Site icon Tech Khmer

គ្រាន់​តែ​គេ Add អ្នក​ជា Admin Page ក៏​អាច​បាត់បង់​គណនី​ហ្វេសប៊ុក​ដែរ

Facebook Phishing Attack

Facebook Phishing Attack

នៅ​ពេល​ថ្មីៗ​នេះ អ្នក​សរសេរ​ប្លុក (bloggers) និង​អ្នក​សារព័ត៌មាន​ពលរដ្ឋ (citizen journalists) មួយ​ចំនួន​នៅ​ប្រទេស​វៀតណាម (Vietnam) រងគ្រោះ​ដោយ​ការ​វាយ​ប្រហារ​លើ​គណនី​ហ្វេសប៊ុក (facebook account) តាម​រយៈ Social Engineering និង​ពិបាក​ក្នុង​ការ​ជួយ​ស្រោចស្រង់​មក​វិញ។

សេចក្ដី​រាយការណ៍​របស់​អង្គការ Access Now ចុះ​ផ្សាយ​នៅ​លើ​វែបសាយ​របស់​ខ្លួន​នៅ​ថ្ងៃ​ទី​២២ ខែ​តុលា ឆ្នាំ​២០១៨ ឲ្យ​ដឹង​ថា នៅ​ពេល​ថ្មីៗ​នេះ ផ្នែក​ជំនួយ​បន្ទាន់​ខាង​សន្តិសុខ​ឌីជីថល (Digital Security Helpline) របស់​ខ្លួន ទទួល​បាន​របាយការណ៍​ស្ដីពី​ការ​វាយ​ប្រហារ​ដែល​គេ​ហៅ​ថា Phishing ដោយ​មាន​គោល​បំណង​វាយ​ប្រហារ​ទៅ​លើ​គណនី​ហ្វេសប៊ុក​ជា​គោលដៅ តាម​រយៈ​ភ្ជាប់​គណនី​ហ្វេសប៊ុក​ទាំងនោះ​ជាមួយ​នឹង​មាតិកា​ដែល​រំលោភ​បំពាន​លើ​គោល​នយោបាយ​ប្រើប្រាស់​របស់​ក្រុមហ៊ុន​ហ្វេសប៊ុក ដែល​នាំ​ឲ្យ​គណនី​ទាំងនោះ​ត្រូវ​បាន​បិទ (block) និង​ពិបាក​ក្នុង​ការ​ស្រោចស្រង់​យក​មក​វិញ។

អ្នក​សរសេរ​ប្លុក និង​អ្នក​សារព័ត៌មាន​ពលរដ្ឋ​ដែល​សរសេរ​អំពី​លទ្ធិប្រជាធិបតេយ្យ និង​សិទ្ធិ​មនុស្ស​នៅ​ប្រទេស​វៀតណាម គឺ​ជា​ក្រុម​គោលដៅ​ដែល​រងគ្រោះ​ដោយ​ការ​វាយ​ប្រហារ​នេះ។ នេះ​បើ​តាម​ការ​ចុះ​ផ្សាយ​របស់​អង្គការ Access Now

អាន​អត្ថបទ​ផ្សេង​ទៀត៖

អង្គការ​នេះ​បញ្ជាក់​ថា «ដំបូង យើង​ទទួល​បាន​របាយការណ៍​អំពី​ការ​វាយ​ប្រហារ​ប្រភេទ​នេះ​នៅ​ក្នុង​ខែ​កញ្ញា ប៉ុន្តែ​យើង​សង្កេត​ឃើញ​មាន​ការ​កើន​ឡើង​នូវ​ការ​ផ្អាក​គណនី​ហ្វេសប៊ុក និង​ការ​លុប​ចោល​នូវ​មាតិកា​នៅ​ប្រទេស​វៀតណាម ចាប់​តាំង​ពី​ខែ​មិថុនា បន្ទាប់​ពី​អនុម័ត​ច្បាប់​ស្ដីពី Cybersecurity ដែល​បង្ក​ឲ្យ​មាន​ការ​តវ៉ា​កើត​ឡើង។»

ច្បាប់​ស្ដីពី​សន្តិសុខ​លើ​ប្រព័ន្ធ​អ៊ីនធឺណិត (Cybersecurity Law) នៅ​ប្រទេស​វៀតណាម នឹង​ចូល​ជា​ធរមាន​នៅ​ខែ​មករា ឆ្នាំ​២០១៩ ហើយ​ច្បាប់​នេះ​នឹង​តម្រូវ​ឲ្យ​ក្រុមហ៊ុន​បច្ចេកវិទ្យា​ធំៗ​លើ​ពិភពលោក​ដូចជា ក្រុមហ៊ុន​ហ្វេសប៊ុក និង​ក្រុមហ៊ុន Google ត្រូវ​ផ្ទុក​ទិន្នន័យ​របស់​អ្នក​ប្រើប្រាស់​នៅ​ក្នុង​ប្រទេស​វៀតណាម។

Tech Khmer សូម​ដកស្រង់ និង​ប្រែ​សម្រួល​នូវ​ខ្លឹមសារ​ទាំងស្រុង​អំពី​ដំណើរការ​នៃ​ការ​វាយ​ប្រហារ​រហូត​ដល់​គណនី​ហ្វេសប៊ុក​ត្រូវ​បាន​បិទ និង​វិធី​ការពារ​គណនី​ហ្វេសប៊ុក​ពី​ការ​វាយ​ប្រហារ​នេះ​ដូច​ខាង​ក្រោម៖

ដំណើរការ​នៃ​ការ​វាយ​ប្រហារ

ជំហាន​ទី​១៖ អ្នក​វាយ​ប្រហារ (Attackers) ស្នើសុំ add friend ទៅ​កាន់​មនុស្ស​ដែល​ពួក​គេ​កំណត់​ជា​គោលដៅ​ក្នុង​ការ​វាយ​ប្រហារ បន្ទាប់​មក​ពួក​គេ​ផ្ញើ​សារ​បញ្ចុះបញ្ចូល​អ្នក​ឲ្យ​ទទួល​យក​សំណើ​របស់​ពួក​គេ។

ជំហាន​ទី​២៖ អ្នក​វាយ​ប្រហារ​បាន​បញ្ចូល​អ្នក​ជា​អ្នក​គ្រប់គ្រង​ទំព័រ​ហ្វេសប៊ុក​មួយ (Admin of a Facebook Page)។ ជាទូទៅ មិត្តភ័ក្ដិ​របស់​អ្នក​អាច​បញ្ចូល​អ្នក​ជា​អ្នក​គ្រប់គ្រង​ទំព័រ​ហ្វេសប៊ុក​មួយ (page admin) ដោយ​មិន​ចាំបាច់​ត្រូវការ​បញ្ជាក់​ពី​អ្នក​ទេ។ អ្នក​គ្រាន់​តែ​ទទួល​បាន​នូវ​ការ​ជូន​ដំណឹង​មួយ​ថា អ្នក​ត្រូវ​បាន​គេ​បញ្ចូល​ទៅ​ជា​អ្នក​គ្រប់គ្រង​ផេក​តែ​ប៉ុណ្ណោះ។ នេះ​មាន​ន័យ​ថា នៅ​ពេល​ដែល​អ្នក​ទទួល​យក​សំណើ​ក្លាយ​ជា​មិត្តភ័ក្ដិ​នឹង​គ្នា​ជាមួយ​អ្នក​វាយ​ប្រហារ នោះ​អ្នក​នឹង​ក្លាយ​ជា​ជន​រងគ្រោះ​ចំពោះ​ការ​វាយ​ប្រហារ។

ទោះ​បី​ជា​អ្នក​មិន​ទាន់​ទទួល​យក​សំណើ friend request របស់​គេ​ក៏ដោយ ក៏​អ្នក​វាយ​ប្រហារ​នៅ​តែ​អាច​ផ្ញើ​សំណើ​ឲ្យ​អ្នក​ចូលរួម​ជា​អ្នក​គ្រប់គ្រង​ទំព័រ​ហ្វេសប៊ុក​បាន​ដែរ។ ឈ្មោះ​របស់​ទំព័រ​ហ្វេសប៊ុក​នោះ មើល​ទៅ​វា​មិន​មាន​គ្រោះថ្នាក់​អី​នោះ​ទេ ប៉ុន្តែ​អ្នក​មិន​គួរ​ភ្ជាប់​គណនី​ហ្វេសប៊ុក​របស់​អ្នក​ទៅ​កាន់​ទំព័រ​ហ្វេសប៊ុក​មួយ​ដែល​អ្នក​មិន​ស្គាល់ និង​មិន​ទុក​ចិត្ត​នោះ​ទេ។

ជំហាន​ទី​៣៖ អ្នក​វាយ​ប្រហារ​រៀបចំ​យុទ្ធសាស្ត្រ​ធ្វើ​ឲ្យ​ទំព័រ​ហ្វេសប៊ុក​នោះ​ក្លាយ​ជា​ទំព័រ​ដែល​រំលោភ​បំពាន​លក្ខខណ្ឌ​ប្រើប្រាស់​របស់​ហ្វេសប៊ុក បន្ទាប់​មក ពួក​គេ​រាយការណ៍​អំពី​ទំព័រ​នេះ​ទៅ​កាន់​ហ្វេសប៊ុក ថា​មាន​ការ​រំលោភ​លើ​លក្ខខណ្ឌ​នៃ​ការ​ប្រើប្រាស់។ ដំណើរការ​នៃ​ការ​រាយការណ៍​នេះ​កើត​ឡើង​យ៉ាង​ឆាប់​រហ័ស ដោយ​មិន​បាន​ទុក​ពេល​ច្រើន​ឲ្យ​អ្នក​ដឹង​អំពី​បញ្ហា​ដែល​កើត​ឡើង និង​ដើម្បី​ដក​ខ្លួន​ចេញ​ពី​ទំព័រ​ហ្វេសប៊ុក​មួយ​នោះ​ទេ។

ជំហាន​ទី​៤៖ ហ្វេសប៊ុក​មិន​ត្រឹម​តែ​បិទ (block) ទំព័រ​ហ្វេសប៊ុក​នោះ​ទេ គឺ​ថែម​ទាំង​បិទ​គណនី​ហ្វេសប៊ុក​របស់​អ្នក​គ្រប់គ្រង​ទំព័រ​ដែល​រំលោភ​បំពាន​លើ​លក្ខខណ្ឌ​នៃ​ប្រើប្រាស់​របស់​ហ្វេសប៊ុក​ថែម​ទៀត​ផង។

ជំហាន​ទី​៥៖ ទោះ​បី​ជា​ជន​រងគ្រោះ​ក្នុង​ការ​វាយ​ប្រហារ​នេះ ស្នើសុំ​ឲ្យ​ក្រុមហ៊ុន​ហ្វេសប៊ុក​ស្រោចស្រង់​គណនី​របស់​ខ្លួន​ឡើង​វិញ ប៉ុន្តែ​គណនី​របស់​ពួក​គេ​ត្រូវ​បាន​មើល​ឃើញ​ថា​បាន​រំលោភ​លើ​លក្ខខណ្ឌ​នៃ​សេវាកម្ម​រួច​ទៅ​ហើយ ដូច្នេះ​សំណើ​របស់​ពួក​គេ​ត្រូវ​បាន​បដិសេធ។ នៅ​ក្នុង​ករណី​នេះ post ពី​មុនៗ​របស់​ជន​រងគ្រោះ​នៅ​ក្នុង​ការ​វាយ​ប្រហារ​នេះ ត្រូវ​បាន​លុប​ចោល​ទាំងស្រុង​ពី​ការ​មើល​ឃើញ​របស់ follower របស់​ពួក​គេ។ នេះ​មាន​ន័យ​ថា ពួក​គេ​មិន​អាច​ភ្ជាប់​ទំនាក់ទំនង​ជាមួយ followers របស់​ពួក​គេ​ទៀត​ទេ និង​មិន​អាច​ចែក​រំលែក​ព័ត៌មាន​ទៀត​ឡើយ។

សូម​ចុច Like និង See First ដើម្បី​ទទួល​បាន​ដំណឹង និង​គន្លឹះ​ថ្មីៗ​អំពី​បច្ចេកវិទ្យា​មុន​គេ

វិធី​ការពារ​គណនី​ហ្វេសប៊ុក​ឲ្យ​មាន​សុវត្ថិភាព​ពី​ការ​វាយ​ប្រហារ​នេះ

ជំហាន​ទី​១៖ ត្រូវ​ប្រុងប្រយ័ត្ន​ក្នុង​ការ​ទទួល​យក​សំណើ​មិត្តភ័ក្ដិ (friend request) និង​ពិនិត្យ​ឡើង​វិញ​នូវ​ការ​កំណត់​ឯកជន​ភាព​គណនី​របស់​អ្នក ដើម្បី​ធានា​ថា អត្ថបទ (សំណេរ, រូបថត, វីដេអូ…) ដែល​អ្នក​បង្ហោះ (post) គឺ​មាន​តែ​សម្រាប់​មនុស្ស​ដែល​អ្នក​ចង់​ឲ្យ​ឃើញ។

ជំហាន​ទី​២៖ កុំ​ទទួល​យក​សំណើ​ដើម្បី​ក្លាយ​ជា​អ្នក​គ្រប់គ្រង​ទំព័រ​ហ្វេសប៊ុក បើ​អ្នក​មិន​សូវ​ស្គាល់​ទំព័រ​ហ្វេសប៊ុក និង​បុគ្គល​ដែល​ផ្ញើ​សំណើ​នោះ​នៅ​ឡើយ។ ក្នុង​ករណី​នេះ សូម​ពិនិត្យ​មើល​ទំព័រ​ហ្វេសប៊ុក​នោះ​ភ្លាម ហើយ​ដក​ខ្លួន​ចេញ ប្រសិន​បើ​អ្នក​មិន​ចង់​ធ្វើ​ជា​អ្នក​គ្រប់គ្រង​ទំព័រ​នោះ​ទេ នៅ​ពេល​ដែល​អ្នក​ទទួល​បាន​ការ​ជូន​ដំណឹង (notification) អំពី​ការ​បញ្ចូល​គណនី​របស់​អ្នក​ទៅ​ក្នុង​ទំព័រ​មួយ​ដោយ​នរណា​ម្នាក់។

ជំហាន​ទី​៣៖ ពិនិត្យ​ឡើង​វិញ​ដោយ​ប្រុងប្រយ័ត្ន​នូវ​ទំព័រ​ហ្វេសប៊ុក​ដែល​អ្នក​ត្រូវ​បាន​គេ​បញ្ចូល​ជា​អ្នក​គ្រប់គ្រង។ ដើម្បី​ពិនិត្យ​មើល សូម​ចុច​លើ​សញ្ញា​ក្បាល​ព្រួញ​ចុះ​ក្រោម​ដែល​ស្ថិត​នៅ​ផ្នែក​ខាង​លើ​នៃ​ស្ដាំ​ដៃ បន្ទាប់​មក​ចុច Manage Pages នោះ​ហ្វេសប៊ុក​នឹង​បង្ហាញ​ទំព័រ​ហ្វេសប៊ុក​ទាំងអស់​ដែល​អ្នក​កំពុង​ស្ថិត​នៅ​ជា​អ្នក​គ្រប់គ្រង។ ប្រសិន​បើ​អ្នក​ឃើញ​ទំព័រ​ណា​មួយ​ដែល​មិន​ស្គាល់ សូម​ចុច​បើក​មើល​វា ហើយ​ដក​ខ្លួន​ឯង​ចេញ​ពី​ទំព័រ​ហ្វេសប៊ុក​នោះ​ភ្លាម។ ចុច​ត្រង់​នេះ ដើម្បី​មើល​របៀប​ដក​គណនី​ហ្វេសប៊ុក​របស់​អ្នក​ចេញ​ពី​ទំព័រ​ហ្វេសប៊ុក

របៀប​ឆែក​មើល​ទំព័រ​ហ្វេសប៊ុក (Facebook Page) ដែល​អ្នក​គ្រប់គ្រង។

ជំហាន​ទី​៤៖ ប្រសិន​បើ​អ្នក​ត្រូវ​បាន​គេ​កំណត់​ជា​គោលដៅ​ក្នុង​ការ​វាយ​ប្រហារ​ប្រភេទ​នេះ ឬ​អ្នក​ត្រូវការ​ជំនួយ សូម​ចុច​លើ​តំណ​ភ្ជាប់​នេះ Digital Security Helpline

សូម​ចែក​រំលែក​ដំណឹង​នេះ​ទៅ​កាន់​មិត្តភ័ក្ដិ​របស់​លោក​អ្នក​ឲ្យ​បាន​ដឹង​ផង។ សូម​អរគុណ..!

កំណត់​ចំណាំ៖ ហាម​យក​អត្ថបទ​ពី​គេហទំព័រ www.www.techkhmer.net ទៅ​ចុះ​ផ្សាយ​ដោយ​គ្មាន​ការ​អនុញ្ញាត៕

Comments

Exit mobile version