เตือนภัย “3 เสีย” ระวังตกเป็นเหยื่ออาชญากรรมออนไลน์

Loading

  MGR Online – รองโฆษก ตร. เผยวิธีการ “3 เสีย” รูปแบบภัยอาชญากรรมออนไลน์ เพื่อสร้างการรับรู้สร้างภูมิคุ้มกันไม่ตกเป็นผู้เสียหายมิจฉาชีพไซเบอร์ วันนี้ (20 ส.ค.) พ.ต.อ.ศิริวัฒน์ ดีพอ รองโฆษกสำนักงานตำรวจแห่งชาติ กล่าวว่า ตามที่ พล.ต.อ.สุวัฒน์ แจ้งยอดสุข ผบ.ตร. ได้มีนโยบายให้ สำนักงานตำรวจแห่งชาติ แจ้งเตือนและประชาสัมพันธ์ให้พี่น้องประชาชนรู้เท่าทันถึงอาชญากรรมทางเทคโนโลยี และได้กำชับให้เจ้าหน้าที่ตำรวจทำการสืบสวนจับกุมผู้กระทำผิดมาดำเนินคดีตามกฎหมายอย่างต่อเนื่องมาโดยตลอดนั้น ในปัจจุบัน อาชญากรรมทางเทคโนโลยี หรือภัยไซเบอร์ มีรูปแบบที่หลากหลาย มีการพัฒนาและเปลี่ยนแปลงวิธีการหลอกลวงเหยื่ออยู่สม่ำเสมอ ดังนั้น เพื่อให้พี่น้องประชาชนรู้เท่าทัน และเข้าใจรูปแบบของอาชญากรรมทางเทคโนโลยี สำนักงานตำรวจแห่งชาติ จึงขอใช้โอกาสนี้มาตีแผ่ 3 รูปแบบหลักของอาชญากรรมทางเทคโนโลยี หรือ “3 เสีย” ของโลกออนไลน์ ดังนี้ 1. “เสียระบบ” คือ อาชญากรรมทางเทคโนโลยี ในรูปแบบที่สร้างความเสียหายให้กับระบบคอมพิวเตอร์ของเป้าหมาย เช่น การทำให้ระบบคอมพิวเตอร์ใช้งานไม่ได้ (ระบบล่ม) การแฮกเพื่อเอาข้อมูลหรือยึดบัญชีผู้ใช้หรือบัญชีสื่อสังคมออนไลน์ของเหยื่อ หรือดักรับข้อมูลคอมพิวเตอร์ของเหยื่อ เป็นต้น 2.…

เตือนภัย ! แฮกเกอร์อาจยึดเครื่องของคุณผ่าน Microsoft Word

Loading

เตือนภัยสำหรับผู้ใช้งานคอมพิวเตอร์ เชื่อว่าแทบทุกคนคงจะต้องใช้ Microsoft Office กันอยู่แล้ว ล่าสุดช่องโหว่ Zero Day ใหม่บน Microsoft Office นี้มีศักยภาพที่จะสามารถเข้ายึดเครื่องคอมพิวเตอร์ที่ใช้งานได้ทันที แม้ว่าคุณจะยังไม่ได้กดคลิกเพื่อเปิดไฟล์เลยก็ตาม แม้ว่าตอนนี้จะยังคงรอ Patch แก้ไขอย่างเป็นทางการจากทาง Microsoft อยู่ แต่ Microsoft ก็ได้ปล่อยวิธีแก้ไขชั่วคราว (Workaround) สำหรับช่องโหว่นี้ออกมาแล้ว โดยถ้าหากใครใช้ MS Office อยู่เป็นประจำ แนะนำให้ดำเนินการไว้ก่อน เพื่อเข้าไปดำเนินการปิด Microsoft Support Diagnostic Tool (MSDT) ไว้ชั่วคราว                                   Credit : Microsoft…

เตือนภัย! 8 โปรแกรม Remote Desktop ที่มิจฉาชีพนำมาใช้ดูดเงิน

Loading

  โปรแกรมรีโมทคอมพิวเตอร์ หรือ “โปรแกรมสนับสนุนระยะไกล” ที่เราสามารถรีโมทไปสั่งการเครื่องคอมได้เสมือนเรากดปุ่มรีโมทสั่งทีวี ซึ่งสะดวกต่อการใช้งานมาก ๆ จนโปรแกรมนี้ได้กลายมาเป็นกลโกงใหม่ของมิจฉาชีพที่ใช้ดูดเงินนั่นเอง โปรแกรมที่ว่ามีถึง 8 อย่าง คือ 1. TeamViewer ถือเป็นโปรแกรมที่ได้รับความนิยมเป็นอย่างสูงในไทย ด้วยความที่เป็นโปรแกรมที่สามารถใช้งานได้ฟรี แถมยังมีสามารถใช้งานได้ทุกฟีเจอร์ที่จำเป็นต่อการทำงาน ไม่ว่าจะเป็นการใช้ คีย์ลัดไปหาเครื่องที่รีโมทอยู่ , สามารถถ่ายโอนไฟล์จากเครื่องที่เราใช้อยู่ ไปหาเครื่องที่รีโมทคอมพิวเตอร์เข้าไปได้ , อีกทั้งยังสามารถควบคุมแบบข้ามแพลตฟอร์ม (Cross-Platform) เช่น ควบคุมจากมือถือเพื่อสั่งการ คอมพิวเตอร์ที่เปิดไว้ได้ด้วย ทำให้ไม่จำเป็นต้องใช้คอมพิวเตอร์เพื่อรีโมทเสมอไป ซึ่งสะดวกมาก ๆ เวลาที่เราไม่อยู่หน้าจอแล้วดันมีงานเข้าฉุกเฉิน 2. AnyDesk เป็นโปรแกรมที่มีผู้ใช้งานมากกว่า 100 ล้านคนทั่วโลก รองรับการเชื่อมต่อจากอุปกรณ์ต่าง ๆ ในหลากหลายแพลตฟอร์ม ทั้งระบบปฏิบัติการ Windows , Mac , Linux , Raspberry Pi , Chrome OS , iOS และ…

เตือนภัย!! ใครใช้ Google Authenticator กำเครื่องเอาไว้แน่น ๆ เครื่องหาย ลำบากแน่

Loading

  ถ้าพูดถึงเรื่องการยืนยันตัวตนแบบ 2 ขั้นตอน เชื่อว่าหลาย ๆ คนคงนึกถึงรหัสสั้น ๆ 6 หลัก ที่นำไปยืนยันตัวตน ที่ทุกวันนี้บริการหลาย ๆ บริการ ทั้ง Google , Facebook , Instagram , Twitter และบริการอื่น ๆ อีกมากมาย ต่างแนะนำหรือบังคับให้ผู้ใช้งานทำการตั้งค่าการยืนยันตัวตน 2 ขั้นตอน ในขั้นตอนการเข้าสู่ระบบ เพื่อเป็นการป้องกันการเข้าสู่บัญชีจากผู้ไม่หวังดี     Google Authentication ถือเป็นหนึ่งแอปที่หลาย ๆ คนเลือกใช้สำหรับการจัดการ เก็บ และการสร้างรหัสยืนยันตัวตน ในบรรดาแอปพลิเคชันหลาย ๆ ตัวที่มีอยู่ในตลาด     อย่างไรก็ตามแอป Google Authentication ไม่ได้มาพร้อมกับฟีเจอร์ที่ครบครัน ทำให้ผู้ใช้หลาย ๆ คนต่างรีวิวให้ 1 ดาว ทั้งบน Play…

เตือนภัยอีเมลปลอม แอบอ้างเป็น Thailand Pass หลอกขอข้อมูลส่วนตัว

Loading

  สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติเตือนภัยอีเมลปลอมแอบอ้างเป็นระบบ Thailand Pass หลอกลวงขอข้อมูลส่วนตัว ได้แก่ ชื่อ-นามสกุล วัน เดือน ปีเกิด หมายเลขหนังสือเดินทาง พร้อมแนบลิงก์ที่ไม่ปลอดภัย วันนี้ (9 มี.ค.) รายงานข่าวจากสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (NCSA) ออกมาเตือนภัยอีเมลปลอม หรือ Phishing Emails สวมรอยเป็น Thailand Pass หรือระบบการลงทะเบียนสำหรับการเดินทางเข้าประเทศไทย เพื่อหลอกขโมยข้อมูลส่วนบุคคล โดยมีผู้ไม่ประสงค์ดีทำการส่ง อีเมลปลอมไปยังเป้าหมาย โดยอ้างว่ามาจากระบบ Thailand Pass เพื่อหลอกลวงขอข้อมูลส่วนตัว ได้แก่ ชื่อ-นามสกุล วัน เดือน ปีเกิด หมายเลขหนังสือเดินทาง พร้อมแนบลิงก์ที่ไม่ปลอดภัย หากได้รับอีเมลจากผู้ส่งเหล่านี้ อย่าคลิกลิงก์ อย่าดาวน์โหลด และอย่าให้ข้อมูลส่วนบุคคลเป็นอันขาด หากไม่อยากตกเป็นเหยื่อมิจฉาชีพ เพราะอีเมลที่ถูกต้องคือ thpass@tp.consular.go.th เท่านั้น สำหรับอีเมลปลอม ระบุชื่อผู้ส่งดังนี้ – support@thapascon.com – support@thapascons.com – support@thailandtravel.live…

เตือนภัย ! มัลแวร์เมดูซ่า โจมตีผ่าน SMS ฟิชชิ่ง เจาะกลุ่มมือถือแอนดรอยด์

Loading

  เพราะมัลแวร์อันตรายโจมตีเราได้หลายช่องทาง ล่าสุด มีมัลแวร์ที่ใช้ชื่อว่า “Medusa” หรือปีศาจเมดูซ่าในตำนานนั่นเอง โดยเจ้ามัลแวร์ตัวนี้จะโจมตีผ่านข้อความฟิชชิ่ง (SMS Phishing) เจาะกลุ่มผู้ใช้งานมือถือแอนดรอยด์ เพื่อขโมยข้อมูลส่วนตัวและทำธุรกรรมทางการเงิน โดยมัลแวร์เมดูซ่า จัดว่าเป็นโทรจัน Android Banking มุ่งเน้นไปยังการแพร่ระบาดของมัลแวร์เพื่อขโมยข้อมูลส่วนตัว โดยกลุ่มเป้าหมายคือผู้ใช้มือถือแอนดรอยด์ในอเมริกาเหนือและยุโรป ยิ่งไปกว่านั้น นักวิจัยแห่ง ThreatFabric ยังเผยแพร่รายงานฉบับใหม่เกี่ยวกับเทคนิคล่าสุดของมัลแวร์เมดูซ่าที่พัฒนาอย่างต่อเนื่อง และคาดว่าผู้แพร่กระจายมัลแวร์เป็นกลุ่มเดียวกับผู้แพร่กระจายมัลแวร์ FluBot อันโด่งดัง ก่อนหน้านี้ เว็บไซต์ BleepingComputer รายงานว่า ทั้งมัลแวร์เมดูซ่าและ FluBot เคยใช้ DNS ฟรีที่ชื่อว่า ‘duckdns.org’ ในทางที่ผิด นั่นก็คือการแพร่กระจายมัลแวร์ไปยังกลุ่มเป้าหมาย และยังใช้วิธีการส่งข้อความ SMS Phishing เพื่อกระทำการอันตรายอื่น ๆ ซึ่งมัลแวร์เมดูซ่าจะบังคับการใช้สคริปต์ ‘Accessibility’ ของระบบปฏิบัติการแอนดรอยด์เสมือนว่าผู้ใช้กำลังสั่งงานอยู่ เช่น กดเลือกเมนู, สตรีมเสียงและวิดีโอแบบถ่ายทอดสด, สั่งการระยะไกล แต่จริง ๆ แล้วเป็นการกระทำของมัลแวร์ ยิ่งไปกว่านั้น มัลแวร์เมดูซ่ายังเข้าถึงระบบ Back-End และแก้ไขข้อมูลใด…