April 25, 2025

Language:

ការការពារពីការក្លែងបន្លំ QR Code

១.ព័ត៌មានទូទៅ

QR code ផ្ដល់ភាពងាយស្រួលដល់ការចែករំលែកព័ត៌មាន ប៉ុន្តែក៏នាំមកនូវហានិភ័យផងដែរ។ ក្នុងរយៈពេលថ្មីៗកន្លងមកនេះ ឧក្រិដ្ឋជនសាយប័រកាន់តែច្រើនបានងាកមកប្រើប្រាស់ QR codes ដើម្បីធ្វើការក្លែងបន្លំ។ បញ្ហាចម្បងនៃ QR code គឺ អ្នកប្រើប្រាស់ភាគច្រើនមិនអាចផ្ទៀងផ្ទាត់ប្រភពបាននៅពេលស្កេន។ ដោយសារ QR code អាចភ្ជាប់ទៅកាន់គេហទំព័រ ឬទិន្នន័យផ្សេងៗ ឧក្រិដ្ឋជនអាចលាក់តំណភ្ជាប់គ្រោះថ្នាក់ ឬមេរោគក្នុង QR code ទាំងនោះ។ ពេលអ្នកប្រើស្កេន QR code ឧបករណ៍របស់ពួកគេនឹងអាន URL បង្កប់ក្នុង QR code ហើយបញ្ជូនពួកគេទៅកាន់គេហទំព័រក្លែងក្លាយ។ អ្នកវាយប្រហារអាចភ្ជាប់ QR code ទុច្ចរិតនៅក្នុងសារក្លែងបន្លំ ឬបិត QR code ក្លែងបន្លំពីលើ QR code ពិតប្រាកដនៅតាមទីកន្លែងសាធារណៈដូចជាតុអាហារ កន្លែងទូទាត់ប្រាក់ ឬខិតប័ណ្ណផ្សព្វផ្សាយនានាជាដើម។

២.វិធីសម្គាល់ និងចៀសវាងការស្កេន QR Code ទុច្ចរិត

  • ប្រកាន់ស្មារតីប្រុងប្រយ័ត្នពេល scan QR code នៅតាមទីកន្លែងសាធារណៈ ឬក្នុងសារអេឡិកត្រូនិក៖ QR code នៅកន្លែងសាធារណៈ ឬដែលគេផ្ញើមកអ្នកអាចត្រូវបានដាក់ដោយជនឆបោក។ ដូច្នេះ អ្នកគួរចៀសវាងស្កេន QR code ដែលអ្នកសង្កេតឃើញថាមានខុសប្លែកពីធម្មតា
  • ចៀសវាងការបញ្ចូលព័ត៌មានសម្ងាត់៖ ចៀសវាងការបញ្ចូលព័ត៌មានសម្ងាត់របស់អ្នកចូលទៅក្នុងគេហទំព័រដែលអ្នកចូលទៅតាមរយៈ QR code
  • ស្វែងរកស្លាកស្នាមកែប្រែ៖ ឧក្រិដ្ឋជនអាចបិទស្លាក QR code ក្លែងក្លាយលើ QR code ពិត ជាពិសេសនៅលើខិតប័ណ្ណផ្សព្វផ្សាយ ម៉ឺនុយ ឬបញ្ជរបង្ហាញព័ត៌មានសាធារណៈ។ បើអ្នកសង្កេតឃើញមានស្លាកស្នាមចម្លែក វាអាចជាសញ្ញាណនៃការលួចកែប្រែ QR code ដូចនេះ អ្នកគួរចៀសវាងស្កេន QR code នោះ
  • បញ្ចូលតំណភ្ជាប់ដោយផ្ទាល់៖ បើអ្នកដឹងថា QR code នឹងនាំអ្នកទៅកាន់គេហទំព័រដែលអ្នកស្គាល់ច្បាស់ អ្នកគួរបញ្ចូលតំណភ្ជាប់ដោយខ្លួនឯងជាការល្អ
  • ប្រើកម្មវិធីសុវត្ថិភាពដើម្បីស្កេនកូដ QR កម្មវិធីសុវត្ថិភាពមួយចំនួនអាចវិភាគ QR code ដើម្បីរកហានិភ័យ ហើយព្រមានអ្នកបើកូដនោះនាំទៅគេហទំព័រមានសង្ស័យ។

៣.វិធីសាស្ត្រពង្រឹងទំនុកចិត្ត និងសុវត្ថិភាពក្នុងការបង្កើត QR Code

ដោយសារការក្លែងបន្លំតាមកូដ QR កំពុងកើនឡើង អាជីវកម្ម ឬស្ថាប័ននានាគួរចាត់វិធានការដើម្បីការពារអតិថិជន និងកេរ្តិ៍ឈ្មោះរបស់ខ្លួន។ ខាងក្រោមនេះគឺជាវិធីសាស្ត្រមួយចំនួន៖

  • ប្រើ QR code ដែលមានថ្ងៃផុតកំណត់៖ ការប្រើប្រាស់ QR code មានថ្ងៃផុតកំណត់ជំរុញឱ្យមានការផ្លាស់ប្ដូរច្រើនដង ធ្វើឱ្យឧក្រិដ្ឋជនពិបាកក្លែងបន្លំ
  • ប្រើសេវាកម្មបង្រួញតំណភ្ជាប់ដែលមានមុខងារផ្ទៀងផ្ទាត់៖ សេវាកម្មបង្រួញតំណភ្ជាប់ខ្លះផ្តល់នូវមុខងារសុវត្ថិភាពដែលផ្ទៀងផ្ទាត់ដោយស្វ័យប្រវត្តិ ដើម្បីធានាថាតំណនាំទៅគេហទំព័រត្រឹមត្រូវពិតប្រាកដ
  • តាមដានការប្រើប្រាស់ QR code តាមរយៈការតាមដានសកម្មភាពស្កេន QR code អ្នកអាចរកឃើញសកម្មភាពគួរសង្ស័យ ដូចជាការស្កេនពីទីតាំងមិនស្គាល់ ឬពេលវេលាខុសធម្មតា ដែលអាចបញ្ជាក់ពីការប៉ុនប៉ងក្លែងបន្លំ QR code
  • តាក់តែង និងបន្ថែមនិម្មិតសញ្ញាសម្គាល់លើ QR code ការតាក់តែង និងបន្ថែមនិម្មិតសញ្ញាពិសេសលើ QR code អាចជួយឱ្យអតិថិជនកំណត់សម្គាល់បាននូវ QR code ពិតប្រាកដរបស់អ្នកពី QR code ក្លែងក្លាយរបស់ឧក្រិដ្ឋជន

៤.ឯកសារពាក់ព័ន្ធ

How QR code attacks work and how to protect yourself

***Disclaimer: CamCERT own some of the content. Our purpose is pure to help spread the awareness, tips or other information related to security to everyone. Even though every information is true, accurate, completed and appropriate, we make no responsibility nor warranty since everything could go wrong.