ការឆបោកបែប Pop-Up សម្រាប់សេវាកម្មសុវត្ថិភាព
ការជូនដំណឹងសុវត្ថិភាពដែលមិននឹកស្មានដល់ដែលលេចឡើងខណៈពេលកំពុងរុករកអ៊ីនធឺណិតគួរតែត្រូវបានទាក់ទងដោយប្រុងប្រយ័ត្នជានិច្ច។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតតែងតែរចនាទំព័រក្លែងក្លាយដែលធ្វើត្រាប់តាមការព្រមានសុវត្ថិភាពស្របច្បាប់ ដើម្បីបំភ័យអ្នកប្រើប្រាស់ឱ្យចាត់វិធានការភ្លាមៗ។ ការប្រុងប្រយ័ត្ននៅពេលជួបប្រទះការជូនដំណឹងបែបនេះគឺមានសារៈសំខាន់ ព្រោះវាជារឿយៗបម្រើជាចំណុចចូលសម្រាប់ការបោកប្រាស់។
ឧទាហរណ៍មួយគឺ Safety Services Pop-Up Scam ដែលជាទំព័របោកប្រាស់ដែលត្រូវបានវិភាគដោយអ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិត និងត្រូវបានកំណត់ថាជាផ្នែកមួយនៃប្រតិបត្តិការបោកប្រាស់ជំនួយបច្ចេកទេស។ ការព្រមានដែលបង្ហាញនៅលើគេហទំព័រគឺក្លែងក្លាយទាំងស្រុង ហើយមិនមានទំនាក់ទំនងជាមួយក្រុមហ៊ុន អង្គការ ឬអ្នកផ្តល់សេវាសន្តិសុខស្របច្បាប់ណាមួយឡើយ។ គោលបំណងតែមួយគត់របស់ពួកគេគឺដើម្បីរៀបចំអ្នកទស្សនាឱ្យទាក់ទងអ្នកបោកប្រាស់ និងធ្វើតាមការណែនាំដែលមានគំនិតអាក្រក់។
តារាងមាតិកា
របៀបដែលការបោកប្រាស់សេវាកម្មសុវត្ថិភាពដំណើរការ
ទំព័រក្លែងបន្លំបង្ហាញការព្រមានសុវត្ថិភាពដ៏គួរឱ្យព្រួយបារម្ភ ដែលព្យាយាមបញ្ចុះបញ្ចូលអ្នកទស្សនាថា ឧបករណ៍របស់ពួកគេកំពុងស្ថិតក្នុងគ្រោះថ្នាក់ភ្លាមៗ។ យោងតាមសារនោះ សេវាសុវត្ថិភាពបានរកឃើញកម្មវិធីមិនមានសុវត្ថិភាពមួយដែលត្រូវបានកំណត់ថាជា 'track(2).dll'។ ការជូនដំណឹងអះអាងថា ការចូលប្រើឯកសារត្រូវបានរារាំងដោយសារហេតុផលសុវត្ថិភាព។
បន្ទាប់មក ទំព័រនេះជំរុញឱ្យអ្នកប្រើប្រាស់ទាក់ទងភ្នាក់ងារ Windows ដែលត្រូវបានគេសន្មត់ថាជាអ្នកវាយប្រហារ ដោយទូរស័ព្ទទៅលេខទូរស័ព្ទ '+1-983-220-2263' ដើម្បីសុំជំនួយ។ សារនេះត្រូវបានរចនាឡើងដើម្បីបង្កើតភាពភ័យស្លន់ស្លោ និងជំរុញឱ្យជនរងគ្រោះស្វែងរកជំនួយពីអ្នកវាយប្រហារខ្លួនឯង។
តាមពិតទៅ ការជូនដំណឹងទាំងនេះត្រូវបានប្រឌិតឡើង។ គ្មានសេវាសន្តិសុខស្របច្បាប់ណាមួយនឹងបង្ហាញការព្រមានបែបនេះតាមរយៈគេហទំព័រចៃដន្យ ឬទាមទារឱ្យអ្នកប្រើប្រាស់ទូរស័ព្ទទៅលេខទូរស័ព្ទសម្រាប់ជំនួយនោះទេ។ គោលដៅគឺគ្រាន់តែដើម្បីនាំជនរងគ្រោះឱ្យទាក់ទងជាមួយអ្នកបោកប្រាស់ដែលនឹងព្យាយាមកេងប្រវ័ញ្ចពួកគេ។
តើមានអ្វីកើតឡើងនៅពេលដែលជនរងគ្រោះទាក់ទងអ្នកបោកប្រាស់
នៅពេលដែលជនរងគ្រោះហៅទូរស័ព្ទទៅលេខដែលបង្ហាញនៅលើទំព័របោកប្រាស់ ជាធម្មតាជនឆបោកធ្វើពុតជាភ្នាក់ងារជំនួយបច្ចេកទេស ឬអ្នកឯកទេសសន្តិសុខ។ ពួកគេព្យាយាមបង្កើតទំនុកចិត្ត ខណៈពេលដែលបញ្ចុះបញ្ចូលអ្នកហៅទូរស័ព្ទថាឧបករណ៍របស់ពួកគេត្រូវបានគេលួចចូល។
ក្នុងអំឡុងពេលនៃការសន្ទនាទាំងនេះ ជនឆបោកច្រើនតែព្យាយាមប្រើយុទ្ធសាស្ត្របោកប្រាស់ជាច្រើន៖
- ការស្នើសុំព័ត៌មានសម្ងាត់ដូចជា ព័ត៌មានសម្ងាត់សម្រាប់ចូលគណនី ព័ត៌មានអត្តសញ្ញាណផ្ទាល់ខ្លួន ឬព័ត៌មានធនាគារ
- ការបញ្ចុះបញ្ចូលជនរងគ្រោះឱ្យបង់ប្រាក់សម្រាប់សេវាកម្មគាំទ្របច្ចេកទេសដែលមិនចាំបាច់ ឬក្លែងក្លាយទាំងស្រុង។
- ក្នុងករណីជាច្រើន អ្នកបោកប្រាស់ក៏នឹងព្យាយាមបញ្ចុះបញ្ចូលជនរងគ្រោះឱ្យដំឡើងឧបករណ៍ចូលប្រើពីចម្ងាយផងដែរ។ កម្មវិធីនេះអនុញ្ញាតឱ្យអ្នកវាយប្រហារគ្រប់គ្រងកុំព្យូទ័រពីចម្ងាយក្រោមលេសជួសជុលបញ្ហាដែលគេសន្មត់។
ការផ្តល់សិទ្ធិចូលប្រើបែបនេះអាចធ្វើឱ្យប្រព័ន្ធប្រឈមនឹងការគំរាមកំហែងធ្ងន់ធ្ងរ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចលួចឯកសារផ្ទាល់ខ្លួន ដំឡើងមេរោគ កែប្រែការកំណត់ប្រព័ន្ធ ឬប្រមូលព័ត៌មានដ៏មានតម្លៃសម្រាប់ការវាយប្រហារបន្ថែមទៀត។
ផលវិបាកដែលអាចកើតមាននៃការបោកប្រាស់នេះ
ការធ្លាក់ចូលទៅក្នុងការឆបោកបែប Pop-Up របស់ Safety Services អាចនាំឱ្យមានបញ្ហាធ្ងន់ធ្ងរជាច្រើនសម្រាប់ជនរងគ្រោះ។ នៅពេលដែលអ្នកបោកប្រាស់ទទួលបានព័ត៌មានរសើប ឬឧបករណ៍របស់ជនរងគ្រោះ ការខូចខាតអាចពង្រីកហួសពីអន្តរកម្មដំបូង។
ផលវិបាកដែលអាចកើតមានរួមមាន៖
- ការលួចអត្តសញ្ញាណដែលបណ្តាលមកពីព័ត៌មានផ្ទាល់ខ្លួនដែលត្រូវបានលួច
- ការខាតបង់ផ្នែកហិរញ្ញវត្ថុដែលបណ្តាលមកពីការគិតថ្លៃក្លែងបន្លំ ឬការទូទាត់សម្រាប់សេវាកម្មក្លែងក្លាយ
- ការលួចចូលគណនីអនឡាញដូចជាអ៊ីមែល ប្រព័ន្ធផ្សព្វផ្សាយសង្គម ឬវេទិកាធនាគារ
- ការដំឡើងមេរោគដែលប៉ះពាល់ដល់សុវត្ថិភាព និងដំណើរការកុំព្យូទ័រ
ដោយសារតែអ្នកបោកប្រាស់ច្រើនតែពឹងផ្អែកលើបច្ចេកទេសវិស្វកម្មសង្គម សូម្បីតែអ្នកប្រើប្រាស់ដែលមានបទពិសោធន៍ក៏អាចត្រូវបានគេបោកបញ្ឆោតបានដែរ ប្រសិនបើពួកគេមានប្រតិកម្មភ្លាមៗចំពោះការព្រមានដ៏គួរឱ្យព្រួយបារម្ភ។
របៀបដែលអ្នកប្រើប្រាស់ជួបប្រទះទំព័របោកប្រាស់សេវាកម្មសុវត្ថិភាព
អ្នកប្រើប្រាស់ភាគច្រើនមិនចេតនាចូលទៅកាន់ទំព័របោកប្រាស់ដូចជាគេហទំព័រសេវាកម្មសុវត្ថិភាពនោះទេ។ ផ្ទុយទៅវិញ ពួកគេត្រូវបានបញ្ជូនបន្តជាទូទៅតាមរយៈការផ្សាយពាណិជ្ជកម្មបោកប្រាស់ ឬតំណភ្ជាប់ដែលមានគំនិតអាក្រក់។
អ្នកបោកប្រាស់ចែកចាយទំព័របែបនេះតាមរយៈបណ្តាញជាច្រើន រួមទាំងអ៊ីមែលបន្លំដែលមានតំណភ្ជាប់ក្លែងបន្លំ ការផ្សាយពាណិជ្ជកម្មដែលបំភាន់ និងការជូនដំណឹងរំខានពីគេហទំព័រដែលមិនគួរឱ្យទុកចិត្ត។ បង្អួចលេចឡើង បដា និងប៊ូតុងដែលបង្ហាញនៅលើគេហទំព័រដែលមានគុណភាពទាបក៏អាចនាំអ្នកទស្សនាដែលមិនបានដឹងខ្លួនទៅរកការបោកប្រាស់ទាំងនេះផងដែរ។
ការប៉ះពាល់បន្ថែមច្រើនតែកើតចេញពី Adware ដែលបានដំឡើងនៅលើឧបករណ៍ គណនីប្រព័ន្ធផ្សព្វផ្សាយសង្គមដែលត្រូវបានលួចចូលដោយផ្សព្វផ្សាយតំណភ្ជាប់ព្យាបាទ ឬបណ្តាញផ្សាយពាណិជ្ជកម្មក្លែងក្លាយដែលជារឿយៗជាប់ទាក់ទងនឹងសេវាកម្ម torrent វេទិកាផ្សាយខុសច្បាប់ និងបរិយាកាសអនឡាញគួរឱ្យសង្ស័យផ្សេងទៀត។
ការទទួលស្គាល់ និងការជៀសវាងការបោកប្រាស់ការគាំទ្របច្ចេកទេស
ការយល់ដឹងអំពីលក្ខណៈធម្មតានៃការបោកប្រាស់ជំនួយបច្ចេកទេសគឺមានសារៈសំខាន់សម្រាប់ការជៀសវាងពួកគេ។ ការព្រមានក្លែងបន្លំជាធម្មតាពឹងផ្អែកលើការភ័យខ្លាច និងភាពបន្ទាន់ដើម្បីបង្ខំឱ្យមានប្រតិកម្មរហ័ស។ ការជូនដំណឹងសុវត្ថិភាពស្របច្បាប់កម្រលេចឡើងតាមរយៈទំព័រគេហទំព័រចៃដន្យ ហើយមិនដែលទាមទារឱ្យអ្នកប្រើប្រាស់ទូរស័ព្ទទៅលេខទូរស័ព្ទជាក់លាក់ណាមួយសម្រាប់ជំនួយនោះទេ។
ប្រសិនបើសារបែបនេះលេចឡើង វាគួរតែត្រូវបានមិនអើពើ ហើយទំព័រនោះនឹងត្រូវបានបិទភ្លាមៗ។ អ្នកប្រើប្រាស់មិនគួរទូរស័ព្ទទៅលេខដែលបង្ហាញនៅក្នុងការជូនដំណឹងទាំងនេះ ឬដំឡើងកម្មវិធីណាមួយដែលបានណែនាំដោយប្រភពដែលមិនស្គាល់នោះទេ។ ការរក្សាកម្មវិធីសុវត្ថិភាពដែលបានធ្វើបច្ចុប្បន្នភាព និងការអនុវត្តទម្លាប់រុករកដោយប្រុងប្រយ័ត្ននៅតែជាវិធានការសំខាន់ៗសម្រាប់កាត់បន្ថយហានិភ័យនៃការក្លាយជាជនរងគ្រោះនៃការឆបោកស្រដៀងគ្នា។