ការបោកប្រាស់តាមកូដ QR (Quishing) ឆ្នាំ ២០២៦៖ របៀបដែលកូដ QR ក្លែងក្លាយលួចយកការទូទាត់របស់អ្នកក្នុងរយៈពេលពីរបីវិនាទី

Quishing លាក់ការបោកបញ្ឆោត (phishing) នៅក្នុងកូដ QR ដែលរំលងតម្រងសារឥតបានការរបស់អ្នក។ ស្វែងយល់អំពីទីតាំង ៦ កន្លែងដែលកូដ QR ក្លែងក្លាយវាយប្រហារនៅឆ្នាំ ២០២៦ និងរបៀបផ្ទៀងផ្ទាត់តំណភ្ជាប់មុនពេលអ្នកស្កេន។

TL;DR

ការបោកប្រាស់តាមកូដ QR (quishing) លាក់តំណភ្ជាប់បោកបញ្ឆោតនៅក្នុងកូដ QR ដើម្បីឱ្យវារំលងតម្រងសារឥតបានការនៃអ៊ីមែល និងសារ បន្ទាប់មកបញ្ជូនអ្នកទៅកាន់ទំព័រទូទាត់ ឬចូលគណនីក្លែងក្លាយ។ ស្ទីកឃ័រ QR ក្លែងក្លាយឥឡូវនេះគ្របលើម៉ាស៊ីនចតឡាន ម៉ឺនុយភោជនីយដ្ឋាន និងសារ «ការដឹកជញ្ជូនឡើងវិញ» នៃកញ្ចប់ ហើយការបោកបញ្ឆោតតាមកូដ QR បានកើនឡើងប្រហែលប្រាំដងនៅឆ្នាំ ២០២៥។ មើលមុន URL ពេញលេញមុនពេលអ្នកស្កេន កុំបញ្ចូលព័ត៌មានកាតពីកូដដែលអ្នកមិនរំពឹងទុក ហើយស្កេនសារ ឬតំណភ្ជាប់គួរឱ្យសង្ស័យជាមួយ Truvizy ជាមុនសិន។

អ្នកចតឡាននៅកន្លែងចត ហើយម៉ាស៊ីនចតមានកូដ QR ស្អាតមួយប្រាប់អ្នកឱ្យស្កេន និងបង់ប្រាក់តាមទូរស័ព្ទ។ អ្នកស្កេន ទំព័រទូទាត់ដែលមើលទៅស៊ាំភ្នែកបើកឡើង អ្នកវាយបញ្ចូលលេខកាតរបស់អ្នក ហើយអ្នកដើរចេញ។ ពីរថ្ងៃក្រោយមក មានការគិតប្រាក់ដែលអ្នកមិនដែលធ្វើ។ កូដនោះជាស្ទីកឃ័រ ដែលដាក់គ្របលើកូដពិតដោយមនុស្សចម្លែក ហើយអ្នកទើបតែប្រគល់កាតរបស់អ្នកទៅឱ្យការបោកប្រាស់តាមកូដ QR (quishing)។ នេះជាល្បិចដែលកំពុងលូតលាស់លឿនបំផុតក្នុងការបោកបញ្ឆោត (phishing) ឥឡូវនេះ៖ តំណភ្ជាប់ព្យាបាទដែលបត់នៅក្នុងចតុកោណនៃចំណុច ដែលតម្រងសារឥតបានការរបស់អ្នកមិនដែលឃើញផង។

Quishing ដំណើរការបានព្រោះវាផ្លាស់ការវាយប្រហារចេញពីបណ្តាញដែលយើងបានរៀនមិនទុកចិត្ត ទៅកាន់ឧបករណ៍មួយដែលយើងទុកចិត្តបំផុត។ ច្រកចេញចូលអ៊ីមែល និងតម្រងសារត្រូវបានហ្វឹកហាត់ដើម្បីចាប់ URL គួរឱ្យសង្ស័យ ប៉ុន្តែកូដ QR គឺជារូបភាព ដូច្នេះអាសយដ្ឋានគ្រោះថ្នាក់ជិះឆ្លងកាត់ដោយមិនត្រូវបានអាន។ នៅរយៈពេលមួយក្នុងឆ្នាំ ២០២៥ អ៊ីមែល phishing តាមកូដ QR បានកើនឡើងពីប្រហែល ៤៧,០០០ នៅខែសីហា ទៅជាង ២៤៩,០០០ នៅខែវិច្ឆិកា ហើយការវិភាគដើមឆ្នាំ ២០២៥ បានកំណត់អត្តសញ្ញាណការគំរាមកំហែង phishing តាមកូដ QR ជាង ៤,២ លាន។ ទាំង FBI និង FTC បានចេញការជូនដំណឹងដល់អ្នកប្រើប្រាស់ ព្រមានប្រឆាំងនឹងការស្កេនកូដ QR ដែលមិនបានផ្ទៀងផ្ទាត់នៅក្នុងសារ អ៊ីមែល និងទីតាំងសាធារណៈ។

ចម្លើយរហ័ស

តើការបោកប្រាស់ Quishing ជាអ្វី? (ហើយហេតុអ្វីកូដ QR ឈ្នះតម្រងសារឥតបានការ)

ការបោកប្រាស់ quishing ដែលជាអក្សរកាត់នៃ phishing តាមកូដ QR បញ្ជូនការវាយប្រហារបោកបញ្ឆោតតាមរយៈកូដដែលអាចស្កេនបាន ជំនួសឱ្យតំណភ្ជាប់ដែលសរសេរ។ ឧក្រិដ្ឋជនអ៊ិនកូដអាសយដ្ឋានបណ្តាញព្យាបាទជារូបភាព QR ហើយដាក់វានៅកន្លែងណាដែលអ្នកទំនងជាស្កេនវា៖ ស្ទីកឃ័របោះពុម្ព សារ អ៊ីមែល ខិត្តប័ណ្ណ ឬវិក្កយបត្រក្លែងក្លាយ។ ពេលកាមេរ៉ារបស់អ្នកអានកូដ ទូរស័ព្ទរបស់អ្នកផ្តល់ជម្រើសបើកអាសយដ្ឋាននោះ ដែលផ្ទុកទំព័រដែលបង្កើតឡើងឱ្យមើលទៅដូចធនាគារ សេវាកញ្ចប់ អាជ្ញាធរថ្លៃផ្លូវ ឬអេក្រង់ចូលគណនី។ អ្វីៗគ្រប់យ៉ាងបន្ទាប់ពីស្កេនគឺជា phishing ធម្មតា។ កូដ QR គ្រាន់តែជាកញ្ចប់ខ្ចប់ប៉ុណ្ណោះ។

កញ្ចប់ខ្ចប់នោះជាអត្ថប្រយោជន៍ទាំងមូល។ ឧបករណ៍សុវត្ថិភាពដែលការពារប្រអប់សំបុត្រ និងសាររបស់អ្នកស្កេនអត្ថបទដើម្បីរក URL អាក្រក់ដែលគេស្គាល់ និងគួរឱ្យសង្ស័យ ប៉ុន្តែពួកវាមិនអាចអានអ្វីដែលនៅខាងក្នុងរូបភាពដោយគ្មានការខិតខំបន្ថែមទេ ដូច្នេះតំណភ្ជាប់ដែលលាក់នៅក្នុងកូដ QR ជារឿយៗឆ្លងកាត់ត្រង់ៗ។ ការស្កេនក៏លោតអ្នកពីកុំព្យូទ័រការងារដែលត្រូវបានតាមដាន ទៅកាន់ទូរស័ព្ទផ្ទាល់ខ្លួន ដែលជាធម្មតាមានតម្រងខ្សោយ និងអេក្រង់តូចដែលលាក់គោលដៅពិត។ សម្រាប់ការណែនាំពេញលេញអំពីការត្រួតពិនិត្យអាសយដ្ឋានណាមួយ ការណែនាំរបស់យើងអំពី ថាតើគេហទំព័រមួយស្របច្បាប់ឬអត់ សមស្របយ៉ាងល្អជាមួយអ្វីៗគ្រប់យ៉ាងនៅទីនេះ។

ទីតាំង ៦ កន្លែងដែលកូដ QR ក្លែងក្លាយកំពុងវាយប្រហារមនុស្សនៅឆ្នាំ ២០២៦

Quishing បង្ហាញខ្លួននៅគ្រប់កន្លែងដែលកូដ QR មានអារម្មណ៍ធម្មតារួចទៅហើយ។ យោងតាមការជូនដំណឹងរបស់ FBI និង FTC ទាំងនេះជាកន្លែងទាំងប្រាំមួយដែលជម្រុញរបាយការណ៍ច្រើនបំផុតនៅឆ្នាំ ២០២៦៖

កំណែស្ទីកឃ័ររូបវន្តមានតម្លៃថ្លៃជាពិសេស។ ក្នុងករណីមួយនៅឆ្នាំ ២០២៥ ស្ទីកឃ័រ QR ក្លែងក្លាយដែលដាក់គ្របលើកូដស្របច្បាប់នៅទីតាំងហាងប្រហែល ២០០ កន្លែង បណ្តាលឱ្យធ្លាក់ចុះ ១៥% នៃការស្កេនពិត និងចំណាយប្រហែល ២,៣ លានដុល្លារសម្រាប់ការគ្រប់គ្រងការខូចខាត។ ស្ទីកឃ័រមួយមានតម្លៃត្រឹមតែពីរបីសេន ហើយវាបំប្លែងផ្ទៃដែលទុកចិត្តទៅជាអន្ទាក់ទូទាត់។

របៀបដែលការប្តូរស្ទីកឃ័រ QR និងការ Quish តាមសារដំណើរការពិតប្រាកដ

មានវិធីសាស្ត្រលេចធ្លោពីរ ហើយការស្គាល់ទាំងពីរគឺជារបៀបដែលអ្នកនៅមុខពួកវា។ ទីមួយគឺការប្តូរស្ទីកឃ័រ។ អ្នកវាយប្រហារបោះពុម្ពកូដ QR ដែលចង្អុលទៅដែនដែលពួកគេគ្រប់គ្រង ជារឿយៗជាច្បាប់ចម្លងស្ទើរតែល្អឥតខ្ចោះនៃទំព័រទូទាត់ពិត បន្ទាប់មកគ្របលើកូដស្របច្បាប់នៅលើម៉ាស៊ីនចត ម៉ឺនុយ ឬផ្ទាំងផ្សាយដោយផ្ទាល់។ ដោយសារផ្លាកសញ្ញាជុំវិញជារបស់ពិត ការការពារខ្លួនរបស់អ្នកនៅតែធ្លាក់ចុះ។ អ្នកស្កេន ទំព័រក្លែងក្លាយផ្ទុកឡើង ហើយអ្នកបញ្ចូលព័ត៌មានកាត ឬគណនីដែលហូរត្រង់ៗទៅឧក្រិដ្ឋជន។

ទីពីរគឺការ quish តាមសារ ដែលជាបងប្អូនជីដូនមួយនៃ ការបោកប្រាស់តាមសារ smishing បុរាណ។ នៅទីនេះ កូដ QR មកដល់ក្នុងសារ ឬអ៊ីមែល ខ្ចប់ដោយភាពបន្ទាន់៖ កញ្ចប់មិនអាចដឹកជញ្ជូនបាន ថ្លៃផ្លូវហួសកំណត់ គណនីត្រូវការផ្ទៀងផ្ទាត់។ រូបភាព QR គេចពីតម្រង URL ដែលនឹងសម្គាល់តំណភ្ជាប់ធម្មតា ហើយអេក្រង់ទូរស័ព្ទតូចលាក់ដែនអាក្រក់ សរសេរខុសដែលកូដពិតជាចង្អុលទៅ។

រូបភាពជិតៗនៃស្ទីកឃ័រកូដ QR ក្លែងក្លាយកំពុងបកចេញពីម៉ាស៊ីនចតឡាន ជាមួយស្មាតហ្វូនរៀបនឹងស្កេនវា
រូបភាពជិតៗនៃស្ទីកឃ័រកូដ QR ក្លែងក្លាយកំពុងបកចេញពីម៉ាស៊ីនចតឡាន ជាមួយស្មាតហ្វូនរៀបនឹងស្កេនវា

សញ្ញាគ្រោះថ្នាក់៖ របៀបស្គាល់កូដ QR ក្លែងក្លាយមុនពេលអ្នកស្កេន

សញ្ញាណាមួយក្នុងចំណោមទាំងនេះ គឺជាហេតុផលដើម្បីឈប់។ ពីរ ឬច្រើនជាងនេះជាមួយគ្នា មានន័យថាអ្នកស្ទើរតែពិតជាកំពុងមើលការបោកប្រាស់តាមកូដ QR (quishing)។

ទទួលបានកូដ QR ឬតំណភ្ជាប់ក្នុងសារដែលមានអារម្មណ៍ចម្លែក? ស្កេនវានៅលើ Truvizy មុនពេលអ្នកចុច ឬបង់ប្រាក់។

របៀបដែល Truvizy រកឃើញការបោកប្រាស់តាមកូដ QR (Quishing)

ពេលវេលាគ្រោះថ្នាក់ក្នុង quishing គឺជាវិនាទីរវាងការស្កេនកូដ និងការវាយបញ្ចូលកាតរបស់អ្នក ហើយនោះជាកន្លែងដែល Truvizy ត្រូវបានបង្កើតឡើងដើម្បីជួយ។ ពេលកូដ QR បញ្ជូនអ្នកទៅកាន់ទំព័រគួរឱ្យសង្ស័យ ឬពេលសារមួយមកដល់ដោយផ្ទុកកូដ និងរឿងអំពីកញ្ចប់ ឬថ្លៃផ្លូវ អ្នកអាចបញ្ជូនសារ ឬតំណភ្ជាប់ទៅឱ្យការរកឃើញដែលដំណើរការដោយ AI របស់ Truvizy ជំនួសឱ្យការទុកចិត្តវាដោយងងឹតងងុល។ ការវិភាគច្រើនស្រទាប់របស់ Truvizy ថ្លឹងថ្លែងគោលដៅ និងសារប្រឆាំងនឹងគំរូបោកប្រាស់ដែលគេស្គាល់ ដូច្នេះអ្នកទទួលបានការវិនិច្ឆ័យច្បាស់លាស់មុនពេលព័ត៌មានណាមួយចាកចេញពីទូរស័ព្ទរបស់អ្នក។

ការត្រួតពិនិត្យដំបូងនោះគឺជាចំណុចទាំងមូល។ ទំព័រ quishing ត្រូវបានរចនាឡើងឱ្យមើលទៅដូចរបស់ពិតបេះបិទ ហើយអេក្រង់តូចលាក់សញ្ញាដែលនឹងបង្ហាញវានៅលើកុំព្យូទ័រតុ។ ដាក់ស្នើសារ ឬតំណភ្ជាប់គួរឱ្យសង្ស័យនៅ truvizy.app ហើយ Truvizy ប្រាប់អ្នកថាតើអ្នកកំពុងត្រូវបញ្ជូនទៅកាន់ទំព័រទូទាត់ ឬចូលគណនីក្លែងក្លាយ ខណៈអ្នកនៅតែអាចដើរចេញដោយស្អាត។ ក្នុងឆ្នាំមួយដែល phishing តាមកូដ QR គឺជាការគំរាមកំហែងដែលលូតលាស់លឿនបំផុតមួយនៅលើអ៊ីនធឺណិត ការផ្ទៀងផ្ទាត់មុនពេលអ្នកស្កេនគឺជាភាពខុសគ្នារវាងការក្រៀកស្មា និងកាតដែលត្រូវបានលួច។

អ្វីដែលត្រូវធ្វើប្រសិនបើអ្នកបានស្កេនកូដ QR ក្លែងក្លាយ

ប្រសិនបើអ្នកគ្រាន់តែស្កេនកូដ ហើយបិទទំព័រដោយមិនបានបញ្ចូលអ្វី អ្នកស្ទើរតែពិតជាមិនអីទេ។ លុបសារ ហើយបន្តទៅមុខ។ ប្រសិនបើអ្នកបានបញ្ចូលព័ត៌មាន សូមធ្វើឱ្យលឿន ហើយកុំបន្ទោសខ្លួនឯង ព្រោះការបោកប្រាស់ទាំងនេះត្រូវបានរៀបចំឡើងដើម្បីយកឈ្នះមនុស្សប្រុងប្រយ័ត្ន។

ទូរស័ព្ទទៅធនាគារ ឬអ្នកចេញកាតរបស់អ្នកភ្លាមៗ។ រាយការណ៍ប្រតិបត្តិការនោះថាជាការក្លែងបន្លំ ជំទាស់នឹងការគិតប្រាក់ណាមួយ រួមទាំង «ថ្លៃ» តូចៗ ហើយស្នើសុំលេខកាតថ្មីដើម្បីបញ្ឈប់ការគិតប្រាក់បន្ថែម។ សិទ្ធិ chargeback ជាតិគឺជាការការពារខ្លាំងបំផុតរបស់អ្នកនៅលើកាតឥណទាន។

ចាក់សោគណនីណាមួយដែលអ្នកបានចូល។ ប្តូរពាក្យសម្ងាត់នៅលើគេហទំព័រពិត បើកការផ្ទៀងផ្ទាត់ពីរកត្តា ហើយកុំយល់ព្រមការចូលគណនី ឬអានត្រឡប់វិញនូវកូដប្រើម្តងទៅឱ្យនរណាម្នាក់ដែលហៅទូរស័ព្ទមកអ្នកបន្ទាប់មកដោយអះអាងថាជួយ។

រាយការណ៍វា។ ដាក់ពាក្យទៅ FTC នៅ reportfraud.ftc.gov និងមជ្ឈមណ្ឌលបណ្តឹងឧក្រិដ្ឋកម្មអ៊ីនធឺណិត FBI នៅ ic3.gov ដែលបញ្ចូលមូលដ្ឋានទិន្នន័យដែលអ្នកស៊ើបអង្កេតប្រើ។ ប្រសិនបើស្ទីកឃ័រក្លែងក្លាយនៅលើម៉ាស៊ីនចត ឬម៉ឺនុយសាធារណៈ សូមប្រាប់អាជីវកម្មដើម្បីឱ្យពួកគេអាចដកវាចេញ និងការពារមនុស្សបន្ទាប់។

មនុស្សម្នាក់កំពុងពិនិត្យ URL មើលមុននៅលើទូរស័ព្ទរបស់ខ្លួនដោយស្ងប់ស្ងាត់ មុនពេលសម្រេចចិត្តមិនស្កេនកូដ QR គួរឱ្យសង្ស័យ
មនុស្សម្នាក់កំពុងពិនិត្យ URL មើលមុននៅលើទូរស័ព្ទរបស់ខ្លួនដោយស្ងប់ស្ងាត់ មុនពេលសម្រេចចិត្តមិនស្កេនកូដ QR គួរឱ្យសង្ស័យ

Key Takeaways

កំណត់ចំណាំការវិភាគអ្នកជំនាញ៖ Quishing បានផ្លាស់ពីល្បិចតូចមួយទៅជាបណ្តាញក្លែងបន្លំសំខាន់ ព្រោះវាទាញយកចន្លោះប្រហោងដែលតម្រងអ៊ីមែល និងសារមិនដែលត្រូវបានរចនាឡើងដើម្បីបិទ គឺជាអាសយដ្ឋានព្យាបាទដែលលាក់នៅខាងក្នុងរូបភាព។ ការលូតលាស់ខ្លាំងក្នុងឆ្នាំ ២០២៥ របស់វា ប្រហែលប្រាំដង តាមដានការផ្លាស់ប្តូរនៃការទូទាត់ប្រចាំថ្ងៃទៅកាន់ទូរស័ព្ទដៃ ដែលអេក្រង់តូចលាក់គោលដៅ ហើយការទុកចិត្តខ្ពស់។ តួនាទីរបស់ Truvizy គឺជាការការពារ៖ ផ្ទៀងផ្ទាត់កូដ ឬសារមុនពេលអ្នកស្កេន និងបង់ប្រាក់ ព្រោះនៅពេលលេខកាតត្រូវបានវាយបញ្ចូលទៅក្នុងទំព័រក្លែងក្លាយ ការបាត់បង់ជាធម្មតាបានកើតឡើងរួចហើយ។

អ្នកទទួលបានសារមួយនិយាយថាកញ្ចប់មិនអាចដឹកជញ្ជូនបាន ហើយអ្នកត្រូវស្កេនកូដ QR ដើម្បីបង់ថ្លៃដឹកជញ្ជូនឡើងវិញ ១,៩៩ ដុល្លារនៅថ្ងៃនេះ។ តើសកម្មភាពណាដែលមានសុវត្ថិភាពបំផុត?

  1. ស្កេនកូដ ហើយបង់ ១,៩៩ ដុល្លារឱ្យលឿន ដើម្បីកញ្ចប់មិនត្រូវប្រគល់ត្រឡប់
  2. ស្កេនកូដគ្រាន់តែដើម្បីមើលទំព័រ បន្ទាប់មកសម្រេចចិត្ត
  3. កុំស្កេនវា ហើយពិនិត្យកញ្ចប់ដោយផ្ទាល់នៅក្នុងកម្មវិធី ឬគេហទំព័រផ្លូវការរបស់ក្រុមហ៊ុនដឹកជញ្ជូន
  4. ឆ្លើយ STOP ទៅសារ ហើយរង់ចាំកញ្ចប់

Answer: ក្រុមហ៊ុនដឹកជញ្ជូនពិតមិនផ្ញើសារកូដ QR ដែលទាមទារថ្លៃតូចដើម្បីដោះលែងកញ្ចប់ទេ។ ភាពបន្ទាន់ និងកូដ QR ជាមួយគ្នាគឺជាការបោកប្រាស់។ កុំស្កេនវា។ ទៅកាន់កម្មវិធី ឬគេហទំព័រផ្លូវការរបស់ក្រុមហ៊ុនដឹកជញ្ជូនដោយផ្ទាល់ ហើយបើមិនច្បាស់ សូមស្កេនសារនៅលើ Truvizy ជាមុនសិន។

សំណួរដែលសួរញឹកញាប់

តើ quishing ជាអ្វី ហើយវាខុសពី phishing ធម្មតាយ៉ាងដូចម្តេច?

Quishing គឺជាការបោកបញ្ឆោត (phishing) ដែលបញ្ជូនតាមរយៈកូដ QR ជំនួសឱ្យតំណភ្ជាប់ដែលអាចចុចបាន។ ដោយសារអាសយដ្ឋានព្យាបាទត្រូវបានអ៊ិនកូដជារូបភាព វារំលងតម្រងសារឥតបានការ និងតម្រងតំណភ្ជាប់ដែលស្កេនអ៊ីមែល និងសារដើម្បីរក URL អាក្រក់ដែលគេស្គាល់។ ពេលអ្នកស្កេនកូដនោះ ទូរស័ព្ទរបស់អ្នកបើកទំព័រទូទាត់ ឬចូលគណនីក្លែងក្លាយ។ គោលដៅគឺដូចគ្នានឹង phishing ដែរ ប៉ុន្តែរូបភាព QR គឺជាការក្លែងបន្លំដែលធ្វើឱ្យវាបង្ហាញនៅចំពោះមុខអ្នក។

តើការស្កេនកូដ QR អាចលួចយកព័ត៌មានរបស់ខ្ញុំបានពិតប្រាកដមែនទេ?

ការស្កេនតែម្នាក់ឯងជាធម្មតាគ្រាន់តែបើកទំព័របណ្តាញ ប៉ុន្តែទំព័រនោះគឺជាអន្ទាក់។ ទំព័រ quishing ធ្វើត្រាប់តាមគេហទំព័រធនាគារ គេហទំព័រថ្លៃផ្លូវ ឬគេហទំព័រកញ្ចប់ពិតប្រាកដ ហើយសួរលេខកាត ព័ត៌មានចូលគណនី ឬកូដប្រើម្តង។ នៅពេលអ្នកវាយបញ្ចូលព័ត៌មានទាំងនោះ ឧក្រិដ្ឋជនចាប់យកវាភ្លាម។ យោងតាម FTC ពួកបោកប្រាស់លាក់តំណភ្ជាប់គ្រោះថ្នាក់នៅក្នុងកូដ QR ដើម្បីបញ្ជូនអ្នកទៅកាន់គេហទំព័រដែលបង្កើតឡើងដើម្បីលួចព័ត៌មានរបស់អ្នក។

តើខ្ញុំដឹងយ៉ាងម៉េចថាកូដ QR នៅលើម៉ាស៊ីនចតឡាន ឬម៉ឺនុយជាកូដក្លែងក្លាយ?

រកមើលស្ទីកឃ័រដែលដាក់គ្របលើកូដដើម គែមដែលកំពុងបក ឬកូដដែលមិនត្រូវនឹងម៉ាកយីហោនៃទីកន្លែងនោះ។ បន្ទាប់ពីស្កេន សូមពិនិត្យ URL មើលមុនមុនពេលវាផ្ទុក៖ តំណភ្ជាប់ចតឡាន ឬម៉ឺនុយស្របច្បាប់ប្រើដែនផ្លូវការ មិនមែនតំណដែលកាត់ខ្លី ឬសរសេរខុសទេ។ ប្រសិនបើទំព័រនោះទាមទារការទូទាត់ ឬការចូលគណនីភ្លាមៗដែលអ្នកមិនរំពឹងទុក សូមបិទវាចោល។ ពេលមិនច្បាស់ សូមបង់ប្រាក់នៅម៉ាស៊ីន ឬសួរបុគ្គលិកសម្រាប់តំណភ្ជាប់ពិតប្រាកដ។

តើសារ «ការដឹកជញ្ជូនកញ្ចប់ឡើងវិញ» ឬ «ថ្លៃផ្លូវមិនទាន់បង់» ដែលមានកូដ QR ជាការបោកប្រាស់ឬទេ?

ស្ទើរតែជានិច្ច គឺមែន។ ក្រុមហ៊ុនដឹកជញ្ជូន និងភ្នាក់ងារថ្លៃផ្លូវស្របច្បាប់មិនផ្ញើសារជាមួយកូដ QR ដែលទាមទារថ្លៃតូចដើម្បីដោះលែងកញ្ចប់ ឬសម្រាប់ការទូទាត់ឡើយ។ សារទាំងនេះទាញយកភាពបន្ទាន់ដើម្បីជម្រុញឱ្យអ្នកស្កេន និងបង់ប្រាក់។ FBI បានព្រមានម្តងហើយម្តងទៀតអំពីកូដ QR នៅក្នុងសារដែលមិនរំពឹងទុក។ កុំស្កេនវា។ សូមទៅកាន់ក្រុមហ៊ុនដឹកជញ្ជូន ឬអាជ្ញាធរថ្លៃផ្លូវដោយផ្ទាល់តាមរយៈកម្មវិធី ឬគេហទំព័រផ្លូវការរបស់ខ្លួនដើម្បីពិនិត្យ។

តើខ្ញុំគួរធ្វើអ្វីប្រសិនបើខ្ញុំបានបញ្ចូលព័ត៌មានរួចហើយបន្ទាប់ពីស្កេនកូដ QR?

សូមធ្វើសកម្មភាពឱ្យលឿន។ ទូរស័ព្ទទៅធនាគារ ឬអ្នកចេញកាតរបស់អ្នក រាយការណ៍ប្រតិបត្តិការនោះថាជាការក្លែងបន្លំ ជំទាស់នឹងការគិតប្រាក់ណាមួយ ហើយស្នើសុំលេខកាតថ្មី។ ប្តូរពាក្យសម្ងាត់សម្រាប់គណនីណាមួយដែលអ្នកបានចូលនៅលើទំព័រក្លែងក្លាយ ហើយបើកការផ្ទៀងផ្ទាត់ពីរកត្តា។ ប្រយ័ត្នចំពោះការហៅទូរស័ព្ទ ឬសារបោកប្រាស់ដែលតាមក្រោយ ហើយរាយការណ៍ការក្លែងបន្លំទៅ FTC នៅ reportfraud.ftc.gov និង FBI នៅ ic3.gov។

ការបោកប្រាស់តាមកូដ QR៖ របៀបដែលការស្កេនអាចបូមប្រាក់ចេញពីគណនីធនាគាររបស់អ្នក — ទិដ្ឋភាពទូលំទូលាយនៃការក្លែងបន្លំតាមកូដ QR និងរបៀបការពារខ្លួនអ្នក

ការបោកប្រាស់តាមសារ Smishing៖ របៀបស្គាល់សារក្លែងក្លាយ — ហេតុអ្វីសារបោកប្រាស់ដំណើរការ និងសញ្ញាគ្រោះថ្នាក់នៅក្នុងសារ SMS គួរឱ្យសង្ស័យនីមួយៗ

តើគេហទំព័រនេះស្របច្បាប់ឬ? វិធីឥតគិតថ្លៃ ៧ យ៉ាងដើម្បីពិនិត្យ URL ណាមួយ — ផ្ទៀងផ្ទាត់តំណភ្ជាប់ ឬគោលដៅណាមួយមុនពេលអ្នកបញ្ចូលព័ត៌មានរបស់អ្នក

FAQ

តើ quishing ជាអ្វី ហើយវាខុសពី phishing ធម្មតាយ៉ាងដូចម្តេច?

Quishing គឺជាការបោកបញ្ឆោត (phishing) ដែលបញ្ជូនតាមរយៈកូដ QR ជំនួសឱ្យតំណភ្ជាប់ដែលអាចចុចបាន។ ដោយសារអាសយដ្ឋានព្យាបាទត្រូវបានអ៊ិនកូដជារូបភាព វារំលងតម្រងសារឥតបានការ និងតម្រងតំណភ្ជាប់ដែលស្កេនអ៊ីមែល និងសារដើម្បីរក URL អាក្រក់ដែលគេស្គាល់។ ពេលអ្នកស្កេនកូដនោះ ទូរស័ព្ទរបស់អ្នកបើកទំព័រទូទាត់ ឬចូលគណនីក្លែងក្លាយ។ គោលដៅគឺដូចគ្នានឹង phishing ដែរ ប៉ុន្តែរូបភាព QR គឺជាការក្លែងបន្លំដែលធ្វើឱ្យវាបង្ហាញនៅចំពោះមុខអ្នក។

តើការស្កេនកូដ QR អាចលួចយកព័ត៌មានរបស់ខ្ញុំបានពិតប្រាកដមែនទេ?

ការស្កេនតែម្នាក់ឯងជាធម្មតាគ្រាន់តែបើកទំព័របណ្តាញ ប៉ុន្តែទំព័រនោះគឺជាអន្ទាក់។ ទំព័រ quishing ធ្វើត្រាប់តាមគេហទំព័រធនាគារ គេហទំព័រថ្លៃផ្លូវ ឬគេហទំព័រកញ្ចប់ពិតប្រាកដ ហើយសួរលេខកាត ព័ត៌មានចូលគណនី ឬកូដប្រើម្តង។ នៅពេលអ្នកវាយបញ្ចូលព័ត៌មានទាំងនោះ ឧក្រិដ្ឋជនចាប់យកវាភ្លាម។ យោងតាម FTC ពួកបោកប្រាស់លាក់តំណភ្ជាប់គ្រោះថ្នាក់នៅក្នុងកូដ QR ដើម្បីបញ្ជូនអ្នកទៅកាន់គេហទំព័រដែលបង្កើតឡើងដើម្បីលួចព័ត៌មានរបស់អ្នក។

តើខ្ញុំដឹងយ៉ាងម៉េចថាកូដ QR នៅលើម៉ាស៊ីនចតឡាន ឬម៉ឺនុយជាកូដក្លែងក្លាយ?

រកមើលស្ទីកឃ័រដែលដាក់គ្របលើកូដដើម គែមដែលកំពុងបក ឬកូដដែលមិនត្រូវនឹងម៉ាកយីហោនៃទីកន្លែងនោះ។ បន្ទាប់ពីស្កេន សូមពិនិត្យ URL មើលមុនមុនពេលវាផ្ទុក៖ តំណភ្ជាប់ចតឡាន ឬម៉ឺនុយស្របច្បាប់ប្រើដែនផ្លូវការ មិនមែនតំណដែលកាត់ខ្លី ឬសរសេរខុសទេ។ ប្រសិនបើទំព័រនោះទាមទារការទូទាត់ ឬការចូលគណនីភ្លាមៗដែលអ្នកមិនរំពឹងទុក សូមបិទវាចោល។ ពេលមិនច្បាស់ សូមបង់ប្រាក់នៅម៉ាស៊ីន ឬសួរបុគ្គលិកសម្រាប់តំណភ្ជាប់ពិតប្រាកដ។

តើសារ «ការដឹកជញ្ជូនកញ្ចប់ឡើងវិញ» ឬ «ថ្លៃផ្លូវមិនទាន់បង់» ដែលមានកូដ QR ជាការបោកប្រាស់ឬទេ?

ស្ទើរតែជានិច្ច គឺមែន។ ក្រុមហ៊ុនដឹកជញ្ជូន និងភ្នាក់ងារថ្លៃផ្លូវស្របច្បាប់មិនផ្ញើសារជាមួយកូដ QR ដែលទាមទារថ្លៃតូចដើម្បីដោះលែងកញ្ចប់ ឬសម្រាប់ការទូទាត់ឡើយ។ សារទាំងនេះទាញយកភាពបន្ទាន់ដើម្បីជម្រុញឱ្យអ្នកស្កេន និងបង់ប្រាក់។ FBI បានព្រមានម្តងហើយម្តងទៀតអំពីកូដ QR នៅក្នុងសារដែលមិនរំពឹងទុក។ កុំស្កេនវា។ សូមទៅកាន់ក្រុមហ៊ុនដឹកជញ្ជូន ឬអាជ្ញាធរថ្លៃផ្លូវដោយផ្ទាល់តាមរយៈកម្មវិធី ឬគេហទំព័រផ្លូវការរបស់ខ្លួនដើម្បីពិនិត្យ។

តើខ្ញុំគួរធ្វើអ្វីប្រសិនបើខ្ញុំបានបញ្ចូលព័ត៌មានរួចហើយបន្ទាប់ពីស្កេនកូដ QR?

សូមធ្វើសកម្មភាពឱ្យលឿន។ ទូរស័ព្ទទៅធនាគារ ឬអ្នកចេញកាតរបស់អ្នក រាយការណ៍ប្រតិបត្តិការនោះថាជាការក្លែងបន្លំ ជំទាស់នឹងការគិតប្រាក់ណាមួយ ហើយស្នើសុំលេខកាតថ្មី។ ប្តូរពាក្យសម្ងាត់សម្រាប់គណនីណាមួយដែលអ្នកបានចូលនៅលើទំព័រក្លែងក្លាយ ហើយបើកការផ្ទៀងផ្ទាត់ពីរកត្តា។ ប្រយ័ត្នចំពោះការហៅទូរស័ព្ទ ឬសារបោកប្រាស់ដែលតាមក្រោយ ហើយរាយការណ៍ការក្លែងបន្លំទៅ FTC នៅ reportfraud.ftc.gov និង FBI នៅ ic3.gov។