ស្កែន QR Code ញឹកញាប់ តើ​ដឹង​ពី​ការ​ឆបោក​តាមរយៈ QR Code ឬ​អត់ (QR Phishing/Quishing)?

231
ស្កែន QR Code ញឹកញាប់ តើ​ដឹង​ពី​ការ​ឆបោក​តាមរយៈ QR Code ឬ​អត់ (QR Phishing/Quishing)?

នៅ​ពេល​ថ្មីៗ​នេះ តិចនិក​ថ្មី​មួយ​ត្រូវ​បាន​ជន​ខិលខូច​ប្រើ​ដើម្បី​ឆបោក​អ្នក​ប្រើប្រាស់​ឱ្យ​ស្កែន QR Code ដើម្បី​ឱ្យ​ចូល​ទៅ​កាន់​គេហទំព័រ​ក្លែងក្លាយ ទាញ​យក​កម្មវិធី​ដែល​ផ្ទុក​មេរោគ ឬ​ទិន្នន័យ​ណា​មួយ​ដែល​មាន​បង្កប់​នូវ​មេរោគ ដោយសារ​តែ​បច្ចុប្បន្ន ការ​ស្កែន​កូដ QR មាន​ភាព​ងាយស្រួល រហ័ស និង​ពេញ​និយម​ក្នុង​ការ​ធ្វើ​ប្រតិបត្តិការ​ហិរញ្ញវត្ថុ។

ចូលរួម Telegram របស់ Techkhmer.net ដើម្បី​ទទួល​បាន​គន្លឹះ និង​ដំណឹង​ថ្មីៗ!

Loading...

ក្រុម​ការងារ ថិចខ្មែរ សូម​លើក​យក​មក​បង្ហាញ​នូវ​និយមន័យ ហានិភ័យ​ដែល​អាច​កើត​ឡើង និង​វិធីសាស្ត្រ​បង្ការ​មួយ​ចំនួន​សម្រាប់​អ្នក​យក​ទៅ​អនុវត្ត​ដើម្បី​ការពារ​ខ្លួន​អ្នក និង​មនុស្ស​នៅ​ជុំវិញ​ខ្លួន​អ្នក​ពី​ការ​បោក​បញ្ឆោត​តាម​អ៊ីនធឺណិត។

តើ Quishing / QR Phishing ជា​អ្វី?

វា​ជា​វិធីសាស្ត្រ​នៃ​ការ​បញ្ឆោត​ដែល​រូួម​បញ្ចូល​រវាង​ពាក្យ QR និង Phishing ដែល​គេ​ហៅថា Quishing។ ជន​ខិលខូច​ប្រើ​វា​ដើម្បី​វាយប្រហារ​ដោយ​បន្លំ (Phishing) ដោយ​ប្រើ QR Code (Quick Response Code) ក្នុង​គោលបំណង​បន្លំ​ខ្លួន​ជា​អ្នក​ទទួល​ប្រាក់ ដោយ​បញ្ឆោត​អ្នក​ប្រើប្រាស់​ឱ្យ​ស្កែន ហើយ​ចូល​ទៅ​កាន់​គេហទំព័រ​ក្លែងក្លាយ ឬ​ទាញ​យក​កម្មវិធី​ផ្ទុក​មេរោគ ឬ​ទិន្នន័យ​ណា​មួយ​ដែល​អាច​បង្កប់​នូវ​មេរោគ ជាដើម។ វា​ស្រដៀង​ទៅ​នឹង​ការ​វាយប្រហារ​ដោយ​បន្លំ (Phishing attacks) ដែល​តែង​បន្លំ​ឱ្យ​អ្នក​ចុច​លើ​តំណភ្ជាប់​បំពេញ​ព័ត៌មាន​សម្ងាត់ ឬ​ទាញ​យក​កម្មវិធី​បង្កប់​មេរោគ​ដែរ ប៉ុន្តែ Quishing បញ្ឆោត​ឱ្យ​អ្នក​ស្កែន​កូដ QR ដែល​មាន​ផ្ទុក​នូវ​ទិន្នន័យ​ជា​តំណភ្ជាប់​ក្លែងក្លាយ​ទៅ​វិញ។

បញ្ហា​ដែល​អាច​កើត​ឡើង​ដោយ​ការ​ស្កែន QR Code

  • អ្នក​អាច​នឹង​ចូល​ទៅ​កាន់​គេហទំព័រ​ក្លែងក្លាយ (phishing website/fake website) និង​ទទួល​យក​ព័ត៌មាន​មិន​ពិត​ពី​គេហទំព័រ​នោះ។
  • អ្នក​អាច​នឹង​ទាញ​យក (download) កម្មវិធី ឬ​ឯកសារ​ដែល​មាន​ផ្ទុក​មេរោគ (malware)។
  • អ្នក​អាច​នឹង​ផ្ដល់​ព័ត៌មាន​សម្ងាត់​ផ្ទាល់ខ្លួន ទៅ​ឱ្យ​ឧក្រិដ្ឋជន និង​អាច​ឈាន​ដល់​ការ​បាត់បង់​សិទ្ធិ​គ្រប់គ្រង​គណនី​បណ្ដាញ​សង្គម និង​គណនី​ធនាគារ ជាដើម។
  • អ្នក​អាច​នឹង​ទូទាត់​ប្រាក់​ទៅ​កាន់​គណនី​ទទួល​ប្រាក់​របស់​ជន​ខិលខូច ឬ​គណនី​ធនាគារ​របស់​ឧក្រិដ្ឋជន។

វិធី​បង្ការ​ពី Quishing ឬ​ការ​វាយប្រហារ​ដោយ QR Code

  • ត្រួតពិនិត្យ​មុន​នឹង​ស្កែន៖ អ្នក​ត្រូវ​ត្រួតពិនិត្យ និង​ផ្ទៀងផ្ទាត់​ប្រភព​ឱ្យ​បាន​ច្បាស់លាស់​ជា​មុន​សិន ថា​តើ​វា​មាន​ភាព​មិន​ប្រក្រតី​ដែរ​ឬ​ទេ​លើ​ការ​រចនា​កូដ QR និង​បញ្ជាក់​ជាមួយ​បុគ្គល​ជា​ម្ចាស់​សិន មុន​នឹង​បន្ត​ស្កែន ហើយ​កុំ​ស្កែន QR Code ដែល​ផ្ញើ​មក​តាមរយៈ​អ៊ីមែល ឬ​ឈែត​ដែល​មាន​លក្ខណៈ​បង្ខំ​ឱ្យ​អ្នក​ស្កែន​ជាបន្ទាន់​ឱ្យ​សោះ។
  • ប្រុងប្រយ័ត្ន​ចំពោះ​តំណភ្ជាប់​ក្លែងក្លាយ៖ បន្ទាប់ពី​ស្កែន​រួច សូម​ពិនិត្យ​មើល​ទិន្នន័យ​ដែល​មាន​នៅ​ក្នុង QR Code នោះ ដូជា អាសយដ្ឋាន​អ៊ីមែល ឈ្មោះ លេខ​ទូរសព្ទ ជាដើម ជាពិសេស​តំណភ្ជាប់។ ឧក្រិដ្ឋជន​អាច​ប្រើប្រាស់​កូដ QR ក្នុង​គោលបំណង​ប្ដូរ​ទិស​អាសយដ្ឋាន​គេហទំព័រ​បន្ត (redirect link / link shortener) ទៅ​តំណភ្ជាប់​នៃ​គេហទំព័រ​ក្លែងក្លាយ​ណា​មួយ (phishing website)។ តំណភ្ជាប់​នោះ​អាច​បញ្ជូន​អ្នក​ទៅ​កាន់​គេហទំព័រ​ក្លែងក្លាយ​ដែល​មាន​បង្កប់​នូវ​មេរោគ ឬ​បញ្ឆោត​អ្នក​ឱ្យ​ទាញ​យក​កម្មវិធី​ដែល​មាន​បង្កប់​មេរោគ​ផ្សេងៗ ហើយ​ក៏​អាច​បញ្ឆោត​ឱ្យ​អ្នក​បើក​កម្មវិធី​ធនាគារ​នៅ​លើ​ទូរសព្ទ​ដើម្បី​ធ្វើ​ប្រតិបត្តិការ​ហិរញ្ញវត្ថុ​ផង​ដែរ។ ប្រសិន​បើ​អ្នក​ជួប​ករណី​នេះ សូម​គិត​ឱ្យ​បាន​ច្បាស់លាស់ មុន​នឹង​បន្ត​ធ្វើ​វា។
  • ប្រើ​កម្មវិធី​ស្កែន QR Code មាន​ស្រាប់៖ ស្មាតហ្វូន​បច្ចុប្បន្ន​បាន​បំពាក់​មក​ជាមួយ​នូវ​មុខងារ​ស្កែន QR Code ជាមួយ​នឹង​កាមេរ៉ា​ទូរសព្ទ​ស្រាប់ ដែល​ធ្វើ​ឱ្យ​អ្នក​ប្រើប្រាស់​មាន​ភាព​ងាយស្រួល ហើយ​អ្នក​គួរ​ចៀសវាង​ទាញ​យក​កម្មវិធី​ស្កែន​ដែល​មិន​មាន​ប្រភព​ច្បាស់លាស់។
  • ធ្វើ​បច្ចុប្បន្នភាព​កម្មវិធី និង​ប្រព័ន្ធ​ប្រតិបត្តិការ៖ ការ​ធ្វើ​បច្ចុប្បន្នភាព​កម្មវិធី (Apps) និង​ប្រព័ន្ធ​ប្រតិបត្តិការ​ទូរសព្ទ (iOS & Android) របស់​អ្នក​ជា​ទៀងទាត់ អាច​ជួយ​កាត់បន្ថយ​ហានិភ័យ​ជាច្រើន​ពី​ការ​វាយប្រហារ​ដោយ​បន្លំ និង​មេរោគ​ផ្សេងៗ និង​ជៀសវាង​ដំឡើង​កម្មវិធី​ដែល​មិន​មាន​ប្រភព​ច្បាស់លាស់។
  • ចែករំលែក​ចំណេះដឹង៖ ចែករំលែក​បន្ត​ទៅ​ក្រុម​គ្រួសារ និង​មិត្តភ័ក្តិ​របស់​អ្នក​ឱ្យ​បាន​ដឹង ដើម្បី​រួបរួម​គ្នា​ការពារ​សុវត្ថិភាព​ប្រព័ន្ធ​ឌីជីថល​របស់​យើង​ទាំងអស់​គ្នា​ឱ្យ​បាន​ប្រសើរ​ឡើង៕

Comments