១. ព័ត៌មានទូទៅ
អាជីវកម្មគ្រប់ទំហំទាំងអស់សុទ្ធតែជាគោលដៅរបស់ជនបោកប្រាស់ មិនថាកំពុងដំណើរការអាជីវកម្មបង្កើតថ្មី (Start-up) ទំហំតូច ឬអង្គភាពធំនោះទេ។ ឧក្រិដ្ឋជនបច្ចេកវិទ្យា (Cybercriminals) តែងតែចាប់យកបច្ចេកទេសថ្មីៗជាប្រចាំដើម្បីប្រមាញ់អាជីវកម្ម។ ការយល់ដឹងអំពីរបៀបដែលការបោកប្រាស់ក្នុងជំនួញទំនើបដំណើរការ និងការសម្គាល់សញ្ញាព្រមាន បានក្លាយជាកត្តាចាំបាច់បំផុតសម្រាប់គ្រប់អាជីវកម្មទាំងអស់។
២. របៀបសម្គាល់ការបោកប្រាស់ក្នុងជំនួញ?
ការបោកប្រាស់ក្នុងជំនួញភាគច្រើនដើរតាមលំនាំស្រដៀងៗគ្នា ទោះបីជាត្រូវគេផ្ញើតាមវិធីណាក៏ដោយ។ ការរៀនសម្គាល់សញ្ញាព្រមាន អាចជួយឱ្យបុគ្គលិកដឹងពីសំណើដែលមានការសង្ស័យ មុនពេលខាតបង់ប្រាក់ ឬប្រព័ន្ធត្រូវបានជ្រៀតចូល។ ក្រុមហ៊ុនជាច្រើនតែងតែព្យាយាមបង្កើតវប្បធម៌សុវត្ថិភាព និងការយល់ដឹងពិតប្រាកដ ដើម្បីទប់ស្កាត់ការរំលោភបំពាននានា។
៣. សញ្ញាព្រមានដែលត្រូវប្រុងប្រយ័ត្ន
ចូរប្រុងប្រយ័ត្នចំពោះសញ្ញាទូទៅទាំងនេះ ដែលបង្ហាញថាសារ ឬសំណើអាចជាផ្នែកនៃការបោកប្រាស់៖
- សំណើទូទាត់ប្រាក់ដែលមិនបានរំពឹងទុក ជាពិសេសប្រសិនបើសំណើនោះមកដល់ដោយគ្មានការប្រាប់ឱ្យដឹងមុន ឬមិនដើរតាមនីតិវិធីធម្មតា។
- ការគាបសង្កត់ឱ្យចាត់វិធានការជាប្រញាប់ ការអះអាងថាត្រូវចាត់វិធានការភ្លាមៗ ដើម្បីជៀសវាងបញ្ហា ឬដើម្បីទាន់ពេលវេលាកំណត់ដ៏បន្ទាន់មួយ។
- ការផ្លាស់ប្តូរព័ត៌មានលម្អិតអំពីគណនីធនាគាររបស់អ្នកផ្គត់ផ្គង់ នៅពេលដែលគេស្នើសុំឱ្យអ្នកផ្ញើប្រាក់ទូទាត់នាពេលអនាគតទៅកាន់គណនីថ្មី។
- សំណើឱ្យរំលងនីតិវិធីធម្មតា ការរំលងជំហានអនុម័ត ឬការស្នើសុំឱ្យរក្សាសំណើនោះជាសម្ងាត់។
- ឯកសារភ្ជាប់ ឬទំព័របញ្ចូលគណនី (Login pages) ដែលមិនបានរំពឹងទុក៖ នៅពេលគេស្នើឱ្យអ្នកបើកឯកសារ ឬចូលប្រព័ន្ធតាមរយៈលីងនៅក្នុងអ៊ីមែល ឬសារ។
ចំណាំ៖ សញ្ញាព្រមានទាំងនេះ មិនមែនសុទ្ធតែមានន័យថាជាសារបោកប្រាស់ទាំងអស់នោះទេ។ ពួកវាគ្រាន់តែជាការដាស់តឿនឱ្យមាន ការផ្ទៀងផ្ទាត់បន្ថែម មុនពេលផ្ទេរប្រាក់ ឬបើកឯកសារប៉ុណ្ណោះ។
៤. នៅពេលដែលសារស្របច្បាប់នៅតែអាចមានគ្រោះថ្នាក់
មិនមែនគ្រប់ការបោកប្រាស់សុទ្ធតែចេញពីអាសយដ្ឋានអ៊ីមែលដែលចម្លែកនោះទេ។ ជួនកាល ឧក្រិដ្ឋជនលួចចូលប្រើប្រាស់គណនីអាជីវកម្មពិតប្រាកដ ឬប្រើប្រាស់ការបន្លំអ៊ីមែល (Email spoofing) ដើម្បីធ្វើឱ្យសារលេចឡើងដូចជាផ្ញើមកពីប្រភពដែលទុកចិត្ត។
វាមានសារៈសំខាន់ណាស់ដែលមិនត្រូវពឹងផ្អែកទាំងស្រុងលើឈ្មោះ ឬអាសយដ្ឋានអ៊ីមែលរបស់អ្នកផ្ញើនោះទេ។ ប្រសិនបើសំណើនោះពាក់ព័ន្ធនឹងប្រាក់ ឬការណែនាំដែលខុសប្លែកពីធម្មតា ត្រូវផ្ទៀងផ្ទាត់វាតាមរយៈប្រព័ន្ធទំនាក់ទំនងដែលទុកចិត្ត ដូចជាលេខទូរស័ព្ទដែលស្គាល់ច្បាស់ ឬទំនាក់ទំនងដែលមានស្រាប់។
៥. តើអាជីវកម្មអាចទប់ស្កាត់ការបោកប្រាស់ដោយរបៀបណា?
ការការពារដ៏ល្អបំផុតប្រឆាំងនឹងការបោកប្រាស់ក្នុងជំនួញ គឺការរួមបញ្ចូលគ្នារវាងការយល់ដឹង ការនុវត្តសុវត្ថិភាព និងបច្ចេកវិទ្យា។ អាជីវកម្មควរបង្កើតប្រព័ន្ធការពារច្រើនស្រទាប់ (Multiple layers of protection) ដើម្បីកាត់បន្ថយឱកាសនៃការបោកប្រាស់ដែលជោគជ័យ។
- បណ្តុះបណ្តាលបុគ្គលិក: បុគ្គលិកគឺជាខ្សែការពារទីមួយប្រឆាំងនឹងអ៊ីមែល Phishing និងការបោកប្រាស់ផ្សេងៗ។ ការបណ្តុះបណ្តាលការយល់ដឹងអំពីសុវត្ថិភាពស៊ីប័រជាទៀងទាត់ ជួយឱ្យបុគ្គលិកសម្គាល់សារសង្ស័យ ឬល្បិចបោកប្រាស់ និងឆ្លើយតបបានត្រឹមត្រូវ។ បុគ្គលិកគួរតែមានអារម្មណ៍កក់ក្តៅក្នុងការរាយការណ៍អំពីអ្វីដែលប្លែក ដោយមិនបារម្ភពីការបន្ទោសឡើយ ប្រសិនបើវាប្រែជាការភាន់ច្រឡំ។
- ការពារគណនីឱ្យមានសុវត្ថិភាព: ការពារគណនីអាជីវកម្មដោយប្រើពាក្យសម្ងាត់រឹងមាំ និងប្លែកៗ ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវច្រើនកត្តា (MFA) និងកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ដែលទុកចិត្ត។ ផ្លាស់ប្តូរពាក្យសម្ងាត់ភ្លាមៗ ប្រសិនបើមានហេតុផលជឿថវាត្រូវគេលួចចូល។ គណនីអ៊ីមែលត្រូវការការយកចិត្តទុកដាក់ជាពិសេស ព្រោះវាជាគោលដៅញឹកញាប់ និងអាចផ្តល់សិទ្ធិចូលទៅកាន់ប្រព័ន្ធអាជីវកម្មផ្សេងទៀត។
- ផ្ទៀងផ្ទាត់ការទូទាត់ប្រាក់ កុំពឹងផ្អែកលើអ៊ីមែលតែមួយមុខនៅពេលអនុម័តការទូទាត់ប្រាក់ ឬផ្លាស់ប្តូរព័ត៌មានធនាគាររបស់អ្នកផ្គត់ផ្គង់។ ត្រូវផ្ទៀងផ្ទាត់សំណើនានាតាមរយៈប្រព័ន្ធទំនាក់ទំនងឯករាជ្យ ដូចជាលេខទូរស័ព្ទដែលស្គាល់។ ប្រើប្រាស់ដំណើរការអនុម័តដែលមានឯកសារត្រឹមត្រូវ សម្រាប់ប្រតិបត្តិការហិរញ្ញវត្ថុធំៗ។
- ធ្វើបច្ចុប្បន្នភាពកម្មវិធី (Software) ការរក្សាកម្មវិធីឱ្យទាន់សម័យ ជួយបិទចន្លោះប្រហោងសុវត្ថិភាព (Security vulnerabilities) ដែលអ្នកវាយប្រហារអាចយកប្រៀបបាន។ ការបើកការធ្វើបច្ចុប្បន្នភាពស្វ័យប្រវត្តិ អាចជួយធានាថាមិនរំលងការជួសជុលសុវត្ថិភាពសំខាន់ៗ (Security patches) ឡើយ។
- ប្រើប្រាស់កម្មវិធីសុវត្ថិភាព (Security Software)៖ កម្មវិធីដែលគួរឱ្យទុកចិត្ត ផ្តល់នូវស្រទាប់ការពារដ៏សំខាន់ ដោយការស្វែងរកមេរោគ និងសម្គាល់សកម្មភាពសង្ស័យ មុនពេលវាកើតជាការខូចខាត។ ការខិតខំការពារច្រើនស្រទាប់ដែលរួមបញ្ចូលការការពារ Endpoint ជាមួយបច្ចេកវិទ្យាប្រឆាំង Phishing អាចកាត់បន្ថយហានិភ័យបានយ៉ាងច្រើន។
៦. ការការពារការបោកប្រាស់អាជីវកម្ម អ្វីដែលត្រូវធ្វើប្រសិនបើអាជីវកម្មរបស់អ្នកត្រូវបានតម្រង់ទិស?
ការចាត់វិធានការឱ្យបានរហ័ស បន្ទាប់ពីមានកំហុស ឬការសង្ស័យថាមានការវាយប្រហារ អាចជួយកាត់បន្ថយការខូចខាត។ ការឆ្លើយតបជាក់ស្តែងនឹងផ្អែកលើប្រភេទនៃហេតុការណ៍។ ជំហានបន្ទាន់ទាំងនេះអាចជួយកម្រិតផលប៉ះពាល់៖
ប្រសិនបើមាននរណាម្នាក់ចុចលើលីងសង្ស័យ
- ផ្តាច់ឧបករណ៍ ដែលរងផលប៉ះពាល់ចេញពីអ៊ីនធឺណិត ភ្លាមៗប្រសិនបើអ្នកជឿថាវាត្រូវគេជ្រៀតចូល។
- ដំណើរការការស្កេនសុវត្ថិភាពពេញលេញ ដោយប្រើកម្មវិធីសុវត្ថិភាពដែលទុកចិត្ត។
- ផ្លាស់ប្តូរពាក្យសម្ងាត់ ទាំងឡាយណាដែលប្រឈមនឹងហានិភ័យ ចេញពីឧបករណ៍ផ្សេងទៀតដែលមានសុវត្ថិភាព និងស្អាតស្អំ។
- ជម្រាបជូនក្រុមការងារ IT ឬអ្នកផ្តល់សេវាសុវត្ថិភាពរបស់អ្នក ដើម្បីឱ្យពួកគេអាចស៊ើបអង្កេតបន្ថែម។
ប្រសិនបើប្រាក់ត្រូវបានផ្ទេររួចហើយ
- ទាក់ទងធនាគាររបស់អ្នកភ្លាមៗ ដើម្បីរាយការណ៍អំពីប្រតិបត្តិការបោកប្រាស់នោះ។
- ជម្រាបជូនក្រុមការងារផ្ទៃក្នុង ដែលពាក់ព័ន្ធ (អាចជាផ្នែក IT និងថ្នាក់ដឹកនាំ)។
- រក្សាទុកអ៊ីមែល វិក្កយបត្រ និងភស្តុតាងផ្សេងៗ ដែលអាចជួយដល់ការស៊ើបអង្កេត។
- បន្តតាមដានគណនី ក្រែងលោមានសកម្មភាពសង្ស័យផ្សេងទៀត។
រាយការណ៍អំពីហេតុការណ៍
- រាយការណ៍អំពីការបោកប្រាស់ក្នុងផ្ទៃក្នុង ដើម្បីឱ្យបុគ្គលិកផ្សេងទៀតបានដឹង និងប្រុងប្រយ័ត្ន។
- ជម្រាបជូនអាជ្ញាធរមានសមត្ថកិច្ចនៅពេលដែលសមស្រប។
- ការរាយការណ៍អំពីការបោកប្រាស់ អាចជួយឱ្យអ្នកស៊ើបអង្កេតកំណត់អត្តសញ្ញាណសកម្មភាពឧក្រិដ្ឋ និងកាត់បន្ថយហានិភ័យមិនឱ្យអ្នកដទៃក្លាយជាជនរងគ្រោះបន្តទៀត។
៧. របៀបដែល AI កំពុងផ្លាស់ប្តូរការបោកប្រាស់ក្នុងជំនួញ
ប្រាជ្ញាសិប្បនិម្មិត (AI) កំពុងធ្វើឱ្យការបោកប្រាស់ដែលមានស្រាប់ កាន់តែលំបាកក្នុងការសម្គាល់។ ឥឡូវនេះ ឧក្រិដ្ឋជនអាចបង្កើតអ៊ីមែលដែលគួរឱ្យជឿជាក់ Deepfakes និងគេហទំព័រក្លែងក្លាយក្នុងរយៈពេលប៉ុន្មាននាទី ដែលអនុញ្ញាតឱ្យពួកគេតម្រង់ទិសលើអាជីវកម្មកាន់តែច្រើន ដោយប្រើកម្លាំងតិច និងមានកំហុសឆ្គងតិចតួច។
- Deepfakes និងការក្លែងសំឡេង (Voice cloning) : AI អាចត្រូវបានប្រើដើម្បីក្លែងសំឡេង ឬបង្កើតវីដេអូ និងសំឡេងដែលមើលទៅដូចពិត ហាក់ដូចជាមកពីថ្នាក់ដឹកនាំ ឬអ្នកផ្គត់ផ្គង់ដែលទុកចិត្ត។ ឧក្រិដ្ឋជនអាចប្រើប្រាស់ Deepfakes ទាំងនេះដើម្បីបង្កើតសំណើទូទាត់ប្រាក់បន្ទាន់ ឬបញ្ចុះបញ្ចូលបុគ្គលិកឱ្យចែករំលែកព័ត៌មានសម្ងាត់។ នេះមានន័យថាយើង មិនត្រូវពឹងផ្អែកលើសំឡេង ឬទម្រង់មុខដែលស្គាល់តែមួយមុខនោះទេ។
- ការវាយប្រហារ Phishing ដែលឆ្លាតវៃជាងមុន : អ៊ីមែល Phishing អាជីវកម្មបែបបុរាណ ជារឿយៗងាយស្រួលសម្គាល់ ព្រោះវាមានកំហុសអក្ខរាវិរុទ្ធ ឬការប្រកបពាក្យមិនសមរម្យ។ បច្ចុប្បន្ន ឧបករណ៍ AI អាចបង្កើតសារដែលស្តាប់ទៅធម្មជាតិ និងកែច្នៃរចនាប័ទ្មសរសេរឱ្យដូចបេះបិទទៅនឹងអាជីវកម្មផ្លូវការ។ សកម្មភាព និងការដើរតួរ គឺជាសញ្ញាព្រមានល្អជាងភាសា។ សំណើដែលមិនបានរំពឹងទុក និងសំណើបន្ទាន់សុំពាក្យសម្ងាត់ ឬព័ត៌មានរសើប គួរតែត្រូវប្រុងប្រយ័ត្នខ្ពស់បំផុត។
៨. ការបង្កើតការការពាររយៈពេលវែងប្រឆាំងនឹងការបោកប្រាស់
ការទប់ស្កាត់ការបោកប្រាស់ក្នុងជំនួញ មិនមែនជាភារកិច្ចធ្វើតែម្តងនោះទេ។ ឧក្រិដ្ឋជនបច្ចេកវិទ្យាកែសម្រួលល្បិចរបស់ពួកគេជាប្រចាំ ដែលមានន័យថាអាជីវកម្មត្រូវពិនិត្យឡើងវិញនូវការអនុវត្តសុវត្ថិភាពរបស់ខ្លួនឱ្យបានទៀងទាត់ និងធានាថាបុគ្គលិកនៅតែត្រៀមខ្លួនរួចរាល់សម្រាប់គំរាមកំហែងថ្មីៗ។
- បង្កើតវប្បធម៌ដែលផ្តល់អាទិភាពលើសុវត្ថិភាព : វប្បធម៌សុវត្ថិភាពរឹងមាំ ជួយបុគ្គលិកធ្វើការសម្រេចចិត្តដែលមានសុវត្ថិភាពជារៀងរាល់ថ្ងៃ។ ពិនិត្យគោលនយោបាយសុវត្ថិភាពស៊ីប័រឱ្យបានទៀងទាត់ និងលើកទឹកចិត្តបុគ្គលិកឱ្យចោទសួរនៅពេលមានសំណើប្លែកៗ។
- រៀបចំខ្លួនសម្រាប់គំរាមកំហែងនាពេលអនាគត : ការបោកប្រាស់ក្នុងជំនួញនឹងបន្តវិវឌ្ឍទៅមុខតាមការផ្លាស់ប្តូរបច្ចេកវិទ្យា។ ការបណ្តុះបណ្តាលបុគ្គលិកជាទៀងទាត់ ការធ្វើបច្ចុប្បន្នភាពកម្មវិធី ការពិនិត្យមើលសុវត្ថិភាព និងឧបករណ៍សុវត្ថិភាពស៊ីប័រទំនើប អាចជួយឱ្យអង្គភាពដើរទាន់គំរាមកំហែងដែលកំពុងកើតមានឡើង។ អាជីវកម្មដាក់ខ្លួនឯងនៅក្នុងជំហរដ៏រឹងមាំបំផុត ដោយការកែលម្អការអនុវត្តសុវត្ថិភាពជាប្រចាំ ជាជាងការរង់ចាំឆ្លើយតបបន្ទាប់ពីហេតុការណ៍បានកើតឡើងរួច។
៩. ឯកសារពាក់ព័ន្ធ
- https://www.kaspersky.com/resource-center/preemptive-safety/avoid-business-scams







