การโจมตีแบบฟิชชิ่งในหัวข้อการท่องเที่ยวล่อลวงเหยื่อด้วยสัญญาตั๋วฟรี คะแนน และข้อเสนอพิเศษ
การวิเคราะห์ล่าสุดของอีเมลในเดือนธันวาคมและมกราคม แสดงให้เห็นว่าการโจมตีที่มุ่งเป้าหมายไปที่ขโมยข้อมูลส่วนบุคคลและบัตรเครดิตเพิ่มขึ้น ภายใต้หน้ากากของการเสนอข้อตกลง once-in-a-lifetime travel หรือการเดินทางครั้งหนึ่งในชีวิต
ใครล่ะ? จะไม่อยากได้ตั๋วเครื่องบินฟรีหรือคะแนนสะสมจำนวนมากเพื่อแลกกับความพยายามเล็กน้อย นั่นถือเป็นอารมณ์ที่ผู้โจมตีต้องการ ตามการวิเคราะห์ล่าสุดจาก Antispam Lab ของ BitDefender ผู้ให้บริการรักษาความปลอดภัยทางด้านอีเมล เกือบ 10% ของสแปมในช่วงระหว่างวันที่ 20 ธันวาคมถึง 10 มกราคม เป็นเรื่องเกี่ยวกับการเดินทาง และมากกว่าครึ่ง (53%) ของพวกเขามุ่งเป้าไปที่สหรัฐอเมริกา
การหลอกลวงเหล่านี้ หลายคนมุ่งเน้นไปที่การขโมยข้อมูลประจำตัว จากผลการสำรวจพบว่า โปรแกรมรางวัลสำหรับการท่องเที่ยว (travel rewards) และบัตรกำนัล (gift cards) เป็นหัวข้อที่ใช้บ่อยที่สุดเนื่องจากข้อมูลส่วนบุคคลที่เก็บไว้ในโปรแกรมเหล่านี้ รวมถึงวันเดือนปีเกิด หมายเลขประกันสังคม ฯลฯ ซึ่งสามารถสร้างรายได้จากการขายข้อมูลนี้ในเว็บมืด หรือ Dark web
BitDefender เสนอตัวอย่างบางส่วนของอีเมลเหล่านี้ – โปรดทราบถึงวิธีการสังเกตอีเมลเหล่านี้ว่าถูกกฏหมายหรือไม่:
แหล่งที่มา: BitDefende
แหล่งที่มา: BitDefender
เมื่อเราเห็นการเดินทางกลับสู่ระดับก่อนเกิดการระบาดใหญ่ของโควิด-19 ประกอบกับค่าธรรมเนียมเชื้อเพลิงและราคาเที่ยวบินที่สูงขึ้น นักต้มตุ๋นจึงใช้โอกาสนี้ เพื่อจะหลอกลวงใครบางคนด้วยข้อตกลงที่ “คุ้มอย่างไม่น่าเชื่อ”
การทดสอบความปลอดภัยแบบฟิชชิ่งฟรี
ผู้ใช้ของคุณจะตกหลุมรักกับการโจมตีแบบฟิชชิ่งที่น่าเชื่อถือหรือไม่? เริ่มก้าวแรกตอนนี้และค้นหาก่อนที่จะเริ่มการแสดงของนักต้มตุ๋น และดูว่าคุณเปรียบเทียบกับเพื่อนของคุณอย่างไรเพื่อให้ผ่านเกณฑ์มาตรฐานอุตสาหกรรมฟิชชิ่ง เปอร์เซ็นต์ของ Phish-prone มักจะสูงกว่าที่คุณคาดไว้และเป็นข้อมูลสนับสนุนที่ยอดเยี่ยมที่จะได้รับงบประมาณ
นี่คือวิธีการทำงาน:
- เริ่มการทดสอบวันนี้ โดยรับผู้ใช้สูงสุดเพียง 100 คน (ไม่จำเป็นต้องพูดคุยกับใคร)
- เลือกจากกว่า 20 ภาษาและปรับแต่งเทมเพลตทดสอบฟิชชิ่งให้สอดคล้องกับสภาพแวดล้อมของคุณ
- เลือกหน้า Landing Page ที่ผู้ใช้เห็นหลังจากคลิก
- แสดงให้ผู้ใช้เห็นธงแดง (red flags) หรือหน้า 404 ที่พวกเขาพลาดไป
- ส่งไฟล์ PDF ทางอีเมลภายใน 24 ชั่วโมง พร้อมเปอร์เซ็นต์และแผนภูมิ Phish-prone ที่แชร์กับผู้บริหาร
- เรียนรู้เปรียบเทียบองค์กรของคุณกับองค์กรอื่นๆ ในอุตสาหกรรม
อ้างอิง KnowBe4
สอบถามเพิ่มเติม
💬Line: @monsterconnect https://lin.ee/cCTeKBE
☎️Tel: 02-026-6664
📩Email: [email protected]
📝 Price List สินค้า https://bit.ly/3mSpuQY
🏢 Linkedin : https://www.linkedin.com/company/monster-connect-co-ltd/
📺 YouTube : https://www.youtube.com/c/MonsterConnectOfficial
📲 TikTok : https://www.tiktok.com/@monsteronlines
🌍 Website : www.monsterconnect.co.th