ឧបករណ៍ 'Phishing-as-a-service' ជំរុញឱ្យមានចោរកម្ម៖ រឿងរបស់ម្ចាស់អាជីវកម្មម្នាក់

Cody Mullenaux និងគ្រួសាររបស់គាត់។ Mullenaux គឺជាជនរងគ្រោះនៃគម្រោងក្លែងបន្លំខ្សែភ្លើងដ៏ទំនើបមួយ ដែលបណ្តាលឱ្យមានការលួច $120,000 ។

ផ្តល់សិទ្ធិដោយ៖ Cody Mullenaux

ធនាគារបានចំណាយប្រាក់យ៉ាងច្រើនសន្ធឹកសន្ធាប់លើសុវត្ថិភាពតាមអ៊ីនធឺណិត និងការលួចបន្លំ ប៉ុន្តែតើមានអ្វីកើតឡើងនៅពេលដែលឧបាយកលឧក្រិដ្ឋកម្មមានលក្ខណៈទំនើបល្មមអាចបន្លំបុគ្គលិកធនាគារបាន? 

សម្រាប់ Cody Mullenaux វាមានន័យថាមានប្រាក់ច្រើនជាង $120,000 ពីគណនីត្រួតពិនិត្យ Chase របស់គាត់ជាមួយនឹងក្តីសង្ឃឹមតិចតួចក្នុងការប្រមូលយកមកវិញនូវមូលនិធិដែលត្រូវបានលួចរបស់គាត់។

រឿងខ្មោចសម្រាប់ Mullenaux ម្ចាស់អាជីវកម្មខ្នាតតូចអាយុ 40 ឆ្នាំមកពីរដ្ឋកាលីហ្វ័រញ៉ាបានចាប់ផ្តើមនៅថ្ងៃទី 19 ខែធ្នូ។ ខណៈពេលដែលការដើរទិញឥវ៉ាន់បុណ្យណូអែលសម្រាប់កូនស្រីវ័យក្មេងរបស់គាត់គាត់បានទទួលការហៅទូរស័ព្ទពីមនុស្សម្នាក់ដែលអះអាងថាមកពីនាយកដ្ឋានក្លែងបន្លំ Chase ហើយសុំឱ្យផ្ទៀងផ្ទាត់។ ប្រតិបត្តិការគួរឱ្យសង្ស័យ។

លេខ 800 ត្រូវគ្នានឹងសេវាកម្មអតិថិជន Chase ដូច្នេះ Mullenaux មិនគិតថាវាគួរឱ្យសង្ស័យទេ នៅពេលដែលមនុស្សនោះសុំឱ្យគាត់ចូលទៅក្នុងគណនីរបស់គាត់តាមរយៈតំណភ្ជាប់ដែលមានសុវត្ថិភាពដែលបានផ្ញើតាមសារជាអក្សរសម្រាប់គោលបំណងកំណត់អត្តសញ្ញាណ។ តំណមើលទៅស្របច្បាប់ ហើយគេហទំព័រដែលបានបើកហាក់ដូចជាដូចគ្នាបេះបិទទៅនឹងកម្មវិធីធនាគារ Chase របស់គាត់ ដូច្នេះគាត់បានចូល។ 

Mullenaux បានប្រាប់ CNBC ថា "វាមិនដែលគិតដល់ខ្ញុំទេដែលខ្ញុំមិនបាននិយាយជាមួយអ្នកតំណាង Chase ស្របច្បាប់" ។

កន្លងផុតទៅគឺជាថ្ងៃដែលរឿងតែមួយគត់ដែលអ្នកប្រើប្រាស់ត្រូវប្រុងប្រយ័ត្នគឺអ៊ីមែល ឬតំណដែលគួរឱ្យសង្ស័យ។ យុទ្ធសាស្ត្ររបស់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតបានបញ្ចូលទៅក្នុងគ្រោងការណ៍ចម្រុះ ដោយឧក្រិដ្ឋជនជាច្រើនដើរតួជាក្រុមដើម្បីដាក់ពង្រាយយុទ្ធសាស្ត្រដ៏ទំនើបដែលពាក់ព័ន្ធនឹងកម្មវិធីដែលត្រៀមរួចជាស្រេចដែលបានលក់ក្នុងកញ្ចប់ដែលបិទបាំងលេខទូរស័ព្ទ និងធ្វើត្រាប់តាមទំព័រចូលរបស់ធនាគារជនរងគ្រោះ។ វា​ជា​ការ​គំរាម​កំហែង​ដែល​អ្នក​ជំនាញ​សន្តិសុខ​អ៊ីនធឺណិត​និយាយ​ថា​កំពុង​ជំរុញ​ឱ្យ​មាន​សកម្មភាព​កើនឡើង។ ពួកគេព្យាករណ៍ថាវានឹងកាន់តែអាក្រក់ទៅ ៗ ។ ជាអកុសល សម្រាប់ជនរងគ្រោះនៃគម្រោងទាំងនេះ ធនាគារមិនតែងតែតម្រូវឱ្យសងប្រាក់ដែលបានលួចនោះទេ។

បន្ទាប់ពីគាត់បានចូល Mullenaux បាននិយាយថាគាត់បានឃើញចំនួនទឹកប្រាក់ដ៏ធំផ្លាស់ទីរវាងគណនីរបស់គាត់។ អ្នកនៅលើទូរស័ព្ទបានប្រាប់គាត់ថា មាននរណាម្នាក់នៅក្នុងគណនីរបស់គាត់កំពុងព្យាយាមលួចលុយរបស់គាត់យ៉ាងសកម្ម ហើយវិធីតែមួយគត់ដើម្បីរក្សាវាឱ្យមានសុវត្ថិភាពគឺការផ្ទេរប្រាក់ទៅអ្នកគ្រប់គ្រងធនាគារ ជាកន្លែងដែលវានឹងត្រូវបានរក្សាទុកជាបណ្តោះអាសន្នខណៈពេលដែលពួកគេធានាគណនីរបស់គាត់។

ដោយភ័យខ្លាចថាប្រាក់សន្សំដែលរកបានយ៉ាងលំបាករបស់គាត់ហៀបនឹងត្រូវបានគេលួចនោះ Mullenaux បាននិយាយថា គាត់បាននៅទូរស័ព្ទជិតបីម៉ោង ធ្វើតាមការណែនាំទាំងអស់ដែលគាត់បានផ្តល់ឱ្យ និងឆ្លើយសំណួរសុវត្ថិភាពបន្ថែមដែលគាត់បានសួរ។ 

ស្ថានីយទូរទស្សន៍ CNBC បានពិនិត្យមើលកំណត់ត្រាកោសិការបស់ Mullenaux ព័ត៌មានគណនីធនាគារ ក៏ដូចជារូបភាពនៃសារអត្ថបទ និងតំណភ្ជាប់ដែលគាត់ត្រូវបានផ្ញើ។

ក្រុមអ្នកបោកប្រាស់

អ្វីដែល Mullenaux ដែលជាអ្នកបង្កើត និងជាស្ថាបនិកក្រុមហ៊ុន Aquaphant ដែលជាក្រុមហ៊ុនបច្ចេកវិជ្ជាបំប្លែងសំណើមពីខ្យល់ទៅជាទឹកចម្រោះនោះ មិនដឹងថាមនុស្សនៅលើទូរស័ព្ទគឺជាផ្នែកនៃក្រុមឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតដ៏ទំនើបនោះទេ។

ខណៈពេលដែល Mullenaux បាននិយាយជាមួយអ្នកតំណាងនាយកដ្ឋានក្លែងបន្លំក្លែងក្លាយនេះ អ្នកបោកប្រាស់ទីពីរកំពុងក្លែងបន្លំ Mullenaux នៅលើការហៅទូរស័ព្ទមួយផ្សេងទៀតជាមួយ Chase ដើម្បីអនុញ្ញាតការផ្ទេរប្រាក់។ ចម្លើយទាំងអស់ចំពោះសំណួរសុវត្ថិភាព Mullenaux ត្រូវបានសួរបន្ទាប់មកត្រូវបានផ្តល់ទៅឱ្យអ្នកបោកប្រាស់ទីពីរ។ នេះអនុញ្ញាតឱ្យអ្នកបោកប្រាស់ផ្តល់ចម្លើយត្រឹមត្រូវ និងបញ្ចុះបញ្ចូលបុគ្គលិក Chase ដែលពួកគេកំពុងនិយាយទៅកាន់ម្ចាស់គណនី។

ការបោកបញ្ឆោតបានដំណើរការ។ នៅពេលដែលបុគ្គលិក Chase ត្រូវបានគេជឿជាក់ថាវាគឺជា Mullenaux ដែលបានហៅឱ្យអនុញ្ញាតការផ្ទេរប្រាក់ចំនួនបី ប្រាក់ជាង 120,000 ដុល្លារបានបាត់ពីគណនីធនាគាររបស់គាត់ ហើយបើទោះបីជាការខិតខំប្រឹងប្រែងអស់ពីសមត្ថភាពរបស់គាត់ក៏ដោយ ក៏វាមិនអាចទទួលបានមកវិញដែរ។ 

នៅក្នុងសេចក្តីថ្លែងការណ៍មួយទៅកាន់ CNBC ក Chase អ្នកនាំពាក្យបាននិយាយថា "ធនាគារនឹងមិនស្នើសុំឱ្យអ្នកប្រើប្រាស់ ឬអាជីវកម្មផ្ញើប្រាក់ទៅខ្លួនគេ ឬនរណាម្នាក់ផ្សេងទៀតដើម្បីការពារការក្លែងបន្លំនោះទេ ប៉ុន្តែអ្នកបោកប្រាស់នឹង។ ដើម្បីបញ្ជាក់ថាអ្នកពិតជាកំពុងនិយាយទៅកាន់ Chase សូមទូរស័ព្ទទៅលេខនៅខាងក្រោយកាតរបស់អ្នក ឬទៅកាន់សាខា។"

Cody Mullenaux ដែលជាអ្នកបង្កើត និងជាស្ថាបនិកក្រុមហ៊ុន Aquaphant ដែលជាក្រុមហ៊ុនបច្ចេកវិទ្យាដែលបំប្លែងសំណើមពីខ្យល់ទៅជាទឹកចម្រោះ ជាមួយនឹងក្រុម និងក្រុមគ្រួសាររបស់គាត់។

ផ្តល់សិទ្ធិដោយ៖ Cody Mullenaux

សំណងតិចតួចសម្រាប់ជនរងគ្រោះនៃការឆបោកតាមខ្សែ

Mullenaux បាននិយាយថាគាត់មានអារម្មណ៍ខកចិត្តនិងបរាជ័យចំពោះបទពិសោធន៍របស់គាត់ដែលព្យាយាមយកមកវិញនូវមូលនិធិដែលគាត់លួច។

Mullenaux បាននិយាយថា "មិនថាពួកគេធ្វើអ្វីដើម្បីព្យាយាម និងការពារអតិថិជននោះទេ អ្នកបោកប្រាស់តែងតែឈានមួយជំហានទៅមុខ" ដោយបន្ថែមថាលុយរបស់គាត់នឹងមានសុវត្ថិភាពជាងនៅក្នុងប្រអប់ស្បែកជើងជាងនៅក្នុងធនាគារធំដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកំពុងកំណត់គោលដៅ។

គណៈកម្មការពាណិជ្ជកម្មសហព័ន្ធផ្តល់ដំបូន្មានថា អតិថិជនទាំងឡាយណាដែលគិតថាពួកគេប្រហែលជាបានផ្ញើប្រាក់ទៅឱ្យអ្នកបោកប្រាស់តាមរយៈការផ្ទេរប្រាក់គួរតែទាក់ទងធនាគាររបស់ពួកគេភ្លាមៗ រាយការណ៍អំពីការផ្ទេរប្រាក់ក្លែងបន្លំ ហើយស្នើសុំឱ្យវាត្រលប់មកវិញ។

FTC បានប្រាប់ CNBC ថាពេលវេលាគឺមានសារៈសំខាន់នៅពេលព្យាយាមទាញយកមូលនិធិដែលបានផ្ញើតាមរយៈការផ្ទេរប្រាក់ក្លែងបន្លំ។ ទីភ្នាក់ងារនេះបាននិយាយថា ជនរងគ្រោះក៏គួរតែរាយការណ៍អំពីឧក្រិដ្ឋកម្មនេះទៅទីភ្នាក់ងារ ក៏ដូចជាមជ្ឈមណ្ឌលបណ្តឹងឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតរបស់ FBI នៅថ្ងៃដដែល ឬថ្ងៃបន្ទាប់ ប្រសិនបើអាចធ្វើទៅបាន។ 

Mullenaux បាននិយាយថា គាត់ដឹងថាមានអ្វីមួយខុសនៅព្រឹកបន្ទាប់ នៅពេលដែលលុយរបស់គាត់មិនត្រូវបានប្រគល់ទៅគណនីរបស់គាត់វិញ។

ភ្លាមៗនោះគាត់បានបើកឡានទៅសាខាធនាគារ Chase ក្នុងតំបន់របស់គាត់ ដែលគាត់ត្រូវបានគេប្រាប់ថាគាត់ទំនងជាជនរងគ្រោះនៃការបោកប្រាស់។ Mullenaux បាននិយាយថា បញ្ហានេះមិនត្រូវបានដោះស្រាយដោយភាពបន្ទាន់ណាមួយទេ ហើយការប៉ុនប៉ងផ្ទេរខ្សែបញ្ច្រាស ដែល FTC ណែនាំអតិថិជនស្នើសុំ មិនត្រូវបានផ្តល់ជូនជាជម្រើសទេ។

ផ្ទុយទៅវិញ លោក Mullenaux បាននិយាយថា បុគ្គលិកសាខាបានប្រាប់គាត់ថា គាត់នឹងទទួលបានកញ្ចប់សំបុត្រក្នុងសំបុត្រក្នុងរយៈពេល 10 ថ្ងៃ ដែលគាត់អាចបំពេញដើម្បីដាក់ពាក្យបណ្តឹង។ Mullenaux បានស្នើសុំកញ្ចប់ភ្លាមៗ។ គាត់​បាន​បំពេញ​វា​ហើយ​ដាក់​វា​នៅ​ថ្ងៃ​ដដែល។

ការទាមទារនោះ រួមជាមួយនឹងបណ្តឹងទីពីរដែល Mullenaux ប្តឹងទៅសាខាប្រតិបត្តិត្រូវបានបដិសេធ។ បុគ្គលិកដែលស៊ើបអង្កេតបញ្ហានេះបាននិយាយថា Mullenaux បានទូរស័ព្ទទៅអនុញ្ញាតឱ្យផ្ទេរប្រាក់។

ស្ថានីយទូរទស្សន៍ CNBC បានផ្តល់អោយ Chase នូវកំណត់ត្រាទូរស័ព្ទចល័តរបស់ Mullenaux ដែលបង្ហាញថាគាត់មិនដែលធ្វើការហៅទូរស័ព្ទចេញទៅកាន់ Chase នៅថ្ងៃដែលមានសំណួរនោះទេ។ កំណត់ត្រាក៏ណែនាំផងដែរ បើប្រៀបធៀបជាមួយកំណត់ត្រាផ្ទេរខ្សែ វាមិនអាចជា Mullenaux ដែលបានហៅ Chase ឱ្យអនុញ្ញាតការផ្ទេរខ្សែនោះទេ ព្រោះអ្នកទាំងបីត្រូវបានអនុញ្ញាត និងឆ្លងកាត់ខណៈពេលដែល Mullenaux នៅតែទូរស័ព្ទជាមួយអ្នកបោកប្រាស់។

ទោះជាយ៉ាងណាក៏ដោយ នោះមិនបានផ្លាស់ប្តូរការសម្រេចចិត្តរបស់ធនាគារនោះទេ ហើយជាថ្មីម្តងទៀត ការអះអាងរបស់ Mullenaux ត្រូវបានបដិសេធ ចាប់តាំងពីគាត់បានចែករំលែកព័ត៌មានឯកជនរបស់គាត់ជាមួយឧក្រិដ្ឋជន។

អ្នកបោកប្រាស់បានទាញយកចន្លោះប្រហោងនៃបទប្បញ្ញត្តិ

មិនថាអ្នកបោកប្រាស់បានដឹងថាពួកគេកំពុងធ្វើវាឬអត់នោះទេ ពួកគេបានទាញយកដោយជោគជ័យនូវចន្លោះប្រហោងពីរនៅក្នុងច្បាប់ការពារអ្នកប្រើប្រាស់បច្ចុប្បន្ន ដែលបណ្តាលឱ្យ Chase មិនត្រូវបានទាមទារដើម្បីជំនួសមូលនិធិដែលលួចរបស់ Mullenaux ។ តាមច្បាប់ ធនាគារមិនចាំបាច់សងប្រាក់ដែលលួចយកមកវិញទេ នៅពេលដែលអតិថិជនត្រូវបានបោកបញ្ឆោតឱ្យផ្ញើប្រាក់ទៅឱ្យឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។

ទោះបីជាយ៉ាងណាក៏ដោយ នៅក្រោមច្បាប់ផ្ទេរប្រាក់តាមអេឡិចត្រូនិក ដែលគ្របដណ្តប់លើប្រតិបត្តិការអេឡិចត្រូនិកភាគច្រើនដូចជា ការទូទាត់ពីមិត្តភ័ក្តិ និងការទូទាត់តាមអ៊ីនធឺណិត ឬការផ្ទេរប្រាក់តាមអ៊ីនធឺណិត ធនាគារត្រូវតម្រូវឱ្យសងអតិថិជនវិញ នៅពេលដែលមូលនិធិត្រូវបានលួចដោយមិនមានអតិថិជនអនុញ្ញាត។ ជាអកុសល ការផ្ទេរប្រាក់ដែលពាក់ព័ន្ធនឹងការផ្ទេរប្រាក់ពីធនាគារមួយទៅធនាគារមួយទៀត មិនត្រូវបានគ្របដណ្តប់នៅក្រោមទង្វើនេះទេ ដែលមិនរាប់បញ្ចូលការក្លែងបន្លំពាក់ព័ន្ធនឹងការត្រួតពិនិត្យក្រដាស និងកាតបង់ប្រាក់ជាមុនផងដែរ។

ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតក៏បានផ្ទេរប្រាក់ពីគណនីពិនិត្យ និងសន្សំផ្ទាល់ខ្លួនរបស់ Mullenaux ទៅកាន់គណនីអាជីវកម្មរបស់គាត់ មុនពេលចាប់ផ្តើមការផ្ទេរប្រាក់។ បទប្បញ្ញត្តិ E ដែលត្រូវបានរចនាឡើងដើម្បីជួយអ្នកប្រើប្រាស់ទទួលបានប្រាក់របស់ពួកគេមកវិញពីប្រតិបត្តិការដែលគ្មានការអនុញ្ញាត ការពារតែបុគ្គលប៉ុណ្ណោះ មិនមែនគណនីអាជីវកម្មទេ។

តំណាងក្រុមហ៊ុន Chase បាននិយាយថា ការស៊ើបអង្កេតកំពុងបន្ត ខណៈដែលធនាគារព្យាយាមយកមកវិញនូវមូលនិធិដែលត្រូវបានលួច។

នោះគឺជាអ្វីដែល Mullenaux និយាយថាគាត់កំពុងអធិស្ឋាន។ "ខ្ញុំអធិស្ឋានថាសោកនាដកម្មនេះត្រូវបានផ្សះផ្សាគ្នាដោយរបៀបណាដែលអ្នកគ្រប់គ្រង [ធនាគារ] មើលឃើញអ្វីដែលបានកើតឡើងចំពោះខ្ញុំហើយលុយរបស់ខ្ញុំត្រូវបានប្រគល់មកវិញ" ។

Mullenaux ក៏​បាន​ដាក់​របាយការណ៍​ជាមួយ​ប៉ូលិស​ក្នុង​តំបន់ និង​មជ្ឈមណ្ឌល​បណ្តឹង​ឧក្រិដ្ឋកម្ម​តាម​អ៊ីនធឺណិត​របស់ FBI ប៉ុន្តែ​អ្នក​ទាំង​ពីរ​មិន​បាន​ទាក់ទង​គាត់​អំពី​ករណី​របស់​គាត់​ទេ។

ល្បិចបោកប្រាស់ដ៏ទំនើបកំពុងកើនឡើង

វាមិនមែនគ្រាន់តែអតិថិជន Chase ប៉ុណ្ណោះដែលត្រូវបានកំណត់គោលដៅដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតជាមួយនឹងគ្រោងការណ៍ដ៏ទំនើបទាំងនេះនោះទេ។ រដូវក្តៅកន្លងមកនេះ IronNet បានរកឃើញ វេទិកា "ការបន្លំជាសេវាកម្ម" ដែលលក់ឧបករណ៍បន្លំដែលត្រៀមរួចជាស្រេចទៅឱ្យឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ដែលកំណត់គោលដៅក្រុមហ៊ុនដែលមានមូលដ្ឋាននៅសហរដ្ឋអាមេរិក រួមទាំងធនាគារផងដែរ។ ឧបករណ៍ដែលអាចប្ដូរតាមបំណងអាចមានតម្លៃត្រឹមតែ 50 ដុល្លារក្នុងមួយខែ ហើយរួមបញ្ចូលកូដ ក្រាហ្វិក និងឯកសារកំណត់រចនាសម្ព័ន្ធដើម្បីឱ្យស្រដៀងនឹងទំព័រចូលធនាគារ។

Joey Fitzpatrick អ្នកគ្រប់គ្រងការវិភាគការគំរាមកំហែងនៅ IronNet បាននិយាយថា ខណៈពេលដែលគាត់មិនអាចនិយាយបានច្បាស់ថានេះជារបៀបដែល Mullenaux ត្រូវបានគេបោកប្រាស់ "ការវាយប្រហារប្រឆាំងនឹងគាត់មានលក្ខណៈពិសេសទាំងអស់នៃអ្នកវាយប្រហារដែលប្រើឧបករណ៍ពហុមុខងារដូចគ្នាដែលបន្លំដូចជា -a-service platforms ផ្តល់ជូន។"

គាត់រំពឹងថាការផ្តល់ជូនប្រភេទ "ជាសេវាកម្ម" នឹងបន្តទទួលបានភាពទាក់ទាញ ខណៈដែលឧបករណ៍មិនត្រឹមតែបន្ថយរបារសម្រាប់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកម្រិតទាបទៅមធ្យមដើម្បីបង្កើតយុទ្ធនាការបន្លំប៉ុណ្ណោះទេ ប៉ុន្តែវាក៏អាចឱ្យឧក្រិដ្ឋជនថ្នាក់ខ្ពស់ផ្តោតការយកចិត្តទុកដាក់ផងដែរ។ នៅលើតំបន់តែមួយ និងបង្កើតយុទ្ធសាស្ត្រ និងមេរោគកាន់តែទំនើប។

Fitzpatrick បាននិយាយថា "យើងបានឃើញការកើនឡើង 10% នៅក្នុងការដាក់ពង្រាយឧបករណ៍បន្លំនៅក្នុងខែមករា ឆ្នាំ 2023 តែម្នាក់ឯង"។

នៅឆ្នាំ 2022 ក្រុមហ៊ុនបានឃើញការកើនឡើង 45% នៅក្នុងការជូនដំណឹងអំពីការបន្លំ និងការរកឃើញ។

ប៉ុន្តែវាមិនមែនគ្រាន់តែជាគម្រោងបន្លំដែលកំពុងកើនឡើងនោះទេ វាគឺជាការវាយប្រហារតាមអ៊ីនធឺណិតទាំងអស់។ ទិន្នន័យពី Check Point បានបង្ហាញថានៅឆ្នាំ 2022 មានការកើនឡើង 52% នៅក្នុងការវាយប្រហារតាមអ៊ីនធឺណិតប្រចាំសប្តាហ៍លើវិស័យហិរញ្ញវត្ថុ/ធនាគារ បើធៀបនឹងការវាយប្រហារក្នុងឆ្នាំ 2021។

លោក Sergey Shykevich អ្នកគ្រប់គ្រងក្រុមគំរាមកំហែងនៅ Check Point បាននិយាយថា "ភាពទំនើបនៃការវាយប្រហារតាមអ៊ីនធឺណិត និងគម្រោងការក្លែងបន្លំបានកើនឡើងយ៉ាងខ្លាំងក្នុងកំឡុងឆ្នាំចុងក្រោយនេះ" ។ "ឥឡូវនេះ ក្នុងករណីជាច្រើន ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតមិនពឹងផ្អែកតែលើការផ្ញើអ៊ីមែលបន្លំ/ព្យាបាទ ហើយរង់ចាំឱ្យមនុស្សចុចវានោះទេ ប៉ុន្តែបញ្ចូលវាជាមួយការហៅទូរសព្ទ ការវាយប្រហារដោយអស់កម្លាំង MFA [multifactor authentication និងច្រើនទៀត។"

អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតទាំងពីរបាននិយាយថា ធនាគារអាចធ្វើការបន្ថែមទៀតដើម្បីអប់រំអតិថិជន។ 

Shykevich បាននិយាយថាធនាគារគួរតែវិនិយោគលើការស៊ើបការណ៍សម្ងាត់ការគំរាមកំហែងកាន់តែប្រសើរឡើងដែលអាចរកឃើញ និងទប់ស្កាត់វិធីសាស្រ្តដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតប្រើប្រាស់។ ឧទាហរណ៍មួយដែលគាត់បានផ្តល់ឱ្យគឺការប្រៀបធៀបការចូលទៅនឹង "ស្នាមម្រាមដៃ" ឌីជីថលរបស់មនុស្សម្នាក់ ដែលផ្អែកលើទិន្នន័យដូចជាកម្មវិធីរុករកតាមអ៊ីនធឺណិតដែលគណនីប្រើប្រាស់ គុណភាពបង្ហាញលើអេក្រង់ ឬភាសាក្តារចុច។

ដំបូន្មានល្អបំផុត៖ ព្យួរទូរស័ព្ទ

មានរឿងមួយដែល Chase ទីភ្នាក់ងារសហព័ន្ធ និងអ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានព្រមព្រៀងគ្នា៖ ប្រសិនបើអតិថិជនទទួលការហៅទូរសព្ទពីធនាគាររបស់ពួកគេ ហើយបុគ្គលនោះចាប់ផ្តើមសួរព័ត៌មាន សូមដាក់ទូរស័ព្ទទៅធនាគារវិញដោយខ្លួនឯង។

“ប្រសិនបើអ្នកប្រើប្រាស់ទទួលបានការហៅទូរសព្ទ ផ្ញើសារ ឬអ៊ីមែលចេញពីពណ៌ខៀវពីនរណាម្នាក់ដែលអះអាងថាមកពីធនាគាររបស់ពួកគេ ដោយជូនដំណឹងដល់ពួកគេអំពីបញ្ហា អ្នកប្រើប្រាស់គួរតែព្យួរ (ឬលុបអត្ថបទ/អ៊ីមែល ហើយកុំចុចលើតំណភ្ជាប់) ហើយព្យាយាមទូរស័ព្ទទៅធនាគាររបស់ពួកគេតាមលេខទូរស័ព្ទដែលពួកគេដឹងថាជាការពិត” អ្នកនាំពាក្យ FTC បាននិយាយ។

ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតមានសមត្ថភាពក្លែងបន្លំលេខសម្គាល់អ្នកហៅចូល ហើយពួកគេអាចប្រើប្រាស់ព័ត៌មានផ្ទាល់ខ្លួនដែលត្រូវបានលួចដើម្បីបញ្ឆោតជនរងគ្រោះឱ្យប្រគល់ប្រាក់។

សូមផ្ញើអ៊ីមែលជំនួយទៅ [អ៊ីមែលការពារ]

ប្រភព៖ https://www.cnbc.com/2023/02/06/phishing-as-a-service-kits-drive-uptick-in-theft-one-business-owners-story.html