Gavin Blog
← អត្ថបទទាំងអស់
2 នាទីអាន

ការវាយប្រហារ SIM Swapping៖ តើ Hackers អាចលួច "លេខទូរស័ព្ទ" និងគណនីធនាគាររបស់អ្នកក្នុងរយៈពេលប៉ុន្មាននាទីដោយរបៀបណា?

ស្វែងយល់ពីបច្ចេកទេស SIM Swapping ដែលជាការវាយប្រហារដ៏គួរឱ្យភ័យខ្លាច ដោយ Hackers មិនបាច់ប៉ះទូរស័ព្ទរបស់អ្នក ប៉ុន្តែអាចគ្រប់គ្រងលេខទូរស័ព្ទ គណនីធនាគារ និងគណនីបណ្តាញសង្គមរបស់អ្នកបានទាំងស្រុង។

ស្រមៃមើលថា អ្នកកំពុងអង្គុយញ៉ាំកាហ្វេ សុខៗទូរស័ព្ទរបស់អ្នកបាត់បង់សញ្ញា (No Service)។ ពីរបីនាទីក្រោយមក អ្នកទទួលបាន អ៊ីមែល ជូនដំណឹងថា ពាក្យសម្ងាត់គណនីធនាគារ អ៊ីមែល និងបណ្តាញសង្គមរបស់អ្នកត្រូវបានផ្លាស់ប្តូរទាំងអស់។ អ្វីដែលគួរឱ្យភ័យខ្លាចបំផុតនោះគឺ ទូរស័ព្ទរបស់អ្នកនៅតែនៅក្នុងដៃរបស់អ្នក ប៉ុន្តែ "អត្តសញ្ញាណ និងលេខទូរស័ព្ទ" របស់អ្នកត្រូវបានគេលួចទៅបាត់ហើយ។

នេះគឺជាការវាយប្រហារប្រភេទ SIM Swapping (ឬ SIM Hijacking) ដែលជាបច្ចេកទេស Hacking ដ៏គួរឱ្យភ័យខ្លាច និងកើនឡើងយ៉ាងខ្លាំងក្នុងពេលបច្ចុប្បន្ន។


១. តើ SIM Swapping គឺជាអ្វី?

SIM Swapping មិនមែនជាការចូលលួចទិន្នន័យតាមរយៈការកូដកម្មវិធី (Coding) ដ៏ស្មុគស្មាញនោះទេ ប៉ុន្តែវាជាការប្រើប្រាស់ Social Engineering (ការបោកប្រាស់ផ្លូវចិត្ត) រួមផ្សំជាមួយទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នក។

គោលដៅរបស់ Hackers គឺផ្លាស់ប្តូរលេខទូរស័ព្ទរបស់អ្នកពីស៊ីមកាត (SIM Card) របស់អ្នក ទៅកាន់ស៊ីមកាតថ្មីមួយទៀតដែលស្ថិតនៅក្នុងដៃរបស់ពួកគេ។


២. តើ Hackers អនុវត្តការវាយប្រហារនេះដោយរបៀបណា?

  • ជំហានទី ១ - ការប្រមូលព័ត៌មានផ្ទាល់ខ្លួន (Reconnaissance): Hackers នឹងប្រមូលព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នក ដូចជា ឈ្មោះពេញ ថ្ងៃខែឆ្នាំកំណើត លេខអត្តសញ្ញាណប័ណ្ណ អាសយដ្ឋាន ឬលេខទូរស័ព្ទ តាមរយៈការលេចធ្លាយទិន្នន័យ (Data Leaks), Phishing emails ឬព័ត៌មានដែលអ្នកបង្ហោះលើ Social Media។
  • ជំហានទី ២ - ការបោកប្រាស់បុគ្គលិកក្រុមហ៊ុនទូរស័ព្ទ (Social Engineering): Hacker នឹងទូរស័ព្ទទៅកាន់ក្រុមហ៊ុនសេវាទូរស័ព្ទរបស់អ្នក (Telco Provider) ដោយបន្លំខ្លួនជាអ្នក។ ពួកគេនឹងប្រាប់ថា «ខ្ញុំបាត់ទូរស័ព្ទ»«ស៊ីមខ្ញុំខូច» ហើយស្នើសុំផ្ទេរលេខទូរស័ព្ទនោះទៅកាន់ស៊ីមកាតថ្មី។
  • ជំហានទី ៣ - ការឆ្លើយសំណួរផ្ទៀងផ្ទាត់: ដោយសារពួកគេមានព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នករួចជាស្រេច ពួកគេអាចឆ្លើយសំណួរសុវត្ថិភាពរបស់ក្រុមហ៊ុនទូរស័ព្ទបានយ៉ាងងាយស្រួល។
  • ជំហានទី ៤ - ការគ្រប់គ្រង និងលួចយកគណនី (Takeover): នៅពេលក្រុមហ៊ុនទូរស័ព្ទផ្លាស់ប្តូរស៊ីម ទូរស័ព្ទរបស់អ្នកនឹងបាត់បង់សញ្ញាភ្លាមៗ (No Service)។ រាល់សារ SMS, OTP (One-Time Password) និងការទូរស័ព្ទទាំងអស់ នឹងត្រូវរត់ទៅកាន់ទូរស័ព្ទរបស់ Hacker។

៣. ផលប៉ះពាល់ដ៏គួរឱ្យភ័យខ្លាច

នៅពេល Hacker គ្រប់គ្រងលេខទូរស័ព្ទរបស់អ្នកបាន ពួកគេអាច៖

  1. រំលងប្រព័ន្ធសុវត្ថិភាព 2FA (SMS 2-Factor Authentication): ប្រព័ន្ធសុវត្ថិភាពភាគច្រើនដែលផ្ញើលេខកូដ OTP តាមសារ SMS នឹងធ្លាក់ទៅក្នុងដៃ Hacker ទាំងអស់។
  2. Reset ពាក្យសម្ងាត់គណនីសំខាន់ៗ: ពួកគេអាចចុច "Forgot Password" លើ Facebook, Telegram, Gmail និង App ធនាគារ ហើយប្រើប្រាស់ OTP តាម SMS ដើម្បីផ្លាស់ប្តូរពាក្យសម្ងាត់ថ្មី។
  3. លួចប្រាក់ពីគណនីធនាគារ និង Crypto Wallet: ពួកគេអាចធ្វើប្រតិបត្តិការផ្ទេរប្រាក់ចេញពីគណនីរបស់អ្នកបានយ៉ាងងាយស្រួល។

៤. វិធីសាស្ត្រការពារខ្លួនពីការវាយប្រហារ SIM Swapping

វិធីសាស្ត្រសកម្មភាពត្រូវអនុវត្ត
កុំប្រើ SMS សម្រាប់ 2FAប្រើប្រាស់ App ផ្ទៀងផ្ទាត់ដូចជា Google Authenticator, Microsoft Authenticator ឬ Passkeys ជំនួសឱ្យ SMS OTP
កំណត់ PIN/Password លើ SIMកំណត់លេខ PIN ការពារស៊ីមកាតជាមួយក្រុមហ៊ុនសេវាទូរស័ព្ទរបស់អ្នក
ប្រយ័ត្នការចែករំលែកព័ត៌មានចៀសវាងការបង្ហោះលេខទូរស័ព្ទ ថ្ងៃខែឆ្នាំកំណើត ឬព័ត៌មានផ្ទាល់ខ្លួនជាសាធារណៈ
ឆ្លើយតបភ្លាមៗពេលបាត់សញ្ញាប្រសិនបើតំបន់របស់អ្នកមានសេវា ប៉ុន្តែទូរស័ព្ទបង្ហាញ "No Service" ភ្លាមៗ ត្រូវប្រញាប់ទាក់ទងទៅក្រុមហ៊ុនទូរស័ព្ទជាបន្ទាន់