ក្រសួងប្រៃសណីយជូនដំណឹងពីការកើនឡើងការវាយប្រហារបោកបញ្ឆោតប្រភេទ Business Email Compromise ទៅលើវិស័យ ឯកជនព្រមទាំងវិធានការការពារ

ភ្នំពេញ៖ ក្រសួងប្រៃសណីយ៍ និងទូរគមនាគមន៍នៅថ្ងៃទី ២៣ ខែ ឧសភា ឆ្នាំ ២០២២នេះបានចេញសេចក្តីជូនដំណឹងមួយស្តីពីការ កើនឡើងការវាយប្រហារបោកបញ្ឆោតប្រភេទ Business Email Compromise(BEC)ទៅលើវិស័យឯកជនព្រមទាំងវិធានការការពារ។

ប្រភពខាងលើនេះបានបញ្ជាក់ថាកន្លងមក មានការវាយប្រហារ បោកបញ្ឆោតប្រភេទ Business Email Compromise (BEC) ក្នុងគោលបំណងលួចសាច់ប្រាក់ តាមរូបភាពទាក់ទងផ្ញើព័ត៌មាន តាមរយៈអ៊ីម៉ែល សម្រាប់ប្រតិបត្តិការទូទាត់សាច់ប្រាក់ទៅ កាន់ ក្រុមហ៊ុននៅក្នុងប្រទេស។ ការបោកបញ្ឆោតនេះកើត ឡើងជា ពិសេសទៅលើវិស័យឯកជន ដោយចោរព័ត៌មានវិទ្យាបាន ធ្វើការ វាយ ប្រហារទៅកាន់អង្គភាពដែលជាគោលដៅតាមរយៈ ការផ្ញើសារ អ៊ីម៉ែល ដែលសារនោះមើលទៅហាក់ដូចជាមកពី ប្រភពដែល ស្គាល់ និងត្រឹមត្រូវ។

ចោរព័ត៌មានវិទ្យាបានក្លែងបន្លំជាក្រុមហ៊ុនផលិត ឬដៃគូអាជីវកម្ម ដែលធ្លាប់បានទាក់ទងជាទៀងទាត់ ក្នុងរូបភាពជានាយកប្រតិបត្តិ ក្រុមហ៊ុន នាយកផ្នែកហិរញ្ញវត្ថុ ជំនួយការ ឬបុគ្គលិកជាន់ខ្ពស់ដែល ទាក់ទងទៅនឹង ផ្នែកហិរញ្ញវត្ថុ ឬពាក់ព័ន្ធនឹងការផ្ទេរសាច់ប្រាក់ទៅ កាន់ដៃគូអាជីវកម្មនៅក្រៅប្រទេស ដើម្បីស្នើសុំឱ្យមានការទូទាត់ ថ្លៃទំនិញ ឬសេវា ទៅកាន់គណនីធនាគារថ្មីមួយ ខុសពីគណនី សម្រាប់ទូទាត់កន្លងមក ដោយផ្ញើវិក្កយបត្រតាមរយៈ អាសយដ្ឋាន អីម៉ែល របស់ក្រុមហ៊ុនផលិត ឬដៃគូអាជីវកម្មនោះដែលត្រូវបាន ចោរព័ត៌មានវិទ្យាលួចចូលគ្រប់គ្រង ប្រើប្រាស់ ឬអាសយដ្ឋាន អ៊ីម៉ែលមួយផ្សេងខុសពីអាសយដ្ឋានអ៊ីម៉ែលដែលធ្លាប់ប្រើ ឬ អាសយដ្ឋានដែលមានលក្ខណៈ ប្រហាក់ប្រហែលគ្នា។

ដើម្បីការពារខ្លួនពីបញ្ហានេះ អ្នកប្រើប្រាស់ត្រូវតែមានការប្រុងប្រយ័ត្ន ខ្ពស់ជាមួយនឹងវិធានការដូចខាងក្រោម៖ ពិនិត្យនិងផ្ទៀងផ្ទាត់មើលឈ្មោះ និងអាសយដ្ឋានអីម៉ែលដែល ផ្ញើមកឱ្យបានច្បាស់លាស់ ឬអាច សាកសួរតាមទូរសព្ទបន្ថែម ទៀតក្នុងករណីដែលមានការសង្ស័យ ទោះបីជាអីម៉ែលនោះ មកពីអ្នក ដែលយើងធ្លាប់ស្គាល់ក៏ដោយ។

ទន្ទឹមជាមួយគ្នានេះក្រសួងប្រៃសណីយ៍បានក្រើនរំលឹកថា” ប្រុង ប្រយ័ត្នខ្ពស់ចំពោះសារអីម៉ែល ស្នើសុំផ្លាស់ប្តូរព័ត៌មានគណនី សម្រាប់ ការផ្ទេរសាច់ប្រាក់ បញ្ជាក់ និងផ្ទៀងផ្ទាត់ចំពោះការស្នើ សុំផ្លាស់ប្តូរព័ត៌មានគណនី ដោយផ្ទាល់ទៅកាន់បុគ្គល ឬដៃគូ អាជីវកម្មតាមរយៈមធ្យោបាយផ្សេងទៀតក្រៅពីអីម៉ែល (ឧទាហរណ៍ ការហៅទូរសព្ទ) ទាក់ទងទៅកាន់ធនាគារជាបន្ទាន់ ប្រសិនជាអ្នកដឹងខ្លួនថា បានចាញ់បោកបញ្ឆោតនិងផ្ទេរសាច់ប្រាក់ រួចរាល់គួរដាក់ពាក្យបណ្តឹងទៅកាន់សមត្ថកិច្ចពាក់ព័ន្ធ ប្រសិនជា អ្នកចង់ធ្វើការស្វែងរកចោរព័ត៌មានវិទ្យា មកផ្តន្ទាទោស”។

សម្រាប់ព័ត៌មានបច្ចេកទេសពាក់ព័ន្ធនឹងបញ្ហានេះ អ្នកប្រើប្រាស់ អាច ស្វែងយល់បន្ថែមក្នុងគេហទំព័ររបស់ “ការិយាល័យឆ្លើយ តប បញ្ហាបន្ទាន់នៃកុំព្យូទ័រ (CamCERT)” នៃនាយកដ្ឋានសន្តិសុខ បច្ចេក វិទ្យាគមនាគមន៍និង ព័ត៌មាន របស់ក្រសួងប្រៃសណីយ៍ និង ទូរគមនាគមន៍ ដែលមានអាសយដ្ឋាន www.camcert.gov.kh ឬរាយការណ៍ មកសុំជំនួយបច្ចេកទេសបន្ថែមលើករណី នេះតាម រយៈ អីម៉ែល incident@camcert.gov.kh ឬទូរសព្ទ មកលេខ ០២៣ ៧២២ ៣៩១/ ០១៦ ៨៥១ ៦៧៨។

អាស្រ័យហេតុនេះ សូមសាធារណជនទាំងអស់គួរដាក់ពាក្យ បណ្តឹង ទៅកាន់សមត្ថកិច្ចពាក់ព័ន្ធ ប្រសិនជាអ្នកចង់ធ្វើការស្វែងរកចោរ ព័ត៌មានវិទ្យា មកផ្តន្ទាទោស។

សម្រាប់ព័ត៌មានបច្ចេកទេសពាក់ព័ន្ធនឹងបញ្ហានេះ អ្នកប្រើប្រាស់ អាចស្វែងយល់បន្ថែមក្នុងគេហទំព័ររបស់ “ការិយាល័យឆ្លើយតប បញ្ហាបន្ទាន់នៃកុំព្យូទ័រ (CamCERT)” នៃនាយកដ្ឋានសន្តិសុខ បច្ចេកវិទ្យាគមនាគមន៍និង ព័ត៌មាន របស់ក្រសួងប្រៃសណីយ៍និង ទូរគមនាគមន៍ ដែលមានអាសយដ្ឋាន www.camcert.gov.kh ឬរាយការណ៍ មកសុំជំនួយបច្ចេកទេសបន្ថែមលើករណី នេះតាមរ យៈអីម៉ែល incident@camcert.gov.kh ឬទូរសព្ទ មកលេខ ០២៣ ៧២២ ៣៩១/ ០១៦ ៨៥១ ៦៧៨៕
ដោយ៖ម៉ាដេប៉ូ

ជិន ម៉ាដេប៉ូ
ជិន ម៉ាដេប៉ូ
អ្នកយកព៏ត៌មាន ផ្នែក សង្គម និង សេដ្ឋកិច្ច ។លោកធ្លាប់ជាអ្នកយកព័ត៌មានប្រចាំឱ្យស្ថាប័នកាសែត និងទូរទស្សន៍ធំៗនៅកម្ពុជា។ក្រៅពីអ្នកយកព័ត៌មាន លោក ក៏ធ្លាប់ ជាអ្នកបកប្រែផ្នែកភាសាថៃ ប្រចាំឱ្យ កាសែត និងទស្សនាវដ្តីច្រើនឆ្នាំផងដែរ។បច្ចុប្បន្នលោកជាអ្នកយកព័ត៌មានឱ្យទូរទស្សន៍អប្សរាផ្នែកសេដ្ឋកិច្ច។
ads banner
ads banner
ads banner