ISAC Cambodia (InfoSec)
GeneralKnowledgeSecurity NewsSecurity Tips

អត្ថបទទី ៥៣៖ ការឆបោកតាមរយៈ QR Code (Quishing) – កុំចេះតែស្កេនផ្តេសផ្តាស បើមិនចង់ឱ្យគណនីធនាគារមានបញ្ហា!

រយៈពេលអាន៖ ២ នាទី
កម្រិតយល់ដឹង៖ មធ្យម

QR Code មើលទៅសាមញ្ញ ប៉ុន្តែបើស្កេនខុស អាចនាំអ្នកទៅវេបសាយក្លែងក្លាយ ឬវេរលុយចូលគណនីចោរ។

ក្នុងយុគសម័យឌីជីថល ការទូទាត់ប្រាក់តាម QR Code ដូចជា KHQR កាន់តែមានភាពងាយស្រួល។ យើងអាចស្កេនបង់ថ្លៃកាហ្វេ អាហារ សេវាកម្ម ឬទិញទំនិញបានយ៉ាងលឿន ដោយមិនចាំបាច់ប្រើប្រាក់សុទ្ធ។

ប៉ុន្តែភាពងាយស្រួលនេះ ក៏អាចត្រូវបានជនខិលខូចយកទៅប្រើជាល្បិចឆបោកផងដែរ។ ល្បិចនេះគេហៅថា Quishing ដែលមកពីពាក្យ QR Code + Phishing

និយាយឱ្យងាយយល់៖ Quishing គឺជាការប្រើ QR Code ក្លែងក្លាយ ដើម្បីនាំអ្នកទៅ Link គ្រោះថ្នាក់ លួចព័ត៌មានសម្ងាត់ ឬបោកឱ្យអ្នកបង់ប្រាក់ទៅគណនីចោរ។

១. ហានិភ័យ៖ QR Code ក្លែងក្លាយ ដែលលាក់អន្ទាក់នៅខាងក្រោយ

QR Code មើលដោយភ្នែកទទេ មិនអាចដឹងថាខាងក្នុងវានាំទៅកន្លែងណាបានទេ។ នេះហើយជាហេតុផលដែលជនខិលខូចអាចប្រើវាជាអន្ទាក់បានងាយ។

ល្បិចមួយដែលគួរឱ្យប្រយ័ត្នគឺ ការបិទស្ទីគ័រ QR Code ក្លែងក្លាយពីលើ QR Code ពិត។ ឧទាហរណ៍ នៅហាងកាហ្វេ ភោជនីយដ្ឋាន តូបលក់ទំនិញ ឬកន្លែងផ្តល់សេវាសាធារណៈ ជនខិលខូចអាចយក QR Code គណនីរបស់ខ្លួនទៅបិទជាន់លើ QR Code ពិត។ ពេលអតិថិជនស្កេនបង់ប្រាក់ លុយនឹងចូលទៅគណនីចោរ មិនមែនទៅម្ចាស់ហាងពិតទេ។

ល្បិចមួយទៀតគឺ QR Code តាមអនឡាញ។ ជនខិលខូចអាចផ្ញើ QR Code មកតាម Telegram, Facebook, Messenger ឬ Email ដោយប្រាប់ថា៖

“ស្កេនដើម្បីទទួលរង្វាន់”
“ស្កេនដើម្បីទាញយកវិក្កយបត្រ”
“ស្កេនដើម្បីបញ្ជាក់គណនី”
“ស្កេនដើម្បីចូលក្រុម VIP”

នៅពេលអ្នកស្កេន QR Code នោះ វាអាចនាំទៅកាន់វេបសាយក្លែងក្លាយ ដែលសុំឱ្យបញ្ចូលលេខទូរស័ព្ទ Password OTP ព័ត៌មានកាតធនាគារ ឬបញ្ជាឱ្យទាញយក App គ្រោះថ្នាក់។

ចំណុចគ្រោះថ្នាក់គឺ មនុស្សជាច្រើនមើល QR Code ដូចជារបស់សុវត្ថិភាព ព្រោះវាមិនបង្ហាញ Link ឱ្យឃើញច្បាស់ដូចសារធម្មតា។ ប៉ុន្តែការស្កេន QR Code មិនស្គាល់ប្រភព គឺស្មើនឹងការចុច Link ដែលអ្នកមិនទាន់បានពិនិត្យ។

២. ដំណោះស្រាយ៖ ស្កេនបាន តែត្រូវពិនិត្យមុនបង់ និងមុនបញ្ចូលព័ត៌មាន

មុនស្កេន QR Code នៅទីសាធារណៈ សូមសង្កេតមើលផ្ទាំង QR នោះជាមុន។ តើមានស្នាមស្ទីគ័របិទជាន់ពីលើដែរឬទេ? តើមានស្នាមរបើក ស្នាមបិតថ្មី ឬមើលទៅខុសប្រក្រតីដែរឬអត់?

បន្ទាប់ពីស្កេន KHQR ឬ QR Code បង់ប្រាក់ សូមកុំចុច Pay ភ្លាមៗ។ សូមពិនិត្យ ឈ្មោះអ្នកទទួលប្រាក់ (Receiver Name) និងចំនួនទឹកប្រាក់ឱ្យបានច្បាស់។ បើឈ្មោះអ្នកទទួលមិនត្រូវនឹងឈ្មោះហាង ឈ្មោះស្ថាប័ន ឬឈ្មោះអ្នកដែលអ្នកត្រូវបង់ប្រាក់ឱ្យ សូមឈប់ភ្លាម ហើយសួរបុគ្គលិកនៅកន្លែងនោះ។

សម្រាប់ QR Code ដែលគេផ្ញើមកតាមអនឡាញ សូមប្រយ័ត្នជាពិសេស។ កុំស្កេន QR Code ពីជនមិនស្គាល់ប្រភព ហើយកុំបញ្ចូល Password, OTP, PIN ឬព័ត៌មានកាតធនាគារ បន្ទាប់ពីស្កេន QR Code ណាមួយឡើយ។

បើ QR Code នាំអ្នកទៅ Website មួយ សូមពិនិត្យ URL ឱ្យបានច្បាស់។ Website ក្លែងក្លាយច្រើនមានឈ្មោះវែង ចម្លែក សរសេរខុស ឬបន្ថែមពាក្យដូចជា verify, bonus, reward, payment, update ដើម្បីធ្វើឱ្យមើលទៅដូចពិត។

ច្បាប់ងាយចាំ៖ QR Code គឺដូច Link មួយដែលលាក់ខ្លួន។ មុនស្កេន ត្រូវសង្ស័យ។ មុនបង់ ត្រូវពិនិត្យឈ្មោះអ្នកទទួល។

សកម្មភាពប្រចាំអត្ថបទ

ថ្ងៃនេះ សូមហ្វឹកហាត់ទម្លាប់ Spot the Scam រាល់ពេលស្កេន QR Code។

មុនស្កេន សូមមើលថា QR Code នោះមកពីប្រភពណា និងមានស្នាមបិទជាន់ពីលើដែរឬទេ។ បន្ទាប់ពីស្កេន សូមពិនិត្យឈ្មោះអ្នកទទួលប្រាក់ ចំនួនទឹកប្រាក់ និងព័ត៌មានលម្អិតទាំងអស់ មុនចុច Pay។

សូមចែករំលែកចំណេះដឹងនេះទៅកាន់មិត្តភក្តិ គ្រួសារ ម្ចាស់ហាង និងអ្នកធ្វើការផ្តល់សេវាសាធារណៈ។ ពិសេសម្ចាស់ហាងគួរត្រួតពិនិត្យ QR Code របស់ខ្លួនជាប្រចាំ ដើម្បីប្រាកដថាមិនមានស្ទីគ័រក្លែងក្លាយបិទជាន់ពីលើ។

Show More
Apsara Media Services (AMS)

Related Articles

Back to top button