วันพฤหัสบดีที่ 4 พฤษภาคม พ.ศ. 2560

ผู้ใช้ Gmail ถูกโจมตีจาก Phishing Email ที่ปลอมเป็น Google Doc


          ปัจจุบันนี้มีผู้ไม่ประสงค์ดีคิดค้นวิธีการหลอกลวงเพื่อหวังประโยชน์จากคนที่ไม่รู้อิโหน่อิเหน่อยู่มากมาย เช่น การหลอกขโมยบัญชีเฟสบุ๊ค, การหลอกขโมยข้อมูลบัตรเครดิต เป็นต้น หนึ่งในวิธีหลอกลวงได้แก่ Phishing .....ว่าแต่เพื่อน ๆ รู้จัก Phishing กันหรือเปล่าครับ Phishing ก็คือเทคนิคการหลอกลวงโดยใช้อีเมลหรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มาซึ่งข้อมูลของเหยื่อ เปรียบง่าย ๆ ก็คือการใช้อีเมลหรือหน้าเว็บไซต์เป็นตัวล่อให้เหยื่อมาติดกับเหมือนกับการตกปลานั่นแหละครับ


          เรื่องมีอยู่ว่า ผู้ใช้ Gmail ได้รับอีเมลแจ้งว่ามีเอกสารที่แชร์มาจาก Google Doc โดยมีลิงก์เอกสารแนบมาด้วย ซึ่งลิงก์นั้นไม่ได้เข้าไปยังหน้าเอกสารของ Google Doc แต่กลับเข้าไปยังหน้าเว็บที่ระบุว่าเป็น Google Doc และขอสิทธิ์จัดการบัญชี Google ไปยังแอปพลิเคชันของคนร้าย ซึ่งถ้าเพื่อน ๆ กดยอมรับก็จะทำให้คนร้ายสามารถเข้าถึงรายละเอียดส่วนบุคคลและอาจก่อให้เกิดความเสียหายอย่างใหญ่หลวง

          ทาง Google รับทราบเรื่องและได้จัดการปิดบัญชีของคนร้ายไปแล้ว และตอนนี้ก็กำลังอยู่ในระหว่างหาทางแก้ไขปัญหาการขโมยข้อมลูแบบนี้ในระยะยาวอยู่

          เดี๋ยวนี้จะทำอะไรก็ต้องระมัดระวังหน่อยแล้ว อย่างการคลิกลิงก์เนี่ยตัวดีเลย อาจถูกขโมยข้อมูลหรือทำให้ติดไวรัสได้ วิธีป้องกัน Phishing Email ก็คือการตรวจสอบเนื้อหาของอีเมลฉบับนั้นก่อนจะทำการคลิกลิงก์ใด ๆ ที่อยู่ในเนื้อหาอีเมล เช่น ตรวจสอบว่าถูกส่งมาจากอีเมลอะไร เป็นต้น อย่างผมเองก็โดนเหมือนกัน มีอีเมลมาแจ้งว่าได้ซื้อสินค้าใน App Store ให้กดลิงก์เข้าไปยืนยัน แต่พอผมเห็นอีเมลที่ส่งมาก็รู้เลยว่าเป็นอีเมลปลอม กดลบทิ้งทันทีเลย


ที่มา: Independent.co.ukAndroidpolice.com


Share:

0 comments:

แสดงความคิดเห็น