ថ្មីៗនេះ Apple ID ត្រូវបានប្រើប្រាស់នៅក្នុងការឆបោក Pop-Up នៅ Apple Store
ការឆបោកបែប pop-up ដែលមានឈ្មោះថា "Apple ID Was Recently Used At Apple Store" គឺជាគម្រោងបោកប្រាស់មួយដែលត្រូវបានរចនាឡើងដើម្បីបំភាន់អ្នកប្រើប្រាស់ដោយការព្រមានសុវត្ថិភាពក្លែងក្លាយ។ ក្រុមអ្នកស្រាវជ្រាវ Infosec ដែលបានវិភាគគេហទំព័រដែលបង្ហោះសារនេះបានបញ្ជាក់ថាវាជាការឆបោក ហើយមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន អង្គការ ឬអង្គភាពស្របច្បាប់ណាមួយឡើយ រួមទាំង Apple។ ទំព័រដូចនេះត្រូវបានបង្កើតឡើងដើម្បីទាក់ទាញអ្នកទស្សនាឱ្យទាក់ទងជាមួយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ ការប្រាស្រ័យទាក់ទងជាមួយការឆបោកបែបនេះអាចបណ្តាលឱ្យមានការលួចអត្តសញ្ញាណ ការឆ្លងមេរោគកុំព្យូទ័រ និងការខាតបង់ផ្នែកហិរញ្ញវត្ថុយ៉ាងច្រើន។
តារាងមាតិកា
របៀបដែលសារបោកប្រាស់ត្រូវបានបង្ហាញ
គេហទំព័របោកប្រាស់នេះបង្ហាញការព្រមានលេចឡើងដ៏លេចធ្លោមួយដែលអះអាងថា Apple ID របស់អ្នកទស្សនាទើបតែត្រូវបានប្រើប្រាស់ដើម្បីធ្វើការទិញទំនិញចំនួន 277.89 ដុល្លារនៅ Apple Store តាមរយៈការអនុញ្ញាតជាមុនរបស់ Apple Pay។ យោងតាមសារនោះ ប្រតិបត្តិការនេះត្រូវបានគេចោទប្រកាន់ថាត្រូវបានដាក់ឱ្យផ្អាកដោយសារ 'ហេតុផលសុវត្ថិភាព'។
ដើម្បីបង្កើតភាពបន្ទាន់ និងការភ័យខ្លាច បង្អួចលេចឡើងណែនាំអ្នកប្រើប្រាស់ឱ្យទូរស័ព្ទទៅ 'ផ្នែកជំនួយ Apple' ជាបន្ទាន់តាមលេខទូរស័ព្ទដែលបានផ្តល់ជូន។ សារដ៏គួរឱ្យព្រួយបារម្ភដូចគ្នានេះ ជារឿយៗត្រូវបានធ្វើម្តងទៀតនៅផ្ទៃខាងក្រោយនៃទំព័រ ដែលពង្រឹងការបំភាន់នៃបញ្ហាគណនីធ្ងន់ធ្ងរ និងដាក់សម្ពាធលើអ្នកទស្សនាឱ្យធ្វើសកម្មភាពដោយមិនគិត។
គោលបំណងពិតនៅពីក្រោយការជូនដំណឹងក្លែងក្លាយ
គោលបំណងពិតនៃការបោកប្រាស់នេះគឺដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យទូរស័ព្ទទៅលេខជំនួយក្លែងក្លាយ។ នៅពេលដែលទំនាក់ទំនងត្រូវបានបង្កើតឡើង ជាធម្មតាអ្នកបោកប្រាស់ធ្វើពុតជាតំណាងជំនួយអតិថិជន ហើយព្យាយាមទាញយកព័ត៌មានរសើប ដូចជា៖
- សិទ្ធិចូលប្រើ Apple ID
- ព័ត៌មានលម្អិតអំពីកាតឥណទាន ឬធនាគារ
- ព័ត៌មានផ្ទាល់ខ្លួន និងព័ត៌មានកំណត់អត្តសញ្ញាណ
ក្នុងករណីជាច្រើន ជនឆបោកបង្កើនគម្រោងនេះដោយណែនាំជនរងគ្រោះឱ្យដំឡើងកម្មវិធីចូលប្រើពីចម្ងាយ ដោយអះអាងថាវាចាំបាច់ក្នុងការ "ធានាសុវត្ថិភាព" គណនី។ នេះអាចផ្តល់ឱ្យឧក្រិដ្ឋជននូវការគ្រប់គ្រងដោយផ្ទាល់លើឧបករណ៍ ដែលអនុញ្ញាតឱ្យមានការលួច ការឃ្លាំមើល ឬការដំឡើងមេរោគបន្ថែមទៀត។ ជនរងគ្រោះក៏អាចត្រូវបានដាក់សម្ពាធឱ្យបង់ប្រាក់សម្រាប់សេវាកម្មក្លែងក្លាយ ការសងប្រាក់វិញ ឬឧបករណ៍សុវត្ថិភាព ដែលនាំទៅដល់ការលួចហិរញ្ញវត្ថុដោយផ្ទាល់។
ផលវិបាកទូទៅសម្រាប់ជនរងគ្រោះ
ការធ្លាក់ចូលទៅក្នុងការបោកប្រាស់ប្រភេទនេះច្រើនតែនាំឱ្យមានផលវិបាកធ្ងន់ធ្ងរ រួមមាន៖
- ការខាតបង់ផ្នែកហិរញ្ញវត្ថុដោយសារតែការគិតថ្លៃក្លែងបន្លំ ឬថ្លៃសេវាកម្មក្លែងក្លាយ
- គណនីអនឡាញដែលត្រូវបានលួចចូល និងការទិញដោយគ្មានការអនុញ្ញាត
- ការលួចអត្តសញ្ញាណតាមរយៈការលួចទិន្នន័យផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុ
លទ្ធផលទាំងនេះច្រើនតែត្រួតស៊ីគ្នា ដោយសារព័ត៌មានដែលត្រូវបានគេលួច និងឧបករណ៍ដែលរងការលួចត្រូវបានប្រើឡើងវិញក្នុងការឆបោកបន្ថែម ឬសកម្មភាពឧក្រិដ្ឋ។
របៀបដែលអ្នកប្រើប្រាស់ត្រូវបានទាក់ទាញឱ្យចូលទៅកាន់ទំព័របោកប្រាស់
ជាទូទៅ អ្នកប្រើប្រាស់មិនចូលមើលគេហទំព័របោកប្រាស់ដោយចេតនាទេ។ ផ្លូវទូទៅរួមមាន៖
- ការចុចលើតំណភ្ជាប់នៅក្នុងអ៊ីមែលបោកប្រាស់ សារជាអក្សរ ឬការបង្ហោះនៅលើប្រព័ន្ធផ្សព្វផ្សាយសង្គមដែលបង្កើតឡើងដើម្បីមើលទៅស្របច្បាប់
- ការត្រូវបានបញ្ជូនបន្តដោយការផ្សព្វផ្សាយពាណិជ្ជកម្មដែលមានគំនិតអាក្រក់ ឬការលេចឡើងនៅលើគេហទំព័រគួរឲ្យសង្ស័យ ដូចជាការផ្សាយបន្តផ្ទាល់ខុសច្បាប់ ឬវេទិកា torrent
- ការបើកការជូនដំណឹងជំរុញពីគេហទំព័រដែលមិនគួរឱ្យទុកចិត្តដែលពីមុនទទួលបានការអនុញ្ញាតឱ្យផ្ញើការជូនដំណឹង
- ការជួបប្រទះនឹងការផ្សាយពាណិជ្ជកម្មដែលបង្កើតឡើងដោយ Adware ឬកម្មវិធីគួរឱ្យសង្ស័យផ្សេងទៀតដែលបានដំឡើងនៅលើឧបករណ៍
វិធីសាស្រ្តនីមួយៗត្រូវបានរចនាឡើងដើម្បីទាក់ទាញអ្នកប្រើប្រាស់ទៅកាន់ទំព័រព្រមានក្លែងក្លាយ ដែលអាចដាក់ពង្រាយយុទ្ធសាស្ត្រវិស្វកម្មសង្គម។
ហេតុអ្វីបានជាការបោកប្រាស់នេះមានប្រសិទ្ធភាព
ការឆបោកនេះពឹងផ្អែកលើការក្លែងបន្លំ ភាពបន្ទាន់ និងការភ័យខ្លាច។ ដោយប្រើឈ្មោះ Apple ចំនួនទឹកប្រាក់ប្រតិបត្តិការជាក់ស្តែង និងការរក្សាទុកសុវត្ថិភាពក្លែងក្លាយ សារនេះហាក់ដូចជាគួរឱ្យទុកចិត្តបានភ្លាមៗ។ ការទាមទារឱ្យមានសកម្មភាពភ្លាមៗរារាំងអ្នកប្រើប្រាស់ពីការផ្ទៀងផ្ទាត់ការអះអាងតាមរយៈបណ្តាញផ្លូវការ ដែលបង្កើនលទ្ធភាពនៃការសម្រេចចិត្តដោយមិនគិតទុកជាមុន។
រក្សាសុវត្ថិភាពពីការជូនដំណឹង Apple ID ក្លែងក្លាយ
ក្រុមហ៊ុនស្របច្បាប់មិនបង្ហាញសារលេចឡើងចៃដន្យដែលទាមទារការហៅទូរស័ព្ទដើម្បីដោះស្រាយបញ្ហាគណនីទេ។ សារដែលមិននឹកស្មានដល់ណាមួយដែលអះអាងថាមានការទិញដោយគ្មានការអនុញ្ញាត ការផ្អាកគណនី ឬបញ្ហាសុវត្ថិភាពបន្ទាន់គួរតែត្រូវបានចាត់ទុកដោយការសង្ស័យ។ ទំព័របែបនេះគួរតែត្រូវបានបិទភ្លាមៗ ហើយមិនគួរប្រើប្រាស់លេខទូរស័ព្ទ ឬតំណភ្ជាប់ដែលផ្តល់ជូននៅលើពួកវាឡើយ។
ការទទួលស្គាល់ការបោកប្រាស់ដូចជាបង្អួចលេចឡើង 'Apple ID Was Recently Used At Apple Store' គឺមានសារៈសំខាន់។ ការយល់ដឹងគឺជាការការពារដ៏មានប្រសិទ្ធភាពបំផុតប្រឆាំងនឹងគម្រោងដែលមានគោលបំណងលួចព័ត៌មានផ្ទាល់ខ្លួន លុយកាក់ និងការចូលប្រើឧបករណ៍។