ក្រុមហ៊ុន Mozilla ព្រមានអំពីការវាយប្រហារបន្លំ (phishing) ដែលកំណត់គោលដៅលើអ្នកអភិវឌ្ឍន៍ផ្នែកបន្ថែម (add-on) ។ ក្រុមហ៊ុន Mozilla បានព្រមានដល់អ្នកអភិវឌ្ឍន៍ Add-on សម្រាប់កម្មវិធីរុករកតាមអ៊ីនធឺណិត (browser extension) ថាមានយុទ្ធនាការបន្លំសកម្មមួយកំពុងកំណត់គោលដៅលើគណនីនៅលើឃ្លាំងផ្លូវការ AMO (addons.mozilla.org) របស់ខ្លួន ។
វេទិកាផ្នែកបន្ថែម (add-on) របស់ Mozilla មាន Add-on សម្រាប់កម្មវិធីរុករកតាមអ៊ីនធឺណិតជាង 60,000 និងកម្មវិធីប្តូររូបនៅលើអេក្រង់(themes) ជាង 500,000 ដែលត្រូវបានប្រើប្រាស់ដោយអ្នកប្រើប្រាស់រាប់សិបលាននាក់នៅទូទាំងពិភពលោក ។
យោងតាមសេចក្តីណែនាំរបស់ Mozilla, អ៊ីម៉ែលបន្លំទាំងនេះបានក្លែងបន្លំជាក្រុម AMO ហើយបានអះអាងថាគណនីអ្នកអភិវឌ្ឍន៍ដែលត្រូវបានកំណត់គោលដៅត្រូវការការធ្វើបច្ចុប្បន្នភាពដើម្បីរក្សាការចូលប្រើប្រាស់មុខងារអភិវឌ្ឍន៍ ។ “សហគមន៍អ្នកអភិវឌ្ឍន៍គួរតែដឹងថាយើងបានរកឃើញយុទ្ធនាការបន្លំមួយដែលកំណត់គោលដៅលើគណនី AMO (addons.mozilla.org)។ អ្នកអភិវឌ្ឍន៍ Add-on គួរតែមានការប្រុងប្រយ័ត្នខ្ពស់នៅពេលទទួលបានអ៊ីម៉ែលដែលអះអាងថាមកពី Mozilla/AMO,” ក្រុមហ៊ុន Mozilla បានប្រុងប្រយ័ត្ននៅថ្ងៃសុក្រ ។ “អ៊ីម៉ែលបន្លំជាទូទៅបានបែងចែកជាសារផ្សេងៗគ្នាដែលមានខ្លឹមសារ ‘គណនី Mozilla Add-ons របស់អ្នកត្រូវការ ក្នុងការធ្វើបច្ចុប្បន្នភាពដើម្បីបន្តការចូលប្រើប្រាស់មុខងារអ្នកអភិវឌ្ឍន៍។
ដើម្បីការពារគណនីរបស់ពួកគេ, អ្នកអភិវឌ្ឍន៍ត្រូវបានណែនាំឱ្យផ្ទៀងផ្ទាត់ជានិច្ចប្រសិនបើអ៊ីម៉ែលដែលពួកគេទទួលបានត្រូវបានផ្ញើចេញពីដែន Mozilla (firefox.com, mozilla.org, mozilla.com, ឬដែនរងរបស់ពួកគេ) ។ ពួកគេក៏ត្រូវបានណែនាំឱ្យពិនិត្យមើលថាអ៊ីម៉ែលទាំងនោះបានឆ្លងកាត់ការត្រួតពិនិត្យការផ្ទៀងផ្ទាត់អ៊ីម៉ែលស្តង់ដារ (រួមទាំង SPF, DKIM, និង DMARC) ហើយមិនត្រូវចុចលើតំណដែលបានបង្កប់នៅក្នុងអ៊ីម៉ែលគួរឱ្យសង្ស័យឡើយ ។ ក្រុមហ៊ុន Mozilla ក៏បានជំរុញឱ្យអ្នកអភិវឌ្ឍន៍ចូលទៅកាន់គេហទំព័ររបស់ខ្លួនដោយផ្ទាល់ជាជាងតាមរយៈតំណអ៊ីម៉ែល, ហើយបញ្ចូលព័ត៌មានសម្ងាត់ Log in របស់ពួកគេតែនៅលើដែនផ្លូវការ Mozilla ឬ Firefox ។
ខណៈដែល Mozilla មិនទាន់បានបញ្ចេញទំហំនៃយុទ្ធនាការបន្លំនេះ, គោលដៅចុងក្រោយនៃការវាយប្រហារ, ឬថាតើគណនីអ្នកអភិវឌ្ឍន៍ណាមួយត្រូវបានសម្របសម្រួលដោយជោគជ័យឬអត់, យ៉ាងហោចណាស់មានអ្នកអភិវឌ្ឍន៍ម្នាក់បានអះអាងថាបានក្លាយជាជនរងគ្រោះ ។
ក្រុមហ៊ុន Mozilla បាននិយាយថាខ្លួននឹងផ្តល់ព័ត៌មានថ្មីប្រសិនបើព័ត៌មានលម្អិតបន្ថែមអំពីយុទ្ធនាការនេះមាន ។ ការព្រមាននេះកើតឡើងបន្ទាប់ពីការប្រកាសកាលពីខែមុនថាក្រុមប្រតិបត្តិការផ្នែកបន្ថែម (Add-on) របស់ Mozilla បានចាប់ផ្តើមមុខងារសុវត្ថិភាពថ្មីមួយដើម្បីជួយទប់ស្កាត់ Add-On របស់ Firefox ណាដែលមានគំនិតអាក្រក់ដែលត្រូវបានរចនាឡើងដើម្បីបង្ហូរកាបូបលុយគ្រីបតូ (cryptocurrency) ។
លោក Andreas Wagner ដែលជាអ្នកគ្រប់គ្រងប្រតិបត្តិការ Add-On ដែលមើលការខុសត្រូវលើសុវត្ថិភាពមាតិកា និងការពិនិត្យឡើងវិញសម្រាប់ addons.mozilla.org (AMO) បានថ្លែងថាក្រុមហ៊ុន Mozilla បានកំណត់អត្តសញ្ញាណ និងបានលុបនូវ Add-on រាប់រយ, រួមទាំងកាបូបលុយគ្រីបតូក្លែងក្លាយ, ក្នុងរយៈពេលប៉ុន្មានឆ្នាំចុងក្រោយនេះ ។ ខណៈដែលមិនមែនជា Add-on ទាំងអស់នេះសុទ្ធតែត្រូវបានភ្ជាប់ដោយផ្ទាល់ទៅនឹងសកម្មភាពអាក្រក់, ក្រុមឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតបានលួចយករូបិយប័ណ្ណគ្រីបតូតម្លៃ ៤៩៤ លានដុល្លារកាលពីឆ្នាំមុនតាមរយៈការវាយប្រហារបង្ហូរកាបូបដែលប៉ះពាល់ដល់អាសយដ្ឋានកាបូបជាង 300,000 ។









