Kelemahan fail yang dimuat turun
Nguyen Hoang, seorang pekerja pengiklanan di Nha Trang, berkata selepas memuat turun fail PDF yang ditukar daripada laman web penukaran fail percuma, komputernya mula berjalan perlahan dan sentiasa memaparkan amaran daripada perisian antivirusnya. "Saya tidak pernah menjangkakan penggunaan alat penukaran fail percuma akan menyebabkan masalah sedemikian," kongsi Hoang.
Pakar keselamatan siber dari Jabatan Keselamatan Siber dan Pencegahan Jenayah Teknologi Tinggi Polis Wilayah memberi amaran bahawa banyak perkhidmatan penukaran fail dalam talian, terutamanya yang berasal dari sumber yang tidak diketahui, mungkin membenamkan perisian hasad ke dalam fail yang terhasil. Fail PDF yang nampaknya tidak berbahaya mungkin mengandungi trojan, perisian intip atau ransomware – "musuh senyap" yang mendatangkan malapetaka pada peranti. Perisian intip boleh merakam setiap ketukan kekunci secara senyap, daripada kata laluan bank hingga mesej peribadi. Lebih berbahaya lagi, ransomware boleh mengunci data dan menuntut wang tebusan dalam mata wang kripto, menyebabkan pengguna berada dalam dilema. Menurut laporan terkini daripada Pusat Pemantauan Keselamatan Siber Kebangsaan (NCSC), pada suku pertama tahun 2025, Vietnam mencatatkan lebih daripada 15,000 serangan ransomware, menyebabkan anggaran kerugian berbilion VND, peningkatan 20% berbanding tempoh yang sama pada tahun 2024.
| Berhati-hati semasa menggunakan alat penukaran fail dalam talian percuma. (Imej ilustrasi) |
Apabila pengguna memuat naik fail untuk penukaran, sama ada kontrak perniagaan, invois atau gambar ID, maklumat seperti nama, nombor ID kebangsaan, alamat atau butiran akaun bank berisiko diekstrak tanpa pengetahuan pengguna. Banyak laman web yang tidak bereputasi baik tidak mempunyai dasar privasi yang jelas, menjadikan data pengguna sebagai "komoditi" di web gelap. Satu set maklumat peribadi, termasuk e-mel, nombor telefon dan kata laluan, boleh dijual dengan harga serendah $1-$2, tetapi akibatnya terhadap mangsa tidak terukur: daripada mesej pancingan data dan kecurian identiti hinggalah rampasan akaun bank.
Satu lagi penipuan biasa melibatkan penciptaan URL palsu. Penggodam sering menyalin antara muka perkhidmatan yang bereputasi, menukar aksara kecil dalam alamat web, seperti menukar "convertio.co" kepada "c0nvertio.co" untuk memperdaya pengguna yang tidak curiga. Satu klik salah boleh menyebabkan muat turun fail berniat jahat atau secara tidak sengaja memberikan maklumat kepada penyerang. Menurut statistik daripada Google Safe Browsing pada awal tahun 2025, lebih 10 juta kunjungan bulanan di seluruh dunia telah diarahkan ke laman web pancingan data jenis ini, dengan Vietnam berada di antara 10 negara paling terjejas. Keutamaan untuk perkhidmatan percuma dalam kalangan ramai rakyat Vietnam secara tidak sengaja mewujudkan peluang untuk penipu ini mengeksploitasi. Tanda amaran untuk laman web ini termasuk: kekurangan maklumat hubungan, tiada dasar privasi yang jelas atau memerlukan pengguna memasang perisian tambahan sebelum digunakan. Sesetengah laman web palsu juga menggunakan kecerdasan buatan (AI) untuk menganalisis data pengguna dan mencipta kempen pancingan data secara automatik. Contohnya, selepas mengumpul maklumat daripada fail yang dimuat naik pengguna, pelaku berniat jahat boleh menghantar e-mel bank palsu atau mesej SMS yang diperibadikan, menjadikannya mudah bagi pengguna untuk terjebak dalam perangkap.
Melindungi diri anda dalam dunia digital.
Untuk melindungi diri mereka, pengguna harus menggunakan perkhidmatan penukaran fail dalam talian daripada jenama terkemuka seperti Adobe Acrobat Online, SmallPDF dan ILovePDF, yang mempunyai dasar keselamatan yang ketat dan dinilai tinggi untuk keselamatan. Mereka harus mengelakkan penukaran fail yang mengandungi maklumat penting seperti kontrak dan dokumen peribadi. Pengguna harus menggunakan perisian luar talian seperti Microsoft Office, LibreOffice atau Foxit Reader. Selain itu, sentiasa semak URL dengan teliti sebelum mengklik, gunakan alat seperti Google Safe Browsing atau VirusTotal untuk mengesahkan keselamatan; pasang perisian antivirus seperti Kaspersky, Malwarebytes atau Bitdefender, yang boleh mengesan dan melumpuhkan perisian hasad daripada fail yang dimuat turun; pastikan sistem pengendalian dan perisian pada peranti sentiasa dikemas kini dengan tampalan keselamatan terkini untuk meminimumkan kerentanan; dan kerap membuat sandaran data penting ke cakera keras luaran atau perkhidmatan awan yang bereputasi seperti Google Drive atau Dropbox untuk mengelakkan kehilangan sekiranya berlaku serangan ransomware.
JACKIE CHAN
Sumber: https://baokhanhhoa.vn/xa-hoi/202504/can-trongvoi-cong-cu-chuyen-doi-file-mien-phi-14d3abb/






Komen (0)