ការ​វាយ​ប្រហារ​ដោយ​ប្រើ​វិធី​បោក​បញ្ឆោត (Phishing)៖ អ្នក​សារព័ត៌​មាន​ជា​ច្រើន​ក្លាយ​ជា​គោល​ដៅ​នៃ​ការ​វាយ​ប្រហារ​តាម​កម្មវិធី​ផ្ញើសារ Signal

ការ​វាយ​ប្រហារ​ដោយ​ប្រើ​វិធី​បោក​បញ្ឆោត (Phishing) កំពុង​ព្យាយាម​វាយ​លុក​ចូល​គណនី Signal របស់​អ្នក​សារ​ព័ត៌មាន ​និង​សកម្មជន​ជា​ច្រើន​ករណី ដែល​មិន​ទាន់​កំណត់​​អត្តសញ្ញាណ​ឧក្រិដ្ឋជន​បាន​នៅ​ឡើយ។

ក្នុង​រយៈ​ពេល​ប៉ុន្មាន​សប្ដាហ៍ និង​ប៉ុន្មាន​ថ្ងៃ ចុង​ក្រោយ​នេះ ការ​វាយ​ប្រហារ​ជា​ច្រើន​ត្រូវ​បាន​រាយការណ៍​ថា ​មាន​គោល​ដៅ​ទៅ​លើ​អ្នក​សារព័ត៌មាន ដែល​កំពុង​ប្រើ​កម្មវិធី Signal បើ​តាម​របាយការណ៍​ពី netzpolitik.org។ អ្នក​សារព័ត៌​មាន​ជា​ច្រើន (រួម​មាន​អ្នក​សារ​ព័ត៌មាន​ស៊ើប​អង្កេត និង​ខ្លះ​មាន​កេរ្តិ៍​ឈ្មោះ​ល្បី) នៅ​ស្ថានីយ​ទូរទស្សន៍​សាធារណៈ​ netzpolitik.org​និង​ទីភ្នាក់ងារ​ព័ត៌មា​ន​ធំ​នានា រួម​មាន Die Zeit, Correctiv, Euractiv និង netzpolitik.org អ្នក​តំណាង​អង្គការ​សង្គម​ស៊ីវិល  រួម​ទាំង​មេធាវី​មួយ​ចំនួន​ផង​ដែរ បាន​ទទួល​រង​នូវ​ការ​វាយ​ប្រហារ​នេះ ។

មក​ដល់​ពេល​នេះ netzpolitik.org  មិន​ទាន់​រក​ឃើញ​ទម្រង់​​នៃ​​ការ​វាយ​ប្រហារ​ណា​ផ្សេង​ ក្រៅ​​ពី​​ការ​​វាយ​​ប្រហារ​​ក្នុង​​ទម្រង់ phishing នេះនៅឡើយទេ។ ការវាយប្រហារបែប phishing នេះ ត្រូវបានប៉ាន់ស្មានថា មានគោលដៅជាក់លាក់ទៅលើលេខទូរស័ព្ទជាក់លាក់របស់ជនរងគ្រោះ ប៉ុន្តែការសន្និដ្ឋាននេះ នៅមិនទាន់មានភស្តុតាងជាក់លាក់នៅឡើយទេ។

Donncha Ó Cearbhaill ដែល​ជា​អ្នក​ដឹក​នាំ Security Lab នៅអង្គការ Amnesty International បានបញ្ជាក់ទៅ netzpolitik.org ថា៖ “​យើង​បានឃើញ​សញ្ញា​ចាប់ផ្តើម​ថា​ ​អ្នក​សារ​ព័ត៌មាន​, ​អ្នកនយោបាយ​ ​និង​សមាជិក​អង្គការសង្គម​ស៊ីវិល​នៅ​ប្រទេស​អាល្លឺម៉ង់​ ​និង​នៅ​អឺរ៉ុប​ ​ត្រូវ​បាន​គេ​ចាត់ទុកជា​ក្រុម​គោលដៅ​នៃ​ការវាយប្រហារ​។​” 

​Ó C​ear​b​hail​l​ ​បន្ថែម​ថា​យុទ្ធនាការ​នៃ​ការវាយប្រហារ​ (​p​h​i​shin​g​) ​តាម​ ​Signal​ ​នេះ​ ​មាន​សកម្មភាព​ខ្លាំង​ណាស់​។​ ​ប៉ុន្តែ​មិន​មាន​ព័ត៌មាន​ច្បាស់​ថា​ ​តើ​មាន​គណនី​ប៉ុន្មាន​រងគ្រោះ​ពី​ការវាយប្រហារ​នៅឡើយ​ទេ​ ​ហើយ​ការ​រីក​រាលដាល​នៃ​ការវាយប្រហារ​នេះ​ ​បណ្តាលមកពី​ការ​យក​បាន​បញ្ជី​ទំនាក់ទំនង​ (​contact​ ​list​s) ​ពី​ជនរងគ្រោះ​នីមួយៗ​កន្លងមក​។

របៀប​ដែល​ការ​វាយ​ប្រហារ​ដំណើរ​ការ

​នៅ​ក្នុង​ការវាយប្រហារ​ ​អ្នក​វាយប្រហារ​ផ្ញើ​សារ​ ​Signal​ ​ដោយ​ក្លែង​បន្លំ​ជា​អ្នកគាំទ្រ​ផ្នែក​បច្ចេកទេស​ (​Signal​ ​Support​) ​ហើយ​អះអាង​ថា​ ​មាន​សកម្មភាព​គួរ​អោយ​សង្ស័យ​នៅ​លើ​ទូរស័ព្ទ​ ​និង​មានការ​ព្យាយាម​ចូល​ទៅកាន់​ទិន្នន័យ​ឯកជន​។​ ​ដូច្នេះ​ ​ពួកគេ​ចង់​អោយ​អ្នក​ដែល​រង​ផល​ប៉ះពាល់​ធ្វើការ​ផ្ទៀងផ្ទាត់​គណនី​ (​verification​) ​ម្ដងទៀត​ ​ហើយ​ផ្ញើ​លេខ​កូ​ដ​ផ្ទៀងផ្ទាត់​នោះ​ (​verification​ ​code​) ​ទៅ​ឲ្យ​ (​Signal​ ​Security​ ​Support​ ​Chat​Bo​t​) ​ដែល​ជា​គណនី​ក្លែង​បន្លំ​។ ​ជង​រងគ្រោះ​ដំបូង​បំផុត​នៃ​ការវាយប្រហារ​នេះ​ ​ត្រូវ​បាន​កំណត់​អត្តសញ្ញាណ​បាន​ដោយ​ ​net​z​p​o​l​it​i​k.or​g​ ​នៅ​ខែវិច្ឆិកា​ ​២​០​២​៥​ ​នេះ​តាម​ប្រភព​របស់​ ​Citizen​ ​Lab​ ​research​e​r Jo​h​n ​Scot​t​-​Rail​ton​។​

​សារ​ពី​គណនី​ ​Support​ ​របៀប​នេះ​មាន​អត្ថន័យ​ដូច​ខាងក្រោម​ (​ជា​ភាសា​អង់គ្លេស​)៖

Dear User, this is Signal Security Support ChatBot. We have noticed suspicious activity on your device, which could have led to data leak. We have also detected attempts to gain access to your private data in Signal. To prevent this, you have to pass verification procedure, entering the verification code to Signal Security Support Chatbot. DON’T TELL ANYONE THE CODE, NOT EVEN SIGNAL EMPLOYEES.

​បើ​សារ​ ​chat​ ​request​ ​នេះ​ត្រូវ​បាន​យល់ព្រម​, ​អ្នក​ដែល​ត្រូវ​បាន​វាយប្រហារ​នឹង​ទទួល​បាន​សារ​ S​MS​ ​មាន​កូ​ដ​ផ្ទៀងផ្ទាត់​ ​verification​ ​លើ​ទូរស័ព្ទ​របស់​ពួកគេ​។​ ​នេះ​គឺជា​កូ​ដ​ (​verification​) ​ពិត​ពី​ ​Signal​ ​ដែល​សង្ស័យ​នឹង​បញ្ជាក់​ថា​ ​ក្រោយពេល​ទទួល​ (​chat​ ​request​) ​ពីព្រោះ​អ្នក​វាយប្រហារ​បាន​ព្យាយាម​បង្កើត​គណនី​Signal​ថ្មី​ ​ជាមួយ​លេខ​ទូរស័ព្ទ​នោះ​។​ 

សន្តិសុខ Signal និង Signal-PIN

​បើ​អ្នកផ្តល់​កូ​ដ​នោះ​ទៅ​ជន​ដែល​ក្លែង​បន្លំ​, ​ពួកគេ​អាច​បង្កើត​គណនី​ថ្មី​បាន​។​ ​គណនី​ ​Signal​ ​នីមួយៗ​មាន​សុវត្ថិភាព​បន្ថែម​ជាមួយ​ ​Signal​-​P​IN​ ​ដែល​ជា​ជំហាន​សុវត្ថិភាព​ទី​២​ ​បន្ថែម​លើ​លេខ​កូ​ដ​ផ្ទៀងផ្ទាត់​តាមរយៈ​ការ​ផ្ញើ​សារ​ S​MS​ ​verification​ ​code​។​ 

  • ​បើ​អ្នក​វាយប្រហារ​មិន​ដឹង​ ​P​IN​ ​នោះ​ ​ពួកគេ​មិន​អាច​ចូល​បាន​បញ្ជី​ទំនាក់ទំនង​ ​contact​ ​list​s, ​ឬ​សារ​សន្ទនា​ជា​ក្រុម​ ​group​ ​chat​s, ​ឬ​ខ្លឹមសារ​ណាមួយ​ទេ​។​
  • ​បើ​អ្នកផ្ដល់​ ​P​IN​ ​ទៅ​អ្នក​វាយប្រហារ​, ​ពួកគេ​អាច​មើល​ប្រវត្តិ​ទំនាក់ទំនង​ ​និង​ប្រើ​គណនី​នោះ​បាន​។​ ​ទោះបីជា​ ​ពួកគេ​ចូល​មិន​អាច​មើល​សារ​ចាស់ៗ​បាន​ក៏ដោយ​, ​ពួកគេ​អាច​ផ្តាច់​អ្នកប្រើ​ដើម​ចេញ​ ​និង​ធ្វើការ​ចាក់សោ​ការ​បង្កើត​គណនី​ថ្មី​ (​Registration​ ​Lock​) ​ដែល​នឹង​បិទ​របៀប​គណនី​សម្រាប់​អ្នក​ដើម​។​

​នៅ​ពេលនេះ​ ​អ្នក​វាយប្រហារ​អាច​​​យក​លេខ​កូ​ដ​សុវត្ថិភាព​ ​ដែល​ផ្លាស់ប្ដូរ​ហើយ​ ​និង​គ្រប់គ្រង​ការ​ទំនាក់ទំនង​ថ្មីៗ​ទាំងអស់​។​

​គោលបំណង​នៃ​ការវាយប្រហារ​

​បន្ទាប់ពី​ចូល​គណនី​បាន​ជោគជ័យ​ ​អ្នក​វាយប្រហារ​អាច​ចូល​ទៅ​មើល​ការ​គ្រប់​ការសន្ទនា​ ​បញ្ជី​ទំនាក់ទំនង​ ​អ្នក​ដែល​ពាក់ព័ន្ធ​ផ្សេងៗ​។​ ​ក្នុង​ករណី​អ្នក​សារ​ព័ត៌មាន​ ​វា​អាច​បង្ហាញ​ឲ្យ​ស្គាល់​ប្រភព​ដែល​បាន​សន្ទនា​ផ្ទាល់​តាមរយៈ​សារ​​​ដែល​ធ្វើ​កូ​ដ​នី​យ​កម្ម​ (​E​n​crypt​ion​)​។​ ​ក្នុង​ករណី​សកម្មជន​វិញ​ ​វា​អាច​អោយ​ឃើញ​បណ្ដាញ​នយោបាយ​ ​និង​ទំនាក់ទំនង​របស់​ពួកគេ​។​

​មកទល់​ពេលនេះ​ ​មិនទាន់​មាន​អ្នក​ដែល​ ​net​z​p​o​l​it​i​k.or​g​ ​ស្គាល់​បាន​ធ្វើអ្វី​បន្ត​ទៀត​នៅឡើយ​ទេ​ ​ក្រៅតែ​ការ​ទទួល​ ​chat​ ​និង​ទទួល​លេខ​កូ​ដ​ផ្ទៀងផ្ទាត់​តាមរយៈ​ការ​ផ្ញើ​សារ​ (S​MS​ ​verification​)​។​ 

​របៀប​ការពារ​ខ្លួន​

​Don​a​c​h​a​ Ó C​ear​b​hail​l​ ​អះអាង​ថា​ ​ការវាយប្រហារ​នេះ​ ​មិន​ទាក់ទង​នឹង​សុវត្ថិភាព​របស់​កម្មវិធី​ ​Signal​ ​នោះ​ទេ​។​ ​Signal​ ​នៅតែ​ជា​កម្មវិធី​សារ​​​ដែល​មាន​សុវត្ថិភាព​ខ្ពស់​បំផុត​មួយ​ក្នុងចំណោម​កម្មវិធី​ផ្សេងៗ​ទៀត​ ​។​

​Signal​ ​បាន​បញ្ជាក់​ថា​៖​ “​Signal​ ​មិនដែល​ទាក់ទង​អ្នកប្រើ​កម្មវិធី​ខ្លួន​ ​ដោយ​ការ​ផ្ញើ​សារ​ឆ្លើយឆ្លង​គ្នា​ដោយ​ផ្ទាល់​អញ្ចឹង​នោះ​ទេ​។​”

អ្នក​ត្រូវ​បើក​មុខងារ​ចាក់​សោ (Registration Lock) ដែល​អ្នក​ត្រូវ​ចូល​​ទៅ​​កាន់​ Sittings >​ Privacy >​ Signal PIN >​ Registration Lock. Signal លើក​ឡើង​ថា កុំផ្ដល់ Signal-PIN ឬ registration lock ទៅ​អ្នក​ណា​ផ្សេង​ទេ។ 

ស្វែង​យល់​បន្ថែម​ពី​​មុខងារ Registration Lock៖ មុខងារថ្មីរបស់កម្មវិធី Signal (Signal PINs)

​បើ​អ្នកទទួល​សារ​ពី​គណនី​ដែល​មិន​ស្គាល់​ ​ប្រហាក់ប្រហែល​នឹង​សារ​មាន​បែបបទ​ដូច​ខាងលើ​ ​យើង​ណែ​នាំឲ្យ​លោក​អ្នករាយការណ៍​ ​និង​ប្លុក​ចោល​អ្នក​ផ្ញើ​ទាំងនោះ​។​ ​អ្នក​មិនគួរ​ធ្វើតាម​ការណែនាំ​ណាមួយ​ទេ​ ​ព្រោះ​ ​Signal​ ​មិន​ធ្វើ​បែប​នេះ​នោះ​ទេ​។​

​ពេលខ្លះ​ ​អ្នក​អាច​នឹង​ទទួល​បាន​សារ​ជូនដំណឹង​ថា​លេខ​សុវត្ថិភាព​ (​Safety​ ​Number​) ​អ្នកណាម្នាក់​បាន​ផ្លាស់ប្តូរ​ ​នេះ​អាចម​ក​ពី​ ​បុគ្គល​នោះ​ផ្លាស់ប្តូរ​ទូរសព្ទ​ថ្មី​ ​ឬ​ពួកគេ​បាន​លុប​ ​និង​ដំឡើង​កម្មវិធី​ ​Signal​ ​សាជាថ្មី​នៅ​លើ​ទូរសព្ទ​របស់​ពួកគេ​។​ ​តែ​ដើម្បី​ប្រាកដ​ ​សូម​ឆាត​ទៅ​អ្នកនោះ​តាមវិធី​ផ្សេង​ (​ទូរស័ព្ទ​ ​ឬ​ ​ហៅ​តាម​វី​ឌី​អូ​) ​ដើម្បី​បញ្ជាក់​ ​មុន​អ្នក​ចុច​ ​Verify​។​

​អ្នក​ក៏​អាច​មើល​ឧបករណ៍​ទាំងអស់​ដែល​បាន​ភ្ជាប់​ទៅ​ ​Signal​ ​ហើយ​លុប​ឧបករណ៍​ដែល​មិន​ត្រូវការ​ទៀត​ចេញ​ផង​ដែរ​។

ស្វែង​យល់​បន្ថែមពីកម្មវិធី ផ្ញើសារសុវត្ថិភាព Signal។ 

ប្រភព៖ https://netzpolitik.org

អត្ថបទផ្សេងៗទៀត