ISAC Cambodia (InfoSec)
GeneralKnowledgeSecurity NewsSecurity Tips

អត្ថបទទី ៤៤៖ Boss Impersonation ល្បិចបន្លំជាមេ ដើម្បីសុំឱ្យវេរលុយបន្ទាន់

រយៈពេលអាន៖ ២ នាទី
កម្រិតយល់ដឹង៖ មធ្យម

មេឆាតមកថា “កំពុងប្រជុំ ខលមិនបាន ជួយវេរលុយបន្ទាន់”? សូមកុំប្រញាប់ធ្វើតាម។ វាអាចជាចោរបន្លំជាថ្នាក់ដឹកនាំ។

នៅអត្ថបទមុន យើងបាននិយាយពីការឆបោកដែលប្រើល្បែងកម្សាន្ត ឬ App ក្លែងក្លាយ ដើម្បីលួចទិន្នន័យ។ អត្ថបទនេះ យើងនឹងមកស្គាល់ល្បិចមួយទៀត ដែលផ្តោតលើបុគ្គលិកក្រុមហ៊ុន មន្ត្រីរាជការ ឬអ្នកធ្វើការក្នុងស្ថាប័ន នោះគឺ ការបន្លំជាថ្នាក់ដឹកនាំ (Boss/Official Impersonation)

ល្បិចនេះគ្រោះថ្នាក់ ព្រោះជនខិលខូចមិនប្រើតែបច្ចេកវិទ្យាទេ ប៉ុន្តែប្រើ ការគោរព ការខ្លាចរំខានមេ និងភាពប្រញាប់ ដើម្បីបង្ខំឱ្យអ្នកសម្រេចចិត្តលឿន។

និយាយឱ្យងាយយល់៖ ចោរអាចលួចរូបថតមេរបស់អ្នក បង្កើតគណនីក្លែងក្លាយ ហើយឆាតមកសុំឱ្យវេរលុយបន្ទាន់។

១. ហានិភ័យ៖ សេណារីយ៉ូ “មេកំពុងជាប់ប្រជុំ”

ជនខិលខូចអាចសិក្សាព័ត៌មានស្ថាប័នតាម Facebook, Telegram, Website ឬការបង្ហោះសាធារណៈ។ ពួកគេអាចដឹងថា អ្នកណាជាប្រធាន អ្នកណាជាបុគ្គលិក ហើយអាចយករូបថតថ្នាក់ដឹកនាំមកដាក់ជារូប Profile ក្នុងគណនី Telegram ឬ WhatsApp ក្លែងក្លាយ។

បន្ទាប់មក ពួកគេអាចឆាតទៅបុគ្គលិក ឬមន្ត្រីក្រោមឱវាទ ដោយប្រើពាក្យខ្លីៗ ប្រញាប់ៗ និងស្តាប់ទៅដូចជាបញ្ជារបស់មេ៖

“បងកំពុងជាប់ប្រជុំ ខលមិនបានទេ”
“ជួយវេរលុយ ៥០០ ដុល្លារទៅកុងនេះសិន”
“ល្ងាចចេញពីប្រជុំ បងវេរឱ្យវិញ”
“កុំខលមកពេលនេះ ប្រញាប់បន្តិច”

ចំណុចគ្រោះថ្នាក់គឺ បុគ្គលិកភាគច្រើនឃើញរូបថតមេ ហើយមិនហ៊ានខលទៅសួរបញ្ជាក់ ព្រោះខ្លាចរំខាន ឬខ្លាចមើលទៅមិនគោរព។ ជនខិលខូចដឹងចំណុចនេះ ហើយប្រើវាជាអន្ទាក់ផ្លូវចិត្ត។

ល្បិចនេះមិនត្រឹមតែសុំឱ្យវេរលុយទេ។ ពេលខ្លះ ពួកគេអាចសុំឱ្យទិញកាតទូរស័ព្ទ, Gift Card, បង់ថ្លៃសេវា, ផ្ញើឯកសារ, ឬបញ្ជូនព័ត៌មានសំខាន់ៗរបស់ស្ថាប័នផងដែរ។

ចំណុចសំខាន់៖ រូបថត Profile និងឈ្មោះ Display Name មិនអាចធានាថាជាមនុស្សពិតបានទេ។

២. ដំណោះស្រាយ៖ ផ្ទៀងផ្ទាត់ក្រៅប្រព័ន្ធ មុនធ្វើតាមបញ្ជា

វិធីការពារខ្លួនពីល្បិចនេះ គឺត្រូវមានវប្បធម៌ការងារមួយ៖ ពាក់ព័ន្ធនឹងលុយ ឬព័ត៌មានសំខាន់ ត្រូវផ្ទៀងផ្ទាត់ជានិច្ច

បើមានសារពី “មេ” ឬ “ថ្នាក់ដឹកនាំ” សុំឱ្យវេរលុយបន្ទាន់ សូមកុំធ្វើតាមភ្លាមៗ។ សូមពិនិត្យគណនីនោះជាមុន ដូចជា Username, លេខទូរស័ព្ទ, ប្រវត្តិ Chat និងវិធីសរសេររបស់គាត់។ គណនីក្លែងក្លាយភាគច្រើនមានចំណុចចម្លែក ដូចជា Username មិនស្គាល់, គ្មានប្រវត្តិឆាតចាស់ ឬសរសេរខុសពីរបៀបមេពិត។

បើសារនោះប្រាប់ថា “ហាមខល” ឬ “កុំរំខាន ព្រោះកំពុងប្រជុំ” នោះកាន់តែគួរឱ្យសង្ស័យ។ សូមខលទៅលេខទូរស័ព្ទដើមដែលអ្នកធ្លាប់ប្រើទាក់ទងគាត់ជាប្រចាំ ឬសួរតាមប្រភពទីពីរ ដូចជា Assistant, HR, រដ្ឋបាល ឬមនុស្សជិតស្និទ្ធជាមួយថ្នាក់ដឹកនាំ។

សូមចាំថា ស្ថាប័នដែលមានវិជ្ជាជីវៈ មិនគួរឱ្យបុគ្គលិកប្រើប្រាក់ផ្ទាល់ខ្លួន ដើម្បីទូទាត់ការងារបន្ទាន់តាម Chat ដោយគ្មានឯកសារ ឬការអនុម័តច្បាស់លាស់ឡើយ។

ច្បាប់ងាយចាំ៖ មេពិតមិនខឹងទេ បើអ្នកផ្ទៀងផ្ទាត់ដើម្បីការពារលុយ និងសុវត្ថិភាពស្ថាប័ន។

សកម្មភាពប្រចាំអត្ថបទ

ថ្ងៃនេះ សូមយកសេណារីយ៉ូនេះទៅចែករំលែកក្នុងក្រុមការងារ ឬស្ថាប័នរបស់អ្នក។

សូមកំណត់ច្បាប់តូចមួយក្នុងក្រុមថា រាល់សារដែលពាក់ព័ន្ធនឹងការវេរលុយ ការទិញកាត ការបញ្ជូនឯកសារសំខាន់ ឬការផ្ញើព័ត៌មានគណនី ត្រូវតែមានការផ្ទៀងផ្ទាត់តាមទូរស័ព្ទ ឬតាមប្រភពផ្លូវការមុនជានិច្ច។

បើអ្នកទទួលបានសារគួរឱ្យសង្ស័យ សូមរក្សាទុក Screenshot, Username, លេខទូរស័ព្ទ និងលេខគណនីដែលគេសុំឱ្យវេរ។ បន្ទាប់មក សូមរាយការណ៍ទៅថ្នាក់ដឹកនាំពិត ឬក្រុម IT / Admin របស់ស្ថាប័ន ដើម្បីជូនដំណឹងកុំឱ្យអ្នកដទៃធ្លាក់ក្នុងអន្ទាក់ដូចគ្នា។

សំណួរប្រចាំអត្ថបទ

តើអ្នក ឬមិត្តរួមការងាររបស់អ្នក ធ្លាប់ទទួលបានសារដែលបន្លំជាមេ ឬថ្នាក់ដឹកនាំ ដើម្បីសុំឱ្យវេរលុយ ទិញកាត ឬផ្ញើព័ត៌មានសំខាន់ៗដែរឬទេ?

បើធ្លាប់ សូមចងចាំថា៖ សារបន្ទាន់ពីមេ មិនគួរលើកលែងការផ្ទៀងផ្ទាត់ទេ។ ពាក់ព័ន្ធនឹងលុយ ត្រូវសួរបញ្ជាក់ជាមុនជានិច្ច។

នៅអត្ថបទបន្ទាប់ យើងនឹងបន្តទៅប្រធានបទ ការឆបោកអ៊ីមែលអាជីវកម្ម (Business Email Compromise / BEC)។ តើអ៊ីមែលក្លែងក្លាយមួយ អាចធ្វើឱ្យក្រុមហ៊ុនវេរលុយទៅគណនីចោរបានយ៉ាងដូចម្តេច?

Show More
Apsara Media Services (AMS)

Related Articles

Back to top button