ការឆបោកការផ្ទៀងផ្ទាត់កាបូប Exodus
អ្នកវិភាគសុវត្ថិភាពតាមអ៊ីនធឺណិតបានរកឃើញយុទ្ធនាការក្លែងបន្លំដែលកំពុងចរាចរក្រោមឈ្មោះ 'Exodus Wallet Verification'។ អ៊ីមែលក្លែងក្លាយទាំងនេះក្លែងបន្លំជាសេវាកម្មកាបូបលុយរូបិយប័ណ្ណគ្រីបតូ Exodus ស្របច្បាប់ ដោយព្យាយាមបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យបង្ហាញព័ត៌មានលម្អិតអំពីការស្ដារឡើងវិញដ៏រសើប។ សារទាំងនោះអះអាងថាកាបូបរបស់អ្នកប្រើប្រាស់ទាមទារការផ្ទៀងផ្ទាត់ជាបន្ទាន់ដើម្បីការពារការផ្អាក ដោយជំរុញឱ្យអ្នកទទួលធ្វើសកម្មភាពភ្លាមៗដោយចុចប៊ូតុង ឬតំណ 'បម្រុងទុកកាបូបរបស់អ្នក' ។
ទោះបីជាមានរូបរាងគួរឱ្យជឿជាក់ក៏ដោយ អ៊ីមែលទាំងនេះមិនត្រូវបានភ្ជាប់តាមមធ្យោបាយណាមួយទៅកាន់ Exodus ឬស្ថាប័នស្របច្បាប់ណាមួយឡើយ។ ពួកវាគឺជាផ្នែកមួយនៃប្រតិបត្តិការក្លែងបន្លំដែលមានគោលបំណងលួចឃ្លាសង្គ្រោះ និងសោឯកជន ដែលជាផ្នែកដ៏សំខាន់បំផុតនៃព័ត៌មានការពារទ្រព្យសម្បត្តិឌីជីថលរបស់អ្នកប្រើប្រាស់។
តារាងមាតិកា
របៀបដែលគ្រោងការក្បត់ដំណើរការ
នៅពេលអ្នកទទួលចុចលើតំណ 'Backup Your Wallet' ពួកគេត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័រក្លែងក្លាយ ដែលធ្វើត្រាប់តាមការរចនាវេទិកាផ្លូវការយ៉ាងល្អឥតខ្ចោះ។ ទំព័រក្លែងបន្លំណែនាំអ្នកប្រើប្រាស់ឱ្យបញ្ចូលឃ្លាសង្គ្រោះ 12 ពាក្យរបស់ពួកគេ ឬសោឯកជនក្រោមការក្លែងបន្លំ 'នាំចូល' កាបូបរបស់ពួកគេសម្រាប់ការផ្ទៀងផ្ទាត់។
ទោះយ៉ាងណាក៏ដោយ ព័ត៌មានលម្អិតណាមួយដែលបានដាក់នៅលើគេហទំព័រក្លែងក្លាយនេះ ទៅកាន់អ្នកបោកប្រាស់។ នៅពេលដែលអ្នកវាយប្រហារទទួលបានឃ្លាសង្គ្រោះ ពួកគេអាចចូលប្រើ និងបង្ហូរកាបូបលុយគ្រីបតូរបស់ជនរងគ្រោះភ្លាមៗ ដោយផ្ទេរប្រាក់ទៅក្នុងគណនីផ្ទាល់ខ្លួនរបស់ពួកគេ។
ជាអកុសល ប្រតិបត្តិការនៅក្នុងរូបិយប័ណ្ណគ្រីបតូភាគច្រើនគឺមិនអាចត្រឡប់វិញបានទេ មានន័យថានៅពេលដែលមូលនិធិត្រូវបានលួច ការស្ដារឡើងវិញគឺស្ទើរតែមិនអាចទៅរួចទេ។ ជារឿយៗជនរងគ្រោះបាត់បង់ទ្រព្យសម្បត្តិឌីជីថលរបស់ពួកគេជាអចិន្ត្រៃយ៍។
យុទ្ធសាស្ត្រទូទៅដែលប្រើក្នុងការក្លែងបន្លំ Crypto Phishing
ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដែលនៅពីក្រោយការបោកប្រាស់ដូចជាយុទ្ធនាការ 'Exodus Wallet Verification' ពឹងផ្អែកលើឧបាយកល និងការបោកបញ្ឆោតដើម្បីដាក់សម្ពាធជនរងគ្រោះឱ្យធ្វើសកម្មភាពរហ័ស។ វិធីសាស្រ្តរបស់ពួកគេជាញឹកញាប់រួមមាន:
- ភាសាបន្ទាន់ ឬគំរាមកំហែង ការព្រមានអំពីការផ្អាកគណនី ឬការបាត់បង់សិទ្ធិចូលប្រើប្រាស់។
- ការក្លែងបន្លំម៉ាកដែលគួរឱ្យទុកចិត្ត ដោយប្រើឡូហ្គោ និងប្លង់ពីក្រុមហ៊ុនពិត។
- ការជម្រុញសុវត្ថិភាពក្លែងក្លាយ ការអះអាងអ្នកប្រើប្រាស់ត្រូវតែបញ្ជាក់ បម្រុងទុក ឬផ្ទៀងផ្ទាត់កាបូបរបស់ពួកគេ។
- កាលបរិច្ឆេទផុតកំណត់ Phony ត្រូវបានប្រើដើម្បីបង្កើតការភ័យស្លន់ស្លោ និងរារាំងការផ្ទៀងផ្ទាត់។
តាមរយៈការធ្វើត្រាប់តាមសម្លេង និងរូបរាងរបស់សេវាកម្មស្របច្បាប់ អ្នកបោកប្រាស់ទាំងនេះកាត់បន្ថយការការពារអ្នកប្រើប្រាស់ និងបង្កើនលទ្ធភាពនៃការលួចព័ត៌មានសម្ងាត់ដែលទទួលបានជោគជ័យ។
ហានិភ័យមេរោគដែលលាក់
បន្ថែមពីលើការលួចទិន្នន័យចូល អ៊ីមែលផ្ទៀងផ្ទាត់រូបិយប័ណ្ណក្លែងក្លាយក៏អាចត្រូវបានប្រើដើម្បីផ្សព្វផ្សាយមេរោគផងដែរ។ បន្ទុកព្យាបាទអាចត្រូវបានបញ្ជូនតាមរយៈ៖
- ឯកសារភ្ជាប់ដែលឆ្លងមេរោគ ដូចជាឯកសារដែលអាចប្រតិបត្តិបាន ឯកសារស្គ្រីប ឯកសារ Office ឬ PDF ឬបណ្ណសារដែលបានបង្ហាប់ដូចជា ZIP និង RAR ។
- គេហទំព័រដែលត្រូវបានសម្របសម្រួល ឬក្លែងក្លាយដែលទាញយកឯកសារបង្កគ្រោះថ្នាក់ដោយស្វ័យប្រវត្តិ ឬជំរុញឱ្យអ្នកប្រើប្រាស់ដំឡើងពួកវាដោយដៃ។
នៅពេលដែលបានប្រតិបត្តិរួច មេរោគអាចប្រមូលព័ត៌មានសម្ងាត់ តាមដានការចុចគ្រាប់ចុច ឬផ្តល់ឱ្យអ្នកវាយប្រហារចូលទៅកាន់ឧបករណ៍ដែលមានមេរោគពីចម្ងាយ។ ជាធម្មតាការឆ្លងទាំងនេះកើតឡើងតែនៅពេលដែលអ្នកប្រើបើកឯកសារ ឬចុចលើតំណព្យាបាទ ដោយសង្កត់ធ្ងន់លើសារៈសំខាន់នៃអាកប្បកិរិយាប្រុងប្រយ័ត្ននៅពេលដោះស្រាយអ៊ីមែលដែលមិនបានរំពឹងទុក។
របៀបរក្សាសុវត្ថិភាពពីការវាយប្រហារលួចបន្លំដែលទាក់ទងនឹងគ្រីបតូ
ការបោកប្រាស់ដូចជាការកេងប្រវ័ញ្ចទាំងការចង់ដឹងចង់ឃើញ និងការភ័យខ្លាច។ ដើម្បីការពារខ្លួនអ្នក និងទ្រព្យសម្បត្តិរបស់អ្នក៖
- កុំចែករំលែកឃ្លាសង្គ្រោះកាបូបរបស់អ្នក ឬសោឯកជន ដោយមិនគិតពីហេតុផលដែលបានទាមទារ។
- ចូលប្រើកាបូបរបស់អ្នកបានតែតាមរយៈកម្មវិធី Exodus ផ្លូវការ ឬគេហទំព័រដែលបានផ្ទៀងផ្ទាត់ប៉ុណ្ណោះ មិនដែលតាមរយៈតំណអ៊ីមែលទេ។
- មិនអើពើ និងលុបសំណើផ្ទៀងផ្ទាត់គួរឱ្យសង្ស័យ ដែលជំរុញឱ្យអ្នកធ្វើសកម្មភាពឱ្យបានឆាប់រហ័ស។
- ប្រើការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) និងរក្សាកម្មវិធីសុវត្ថិភាពឧបករណ៍របស់អ្នកឱ្យទាន់សម័យ។
ការសង្ស័យដែលនៅសេសសល់ចំពោះសារដែលមិនមានការស្នើសុំ និងការផ្ទៀងផ្ទាត់រាល់ការទំនាក់ទំនងដោយផ្ទាល់តាមរយៈបណ្តាញផ្លូវការ គឺជាការការពារដ៏មានប្រសិទ្ធភាពបំផុតប្រឆាំងនឹងការលួចអត្តសញ្ញាណ ការឆ្លងមេរោគ និងការបាត់បង់រូបិយប័ណ្ណឌីជីថលដែលមិនអាចត្រឡប់វិញបាន។