ការវាយប្រហារ SIM Swapping៖ តើ Hackers អាចលួច "លេខទូរស័ព្ទ" និងគណនីធនាគាររបស់អ្នកក្នុងរយៈពេលប៉ុន្មាននាទីដោយរបៀបណា?
ស្វែងយល់ពីបច្ចេកទេស SIM Swapping ដែលជាការវាយប្រហារដ៏គួរឱ្យភ័យខ្លាច ដោយ Hackers មិនបាច់ប៉ះទូរស័ព្ទរបស់អ្នក ប៉ុន្តែអាចគ្រប់គ្រងលេខទូរស័ព្ទ គណនីធនាគារ និងគណនីបណ្តាញសង្គមរបស់អ្នកបានទាំងស្រុង។
ស្រមៃមើលថា អ្នកកំពុងអង្គុយញ៉ាំកាហ្វេ សុខៗទូរស័ព្ទរបស់អ្នកបាត់បង់សញ្ញា (No Service)។ ពីរបីនាទីក្រោយមក អ្នកទទួលបាន អ៊ីមែល ជូនដំណឹងថា ពាក្យសម្ងាត់គណនីធនាគារ អ៊ីមែល និងបណ្តាញសង្គមរបស់អ្នកត្រូវបានផ្លាស់ប្តូរទាំងអស់។ អ្វីដែលគួរឱ្យភ័យខ្លាចបំផុតនោះគឺ ទូរស័ព្ទរបស់អ្នកនៅតែនៅក្នុងដៃរបស់អ្នក ប៉ុន្តែ "អត្តសញ្ញាណ និងលេខទូរស័ព្ទ" របស់អ្នកត្រូវបានគេលួចទៅបាត់ហើយ។
នេះគឺជាការវាយប្រហារប្រភេទ SIM Swapping (ឬ SIM Hijacking) ដែលជាបច្ចេកទេស Hacking ដ៏គួរឱ្យភ័យខ្លាច និងកើនឡើងយ៉ាងខ្លាំងក្នុងពេលបច្ចុប្បន្ន។
១. តើ SIM Swapping គឺជាអ្វី?
SIM Swapping មិនមែនជាការចូលលួចទិន្នន័យតាមរយៈការកូដកម្មវិធី (Coding) ដ៏ស្មុគស្មាញនោះទេ ប៉ុន្តែវាជាការប្រើប្រាស់ Social Engineering (ការបោកប្រាស់ផ្លូវចិត្ត) រួមផ្សំជាមួយទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នក។
គោលដៅរបស់ Hackers គឺផ្លាស់ប្តូរលេខទូរស័ព្ទរបស់អ្នកពីស៊ីមកាត (SIM Card) របស់អ្នក ទៅកាន់ស៊ីមកាតថ្មីមួយទៀតដែលស្ថិតនៅក្នុងដៃរបស់ពួកគេ។
២. តើ Hackers អនុវត្តការវាយប្រហារនេះដោយរបៀបណា?
- ជំហានទី ១ - ការប្រមូលព័ត៌មានផ្ទាល់ខ្លួន (Reconnaissance): Hackers នឹងប្រមូលព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នក ដូចជា ឈ្មោះពេញ ថ្ងៃខែឆ្នាំកំណើត លេខអត្តសញ្ញាណប័ណ្ណ អាសយដ្ឋាន ឬលេខទូរស័ព្ទ តាមរយៈការលេចធ្លាយទិន្នន័យ (Data Leaks), Phishing emails ឬព័ត៌មានដែលអ្នកបង្ហោះលើ Social Media។
- ជំហានទី ២ - ការបោកប្រាស់បុគ្គលិកក្រុមហ៊ុនទូរស័ព្ទ (Social Engineering): Hacker នឹងទូរស័ព្ទទៅកាន់ក្រុមហ៊ុនសេវាទូរស័ព្ទរបស់អ្នក (Telco Provider) ដោយបន្លំខ្លួនជាអ្នក។ ពួកគេនឹងប្រាប់ថា «ខ្ញុំបាត់ទូរស័ព្ទ» ឬ «ស៊ីមខ្ញុំខូច» ហើយស្នើសុំផ្ទេរលេខទូរស័ព្ទនោះទៅកាន់ស៊ីមកាតថ្មី។
- ជំហានទី ៣ - ការឆ្លើយសំណួរផ្ទៀងផ្ទាត់: ដោយសារពួកគេមានព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នករួចជាស្រេច ពួកគេអាចឆ្លើយសំណួរសុវត្ថិភាពរបស់ក្រុមហ៊ុនទូរស័ព្ទបានយ៉ាងងាយស្រួល។
- ជំហានទី ៤ - ការគ្រប់គ្រង និងលួចយកគណនី (Takeover): នៅពេលក្រុមហ៊ុនទូរស័ព្ទផ្លាស់ប្តូរស៊ីម ទូរស័ព្ទរបស់អ្នកនឹងបាត់បង់សញ្ញាភ្លាមៗ (No Service)។ រាល់សារ SMS, OTP (One-Time Password) និងការទូរស័ព្ទទាំងអស់ នឹងត្រូវរត់ទៅកាន់ទូរស័ព្ទរបស់ Hacker។
៣. ផលប៉ះពាល់ដ៏គួរឱ្យភ័យខ្លាច
នៅពេល Hacker គ្រប់គ្រងលេខទូរស័ព្ទរបស់អ្នកបាន ពួកគេអាច៖
- រំលងប្រព័ន្ធសុវត្ថិភាព 2FA (SMS 2-Factor Authentication): ប្រព័ន្ធសុវត្ថិភាពភាគច្រើនដែលផ្ញើលេខកូដ OTP តាមសារ SMS នឹងធ្លាក់ទៅក្នុងដៃ Hacker ទាំងអស់។
- Reset ពាក្យសម្ងាត់គណនីសំខាន់ៗ: ពួកគេអាចចុច "Forgot Password" លើ Facebook, Telegram, Gmail និង App ធនាគារ ហើយប្រើប្រាស់ OTP តាម SMS ដើម្បីផ្លាស់ប្តូរពាក្យសម្ងាត់ថ្មី។
- លួចប្រាក់ពីគណនីធនាគារ និង Crypto Wallet: ពួកគេអាចធ្វើប្រតិបត្តិការផ្ទេរប្រាក់ចេញពីគណនីរបស់អ្នកបានយ៉ាងងាយស្រួល។
៤. វិធីសាស្ត្រការពារខ្លួនពីការវាយប្រហារ SIM Swapping
| វិធីសាស្ត្រ | សកម្មភាពត្រូវអនុវត្ត |
|---|---|
| កុំប្រើ SMS សម្រាប់ 2FA | ប្រើប្រាស់ App ផ្ទៀងផ្ទាត់ដូចជា Google Authenticator, Microsoft Authenticator ឬ Passkeys ជំនួសឱ្យ SMS OTP |
| កំណត់ PIN/Password លើ SIM | កំណត់លេខ PIN ការពារស៊ីមកាតជាមួយក្រុមហ៊ុនសេវាទូរស័ព្ទរបស់អ្នក |
| ប្រយ័ត្នការចែករំលែកព័ត៌មាន | ចៀសវាងការបង្ហោះលេខទូរស័ព្ទ ថ្ងៃខែឆ្នាំកំណើត ឬព័ត៌មានផ្ទាល់ខ្លួនជាសាធារណៈ |
| ឆ្លើយតបភ្លាមៗពេលបាត់សញ្ញា | ប្រសិនបើតំបន់របស់អ្នកមានសេវា ប៉ុន្តែទូរស័ព្ទបង្ហាញ "No Service" ភ្លាមៗ ត្រូវប្រញាប់ទាក់ទងទៅក្រុមហ៊ុនទូរស័ព្ទជាបន្ទាន់ |
អត្ថបទដែលពាក់ព័ន្ធ
- 01
1 នាទីអាន
ការវាយប្រហារ Pegasus Spyware៖ មេរោគលួចយកការសម្ងាត់ ដ៏គួរឱ្យភ័យខ្លាចបំផុត ដែលអាចលួចចូលទូរស័ព្ទរបស់អ្នក ដោយមិនបាច់ចុចអ្វីសោះ (Zero-Click)
ស្វែងយល់ពី Pegasus Spyware ដែលជាអាវុធសាយប័រ (Cyber Weapon) ដ៏មានឥទ្ធិពលបំផុត អាចលួចស្តាប់ការសន្ទនា មើលកាមេរ៉ា និងទាញយកទិន្នន័យពី iPhone និង Android បានយ៉ាងងាយស្រួល។
- 02
1 នាទីអាន
បញ្ហាសុវត្ថិភាព WiFi Security Camera៖ តើកាមេរ៉ាសុវត្ថិភាពអាចក្លាយជាឧបករណ៍លួចមើល (Spying) ដោយរបៀបណា?
ស្វែងយល់ពីហានិភ័យនៃកាមេរ៉ាសុវត្ថិភាព WiFi ការលួចមើលដោយគ្មានការអនុញ្ញាតពីក្រុម Hackers និងវិធីសាស្ត្រការពារសុវត្ថិភាពកាមេរ៉ាក្នុងផ្ទះ ឬការិយាល័យរបស់អ្នក។
- 03
2 នាទីអាន
ការវាយប្រហារតាមអ៊ីនធឺណិត (Hacking) ទាំង ៥ ដែលគ្រោះថ្នាក់បំផុតក្នុងប្រវត្តិសាស្ត្រ
ស្វែងយល់ពីការវាយប្រហារតាមអ៊ីនធឺណិតដែលបង្កផលប៉ះពាល់ធ្ងន់ធ្ងរបំផុត ដូចជាការបំផ្លាញរោងចក្រនុយក្លេអ៊ែរ ការបិទបណ្តាញថាមពល និងការខូចខាតសេដ្ឋកិច្ចរាប់ប៊ីលានដុល្លារ។
