Covid Omicron นำไปสู่การโจมตีทางไซเบอร์แบบฟิชชิ่ง
2022.05.31
Covid Omicron นำไปสู่การโจมตีทางไซเบอร์แบบฟิชชิ่ง
ผู้ฉ้อโกงออนไลน์บางรายกำลังเปิดตัวการโจมตีทางอีเมลแบบฟิชชิ่งในนามของ NHS ที่แจกจ่ายชุดทดสอบ PCR ฟรี เพื่อตรวจหาตัวแปร Omicron Corona Virus ล่าสุด กลุ่มผู้สนับสนุนข้อมูลค้นพบการโจมตีและแจ้งเตือนผู้ใช้ออนไลน์ทุกคนว่าพวกเขาไม่ควรเชื่อแคมเปญอีเมลล่าสุดที่อ้างว่าได้รับการสนับสนุนจาก NHS
ตามข้อมูลของกลุ่มความเป็นส่วนตัวของสหราชอาณาจักร แคมเปญฟิชชิ่งกำลังแพร่กระจายในอีเมลสองรูปแบบ
อีเมลฉบับแรกซึ่งดูเหมือนว่าจะถูกต้องตามกฎหมายมีการแจกจ่ายด้วย “ฝ่ายบริการลูกค้าของ NHS” ในหัวเรื่องและมีที่อยู่อีเมลที่ดูเหมือนจริง แต่แท้จริงแล้วเป็นอีเมลปลอมและแอบอ้าง อีเมลนี้อ้างว่าผู้สมัครที่สนใจสามารถซื้อชุดอุปกรณ์และสามารถรับได้โดยชำระเงินจำนวนเล็กน้อยสำหรับการจัดส่งในโหมดดิจิทัล นอกจากนี้ยังกระตุ้นให้ลูกค้าคลิกลิงก์ที่เป็นอันตรายซึ่งนำพวกเขาไปยังหน้าการดักจับมัลแวร์แทน
อีเมลฉบับที่สองจะแตกต่างกัน และขอให้ผู้รับป้อนรายละเอียดโดยตรง เช่น ชื่อเต็ม, DoB, ที่อยู่, หมายเลขโทรศัพท์มือถือ, ที่อยู่อีเมล และนามสกุลเดิมของมารดา เพื่อส่งชุดทดสอบ Omicron COVID-19 ไปให้ทางไปรษณีย์ และหาก/เมื่อผู้รับป้อนรายละเอียดดังกล่าว ผู้หลอกลวงสามารถใช้ข้อมูลดังกล่าวเพื่อเริ่มต้นการโจมตีทางไซเบอร์จากการโจรกรรมข้อมูลประจำตัว
เรียกร้องให้ลูกค้ารายงานอีเมลที่น่าสงสัยไปยังบริการรายงานอีเมลที่เป็นอันตรายของ National Cyber Security Center ซึ่งติดตามข้อมูลดังกล่าวและแชร์กับหน่วยงานข่าวกรองและบริษัทรายงานภัยคุกคาม
ผู้ให้บริการอีเมลเช่น Gmail พยายามอย่างเต็มที่ในการระบุสแปมที่เป็นธีมของไวรัสโคโรน่าและอีเมลที่น่าสงสัย และปิดกั้นไม่ให้เข้าถึงกล่องจดหมายของผู้รับที่ไร้เดียงสา
ในขณะเดียวกัน แม้แต่ผู้รับอีเมลก็ควรระมัดระวังในการคลิกอีเมลที่ส่งโดยผู้ส่งที่ไม่รู้จักหรือผู้ที่ดูน่าสงสัยผ่านหัวเรื่อง ในเวลาเดียวกัน พวกเขาควรหลีกเลี่ยงการคลิกลิงก์ที่เป็นอันตราย และทำเครื่องหมายว่าเป็นสแปมแทน และหากเป็นไปได้ ให้รายงานไปยังหน่วยงานบังคับใช้กฎหมาย
บทความที่เกี่ยวข้อง
ข่าว
สิ่งที่ควรมองหาใน vCISO เพื่อใช้เป็น service
“ประมาณ 64% ของ CISO ทั่วโลกได้รับการว่าจ้างจากบริษัทอื่น” ตามรายงานการวิจัย MH Global CISO ปี 2021 สาเหตุเกิดจากการขาดแคลนผู้มีความสามารถ บทบาทยังใหม่สำหรับบางบริษัท และบริษัทต่างๆ ยังไม่ได้จัดทำแผนการสืบทอดตำแหน่งเพื่อสนับสนุนการเลื่อนตำแหน่งภายใน
2022.08.11
ข่าว
Kaspersky ยืนยัน SMB ตกเป็นเป้าหมายแฮกเกอร์
การวิจัยล่าสุดที่ดำเนินการโดย Kaspersky ได้ยืนยันว่าธุรกิจขนาดเล็กและขนาดกลางกำลังกลายเป็นเป้าหมายของ Sureshot สำหรับอาชญากรไซเบอร์ มากกว่าองค์กรขนาดใหญ่
2022.08.09
ข่าว
ความปลอดภัย
การสร้างความไว้วางใจความปลอดภัย Zero-Trust
แม้ว่าจะพยายามต่อสู้กับภัยคุกคามภายในมาหลายปี แต่พฤติกรรมที่เป็นอันตรายในบางครั้งก็ยังระบุได้ยาก ในขณะที่องค์กรต่างๆ ทำงานเพื่อสร้างวัฒนธรรมการรักษาความปลอดภัยทางไซเบอร์ หลายที่ได้เริ่มมองหาสถาปัตยกรรมที่ไม่ไว้วางใจเพื่อให้ครอบคลุมการโจมตีให้ได้มากที่สุด
2022.08.04