Interpol จับมือกับ 76 ประเทศ ทลายแก๊งคอลเซนเตอร์ทั่วโลก

Loading

  องค์การตำรวจอาชญากรรมระหว่างประเทศ หรือ Interpol ได้เข้าจับกุมผู้ต้องหา 2,000 คน ในปฏิบัติการทลายฐานปฏิบัติการของกลุ่มอาชญากรวิศวกรรมสังคม (Social Engineering) และสามารถยึดเงินที่ได้มาโดยไม่ชอบด้วยกฎหมายกว่า 50 ล้านเหรียญ (1,760 ล้านบาทโดยประมาณ)   วิศวกรรมสังคมในทางไซเบอร์คือการโจมตีโดยใช้จุดอ่อนเชิงจิตวิทยาของเหยื่อ โดยเฉพาะความกลัวและความโลภ อาจมาในรูปแบบของผลตอบแทนที่เป็นตัวเงินหรือการข่มขู่ว่าจะถูกลงโทษทางกฎหมายหากไม่ทำตาม   Interpol ระบุว่าในรอบ 2 เดือนที่ผ่านมา เจ้าหน้าที่ได้เข้าทลายแหล่งกบดานถึง 1,700 แห่ง พร้อมชี้แจงว่าผู้ต้องหาเหล่านี้มีความผิดในฐานฉ้อโกงและฟอกเงิน ด้วยการใช้วิธีวิศวกรรมสังคมและการจู่โจมระบบอีเมลของธุรกิจ (BEC)   สำนักงานสืบสวนกลางของสหรัฐอเมริกา (FBI) เคยรายงานในปี 2021 มูลค่าความเสียหายจาก BEC ในสหรัฐฯ สูงถึง 2,400 ล้านเหรียญ (84,561 ล้านบาทโดยประมาณ)   Interpol ได้เข้าดำเนินการจับกุมระหว่างวันที่ 8 มีนาคม – 8 พฤษภาคมในปฏิบัติการที่ชื่อว่า First Light 2022 มี…

รู้เท่าทันแฮกเกอร์ กับเทคนิคเจาะข้อมูลแบบ “วิศวกรรมสังคม”

Loading

  รู้เท่าทันแฮกเกอร์ กับเทคนิคเจาะข้อมูลแบบ “วิศวกรรมสังคม” 5 รูปแบบ ผ่านพฤติกรรมของเรา   วิศวกรรมสังคม (Social Engineering) เป็นวิชาทางจิตวิทยาแขนงหนึ่ง เกี่ยวข้องกับ การรับรู้ข้อมูลของมนุษย์และการแสดงท่าทีต่อข้อมูลนั้น ซึ่งมิจฉาชีพมักจะนำสิ่งเหล่านี้มาใช้ในการลวง และเจาะข้อมูลบุคคลเพื่อนำไปใช้ในทางที่ไม่ดี เช่น ข้อมูลบัตรเครดิต, หลอกให้โอนงาน, นำข้อมูลส่วนตัว ไปใช้ในทางผิดกฎหมาย และอื่น ๆ ที่ส่งผลกระทบกับผู้ที่ถูกกระทำหากเคยได้ยินข่าวกันบ้างอย่างเช่น โทรศัพท์เข้ามาอ้างตัวเป็นคอลเซ็นเตอร์ธนาคาร เพื่อสอบถามข้อมูลส่วนตัวนำไปทำธุรกรรมยักยอกเงินจากบัญชีของเจ้าของเบอร์ เป็นต้น สิ่งเหล่านี้รุนแรง และมีรูปแบบที่หลากหลายมากยิ่งขึ้นพร้อมกับการมาถึงของยุคดิจิทัล ซึ่งเทคนิคดังกล่าว ไม่ได้อาศัยช่องโหว่ของระบบ หรือเทคโนโลยีใด ๆ หากใช้แต่เพียงช่องโหว่จากพฤติกรรมของเหยื่อ ที่มีต่อข้อมูลนั้น ๆ ในการเข้าถึงข้อมูล     การเจาะข้อมูลแบบ “วิศวกรรมสังคม” ผ่านอุปกรณ์อิเล็กทรอนิกส์มี 5 รูปแบบหลัก ๆ ด้วยกันคือ   1. Baiting “ใช้เหยื่อล่อ” เป็นรูปแบบที่มีการใช้รางวัล หรือสิ่งตอบแทนเป็นเหยื่อล่อ ให้บุคคลที่ติดเหยื่อ นั้นถูกล้วงข้อมูล หรือเข้าถึงอุปกรณ์อิเล็กทรอนิกส์ที่มีข้อมูลส่วนบุคคลอยู่…