ເທກໂນໂລຍີທີ່ທັນສະໄຫມປ່ຽນ "ຕົວອັກສອນເກົ່າ" ໄປສູ່ອັນຕະລາຍໃຫມ່
ຕາມບົດລາຍງານຂອງກົມປ້ອງກັນຄວາມປອດໄພທາງອິນເຕີແນັດ ແລະ ເຕັກໂນໂລຊີສູງ (A05 - ກະຊວງປ້ອງກັນຄວາມສະຫງົບ ), ໃນ 8 ເດືອນຕົ້ນປີ 2025, ຫວຽດນາມ ໄດ້ບັນທຶກຄະດີສໍ້ໂກງທາງອິນເຕີແນັດກວ່າ 1.500 ກໍລະນີ, ເຮັດໃຫ້ການສູນເສຍປະມານ 1.660 ຕື້ດົ່ງ.

ໃນໄລຍະດຽວກັນ, ເຈົ້າໜ້າທີ່ໄດ້ຄົ້ນພົບ 4,532 ໂດເມນທີ່ຮ້າຍແຮງ, ເພີ່ມຂຶ້ນເກືອບ 90% ເມື່ອທຽບໃສ່ໄລຍະດຽວກັນຂອງປີກາຍ. ຈໍານວນຫຼວງຫຼາຍເຫຼົ່ານີ້ຖືກໃຊ້ໃນການຫລອກລວງທີ່ຊັບຊ້ອນເຊັ່ນ: ການປອມຕົວເປັນທະນາຄານ, ອົງການຕໍາຫຼວດ, ການລັກລະຫັດ OTP, ຫຼືການໃຊ້ການປອມແປງເລິກເພື່ອລໍ້ລວງຜູ້ເຄາະຮ້າຍ. ຕົວເລກເຫຼົ່ານີ້ສະແດງໃຫ້ເຫັນວ່າການສໍ້ໂກງອອນໄລນ໌ບໍ່ພຽງແຕ່ເພີ່ມຂຶ້ນໃນຈໍານວນເທົ່ານັ້ນ, ແຕ່ຍັງມີການປ່ຽນແປງຢ່າງຫຼວງຫຼາຍໃນວິທີການ, ຍ້ອນວ່າອາຊະຍາກໍາທາງອິນເຕີເນັດກໍາລັງຫັນໄປສູ່ການນໍາໃຊ້ເຕັກໂນໂລຢີສູງເພື່ອຂະຫຍາຍປະສິດທິຜົນຂອງການໂຈມຕີຂອງພວກເຂົາ.
ອີງຕາມຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພ cyber, deepfakes, ວິດີໂອ ປອມແລະສຽງຈໍາລອງແມ່ນກາຍເປັນ "ອາວຸດຕົ້ນຕໍ" ຂອງຫຼາຍກຸ່ມຫລອກລວງ. ຖ້າໃນອະດີດ, ຜູ້ໃຊ້ສາມາດອີງໃສ່ສັນຍານຂອງຄວາມຜິດພາດການສະກົດຄໍາ, ການໂຕ້ຕອບ sloppy ຫຼືການສົນທະນາທີ່ຜິດທໍາມະຊາດທີ່ຈະສົງໃສ, ດ້ວຍເຕັກໂນໂລຢີການຈໍາລອງໃນປະຈຸບັນ, ຄວາມຜິດປົກກະຕິເກືອບຈະຫາຍໄປ. ການໂທວິດີໂອປອມຕົວເປັນຍາດພີ່ນ້ອງເພື່ອກູ້ຢືມເງິນຢ່າງຮີບດ່ວນ, ການເຊື້ອເຊີນການລົງທຶນຈາກບັນຊີທີ່ປອມຕົວເປັນນັກສະເຫຼີມສະຫຼອງຫຼືການເຕືອນໄພໃຫ້ "ຢືນຢັນບັນຊີຂອງທ່ານທັນທີເພື່ອຫຼີກເວັ້ນການຂັດຂວາງການບໍລິການ" ດໍາເນີນໄປຢ່າງຄ່ອງແຄ້ວ, ເຮັດໃຫ້ເກີດຄວາມວິຕົກກັງວົນຂອງຜູ້ໃຊ້.
ໂດຍສະເພາະ, ອັນຕະລາຍແມ່ນບໍ່ພຽງແຕ່ຢູ່ໃນຄວາມຖືກຕ້ອງ, ແຕ່ຍັງຢູ່ໃນຄວາມໄວແລະຂະຫນາດຂອງອັດຕະໂນມັດ. ການຄົ້ນພົບຫຼາຍກວ່າ 4,500 ໂດເມນທີ່ເປັນອັນຕະລາຍໃນສອງສາມເດືອນສະແດງໃຫ້ເຫັນວ່າອາດຊະຍາກໍາທາງອິນເຕີເນັດສາມາດສ້າງຊຸດຂອງເວັບໄຊທ໌ປອມ, ປ່ຽນຊື່ໂດເມນຢ່າງຕໍ່ເນື່ອງເພື່ອຫຼີກເວັ້ນການຄວບຄຸມ. ນີ້ປ່ຽນແຄມເປນ phishing ຈາກກິດຈະກໍາທີ່ບໍ່ຊ້ໍາກັນເຂົ້າໄປໃນເຄືອຂ່າຍຂະຫນາດໃຫຍ່, ດໍາເນີນການໃນວິທີການ "ອຸດສາຫະກໍາ", ເປົ້າຫມາຍຫຼາຍພັນຄົນໃນເວລາດຽວກັນ.
ອີງຕາມສະມາຄົມຄວາມປອດໄພ Cyber Cyber ແຫ່ງຊາດ (NCA), ຂະບວນການສໍ້ໂກງຈໍານວນຫຼາຍໃນປະຈຸບັນໄດ້ຖືກປະຕິບັດເປັນລະບົບຕ່ອງໂສ້: ຈາກການເກັບກໍາຂໍ້ມູນ, ການສ້າງສະຖານະການ, ການຜະລິດວິດີໂອ deepfake ທີ່ຈະແຜ່ຂະຫຍາຍຜ່ານຂໍ້ຄວາມ, ອີເມວຫຼືເຄືອຂ່າຍສັງຄົມ. ໃນສະພາບການນັ້ນ, ສະພາບແວດລ້ອມການເຮັດທຸລະກໍາອອນໄລນ໌ທີ່ພັດທະນາຢ່າງໄວວາເຮັດໃຫ້ອາຊະຍາກໍາມີ "ຫ້ອງປະຕິບັດ". ໃນຄວາມເປັນຈິງ, ການຄ້າ e-commerce ແລະການຈ່າຍເງິນດິຈິຕອນຈະເຕີບໂຕຢ່າງແຂງແຮງໃນປີ 2025, ມີຫຼາຍລ້ານການເຮັດທຸລະກໍາທຸກໆມື້.

ທ່ານ ຫວໍວັນເຍີນ, ຮອງເລຂາທິການໃຫຍ່ ແລະ ຫົວໜ້າຫ້ອງການ NCA ໃຫ້ຮູ້ວ່າ: ໃນທ້າຍປີ - ລະດູການຊື້ເຄື່ອງສູງສຸດ - ຍັງແມ່ນຈຸດເວລາທີ່ພວກສໍ້ໂກງເຄື່ອນໄຫວທີ່ສຸດ. Tricks ເຊັ່ນການປອມຕົວເປັນຍີ່ຫໍ້ໃຫຍ່, ປອມຕົວເປັນພະນັກງານຂອງເວທີ e-commerce, ສະເຫນີ "ການຂາຍທີ່ຫນ້າຕົກໃຈ - virtual cashback", ການຫລອກລວງການຊໍາລະຜ່ານ e-wallets ຫຼືການນໍາໃຊ້ວິດີໂອ deepfake ເພື່ອສ້າງຄວາມໄວ້ວາງໃຈໄດ້ຖືກບັນທຶກໄວ້ເລື້ອຍໆ.
ໃນສະພາບການຂອງຜູ້ໃຊ້ທີ່ຄຸ້ນເຄີຍກັບການເຮັດທຸລະກໍາອອນໄລນ໌ຫຼາຍຂຶ້ນ, ການໂຕ້ຕອບທີ່ອອກແບບມາດີ, ການແຈ້ງເຕືອນດ່ວນ, ຫຼືການສະເຫນີທີ່ຫນ້າສົນໃຈແມ່ນຕ້ອງໃຊ້ສໍາລັບການຫລອກລວງທີ່ຄຸ້ນເຄີຍເຊັ່ນຄໍາຮ້ອງຂໍການຢັ້ງຢືນບັນຊີ, ການສະເຫນີບັດເຕີມເງິນ, ຫຼືເງິນຄືນໄວເພື່ອສືບຕໍ່ປະສິດທິຜົນ. ເທກໂນໂລຍີທີ່ທັນສະໄຫມບໍ່ໄດ້ສ້າງການຫລອກລວງໃຫມ່, ແຕ່ມັນເຮັດໃຫ້ສະຖານະການເກົ່າທີ່ຫນ້າເຊື່ອຖືຫຼາຍກ່ວາເກົ່າ.
ເສດຖະກິດ ໃຕ້ດິນທີ່ຢູ່ເບື້ອງຫລັງການຫລອກລວງ
ທີ່ຢູ່ເບື້ອງຫຼັງການເຊື່ອມຕໍ່ປອມທີ່ເບິ່ງຄືວ່າໂດດດ່ຽວ, ໄຟລ໌ທີ່ເປັນອັນຕະລາຍ, ຫຼືຄລິບປອມ, ຜູ້ຊ່ຽວຊານເຊື່ອວ່າມີເສດຖະກິດໃຕ້ດິນຂະຫນາດໃຫຍ່ທີ່ດໍາເນີນການຄືກັບອຸດສາຫະກໍາທີ່ແທ້ຈິງ. ນີ້ແມ່ນເຫດຜົນຕົ້ນຕໍວ່າເປັນຫຍັງສະຖານະການຫລອກລວງທີ່ຄຸ້ນເຄີຍສືບຕໍ່ມີກໍາໄລແລະປະກົດຕົວໃຫມ່ຢ່າງຕໍ່ເນື່ອງພາຍໃຕ້ການຫຼອກລວງໃຫມ່.
ສິ່ງປິດສະໜາອັນໜຶ່ງທີ່ສະແດງໃຫ້ເຫັນຢ່າງຈະແຈ້ງນີ້ແມ່ນຕະຫຼາດແຮງງານໃນເວັບມືດ, ລາຍງານເມື່ອບໍ່ດົນມານີ້ໂດຍ Kaspersky ໃນທ້າຍເດືອນພະຈິກ 2025. ບົດລາຍງານສະແດງໃຫ້ເຫັນວ່າຈຳນວນການສະໝັກວຽກ ແລະບ່ອນຫວ່າງໃນເວທີສົນທະນາເວັບມືດເພີ່ມຂຶ້ນສອງເທົ່າໃນໄຕມາດທຳອິດຂອງປີ 2024 ເມື່ອທຽບໃສ່ໄລຍະດຽວກັນຂອງປີ 2023 ແລະຄາດວ່າຈະຍັງຄົງສູງໃນປີ 2025. ສະເພາະຄົນໜຸ່ມແມ່ນ 24 ປີເທົ່ານັ້ນ, ໂດຍສະເພາະແມ່ນແນວໂນ້ມຂອງໄວໜຸ່ມ. ຖືກດຶງເຂົ້າໄປໃນຕະຫຼາດວຽກເຮັດງານທໍາທີ່ຜິດກົດຫມາຍເນື່ອງຈາກຄວາມກົດດັນທາງເສດຖະກິດແລະການດຶງດູດຂອງລາຍໄດ້ໄວ.
ອີງຕາມບົດລາຍງານ, 55% ຂອງການສະຫມັກວຽກແມ່ນມາຈາກປະຊາຊົນທີ່ເຕັມໃຈທີ່ຈະເຮັດ "ສິ່ງໃດແດ່ສໍາລັບເງິນ," ຈາກການຂຽນໂປຼແກຼມແລະການຂຽນ malware ເພື່ອສ້າງເວັບໄຊທ໌ phishing ແລະການຄຸ້ມຄອງການໂຄສະນາການສໍ້ໂກງ. ຕໍາແໜ່ງທີ່ຖືກຄັດເລືອກເລື້ອຍໆແມ່ນກ່ຽວຂ້ອງໂດຍກົງກັບການໂຈມຕີ phishing: ຜູ້ພັດທະນາເຄື່ອງມືການໂຈມຕີ (17%), ຜູ້ທົດສອບການເຈາະ (12%), ຜູ້ຟອກເງິນ (11%), ແລະການລັກຂໍ້ມູນການຈ່າຍເງິນແລະກຸ່ມການຄ້າ (6%).

ຈາກໂຄງສ້າງການເຮັດວຽກທີ່ຊັດເຈນນີ້, ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດໄດ້ຢືນຢັນວ່າການໂຄສະນາການສໍ້ໂກງບໍ່ໄດ້ແຕກແຍກອີກຕໍ່ໄປແຕ່ດໍາເນີນການຕາມຮູບແບບທຸລະກິດທີ່ມີລັກສະນະສະເພາະ, ເປົ້າຫມາຍແລະເງິນເດືອນ.
ລາຍໄດ້ໃນຕະຫຼາດໃຕ້ດິນຍັງສະທ້ອນໃຫ້ເຫັນເຖິງຄວາມດຶງດູດທີ່ເຂັ້ມແຂງຂອງກິດຈະກໍາການສໍ້ໂກງ. ວິສະວະກອນ Reverse ສາມາດໄດ້ຮັບ 5,000 USD / ເດືອນ, ນັກທົດສອບເຈາະໄດ້ປະມານ 4,000 USD, programmer 2,000 USD. ຜູ້ທີ່ເຂົ້າຮ່ວມການຟອກເງິນຫຼືຊັກຊວນຜູ້ຖືກເຄາະຮ້າຍໄປຫາເວັບໄຊທ໌ທີ່ເປັນອັນຕະລາຍໄດ້ຮັບ 20-50% ຂອງຈໍານວນເງິນທີ່ຖືກລັກທັງຫມົດ. ດ້ວຍຜົນກໍາໄລທີ່ສູງດັ່ງກ່າວ, ມັນເປັນທີ່ເຂົ້າໃຈໄດ້ວ່າອາດຊະຍາກອນຍັງສືບຕໍ່ນໍາໃຊ້ຄືນໃຫມ່ສະຖານະການເກົ່າແຕ່ "ປັບປຸງ" ດ້ວຍເຕັກໂນໂລຢີ: ຄ່າໃຊ້ຈ່າຍຕ່ໍາ, ຄວາມສ່ຽງຕໍ່າແຕ່ກໍາໄລສູງ.
ທ່ານ ຫວໍວັນເຮີງ ກ່າວວ່າ, ໃນຫຼາຍກໍລະນີ, ອາດຊະຍາກຳພຽງແຕ່ຕ້ອງການຂໍ້ມູນທີ່ຮົ່ວໄຫລເຊັ່ນ: ອີເມວ, ເບີໂທລະສັບ, ແລະລາຍຊື່ລູກຄ້າເພື່ອສາມາດນຳໃຊ້ຂໍ້ຄວາມ, ໂທລະສັບ ແລະການສໍ້ໂກງຕົວຈິງໄດ້. ແຫຼ່ງຂໍ້ມູນນີ້ຖືກຊື້ ແລະຂາຍຢ່າງເປີດເຜີຍໃນເວັບມືດ, ສ້າງເງື່ອນໄຂໃຫ້ກຸ່ມອາດຊະຍາກຳຕ່າງປະເທດເຂົ້າຫາຜູ້ໃຊ້ຫວຽດນາມ ໂດຍບໍ່ຈຳເປັນໃຫ້ມີການໂຈມຕີທາງດ້ານເຕັກນິກທີ່ສັບສົນ.
ຜູ້ຊ່ຽວຊານຂອງ Kaspersky Alexandra Fedosimova ເຕືອນວ່າຕະຫຼາດວຽກໃນເວັບຊ້ໍາ "ກໍາລັງດຶງດູດຄົນຫນຸ່ມທີ່ມີຄໍາສັນຍາຂອງລາຍໄດ້ສູງແລະການຈ້າງງານໄວ, ແຕ່ສ່ວນຫຼາຍແມ່ນບໍ່ຮູ້ເຖິງຄວາມສ່ຽງທາງດ້ານກົດຫມາຍແລະຜົນສະທ້ອນໃນໄລຍະຍາວ." ເປັນຫ່ວງ, ການລະເບີດຂອງແຮງງານຫນຸ່ມຢູ່ໃນເວັບຊ້ໍາຈະນໍາໄປສູ່ການລະເບີດຂອງການໂຄສະນາ phishing ຂະຫນາດໃຫຍ່, ເນື່ອງຈາກວ່າ "ບຸກຄະລາກອນຫຼາຍ, ກຸ່ມອາຊະຍາກໍາທີ່ມີຄວາມສາມາດຫຼາຍແມ່ນການຜະລິດເນື້ອຫາທີ່ສໍ້ໂກງເປັນຈໍານວນຫຼາຍ."
ນີ້ສະແດງໃຫ້ເຫັນວ່າອາດຊະຍາກອນບໍ່ໃຊ້ສະຖານະການເກົ່າຄືນໃຫມ່ເນື່ອງຈາກການຂາດຄວາມຄິດສ້າງສັນ, ແຕ່ແທນທີ່ຈະເປັນຍ້ອນວ່າລະບົບນິເວດເວັບຊ້ໍາສະຫນອງກໍາລັງຄົນ, ເຄື່ອງມື, ແລະຂໍ້ມູນຢ່າງພຽງພໍ, ເຮັດໃຫ້ມີສິດເທົ່າທຽມທີ່ຄຸ້ນເຄີຍເພື່ອດໍາເນີນການຢ່າງມີປະສິດທິພາບກວ່າແຕ່ກ່ອນ. ໃນຂະນະທີ່ກໍາລັງແຮງງານໃຕ້ດິນກາຍເປັນຄົນຫນຸ່ມນ້ອຍແລະເປັນມືອາຊີບຫຼາຍຂຶ້ນ, ແຄມເປນ phishing ຍັງສືບຕໍ່ຂະຫຍາຍອອກໄປໃນຂະຫນາດ, ເຮັດໃຫ້ຜູ້ໃຊ້ມີຄວາມສ່ຽງຕໍ່ການຖືກເປົ້າຫມາຍເຖິງແມ່ນວ່າຈະມີການເຕືອນໄພຊ້ໍາກັນ.
ບົດຄວາມສຸດທ້າຍ: ລະວັງການຫລອກລວງ
ທີ່ມາ: https://baotintuc.vn/van-de-quan-tam/vi-sao-lua-dao-cu-van-hieu-qua-bai-2-cong-nghe-day-lua-dao-cu-len-muc-tinh-vi-moi-20251204145051745.htm










(0)