នៅក្នុងយុគសម័យឌីជីថលបច្ចុប្បន្ន ឧក្រិដ្ឋជនតាមប្រព័ន្ធអ៊ីនធឺណិតមានកាន់តែច្រើន ហើយពួកគេតែងតែស្វះស្វែងគ្រប់មធ្យោបាយ ដើម្បីលួចព័ត៌មានសំខាន់ៗរបស់អ្នកប្រើប្រាស់នៅលើអ៊ីនធឺណិតឱ្យបានកាន់តែច្រើន តាមដែលពួកគេអាចធ្វើបាន។
មានវិធីសាស្រ្តក្នុងការលួចយកទិន្នន័យអ្នកប្រើប្រាស់ ចំនួនបី ដែលពេញនិយមបំផុត ហើយតែងតែត្រូវបានប្រើប្រាស់ដោយឧក្រិដ្ឋជនគឺ Phishing, Smishing និង Vishing។
ការយល់ដឹងអំពីភាពខុសគ្នារវាងវិធីសាស្ត្រវាយប្រហារទាំងបីនេះ មានសារសំខាន់ណាស់ សម្រាប់ការការពារខ្លួន និងទិន្នន័យផ្ទាល់ខ្លួនពីការគំរាមកំហែងតាមអ៊ីនធឺណិតនាពេលបច្ចុប្បន្ននេះ។
Phishing, Smishing និង Vishing មានគោលបំណងរួមមួយគឺ លួចព័ត៌មានផ្ទាល់ខ្លួន និងព័ត៌មានសំខាន់ៗរបស់អ្នកប្រើប្រាស់ ប៉ុន្តែអ្វីដែលខុសគ្នា គឺវិធីសាស្រ្តដែលត្រូវបានប្រើដើម្បីលួចយកព័ត៌មានទាំងនោះ។
- Phishing ៖ ប្រើប្រាស់អ៊ីមែលក្លែងក្លាយ និងគេហទំព័រក្លែងក្លាយដើម្បីបោកបញ្ឆោតជនរងគ្រោះ ដើម្បីប្រមូលទិន្នន័យសំខាន់ៗ។
- Smishing ៖ ប្រើប្រាស់សារជាអក្សរ (SMS) ដែលបោកបញ្ឆោត ដើម្បីលួងលោមជនរងគ្រោះឱ្យចែករំលែកព័ត៌មានផ្ទាល់ខ្លួន ឬចុចលើតំណភ្ជាប់ និងឯកសារភ្ជាប់ដែលបង្កគ្រោះថ្នាក់។
- Vishing ៖ ប្រើប្រាស់ការហៅទូរស័ព្ទ ឬសារជាសំឡេងដើម្បីបញ្ចុះបញ្ចូលជនរងគ្រោះឱ្យផ្តល់ព័ត៌មានសម្ងាត់របស់ពួកគេ។
Phishing ៖ ការបោកបញ្ឆោតតាមអ៊ីមែល

Phishing គឺជាទម្រង់មួយក្នុងចំណោមទម្រង់ដែលគេស្គាល់ច្បាស់ និងកើតមានច្រើនតាមអ៊ីនធឺណិត។ ឧក្រិដ្ឋជន ប្រើប្រាស់អ៊ីមែលជាគោល ក្នុងការទាក់ទងទៅកាន់ជនរងគ្រោះ។ ឧក្រិដ្ឋជនអាចធ្វើការក្លែងបន្លំអ៊ីមែល ដែលមើលទៅដូចជា អ៊ីមែលពិតប្រាកដ ផ្ញើមកពីប្រភពដែលគួរឱ្យទុកចិត្ត ដើម្បីបោកបញ្ឆោតអ្នកប្រើប្រាស់ ឱ្យផ្តល់ព័ត៌មានសំខាន់ៗត្រលប់ទៅវិញ ឬឱ្យចុចលើតំណភ្ជាប់ ឯកសារភ្ជាប់ដែលបង្កគ្រោះថ្នាក់។
របៀបដែល Phishing ដំណើរការ
- ឧក្រិដ្ឋជន ផ្ញើអ៊ីមែលក្លែងបន្លំ ដែលមើលទៅ ហាក់ជាផ្ញើចេញពីក្រុមហ៊ុន ស្ថាប័ន ឬបុគ្គលណាម្នាក់ដែលគួរឱ្យទុកចិត្ត។
- អ៊ីមែលនោះ ជាទូទៅ មានសារបន្ទាន់ ឬសារដែលជំរុញឱ្យអ្នកប្រើប្រាស់ធ្វើសកម្មភាព ឬឆ្លើយតបភ្លាមៗ។
- ជនរងគ្រោះត្រូវបានណែនាំឱ្យចុចលើតំណភ្ជាប់ ដែលនាំទៅកាន់គេហទំព័រក្លែងក្លាយ ឬទាញយកឯកសារភ្ជាប់ដែលបង្កគ្រោះថ្នាក់។
- ព័ត៌មានផ្ទាល់ខ្លួនរបស់ជនរងគ្រោះត្រូវបានលួច នៅពេលដែលពួកគេបញ្ចូលព័ត៌មានតាមការណែនាំ នៅលើគេហទំព័រក្លែងក្លាយ ឬនៅពេលដែលជនរងគ្រោះចុចបើកឯកសារភ្ជាប់ ឬដំឡើងកម្មវិធីចូលក្នុងកុំព្យូទ័រខ្លួន។
គន្លឹះដើម្បីការពារពី Phishing
- ពិនិត្យមើលអាស័យដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើដោយប្រុងប្រយ័ត្ន។
- ប្រុងប្រយ័ត្នចំពោះសំណើបន្ទាន់ ឬឯកសារភ្ជាប់នៅក្នុងអ៊ីមែលនោះ។
- ដាក់ Mouse លើតំណភ្ជាប់ ដើម្បីពិនិត្យមើលតំណភ្ជាប់ពិតប្រាកដ មុននឹងចុច។
- ប្រើប្រាស់កម្មវិធីកម្ចាត់មេរោគដើម្បីជួយទប់ស្កាត់អ៊ីមែលដែលបង្កគ្រោះថ្នាក់។
Smishing៖ ការបោកបញ្ឆោតតាមសារជាអក្សរ

Smishing ឬ SMS Phishing ជាទម្រង់នៃការបោកបញ្ឆោតដោយការផ្ញើសារទៅកាន់ជនរងគ្រោះតាមរយៈសារ SMS ឬការផ្ញើសារតាមរយៈកម្មវិធីទំនាក់ទំនងផ្សេងៗដូចជា Facebook Messager, Telegram, WhatsApp ជាដើម។ល។ ការវាយប្រហារនេះ ត្រូវបានប្រើយ៉ាងសម្បើម នៅពេលមានកើនឡើងនៃការប្រើទូរស័ព្ទឆ្លាតវៃ និងភាពទូលំទូលាយនៃការប្រើអ៊ីនធឺណិត។
របៀបដែល Smishing ដំណើរការ
- ឧក្រិដ្ឋជនបោកប្រាស់ ដោយផ្ញើសារជាអក្សរ បន្លំជាភ្នាក់ងារធនាគារ សេវាកម្មដឹកជញ្ជូន ក្រុមហ៊ុន ឬស្ថាប័នដែលគួរឱ្យទុកចិត្ត។
- សារទាំងនោះជាទូទៅមានតំណភ្ជាប់ទៅកាន់គេហទំព័រក្លែងក្លាយ ឬប្រាប់ឱ្យធ្វើការហៅទូរស័ព្ទទៅលេខណាមួយ។
- ជនរងគ្រោះត្រូវបានបោកបញ្ឆោតឱ្យផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន ឬព័ត៌មានហិរញ្ញវត្ថុ។
- កម្មវិធីបង្កគ្រោះថ្នាក់ អាចត្រូវបានដំឡើងនៅលើឧបករណ៍ ប្រសិនបើជនរងគ្រោះចុចលើតំណភ្ជាប់ដែលបង្កគ្រោះថ្នាក់នោះ។
គន្លឹះដើម្បីការពារពី Smishing៖
- ប្រុងប្រយ័ត្នចំពោះសារជាអក្សរដែលទទួលបានពីអ្នកមិនធ្លាប់ស្គាល់ ជាពិសេសសារដែលមានលក្ខណៈបន្ទាន់។
- កុំចុចលើតំណភ្ជាប់នៅក្នុងសារជាអក្សរពីប្រភពដែលមិនស្គាល់។
- ស្វែងរកគេហទំព័រ ឬបណ្តាញសង្គមផ្លូវការ បើអ្នកចង់ធ្វើការផ្ទៀងផ្ទាត់សារដែលទទួលបាននោះ។
- ប្រើកម្មវិធីកម្ចាត់មេរោគលើ ទូរស័ព្ទ ដើម្បីជួយការពារមេរោគ និងការវាយប្រហារផ្សេងៗ។
Vishing៖ ការបោកបញ្ឆោតតាមរយៈការហៅទូរស័ព្ទ

Vishing ឬ Voice Phishing ធ្វើឡើងតាមរយៈការហៅទូរស័ព្ទ មកជនរងគ្រោះ ដោយបញ្ជាក់ថាពួកគេជាភ្នាក់ងាររបស់ធនាគារ ក្រុមហ៊ុន ស្ថាប័ន ឬបុគ្គលណាមួយដែលគួរឱ្យទុកចិត្ត ហើយជាទូទៅ តែងតែស្នើសុំនូវព័ត៌មានផ្ទាល់ខ្លួន និងព័ត៌មានសម្ងាត់របស់ជងរងគ្រោះ។
របៀបដែល Vishing ដំណើរការ៖
- ឧក្រិដ្ឋជន ធ្វើការហៅទូរស័ព្ទដោយបន្លំថាពួកគេជាភ្នាក់ងាររបស់ស្ថាប័នដែលគួរឱ្យទុកចិត្ត។
- ការសន្ទនារបស់ពួកគេ ធ្វើយ៉ាងណាឱ្យអ្នកជឿទុកចិត្ត ហើយព្យាយាមបង្កើតស្ថានការណ៍មួយដែលបន្ទាន់
- ជនរងគ្រោះត្រូវបានបញ្ចុះបញ្ចូលឱ្យផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន ព័ត៌មានលម្អិតផ្នែកហិរញ្ញវត្ថុ ឬព័ត៌មានសម្ងាត់ដើម្បីចូលទៅកាន់គណនីអនឡាញណាមួយ។
- ព័ត៌មានដែលប្រមូលបាន ត្រូវបានប្រើប្រាស់សម្រាប់ក្លែងបន្លំអត្តសញ្ញាណ ឬការក្លែងបន្លំហិរញ្ញវត្ថុ។
គន្លឹះដើម្បីការពារពី Vishing៖
- ប្រុងប្រយ័ត្នចំពោះការហៅទូរស័ព្ទដែលអ្នកមិនធ្លាប់ស្គាល់ ជាពិសេសការហៅទូរស័ព្ទដែលស្នើសុំព័ត៌មានផ្ទាល់ខ្លួន។
- ផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់អ្នកហៅទូរស័ព្ទមកអ្នក ទាក់ទងទៅកាន់លេខផ្លូវការ។
- កុំផ្តល់ព័ត៌មានសំខាន់ៗតាមទូរស័ព្ទ បើអ្នកមិនទាន់បានផ្ទៀងផ្ទាត់។
- ប្រើប្រាស់មុខងារ Caller ID និងបើកមុខងារបិទ (Block) លេខ ដែលបង្ហាញ Unknown Number។
Spear Phishing៖ ការវាយប្រហារទៅកាន់គោលដៅជាក់លាក់

Spear Phishing ជាទម្រង់នៃការវាយប្រហារបែប Phishing តែឧក្រិដ្ឋជនមានគោលដៅវាយប្រហារ លើបុគ្គល ឬស្ថាប័នជាក់លាក់។ ពួកគេព្យាយាមប្រមូលព័ត៌មានទាក់ទងនឹងក្រុមគោលដៅដែលពួកគេចង់វាយប្រហារ ហើយបង្កើតសារ ដែលមានភាពជាក់លាក់បំផុត ដើម្បីឱ្យការវាយប្រហាររបស់ពួកគេមានប្រសិទ្ធភាពខ្ពស់។ សារដែលឧក្រិដ្ឋជន ប្រើដើម្បីធ្វើការវាយប្រហារ ក្នុងទម្រង់ Spear Phishing នេះពិបាកក្នុងការស្វែងរកកំហុស ឬចំណុចគួរឱ្យសង្ស័យណាស់។
វិធីសាស្រ្តការពារពី Spear Phishing
- ប្រុងប្រយ័ត្នចំពោះព័ត៌មានដែលអ្នកចែករំលែកនៅលើអ៊ីនធឺណិត។
- ពិនិត្យមើលឡើងវិញជាទៀងទាត់នូវការកំណត់ឯកជនភាពរបស់អ្នកនៅលើបណ្តាញសង្គម។
- ប្រើប្រាស់ពាក្យសម្ងាត់ដែលរឹងមាំ និងខុសៗគ្នាសម្រាប់គណនីនីមួយៗ។
- បើកដំណើរការមុខងារផ្ទៀងផ្ទាត់ពីរជាន់ (2FA)។
កម្មវិធីដែលអាចជួយកំណត់អត្តសញ្ញាណ នៃការបោកបញ្ឆោត
- កម្មវិធីរុករកតាមអ៊ីនធឺណិត (Browser) ជាច្រើនមានមុខងារសុវត្ថិភាពដែល អាចបង្ហាញសារជូនដំណឹង ពីគេហទំព័រដែលមិនមានសុវត្ថិភាព ដែលអាចបង្កគ្រោះថ្នាក់ដល់អ្នក។ សូមយកចិត្តទុកដាក់ចំពោះសារជូនដំណឹងទាំងនោះ។
- VirusTotal: ជាគេហទំព័រដែលអាចជួយធ្វើការស្កេន ឈ្មោះគេហទំព័រ (Domain Name) តំណភ្ជាប់ (URL) ឯកសារភ្ជាប់ និងអាស័យដ្ឋាន IP (IP Address) ជាដើម។
- Dangerzone: ជាកម្មវិធីដែលអាចបំលែងឯកសារប្រភេទ PDF, Word, Excel, ឬរូបភាព ដែលមានគ្រោះថ្នាក់ ឬបង្កប់មេរោគ ទៅទម្រង់ឯកសារ PDF ដែលមានសុវត្ថិភាព។
គួរធ្វើដូចម្តេច ប្រសិនបើអ្នកក្លាយជាជនរងគ្រោះរួចទៅហើយ?
- ផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នកភ្លាមៗសម្រាប់គណនីដែលរងផលប៉ះពាល់
- បើកដំណើរការការផ្ទៀងផ្ទាត់ពីរជាន់ (2FA) លើគណនីដែលមានមុខងារនេះ
- តាមដានគណនីរបស់អ្នករកសកម្មភាពដែលគួរឱ្យសង្ស័យ
- ទាក់ទងទៅធនាគារ ឬក្រុមហ៊ុនកាតឥណទានរបស់អ្នកដើម្បីរាយការណ៍អំពីឧប្បត្តិហេតុនេះ
ការគំរាមកំហែងតាមអ៊ីនធឺណិតបន្តវិវត្តន៍ឥតឈប់ឈរ ដូចនេះ វាមានសារសំខាន់ណាស់ក្នុងការបន្តស្វែងយល់ពីរបៀបនៃការវាយប្រហារផ្សេងៗ ដែលប្រើប្រាស់ដោយពួកឧក្រិដ្ឋជននៅលើអ៊ីនធឺណិត។ ការយល់ដឹងអំពីភាពខុសគ្នារវាង smishing, phishing និង vishing ជាផ្នែកមួយ អាចការពារខ្លួនអ្នក និងព័ត៌មានសម្ងាត់របស់អ្នកឱ្យកាន់តែប្រសើរជាងមុន។
ចូរចងចាំថា អ្នកត្រូវតែប្រុងប្រយ័ត្នជានិច្ចនៅពេលទទួលបានការទំនាក់ទំនងពីប្រភពដែលមិនធ្លាប់ស្គាល់ មិនថាតាមរយៈអ៊ីមែល សារ SMS សារតាមកម្មវិធីទំនាក់ទំនងផ្សេងៗ ឬការហៅទូរស័ព្ទនោះទេ។ ចូរផ្ទៀងផ្ទាត់ប្រភពទាំងនោះ ហើយកុំផ្តល់ព័ត៌មានសម្ងាត់លុះត្រាតែអ្នកប្រាកដអំពីអត្តសញ្ញាណរបស់ពួកគេ។
ការប្រុងប្រយ័ត្នខ្ពស់ និងការអនុវត្តសុវត្ថិភាពឌីជីថលឱ្យបានជាប្រចាំ អាចជួយកាត់បន្ថយហានិភ័យរបស់អ្នកក្នុងការក្លាយជាជនរងគ្រោះនៃការគំរាមកំហែងតាមអ៊ីនធឺណិតទាំងនេះយ៉ាងច្រើន។