ປະເພດຂອງການຫລອກລວງການລວມຕົວນີ້ກໍາລັງກາຍເປັນເລື່ອງທົ່ວໄປຫຼາຍຂຶ້ນໃນຍຸກຂອງການຮົ່ວໄຫລຂອງຂໍ້ມູນ - ພາບ: REUTERS
cybercriminals ກໍາລັງເຮັດວຽກຢ່າງໃກ້ຊິດກັບອາຊະຍາກໍາໃນຊີວິດຈິງ, ໃຊ້ປະໂຍດຈາກຂໍ້ມູນຮົ່ວໄຫລ, ເຕັກນິກການປອມແປງທີ່ຊັບຊ້ອນແລະຊ່ອງຫວ່າງໃນການບັງຄັບໃຊ້ກົດຫມາຍເພື່ອຫລອກລວງຜູ້ໃຊ້, ອີງຕາມ ການ Conversation ໃນວັນທີ 10 ກໍລະກົດ.
ຊ່ອງໂຫວ່ເລີ່ມຕົ້ນດ້ວຍການຮົ່ວໄຫລຂອງຂໍ້ມູນ.
ການໂທຈາກເບີໂທລະສັບດຽວກັນກັບທະນາຄານ, ຜູ້ໂທອ້າງວ່າເປັນພະນັກງານຊ່ວຍ "ດໍາເນີນທຸລະກໍາທີ່ຜິດປົກກະຕິ". ພວກເຂົາອ່ານຂໍ້ມູນສ່ວນຕົວຂອງເຈົ້າ - ຊື່, ເລກບັນຊີ, ວັນເດືອນປີເກີດ - ແລະພຽງແຕ່ຂໍໃຫ້ເຈົ້າໃຫ້ລະຫັດຢືນຢັນ (OTP).
ແຕ່ທັນທີທີ່ທ່ານອ່ານລະຫັດ, ເງິນໃນບັນຊີຈະຫາຍໄປທັນທີ. ທະນາຄານປະຕິເສດການຄືນເງິນຍ້ອນເຫດຜົນວ່າ "ທ່ານໃຫ້ລະຫັດຢ່າງຈິງຈັງ".
ບໍ່ຄືກັບການຫລອກລວງເກົ່າທີ່ອີງໃສ່ອີເມລ໌ປອມຫຼືແອັບຯທີ່ບໍ່ຮູ້ຈັກ, ເຫດການທີ່ຜ່ານມາເລີ່ມຕົ້ນດ້ວຍຂໍ້ມູນສ່ວນຕົວທີ່ຮົ່ວໄຫຼໃນການໂຈມຕີທາງອິນເຕີເນັດ.
ຫວ່າງມໍ່ໆມານີ້, ເຫດການທີ່ສາຍການບິນ Qantas ໄດ້ເຮັດໃຫ້ມີການເປີດເຜີຍບັນທຶກຂອງລູກຄ້າຫຼາຍກວ່າ 5,7 ລ້ານຄົນ. ຂໍ້ມູນເຊັ່ນ: ຊື່, ອີເມວ, ເບີໂທລະສັບ ແລະແມ້ກະທັ້ງເລກບັດທະນາຄານໄດ້ຖືກຂາຍຢ່າງເປີດເຜີຍໃນຕະຫຼາດຂໍ້ມູນມືດ.
ຜູ້ສໍ້ໂກງໃຊ້ຂໍ້ມູນນີ້ເພື່ອສ້າງສະຖານະການທີ່ຫນ້າເຊື່ອຖື, ປອມຕົວເປັນເບີໂທລະສັບຂອງທະນາຄານ, ໂທຫາຜູ້ຖືກເຄາະຮ້າຍແລະບັງຄັບໃຫ້ພວກເຂົາກວດສອບ "ຕົວຕົນ" ຂອງພວກເຂົາດ້ວຍລະຫັດ OTP - ໃນຄວາມເປັນຈິງ, ຖອນເງິນຈາກບັນຊີຂອງພວກເຂົາ.
ຜູ້ຊ່ຽວຊານເອີ້ນນີ້ວ່າ "ການສໍ້ໂກງປະສົມປະສານ", ບ່ອນທີ່ອົງປະກອບອອນໄລນ໌ແລະອອບໄລນ໌ລວມເຂົ້າກັນເພື່ອຫຼອກລວງຜູ້ຖືກເຄາະຮ້າຍຢ່າງມີປະສິດທິພາບ. ການຫລອກລວງແມ່ນແຜ່ຫຼາຍ, ຊັບຊ້ອນ, ແລະບໍ່ສາມາດຄາດເດົາໄດ້ .
ດ້ວຍການສະໜັບສະໜູນຂອງປັນຍາປະດິດ (AI), ເຕັກໂນໂລຊີປອມນັບມື້ນັບມີຄວາມສະຫຼາດຫຼາຍຂຶ້ນ, ເຮັດໃຫ້ຄົນຈຳນວນຫຼາຍຕົກຢູ່ໃນກັບດັກຫຼອກລວງ - ຮູບພາບ: REUTERS
ຄວາມເສຍຫາຍອັນໃຫຍ່ຫຼວງ, ຄວາມຮັບຜິດຊອບທີ່ບໍ່ຊັດເຈນ
ເປັນຫ່ວງ, ລະບົບການຊ່ວຍເຫຼືອຜູ້ຖືກເຄາະຮ້າຍໃນປະຈຸບັນໄດ້ຮັກສາໄວ້ເກືອບວ່າມີການເພີ່ມຂຶ້ນຂອງການສໍ້ໂກງ. ສໍາລັບຕົວຢ່າງ, ໃນປະເທດອົດສະຕາລີ, ນະໂຍບາຍປະກັນໄພບັດເຄຣດິດຈໍານວນຫຼາຍປະຕິເສດການຈ່າຍຄືນລູກຄ້າທີ່ "ສະຫມັກໃຈ" ສະຫນອງລະຫັດຢືນຢັນ, ເຖິງແມ່ນວ່າມັນເກີດຂຶ້ນໃນສະພາບການຂອງການຫລອກລວງ.
ຜູ້ເຄາະຮ້າຍຄົນນຶ່ງເວົ້າວ່າ ລາວສູນເສຍເງິນເກືອບ 6,000 AUD (ປະມານ 4,000 ໂດລາ) ພຽງແຕ່ອ່ານລະຫັດ OTP ຜ່ານໂທລະສັບ. ທະນາຄານປະຕິເສດການຄືນເງິນ, ໂດຍອ້າງເຖິງເຫດຜົນທີ່ວ່າການດໍາເນີນການນີ້ລະເມີດກົດລະບຽບຂອງການຈ່າຍເງິນເອເລັກໂຕຣນິກ.
ຮ້າຍແຮງກວ່າເກົ່າ, ເຖິງແມ່ນວ່າໃນເວລາທີ່ມີຫຼັກຖານທາງດ້ານຮ່າງກາຍ, ເຊັ່ນ: ການເຮັດທຸລະກໍາໂດຍໃຊ້ບັດປອມຢູ່ໃນຮ້ານສັບພະສິນຄ້າໃຫຍ່, ສາມາດຕິດຕາມໄດ້ຈາກກ້ອງຖ່າຍຮູບຄວາມປອດໄພ, ເຈົ້າຫນ້າທີ່ບໍ່ຄ່ອຍມີສ່ວນຮ່ວມ. ບົດລາຍງານຈໍານວນຫຼາຍໄດ້ຖືກບັນທຶກໄວ້ຢ່າງງ່າຍດາຍແລະປະໄວ້ຢູ່ທີ່ນັ້ນ, ໂດຍບໍ່ມີການສືບສວນຕື່ມອີກ.
ຄວາມລ່າຊ້ານີ້ເຮັດໃຫ້ອາດຊະຍາກອນເກືອບ “ມີພູມຕ້ານທານ” ຕໍ່ກັບກົດໝາຍ. ໃນຂະນະດຽວກັນ, ລະບົບການຢັ້ງຢືນຂອງທະນາຄານແລະອົງການຄວບຄຸມຍັງຂຶ້ນກັບລະຫັດ OTP - ວິທີການທີ່ຖືກຂູດຮີດແລະບໍ່ມີຄວາມປອດໄພພຽງພໍອີກຕໍ່ໄປ.
ການປ່ຽນແປງລະບົບແມ່ນຈໍາເປັນ
ປະເຊີນກັບການສໍ້ໂກງຊັບຊ້ອນທີ່ເພີ່ມຂຶ້ນ, ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດກໍາລັງຮຽກຮ້ອງໃຫ້ການປະຕິຮູບທີ່ສົມບູນແບບຈາກຜູ້ໃຊ້ແລະອົງການຈັດຕັ້ງ.
ສໍາລັບຜູ້ໃຊ້, ກົດລະບຽບການຢູ່ລອດແມ່ນເພື່ອບໍ່ໃຫ້ແບ່ງປັນລະຫັດ OTP ຢ່າງແທ້ຈິງຜ່ານໂທລະສັບ , ເຖິງແມ່ນວ່າຜູ້ໂທເບິ່ງຄືວ່າເປັນພະນັກງານທະນາຄານ. ຖ້າມີຂໍ້ສົງໄສ, ໃຫ້ຢຸດການໂທທັນທີ ແລະຕິດຕໍ່ກັບເບີທີ່ເປັນທາງການທີ່ພິມໄວ້ໃນບັດ.
ສິ່ງທີ່ສໍາຄັນກວ່ານັ້ນ, ສະຖາບັນການເງິນຈໍາເປັນຕ້ອງໄດ້ຍົກລະດັບລະບົບການກວດສອບຄວາມຖືກຕ້ອງຢ່າງຮີບດ່ວນ. ລະຫັດ OTP – ທີ່ມີຄວາມສ່ຽງຕໍ່ການລ່ວງລະເມີດ – ຈໍາເປັນຕ້ອງໄດ້ທົດແທນດ້ວຍການແກ້ໄຂທີ່ທັນສະໄຫມຫຼາຍຂຶ້ນເຊັ່ນ: ການພິສູດຢືນຢັນທາງຊີວະມິຕິ ຫຼືຄໍາຮ້ອງສະຫມັກຄວາມປອດໄພແຍກຕ່າງຫາກ.
ນອກຈາກນັ້ນ, ກອບກົດຫມາຍໃຫມ່ແມ່ນມີຄວາມຈໍາເປັນຢ່າງຮີບດ່ວນເພື່ອຍຶດເອົາຂໍ້ມູນສ່ວນບຸກຄົນ, ໂດຍສະເພາະນາຍຫນ້າຂໍ້ມູນ, ຮັບຜິດຊອບໃນເວລາທີ່ຂໍ້ມູນຖືກຮົ່ວໄຫຼແລະກາຍເປັນເຄື່ອງມືຂອງອາຊະຍາກໍາ.
ພ້ອມກັນນັ້ນ, ການບັງຄັບໃຊ້ກົດໝາຍຍັງຕ້ອງໄດ້ຮັບຄວາມເຂັ້ມແຂງດ້ານຊັບພະຍາກອນມະນຸດ ແລະ ເຄື່ອງມືໃນການດຳເນີນຄະດີການສໍ້ໂກງ, ບໍ່ວ່າຈະມີມູນຄ່າຄວາມເສຍຫາຍໜ້ອຍປານໃດ.
ການມິດງຽບ ແລະ ການລະເວັ້ນໃນປັດຈຸບັນແມ່ນສົ່ງຂໍ້ຄວາມອັນຕະລາຍໂດຍບໍ່ໄດ້ຕັ້ງໃຈ: ອາດຊະຍາກຳສາມາດແຜ່ລາມອອກໄປດ້ວຍການລົງໂທດ.
ເມື່ອເທັກໂນໂລຢີເຂົ້າມາໃນຊີວິດຂອງເຮົາຫຼາຍຂຶ້ນ, ເສັ້ນລະຫວ່າງ “ການສໍ້ໂກງທາງອິນເຕີເນັດ” ແລະ “ອາຊະຍາກຳອອບລາຍ” ແມ່ນມົວ.
ແຕ່ສິ່ງທີ່ໜ້າເປັນຫ່ວງກວ່ານັ້ນແມ່ນບໍ່ໄດ້ເສຍເງິນ, ແຕ່ເສຍຄວາມໄວ້ເນື້ອເຊື່ອໃຈ: ໃນທະນາຄານ, ໃນລະບົບການປົກປ້ອງພົນລະເມືອງ ແລະ ຄວາມປອດໄພຂອງຕົວຕົນຂອງແຕ່ລະຄົນ.
ທີ່ມາ: https://tuoitre.vn/canh-bao-xu-huong-nguy-hiem-toi-pham-mang-va-toi-pham-ngoai-doi-bat-tay-nhau-lua-dao-20250711104354198.htm
(0)