ចូល

របៀបដឹងថាអ្នកត្រូវបានប្តូរ SIM ដែរឬទេ

Bruce Li

ថ្ងៃនេះ ទូរសព្ទដៃរបស់យើងផ្ទុកទិន្នន័យផ្ទាល់ខ្លួន និងគណនីហិរញ្ញវត្ថុជាច្រើន ដែលធ្វើឱ្យពួកគេក្លាយជាគោលដៅដ៏មានតម្លៃសម្រាប់ពួក Hacker។ ការវាយប្រហារទូទៅមួយគឺ SIM swapping ដែលពួក Hacker គ្រប់គ្រងលេខទូរសព្ទរបស់អ្នក។ ការគំរាមកំហែងដែលកំពុងកើនឡើងនេះអាចនាំឱ្យបាត់បង់ប្រាក់ អត្តសញ្ញាណ គណនីបណ្ដាញសង្គម និងអ៊ីម៉ែលរបស់អ្នក។ ដូច្នេះ តើអ្នកអាចដឹងដោយរបៀបណាថាអ្នកត្រូវបានប្តូរ SIM ដែរឬទេ? ការស្គាល់សញ្ញាព្រមាន និងរៀនពីរបៀបការពារវាអាចជួយសង្គ្រោះអ្នកពីបញ្ហាធ្ងន់ធ្ងរ។

រូបភាព-20.webp

នៅក្នុងអត្ថបទនេះ:

  • តើអ្វីទៅជាការបោកប្រាស់ SIM Swapping?
  • តើការវាយប្រហារ SIM Swapping កើតឡើងដោយរបៀបណា?
  • របៀបដឹងថាអ្នកអាចជាជនរងគ្រោះនៃការប្តូរ SIM
  • របៀបការពារការប្តូរ SIM
  • អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកត្រូវបានប្តូរ SIM
  • ហានិភ័យ និងផលវិបាកនៃការប្តូរ SIM
  • សំណួរដែលគេសួរញឹកញាប់អំពី SIM Swapping

តើអ្វីទៅជាការបោកប្រាស់ SIM Swapping?

SIM swapping ដែលត្រូវបានគេស្គាល់ថាជា SIM hijacking គឺជាប្រភេទនៃការលួចអត្តសញ្ញាណដែលពួក Scammer គ្រប់គ្រងលេខទូរស័ព្ទរបស់ជនរងគ្រោះ។ ពួកគេធ្វើបែបនេះដោយទាក់ទងអ្នកផ្តល់សេវាទូរស័ព្ទចល័តរបស់ជនរងគ្រោះ និងបញ្ចុះបញ្ចូលពួកគេឱ្យផ្ទេរលេខទៅស៊ីម (SIM) ថ្មីដែល Scammer ជាម្ចាស់។ នៅពេលដែលពួកគេទទួលបានលេខរបស់អ្នក ពួកគេអាចទទួលការហៅទូរសព្ទ សារអត្ថបទ និងសូម្បីតែលេខកូដការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA) របស់អ្នក ដែលផ្តល់ឱ្យពួកគេនូវការចូលទៅកាន់គណនីផ្ទាល់ខ្លួនរបស់អ្នក។

រូបភាព-1-14.webp

គោលដៅរបស់ពួកគេគឺដើម្បីចូលប្រើព័ត៌មានសំខាន់ៗ ដែលអាចនាំឱ្យមានការលួចអត្តសញ្ញាណ ឬដកអស់ប្រាក់ពីគណនីធនាគារ។ លើសពីនេះ SIM swapping អាចឆ្លងកាត់ការការពារ 2FA បាន។ សេវាកម្មជាច្រើននៅតែប្រើប្រាស់សារ SMS ដើម្បីផ្ញើលេខកូដសុវត្ថិភាព ដែលការពារការចូលប្រើអ៊ីម៉ែល បណ្ដាញសង្គម និងគណនីធនាគាររបស់បុគ្គលម្នាក់ៗ។ ដូច្នេះ វាអាចនាំឱ្យមានលទ្ធផលអាក្រក់។ ការស្គាល់សញ្ញាដំបូងនៃការប្តូរ SIM អាចការពារការបាត់បង់ធ្ងន់ធ្ងរ។

តើការវាយប្រហារ SIM Swapping កើតឡើងដោយរបៀបណា?

វាសំខាន់ណាស់ដែលត្រូវដឹងថាការវាយប្រហារទាំងនេះកើតឡើងដោយរបៀបណា ព្រោះនេះជួយយើងឱ្យរកឃើញ និងបញ្ឈប់ពួកវា។ ការប្តូរ SIM ជាធម្មតាពាក់ព័ន្ធនឹងការបោកប្រាស់ ដែល Hacker ធ្វើឱ្យសេវាកម្មអតិថិជនផ្ទេរការគ្រប់គ្រងលេខទូរស័ព្ទទៅពួកគេ។ ទិដ្ឋភាពទូទៅនៃវិធីសាស្ត្រទូទៅដែលប្រើដោយពួក Hacker អនឡាញ រួមមានដូចខាងក្រោម៖

  • ការបោកបញ្ឆោតមនុស្ស៖ ពួក Hacker តែងតែប្រើវិធីបោកបញ្ឆោតមនុស្សដើម្បីលួចព័ត៌មានផ្ទាល់ខ្លួន ដូចជាលេខទូរសព្ទ និងលេខអត្តសញ្ញាណប័ណ្ណរបស់អ្នក។ ពួកគេក៏ចង់បានចម្លើយសុវត្ថិភាពមួយចំនួនផងដែរ។ ជាលទ្ធផល ពួកគេនឹងផ្ញើអ៊ីមែល ឬសារអត្ថបទក្លែងក្លាយដែលហាក់ដូចជាមកពីក្រុមហ៊ុនទូរសព្ទរបស់អ្នក ដោយនិយាយថា “សូមផ្ទៀងផ្ទាត់ព័ត៌មានខាងក្រោម។”
  • សេវាកម្មអតិថិជនក្លែងក្លាយ៖ សេវាកម្មអតិថិជនក្លែងក្លាយធ្វើឱ្យបុគ្គលិកជឿថាពួកគេកំពុងនិយាយជាមួយអតិថិជនដែលជាម្ចាស់គណនី។ ពួក Hacker អាចអះអាងថាបានបាត់ទូរស័ព្ទ ឬ SIM card របស់ពួកគេ ហើយស្នើសុំផ្ទេរទៅស៊ីមថ្មី។ ជួនកាល ពួកគេថែមទាំងធ្វើពុតជាសាច់ញាតិ ឬមិត្តភក្តិដែលទុកចិត្តដើម្បីបោកប្រាស់អ្នកផ្តល់សេវា។
  • ការសូកប៉ាន់ និងការគំរាមកំហែងពីខាងក្នុង៖ ពួក Hacker អាចសូកប៉ាន់បុគ្គលិកក្រុមហ៊ុនទូរសព្ទដើម្បីប្តូរ SIM ដោយមិនមានការត្រួតពិនិត្យ។ ទោះបីជាកម្រកើតឡើងក៏ដោយ នេះអាចជាហានិភ័យដ៏ធំសម្រាប់គោលដៅដែលមានតម្លៃខ្ពស់។

បច្ចេកទេសទាំងនេះមានគ្រោះថ្នាក់។ ពួកគេទាញយកប្រយោជន៍ពីភាពទន់ខ្សោយរបស់មនុស្ស។ នរណាម្នាក់អាចធ្វើវាបានគ្រប់ទីកន្លែង។ នៅពេលដែលការវាយប្រហារបានជោគជ័យ វាអាចហួសពេលហើយក្នុងការជួសជុលការខូចខាត។ ត្រឹមពេលនោះ អ្នកនឹងត្រូវដឹងពីរបៀបដឹងថាអ្នកត្រូវបានប្តូរ SIM ដែរឬទេ។

ការបង្ហាញជាឌីជីថលនៃស៊ីម (SIM) ដែលកំពុងត្រូវបានប្តូររវាងស្មាតហ្វូនពីរ.webp

របៀបដឹងថាអ្នកអាចជាជនរងគ្រោះនៃការប្តូរ SIM

ពីរបៀបអ្នកកត់សម្គាល់សញ្ញាទាំងនេះនៃការប្តូរ SIM នោះអ្នកកាន់តែអាចចាត់វិធានការបានលឿនដើម្បីកាត់បន្ថយការខូចខាតដែលអាចកើតមាន។ នេះគឺជាសញ្ញាទូទៅមួយចំនួនដែលអាចបង្ហាញថាអ្នកគឺជាអ្នកដែលរងផលប៉ះពាល់ដោយការប្តូរ SIM៖

  • បាត់បង់សេវាទូរស័ព្ទភ្លាមៗ៖ ប្រសិនបើទូរស័ព្ទរបស់អ្នកឈប់ទទួលសេវាដោយគ្មានការព្រមាន នោះបង្ហាញពីបញ្ហា។ ឧទាហរណ៍ ការហៅទូរសព្ទនឹងមិនឆ្លងកាត់ សារអត្ថបទនឹងឈប់ និងអ្នកនឹងបាត់បង់ទិន្នន័យទូរសព្ទ។ នេះកើតឡើងដោយសារតែ Hacker បានផ្លាស់ទីលេខទូរសព្ទរបស់អ្នកទៅស៊ីមថ្មី។
  • បញ្ហាការចូលប្រើគណនី៖ ប្រសិនបើអ្នកទទួលអ៊ីមែលកំណត់ពាក្យសម្ងាត់ឡើងវិញ ឬការព្រមានចូលគណនីគួរឱ្យសង្ស័យ នោះប្រហែលជាមាននរណាម្នាក់បានយកលេខរបស់អ្នកហើយ។
  • សកម្មភាពគួរឱ្យសង្ស័យនៅក្នុងគណនីហិរញ្ញវត្ថុរបស់អ្នក៖ ប្រតិបត្តិការធនាគារ ឬប័ណ្ណឥណទានដែលមិនបានធ្វើ អ៊ីមែលអំពីការផ្លាស់ប្តូរពាក្យសម្ងាត់ និងការព្រមានពីធនាគារ គឺជាសញ្ញាព្រមានសំខាន់ៗ។ នេះអាចបណ្តាលមកពីនរណាម្នាក់ប្រើលេខរបស់អ្នកដើម្បីឆ្លងកាត់ 2FA
  • លើសពីនេះ អ្នកអាចប្រឈមនឹងហានិភ័យនៃការត្រូវបានយកលេខរបស់អ្នក ប្រសិនបើអ្នកឈប់ទទួលលេខកូដ 2FA

តាមរយៈការសង្កេត អ្នកអាចតាមដានសញ្ញាទាំងនេះ។ បន្ទាប់មក អ្នកអាចចាត់វិធានការយ៉ាងឆាប់រហ័សដើម្បីការពារព័ត៌មានសំខាន់របស់អ្នក។ វាចាំបាច់ណាស់ដែលត្រូវរៀនពីរបៀបដឹងថាអ្នកត្រូវបានប្តូរ SIM ដែរឬទេ មុនពេលដែលវាហួសពេល។

របៀបការពារការប្តូរ SIM

រូបភាព-2-2.webp

វិធីល្អបំផុតដើម្បីការពារខ្លួនអ្នកប្រឆាំងនឹងការវាយប្រហារ SIM swapping គឺដោយព្យាយាមការពារវា។ ទោះបីជាគ្មានវិធីសាស្ត្រណាមួយអាចការពារបានទាំងស្រុងក៏ដោយ ការអនុវត្តជំហានមួយចំនួននឹងជួយកាត់បន្ថយហានិភ័យរបស់អ្នក៖

  • កំណត់ PIN គណនី ឬពាក្យសម្ងាត់៖ ក្រុមហ៊ុនទូរស័ព្ទចល័តភាគច្រើនអាចផ្តល់ PIN ឬពាក្យសម្ងាត់លើគណនីរបស់អ្នក។ ដូច្នេះ អ្នកគួរតែស្នើសុំរឿងនេះមុនពេលអនុវត្តការប្តូរ SIM ណាមួយ។ ប្រើ PIN ខ្លាំង ហើយវា\u200bមិនគួរឱ្យងាយស្រួលទាយដោយនរណាម្នាក់ក្រៅពីអ្នកឡើយ។ ដូចគ្នានេះផងដែរ សូមជៀសវាងការប្រើប្រាស់ព័ត៌មានដែលមានស្រាប់ដូចជាថ្ងៃខែឆ្នាំកំណើតរបស់អ្នក។
  • ប្រើប្រាស់សុវត្ថិភាពពីរដំណាក់កាលដោយផ្អែកលើកម្មវិធី៖ 2FA ដែលផ្អែកលើសារ SMS គឺងាយរងគ្រោះនឹងការប្តូរ SIM។ ដូច្នេះ កម្មវិធីដូចជា Google AuthenticatorAuthy គឺជាជម្រើសដែលមានសុវត្ថិភាពជាង។ កម្មវិធីទាំងនេះបង្កើតលេខកូដនៅលើឧបករណ៍របស់អ្នក ដូច្នេះពួកវាកាន់តែពិបាកស្ទាក់ចាប់។
  • ជៀសវាងការចែករំលែកព័ត៌មានផ្ទាល់ខ្លួនជាសាធារណៈ៖ សូមមានការប្រយ័ត្នប្រយែងជាមួយព័ត៌មានលម្អិតផ្ទាល់ខ្លួនរបស់អ្នក ដូចជាលេខទូរសព្ទរបស់អ្នក ព្រោះនេះជួយរក្សាវាជាឯកជន។ ពួក Hacker ជាច្រើនប្រមូលប្រវត្តិរូបបណ្ដាញសង្គមសម្រាប់ព័ត៌មានដើម្បីបោកប្រាស់មនុស្សឱ្យបោកប្រាស់ពួកគេ។
  • ប្រយ័ត្នចំពោះ ការបោកប្រាស់តាម Phishing សូមប្រយ័ត្នចំពោះអ៊ីមែល សារ SMS ឬការហៅទូរសព្ទដែលមិនបានរំពឹងទុកដែលស្នើសុំព័ត៌មានឯកជនរបស់អ្នក។ កុំចុចលើតំណដែលគួរឱ្យសង្ស័យ ឬចែករំលែកព័ត៌មានឯកជន លុះត្រាតែអ្នកប្រាកដ 100% ថាការស្នើសុំនោះមានសុពលភាព។

តើបច្ចេកវិទ្យា eSIM ជួយបង្កើនសុវត្ថិភាពដោយរបៀបណា?

បច្ចេកវិទ្យា eSIM កំពុងក្លាយជាការពេញនិយមកាន់តែខ្លាំង ហើយវាលុបបំបាត់តម្រូវការសម្រាប់ ស៊ីម (SIM) រូបវន្ត ដោយផ្តល់ការការពារបន្ថែមប្រឆាំងនឹងការប្តូរ SIM។ ទូរស័ព្ទដែលមាន eSIM ភ្ជាប់មកជាមួយ មិនអាចដក ឬប្តូរស៊ីមរបស់ពួកវាដោយរូបវន្តបានទេ។ ទោះយ៉ាងណាក៏ដោយ ខណៈពេលដែល eSIM កាត់បន្ថយហានិភ័យនៃការប្តូរ SIM ពួកវាមិនលុបបំបាត់វាទាំងស្រុងនោះទេ។ ពួក Hacker នៅតែអាចផ្ទេរលេខរបស់អ្នកទៅឧបករណ៍ផ្សេងទៀត ប្រសិនបើពួកគេអាចចូលប្រើគណនីទូរស័ព្ទរបស់អ្នកតាមរយៈការបោកប្រាស់តាមអ៊ីនធឺណិត។

ស្មាតហ្វូនទំនើបដែលមានបន្ទះឈីប eSIM ភ្ជាប់មកជាមួយ.webp

ដូច្នេះ ជាមួយនឹងបច្ចេកវិទ្យា eSIM វាចាំបាច់ណាស់ដែលត្រូវចាក់សោគណនីរបស់អ្នក និងប្រើប្រាស់ PIN ខ្លាំង ពាក្យសម្ងាត់ និង 2FA ដើម្បីការពារការចូលប្រើដោយគ្មានការអនុញ្ញាត។

អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកត្រូវបានប្តូរ SIM

ប្រសិនបើអ្នកជឿថាការប្តូរ SIM បានប៉ះពាល់ដល់អ្នក សូមចាត់វិធានការភ្លាមៗដើម្បីកាត់បន្ថយការខូចខាត។ នេះជាអ្វីដែលអ្នកគួរធ្វើ៖

  • ទាក់ទងក្រុមហ៊ុនផ្តល់សេវាបណ្ដាញរបស់អ្នក៖ ពន្យល់ថាអ្នកជឿថាមាននរណាម្នាក់បានប្តូរ SIM card របស់អ្នក ហើយស្នើសុំចាក់សោគណនីរបស់អ្នកដើម្បីទទួលបានសិទ្ធិចូលប្រើលេខទូរស័ព្ទរបស់អ្នកនៅលើឧបករណ៍របស់អ្នកឡើងវិញ។
  • ការពារគណនីហិរញ្ញវត្ថុរបស់អ្នក៖ ចូលទៅគណនីធនាគាររបស់អ្នក ហើយប្តូរពាក្យសម្ងាត់ភ្លាមៗ។ បន្ទាប់មក ពិនិត្យមើលប្រតិបត្តិការដែលគួរឱ្យសង្ស័យ ឬមិនត្រូវបានអនុញ្ញាតណាមួយ ហើយជូនដំណឹងទៅធនាគារ ឬក្រុមហ៊ុនប័ណ្ណឥណទានរបស់អ្នក។
  • ប្តូរពាក្យសម្ងាត់គណនីទាំងអស់៖ ប្តូរពាក្យសម្ងាត់សម្រាប់គណនីអនឡាញទាំងអស់ដែលភ្ជាប់ជាមួយលេខទូរស័ព្ទរបស់អ្នក រួមទាំងអ៊ីម៉ែល បណ្ដាញសង្គម និងសេវាកម្មសំខាន់ៗផ្សេងទៀត។
  • បើកការផ្ទៀងផ្ទាត់ពីរកត្តា (Two-Factor Authentication): ប្រសិនបើអ្នកមិនធ្វើអ្វីផ្សេងទៀតទេ សូមបើក 2FA ដែលផ្អែកលើកម្មវិធីលើគណនីសំខាន់ៗទាំងអស់។ នេះនឹងទប់ស្កាត់ការចូលប្រើដោយគ្មានការអនុញ្ញាតបន្ថែមទៀត។
  • រាយការណ៍ពីបទឧក្រិដ្ឋ៖ ជាចុងក្រោយ សូមដាក់របាយការណ៍ទៅប៉ូលិសមូលដ្ឋានរបស់អ្នក និង FTC នៅ ftc.gov ដើម្បីផ្តល់ភស្តុតាង។

ពីរបៀបអ្នកចាត់វិធានការលឿន នោះការខូចខាតពីការវាយប្រហារប្តូរ SIM នឹងកាន់តែតិច។ រៀនស្គាល់សញ្ញាដំបូងនៃការប្តូរ SIM ដើម្បីកាត់បន្ថយផលប៉ះពាល់ដែលអាចកើតមាន។

រូបភាព-3-6.webp

ហានិភ័យ និងផលវិបាកនៃការប្តូរ SIM

លទ្ធផលនៃការប្តូរ SIM អាចធ្ងន់ធ្ងរ និងនាំឱ្យមានហានិភ័យជាច្រើន រួមមាន៖

  • ការបាត់បង់ហិរញ្ញវត្ថុ៖ ពួក Hacker អាចដកអស់ប្រាក់ពីគណនីធនាគាររបស់អ្នក ធ្វើការទិញក្លែងក្លាយ ឬថែមទាំងយកប្រាក់កម្ចីក្នុងនាមអ្នក។
  • ការលួចអត្តសញ្ញាណ៖ ចោរអាចបំផ្លាញឥណទាន និងឈ្មោះរបស់អ្នក ដោយប្រើប្រាស់អ៊ីមែល និងគណនីរបស់អ្នកដើម្បីប្រព្រឹត្តការលួចអត្តសញ្ញាណ។
  • ការបាត់បង់សិទ្ធិចូលប្រើទិន្នន័យផ្ទាល់ខ្លួន៖ លើសពីនេះ ពួក Hacker អាចចាក់សោអ្នកចេញពីគណនីបណ្ដាញសង្គម អ៊ីម៉ែល និង Cloud ដែលបណ្តាលឱ្យបាត់បង់សិទ្ធិចូលប្រើទិន្នន័យផ្ទាល់ខ្លួន ដូចជាឯកសារសំខាន់ៗ រូបថត ឬសារផ្ទាល់ខ្លួន។
  • បំផ្លាញឈ្មោះរបស់អ្នក៖ ពួក Hacker អាចបំផ្លាញឈ្មោះអនឡាញរបស់អ្នក ដោយបង្ហោះខ្លឹមសារអាក្រក់ពីគណនីបណ្ដាញសង្គមដែលត្រូវបានលួចចូលរបស់អ្នក។

សំណួរដែលគេសួរញឹកញាប់អំពី SIM Swapping

តើខ្ញុំអាចជាជនរងគ្រោះនៃការប្តូរ SIM ដែរឬទេ ប្រសិនបើខ្ញុំមិនទុកទិន្នន័យរសើបនៅលើទូរស័ព្ទរបស់ខ្ញុំ?

បាទ/ចាស៎ ទោះបីជាទូរស័ព្ទរបស់អ្នកមិនផ្ទុកទិន្នន័យរសើបក៏ដោយ ពួក Hacker នៅតែអាចប្រើលេខរបស់អ្នកដើម្បីចូលប្រើគណនីដែលពឹងផ្អែកលើការផ្ទៀងផ្ទាត់តាមសារ SMS។

តើការប្រើប្រាស់ទូរស័ព្ទខ្សែ (Landline) មានសុវត្ថិភាពជាងទូរស័ព្ទដៃសម្រាប់ការផ្ទៀងផ្ទាត់ដែរឬទេ?

ទូរស័ព្ទខ្សែមិនងាយរងគ្រោះនឹងការប្តូរ SIM ទេ ប៉ុន្តែសេវាកម្មជាច្រើនមិនទទួលយកពួកវាសម្រាប់ការផ្ទៀងផ្ទាត់ពីរកត្តា។

តើពួក Hacker អាចកំណត់គោលដៅលើខ្ញុំបានដែរឬទេ ប្រសិនបើខ្ញុំប្រើតែបណ្ដាញ Wi-Fi?

បាទ/ចាស៎ ព្រោះ SIM swapping កំណត់គោលដៅលើលេខទូរស័ព្ទរបស់អ្នក មិនមែនប្រភេទនៃការតភ្ជាប់របស់អ្នកទេ។

តើពួក Hacker អាចអនុវត្ត SIM swapping បានដែរឬទេ ប្រសិនបើខ្ញុំបិទទូរស័ព្ទរបស់ខ្ញុំ?

បាទ/ចាស៎ SIM swapping មិនអាស្រ័យលើទូរស័ព្ទរបស់អ្នកបើកនោះទេ។ ពួក Hacker អាចផ្ទេរលេខរបស់អ្នកខណៈពេលដែលទូរស័ព្ទរបស់អ្នកបិទ ឬអស់សេវា។

តើអ្នកអាចដឹងថាអ្នកត្រូវបានប្តូរ SIM ដែរឬទេ មុនពេលបាត់បង់សេវា?

បាទ/ចាស៎ ការព្យាយាមចូលគណនីចម្លែកៗ ឬការស្នើសុំកំណត់ពាក្យសម្ងាត់ឡើងវិញ អាចជាសញ្ញាដំបូងមុនពេលអ្នកបាត់បង់សេវាទូរស័ព្ទ។