Facebook បានផ្អាកការឆបោកលេចឡើងគណនីរបស់អ្នក។
អ្នកបោកប្រាស់បន្តទាញយកឈ្មោះវេទិកាល្បី ៗ ដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ ហើយការបោកប្រាស់លេចឡើង 'Facebook បានផ្អាកគណនីរបស់អ្នក' គឺជាឧទាហរណ៍ជាក់ស្តែងនៃយុទ្ធសាស្ត្រនេះ។ ទោះបីជាវាក្លែងបន្លំហៅ Facebook, Apple និង Windows Defender ក៏ដោយ ប្រតិបត្តិការនេះមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន អង្គការ ឬអ្នកផ្តល់សេវាស្របច្បាប់ណាមួយឡើយ។ គោលដៅរបស់វាគឺដើម្បីដាក់សម្ពាធជនរងគ្រោះឱ្យហៅទូរស័ព្ទទៅលេខដែលក្លែងបន្លំ ទីបំផុតបង្ហាញពួកគេពីការលួចហិរញ្ញវត្ថុ ការសម្របសម្រួលទិន្នន័យ និងហានិភ័យនៃមេរោគ។
តារាងមាតិកា
ការផ្អាក Facebook ក្លែងក្លាយដែលប្រើជា Hook
ការឆបោកចាប់ផ្ដើមដោយការប្រឌិតការជូនដំណឹងដែលអះអាងថា Facebook បានដាក់កម្រិតការចូលដំណើរការដោយសារសកម្មភាពគួរឱ្យសង្ស័យ។ អ្នកទស្សនាត្រូវបានបង្ហាញជាមួយនឹងជម្រើសដែលបង្ហាញថាពួកគេអាច 'ជួសជុល' ការផ្អាកដែលគេសន្មត់ថា ឬមិនអើពើនឹងសារនោះ។ ទំព័រហ្វេសប៊ុកក្លែងក្លាយត្រូវបានបង្ហាញនៅក្នុងផ្ទៃខាងក្រោយដើម្បីធ្វើឱ្យសេណារីយ៉ូមើលទៅស្របច្បាប់។
ការរៀបចំដំបូងនេះត្រូវបានរចនាឡើងដើម្បីបង្កើតភាពបន្ទាន់ ដែលជំរុញឱ្យអ្នកប្រើប្រាស់ធ្វើអន្តរកម្មជាមួយទំព័រ ដូច្នេះអ្នកបោកប្រាស់អាចបង្កើនការបោកប្រាស់របស់ពួកគេ។
ការបង្កើនការព្រមានក្លែងក្លាយ និងការជូនដំណឹងអំពីប្រព័ន្ធដែលបង្កើតឡើង
បន្ទាប់ពីអន្តរកម្មលើកដំបូង គេហទំព័រនេះបង្កសារក្លែងបន្លំទីពីរ ដែលលើកនេះក្លែងបន្លំជាការជូនដំណឹងសុវត្ថិភាពពី 'មជ្ឈមណ្ឌលសុវត្ថិភាពប្រព័ន្ធ Apple' ដែលប្រឌិត។ ផ្ទាំងលេចឡើងអះអាងថាការគំរាមកំហែង spyware Trojan ដែលមានឈ្មោះថា Ads.fiancetrack(2.dll ត្រូវបានរកឃើញនៅលើឧបករណ៍។ វាអះអាងថាការចូលប្រើប្រព័ន្ធត្រូវបានរារាំង និងជំរុញឱ្យអ្នកប្រើប្រាស់ទូរស័ព្ទទៅលេខទូរស័ព្ទដែលបានរាយបញ្ជី (+1-877-383-0672) សម្រាប់ជំនួយ។
ស្រទាប់ទីបីនៃការបោកបញ្ឆោតកើតឡើងឆាប់ៗនេះ៖ ការព្រមានលេចឡើងពណ៌ខៀវដែលចោទប្រកាន់ថាប្រព័ន្ធនេះត្រូវបានឆ្លងមេរោគដោយ spyware ដែលមានសមត្ថភាពប្រមូលព័ត៌មានចូលអ៊ីមែល ពាក្យសម្ងាត់ធនាគារតាមអ៊ីនធឺណិត អត្តសញ្ញាណប័ណ្ណ Facebook និងឯកសារផ្ទាល់ខ្លួន។ វាយោងទៅលើការស្កែន Windows Defender ក្លែងក្លាយ ដែលសន្មត់ថាបានដាក់ទង់ Adware គ្រោះថ្នាក់ដែលមានសមត្ថភាពលួចទិន្នន័យរសើប។ ជាថ្មីម្តងទៀត អ្នកប្រើប្រាស់ត្រូវបានប្រាប់ឱ្យទាក់ទងជំនួយភ្លាមៗដោយប្រើលេខឆបោកដូចគ្នា។
ការលេចឡើងយ៉ាងចាស់ដៃទាំងនេះត្រូវបានបង្កើតឡើងដើម្បីបង្កភាពភ័យស្លន់ស្លោ និងការពារអ្នកប្រើប្រាស់ពីការបិទទំព័រ។
របៀបដែលអ្នកបោកប្រាស់កេងប្រវ័ញ្ចជនរងគ្រោះ
- ស្នើសុំលេខកាតឥណទាន ពាក្យសម្ងាត់ ឬព័ត៌មានរសើបផ្សេងទៀត។
- ការព្យាយាមបញ្ចុះបញ្ចូលជនរងគ្រោះឱ្យបង់ប្រាក់សម្រាប់សេវាកម្មក្លែងក្លាយ ឬ 'ជំនួយផ្នែកបច្ចេកទេស' ។
- ព្យាយាមទទួលបានការចូលប្រើពីចម្ងាយទៅកាន់កុំព្យូទ័រតាមរយៈឧបករណ៍បញ្ជាពីចម្ងាយស្របច្បាប់ ឬការទាញយកដែលមានគំនិតអាក្រក់។
- ការដំឡើងកម្មវិធីបង្កគ្រោះថ្នាក់ដែលអាចលួចទិន្នន័យ ឬផ្តល់ការចូលប្រើប្រាស់ប្រព័ន្ធរយៈពេលវែង។
នៅពេលដែលអ្នកបោកប្រាស់ទទួលបានសិទ្ធិចូលប្រើប្រាស់ ពួកគេអាចលួចអត្តសញ្ញាណ គណនីហិរញ្ញវត្ថុទទេ ឬជ្រៀតចូលទៅក្នុងឃ្លាំងទិន្នន័យផ្ទាល់ខ្លួន។ សកម្មភាពក្លែងបន្លំប្រភេទនេះក៏អាចបណ្តាលឱ្យមានការសម្របសម្រួលឧបករណ៍រយៈពេលវែង និងការប៉ុនប៉ងជំរិតម្តងហើយម្តងទៀតផងដែរ។
ហេតុអ្វីបានជាយុទ្ធសាស្ត្រទាំងនេះមានប្រសិទ្ធភាព
ការបោកប្រាស់ពឹងផ្អែកលើការរួមបញ្ចូលគ្នានៃការក្លែងបន្លំ ការផ្ញើសារដែលផ្អែកលើការភ័យខ្លាច និងការកើនឡើងយ៉ាងឆាប់រហ័ស។ តាមរយៈការហៅម៉ាកយីហោដែលគួរឱ្យទុកចិត្ត និងធ្វើត្រាប់តាមការជូនដំណឹងអំពីសុវត្ថិភាពប្រព័ន្ធ គេហទំព័រនេះហាក់ដូចជាផ្តល់សិទ្ធិដល់អ្នកប្រើប្រាស់ដែលមិនសូវមានបទពិសោធន៍។ ការព្រមានឥតឈប់ឈរអំពីពាក្យសម្ងាត់ដែលត្រូវគេលួច ព័ត៌មានធនាគារដែលត្រូវបានសម្របសម្រួល ឬគណនីដែលត្រូវបានផ្អាកគឺមានបំណងបដិសេធការសម្រេចចិត្តសមហេតុផល។
ការលេចឡើងក៏អាចអះអាងផងដែរថាការបិទសារអាចបង្កគ្រោះថ្នាក់ដល់ព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នក ឬផ្អាកអាជ្ញាប័ណ្ណ Windows របស់អ្នក ដោយជំរុញឱ្យជនរងគ្រោះកាន់តែគោរពតាម។
ការការពារខ្លួនអ្នកពីការបោកប្រាស់បច្ចេកវិទ្យា
- បិទគេហទំព័រដែលគួរឱ្យសង្ស័យភ្លាមៗ កុំចុចប៊ូតុងណាមួយ ឬហៅលេខទូរស័ព្ទណាមួយដែលបង្ហាញ។
- កុំផ្តល់ការចូលប្រើពីចម្ងាយទៅកាន់ឧបករណ៍របស់អ្នក លុះត្រាតែអ្នកចាប់ផ្តើមទំនាក់ទំនងជាមួយមជ្ឈមណ្ឌលជំនួយដែលបានផ្ទៀងផ្ទាត់។
- កុំចែករំលែកព័ត៌មានការទូទាត់ ពាក្យសម្ងាត់ ឬទិន្នន័យផ្ទាល់ខ្លួនជាមួយអ្នកហៅទូរសព្ទដែលមិនបានស្នើសុំ។
- ប្រើឧបករណ៍សុវត្ថិភាពល្បីឈ្មោះដើម្បីស្កេនឧបករណ៍របស់អ្នក ប្រសិនបើអ្នកសង្ស័យថាមានការប៉ះពាល់។
- រក្សាកម្មវិធីរុករកតាមអ៊ីនធឺណិត និងប្រព័ន្ធប្រតិបត្តិការរបស់អ្នកឱ្យទាន់សម័យ ដើម្បីកាត់បន្ថយភាពងាយរងគ្រោះចំពោះស្គ្រីបព្យាបាទ។
គំនិតចុងក្រោយ
ការបោកប្រាស់ដែលលេចឡើង 'Facebook បានផ្អាកគណនីរបស់អ្នក' ប្រើការប្រកាសអាសន្ន ប្រឌិតការព្រមានដើម្បីបង្ខិតបង្ខំអ្នកប្រើប្រាស់ឱ្យទាក់ទងអ្នកបោកប្រាស់ដែលមានគោលបំណងលួចលុយ ព័ត៌មានលម្អិតផ្ទាល់ខ្លួន ឬការចូលប្រើឧបករណ៍។ តាមរយៈការទទួលស្គាល់យុទ្ធសាស្ត្រទាំងនេះឱ្យបានឆាប់ និងជៀសវាងអន្តរកម្មណាមួយជាមួយគេហទំព័របែបនេះ អ្នកអាចកាត់បន្ថយហានិភ័យនៃការលួចអត្តសញ្ញាណ ការបាត់បង់ហិរញ្ញវត្ថុ ឬការជ្រៀតចូលមេរោគបានយ៉ាងសំខាន់។ បិទទំព័រដែលបោកបញ្ឆោតភ្លាមៗ ហើយរក្សាការប្រុងប្រយ័ត្នរាល់ពេលដែលការជូនដំណឹងប្រព័ន្ធដែលមិនរំពឹងទុកលេចឡើងនៅក្នុងកម្មវិធីរុករករបស់អ្នក។