនឡាញ
  • ការលួចអត្តសញ្ញាណ (Identity theft) – ការលួចព័ត៌មានផ្ទាល់ខ្លួនដើម្បីប្រើប្រាស់ក្នុងសកម្មភាពខុសច្បាប់

២. ការគំរាមកំហែងដល់អង្គភាព

  • កម្មវិធីព្យាបាទ (Malware) – កម្មវិធីបង្កគ្រោះថ្នាក់ដូចជាវីរុស និង spyware ផងដែរ
  • ការទាមទារប្រាក់ (Ransomware) – ការចាក់សោឯកសារឯកសារ ឬប្រព័ន្ធឌីជីថលរបស់អ្នក រួចទារលុយដើម្បីបើកសោវិញ
  • ការវាយប្រហារ DDoS – ការប្រើប្រាស់ botnet ដើម្បិវាយលុកទៅលើប្រព័ន្ធអនឡាញរបស់អ្នកមិនអាចដំណើរការបាន (គាំងមិនដំណើរការ)

៣. ការគំរាមកំហែងដល់ទ្រព្យសម្បត្តិឌីជីថល

  • ការក្លែងបន្លំកាតឥណទាន (Credit card fraud) – ការប្រើប្រាស់ព័ត៌មានកាតឥណទានដោយគ្មានការអនុញ្ញាត
  • ការលួចកម្មសិទ្ធិបញ្ញា (Intellectual property theft) – ការលួចចម្លង ឬចែកចាយសុសវ៉ែរ ដែលមានការការពារដោយច្បាប់រក្សាសិទ្ធិ

៤. ការគំរាមកំហែងដល់សង្គម

  • ភេរវកម្មតាមអ៊ីនធឺណិត (Cyberterrorism) – ការប្រើប្រាស់អុីនធឺណិតដើម្បីបង្កអស្ថិរភាពនយោបាយ ឬសង្គម
  • ការស៊ើបការណ៍តាមអុីនធឺណិត (Cyberespionage) – ការលួចចូលទៅក្នុងប្រព័ន្ធ ដើម្បីទាញយកព័ត៌មានសម្ងាត់
  • ការចែកចាយមាតិកាខុសច្បាប់ – ការផ្សព្វផ្សាយមាតិកាដូចជារូបភាពអាសអាភាសកុមារ ឬឯកសារជ្រុលនិយមជាដើម

ក្នុងចំណោមឧក្រិដ្ឋកម្មទាំងអស់នេះ យើងតែងឃើញឧទាហរណ៍ជាក់ស្តែងជាច្រើនដូចជាការឆបោកតាមអុីមែល ឬសារខ្លីៗ ការក្លែងបន្លំធនាគារ ការបែកធ្លាយទិន្នន័យ ការរុករកអត្ថប្រយោជន៍ពីប្រព័ន្ធគ្រីបតូ (Cryptojacking) និងការរំលោភកម្មសិទ្ធិបញ្ញា។ បទល្មើសទាំងនេះកើនឡើងជារៀងរាល់ឆ្នាំ ដោយសារការពឹងផ្អែកកាន់តែច្រើនលើបច្ចេកវិទ្យាឌីជីថល។

ដោយសារតែលក្ខណៈវិវឌ្ឍន៍នៃឧក្រិដ្ឋកម្មតាមប្រព័ន្ធអុីនធឺណិត ឧក្រិដ្ឋជនតែងតែរកវិធីសាស្ត្រថ្មីៗជានិច្ច។ ជឧទាហរណ៍ ការវាយប្រហារ Phishing កាន់តែមានលក្ខណៈស្មុគស្មាញនិងពិបាកសម្គាល់ជាងមុន។ ការវាយប្រហារ Ransomware បាននិងកំពុងគំរាមកំហែងដល់អង្គភាពធំៗជាច្រើន ខណៈដែលបច្ចេកវិទ្យា AI ត្រូវបានប្រើប្រាស់ដើម្បីបង្កើតការឆបោកកាន់តែមានប្រសិទ្ធភាព។

ការយល់ដឹងពីប្រភេទនៃការគំរាមកំហែងទាំងនេះគឺជាជំហានដំបូងក្នុងការការពារខ្លួនប្រឆាំងនឹងឧក្រិដ្ឋកម្មតាមប្រព័ន្ធអុីនធឺណិត៕

Show More
Apsara Media Services (AMS)

Secudemy Team

វេបសាយ Security Academy (SecuDemy.com) ត្រូវបានបង្កើតឡើងដំបូងនៅក្នុងខែមករា ឆ្នាំ២០១៣ គឺជាវេបសាយទីមួយឈានមុខគេផ្នែកព័ត៌មាន សន្តិសុខ ក្នុងគោលបំណងជម្រុញការយល់ដឹងអំពីសន្តិសុខព័ត៌មានទៅកាន់រាល់អ្នកប្រើប្រាស់អិុនធឺណិតទាំងអស់នៅកម្ពុជា។ បេសកកម្មរបស់វេបសាយ គឺដើម្បីធ្វើ ឲ្យអិុនធឺណិតកាន់តែមានសុវត្ថិភាព កាន់តែមានការយល់ដឹង និងកាន់តែទំនុកចិត្ត សម្រាប់យើងទាំងអស់គ្នានៅកម្ពុជា។

Related Articles

Back to top button