ThaiCERT เตือนมิจฉาชีพหลอกผู้ใช้ Gmail ด้วย ‘แจ้งเตือนความปลอดภัยปลอม’ เพื่อขโมยบัญชี

20 สิงหาคม 2568 เพจ ThaiCERT รายงานอ้างสื่อด้าน IT ระบุว่า มิจฉาชีพกำลังใช้กลยุทธ์การปลอมตัวเป็นฝ่ายสนับสนุนของ Google โดยการส่งอีเมลหรือโทรศัพท์แจ้งเตือนผู้ใช้ว่า “มีคนพยายามแฮ็กบัญชี” และแนะนำให้รีเซ็ตรหัสผ่านทันที จากนั้นเหยื่อจะได้รับอีเมลรีเซ็ตบัญชีแยกต่างหาก เมื่อผู้ใช้กรอกข้อมูลเข้าสู่ระบบและบอกรหัสยืนยัน มิจฉาชีพก็จะใช้เวลาช่วงสั้น ๆ นั้นในการยึดบัญชีจริง

แจ้งเตือนปลอม กดแจ้งเตือนติดตั้งโปรแกรม แถมมัลแวร์ผ่านหน้าเว็บ

มีการค้นพบแคมเปญการกระจายมัลแวร์รูปแบบใหม่ ที่ใช้ข้อความแจ้งปัญหาปลอมจาก Google Chrome, Word และ OneDrive เพื่อหลอกให้ผู้ใช้ติดตั้ง “ตัวแก้ไข” ซึ่งแท้จริงแล้วคือมัลแวร์