Safety Warning Pop-Up Scam
ខណៈពេលដែលការស៊ើបអង្កេតគេហទំព័រគួរឱ្យសង្ស័យ អ្នកស្រាវជ្រាវសន្តិសុខអ៊ីនធឺណិតបានរកឃើញគ្រោងការណ៍ក្លែងបន្លំដែលត្រូវបានអនុវត្តដោយវា។ គ្រោងការណ៍នេះត្រូវបានរចនាឡើងដើម្បីបញ្ឆោតអ្នកទស្សនាដោយបង្ហាញការជូនដំណឹងសុវត្ថិភាពក្លែងក្លាយដែលរាយការណ៍ពីក្រុមហ៊ុនសន្តិសុខដ៏ល្បីមួយ។ ការព្រមានទាំងនេះមានគោលបំណងបង្កើតអារម្មណ៍នៃភាពបន្ទាន់ និងការភ័យខ្លាច ដោយបង្ខំអ្នកទស្សនាឱ្យធ្វើសកម្មភាពយ៉ាងឆាប់រហ័សដោយមិនគិតពិចារណា។
គេហទំព័របញ្ឆោតទាំងឡាយតែងតែព្យាយាមបំភ័យអ្នកទស្សនាជាមួយនឹងការជូនដំណឹងសុវត្ថិភាពក្លែងក្លាយ
ទំព័រក្លែងបន្លំនេះបង្ហាញជាការណែនាំអំពីសុវត្ថិភាពពីអ្នកផ្តល់សេវាសុវត្ថិភាពល្បីឈ្មោះ ជាពិសេសកំណត់គោលដៅអ្នកប្រើប្រាស់ដែលប្រើប្រាស់ប្រព័ន្ធប្រតិបត្តិការ Windows រួមជាមួយនឹងកម្មវិធីរុករកតាមអ៊ីនធឺណិត Chrome ។ វាអះអាងដោយមិនពិតថាវាបានរារាំងការប៉ុនប៉ងក្នុងការសម្របសម្រួលឧបករណ៍របស់អ្នកប្រើពេលចូលមើលគេហទំព័រដែលបានដាក់កម្រិត។ ជាលទ្ធផល ទិន្នន័យរបស់អ្នកប្រើប្រាស់ត្រូវបានដាក់ទង់នៅក្នុងបញ្ជីខ្មៅរបស់ CISA ដោយសារតែមានការសង្ស័យថាមានការឆ្លង និងការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាតពីអ្នកប្រព្រឹត្តអាក្រក់។
ការព្រមាននេះត្រូវបានរៀបចំឡើងក្នុងគោលបំណងបង្កើនការភ័យខ្លាចដោយបង្ហាញថាឧបករណ៍នេះស្ថិតនៅក្រោមការគំរាមកំហែងជិតមកដល់ពីមេរោគ ជាមួយនឹងព័ត៌មានផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុដែលងាយរងគ្រោះដោយសារការកេងប្រវ័ញ្ចដោយពួក Hacker ។ លើសពីនេះ វាចេញការព្រមានដែលគំរាមកំហែងថា ការមិនយកចិត្តទុកដាក់លើសារនេះអាចនាំទៅដល់ការលក់ព័ត៌មានលំអិតរបស់ធនាគារដោយគ្មានការអនុញ្ញាតទៅឱ្យភាគីទីបី។
ទំព័រនេះជំរុញឱ្យអ្នកប្រើប្រាស់ចាប់ផ្តើមភ្លាមៗនូវកម្មវិធីប្រឆាំងមេរោគជាក់លាក់មួយ ដើម្បីលុបបំបាត់ការគំរាមកំហែងដែលបានរាយការណ៍ទាំងនេះ ដោយលើកឡើងពីការចូលមើលថ្មីៗទៅកាន់គេហទំព័រផ្សាយខុសច្បាប់ ឬគេហទំព័រមាតិកាសម្រាប់មនុស្សពេញវ័យ ជាភស្តុតាងនៃការឆ្លងមេរោគដែលអាចកើតមាន។
នៅពេលចុចលើតំណដែលបានផ្តល់ អ្នកប្រើប្រាស់ត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័រស្របច្បាប់។ ទោះជាយ៉ាងណាក៏ដោយ វាចាំបាច់ណាស់ក្នុងការគូសបញ្ជាក់ថា URL នៃគេហទំព័រនេះមានលេខសម្គាល់សាខា ដែលបង្ហាញថាប្រតិបត្តិករនៃទំព័រយុទ្ធសាស្ត្រគឺជាសាខាដែលមានបំណងរកប្រាក់កំរៃជើងសារ។
សរុបមក សាខាទាំងនេះត្រូវបានលើកទឹកចិត្តដើម្បីជំរុញចរាចរណ៍ទៅកាន់គេហទំព័រផ្លូវការតាមរយៈតំណភ្ជាប់យោងរបស់ពួកគេ ដែលអាចទទួលបានផលចំណេញពីការទិញណាមួយដែលធ្វើឡើងដោយអ្នកប្រើប្រាស់ដែលធ្វើតាមតំណនៅលើទំព័រក្លែងបន្លំ។ ទោះជាយ៉ាងណាក៏ដោយ វាមានសារៈសំខាន់ណាស់ក្នុងការសង្កត់ធ្ងន់ថាក្រុមហ៊ុនស្របច្បាប់មិនត្រូវប្រើល្បិចបោកប្រាស់ដើម្បីផ្សព្វផ្សាយផលិតផលសូហ្វវែររបស់ពួកគេ។
គេហទំព័រខ្វះមុខងារចាំបាច់ដើម្បីស្កេនឧបករណ៍របស់អ្នកទស្សនាសម្រាប់មេរោគ
គេហទំព័រជាទូទៅខ្វះសមត្ថភាពក្នុងការស្កេនឧបករណ៍របស់អ្នកទស្សនារកមេរោគដោយសារហេតុផលមួយចំនួន៖
- ដែនកំណត់បច្ចេកទេស ៖ គេហទំព័រដំណើរការក្នុងបរិយាកាសរារាំងនៃកម្មវិធីរុករកតាមអ៊ីនធឺណិត ដែលមានពិធីការសុវត្ថិភាពយ៉ាងតឹងរ៉ឹង។ ជាធម្មតាពួកវាត្រូវបានបង្ខាំងនៅក្នុងបរិយាកាស sandbox ដោយដាក់កម្រិតការចូលទៅកាន់ប្រព័ន្ធប្រតិបត្តិការ និងធនធានផ្នែករឹងសម្រាប់ហេតុផលសុវត្ថិភាព។ ការកំណត់នេះរារាំងគេហទំព័រមិនឱ្យធ្វើអន្តរកម្មដោយផ្ទាល់ជាមួយ ឬស្កេនឯកសារ និងដំណើរការនៅលើឧបករណ៍របស់អ្នកទស្សនា។
- ការព្រួយបារម្ភអំពីឯកជនភាព ៖ ការអនុវត្តការស្កេនឧបករណ៍របស់អ្នកទស្សនាដោយគ្មានការយល់ព្រមច្បាស់លាស់នឹងបង្កើនការព្រួយបារម្ភអំពីឯកជនភាពដ៏សំខាន់។ អ្នកប្រើប្រាស់រំពឹងថានឹងមានកម្រិតនៃភាពឯកជននៅពេលរុករកគេហទំព័រ ហើយសកម្មភាពដែលរំខានដូចជាការស្កេនឧបករណ៍របស់ពួកគេរកមើលមេរោគដោយគ្មានការយល់ព្រមទំនងជានឹងបំពានលើការរំពឹងទុកទាំងនេះ និងអាចជាបទប្បញ្ញត្តិផ្លូវច្បាប់ដូចជា GDPR នៅអឺរ៉ុប។
- អាំងតង់ស៊ីតេធនធាន ៖ ការស្កេនឧបករណ៍របស់អ្នកទស្សនាសម្រាប់មេរោគនឹងត្រូវការធនធានកុំព្យូទ័រសំខាន់ៗ រួមទាំងថាមពលដំណើរការ និងអង្គចងចាំ។ នេះអាចនាំឱ្យមានបញ្ហាដំណើរការសម្រាប់ទាំងគេហទំព័រ និងឧបករណ៍របស់អ្នកប្រើប្រាស់ ដែលអាចបណ្តាលឱ្យមានការយឺតយ៉ាវ ឬគាំង។
- ហានិភ័យផ្នែកសុវត្ថិភាព ៖ ការផ្តល់ឱ្យគេហទំព័រនូវសមត្ថភាពក្នុងការស្កេនឧបករណ៍របស់អ្នកទស្សនាអាចបើកផ្លូវសម្រាប់ការកេងប្រវ័ញ្ចដោយអ្នកប្រព្រឹត្តខុស។ ប្រសិនបើគេហទំព័រអាចប្រតិបត្តិកូដនៅលើឧបករណ៍របស់អ្នកចូលមើលដើម្បីធ្វើការស្កែន វាក៏អាចត្រូវបានគេបំពានផងដែរក្នុងការចែកចាយមេរោគ ឬធ្វើសកម្មភាពព្យាបាទផ្សេងទៀត។
- បទពិសោធន៍អ្នកប្រើប្រាស់ ៖ ដំណើរការស្កែនឧបករណ៍នឹងរំខានដល់បទពិសោធន៍អ្នកប្រើប្រាស់ ហើយអាចនាំឱ្យមានការមិនទុកចិត្តក្នុងចំណោមអ្នកទស្សនា។ អ្នកប្រើអាចប្រុងប្រយ័ត្នចំពោះការចូលមើលគេហទំព័រដែលមានអាកប្បកិរិយារំខាន ឬគួរឱ្យសង្ស័យ ដែលនាំឱ្យមានការថយចុះចរាចរណ៍ និងការចូលរួម។
សរុបមក ខណៈពេលដែលការស្កែនឧបករណ៍របស់អ្នកទស្សនាសម្រាប់មេរោគអាចហាក់ដូចជាមានប្រយោជន៍ពីទិដ្ឋភាពសុវត្ថិភាព ការពិចារណាផ្នែកបច្ចេកទេស ឯកជនភាព សុវត្ថិភាព ធនធាន និងបទពិសោធន៍អ្នកប្រើប្រាស់ធ្វើឱ្យវាមិនអាចទៅរួច និងមិនគួរឱ្យចង់បានសម្រាប់គេហទំព័រដែលមានមុខងារបែបនេះ។