ISAC Cambodia (InfoSec)
GeneralKnowledgeSecurity NewsSecurity Tips

អត្ថបទទី ៤៣៖ Facebook Quizzes ល្បែងតេស្តទស្សន៍ទាយដែលអាចប្រមូលព័ត៌មានផ្ទាល់ខ្លួន

រយៈពេលអាន៖ ២ នាទី
កម្រិតយល់ដឹង៖ មូលដ្ឋានគ្រឹះ

ល្បែងទស្សន៍ទាយនៅលើ Facebook មើលទៅសប្បាយ ប៉ុន្តែវាអាចកំពុងសុំសិទ្ធិចូលមើលទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នក។

នៅអត្ថបទមុន យើងបាននិយាយពី ការឆបោកតាមសារបន្លំជាក្រុមហ៊ុនដឹកជញ្ជូន (Delivery Phishing / Smishing) ដែលប្រើសារ SMS និង Link ក្លែងក្លាយ ដើម្បីបោកឱ្យអ្នកបញ្ចូលព័ត៌មានកាតធនាគារ។

អត្ថបទនេះ យើងនឹងបន្តមកស្គាល់ហានិភ័យមួយដែលមនុស្សជាច្រើនមើលរំលង នោះគឺ ល្បែងតេស្តទស្សន៍ទាយនៅលើ Facebook (Facebook Quizzes)។ វាអាចមានទម្រង់ដូចជា “តើអ្នកនឹងមើលទៅយ៉ាងណាពេលអាយុ ៥០ ឆ្នាំ?”, “តើអ្នកជាតួអង្គមួយណា?” ឬ “តើនរណាជាមិត្តពិតរបស់អ្នក?”។

និយាយឱ្យងាយយល់៖ អ្នកគិតថាកំពុងលេងហ្គេមសប្បាយ ប៉ុន្តែកម្មវិធីខ្លះអាចកំពុងប្រមូលទិន្នន័យរបស់អ្នក។

១. ហានិភ័យ៖ ល្បែងសប្បាយៗ អាចក្លាយជាម៉ាស៊ីនបូមទិន្នន័យ

ដើម្បីលេងល្បែងទស្សន៍ទាយមួយចំនួន កម្មវិធីនោះអាចសុំឱ្យអ្នកចុច Log in with Facebook ហើយបន្ទាប់មកសុំការអនុញ្ញាត Allow ដើម្បីចូលមើលព័ត៌មានពីគណនីរបស់អ្នក។

ព័ត៌មានដែលវាអាចសុំចូលមើលមានដូចជា ឈ្មោះ Facebook, រូបថត, អ៊ីមែល, ថ្ងៃខែឆ្នាំកំណើត, ទីកន្លែងធ្វើការ, Page ដែលអ្នក Like ឬបញ្ជីមិត្តភក្តិ។ ព័ត៌មានទាំងនេះមើលទៅធម្មតា ប៉ុន្តែបើវាត្រូវបានប្រមូលច្រើនៗ វាអាចក្លាយជាទិន្នន័យមានតម្លៃសម្រាប់ការផ្សាយពាណិជ្ជកម្ម ការបង្កើត Profile ក្លែងក្លាយ ឬការរៀបចំ Phishing វាយប្រហារអ្នកនៅពេលក្រោយ។

ចំណុចគ្រោះថ្នាក់គឺ កម្មវិធីខ្លះមិនបានបង្កើតឡើងសម្រាប់ការកម្សាន្តប៉ុណ្ណោះទេ។ វាអាចត្រូវបានប្រើដើម្បីប្រមូលទិន្នន័យ (Data Harvesting)ហើយអ្នកប្រើប្រាស់ជាច្រើនចុច Allow ដោយមិនបានអានថា វាកំពុងសុំសិទ្ធិអ្វីខ្លះ។

សូមចងចាំថា៖ បើល្បែងមួយសុំចូលមើលព័ត៌មានច្រើនពេក វាមិនមែនគ្រាន់តែជាល្បែងទៀតទេ។

២. ដំណោះស្រាយ៖ កុំចុច Allow ដោយមិនបានអាន

មុននឹងភ្ជាប់ Facebook ជាមួយ App ឬ Website ណាមួយ សូមឈប់បន្តិច ហើយអានថាវាកំពុងសុំសិទ្ធិអ្វីខ្លះ។ ប្រសិនបើល្បែងសាមញ្ញមួយសុំចូលមើលអ៊ីមែល បញ្ជីមិត្តភក្តិ រូបថត ឬព័ត៌មានច្រើនពេក សូមចុច Cancel។

វិធីល្អបំផុតគឺជៀសវាងល្បែងទស្សន៍ទាយដែលមិនស្គាល់ប្រភព។ ភាពសប្បាយមួយភ្លែត មិនគួរត្រូវប្តូរជាមួយព័ត៌មានឯកជនរបស់អ្នកឡើយ។

ច្បាប់ងាយចាំ៖ គ្មានអ្វីហ្វ្រីពិតប្រាកដទេ។ បើអ្នកមិនបានចំណាយប្រាក់ អ្នកអាចកំពុងបង់ជាទិន្នន័យរបស់ខ្លួនឯង។

សកម្មភាពប្រចាំអត្ថបទ

ថ្ងៃនេះ សូមចំណាយពេល ២ នាទី ដើម្បីពិនិត្យមើល App និង Website ដែលធ្លាប់ភ្ជាប់ជាមួយ Facebook របស់អ្នក។

ចូលទៅកាន់ Facebook → Settings & Privacy → Settings → រកមើល Apps and Websites។ នៅទីនោះ អ្នកអាចឃើញកម្មវិធី និងហ្គេមចាស់ៗដែលអ្នកធ្លាប់ភ្ជាប់កាលពីមុន។

បើមានកម្មវិធីណាដែលអ្នកលែងប្រើ មិនស្គាល់ ឬមើលទៅគួរឱ្យសង្ស័យ សូមចុច Remove ដើម្បីដកសិទ្ធិវាចេញពីគណនីរបស់អ្នក។ នេះជាជំហានតូចមួយ ប៉ុន្តែជួយកាត់បន្ថយការលួចប្រមូលទិន្នន័យបានច្រើន។

សំណួរប្រចាំអត្ថបទ

តើអ្នកធ្លាប់ចុចលេង Facebook Quiz ឬ App ទស្សន៍ទាយដែលសុំឱ្យ Log in with Facebook ដែរឬទេ?

បើធ្លាប់ សូមចងចាំថា៖ មុនចុច Allow ត្រូវអានសិទ្ធិដែលវាសុំ។ ល្បែងសប្បាយៗមួយ អាចកំពុងបើកទ្វារឱ្យគេចូលមើលទិន្នន័យរបស់អ្នក។

នៅអត្ថបទបន្ទាប់ យើងនឹងបន្តទៅប្រធានបទ ការឆបោក QR Code ក្លែងក្លាយ (Quishing / QR Phishing)។ តើ QR Code មួយអាចនាំអ្នកទៅកាន់ Website ក្លែងក្លាយ និងលួចព័ត៌មានសំខាន់ៗបានយ៉ាងដូចម្តេច?

Show More
Apsara Media Services (AMS)

Related Articles

Back to top button