រកឃើញចំណុចខ្សោយក្នុងការទាញយកឯកសារភ្ជាប់ Gmail? កុំចុចលើពាក្យទាំងនេះ បើមិនដូច្នោះទេ អ្នកអាចនឹងរងការវាយប្រហារទាំងស្រុងដោយពួក Hacker!

 ជីម៉ែលអ្នកប្រើប្រាស់ទាំងអស់ សូមមេត្តាជ្រាប! ថ្មីៗនេះ មានចំណុចខ្សោយធ្ងន់ធ្ងរមួយនៅក្នុងការទាញយកឯកសារភ្ជាប់ និងការបោកប្រាស់ប្រភេទថ្មីនៃការបន្លំតាមប្រព័ន្ធអេឡិចត្រូនិក (phishing scam)។

 ប្រសិនបើអ្នកឃើញ "ពាក្យទាំងនេះ" នៅពេលទាញយកឯកសារភ្ជាប់ កុំជឿវា! នៅពេលដែលអ្នកចុចលើវា ប្រព័ន្ធរបស់អ្នកនឹងរងការគំរាមកំហែងភ្លាមៗ។

រកឃើញចំណុចខ្សោយក្នុងការទាញយកឯកសារភ្ជាប់ Gmail? កុំចុចលើពាក្យទាំងនេះ បើមិនដូច្នោះទេ អ្នកអាចនឹងរងការវាយប្រហារទាំងស្រុងដោយពួក Hacker!

ម្សិលមិញ ពេលខ្ញុំកំពុងរកមើលព័ត៌មាន ខ្ញុំស្រាប់តែបានឃើញចំណងជើងដ៏គួរឱ្យចាប់អារម្មណ៍មួយ គឺ Gmail បានរកឃើញចំណុចខ្សោយផ្នែកសុវត្ថិភាពដែលគួរបង្កការភ្ញាក់ផ្អើល។

ខ្ញុំ​បាន​សម្គាល់​ពាក្យ​ទាំងនោះ​នៅក្នុង​ចំណងជើង​ភ្លាមៗ៖"បានពិនិត្យតាមរយៈការស្កេន Gmail"កណ្តឹងរោទិ៍មួយបានបន្លឺឡើងក្នុងចិត្តខ្ញុំ ហើយខ្ញុំចង់ដឹងភ្លាមៗថាមានអ្វីកើតឡើង។

អ្នកស្រាវជ្រាវបង្ហាញការពិសោធន៍

តើ​ចំណុច​ងាយ​រងគ្រោះ​នោះ​ជា​អ្វី​ឲ្យ​ប្រាកដ?

ការពិសោធន៍បង្ហាញរបស់អ្នកស្រាវជ្រាវ Ben Ilkashi៖ គាត់បានផ្ទុកឡើងឯកសារមេរោគដែលគេស្គាល់ទៅក្នុង Drive ហើយបន្ទាប់មកផ្ញើវាតាមរយៈតំណភ្ជាប់។ Gmail នៅតែបង្ហាញថា "បានឆ្លងកាត់ការត្រួតពិនិត្យសុវត្ថិភាព"។

ដើម្បីសាកល្បងភាពងាយរងគ្រោះនេះ គាត់បានបង្ហោះឯកសារព្យាបាទដែលត្រូវបានកំណត់រួចហើយថាជាមេរោគដោយ Gmail ហើយជាធម្មតាត្រូវបានរារាំងដោយប្រព័ន្ធទៅកាន់ Google Drive ហើយបន្ទាប់មកផ្ញើវាទៅគណនីផ្សេងទៀតតាមរយៈតំណភ្ជាប់ Drive។

លទ្ធផលបានបង្ហាញថា Gmail មិនត្រឹមតែមិនបានរារាំងអ៊ីមែលនោះទេ ថែមទាំងបានបង្ហាញថាឯកសារនោះ "បានឆ្លងកាត់ការត្រួតពិនិត្យសុវត្ថិភាព" ដែលធ្វើឱ្យមនុស្សមានចំណាប់អារម្មណ៍មិនពិតថាមិនមានបញ្ហាអ្វីទាំងអស់!

ការព្រមានសុវត្ថិភាពក្រោមកាលៈទេសៈធម្មតា

⚠️ ចំណុចខ្វះខាតដ៏ធ្ងន់ធ្ងរបំផុត៖ សារព្រមានគ្រាន់តែបាត់ទៅវិញភ្លាមៗ!

យោងតាមរបាយការណ៍ ជាធម្មតា Gmail គួរតែបង្ហាញសារព្រមាននៅពេលដែលវាមិនអាចផ្ទៀងផ្ទាត់សុវត្ថិភាពនៃឯកសារភ្ជាប់៖ "យើងមិនអាចស្កេនឯកសារនេះបានទេ។ ទាញយកដោយហានិភ័យផ្ទាល់ខ្លួនរបស់អ្នក"។ ទោះជាយ៉ាងណាក៏ដោយ នៅក្នុងការសាកល្បងចុងក្រោយបំផុត ការព្រមានដ៏សំខាន់នេះបានបាត់ទៅវិញទាំងស្រុង!

ម្យ៉ាង​ទៀត នៅពេល​ដែល​អ្នក​ប្រើប្រាស់​ឃើញ​ពាក្យ "ស្កេន" ពួកគេ​ទំនង​ជា​បន្ថយ​ការ​ប្រុងប្រយ័ត្ន​របស់​ពួកគេ។ ជាលទ្ធផល ការចុច​សាមញ្ញ​មួយ​ដើម្បី​ទាញយក​អាច​នាំ​ឱ្យ​មាន​ការ​ឆ្លង​មេរោគ​ភ្លាមៗ ឬ​សូម្បី​តែ​ការ​ឈ្លានពាន​ដោយ​មេរោគ​។

Google បានបញ្ជាក់ជាផ្លូវការ

✅ Google បានបញ្ជាក់ជាផ្លូវការអំពីអត្ថិភាពនៃភាពងាយរងគ្រោះនេះ!

ក្រុមហ៊ុន Google បានទទួលស្គាល់ជាសាធារណៈអំពីអត្ថិភាពនៃភាពងាយរងគ្រោះនេះ ហើយបានសង្កត់ធ្ងន់ថា បច្ចុប្បន្នខ្លួនកំពុងធ្វើការយ៉ាងយកចិត្តទុកដាក់ដើម្បីបង្កើតការជួសជុល។ ក្រុមហ៊ុនក៏បានបញ្ជាក់ម្តងទៀតថា ការការពារសុវត្ថិភាពរបស់អ្នកប្រើប្រាស់ Google Workspace នៅតែជាអាទិភាពចម្បងរបស់ខ្លួន។

ជាធម្មតា Gmail និង Google Drive អាចរារាំងឯកសារគ្រោះថ្នាក់បំផុតដោយស្វ័យប្រវត្តិ រួមទាំងឯកសារដែលអាចប្រតិបត្តិបានដែលមានគំនិតអាក្រក់ផងដែរ។

ហេតុការណ៍នេះបម្រើជាការរំលឹកយ៉ាងច្បាស់ដល់អ្នកប្រើប្រាស់ទាំងអស់៖ ទោះបីជាអ៊ីមែលបង្ហាញថា "បានឆ្លងកាត់ការស្កេនសុវត្ថិភាព" ក៏ដោយ កុំធ្វេសប្រហែសឲ្យសោះ! តំណភ្ជាប់ Google Drive ពីអ្នកផ្ញើដែលមិនស្គាល់មានហានិភ័យខ្ពស់ជាពិសេស។ កុំចុច ឬទាញយកឯកសារភ្ជាប់។ ការធ្វើដូច្នេះមិនត្រឹមតែអាចនាំឱ្យមានការលេចធ្លាយទិន្នន័យគណនីប៉ុណ្ណោះទេ ប៉ុន្តែវាថែមទាំងធ្វើឱ្យឧបករណ៍របស់អ្នកក្លាយជាគោលដៅសម្រាប់មេរោគផងដែរ។

ខ្ញុំផ្ទាល់ធ្លាប់ភ័យខ្លាចចំពោះការបំភាន់ស្រដៀងគ្នានេះ។ កាលពីខែមុន មាននរណាម្នាក់បានផ្ញើអ៊ីមែលមកខ្ញុំដែលមានប្រធានបទ "របាយការណ៍គម្រោងត្រូវបានផ្ទុកឡើង" និងឯកសារភ្ជាប់នៃតំណភ្ជាប់ Drive។

ខ្ញុំបានឃើញសញ្ញាធីកពណ៌បៃតង ហើយចុចដើម្បីទាញយកវា ប៉ុន្តែនៅពេលដែលខ្ញុំបើកវា វាបានបង្ហាញថាជាឯកសារដែលអាចប្រតិបត្តិបានដែលបានអ៊ិនគ្រីប។ ប្រព័ន្ធបានលេចឡើងការព្រមានភ្លាមៗ ប៉ុន្តែសំណាងល្អ ខ្ញុំបានដំឡើងកម្មវិធីកំចាត់មេរោគរួចហើយ។软件។កំពុងស្ទាក់ចាប់វាភ្លាមៗ។ នៅពេលនោះ ខ្ញុំពិតជាបានដឹងអំពីគ្រោះថ្នាក់នៃ "សុវត្ថិភាពស្រពិចស្រពិល" - គ្រាន់តែការធ្វេសប្រហែសបន្តិចបន្តួចអាចធ្វើឱ្យម៉ាស៊ីនទាំងមូលប្រឈមនឹងពួក Hacker។

ប្រឈមមុខនឹងការវាយប្រហារប្រភេទថ្មីនេះ ការការពាររបស់យើងគឺសាមញ្ញណាស់៖

  • កុំចុចលើតំណភ្ជាប់ Drive ដែលមិនធ្លាប់ស្គាល់៖ ប្រសិនបើអ្នកផ្ញើមិនមែនជាមិត្តរួមការងារ ឬមិត្តភក្តិដែលធ្លាប់ស្គាល់ទេ សូមបញ្ជាក់នៅក្នុងការជជែកជាមុនសិន ឬស្វែងរកឯកសារដោយផ្ទាល់នៅក្នុងប្រព័ន្ធផ្ទៃក្នុងរបស់ក្រុមហ៊ុន។
  • ពិនិត្យមើលព័ត៌មានឯកសារដោយដៃ៖ ចុចកណ្ដុរស្ដាំលើទំព័រ Drive → ព័ត៌មានលម្អិត សង្កេតមើលទំហំឯកសារ ពេលវេលាបង្កើត ម្ចាស់។ល។ ហើយយកចិត្តទុកដាក់បន្ថែមទៀតចំពោះភាពមិនប្រក្រតីណាមួយ។
  • បើកការផ្ទៀងផ្ទាត់ពីរជំហាន៖ ទោះបីជាពួក Hacker ទទួលបានពាក្យសម្ងាត់គណនីរបស់អ្នកក៏ដោយ វានឹងពិបាកខ្លាំងណាស់សម្រាប់ពួកគេក្នុងការចូលទៅក្នុងគណនី Google របស់អ្នកដោយផ្ទាល់ដោយគ្មានការផ្ទៀងផ្ទាត់ស្រទាប់ទីពីរ។
  • រក្សាការកំណត់សុវត្ថិភាពឱ្យទាន់សម័យ៖ នៅក្នុងកុងសូលអ្នកគ្រប់គ្រង Google សូមបើកជម្រើស "ការការពារការគំរាមកំហែងកម្រិតខ្ពស់សម្រាប់តំណភ្ជាប់ខាងក្រៅទាំងអស់"។ នេះនឹងអនុញ្ញាតឱ្យ Google ធ្វើការស្កេនកាន់តែហ្មត់ចត់ សូម្បីតែសម្រាប់តំណភ្ជាប់ Drive ក៏ដោយ។
  • សូមពិនិត្យមើលកំណត់ហេតុសុវត្ថិភាពរបស់អ្នកជាប្រចាំ៖ បន្ទាប់ពីចូលទៅក្នុងគណនី Google របស់អ្នក សូមបើកទំព័រ "ការត្រួតពិនិត្យសុវត្ថិភាព" ដើម្បីមើលកំណត់ត្រាចូលថ្មីៗ និងសកម្មភាពមិនប្រក្រតី។ ប្រសិនបើអ្នករកឃើញអ្វីដែលមិនប្រក្រតី សូមផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នកជាបន្ទាន់។

ចំណុចមួយទៀតដែលគួរកត់សម្គាល់គឺថា ភាពងាយរងគ្រោះប្រភេទនេះច្រើនតែត្រូវបានពួក Hacker កេងប្រវ័ញ្ចយ៉ាងឆាប់រហ័សបន្ទាប់ពីត្រូវបានបង្ហាញ ជាពិសេសនៅក្នុងការវាយប្រហារតាមបែប Phishing ដែលកំណត់គោលដៅអ្នកប្រើប្រាស់សហគ្រាស។

ក្រុមហ៊ុនជាច្រើនបានធ្វើឱ្យ "បើកតែអ៊ីមែលផ្ទៃក្នុងប៉ុណ្ណោះ" ជានីតិវិធីស្តង់ដារ ប៉ុន្តែដៃគូខាងក្រៅច្រើនតែចែករំលែកឯកសារតាមរយៈ Drive ដូច្នេះវាចាំបាច់ក្នុងការស្វែងរកតុល្យភាពរវាង "កិច្ចសហការ" និង "សុវត្ថិភាព"។

យោបល់របស់ខ្ញុំគឺ៖ ប្រសិនបើអ្នកត្រូវតែទទួលយកតំណភ្ជាប់ Drive ខាងក្រៅ សូមឲ្យភាគីម្ខាងទៀតផ្ញើឯកសារដោយផ្ទាល់ជាឯកសារដែលបានបង្ហាប់ ឬប្រើប្រាស់ប្រព័ន្ធផ្ទេរឯកសារផ្ទៃក្នុងរបស់ក្រុមហ៊ុន ដើម្បីជៀសវាងតំណភ្ជាប់ Drive សាធារណៈតាមដែលអាចធ្វើទៅបាន។

ត្រលប់ទៅអ៊ីមែលនោះវិញនៅដើមដំបូង ខ្ញុំមានបំណងចែករំលែកវាជាការសិក្សាករណីខ្លីមួយ ប៉ុន្តែវាបែរជាក្លាយជាការព្រមានមួយទៅវិញ។

ឥឡូវនេះ ខ្ញុំកំពុងសរសេររឿងនេះចុះ ដើម្បីឲ្យអ្នក មិនថាអ្នកជាអ្នកជំនាញខាងបច្ចេកវិទ្យា ឬជាបុគ្គលិកការិយាល័យធម្មតានោះទេ នឹងឈប់ ហើយសួរខ្លួនឯងថា "តើនេះពិតជាមានសុវត្ថិភាពមែនទេ?" នៅពេលអ្នកឃើញ "ការត្រួតពិនិត្យសុវត្ថិភាពបានឆ្លងកាត់"។ ប្រសិនបើអ្នកមិនប្រាកដទេ កុំចុចវាដោយងាយ។

ជាចុងក្រោយ នេះគឺជាការអំពាវនាវតូចមួយឲ្យធ្វើសកម្មភាព៖ សូមពិនិត្យមើលតំណភ្ជាប់ Drive ដែលទើបទទួលបានថ្មីៗទាំងអស់នៅថ្ងៃនេះ ដើម្បីរកមើលអ្វីដែលមិនប្រក្រតី។ ប្រសិនបើអ្នករកឃើញអ្វីដែលគួរឲ្យសង្ស័យ សូមជូនដំណឹងដល់អ្នកផ្ញើភ្លាមៗនៅក្នុងការជជែក ឬរាយការណ៍វាដោយផ្ទាល់ទៅក្រុមសន្តិសុខ។

ចូរធ្វើឱ្យកម្រិតនៃការប្រុងប្រយ័ត្ននេះក្លាយជាផ្នែកមួយនៃទម្លាប់ប្រចាំថ្ងៃរបស់អ្នក ហើយយូរៗទៅ សុវត្ថិភាពនៃគណនីរបស់អ្នក ឧបករណ៍របស់អ្នក និងសូម្បីតែទិន្នន័យរបស់ក្រុមហ៊ុនអ្នកនឹងប្រសើរឡើង។

ឥឡូវនេះ អ្នកបានអានដល់ចំណុចនេះហើយ ប្រសិនបើអ្នកយល់ថាអត្ថបទនេះមានប្រយោជន៍ សូមចូលចិត្ត និងចែករំលែកវា។ ដើម្បីទទួលបានព័ត៌មានសុវត្ថិភាព និងគន្លឹះបច្ចេកទេសបន្ថែមឱ្យបានឆាប់តាមដែលអាចធ្វើទៅបាន សូមចាំតាមដានគណនីផ្លូវការ WeChat របស់ខ្ញុំ - តាមដានវា ⭐! សូមអរគុណសម្រាប់ការអាន ជួបគ្នាពេលក្រោយ។

Hope Chen Weiliang Blog ( https://www.chenweiliang.com/ អត្ថបទ "Gmail Attachment Download Vulnerability? Don't Click on These Words, or You’ll Be Completely Hacked!" ដែលបានចែករំលែកនៅទីនេះ អាចមានប្រយោជន៍សម្រាប់អ្នក។

សូមស្វាគមន៍ចំពោះការចែករំលែកតំណភ្ជាប់នៃអត្ថបទនេះ៖https://www.chenweiliang.com/cwl-34155.html

ដើម្បីដោះសោល្បិចលាក់កំបាំងបន្ថែមទៀត🔑 សូមស្វាគមន៍មកកាន់ឆានែល Telegram របស់យើង!

Share និង Like បើចូលចិត្ត! ការចែករំលែក និងការចូលចិត្តរបស់អ្នកគឺជាការលើកទឹកចិត្តបន្តរបស់យើង!

 

发表评论។

អាសយដ្ឋានអ៊ីមែលរបស់អ្នកនឹងមិនត្រូវបានផ្សព្វផ្សាយទេ។ 必填项已用។ * 标注។

រមូរទៅកំពូល