មុននេះនៅល្ងាចថ្ងៃទី 11 ខែកញ្ញា មជ្ឈមណ្ឌលឆ្លើយតបគ្រោះអាសន្នតាមអ៊ីនធឺណិតវៀតណាម (VNCERT) មជ្ឈមណ្ឌលសន្តិសុខតាមអ៊ីនធឺណិតជាតិ ក្រោមនាយកដ្ឋានការពារ និងទប់ស្កាត់ឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត និងបច្ចេកវិទ្យាខ្ពស់ (A05) នៃក្រសួងសន្តិសុខសាធារណៈ បានចេញសេចក្តីប្រកាសព័ត៌មានទាក់ទងនឹងការលេចធ្លាយទិន្នន័យផ្ទាល់ខ្លួននៅមជ្ឈមណ្ឌលព័ត៌មានឥណទានជាតិវៀតណាម (CICIC) ។
ជាមួយគ្នានេះ ត្រូវដាក់ពង្រាយវិធានការជំនាញ និងបច្ចេកទេស ដើម្បីឆ្លើយតបនឹងឧបទ្ទវហេតុនានា ពង្រឹងដំណោះស្រាយសុវត្ថិភាពបណ្តាញ ប្រមូលទិន្នន័យ និងភស្តុតាងសម្រាប់ដោះស្រាយតាមច្បាប់។ លទ្ធផលផ្ទៀងផ្ទាត់ដំបូងបង្ហាញសញ្ញានៃការវាយប្រហារតាមអ៊ីនធឺណិត និងការឈ្លានពានដើម្បីលួចទិន្នន័យផ្ទាល់ខ្លួន។ ចំនួននៃទិន្នន័យដែលសមស្របដោយខុសច្បាប់កំពុងត្រូវបានរាប់ និងបញ្ជាក់ជាបន្តបន្ទាប់។
VCERT ស្នើសុំឱ្យស្ថាប័ន និងបុគ្គលមិនទាញយក ចែករំលែក កេងប្រវ័ញ្ច ឬប្រើប្រាស់ទិន្នន័យខាងលើតាមអំពើចិត្តឡើយ។ ករណីល្មើសដោយចេតនានឹងត្រូវចាត់ការតាមច្បាប់។ ជាមួយគ្នានេះ វាណែនាំឲ្យមនុស្សបង្កើនការប្រុងប្រយ័ត្នរបស់ពួកគេប្រឆាំងនឹងសកម្មភាពឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត និងជៀសវាងការកេងប្រវ័ញ្ចដោយព័ត៌មានខាងលើ ដើម្បីអនុវត្តសកម្មភាពនៃការរីករាលដាលមេរោគ ការក្លែងបន្លំ និងការទាមទារទ្រព្យសម្បត្តិ។
អ្វីដែលត្រូវធ្វើនៅពេលដែលមជ្ឈមណ្ឌលព័ត៌មានឥណទានជាតិត្រូវបាន hacked?
ទស្សន៍ទាយ 5 ល្បិចឧក្រិដ្ឋជននឹងកេងប្រវ័ញ្ចបន្ទាប់ពីមានទិន្នន័យ
យោងតាមនាយកដ្ឋាននគរបាលព្រហ្មទណ្ឌ ការវិភាគ និងព្យាករណ៍ដើម្បីធ្វើការណែនាំសមស្របសម្រាប់សិស្ស និស្សិត កម្មករ មន្ត្រីរាជការ និងមនុស្សចាស់ដែលមិនសូវស្គាល់បច្ចេកវិទ្យា។ ការទស្សន៍ទាយល្បិចដែលនឹងត្រូវបានកេងប្រវ័ញ្ចបន្ទាប់ពីមានទិន្នន័យផ្ទាល់ខ្លួន (អត្តសញ្ញាណប័ណ្ណ លេខទូរស័ព្ទ គណនីធនាគារ ប្រវត្តិឥណទាន...) ក្រុមបោកប្រាស់នឹងដាក់ពង្រាយល្បិចថ្មី ឬកែប្រែ៖
1. ការក្លែងបន្លំធនាគារ CIC ឬភ្នាក់ងាររដ្ឋាភិបាលដើម្បីហៅការផ្ទៀងផ្ទាត់៖ អ្នកបោកប្រាស់នឹងទូរស័ព្ទ ផ្ញើសារ ឬអ៊ីមែល អានឈ្មោះពេញ លេខអត្តសញ្ញាណប័ណ្ណ និងលេខគណនីធនាគារដើម្បីបង្កើតទំនុកចិត្តទាំងស្រុង។ ពួកគេនឹងប្រកាសព័ត៌មានដ៏គួរឱ្យចាប់អារម្មណ៍ដូចជា៖ "គណនីរបស់អ្នកស្ថិតក្នុងហានិភ័យនៃឥណទាន" "អ្នកមានបំណុលអាក្រក់ដែលត្រូវដោះស្រាយជាបន្ទាន់" ឬ "ត្រូវការផ្ទៀងផ្ទាត់ព័ត៌មានឡើងវិញដើម្បីជៀសវាងការបិទគណនី"។ គោលដៅចុងក្រោយគឺដើម្បីទាក់ទាញជនរងគ្រោះឱ្យចុចលើតំណក្លែងក្លាយ ឬផ្តល់លេខកូដ OTP ដើម្បីលួចលុយ។
2. ការក្លែងបន្លំប្រាក់កម្ចី ភាពចាស់ទុំនៃប្រាក់កម្ចី ការកើនឡើងកម្រិតឥណទាន៖ និស្សិត និងកម្មករនិយោជិតដែលមានតម្រូវការផ្នែកហិរញ្ញវត្ថុ ជារឿយៗត្រូវបានគេកំណត់គោលដៅជាមួយនឹងការផ្សាយពាណិជ្ជកម្មដ៏ទាក់ទាញដូចជា "កម្ចីរហ័សដោយគ្មានវត្ថុបញ្ចាំ" "ជំនួយក្នុងការជម្រះបំណុល CIC អាក្រក់"។ បន្ទាប់ពីជនរងគ្រោះទាក់ទងមក ឧក្រិដ្ឋជននឹងធ្វើការដោះសារថា "ព័ត៌មានឥណទានរបស់អ្នកកំពុងត្រូវបានកត់ត្រាថាជាបំណុលអាក្រក់ អ្នកត្រូវបង់ថ្លៃសេវាសម្រាប់ពួកយើងដើម្បីលុបព័ត៌មានចេញពីប្រព័ន្ធ"។ តាមពិត នេះជាល្បិចមួយក្នុងការសមស្របនឹង "ថ្លៃសេវា" នេះ ឬប្រមូលទិន្នន័យរសើបផ្សេងទៀត។
3. ក្លែងបន្លំសាច់ញាតិ មិត្តរួមការងារ និងអ្នកដឹកនាំដើម្បីសុំផ្ទេរប្រាក់៖ ជាមួយនឹងទិន្នន័យផ្ទាល់ខ្លួនដែលទទួលបាន ឧក្រិដ្ឋជនអាចបង្កើតសេណារីយ៉ូនៃការក្លែងខ្លួនជាសាច់ញាតិ ថៅកែ ឬសហសេវិកដែលត្រូវការប្រាក់ជាបន្ទាន់បានយ៉ាងងាយស្រួល។ ជាពិសេស មនុស្សវ័យចំណាស់ដែលមានការប៉ះពាល់តិចតួចជាមួយបច្ចេកវិទ្យានឹងងាយស្រួលជឿជាក់ ពីព្រោះអ្នកបោកប្រាស់អាចផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនបានត្រឹមត្រូវ។
4. ទូរស័ព្ទទៅគំរាមច្បាប់៖ ជនឆបោក ហៅទូរស័ព្ទ និងប្រកាសខ្លាំងៗថា "អ្នកជាប់ពាក់ព័ន្ធករណីលាងលុយកខ្វក់ គណនីធនាគាររបស់អ្នកនឹងត្រូវបានបង្កកសម្រាប់ការស៊ើបអង្កេត" ។ ពួកគេនឹងស្នើសុំឱ្យជនរងគ្រោះផ្តល់ពាក្យសម្ងាត់ លេខកូដ OTP ឬផ្ទេរប្រាក់ទៅ "គណនីសុវត្ថិភាព" របស់អាជ្ញាធរសម្រាប់ការផ្ទៀងផ្ទាត់តាមការពិតទៅប្រាក់សមរម្យ។
5. ការផ្សព្វផ្សាយដ៏ធំនៃសារព្យាបាទ និងអ៊ីមែល៖ នៅពេលដែលមានទិន្នន័យច្រើន ឧក្រិដ្ឋជនអាចអនុវត្តយុទ្ធនាការផ្ញើសារជាអក្សរធំ Zalo និងអ៊ីម៉ែល។ សារជាញឹកញាប់ក្លែងខ្លួនជាធនាគារជាមួយនឹងខ្លឹមសារ៖ "CIC ទាមទារការផ្ទៀងផ្ទាត់ព័ត៌មានគណនីរបស់អ្នកឡើងវិញ។ សូមចូលទៅកាន់តំណខាងក្រោម..."។ តំណភ្ជាប់នេះនឹងនាំទៅដល់គេហទំព័រក្លែងក្លាយ ឬមានកូដព្យាបាទដែលអាចលួចព័ត៌មានចូល និងពាក្យសម្ងាត់។
PC02 បានវិភាគថា ឧក្រិដ្ឋជនតែងតែកំណត់គោលដៅលើចំណុចខ្សោយនៃមុខវិជ្ជានីមួយៗ ដែលជានិស្សិត៖ ទាក់ទាញបានយ៉ាងងាយស្រួលដោយការអញ្ជើញឱ្យខ្ចីលុយដើម្បីបង់ថ្លៃសិក្សា ការងារក្រៅម៉ោងតាមអ៊ីនធឺណិតជាមួយនឹងប្រាក់បៀវត្សរ៍ភ្លាមៗ ឬសេវាកម្មដើម្បីបង្កើនដែនកំណត់កាតឥណទាន។
កម្មករ និងមន្ត្រីរាជការក៏ត្រូវបានកំណត់គោលដៅផងដែរ៖ ពួកគេច្រើនតែជាគោលដៅនៃការជូនដំណឹងអំពីបំណុលអាក្រក់ និងការព្រមានអំពីហានិភ័យឥណទានក្លែងក្លាយ។ លើសពីនេះទៀត ពួកគេអាចត្រូវបានបោកបញ្ឆោតដោយអ៊ីមែលការងារក្លែងក្លាយដែលមានតំណភ្ជាប់ព្យាបាទ។ មនុស្សចាស់ក៏ជាក្រុមដែលងាយរងគ្រោះបំផុតក្នុងការហៅក្លែងបន្លំជាប៉ូលីស តុលាការ ឬបុគ្គលិកធនាគារ ដោយសារតែការភ័យខ្លាច និងខ្វះជំនាញក្នុងការត្រួតពិនិត្យ និងផ្ទៀងផ្ទាត់ព័ត៌មាន។
ដើម្បីជៀសវាងការក្លាយជាជនរងគ្រោះ PC02 ណែនាំថា ប្រជាពលរដ្ឋត្រូវអនុវត្តគោលការណ៍សុវត្ថិភាពដូចខាងក្រោមនេះ៖ ប្រជាពលរដ្ឋត្រូវធ្វើបច្ចុប្បន្នភាពការប្រកាស និងការព្រមានជាប្រចាំពីប៉ូលីស ធនាគារ និងប្រព័ន្ធផ្សព្វផ្សាយសំខាន់ៗ ដើម្បីការពារសុវត្ថិភាពខ្លួនឯង និងក្រុមគ្រួសាររបស់ពួកគេ។
អ្វីដែលត្រូវធ្វើនៅពេលដែលមជ្ឈមណ្ឌលព័ត៌មានឥណទានជាតិត្រូវបាន hacked?
'6 ច្បាប់មាស' សម្រាប់ការការពារខ្លួន
1. ហាមផ្តល់ជាដាច់ខាត៖ ធនាគារ មជ្ឈមណ្ឌលព័ត៌មានឥណទានជាតិនៃប្រទេសវៀតណាម (CIC) និងភ្នាក់ងារប៉ូលីស មិនដែលសុំឱ្យមនុស្សផ្តល់ពាក្យសម្ងាត់ លេខកូដ OTP ឬព័ត៌មានសម្ងាត់ផ្សេងទៀតតាមរយៈទូរស័ព្ទ សារជាអក្សរ ឬតំណភ្ជាប់ឡើយ។
2. កុំចុចលើតំណភ្ជាប់ចម្លែក៖ ដាច់ខាតមិនត្រូវចុចលើតំណភ្ជាប់ដែលបានផ្ញើតាម SMS, Zalo, Email ពីប្រភពមិនស្គាល់។
3. ចូលប្រើសេវាធនាគារជានិច្ចតាមរយៈកម្មវិធី ឬគេហទំព័រផ្លូវការរបស់ធនាគារ។
4. ផ្ទៀងផ្ទាត់ព័ត៌មានជានិច្ច៖ នៅពេលទទួលការហៅទូរសព្ទណាមួយដែលអះអាងថាមកពីអាជ្ញាធរមានសមត្ថកិច្ច ឬធនាគារដើម្បីជូនដំណឹងអំពីបំណុល សូមស្នើសុំបង្កកគណនី... ស្ងាត់ស្ងៀម។ បន្ទាប់មក សូមទូរស័ព្ទទៅលេខទូរសព្ទផ្លូវការផ្លូវការរបស់ធនាគារដោយសកម្ម ឬទៅកាន់សាខាដែលនៅជិតបំផុតដើម្បីផ្ទៀងផ្ទាត់ព័ត៌មាន។
5. កុំផ្ទេរប្រាក់សម្រាប់ "ផ្ទៀងផ្ទាត់"៖ ដាច់ខាតមិនត្រូវផ្ទេរប្រាក់ទៅគណនីចម្លែកណាមួយតាមការស្នើសុំរបស់អ្នកហៅចូលសម្រាប់គោលបំណង "ផ្ទៀងផ្ទាត់" ឬ "ការធានា"។ សូមប្រយ័ត្នជាមួយការផ្សាយពាណិជ្ជកម្ម៖ សិស្សានុសិស្ស និងកម្មករត្រូវមានការប្រុងប្រយ័ត្នជាពិសេស ហើយកុំជឿលើការផ្សាយពាណិជ្ជកម្មសម្រាប់ "លុបបំណុល CIC អាក្រក់" និង "ប្រាក់កម្ចីក្តៅជាមួយអត្រាការប្រាក់ 0%" នៅលើបណ្តាញសង្គម។
6. ជួយមនុស្សចាស់៖ សមាជិកគ្រួសារត្រូវនិយាយជាទៀងទាត់ ណែនាំជីដូនជីតា និងឪពុកម្តាយអំពីរបៀបទទួលស្គាល់ និងបដិសេធការហៅទូរស័ព្ទក្លែងក្លាយ ហើយរំលឹកពួកគេឱ្យទាក់ទងធនាគារតាមរយៈបណ្តាញផ្លូវការនៅពេលចាំបាច់។
ប្រភព៖ https://ttbc-hcm.gov.vn/cong-an-tp-hcm-du-bao-5-kich-ban-lua-dao-sau-vu-lo-du-lieu-ca-nhan-1019552.html
Kommentar (0)