การโจมตีแบบฟิชชิ่งในหัวข้อการท่องเที่ยวล่อลวงเหยื่อด้วยสัญญาตั๋วฟรี คะแนน และข้อเสนอพิเศษ

การโจมตีแบบฟิชชิ่งในหัวข้อการท่องเที่ยวล่อลวงเหยื่อด้วยสัญญาตั๋วฟรี คะแนน และข้อเสนอพิเศษ

การวิเคราะห์ล่าสุดของอีเมลในเดือนธันวาคมและมกราคม แสดงให้เห็นว่าการโจมตีที่มุ่งเป้าหมายไปที่ขโมยข้อมูลส่วนบุคคลและบัตรเครดิตเพิ่มขึ้น ภายใต้หน้ากากของการเสนอข้อตกลง once-in-a-lifetime travel หรือการเดินทางครั้งหนึ่งในชีวิต

ใครล่ะ? จะไม่อยากได้ตั๋วเครื่องบินฟรีหรือคะแนนสะสมจำนวนมากเพื่อแลกกับความพยายามเล็กน้อย นั่นถือเป็นอารมณ์ที่ผู้โจมตีต้องการ ตามการวิเคราะห์ล่าสุดจาก Antispam Lab ของ BitDefender ผู้ให้บริการรักษาความปลอดภัยทางด้านอีเมล เกือบ 10% ของสแปมในช่วงระหว่างวันที่ 20 ธันวาคมถึง 10 มกราคม เป็นเรื่องเกี่ยวกับการเดินทาง และมากกว่าครึ่ง (53%) ของพวกเขามุ่งเป้าไปที่สหรัฐอเมริกา

การหลอกลวงเหล่านี้ หลายคนมุ่งเน้นไปที่การขโมยข้อมูลประจำตัว จากผลการสำรวจพบว่า โปรแกรมรางวัลสำหรับการท่องเที่ยว (travel rewards) และบัตรกำนัล (gift cards) เป็นหัวข้อที่ใช้บ่อยที่สุดเนื่องจากข้อมูลส่วนบุคคลที่เก็บไว้ในโปรแกรมเหล่านี้ รวมถึงวันเดือนปีเกิด หมายเลขประกันสังคม ฯลฯ ซึ่งสามารถสร้างรายได้จากการขายข้อมูลนี้ในเว็บมืด หรือ Dark web

BitDefender เสนอตัวอย่างบางส่วนของอีเมลเหล่านี้ – โปรดทราบถึงวิธีการสังเกตอีเมลเหล่านี้ว่าถูกกฏหมายหรือไม่:

แหล่งที่มา: BitDefende

แหล่งที่มา: BitDefender

เมื่อเราเห็นการเดินทางกลับสู่ระดับก่อนเกิดการระบาดใหญ่ของโควิด-19 ประกอบกับค่าธรรมเนียมเชื้อเพลิงและราคาเที่ยวบินที่สูงขึ้น นักต้มตุ๋นจึงใช้โอกาสนี้ เพื่อจะหลอกลวงใครบางคนด้วยข้อตกลงที่ “คุ้มอย่างไม่น่าเชื่อ”


การทดสอบความปลอดภัยแบบฟิชชิ่งฟรี

ผู้ใช้ของคุณจะตกหลุมรักกับการโจมตีแบบฟิชชิ่งที่น่าเชื่อถือหรือไม่? เริ่มก้าวแรกตอนนี้และค้นหาก่อนที่จะเริ่มการแสดงของนักต้มตุ๋น และดูว่าคุณเปรียบเทียบกับเพื่อนของคุณอย่างไรเพื่อให้ผ่านเกณฑ์มาตรฐานอุตสาหกรรมฟิชชิ่ง เปอร์เซ็นต์ของ Phish-prone มักจะสูงกว่าที่คุณคาดไว้และเป็นข้อมูลสนับสนุนที่ยอดเยี่ยมที่จะได้รับงบประมาณ

นี่คือวิธีการทำงาน:

  • เริ่มการทดสอบวันนี้ โดยรับผู้ใช้สูงสุดเพียง 100 คน (ไม่จำเป็นต้องพูดคุยกับใคร)
  • เลือกจากกว่า 20 ภาษาและปรับแต่งเทมเพลตทดสอบฟิชชิ่งให้สอดคล้องกับสภาพแวดล้อมของคุณ
  • เลือกหน้า Landing Page ที่ผู้ใช้เห็นหลังจากคลิก
  • แสดงให้ผู้ใช้เห็นธงแดง (red flags) หรือหน้า 404 ที่พวกเขาพลาดไป
  • ส่งไฟล์ PDF ทางอีเมลภายใน 24 ชั่วโมง พร้อมเปอร์เซ็นต์และแผนภูมิ Phish-prone ที่แชร์กับผู้บริหาร
  • เรียนรู้เปรียบเทียบองค์กรของคุณกับองค์กรอื่นๆ ในอุตสาหกรรม

อ้างอิง KnowBe4

สอบถามเพิ่มเติม

💬Line: @monsterconnect https://lin.ee/cCTeKBE

☎️Tel: 02-026-6664

📩Email: [email protected]

📝 Price List สินค้า https://bit.ly/3mSpuQY

🏢 Linkedin : https://www.linkedin.com/company/monster-connect-co-ltd/

📺 YouTube : https://www.youtube.com/c/MonsterConnectOfficial

📲 TikTok : https://www.tiktok.com/@monsteronlines

🌍 Website : www.monsterconnect.co.th

Avatar
Rujira Prommawat