អង្គភាពស្រាវជ្រាវ Threat Intelligence របស់ NordVPN ប្រកាសថា ខ្លួនបានរកឃើញយុទ្ធនាការបន្លំបន្លំដ៏ទំនើបមួយដែលកំណត់គោលដៅបេក្ខជនការងារ ដោយក្លែងបន្លំខ្លួនជាក្រុមហ៊ុនល្បីៗមួយចំនួនរបស់ពិភពលោក។ ប្រតិបត្តិការនេះកេងប្រវ័ញ្ចឈ្មោះក្រុមហ៊ុនយក្សសកលដូចជា Meta (និងក្រុមហ៊ុនបុត្រសម្ព័ន្ធរបស់ខ្លួនដូចជា Facebook និង WhatsApp) Disney, Coca-Cola និង Spotify ដើម្បីលួចយកព័ត៌មានសម្ងាត់ Facebook របស់ជនរងគ្រោះ និងលួចយកគណនីរបស់ពួកគេ។.
ការស៊ើបអង្កេតបានបង្ហាញពីប្រតិបត្តិការពហុដំណាក់កាល។ នៅក្នុងនោះ អ្នកវាយប្រហារប្រើប្រាស់ដែនដែលលាក់ (“HUBs”) យន្តការធ្វើឱ្យសកម្មតំណភ្ជាប់បញ្ជូនបន្ត និងចំណុចប្រទាក់ផ្សាយពាណិជ្ជកម្មការងារជាក់ស្តែង ដើម្បីណែនាំជនរងគ្រោះតាមរយៈផ្លូវដែលបានសាងសង់យ៉ាងប្រុងប្រយ័ត្ន។ ជំហានចុងក្រោយបញ្ជូនពួកគេទៅកាន់ទំព័រចូល Facebook ក្លែងក្លាយ ដែលត្រូវបានរចនាឡើងដើម្បីចាប់យកព័ត៌មានសម្ងាត់របស់ពួកគេ។.
លោក Domininkas Virbickas នាយកផលិតផលនៅ NordVPN បានមានប្រសាសន៍ថា “អ្នកស្វែងរកការងារងាយរងគ្រោះជាពិសេស ពីព្រោះពួកគេធ្លាប់ស៊ាំនឹងការចែករំលែកព័ត៌មានផ្ទាល់ខ្លួន និងធ្វើតាមការណែនាំពីទំនាក់ទំនងដែលមិនស្គាល់”។ “យុទ្ធនាការទាំងនេះកេងចំណេញពីការជឿទុកចិត្តនេះដោយប្រើការទំនាក់ទំនងដ៏ទំនើប និងវិបផតថលការងារក្លែងក្លាយដែលបញ្ចុះបញ្ចូល ដែលស្ទើរតែមិនអាចបែងចែកបានពីវិបផតថលការងារពិតប្រាកដ”។
យុទ្ធនាការនេះចាប់ផ្តើមជាមួយនឹងអ៊ីមែលត្រជាក់មួយ ដែលជាធម្មតាត្រូវបានផ្ញើតាមរយៈសេវាកម្មស្របច្បាប់ដូចជា Google AppSheet ដើម្បីរំលងតម្រងសារឥតបានការ។ សារទាំងនេះមើលទៅហាក់ដូចជារលោង និងមានលក្ខណៈវិជ្ជាជីវៈ ជាមួយនឹងវេយ្យាករណ៍ដ៏ល្អឥតខ្ចោះ និងសម្លេងដែលធ្វើត្រាប់តាមវិធីសាស្រ្តជ្រើសរើសបុគ្គលិកពិតប្រាកដ។ បញ្ជីទំនាក់ទំនងទំនងជាត្រូវបានចងក្រងតាមរយៈការប្រមូលទិន្នន័យដោយស្វ័យប្រវត្តិពីវេទិកាដូចជា LinkedIn ឬទទួលបានពីការលួចទិន្នន័យពីមុន។.

តំណភ្ជាប់នៅក្នុងអ៊ីមែលនាំជនរងគ្រោះទៅកាន់ដែន "HUB" (ដូចជា careers.meta-findyourjob[.]com)។ គេហទំព័រទាំងនេះត្រូវបានរចនាឡើងជាមួយនឹងយន្តការគេចវេសដែលភ្ជាប់មកជាមួយ។ ប្រសិនបើនរណាម្នាក់ មិនថាជាអ្នកវិភាគសន្តិសុខ ឬម៉ាស៊ីនស្កេនស្វ័យប្រវត្តិ ចូលមើលដែនដោយផ្ទាល់ ពួកគេនឹងឃើញតែទំព័រទូទៅ គ្មានមុខងារអន្តរកម្មប៉ុណ្ណោះ។.
ដូច្នេះ ខ្លឹមសារព្យាបាទនឹងត្រូវបានធ្វើឱ្យសកម្មលុះត្រាតែគេហទំព័រត្រូវបានចូលប្រើតាមរយៈតំណភ្ជាប់បញ្ជូនជាក់លាក់មួយដែលបង្កប់នៅក្នុងអ៊ីមែលបន្លំ។ តំណភ្ជាប់បញ្ជូននេះដើរតួជាកូនសោ ដោយដោះសោប៊ូតុង "ស្វែងរកការងារ" ដែលអាចចុចបាន ដែលបើមិនដូច្នោះទេវានឹងនៅតែលាក់។.

ដរាបណាជនរងគ្រោះចុចលើតំណភ្ជាប់នោះ ពួកគេនឹងត្រូវបានបញ្ជូនបន្តទៅកាន់ដែនអន្តរការីដែលក្លែងធ្វើវិបផតថលការងារស្របច្បាប់។ ចំណុចប្រទាក់នេះអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់រកមើលការបង្ហោះការងារដែលហាក់ដូចជាគួរឱ្យទុកចិត្តពីម៉ាកក្លែងក្លាយ ដែលពង្រឹងការបំភាន់ថាពួកគេកំពុងចូលរួមក្នុងដំណើរការជ្រើសរើសពិតប្រាកដ។.
ឧទាហរណ៍រួមមាន plus.jobfusion-mt[.]com និង official.professionlaunch-mt[.]com សម្រាប់ Meta, careers.coca-contactnow[.]info សម្រាប់ Coca-Cola, connect.spotifycareerapply[.]com សម្រាប់ Spotify និង jobquest.wdcfuturesteps[.]com សម្រាប់ Disney។.

អន្ទាក់នឹងបិទនៅពេលដែលជនរងគ្រោះចុចលើ "ដាក់ពាក្យ" ឬ "ដាក់ពាក្យស្នើសុំ"។ ជំនួសឱ្យទម្រង់បែបបទដាក់ពាក្យសុំការងារ ពួកគេត្រូវបានបញ្ជូនបន្តទៅទំព័របន្លំដែលទាមទារឱ្យពួកគេចូលតាមរយៈហ្វេសប៊ុកដើម្បី "បន្តជាមួយពាក្យសុំ"។ ទំព័រនេះត្រូវបានរចនាឡើងដើម្បីចាប់យកព័ត៌មានសម្ងាត់ហ្វេសប៊ុករបស់ជនរងគ្រោះ ដោយផ្តល់ឱ្យអ្នកវាយប្រហារនូវការគ្រប់គ្រងពេញលេញលើគណនី និងសេវាកម្មទាំងអស់ដែលភ្ជាប់ទៅវា។.

យុទ្ធនាការនេះបង្ហាញពីនិន្នាការកើនឡើងនៃអ្នកវាយប្រហារដែលប្រើប្រាស់ម៉ាកយីហោដែលគួរឱ្យទុកចិត្ត និងបរិបទវិជ្ជាជីវៈជាអាវុធដើម្បីគេចវេះការសង្ស័យធម្មជាតិរបស់ជនរងគ្រោះ។ ដោយសារតែលំហូរនៃការបន្លំបន្លំធ្វើត្រាប់តាមដំណើរការជ្រើសរើសបុគ្គលិកពិតប្រាកដយ៉ាងច្បាស់លាស់ សូម្បីតែអ្នកប្រើប្រាស់ដែលមានការប្រុងប្រយ័ត្នក៏អាចត្រូវបានគេចាប់បានដោយមិនដឹងខ្លួនដែរ។.
NordVPN ណែនាំអំពីសកម្មភាពបីយ៉ាងដែលអ្នកប្រើប្រាស់គួរធ្វើនៅពេលទទួលបានអ៊ីមែលប្រភេទណាមួយដែលមានឱកាសការងារ៖
- សូមផ្ទៀងផ្ទាត់ URL មុនពេលបញ្ចូលព័ត៌មានបញ្ជាក់អត្តសញ្ញាណណាមួយ។ ក្រុមហ៊ុនស្របច្បាប់បង្ហោះទំព័រអាជីពនៅលើដែនផ្លូវការរបស់ពួកគេ មិនមែននៅលើគេហទំព័រភាគីទីបីដែលមានឈ្មោះមិនធម្មតានោះទេ។ ដូចគ្នានេះដែរចំពោះសំណើចូលនៅលើប្រព័ន្ធផ្សព្វផ្សាយសង្គម។ ប៊ូតុង "ចូលជាមួយ Facebook" នៅលើវេទិកាស្របច្បាប់នឹងបញ្ជូនអ្នកទៅកាន់ដែន facebook.com ផ្លូវការជានិច្ច។ ប្រសិនបើទំព័រចូលត្រូវបានបង្ហោះនៅលើ URL ដែលមិនស្គាល់ វាទំនងជាការប៉ុនប៉ងបន្លំ។.
- បើកការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) នៅលើគណនីប្រព័ន្ធផ្សព្វផ្សាយសង្គមទាំងអស់។ ទោះបីជាព័ត៌មានសម្ងាត់ត្រូវបានលួចចូលក៏ដោយ 2FA អាចការពារអ្នកវាយប្រហារពីការចូលប្រើ។.
- កុំទុកចិត្តលើការផ្តល់ជូនការងារដែលមិនបានស្នើសុំ ដែលមកដល់តាមរយៈអ៊ីមែល ឬកម្មវិធីផ្ញើសារ ជាពិសេសកម្មវិធីដែលដាក់សម្ពាធឱ្យអ្នកធ្វើសកម្មភាពយ៉ាងឆាប់រហ័ស។.
វិធីសាស្រ្ត៖
ដំណើរការស៊ើបអង្កេតបានប្រើប្រាស់វិធីសាស្រ្តស៊ើបការណ៍សម្ងាត់ប្រភពបើកចំហ (OSINT) ហើយជាលទ្ធផល តម្រូវការដើម្បីបញ្ជាក់ និងផ្ទៀងផ្ទាត់ទិន្នន័យដែលទទួលបានតាមរយៈការយោងឆ្លង។.
ជាពិសេស ស្នូលនៃយុទ្ធសាស្ត្រប្រមូលទិន្នន័យរបស់យើងរួមមានការប្រើប្រាស់ "dorks" ជាក់លាក់ (ខ្សែអក្សរស្វែងរកកម្រិតខ្ពស់) ដែលអនុវត្តចំពោះម៉ាស៊ីនស្វែងរកទូទៅសំខាន់ៗ ក៏ដូចជាការប្រើប្រាស់ម៉ាស៊ីនស្វែងរកឯកទេសដើម្បីធ្វើលិបិក្រមដែន គេហទំព័រ និងឧបករណ៍ដែលបានបង្ហាញនៅលើអ៊ីនធឺណិត។ ក្នុងចំណោមឧបករណ៍ឯកទេសទាំងនេះ យើងបានប្រើប្រាស់យ៉ាងទូលំទូលាយនូវម៉ាស៊ីនស្វែងរកសម្រាប់អ៊ីនធឺណិតនៃវត្ថុ (IoT) និងវេទិកាសេវាកម្មស្រដៀងគ្នាទៅនឹង Shodan ដូចជា Fofa.io និង Shodan.io។ ឧបករណ៍ទាំងនេះអនុញ្ញាតឱ្យយើងកំណត់អត្តសញ្ញាណមិនត្រឹមតែដែនប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងសេវាកម្ម និងច្រកដែលបានបង្ហាញផងដែរ ដោយបង្ហាញពីភាពងាយរងគ្រោះដែលអាចកើតមាន ឬការប៉ះពាល់ដោយអចេតនា។.
គោលបំណងសំខាន់នៃវិធីសាស្រ្តស្រាវជ្រាវស្រទាប់នេះមានពីរយ៉ាង៖
- ដើម្បីទទួលបានទិដ្ឋភាពដ៏ទូលំទូលាយ និងពេញលេញបំផុតដែលអាចធ្វើទៅបាននៃទេសភាពនៃអង្គភាពឌីជីថលដែលពាក់ព័ន្ធ។.
- ដើម្បីកំណត់អត្តសញ្ញាណដែនដែលត្រូវបានសម្របសម្រួលបានយ៉ាងត្រឹមត្រូវ លើសពីការកំណត់អត្តសញ្ញាណដែនងាយរងគ្រោះតាមទ្រឹស្តី។.
ការវិភាគលម្អិតនេះធានាថា ការសន្និដ្ឋានគឺផ្អែកលើទិន្នន័យដែលបានផ្ទៀងផ្ទាត់ ហើយបរិវេណនៃប្រព័ន្ធដែលរងការសម្របសម្រួលត្រូវបានកំណត់ដោយភាពជាក់លាក់បំផុតដែលអាចធ្វើទៅបាន។.



