Phishing ทำกันอย่างไร กับ 4 กรณีศึกษา
MonsterConnect
2 min read
Phishing ทำกันอย่างไร กับ 4 กรณีศึกษา
การโจมตีทางไซเบอร์ที่เรียกว่า Phishing นั้นมีหลายประเภท (อย่างเช่นที่เคยนำเสนอไปในบทความก่อนว่ามี 12 ประเภทด้วยกัน) ถึงอย่างนั้น Phishing ก็จะมีรูปแบบที่มิจฉาชีพมักจะทำด้วยกัน 4 ข้อนี้- การหลอกลวงผ่านอีเมล
วิธีแก้คือก่อนคลิกไปยังลิงค์ใดๆ ให้เอาเมาส์ไปวางที่คำๆ นั้น รอสักพัก มันจะขึ้น URL ให้เราเห็นว่าถ้าคลิกแล้วจะลิงค์ไปที่เว็บไซต์ใด เป็นต้น
หรืออีกเคสหนึ่ง ที่มิจฉาชีพหลอกว่าเป็นเจ้าหน้าที่ของ Microsoft และแจ้ง user ผ่านอีเมลว่า "unusual sign-in activity" (การ log in ที่ผิดปกติ) อย่างในอีเมลนี้ยังให้หมายเลขโทรศัพท์ที่เป็นกับดัก เพื่อให้ผู้รับอีเมลโทรไป แล้วบอกข้อมูลส่วนตัวกับมิจฉาชีพอีกด้วย
- การแฝง Malware มาในไฟล์แนบ
นอกจากนี้ยังมี ภัยเงียบที่ชื่อ Macros อีกด้วย
Macros เป็นหนึ่งในวิธีโจมตีที่นิยมใช้ในช่วงหลังๆ มันมีหน้าที่ปล่อย ransomware เข้ามาในเครื่อง ransomware จะปิดกั้นการเข้าถึงไฟล์สำคัญในเครื่องให้เราเปิดเข้าไปดูไม่ได้ จนกว่าจะเสียเงินค่าไถ่ให้กับมิจฉาชีพ Macros แฝงเข้ามาอีเมลได้ง่ายเพราะแอนตี้ไวรัสมักตรวจไม่เจอ หน้าตาจะเหมือนไฟล์ทั่วๆ ไป (อย่างในตัวอย่างด้านล่าง Macros มาพร้อมกับไฟล์ .doc ของ MS Word) ซึ่งถ้าเราเผลอกด enable content ก็จะเป็นอนุญาตให้ ransomware ฝังตัวในเครื่องเราได้ทันที
- การหลอกลวงผ่าน Social Media
นอกจาก Facebook แล้ว สื่อโซเชียลอีกอันที่มีการ Phishing บ่อยๆ คือ LinkedIn หรือโซเชียลมีเดียสำหรับคนทำงาน มิจฉาชีพจะส่งข้อความไปหาเจ้าของแอคเคานท์ของ LinkedIn แล้วหลอกให้เจ้าตัวลดระดับการรักษาความปลอดภัยของอีเมลขององค์กร
เช่นเดียวกับการทำเว็บปลอมๆ แล้วหลอกให้คนใน LinkedIn นั้น log in เข้าไป
dIn jเชียลอีกอันที่มีการ ์ก็เป็นได้ของา าตให้มิจฉาชีน รอสักพัก มันจะขึ้น จากภาพ มิจฉาชีพหลอกให้ผู้ใช้ LinkedIn คลิกเข้าไป log in ที่เว็บไซต์ของสถาบันการเงิน Well Fargo ซึ่งถ้าคลิกเข้าไปจะเจอหน้าเว็บ Well Fargo ปลอมที่ดูเหมือนของจริงมากๆ
และถ้ากรอกข้อมูลลงไป ก็จะถูกแฮคเกอร์หลอกเอาข้อมูลไปใช้ ซึ่งการส่งข้อความจากมิจฉาชีพนั้นอาจเกิดได้ทั้งใน inbox ของ LinkedIn หรือในอีเมลของคนๆ นั้นก็ได้
อีเมลนี้ทำได้แนบเนียนมากเพราะผู้รับจะเห็นว่ามันส่งมาจาก LinkedIn และเราจะจับพิรุธได้จากไอคอนด้านล่างที่เขียนว่า "Reply," กับ "Not interested,"
ไอคอนตรงนี้เกิดขึ้นโดยอัตโนมัติจากตัว LinkedIn เอง เวลาที่มีคนไม่หวังดีพยายามใช้ฟีเจอร์ในการส่งข้อความของ LinkedIn ส่งไปหาคนนอก การสังเกตไอคอนเหล่านี้ช่วยปกป้องเราจากการหลอกลวงได้
- การปลอมตัวเป็น CEO ของบริษัท
