การหลอกลวงนี้เริ่มต้นด้วยอีเมล แล้วจึงโทรศัพท์—จะทำอย่างไรหากคุณตกเป็นเป้าหมาย

แม้ว่าเทคโนโลยีจะทำให้ชีวิตเราง่ายขึ้นในหลายๆ ด้าน แต่มันก็ทำให้เราสัมผัสได้เช่นกัน ช่องโหว่ใหม่ . ตอนนี้นักต้มตุ๋นฉวยโอกาสด้วยวิธีใหม่ๆ ในการหลอกล่อเหยื่อและทำการฉ้อโกงหรือเอาเงินของคุณไปอย่างรวดเร็ว กลอุบายสมัยใหม่จำนวนมากสามารถใช้ข้อความหรือข้อความเพื่อหลอกล่อให้ผู้คนให้ข้อมูลของตน ในขณะที่วิธีอื่นอาจรวมถึงการได้รับการติดต่อจากผู้ไม่คาดฝันหรือ จำนวนที่ไม่คาดคิด . แต่ตอนนี้การหลอกลวงแบบใหม่ที่ใช้ทั้งอีเมลและโทรศัพท์เพื่อใช้ประโยชน์จากคนที่ไม่สงสัย อ่านต่อเพื่อดูว่าคุณควรทำอย่างไรหากตกเป็นเป้าหมาย



อ่านต่อไปนี้: หากคุณพบสิ่งนี้ในรถของคุณ โปรดรายงานทันที ตำรวจประกาศเตือนใหม่ .

การหลอกลวงประเภทล่าสุดเรียกว่า 'ฟิชชิ่งโทรกลับ'

  หญิงสาวดูสมาร์ทโฟนด้วยสีหน้าเป็นกังวล
iStock

ถึงตอนนี้ การโทรสแปมที่ไม่หยุดนิ่งซึ่งโจมตีโทรศัพท์ของเราสามารถทำให้อีเมลหลอกลวงที่เราได้รับเป็นครั้งคราวดูเหมือนเป็นเพียงหยดโดยการเปรียบเทียบ แต่ตามที่ผู้เชี่ยวชาญระบุว่ามีการหลอกลวงประเภทใหม่ที่ผสมผสานกัน การสื่อสารทั้งสองรูปแบบ เรียกว่า 'โทรกลับฟิชชิ่ง'



ตามรายงานที่เผยแพร่โดยบริษัทรักษาความปลอดภัยทางไซเบอร์ Unit 42 เมื่อวันที่ 21 พฤศจิกายน กลุ่มแฮ็กเกอร์ที่รู้จักกันในชื่อ Luna Moth และ Silent Ransom Group ได้เริ่มกำหนดเป้าหมายเหยื่อด้วยกลยุทธ์แบบสองชั้น บริษัทกล่าวว่าจนถึงตอนนี้ 'ต้องสูญเสียเหยื่อไปหลายแสนดอลลาร์และกำลังขยายขอบเขตออกไป' ae0fcc31ae342fd3a1346ebb1f342fcb



ตัวอย่างของการหลอกลวงล่าสุดดูเหมือนจะพุ่งสูงขึ้น ตามข้อมูลจากบริษัทรักษาความปลอดภัยอีเมล Agari มี เพิ่มขึ้น 625 เปอร์เซ็นต์ ในกิจกรรมโทรกลับฟิชชิ่งตั้งแต่ต้นปี 2564 ถึงไตรมาสที่สองของปีนี้ เดอะวอชิงตันโพสต์ รายงาน



การหลอกลวงล่าสุดเริ่มต้นด้วยอีเมลที่ตามด้วยโทรศัพท์

  ผู้หญิงคนหนึ่งเปิดอีเมลหลอกลวง
Rawpixel.com / ชัตเตอร์

แม้ว่าอาจเป็นเรื่องใหม่ แต่ฟิชชิงการโทรกลับเริ่มต้นค่อนข้างคล้ายกับการหลอกลวงอื่นๆ เป้าหมายแรกจะได้รับอีเมลพร้อมแนบใบแจ้งหนี้โดยอ้างว่าพวกเขากำลังจะถูกเรียกเก็บเงินสำหรับการสมัครสมาชิกหรือบริการใหม่เป็นจำนวนเงินปกติที่ต่ำกว่า 1,000 ดอลลาร์ ตามบทที่ 42 ส่วนใหญ่มีใบแจ้งหนี้แนบในรูปแบบ PDF ทำให้การรักษาความปลอดภัยอีเมลทำได้ยากขึ้น ซอฟต์แวร์เพื่อตรวจจับและสกัดกั้น และเนื่องจากจำนวนเงินที่น้อยกว่า เหยื่อจึงมีโอกาสน้อยที่จะตั้งคำถามหรือระแวง

อีเมลหรือใบแจ้งหนี้ยังมีหมายเลขโทรศัพท์ที่จัดรูปแบบเพื่อหลีกเลี่ยงความปลอดภัยของกล่องจดหมาย ซึ่งเป้าหมายจะโทรเพื่อโต้แย้งหรือสอบถามการเรียกเก็บเงิน ในความเป็นจริง หมายเลขดังกล่าวจะนำไปสู่ศูนย์บริการทางโทรศัพท์ที่มีพนักงานหลอกลวง ตัวแทนที่ถ่ายทอดสดชี้นำเหยื่อที่ไม่สงสัยให้ดาวน์โหลดเครื่องมือสนับสนุนระยะไกลซึ่งจะทำให้อาชญากรเข้าถึงคอมพิวเตอร์และไฟล์ทั้งหมดของพวกเขาได้

ที่เกี่ยวข้อง: สำหรับข้อมูลล่าสุดเพิ่มเติม ลงทะเบียนกับเรา จดหมายข่าวรายวัน .



แฮ็กเกอร์ใช้ข้อมูลส่วนบุคคลของเหยื่อเพื่อสร้างภัยคุกคามที่มีค่าใช้จ่ายสูง

  สแกมเมอร์โดยใช้โทรศัพท์มือถือ
AlyoshinE / ชัตเตอร์

ณ จุดนี้ แฮ็กเกอร์สามารถผ่านคอมพิวเตอร์เพื่อค้นหาไฟล์สำคัญและข้อมูลที่ละเอียดอ่อน พวกเขาจะดาวน์โหลดข้อมูลอย่างเงียบๆ ขณะที่ยังคุยโทรศัพท์กับเหยื่ออยู่

หลังจากที่สแกมเมอร์ได้ตักสิ่งที่พวกเขาต้องการแล้ว พวกเขาจะส่งอีเมลขู่กรรโชกให้เหยื่อโดยเรียกร้องให้จ่ายค่าไถ่จำนวนมากเพื่อป้องกันไม่ให้แฮ็กเกอร์ปล่อยไฟล์ โดยปกติแล้ว การเพิกเฉยต่ออีเมลเหล่านี้จะนำไปสู่การยกระดับที่แฮ็กเกอร์จะเรียกร้องเงินเพิ่มหรือขู่ว่าจะเปิดเผยข้อมูลต่อเพื่อนร่วมงานที่รู้จักของเหยื่อ

โชคไม่ดีที่การยอมทำตามพวกหัวขโมยก็ไม่ใช่วิธีแก้ปัญหาที่ได้ผลเสมอไปเช่นกัน 'การจ่ายเงินให้กับผู้โจมตีไม่ได้รับประกันว่าพวกเขาจะทำตามสัญญา บางครั้งพวกเขาหยุดตอบสนองหลังจากยืนยันว่าได้รับการชำระเงินแล้ว และไม่ปฏิบัติตามข้อตกลงที่เจรจาไว้เพื่อแสดงหลักฐานการลบ' คริสโตเฟอร์ รุสโซ นักวิจัยอาวุโสด้านภัยคุกคามจาก Palo Alto Networks Unit 42 เขียนไว้ในรายงาน

ต่อไปนี้คือวิธีที่คุณสามารถหลีกเลี่ยงการตกเป็นเหยื่อของกลลวงฟิชชิ่งโทรกลับ

  แจ้งเตือนการหลอกลวงบนคอมพิวเตอร์
cnythzl/iStock

หนึ่งในความท้าทายที่สำคัญที่สุดในการตรวจจับการหลอกลวงแบบฟิชชิ่งแบบโทรกลับคือการออกแบบให้หลบเลี่ยงมาตรการความปลอดภัยมาตรฐานส่วนใหญ่ การใช้ทั้งนักแสดงที่เป็นมนุษย์และการดาวน์โหลดซอฟต์แวร์การเข้าถึงระยะไกลที่ถูกกฎหมายแทนมัลแวร์ ระบบรักษาความปลอดภัยอาจรับมือได้ยากขึ้น Unit 42 อธิบาย แต่ก็ยังมีธงสีแดงบางส่วนที่อาจทำให้คุณผิดหวังเมื่อมีบางอย่างเกิดขึ้น

'ผู้คนควรระมัดระวังเสมอกับข้อความที่ก่อให้เกิดความกลัวหรือความรู้สึกเร่งด่วน' รุสโซให้คำแนะนำ 'อย่าตอบกลับใบแจ้งหนี้ที่น่าสงสัยโดยตรง'

หากคุณไม่แน่ใจว่าการเรียกเก็บเงินนั้นถูกต้องตามกฎหมายหรือไม่ วิธีที่ดีที่สุดคือค้นหาเว็บไซต์ของบริษัทที่เป็นปัญหาด้วยตัวคุณเอง จากนั้น ติดต่อพวกเขาโดยตรงผ่านหมายเลขบริการลูกค้าที่โพสต์บนเว็บไซต์ที่ถูกต้อง แทนที่จะใช้การติดต่อที่ให้ไว้กับคุณในอีเมล Russo เขียน

ใครก็ตามที่กังวลว่าพวกเขาตกเป็นเป้าหมายหรือถูกบุกรุกสามารถติดต่อทีมตอบสนองเหตุการณ์ของ Unit 42 ได้ที่หมายเลขโทรฟรีที่ระบุไว้ในรายงานของบริษัท

แซคคารี แม็ก Zach เป็นนักเขียนอิสระที่เชี่ยวชาญด้านเบียร์ ไวน์ อาหาร สุรา และการท่องเที่ยว เขาอยู่ในแมนฮัตตัน อ่าน มากกว่า
โพสต์ยอดนิยม