Covid Omicron นำไปสู่การโจมตีทางไซเบอร์แบบฟิชชิ่ง
2022.05.31
Covid Omicron นำไปสู่การโจมตีทางไซเบอร์แบบฟิชชิ่ง
ผู้ฉ้อโกงออนไลน์บางรายกำลังเปิดตัวการโจมตีทางอีเมลแบบฟิชชิ่งในนามของ NHS ที่แจกจ่ายชุดทดสอบ PCR ฟรี เพื่อตรวจหาตัวแปร Omicron Corona Virus ล่าสุด กลุ่มผู้สนับสนุนข้อมูลค้นพบการโจมตีและแจ้งเตือนผู้ใช้ออนไลน์ทุกคนว่าพวกเขาไม่ควรเชื่อแคมเปญอีเมลล่าสุดที่อ้างว่าได้รับการสนับสนุนจาก NHS
ตามข้อมูลของกลุ่มความเป็นส่วนตัวของสหราชอาณาจักร แคมเปญฟิชชิ่งกำลังแพร่กระจายในอีเมลสองรูปแบบ
อีเมลฉบับแรกซึ่งดูเหมือนว่าจะถูกต้องตามกฎหมายมีการแจกจ่ายด้วย “ฝ่ายบริการลูกค้าของ NHS” ในหัวเรื่องและมีที่อยู่อีเมลที่ดูเหมือนจริง แต่แท้จริงแล้วเป็นอีเมลปลอมและแอบอ้าง อีเมลนี้อ้างว่าผู้สมัครที่สนใจสามารถซื้อชุดอุปกรณ์และสามารถรับได้โดยชำระเงินจำนวนเล็กน้อยสำหรับการจัดส่งในโหมดดิจิทัล นอกจากนี้ยังกระตุ้นให้ลูกค้าคลิกลิงก์ที่เป็นอันตรายซึ่งนำพวกเขาไปยังหน้าการดักจับมัลแวร์แทน
อีเมลฉบับที่สองจะแตกต่างกัน และขอให้ผู้รับป้อนรายละเอียดโดยตรง เช่น ชื่อเต็ม, DoB, ที่อยู่, หมายเลขโทรศัพท์มือถือ, ที่อยู่อีเมล และนามสกุลเดิมของมารดา เพื่อส่งชุดทดสอบ Omicron COVID-19 ไปให้ทางไปรษณีย์ และหาก/เมื่อผู้รับป้อนรายละเอียดดังกล่าว ผู้หลอกลวงสามารถใช้ข้อมูลดังกล่าวเพื่อเริ่มต้นการโจมตีทางไซเบอร์จากการโจรกรรมข้อมูลประจำตัว
เรียกร้องให้ลูกค้ารายงานอีเมลที่น่าสงสัยไปยังบริการรายงานอีเมลที่เป็นอันตรายของ National Cyber Security Center ซึ่งติดตามข้อมูลดังกล่าวและแชร์กับหน่วยงานข่าวกรองและบริษัทรายงานภัยคุกคาม
ผู้ให้บริการอีเมลเช่น Gmail พยายามอย่างเต็มที่ในการระบุสแปมที่เป็นธีมของไวรัสโคโรน่าและอีเมลที่น่าสงสัย และปิดกั้นไม่ให้เข้าถึงกล่องจดหมายของผู้รับที่ไร้เดียงสา
ในขณะเดียวกัน แม้แต่ผู้รับอีเมลก็ควรระมัดระวังในการคลิกอีเมลที่ส่งโดยผู้ส่งที่ไม่รู้จักหรือผู้ที่ดูน่าสงสัยผ่านหัวเรื่อง ในเวลาเดียวกัน พวกเขาควรหลีกเลี่ยงการคลิกลิงก์ที่เป็นอันตราย และทำเครื่องหมายว่าเป็นสแปมแทน และหากเป็นไปได้ ให้รายงานไปยังหน่วยงานบังคับใช้กฎหมาย
บทความที่เกี่ยวข้อง
ข่าว
ความปลอดภัย
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
2025.04.10
ข่าว
ความปลอดภัย
มัลแวร์มือถือที่กำหนดเป้าหมายธนาคารในอินเดียทำให้ผู้ใช้กว่า 50,000 รายเสี่ยงต่อการถูกโจมตี
การโจมตีอุปกรณ์เคลื่อนที่ขนาดใหญ่ นักวิจัยของ zLabs วิเคราะห์ตัวอย่างมัลแวร์เกือบ 900 ตัวอย่างและพบความพยายามร่วมกันในการใช้ประโยชน์จากอุปกรณ์ Android มัลแวร์ซึ่งจัดอยู่ในประเภทโทรจันของธนาคาร ปลอมตัวเป็นแอปธนาคารหรือแอปของรัฐบาลที่ถูกกฎหมายและแพร่กระจายผ่าน WhatsApp ในรูปแบบไฟล์ APK เมื่อติดตั้งแล้ว มัลแวร์จะขอข้อมูลที่ละเอียดอ่อน
2025.03.14
ข่าว
ความปลอดภัย
แฮกเกอร์ชาวเกาหลีเหนือตั้งเป้านักพัฒนาอิสระเพื่อหลอกลวงการทำงานด้วยมัลแวร์
นักพัฒนาซอฟต์แวร์อิสระเป็นเป้าหมายของแคมเปญต่อเนื่องที่ใช้การล่อใจที่เกี่ยวข้องกับการสัมภาษณ์งานเพื่อส่งมอบมัลแวร์ข้ามแพลตฟอร์มที่รู้จักกันในชื่อ BeaverTail และ InvisibleFerret กิจกรรมดังกล่าวซึ่งเชื่อมโยงกับเกาหลีเหนือมีชื่อรหัสว่า DeceptiveDevelopment ซึ่งทับซ้อนกับคลัสเตอร์ที่ติดตามภายใต้ชื่อContagious Interview (หรือCL-STA-0240 ), DEV#POPPER, Famous Chollima, PurpleBravo และ Tenacious Pungsan แคมเปญนี้ดำเนินไปอย่างต่อเนื่องตั้งแต่ช่วงปลายปี 2023 เป็นอย่างน้อย บริษัทด้านความปลอดภัยทางไซเบอร์ ESET กล่าวในรายงานที่แบ่งปันกับ The Hacker News ว่า"DeceptiveDevelopment กำหนดเป้าหมายนักพัฒนาซอฟต์แวร์อิสระผ่านการฟิชชิ่งแบบเจาะจงบนเว็บไซต์หางานและฟรีแลนซ์ โดยมีเป้าหมายเพื่อขโมยกระเป๋าสตางค์สกุลเงินดิจิทัลและข้อมูลการเข้าสู่ระบบจากเบราว์เซอร์และตัวจัดการรหัสผ่าน"
2025.02.21