แจ้งเตือน อย่าตกเป็นเหยื่อฟิชชิ่งหลอกว่าแจกคูปองดู Netflix ฟรีช่วง #COVID19 ระบาด อาจถูกแฮกบัญชีได้

Loading

พบรายงานการโจมตีแบบฟิชชิ่งซึ่งเป็นการสร้างเว็บไซต์ปลอมเพื่อหลอกขโมยข้อมูล โดยผู้ไม่หวังดีจะโพสต์ข้อความในโซเชียลมีเดียหรือส่งลิงก์มาทางโปรแกรมแช็ทเพื่อหลอกว่า Netflix ได้เปิดให้ผู้ใช้สมัครคูปองเพื่อดูหนังได้ฟรีในช่วงที่มีเหตุการณ์ไวรัสโคโรน่าหรือ COVID-19 แพร่ระบาด โดยในข้อความที่ส่งมานั้นจะปรากฎ URL ของเว็บไซต์ที่จดชื่อโดเมนให้ใกล้เคียงกับชื่อเว็บไซต์จริงของ Netflix พร้อมระบุด้วยว่าโปรโมชั่นนี้มีระยะเวลาจำกัด จึงอาจทำให้เหยื่อหลงเชื่อรีบคลิกเข้าไปยังลิงก์ดังกล่าวโดยไม่ได้ตรวจสอบ หากคลิกเข้าไปยังเว็บไซต์ฟิชชิ่งดังกล่าว จะพบหน้าจอหลอกให้เล่นเกมตอบคำถามเพื่อชิงรางวัล โดยในขั้นตอนสุดท้ายจะพบกับหน้าจอขอให้ยืนยันบัญชี โดยในหน้าจอนี้นอกจากจะหลอกขโมยรหัสผ่านบัญชี Netflix แล้วยังหลอกให้แชร์หน้าฟิชชิ่งนี้ต่อให้กับเพื่อนๆ ในโซเชียลด้วย ทั้งนี้ จากการตรวจสอบเว็บไซต์ทางการของ Netflix ยังไม่พบประกาศเรื่องการแจกคูปองเพื่อให้ดูหนังได้ฟรีในช่วงที่มีไวรัสระบาด ในช่วงเหตุการณ์ลักษณะนี้ผู้ไม่หวังดีมักฉวยโอกาสในการโจมตีหรือหลอกลวงผู้ที่ได้รับผลกระทบ หากผู้ใช้พบการส่งต่อข้อความในลักษณะที่อ้างว่าเป็นการแจกคูปองให้ใช้บริการฟรี หรือพบการส่งลิงก์ที่ไม่ได้พาไปยังเว็บไซต์จริงของบริการนั้นๆ ควรตรวจสอบให้แน่ในก่อนคลิกหรือก่อนกรอกข้อมูล เพื่อที่จะได้ไม่ตกเป็นเหยื่อ ——————————————— ที่มา : ThaiCERT / 25 มีนาคม 2563 Link : https://www.thaicert.or.th/newsbite/

จำนวนอาชญากรรมไซเบอร์เพิ่มสูงขึ้น เมื่อคนเริ่มทำงานจากที่บ้าน

Loading

เนื่องจากสถานการณ์ของ COVID-19 ที่ยังคงน่าวิตกกังวล หลายประเทศรวมถึงประเทศไทยได้เริ่มมีนโยบาย Social Distance แปลไทยตรงๆ ก็ “ระยะทางสังคม” คือ ลดการพบปะเจอกัน ระงับกิจกรรมที่คนมารวมตัวกัน เพื่อลดอัตราการแพร่ของเชื้อไวรัส COVID-19 ที่ตอนนี้จำนวนยอดผู้ติดเชื้อยังคงเพิ่มขึ้นอย่างต่อเนื่อง การทำงานจากที่บ้าน (Remote Working) เป็นนโยบายที่ตอนนี้หลายบริษัทเริ่มประกาศใช้ หรือโรงเรียน มหาวิทยาลัยต่างๆ ก็เริ่มสอนแบบออนไลน์แทน (Online classes) ซึ่งไม่ว่าจะการเรียน หรือการทำงาน ก็จะต้องใช้คอมพิวเตอร์ในการเชื่อมต่ออินเทอร์เน็ตเป็นส่วนใหญ่ ปัญหาที่ตามมา คือ ความเสี่ยงด้านอาชญากรรมด้านไซเบอร์ (Cybercrime) ก็มีแนวโน้มสูงขึ้นตามไปด้วยเป็นเงาตามตัว จากปัญหาของ COVID-19 ทำให้บริษัทส่วนใหญ่จำเป็นต้องเร่งใช้มาตรการให้พนักงานทำงานจากที่บ้าน โดยใช้ซอฟต์แวร์ต่างๆ เข้ามาช่วย แฮกเกอร์ก็อาศัยจังหวะนี้ในการโจมตีเหยื่อที่ไม่มีความเชี่ยวชาญด้านเทคโนโลยีมากนัก แม้การทำงาน หรือเรียนแบบออนไลน์จะไม่ใช่เรื่องใหม่ อย่างไรก็ตาม การที่ปริมาณของจำนวนผู้ใช้เพิ่มขึ้นมากอย่างกะทันหันย่อมทำให้แฮกเกอร์มีโอกาสโจมตีมากขึ้น จากเดิมที่พนักงานเข้าถึงอินเทอร์เน็ตจากเครือข่ายในบริษัทที่มีทีมไอทีคอยดูแล ถูกเปลี่ยนไปเชื่อมต่อจากอินเทอร์เน็ตในบ้านที่มีความปลอดภัยต่ำกว่า หรือคอมพิวเตอร์ส่วนตัวที่ไม่มีระบบรักษาความปลอดภัยเทียบเท่ากับในองค์กร ความห่างไกลจากเพื่อนร่วมงานก็มีผลด้วยเช่นกัน ในที่ทำงานเมื่อคุณเจอปัญหาอย่างมีอีเมลแปลกๆ หรือหน้าต่างลิงก์น่าสงสัยที่คุณไม่แน่ใจปรากฏขึ้นมา คุณอาจจะถามเพื่อนก่อน หรือหากคลิกไป ระบบรักษาความปลอดภัยของบริษัทก็ช่วยป้องกันเอาไว้ได้ แต่เมื่อเหตุการณ์นี้เกิดขึ้นที่บ้านมันอาจไม่เป็นเช่นนั้น นักวิจัยด้านความปลอดภัยระบุว่า ในระยะเริ่มต้นแฮกเกอร์จะอาศัยประโยชน์จากความหวาดกลัวที่คนมีต่อไวรัส COVID-19 ในการหลอกล่อให้เหยื่อติดกับ…