ບໍ່ດົນມານີ້, ການສໍ້ໂກງອອນໄລນ໌ ໄດ້ເພີ່ມຂຶ້ນ, ໂດຍສະເພາະການສໍ້ໂກງຜ່ານ Facebook ຫຼື Zalo. ຫຼັງຈາກໄດ້ຄອບຄອງບັນຊີ Facebook ແລະ Zalo, scammers ໄດ້ໃຊ້ tricks ຊັບຊ້ອນຫຼາຍເພື່ອສືບຕໍ່ຫລອກລວງພີ່ນ້ອງຂອງເຈົ້າຂອງບັນຊີ.
ຢ່າຄລິກໃສ່ການເຊື່ອມຕໍ່ການລົງຄະແນນສຽງ
ເພື່ອຍຶດເອົາບັນຊີເຄືອຂ່າຍສັງຄົມ, ແນ່ນອນ, trick ທົ່ວໄປທີ່ສຸດແມ່ນສໍາລັບ scammers ທີ່ຈະສົ່ງການເຊື່ອມຕໍ່ໃຫ້ທ່ານໂດຍຜ່ານຂໍ້ຄວາມ / messenger ຂໍໃຫ້ທ່ານລົງຄະແນນສຽງສໍາລັບລູກຂອງທ່ານໃນການແຂ່ງຂັນ.
ຖ້າທ່ານຄລິກໃສ່ການເຊື່ອມຕໍ່ຕາມຄໍາແນະນໍາໃນມັນ, ທ່ານຈະສູນເສຍບັນຊີຂອງທ່ານທັນທີ.
ເພື່ອເຮັດໃຫ້ເຈົ້າເຊື່ອວ່າຜູ້ທີ່ສົ່ງຂໍ້ຄວາມເປັນເຈົ້າຂອງບັນຊີ, ແຮກເກີເຮັດການໂທ ວິດີໂອ ໂດຍໃຊ້ເທກໂນໂລຍີ Deepfake [ສ້າງຜະລິດຕະພັນເຕັກໂນໂລຢີປອມໃນຮູບແບບສຽງ, ຮູບພາບຫຼືແມ້ກະທັ້ງວິດີໂອ, ໂດຍປັນຍາປະດິດ - pv] ດ້ວຍໃບຫນ້າແລະສຽງທີ່ຄ້າຍຄືກັນເພື່ອທໍາທ່າເປັນພີ່ນ້ອງແລະຫມູ່ເພື່ອນເພື່ອກູ້ຢືມເງິນແລະຊັບສິນທີ່ເຫມາະສົມ.
ວິທີການຂອງ scammers ແມ່ນເພື່ອເອົາວິດີໂອເກົ່າຂອງຜູ້ໃຊ້, ຕັດແລະວາງໃຫ້ເຂົາເຈົ້າຫຼືນໍາໃຊ້ເຕັກໂນໂລຊີ Deepfake ຫຼິ້ນຄືນວິດີໂອໃນຮູບແບບ blurry, flickering ເປັນຖ້າຫາກວ່າພວກເຂົາເຈົ້າຢູ່ໃນສະຖານທີ່ທີ່ມີສັນຍານອ່ອນ. ຫຼັງຈາກໄດ້ຮັບຄວາມໄວ້ວາງໃຈຂອງຜູ້ຖືກເຄາະຮ້າຍ, scammers ຈະສົ່ງຂໍ້ຄວາມເພື່ອດໍາເນີນການຫລອກລວງ.
ອີງຕາມຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພ cyber, ວິທີການຂອງວິຊາເຫຼົ່ານີ້ແມ່ນມັກຈະຄົ້ນຫາແລະເກັບກໍາຂໍ້ມູນສ່ວນບຸກຄົນທີ່ຖືກເຜີຍແຜ່ໃນບັນຊີເຄືອຂ່າຍສັງຄົມເພື່ອສ້າງສະຖານະການຫລອກລວງ. ເມື່ອຜູ້ຖືກເຄາະຮ້າຍທີ່ລະມັດລະວັງຈະໂທຫາຫຼືວິດີໂອເພື່ອກວດເບິ່ງ, ພວກເຂົາໃຊ້ຊອບແວແກ້ໄຂຮູບພາບເພື່ອຫລອກລວງ.
ນາງ LNQM ຜູ້ເຄາະຮ້າຍກ່າວວ່າ ພາຍຫຼັງທີ່ແຮັກເກີໄດ້ເຂົ້າຍຶດບັນຊີ Facebook ຂອງນາງແລ້ວ, ນາງໄດ້ໃຊ້ Deepfake ທີ່ມີໃບໜ້າຄືກັນກັບນາງເພື່ອສົ່ງຂໍ້ຄວາມ ແລະໂທວິດີໂອເພື່ອຢືມເງິນຈາກຍາດພີ່ນ້ອງ ແລະໝູ່ເພື່ອນຂອງນາງ. ໂຊກດີ, ນາງ LNQM ໄດ້ເຕືອນທຸກຄົນລ່ວງຫນ້າກ່ຽວກັບການສູນເສຍບັນຊີ Facebook ຂອງນາງ, ປ້ອງກັນບໍ່ໃຫ້ແຮກເກີສາມາດຫລອກລວງນາງ.
ຊ່ຽວຊານ Ngo Minh Hieu - ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງອິນເຕີແນັດ, ສູນຕິດຕາມກວດກາຄວາມປອດໄພທາງອິນເຕີແນັດແຫ່ງຊາດ (NCSC) - ກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ ( ກະຊວງຖະແຫຼງຂ່າວ ແລະ ສື່ສານ ) ໃຫ້ຮູ້ວ່າ, ການສໍ້ໂກງ Deepfake ໄດ້ຖືກນຳໃຊ້ໂດຍອາດຊະຍາກຳສາກົນໃນໄລຍະມໍ່ໆມານີ້.
ທ່ານ Hieu ຍັງໄດ້ນໍາສະເໜີສະຖານະການຂອງການສໍ້ໂກງ Deepfake ເຊັ່ນວ່າຜູ້ຊົມໃຊ້ໃນເວລາທີ່ເບິ່ງວິດີໂອຫຼືຮູບພາບບາງຢ່າງທີ່ມີອາການແປກປະຫລາດ, ໃບຫນ້າຂາດຄວາມຮູ້ສຶກແລະຂ້ອນຂ້າງ "inert" ໃນເວລາທີ່ເວົ້າ, posture ງຸ່ມງ່າມ, ຜິດທໍາມະຊາດ. ຫຼືສີຜິວຂອງລັກສະນະໃນວິດີໂອແມ່ນຜິດປົກກະຕິ, ແສງສະຫວ່າງທີ່ແປກປະຫລາດແລະເງົາບໍ່ຢູ່ໃນຕໍາແຫນ່ງທີ່ເຫມາະສົມ, ເຮັດໃຫ້ວິດີໂອເບິ່ງ "ປອມ" ແລະຜິດປົກກະຕິ; ຫຼືສຽງບໍ່ສອດຄ່ອງກັບຮູບ, ມີສຽງລົບກວນຫຼາຍໃນ clip ຫຼື clip ບໍ່ມີສຽງ. ປົກກະຕິແລ້ວ scammer ຈະຂັດຂວາງເຄິ່ງຫນຶ່ງ, ເວົ້າວ່າສັນຍານສູນເສຍ, ສັນຍານອ່ອນ, ຫຼັງຈາກນັ້ນຈະສົ່ງຂໍ້ຄວາມເພື່ອຮ້ອງຂໍການໂອນເງິນ.
ຕາມທ່ານ ຫງວ໋ຽນແມ້ງຮີ ແລ້ວ, ບັນດາເຄື່ອງໝາຍດັ່ງກ່າວແມ່ນ “ທຸງສີແດງ” ຂອງ Deepfake. ທ່ານ Hieu ແນະນໍາວ່າຜູ້ໃຊ້ຄວນມີສະຕິລະວັງຕົວເມື່ອມີຄົນຢູ່ໃນເຄືອຂ່າຍສັງຄົມໃນລາຍຊື່ເພື່ອນຂອງພວກເຂົາຢ່າງກະທັນຫັນຂໍກູ້ຢືມເງິນຫຼືສົ່ງການເຊື່ອມຕໍ່ທີ່ແປກປະຫຼາດ. ພວກເຂົາບໍ່ຄວນຟ້າວ, ແຕ່ຢູ່ຢ່າງສະຫງົບ, ກວດເບິ່ງແລະຢືນຢັນທຸກສິ່ງທຸກຢ່າງ.
ໃນເວລາດຽວກັນ, ຢືນຢັນຢ່າງຫ້າວຫັນໂດຍການໂທຫາໂດຍກົງຫຼື Videocalling ຢ່າງຫນ້ອຍ 1 ນາທີ, ຫຼັງຈາກນັ້ນຖາມຄໍາຖາມສ່ວນຕົວທີ່ມີພຽງແຕ່ທ່ານແລະຄົນອື່ນຮູ້. ເນື່ອງຈາກວ່າ Deepfake ຈະບໍ່ສາມາດປອມແປງການສົນທະນາທີ່ແທ້ຈິງໃນເວລາທີ່ແທ້ຈິງທີ່ມີຄວາມຖືກຕ້ອງສູງ.
ບັນຊີທະນາຄານປອມໃນຊື່ເຈົ້າຂອງ
ກໍລະນີຂອງນາງ LNQM ບໍ່ໄດ້ຢຸດຢູ່ທີ່ນັ້ນ. ເມື່ອປະຕິບັດການຫລອກລວງ, ແຮກເກີໄດ້ສົ່ງຍາດພີ່ນ້ອງແລະຫມູ່ເພື່ອນຂອງນາງບັນຊີທະນາຄານຈໍານວນຫນຶ່ງທີ່ມີຊື່ຂອງຜູ້ຮັບແມ່ນ LNQM ເພື່ອເພີ່ມຄວາມໄວ້ວາງໃຈ.
ດ້ວຍກົນໄກອັນໃໝ່ແລະຊັບຊ້ອນທີ່ສຸດນີ້, ຫລາຍຄົນໄດ້ຕົກຢູ່ໃນຈັ່ນຈັບໂດຍບັງເອີນ.
ປົກກະຕິແລ້ວ, ເມື່ອຂໍໃຫ້ໂອນເງິນ, ຜູ້ຫລອກລວງຈະເວົ້າວ່າລາວຕ້ອງໂອນໃຫ້ຜູ້ອື່ນ, ແຕ່ບັນຊີບໍ່ມີເງິນພຽງພໍແລະໃຫ້ເລກບັນຊີໃນຊື່ຂອງຜູ້ອື່ນ. ຢ່າງໃດກໍຕາມ, ການຫລອກລວງນີ້ແມ່ນງ່າຍທີ່ຈະກວດພົບ.
ຢ່າງໃດກໍ່ຕາມ, ໂດຍການໂອນຊື່ຂອງເຈົ້າຂອງບັນຊີ Facebook ໄປບັນຊີທະນາຄານ, ແຮກເກີ ສາມາດຈັບຜູ້ເຄາະຮ້າຍໄດ້ງ່າຍ.
ນັກຂ່າວຫວຽດນາມ+ ໄດ້ພະຍາຍາມບໍລິການໂດຍການສັ່ງໂອນເງິນໄປຫາໝາຍເລກບັນຊີທີ່ຖືກຕ້ອງໂດຍຜູ້ຫຼອກລວງ. ຫຼັງຈາກໃສ່ຕົວເລກທີ່ຖືກຕ້ອງ, ແອັບຯໄດ້ສະແດງຊື່ທີ່ຖືກຕ້ອງຂອງເຈົ້າຂອງບັນຊີ.
ມີຫຼາຍຄໍາຖາມ, ວິທີການຫນຶ່ງສາມາດສ້າງບັນຊີທະນາຄານໃນຊື່ທີ່ຖືກຕ້ອງຂອງເຈົ້າຂອງບັນຊີ Facebook?
ຜູ້ຊ່ຽວຊານດ້ານເຕັກໂນໂລຢີບາງຄົນເຊື່ອວ່າມີ 3 ສະຖານະການທີ່ເປັນໄປໄດ້. ທໍາອິດ, ແຮກເກີໃຊ້ຟັງຊັນເພື່ອປ່ຽນຊື່ຫຼິ້ນຂອງບັນຊີທະນາຄານໃຫ້ເປັນຊື່ດຽວກັນກັບຜູ້ທີ່ຫລອກລວງ. ອັນທີສອງ, ມັນເປັນໄປໄດ້ຫຼາຍທີ່ແຮກເກີສ້າງບັນຊີທະນາຄານ "ຂີ້ເຫຍື້ອ" ທີ່ມີຊື່ດຽວກັນເພື່ອດໍາເນີນການຫລອກລວງ. ອັນທີສາມ, ມັນເປັນໄປໄດ້ວ່າໃນປະຫວັດຂໍ້ຄວາມຂອງເຈົ້າຂອງບັນຊີເຟສບຸກທີ່ສູນເສຍ, ມີບັດປະຈໍາຕົວພົນລະເມືອງ / ຫນັງສືຜ່ານແດນ ... ທີ່ scammer ສາມາດເອົາໄປສ້າງບັນຊີທະນາຄານ.
ໃນກໍລະນີທໍາອິດ, ຜູ້ຕາງຫນ້າທະນາຄານຢືນຢັນວ່າເມື່ອລູກຄ້າຕັ້ງຊື່ບັນຊີທະນາຄານຂອງພວກເຂົາ, ພຽງແຕ່ຫມາຍເລກບັນຊີຈະຖືກແທນທີ່ດ້ວຍຊື່ຫຼິ້ນກັບຊື່ຂອງລູກຄ້າ, ເຊິ່ງຈະບໍ່ປ່ຽນແປງ. ນີ້ຫມາຍຄວາມວ່າເມື່ອໂອນເງິນໄປຫາເລກບັນຊີຫຼືຊື່ຫຼິ້ນ, ຊື່ແທ້ຂອງຜູ້ຮັບຈະຍັງປາກົດຢູ່.
ກໍລະນີທີສອງ, ທີ່ການປະຊຸມຂ່າວປະຈຳຂອງກະຊວງຖະແຫລງຂ່າວ ແລະ ສື່ສານ, ທ່ານ ເຈີ່ນກວາງຮົ່ງ - ຮອງຫົວໜ້າກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ (ກະຊວງຖະແຫລງຂ່າວ ແລະ ສື່ສານ) ໃຫ້ຮູ້ວ່າ: ເພື່ອແກ້ໄຂບັນຫາການສໍ້ໂກງທາງອິນເຕີເນັດແມ່ນຕ້ອງແກ້ໄຂບັນດາບັນຊີທະນາຄານທີ່ບໍ່ເປັນເຈົ້າຂອງ. ຜູ້ຖືກສໍ້ໂກງສາມາດຊື້ບັນຊີທະນາຄານໄດ້ງ່າຍພຽງ 2-3 ລ້ານດົ່ງເພື່ອໃຫ້ຜູ້ເຄາະຮ້າຍໂອນເງິນເຂົ້າໄປ.
ໃນກໍລະນີທີສາມ, ຕາມທ່ານ ຫວູຫງອກເຊີນ - ຜູ້ອໍານວຍການເຕັກໂນໂລຢີຂອງບໍລິສັດຄວາມປອດໄພ Cyber NCS, ປະຈຸບັນ, ທະນາຄານອະນຸຍາດໃຫ້ເປີດບັນຊີອອນໄລນ໌ແລະການກວດສອບຜູ້ໃຊ້ຜ່ານແອັບພລິເຄຊັນ eKYC (ການລະບຸຕົວຕົນເອເລັກໂຕຣນິກ).
ຈຸດອ່ອນຂອງວິທີການນີ້ແມ່ນບາງທະນາຄານຍັງບໍ່ທັນເຊື່ອມຕໍ່ກັບລະບົບຖານຂໍ້ມູນປະຊາກອນແຫ່ງຊາດ, ດັ່ງນັ້ນຈຶ່ງບໍ່ມີກົນໄກທີ່ຈະກວດສອບວ່າຂໍ້ມູນບັດປະຈໍາຕົວພົນລະເມືອງ / ບັດປະຈໍາຕົວເປັນຂອງແທ້ຫຼືປອມ.
ວິທີນີ້ພຽງແຕ່ຢືນຢັນວ່າຜູ້ທີ່ເຮັດທຸລະກໍາກັບຮູບໃນເອກະສານແມ່ນຄືກັນແຕ່ບໍ່ໄດ້ຢືນຢັນວ່າຂໍ້ມູນຖືກຕ້ອງຫຼືບໍ່. ດັ່ງນັ້ນ, ຈຶ່ງມີປະກົດການທີ່ບຸກຄົນສາມາດໃຊ້ເອກະສານປອມ (ຫຼືເອກະສານແທ້ທີ່ສົ່ງອອນໄລນ໌) ເພື່ອລົງທະບຽນບັນຊີທະນາຄານແລະຜ່ານ eKYC ປົກກະຕິ.
ເພື່ອຜ່ານຜ່າຊ່ອງຫວ່າງນີ້, ຕາມທ່ານ Son, ທະນາຄານຕ່າງໆຕ້ອງເຊື່ອມຕໍ່ກັບຖານຂໍ້ມູນປະຊາກອນແຫ່ງຊາດຢ່າງຮີບດ່ວນ. ຕາມນັ້ນແລ້ວ, ເມື່ອຢັ້ງຢືນຂໍ້ມູນຂ່າວສານ, ມັນຈະຖືກສົມທຽບກັບຂໍ້ມູນທີ່ມີຢູ່ໃນຖານຂໍ້ມູນປະຊາກອນແຫ່ງຊາດ, ດ້ວຍເຫດນີ້ຈະກວດພົບກໍລະນີປອມແປງ.
ຫຼັກການເພື່ອຫຼີກເວັ້ນການຕົກຢູ່ໃນການຫລອກລວງອອນໄລນ໌
ໃນປັດຈຸບັນ, ການລັກ Facebook ແລະຂໍ້ຄວາມຫຼືໂທລະສັບຫລອກລວງເພື່ອກູ້ຢືມເງິນແມ່ນເປັນເລື່ອງປົກກະຕິຫຼາຍ. tricks ໄດ້ກາຍເປັນຄວາມຊັບຊ້ອນແລະບໍ່ສາມາດຄາດເດົາໄດ້ທຸກໆມື້, ດັ່ງນັ້ນຜູ້ໃຊ້ເຄືອຂ່າຍສັງຄົມຕ້ອງເອົາໃຈໃສ່ກັບຫຼັກການພື້ນຖານທີ່ສຸດ.
ອີງຕາມຄໍາແນະນໍາຂອງຜູ້ຊ່ຽວຊານ, ຫຼັກການອັນດັບ 1 ທີ່ຜູ້ໃຊ້ເຄືອຂ່າຍສັງຄົມຄວນຈື່ຈໍາໄວ້ສະເຫມີຄື: ສົງໃສທຸກຄໍາຮ້ອງຂໍຂໍ້ມູນ (ການຕິດຕັ້ງຊອບແວ, ເຂົ້າສູ່ລະບົບເວັບໄຊທ໌, ສະຫນອງຂໍ້ມູນ, ການໂອນເງິນ ... ) ອອນໄລນ໌.
ຂໍ້ມູນທັງຫມົດສໍາລັບການໂອນເງິນ, ການກູ້ຢືມເງິນ, ການລົງຄະແນນສຽງ ... ຈໍາເປັນຕ້ອງໄດ້ຮັບການກວດສອບໂດຍຜ່ານຊ່ອງທາງເປັນເອກະລາດເຊັ່ນ: ໂທລະສັບປົກກະຕິ.
ນອກຈາກນັ້ນ, ທ່ານບໍ່ຄວນເຂົ້າເຖິງເວັບໄຊທ໌ທີ່ແປກປະຫຼາດ, ບໍ່ຕິດຕັ້ງຊອບແວທີ່ບໍ່ຮູ້ຈັກ, ຊອບແວທີ່ຮຽກຮ້ອງໃຫ້ມີສິດທິໃນການເຂົ້າເຖິງຂໍ້ມູນຜູ້ໃຊ້ສູງ, ເຂົ້າເຖິງກາດຫນ່ວຍຄວາມຈໍາ, ຕິດຕໍ່ພົວພັນ, ສະຖານທີ່, ຖ່າຍຮູບ, ແລະອື່ນໆ.
ອີກປະການຫນຶ່ງຫຼັກການທີ່ສໍາຄັນແມ່ນບໍ່ສົ່ງຂໍ້ມູນສ່ວນບຸກຄົນຜ່ານເຄືອຂ່າຍສັງຄົມ, zalo ... ເພື່ອຫຼີກເວັ້ນການເປີດເຜີຍຂໍ້ມູນ. ຢ່າງແທ້ຈິງບໍ່ໃຫ້ຂໍ້ມູນສ່ວນຕົວກັບສະຖານທີ່ທີ່ບໍ່ຫນ້າເຊື່ອຖື, ຢ່າຄລິກໃສ່ການເຊື່ອມຕໍ່ແປກທີ່ໄດ້ຮັບຜ່ານທາງອີເມວ, ຜ່ານການສົນທະນາ.
ໃນເວລາທີ່ມີຄວາມຈໍາເປັນທີ່ຈະສະຫນອງຂໍ້ມູນສໍາລັບການເຮັດທຸລະກໍາອອນໄລນ໌, ຫຼັງຈາກສົ່ງຂໍ້ມູນ, ມັນຕ້ອງໄດ້ຮັບການຖອນທັນທີແລະສະຖານທີ່ປະມວນຜົນທຸລະກໍາຕ້ອງໄດ້ຮັບການຮ້ອງຂໍໃຫ້ລຶບຂໍ້ມູນຕາມຂໍ້ກໍານົດຂອງດໍາລັດວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນທີ່ອອກໃຫມ່.
ໃນກໍລະນີສະຖານທີ່ດຳເນີນທຸລະກິດບໍ່ສອດຄ່ອງກັບຂໍ້ກຳນົດໃນການລົບລ້າງຂໍ້ມູນສ່ວນຕົວ, ປະຊາຊົນສາມາດລາຍງານຕໍ່ເຈົ້າໜ້າທີ່ເພື່ອດຳເນີນການກວດກາ ແລະ ດຳເນີນທຸລະກິດຕາມຂໍ້ກຳນົດຂອງກົດໝາຍ"./.
ມິນເຊີນ (ຫວຽດນາມ+)
ແຫຼ່ງທີ່ມາ
(0)