Windows Defender Security Scan Pop-Up Scam
អ៊ីនធឺណែតគឺជាផ្នែកមួយដែលមិនអាចខ្វះបាននៃជីវិតសម័យទំនើប ប៉ុន្តែវាក៏ត្រូវបានប្រេះឆាជាមួយនឹងគ្រោងការណ៍ក្លែងបន្លំដែលត្រូវបានរចនាឡើងដើម្បីកេងប្រវ័ញ្ចអ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ច្រើនតែពឹងផ្អែកលើឧបាយកលផ្លូវចិត្ត ភាពបន្ទាន់ និងយុទ្ធសាស្ត្រភ័យខ្លាច ដើម្បីបញ្ឆោតមនុស្សឱ្យធ្លាក់ក្នុងគម្រោង។ យុទ្ធសាស្ត្រដែលមិនមានសុវត្ថិភាពពិសេសមួយគឺការក្លែងបន្លំ Windows Defender Security Scan pop-up ដែលក្លែងបន្លំជាការព្រមានមេរោគស្របច្បាប់ដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យប្រគល់ការគ្រប់គ្រងកុំព្យូទ័ររបស់ពួកគេ។ ការយល់ដឹងអំពីរបៀបប្រតិបត្តិការនេះមានសារៈសំខាន់ណាស់ក្នុងការជៀសវាងការបាត់បង់ហិរញ្ញវត្ថុ ការលួចទិន្នន័យ និងការឆ្លងមេរោគ។
តារាងមាតិកា
យុទ្ធសាស្ត្របានបង្ហាញ៖ របៀបដែលវាដំណើរការ
នៅពេលដែលអ្នកប្រើប្រាស់មិនស្គាល់គេហទំព័រក្លែងក្លាយដែលកំពុងដំណើរការគ្រោងការបោកប្រាស់នេះ ពួកគេត្រូវបានស្វាគមន៍ជាមួយនឹងការស្កេនប្រព័ន្ធក្លែងក្លាយដែលធ្វើត្រាប់តាមចំណុចប្រទាក់ Windows Defender Antivirus (ជារឿយៗសំដៅដោយឈ្មោះពីមុនរបស់វា 'Windows Defender')។ ក្នុងរយៈពេលប៉ុន្មានវិនាទី គេហទំព័រក្លែងបន្លំបង្កើតសារព្រមានដែលអះអាងថាប្រព័ន្ធរបស់អ្នកប្រើប្រាស់ត្រូវបានសម្របសម្រួលដោយការគំរាមកំហែងធ្ងន់ធ្ងរដូចជា 'ការរំលោភលើបណ្តាញ' ឬ 'ព័ត៌មានសម្ងាត់ដែលត្រូវបានសម្របសម្រួល' ។ ដើម្បី 'ដោះស្រាយ' បញ្ហាដែលមិនមានទាំងនេះ អ្នកប្រើប្រាស់ត្រូវបានជំរុញឱ្យហៅទូរស័ព្ទទៅអ្វីដែលគេហៅថា បណ្តាញជំនួយផ្នែកជំនួយបច្ចេកទេសដែលមាននៅលើទំព័រ។
ខ្សែជំនួយក្លែងក្លាយនេះភ្ជាប់អ្នកប្រើប្រាស់ទៅនឹងអ្នកបោកប្រាស់ដែលដាក់ខ្លួនជាអ្នកបច្ចេកទេសដែលបានបញ្ជាក់ដោយ Microsoft ដែលប្រើយុទ្ធសាស្ត្រផ្សេងៗដើម្បីរៀបចំជនរងគ្រោះឱ្យផ្តល់សិទ្ធិចូលប្រើពីចម្ងាយទៅកាន់កុំព្យូទ័ររបស់ពួកគេ។ ពេលចូលទៅខាងក្នុង ជនបោកប្រាស់អាច៖
- បិទកម្មវិធីសុវត្ថិភាពស្របច្បាប់ដើម្បីធ្វើឱ្យប្រព័ន្ធការពារចុះខ្សោយ។
- ដំឡើងកម្មវិធីព្យាបាទដូចជា keyloggers, trojans និង ransomware ។
- លួចព័ត៌មានរសើប រួមទាំងពាក្យសម្ងាត់ ទិន្នន័យហិរញ្ញវត្ថុ និងឯកសារផ្ទាល់ខ្លួន។
ទាមទារការទូទាត់ក្លែងបន្លំសម្រាប់សេវាកម្មក្លែងក្លាយ ដែលជារឿយៗស្នើសុំវិធីសាស្រ្តដែលមិនអាចតាមដានបាន ដូចជារូបិយប័ណ្ណគ្រីបតូ ឬកាតអំណោយ។
គ្មានចំណុចណាដែលយុទ្ធសាស្ត្រនេះទាក់ទងនឹង Microsoft ឬផលិតផលសុវត្ថិភាពស្របច្បាប់របស់វានោះទេ។ ការអះអាងដែលធ្វើឡើងនៅលើគេហទំព័រក្លែងបន្លំទាំងនេះគឺមិនពិតទាំងស្រុង ដែលត្រូវបានរចនាឡើងសុទ្ធសាធដើម្បីទាញយកការភ័យខ្លាច និងបន្ទាន់។
ការកុហកដ៏ធំ៖ គេហទំព័រមិនអាចធ្វើការស្កេនប្រព័ន្ធបានទេ។
ទង់ក្រហមមួយក្នុងចំណោមទង់ក្រហមដ៏សំខាន់បំផុតនៅក្នុងគ្រោងការក្បត់នេះគឺជាការអះអាងមិនពិតដែលគេហទំព័រអាចស្កេនឧបករណ៍របស់អ្នកប្រើសម្រាប់មេរោគ ឬការគំរាមកំហែងផ្នែកសុវត្ថិភាព។ នេះមិនអាចទៅរួចទេ ដោយសាររបៀបដែលកម្មវិធីរុករកបណ្ដាញ និងប្រព័ន្ធប្រតិបត្តិការដំណើរការ។
គេហទំព័រដំណើរការនៅក្នុងបរិយាកាស sandbox មានន័យថាពួកគេមិនមានការអនុញ្ញាតឱ្យចូលប្រើ ឬស្កេនឯកសារនៅលើឧបករណ៍របស់អ្នកទស្សនាទេ។ កម្មវិធីសុវត្ថិភាពស្របច្បាប់ដំណើរការក្នុងមូលដ្ឋាននៅលើកុំព្យូទ័រដែលមានសិទ្ធិអ្នកប្រើប្រាស់ច្បាស់លាស់ក្នុងការស្កេន រកឃើញ និងលុបការគំរាមកំហែង។
អ្នកក្លែងបន្លំទាញយកប្រយោជន៍ពីការខ្វះខាតការយល់ដឹងនេះដោយការក្លែងបន្លំនូវចលនាស្កែនប្រព័ន្ធដែលមើលទៅគួរឱ្យជឿជាក់ ប៉ុន្តែគ្រាន់តែជាល្បិចដែលមើលឃើញដែលបានរៀបចំទុកជាមុនប៉ុណ្ណោះ។ លទ្ធផលនៃ 'ស្កែន' គឺមិនផ្អែកលើការវិភាគជាក់ស្តែងណាមួយទេ—រាល់អ្នកចូលមើលគេហទំព័របោកប្រាស់ ឃើញការព្រមានគួរឱ្យព្រួយបារម្ភដូចគ្នា ដោយមិនគិតពីស្ថានភាពសុវត្ថិភាពជាក់ស្តែងរបស់ឧបករណ៍របស់ពួកគេ។
ការកំណត់ជាមូលដ្ឋាននៃកម្មវិធីរុករកតាមអ៊ីនធឺណិតនេះគឺជាសូចនាករដ៏សំខាន់បំផុតមួយដែលថាការលេចឡើងណាមួយដែលអះអាងថារកឃើញមេរោគ ឬបញ្ហាប្រព័ន្ធគឺជាការក្លែងបន្លំ។
វិធីការពារខ្លួនអ្នកពីការជូនដំណឹងសុវត្ថិភាពក្លែងក្លាយ
ដើម្បីជៀសវាងការធ្លាក់ចូលទៅក្នុងការបោកប្រាស់របស់ Windows Defender Security Scan លេចឡើង និងការគំរាមកំហែងស្រដៀងគ្នា សូមអនុវត្តតាមវិធានការសុវត្ថិភាពសំខាន់ៗទាំងនេះ៖
- បិទទំព័របោកប្រាស់ភ្លាមៗ ៖ ប្រសិនបើអ្នកជួបប្រទះការព្រមានលេចឡើងដែលគួរឱ្យសង្ស័យ សូមកុំធ្វើអន្តរកម្មជាមួយវា។ បិទផ្ទាំងកម្មវិធីរុករកតាមអ៊ីនធឺណិត ឬបើចាំបាច់ ប្រើកម្មវិធីគ្រប់គ្រងភារកិច្ច (បញ្ជា (Ctrl) + ប្ដូរ (Shift) + គេច (Esc) នៅលើវីនដូ) ដើម្បីបង្ខំឱ្យចេញពីកម្មវិធីរុករក។
- កុំហៅទៅលេខទូរសព្ទដែលបានផ្ដល់ ៖ ក្រុមហ៊ុនស្របច្បាប់មិនបង្ហាញលេខទូរសព្ទក្នុងការជូនដំណឹងសុវត្ថិភាពទេ។ រាល់សំណើដើម្បីហៅទូរស័ព្ទទៅបន្ទាត់ជំនួយពីផ្ទាំងលេចឡើងគឺជាសូចនាករគ្រោងការក្បត់ច្បាស់លាស់។
- ជៀសវាងការផ្តល់សិទ្ធិចូលប្រើពីចម្ងាយ ៖ កុំអនុញ្ញាតឱ្យបុគ្គលដែលមិនស្គាល់ចូលប្រើកុំព្យូទ័ររបស់អ្នកពីចម្ងាយ។ ប្រសិនបើអ្នកបានធ្វើរួចហើយ សូមផ្តាច់ចេញពីអ៊ីនធឺណិតភ្លាមៗ ដកកម្មវិធីដែលចូលប្រើពីចម្ងាយណាមួយចេញ ហើយធ្វើការស្កេនសុវត្ថិភាពឱ្យបានហ្មត់ចត់។
- ប្រើកម្មវិធីសុវត្ថិភាពដែលអាចទុកចិត្តបាន ៖ ពឹងផ្អែកលើកម្មវិធីប្រឆាំងមេរោគស្របច្បាប់សម្រាប់ការការពារប្រព័ន្ធ។ ត្រូវប្រាកដថាឈុតសុវត្ថិភាពដែលអ្នកបានជ្រើសរើសគឺទាន់សម័យ។
- សង្ស័យពីភាពបន្ទាន់ ៖ អ្នកបោកប្រាស់រីកចម្រើនដោយការភ័យខ្លាច។ ប្រសិនបើសារលេចឡើង ឬសារទាមទារឱ្យមានសកម្មភាពភ្លាមៗ សូមថយក្រោយមួយជំហាន ហើយផ្ទៀងផ្ទាត់ព័ត៌មានពីប្រភពផ្លូវការមុននឹងធ្វើប្រតិកម្ម។
អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកត្រូវបានគេកំណត់គោលដៅ
ប្រសិនបើអ្នកសង្ស័យថាអ្នកបានចាញ់ល្បិចនេះ ធ្វើសកម្មភាពភ្លាមៗ៖
- ផ្តាច់ចេញពីអ៊ីនធឺណិត ដើម្បីការពារការចូលប្រើដោយគ្មានការអនុញ្ញាតបន្ថែមទៀត។
- លុបកម្មវិធីដែលអាចចូលប្រើពីចម្ងាយណាមួយដែលអ្នកបោកប្រាស់បានដំឡើង។
- ដំណើរការស្កេនប្រឆាំងមេរោគពេញលេញ ដើម្បីពិនិត្យមើលមេរោគ ឬកម្មវិធីដែលមិនចង់បាន។
- ផ្លាស់ប្តូរពាក្យសម្ងាត់ទាំងអស់ ជាពិសេសសម្រាប់គណនីរសើប ដូចជាធនាគារអនឡាញ និងអ៊ីមែល។
- ត្រួតពិនិត្យរបាយការណ៍ហិរញ្ញវត្ថុសម្រាប់ប្រតិបត្តិការដែលគ្មានការអនុញ្ញាត។
គំនិតចុងក្រោយ៖ ប្រុងប្រយ័ត្ន និងរក្សាសុវត្ថិភាព
ការបោកប្រាស់ Windows Defender Security Scan pop-up គឺគ្រាន់តែជាការក្លែងបន្លំតាមអ៊ីនធឺណិតជាច្រើនដែលត្រូវបានរចនាឡើងដើម្បីរៀបចំអ្នកប្រើប្រាស់ឱ្យប្រគល់លុយ និងទិន្នន័យរបស់ពួកគេ។ នៅពេលដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកែលម្អយុទ្ធសាស្ត្ររបស់ពួកគេ វាក្លាយជាមូលដ្ឋានគ្រឹះកាន់តែខ្លាំងឡើងក្នុងការរក្សាព័ត៌មាន និងអនុវត្តការប្រុងប្រយ័ត្ននៅពេលរុករកគេហទំព័រ។
តាមរយៈការយល់ដឹងពីរបៀបដែលគ្រោងការណ៍ទាំងនេះដំណើរការ និងទទួលស្គាល់សញ្ញាច្បាស់លាស់នៃការក្លែងបន្លំ អ្នកអាចការពារខ្លួនអ្នក និងអ្នកដទៃពីការក្លាយជាជនរងគ្រោះនៃការបោកប្រាស់តាមអ៊ីនធឺណិត។ ចងចាំជានិច្ច៖ ការជូនដំណឹងសុវត្ថិភាពស្របច្បាប់បានមកពីកម្មវិធីប្រឆាំងមេរោគពិតប្រាកដរបស់អ្នក មិនមែនជាគេហទំព័រចៃដន្យទេ!