Phishing Attack รูปแบบใหม่ ใช้คำเชิญเข้าร่วมกิจกรรมเป็นเครื่องมือเพื่อขโมยข้อมูลการเข้าสู่ระบบ

แคมเปญ Phishing ขนาดใหญ่ได้มีการกำหนดเป้าหมายไปยังองค์กรต่าง ๆ ทั่วสหรัฐอเมริกาอย่างเงียบ ๆ โดยการใช้การเชิญร่วมงานปลอมเป็นเหยื่อล่อ แทนที่จะเป็นการส่งไฟล์แนบที่น่าสงสัย หรือลิงก์หลอกลวงที่ชัดเจน ผู้โจมตีล่อลวงเหยื่อด้วยสิ่งที่ดูเหมือนจะเป็นการเชิญร่วมงานเลี้ยง หรืองานสังสรรค์ที่ถูกต้องตามกฎหมาย

เตือนภัย! แฮกเกอร์อาละวาดเกลื่อน ล็อคโทรศัพท์เรียกค่าไถ่ พบสาวก “Samsung” ชาวไทยเสียหายเล้ว

โทรศัพท์มือถือเรียกได้ว่าเป็นอุปกรณ์อิเล็กทรอนิกส์ ที่สำคัญต่อการใช้ชีวิตในประจำวัน ไม่ว่าจะใช้เพื่อการสื่อสาร ใช้จ่าย เสพสื่อบันเทิงต่างๆ มากไปกว่านั้นยังมีข้อมูลส่วนตัวที่สำคัญ ซึ่งเป็นสิ่งที่ล่อตาให้กับมิจฉาชีพ หรือบุคคลที่ประสงค์ร้ายอย่าง “แฮกเกอร์” เป็นอย่างมาก

ระวังอ้างเป็นคราวด์สไตรก์หลอกต้มตุ๋น

CISA ยังได้กำชับให้องค์กรต่างๆ เตือนพนักงานหลีกเลี่ยงการคลิกอีเมลฟิชชิ่งหรือลิงก์ที่น่าสงสัย ทั้งนี้ให้เฝ้าระวังและปฏิบัติตามคำแนะนำจากแหล่งที่มาที่ถูกต้องเท่านั้น

ใครว่าเครื่อง Macintosh แฮ็กไม่ได้? แฮ็กเกอร์เริ่มใช้โฆษณาหลอกลวงเพื่อแพร่กระจายมัลแวร์ Stealer เข้า MacOS

เว็บไซต์ The Hacker News พบว่า ปัจจุบันนั้นกลุ่มแฮ็กเกอร์ได้ค้นพบวิธีการโจมตีเครื่องคอมพิวเตอร์ตระกูล Mac ด้วยวิธีใหม่ ซึ่งเป็นการใช้โฆษณา และเว็บไซต์ปลอม ที่จะทำให้เครื่อง Mac นั้นติดมัลแวร์ขโมยข้อมูล (Stealer)

เลิกส่ง link แฮ็กเกอร์ใช้ QR Code จ้องขโมยข้อมูลผ่านอีเมล

  เชื่อเถอะว่า แม้เราจะมีระบบป้องกันที่ดีมากแค่ไหน แฮ็กเกอร์เค้าก็จะพยายามหารูปแบบการโจมตีทีหลีกเลี่ยงระบบป้องกันไปให้ได้ โดยล่าสุดมีความพยายามจะโจมตีฟิชชิ่ง ด้วยการใช้ภาพ QR Code   ปกติแล้ว บริการอีเมลต่าง ๆ ไม่ว่าจะเป็น Gmail หรือ Outlook เค้าจะมีระบบตรวจสอบฟิชชิ่ง ซึ่งจะใช้ AI ในการคัดกรองข้อความ หากพบว่าเป็นฟิชชิ่งที่มีลิงก์แนบมา ก็จะลบออกหรือแจ้งให้ผู้ใช้รู้ก่อนคลิก   แล้วอีเมลฟิชชิ่งหน้าตาเป็นแบบไหน ? ส่วนใหญ่ก็มักจะอ้างว่า เป็นฝ่ายสนันสนุนของ Microsoft , Google หรืออื่น ๆ พร้อมกับสร้าง   Story หลอกให้เรากดลิงก์ เช่น “สวัสดี นี่คือฝ่ายสนับสนุนของ Microsoft คุณต้องยืนยันการใช้งานรหัสแบบสองขั้นตอน ในทันที ไม่งั้นบัญชีของคุณอาจถูกล็อก” พร้อมกับส่งลิงก์ให้   ซึ่งถ้าเป็นข้อความในลักษณะข้างต้น Microsoft จะทำการบล็อคไปครับ แต่ตอนนี้แฮ็กเกอร์เปลี่ยนวิธีจากการใส่ลิงก์ มาเป็นการส่งภาพ QR Code ให้เราสแกน ทำให้สามารถหลีกเลี่ยงระบบตรวจจับไปได้ หากเราสแกน…