วันวาเลนไทน์ภัยคุกคามทางไซเบอร์ที่ซ่อนอยู่ในวันโรแมนติกที่สุดของปี
2022.02.15
วันวาเลนไทน์ภัยคุกคามทางไซเบอร์ที่ซ่อนอยู่ในวันโรแมนติกที่สุดของปี
ช็อคโกแลตและดอกไม้ได้กลายเป็นคุณลักษณะทั่วไปของวันวาเลนไทน์ แต่อาชญากรรมไซเบอร์ก็เช่นกัน โดยมีผู้คุกคามที่ซุ่มซ่อนในทุกโอกาส ตั้งแต่ข้อความบอกรักแบบฟิชชิ่งไปจนถึงการขายของขวัญปลอม เพื่อให้ได้ข้อมูลอันมีค่าของคุณ
เทศกาลหรือวันหยุดใดๆ เปิดโอกาสให้อาชญากรไซเบอร์ใช้กลยุทธ์ใหม่ๆ และวันวาเลนไทน์ก็ไม่มีข้อยกเว้น ตลอดปี 2018-2019 นักวิจัยของ Check Point บันทึกการใช้คำว่า “วาเลนไทน์” เพิ่มขึ้น 200% ภายในเว็บไซต์ที่เป็นอันตรายในเดือนกุมภาพันธ์เมื่อเทียบกับเดือนอื่นของปี ในทำนองเดียวกัน มีการใช้คำว่า “ช็อกโกแลต” ในทางที่ผิดเพิ่มขึ้น 500% ภายในเดือนเดียวกัน ตั้งแต่นั้นมา แนวโน้มก็สูงขึ้นเท่านั้น
เว็บไซต์ที่เป็นอันตรายดังกล่าวซ่อนอยู่ท่ามกลางเว็บไซต์ที่ถูกกฎหมายจำนวนมากนั้นพบได้บ่อยมากในช่วงเทศกาลวันวาเลนไทน์ โดยเฉลี่ยแล้ว ผู้ใช้เข้าถึงโดเมนได้มากถึง 10,000 โดเมนด้วยคำว่า “วาเลนไทน์” เฉพาะในสัปดาห์แรกของเดือนกุมภาพันธ์เท่านั้น เว็บไซต์หลอกลวงสามารถใช้สำหรับการเก็บเกี่ยวข้อมูลประจำตัว การหลอกลวงทางออนไลน์ การติดมัลแวร์ และการเก็บเกี่ยวข้อมูลส่วนบุคคล
ข้อความบอกรักทางอิเล็กทรอนิกส์เป็นอีกวิธีหนึ่งที่นิยมในการทำให้ผู้ใช้ดาวน์โหลดไฟล์แนบ คลิกลิงก์ที่เป็นอันตราย หรือให้ข้อมูลส่วนบุคคล นักต้มตุ๋นอาจใช้เทคนิควิศวกรรมโซเชียลเพื่อส่งอีโน้ตโรแมนติกจากผู้แอบชอบ ใช้สิ่งล่อใจเพื่อเรียนรู้เพิ่มเติมเกี่ยวกับความสนใจในความรักที่อาจเกิดขึ้น
ย้อนกลับไปในปี 2019 บริการอีเมลถูกใช้เพื่อเผยแพร่ GandCrab Ransomware ประมาณวันที่ 14 กุมภาพันธ์ โดยมีหัวข้อว่า “นี่คือจดหมายรักของฉันถึงคุณ” อีกหนึ่งปีต่อมา เป็นแคมเปญของ Ursnif โดยพูดว่า “ฉันเรียกดูโปรไฟล์ของคุณ และฉันชอบมัน… นี่คือรูปที่ดีที่สุดของฉัน…” ตามกฎทั่วไป หากคุณเห็นข้อความบอกรักกะทันหันจากใครบางคน แสดงว่าคุณไม่เห็น ทราบ – โดยเฉพาะอย่างยิ่งหากต้องการให้คุณดาวน์โหลดไฟล์แนบหรือคลิกที่ URL – ลบอีเมลโดยไม่ลังเล
อีเมลหลอกลวงประเภทอื่นๆ เกี่ยวข้องกับการซื้อของปลอม ซึ่งรวมถึงดอกไม้ ช็อคโกแลต สถานที่พักผ่อนสุดโรแมนติก และการขายของขวัญเล็กๆ น้อยๆ สิ่งเหล่านี้อาจรวมถึง URL ที่ติดไวรัส นำคุณไปยังเว็บไซต์หลอกลวงที่จะพยายามขโมยข้อมูลส่วนบุคคลหรือข้อมูลทางการเงินของคุณ หรือจะรวมไฟล์แนบที่เป็นอันตราย จำไว้ว่ายิ่งข้อตกลงนั้นดีเท่าไหร่ ก็ยิ่งมีคำถามมากขึ้นเท่านั้น
การหลอกลวงเรื่องรัก ๆ ใคร่ ๆ ยังแพร่หลายโดยเฉพาะอย่างยิ่งในช่วงวันวาเลนไทน์ ผู้คุกคามจะใช้วิศวกรรมสังคมเพื่อสร้างโปรไฟล์และกำหนดเป้าหมายกลุ่มบุคคลโดยเฉพาะ เพื่อให้ได้รับความไว้วางใจและโน้มน้าวใจพวกเขาให้ส่งเงินหรือซื้อของขวัญราคาแพง สารคดีล่าสุดของ Netflix เรื่อง The Tinder Swindler บอกเล่าเรื่องราวของ Simon Leviev ผู้หลอกลวงเหยื่อของเขาเป็นเงิน 10 ล้านดอลลาร์ผ่านแพลตฟอร์มอย่าง Hinge และ Tinder อย่าลืมโอนเงินให้คนที่คุณไม่รู้จักและหลีกเลี่ยงการแบ่งปันข้อมูลส่วนบุคคลทางออนไลน์
ที่มา : Valentine’s Day: hidden cyber threats of the most romantic day of the year | CyberNews
บทความที่เกี่ยวข้อง
ข่าว
ความปลอดภัย
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
2025.04.10
ข่าว
ความปลอดภัย
มัลแวร์มือถือที่กำหนดเป้าหมายธนาคารในอินเดียทำให้ผู้ใช้กว่า 50,000 รายเสี่ยงต่อการถูกโจมตี
การโจมตีอุปกรณ์เคลื่อนที่ขนาดใหญ่ นักวิจัยของ zLabs วิเคราะห์ตัวอย่างมัลแวร์เกือบ 900 ตัวอย่างและพบความพยายามร่วมกันในการใช้ประโยชน์จากอุปกรณ์ Android มัลแวร์ซึ่งจัดอยู่ในประเภทโทรจันของธนาคาร ปลอมตัวเป็นแอปธนาคารหรือแอปของรัฐบาลที่ถูกกฎหมายและแพร่กระจายผ่าน WhatsApp ในรูปแบบไฟล์ APK เมื่อติดตั้งแล้ว มัลแวร์จะขอข้อมูลที่ละเอียดอ่อน
2025.03.14
ข่าว
ความปลอดภัย
แฮกเกอร์ชาวเกาหลีเหนือตั้งเป้านักพัฒนาอิสระเพื่อหลอกลวงการทำงานด้วยมัลแวร์
นักพัฒนาซอฟต์แวร์อิสระเป็นเป้าหมายของแคมเปญต่อเนื่องที่ใช้การล่อใจที่เกี่ยวข้องกับการสัมภาษณ์งานเพื่อส่งมอบมัลแวร์ข้ามแพลตฟอร์มที่รู้จักกันในชื่อ BeaverTail และ InvisibleFerret กิจกรรมดังกล่าวซึ่งเชื่อมโยงกับเกาหลีเหนือมีชื่อรหัสว่า DeceptiveDevelopment ซึ่งทับซ้อนกับคลัสเตอร์ที่ติดตามภายใต้ชื่อContagious Interview (หรือCL-STA-0240 ), DEV#POPPER, Famous Chollima, PurpleBravo และ Tenacious Pungsan แคมเปญนี้ดำเนินไปอย่างต่อเนื่องตั้งแต่ช่วงปลายปี 2023 เป็นอย่างน้อย บริษัทด้านความปลอดภัยทางไซเบอร์ ESET กล่าวในรายงานที่แบ่งปันกับ The Hacker News ว่า"DeceptiveDevelopment กำหนดเป้าหมายนักพัฒนาซอฟต์แวร์อิสระผ่านการฟิชชิ่งแบบเจาะจงบนเว็บไซต์หางานและฟรีแลนซ์ โดยมีเป้าหมายเพื่อขโมยกระเป๋าสตางค์สกุลเงินดิจิทัลและข้อมูลการเข้าสู่ระบบจากเบราว์เซอร์และตัวจัดการรหัสผ่าน"
2025.02.21