ຜູ້ຊ່ຽວຊານກ່າວວ່າການຫລອກລວງອອນໄລນ໌ແມ່ນມີຄວາມຊັບຊ້ອນຫລາຍຂຶ້ນ, ເຮັດໃຫ້ມັນຍາກສໍາລັບປະຊາຊົນຈໍານວນຫຼາຍທີ່ຈະຮັບຮູ້. ສະຖານະການຊື້-ຂາຍຂໍ້ມູນສ່ວນຕົວຢູ່ຫວຽດນາມ ເພີ່ມຂຶ້ນຍັງເຮັດໃຫ້ຜູ້ຫຼອກລວງເຂົ້າເຖິງຂໍ້ມູນຂອງຜູ້ເຄາະຮ້າຍໄດ້ງ່າຍຂຶ້ນ; ຈາກບ່ອນນັ້ນ, ສະຖານະການຫລອກລວງໄດ້ຖືກສ້າງຂື້ນໃນລາຍລະອຽດ, ຊັບຊ້ອນແລະເປົ້າຫມາຍຜູ້ຖືກເຄາະຮ້າຍ.
ໃນເນື້ອໃນ “ຂ່າວປະຈຳອາທິດ” ແຕ່ວັນທີ 25 – 31/3, ກົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ ( ກະຊວງຖະແຫຼງຂ່າວ ແລະ ສື່ສານ ) ໄດ້ສັງເກດ 7 ຮູບແບບການສໍ້ໂກງທາງອອນລາຍທີ່ພົ້ນເດັ່ນຢູ່ຫວຽດນາມ ແລະ ສາກົນ:
ສູນເສຍຫຼາຍຕື້ເມື່ອເຂົ້າຮ່ວມໃນຕົວແບບທຸລະກິດຂາຍຍ່ອຍ Dropshipping
Dropshipping ແມ່ນຮູບແບບການຂາຍຍ່ອຍທີ່ຜູ້ຂາຍບໍ່ຈໍາເປັນຕ້ອງເກັບຮັກສາຜະລິດຕະພັນຢູ່ໃນຫຼັກຊັບ, ພຽງແຕ່ຕ້ອງການໂອນຄໍາສັ່ງແລະລາຍລະອຽດຂອງລູກຄ້າໃຫ້ກັບຜູ້ຜະລິດຫຼືຜູ້ສະຫນອງຜະລິດຕະພັນ. ບໍ່ດົນມານີ້, ຮູບແບບທຸລະກິດຂາຍຍ່ອຍນີ້ໄດ້ຖືກຂູດຮີດໂດຍຫົວຂໍ້ທີ່ຈະຊັກຊວນໃຫ້ຜູ້ເຄາະຮ້າຍຫຼາຍຄົນເຂົ້າຮ່ວມແລະສໍ້ໂກງຊັບສິນຂອງພວກເຂົາ.
ອ້າງເຖິງກໍລະນີຂອງຕຳຫຼວດ ຮ່າໂນ້ຍ ລາຍງານໃນວັນທີ 26 ມີນານີ້ວ່າ ແມ່ຍິງຜູ້ໜຶ່ງທີ່ອາໄສຢູ່ເຂດຖືກຫລອກລວງ 12 ຕື້ດົ່ງ ເມື່ອເຂົ້າຮ່ວມຮູບແບບ Dropshipping ຜ່ານແອັບພລິເຄຊັ່ນ Supply Helper, ກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານແນະນຳໃຫ້ປະຊາຊົນມີສະຕິລະວັງຕົວໃນເວລາດຳເນີນທຸລະກິດຜ່ານເຄືອຂ່າຍສັງຄົມ. ປະຊາຊົນຈໍາເປັນຕ້ອງໄດ້ກວດສອບຂໍ້ມູນຢ່າງລະມັດລະວັງໃນເວລາທີ່ເຂົ້າຮ່ວມໃນຕົວແບບ Dropshipping ແລະການໂອນເງິນ, ແລະລະມັດລະວັງໂອກາດທີ່ຈະໄດ້ຮັບຜົນກໍາໄລຂະຫນາດໃຫຍ່ຍ້ອນຄໍາຮ້ອງສະຫມັກທຸລະກິດອອນໄລນ໌.
ປອມຕົວເປັນເຈົ້າໜ້າທີ່ພະແນກຖະແຫລງຂ່າວ ແລະ ສື່ສານ ເພື່ອໂທຫາ ແລະ ຫຼອກລວງປະຊາຊົນ
ຫວ່າງມໍ່ໆມານີ້, ພະແນກຖະແຫລງຂ່າວ ແລະ ສື່ສານແຂວງ ບາກລຽວ ໄດ້ຮັບບົດລາຍງານຢ່າງຕໍ່ເນື່ອງຂອງບຸກຄົນຈຳນວນໜຶ່ງ ປອມຕົວເປັນພະນັກງານຂອງກົມ ເພື່ອໂທຫາບັນດາກົມ, ສາຂາ, ທ້ອງຖິ່ນ ແລະ ປະຊາຊົນ, ສະແດງໃຫ້ເຫັນການສໍ້ໂກງ. ບໍ່ພຽງແຕ່ຢູ່ແຂວງ ບັກລຽວ, ນັບແຕ່ເດືອນມັງກອນເປັນຕົ້ນມາ, ຫຼາຍພະແນກຖະແຫຼງຂ່າວ ແລະ ສື່ສານຂອງທ້ອງຖິ່ນອື່ນໆຄື: ກ່າເມົາ, ໂສກເສົ້າ , ແຄ໋ງຮ່ວາ ກໍ່ປະສົບກັບສະພາບການດັ່ງກ່າວ.
ແນະນຳໃຫ້ປະຊາຊົນມີສະຕິລະວັງຕົວໃຫ້ຫຼາຍຂຶ້ນ, ກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານຍັງໃຫ້ຂໍ້ສັງເກດວ່າ: ປະຊາຊົນຕ້ອງສະໜອງຄວາມຮູ້ເພື່ອປ້ອງກັນຕົນເອງໃນເຄືອຂ່າຍສັງຄົມ; ບໍ່ໃຫ້ຂໍ້ມູນສ່ວນຕົວ. ເມື່ອໄດ້ຮັບການໂທແປກໆຫຼືຕິດຕໍ່ກັບກຸ່ມໃນເຄືອຂ່າຍສັງຄົມ, ປະຊາຊົນບໍ່ຄວນປະຕິບັດຕາມຄໍາຮ້ອງຂໍຫຼືຄໍາແນະນໍາຂອງວິຊາ, ໂດຍບໍ່ໄດ້ຊອກຫາແລະຢືນຢັນຕົວຕົນຂອງວິຊາ, ໂດຍສະເພາະແມ່ນການໂອນເງິນ.
ຄວາມສ່ຽງຕໍ່ການຖືກລໍ້ລວງໃຫ້ເຂົ້າຫາເວັບໄຊທ໌ທີ່ຫຼອກລວງໃນເວລາໃຊ້ Wi-Fi ຟຣີ
ກ່ຽວກັບຂໍ້ມູນທີ່ຜູ້ໃຊ້ຢູ່ຮ່າໂນ້ຍໄດ້ໃຊ້ Wi-Fi ໂດຍບໍ່ເສຍຄ່າຖືກຊັກຈູງໃຫ້ເຂົ້າເວັບໄຊແປກທີ່ມີສັນຍານການສໍ້ໂກງ, ກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານວິເຄາະວ່າ: ເຄືອຂ່າຍໂຄສະນາມັກຂາຍໃຫ້ຜູ້ອື່ນ, ບໍລິສັດຂາຍໂຄສະນາຜ່ານ Wi-Fi ບໍ່ສາມາດຄວບຄຸມເນື້ອໃນໄດ້. ດັ່ງນັ້ນ, ເມື່ອຜູ້ໃຊ້ເຂົ້າເຖິງ, ຂໍ້ມູນທີ່ຖືກສົ່ງຄືນສາມາດເປັນຂໍ້ຄວາມກ່ຽວກັບສິນຄ້າປອມ, ສິນຄ້າທີ່ມີຄຸນນະພາບທີ່ບໍ່ດີ, ຫຼືແມ້ກະທັ້ງການຫລອກລວງ; ການເຊື່ອມຕໍ່ທີ່ຕິດຄັດມາສາມາດຕິດເຊື້ອ malware ໄດ້ຢ່າງສົມບູນ.
ພະແນກຄວາມປອດໄພຂໍ້ມູນຂ່າວສານແນະນໍາວ່າຜູ້ໃຊ້ໂທລະສັບມືຖືສະເຫມີມີຄວາມລະມັດລະວັງໃນເວລາທີ່ເຂົ້າເຖິງລະບົບ Wi-Fi ໃຫມ່, ໂດຍສະເພາະໃນສະຖານທີ່ສາທາລະນະ. ເນື່ອງຈາກວ່າໃນເວລານັ້ນ, ການເຊື່ອມຕໍ່ຂອງຜູ້ໃຊ້ແມ່ນຂຶ້ນກັບການຕັ້ງຄ່າຂອງຜູ້ໃຫ້ບໍລິການ Wi-Fi. ໃນກໍລະນີທີ່ພົບຂໍ້ມູນແປກໆ, ຜູ້ໃຊ້ຄວນບໍ່ສົນໃຈມັນ. ຜູ້ໃຊ້ຄວນສັງເກດວ່າພວກເຂົາພຽງແຕ່ເຮັດທຸລະກໍາທີ່ສໍາຄັນໃນເຄືອຂ່າຍທີ່ເຊື່ອຖືໄດ້ເຊັ່ນ Wi-Fi ຢູ່ເຮືອນ, ຢູ່ບ່ອນເຮັດວຽກຫຼືເຄືອຂ່າຍ 3G / 4G ຈາກໂທລະສັບຂອງເຂົາເຈົ້າ.
ສ້າງບັນຊີເຟສບຸກປອມຂອງບຸກຄົນທີ່ມີຊື່ສຽງເພື່ອຫລອກລວງ "ສິນເຊື່ອສີດໍາ"
ຕຳຫລວດ Lang Son ຫາກໍ່ຖືກສືບສວນສອບສວນ ກ່ຽວກັບເລື່ອງການສໍ້ໂກງທາງອິນເຕີເນັດ ແລະ ການຈັດສັນຊັບສິນ. ໃນບັນຊີເຟສບຸກຊື່ “ຮວນ”, “ຮວນຮວາຮົ່ງ”, “ບ໋າຍຊວນຮວນ”… ຊື້ຜ່ານກຸ່ມ, ຫົວຂໍ້ໄດ້ປອມຕົວ ບຸ່ຍຊວນຮວນ (“ໂຈນທາງອິນເຕີເນັດ”) ເພື່ອປະກາດຂໍ້ມູນກ່ຽວກັບການບໍລິການກູ້ຢືມທາງອິນເຕີເນັດ. ເມື່ອລູກຄ້າຕົກລົງທີ່ຈະກູ້ຢືມເງິນ, ວິຊາການໄດ້ຂໍໃຫ້ພວກເຂົາໂອນເງິນຝາກລ່ວງຫນ້າຫຼືໂອນຈໍານວນເພື່ອພິສູດລາຍໄດ້. ຫຼັງຈາກນັ້ນ, ວິຊາການໄດ້ສືບຕໍ່ຮຽກຮ້ອງໃຫ້ຜູ້ຖືກເຄາະຮ້າຍຈ່າຍຄ່າທໍານຽມເພີ່ມເຕີມແລະເງິນທີ່ເຫມາະສົມ, ຂັດຂວາງການສື່ສານ.
ກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານແນະນໍາວ່າ ເມື່ອປະຊາຊົນຕ້ອງການກູ້ຢືມເງິນ, ເຂົາເຈົ້າຄວນຊອກຫາອົງການຈັດຕັ້ງໃຫ້ກູ້ຢືມທີ່ມີຊື່ສຽງເຊັ່ນ: ທະນາຄານ ແລະບໍລິສັດການເງິນທີ່ຖືກຕ້ອງຕາມກົດໝາຍ; ລະວັງການໂຄສະນາເງິນກູ້ທີ່ດຶງດູດ. ປະຊາຊົນບໍ່ຄວນໃຫ້ຂໍ້ມູນສ່ວນຕົວຫຼືບັນຊີທະນາຄານຢູ່ໃນເວັບໄຊທ໌ຫຼືແອັບພລິເຄຊັນທີ່ບໍ່ຫນ້າເຊື່ອຖື; ຫ້າມເຮັດທຸລະກໍາກັບບຸກຄົນທີ່ບໍ່ຮູ້ຈັກ; ຫ້າມດາວໂຫຼດ ຫຼື ກູ້ຢືມເງິນຜ່ານແອັບພລິເຄຊັນມືຖືທີ່ບໍ່ຮູ້ແຫຼ່ງກຳເນີດ ແລະ ການເຄື່ອນໄຫວທີ່ຜິດກົດໝາຍ; ບໍ່ເຂົ້າເຖິງການເຊື່ອມຕໍ່ທີ່ແປກປະຫຼາດເພື່ອຫຼີກເວັ້ນການເປີດເຜີຍຂໍ້ມູນ.
ການເຕືອນໄພການສໍ້ໂກງພາສີໃນລະຫວ່າງເດືອນການຊໍາລະພາສີສູງສຸດ
ຫວ່າງມໍ່ໆມານີ້, ເຈົ້າໜ້າທີ່ພາສີໄດ້ຮັບລາຍງານຫຼາຍສະບັບກ່ຽວກັບພຶດຕິກຳ ແລະ ການຫຼອກລວງຂອງຜູ້ທີ່ປອມຕົວເປັນເຈົ້າໜ້າທີ່ພາສີເພື່ອກະທຳການສໍ້ໂກງ. tricks ຂອງວິຊາດັ່ງກ່າວແມ່ນການປອມຕົວເປັນເຈົ້າຫນ້າທີ່ພາສີເພື່ອໂທຫາໂທລະສັບ, ສົ່ງຂໍ້ຄວາມ, ເພີ່ມຫມູ່ເພື່ອນໃນ Zalo, ສະຫນອງການເຊື່ອມຕໍ່ແລະຄໍາແນະນໍາສໍາລັບການຊໍາລະພາສີ, ແລະຄໍາແນະນໍາສໍາລັບການຕິດຕັ້ງຊອບແວທີ່ປອມຕົວເປັນຄໍາຮ້ອງສະຫມັກຂອງເຈົ້າຫນ້າທີ່ພາສີ; ດັ່ງນັ້ນຈຶ່ງລັກຂໍ້ມູນສ່ວນຕົວ, ບັນຊີທະນາຄານ ແລະຊັບສິນທີ່ເໝາະສົມ.
ກົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານແນະນໍາວ່າ: ເມື່ອໄດ້ຮັບຂໍ້ຄວາມ, ຜູ້ເສຍພາສີຕ້ອງກວດສອບເນື້ອຫາຢ່າງລະມັດລະວັງ, ຢ່າຟ້າວຕອບຫຼືປະຕິບັດຕາມຄໍາແນະນໍາໃນຂໍ້ຄວາມ; ໃນເວລາດຽວກັນ, ມັນຈໍາເປັນຕ້ອງສັງເກດວ່າເວັບໄຊທ໌ຂອງເຈົ້າຫນ້າທີ່ພາສີທັງຫມົດໃຊ້ໂປໂຕຄອນ "https" ແລະຊື່ໂດເມນ ".vn". ຜູ້ເສຍພາສີຍັງຈໍາເປັນຕ້ອງໄດ້ບັນທຶກຂໍ້ຄວາມແລະການໂທທີ່ມີສັນຍານຂອງການສໍ້ໂກງເປັນຫຼັກຖານ, ລາຍງານໃຫ້ຜູ້ປະກອບການເຄືອຂ່າຍຄຸ້ມຄອງຜູ້ຈອງເພື່ອຮ້ອງຂໍໃຫ້ມີການຈັດການ, ໃຫ້ຫຼັກຖານກັບຕໍາຫຼວດແລະເຈົ້າຫນ້າທີ່ພາສີເພື່ອຮ້ອງຂໍໃຫ້ມີການຈັດການການລະເມີດຂອງວິຊາດັ່ງກ່າວ.
ເຕືອນໃຫ້ຂະບວນການໂຈມຕີສາກົນ
ຕາມກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານແລ້ວ, ການເຄື່ອນໄຫວໂຈມຕີທາງອິນເຕີເນັດໂດຍກຸ່ມ APT Earth Krahang ໄດ້ສົ່ງຜົນສະທ້ອນເຖິງ 70 ອົງການ ແລະ ແນໃສ່ຢ່າງໜ້ອຍ 116 ອົງການໃນ 45 ປະເທດ, ໃນນັ້ນມີຫວຽດນາມ. ກຸ່ມ Earth Krahang ໃຊ້ຫຼາຍຮູບແບບເພື່ອໂຈມຕີລະບົບຂອງອົງການຈັດຕັ້ງຂອງລັດຖະບານ. ກຸ່ມດັ່ງກ່າວຍັງໃຊ້ "spear-phishing" (ຮູບແບບການໂຈມຕີຜ່ານອີເມລ໌ປອມ - PV) ເປັນວິທີການເຂົ້າເຖິງລະບົບ, ໂດຍມີເນື້ອຫາອີເມວທີ່ກ່ຽວຂ້ອງກັບບັນຫາທາງດ້ານການເມືອງທົ່ວໂລກເພື່ອຫລອກລວງຜູ້ໃຊ້ໃຫ້ເປີດໄຟລ໌ແນບຫຼືຄລິກໃສ່ການເຊື່ອມຕໍ່ທີ່ເປັນອັນຕະລາຍ.
ພະແນກຄວາມປອດໄພຂໍ້ມູນຂ່າວສານແນະນໍາໃຫ້ປະຊາຊົນລະມັດລະວັງກັບໄຟລ໌ທີ່ສົ່ງມາຈາກແຫຼ່ງທີ່ບໍ່ຫນ້າເຊື່ອຖືຫຼືເນື້ອຫາອີເມລ໌ທີ່ຫນ້າສົງໄສ; ລະມັດລະວັງກວດເບິ່ງທີ່ຢູ່ອີເມວຂອງຜູ້ສົ່ງແລະເນື້ອຫາອີເມວ; ຢ່າຄລິກໃສ່ໄຟລ໌ແນບຫຼືການເຊື່ອມຕໍ່ໃນອີເມວໃນເວລາທີ່ສົງໃສ; ຢ່າໃຫ້ຂໍ້ມູນສ່ວນຕົວ ຫຼືບັນຊີທະນາຄານເມື່ອຖືກຮ້ອງຂໍໃຫ້ປະກາດຂໍ້ມູນຈາກອີເມວ.
ຜູ້ໃຊ້ຄວນໃຊ້ຊອບແວຕ້ານໄວຣັສເພື່ອສະແກນໄຟລ໌ແນບອີເມລ໌, ເອົາໃຈໃສ່ກັບບັນຫາຄວາມປອດໄພໃນເວລາທີ່ໃຊ້ອີເມລ໌ເມື່ອເຊື່ອມຕໍ່ກັບເຄືອຂ່າຍໄຮ້ສາຍສາທາລະນະ, ຢ່າໃຊ້ອີເມລ໌ດຽວສໍາລັບການບໍລິການອິນເຕີເນັດຫຼາຍ, ປ່ຽນລະຫັດຜ່ານອີເມວເປັນປະຈໍາໃນລະດັບທີ່ເຂັ້ມແຂງ, ຢ່າປ່ອຍໃຫ້ລະຫັດຜ່ານເລີ່ມຕົ້ນ, ແລະຕັ້ງຄ່າຄວາມປອດໄພ 2 ຊັ້ນສໍາລັບອີເມວ.
ຮູບແບບໃໝ່ຂອງການສໍ້ໂກງປະກົດວ່າປອມຕົວເປັນພະນັກງານຊ່ວຍເຫຼືອຂອງ Apple
ຂໍ້ມູນກ່ຽວກັບຮູບແບບໃຫມ່ຂອງການສໍ້ໂກງເປົ້າຫມາຍຜູ້ໃຊ້ຜະລິດຕະພັນ Apple ໄດ້ປາກົດຢູ່ຕ່າງປະເທດ, ພະແນກຄວາມປອດໄພຂໍ້ມູນຂ່າວສານກ່າວວ່າ, scammers ໃຊ້ປະໂຍດຈາກຈຸດອ່ອນຂອງຄຸນນະສົມບັດການກວດສອບຫຼາຍປັດໃຈ MFA ກັບອຸປະກອນເປົ້າຫມາຍ spam. ການໂທປອມຕົວເປັນພະນັກງານຊ່ວຍເຫຼືອຂອງ Apple ມີຈຸດປະສົງເພື່ອຫຼອກລວງຜູ້ໃຊ້ໃຫ້ເປີດເຜີຍລະຫັດ Apple ID ຣີເຊັດລະຫັດຜ່ານທີ່ຖືກສົ່ງໄປຫາອຸປະກອນ, ຈາກນັ້ນຜູ້ກ່ຽວຈະຄອບຄອງບັນຊີຜູ້ໃຊ້.
ກົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານແນະນໍາໃຫ້ຜູ້ໃຊ້ Apple ໃນຫວຽດນາມລະມັດລະວັງໂດຍສະເພາະແມ່ນການໂທຜິດປົກກະຕິ; ບໍ່ຍອມຮັບການໂທທີ່ແປກປະຫລາດ, ໂດຍສະເພາະໃນຮູບແບບການສະຫນັບສະຫນູນການບໍລິການ. ຜູ້ໃຊ້ບໍ່ຄວນປະຕິບັດຕາມຄໍາແນະນໍາຂອງວິຊາໂດຍບໍ່ມີການຢືນຢັນຕົວຕົນ, ໂດຍສະເພາະບໍ່ໃຫ້ຂໍ້ມູນສ່ວນຕົວ. ໃນກໍລະນີທີ່ຕ້ອງການການສະຫນັບສະຫນູນການບໍລິການ, ຜູ້ໃຊ້ຄວນເລືອກເວັບໄຊທ໌ທາງການແລະຕິດຕໍ່ຢ່າງຈິງຈັງເພື່ອຫຼີກເວັ້ນການຖືກຫລອກລວງແລະຖືກລັກຊັບສິນຂອງພວກເຂົາ.
ທີ່ມາ
(0)