วันวาเลนไทน์ภัยคุกคามทางไซเบอร์ที่ซ่อนอยู่ในวันโรแมนติกที่สุดของปี
2022.02.15
วันวาเลนไทน์ภัยคุกคามทางไซเบอร์ที่ซ่อนอยู่ในวันโรแมนติกที่สุดของปี
ช็อคโกแลตและดอกไม้ได้กลายเป็นคุณลักษณะทั่วไปของวันวาเลนไทน์ แต่อาชญากรรมไซเบอร์ก็เช่นกัน โดยมีผู้คุกคามที่ซุ่มซ่อนในทุกโอกาส ตั้งแต่ข้อความบอกรักแบบฟิชชิ่งไปจนถึงการขายของขวัญปลอม เพื่อให้ได้ข้อมูลอันมีค่าของคุณ
เทศกาลหรือวันหยุดใดๆ เปิดโอกาสให้อาชญากรไซเบอร์ใช้กลยุทธ์ใหม่ๆ และวันวาเลนไทน์ก็ไม่มีข้อยกเว้น ตลอดปี 2018-2019 นักวิจัยของ Check Point บันทึกการใช้คำว่า “วาเลนไทน์” เพิ่มขึ้น 200% ภายในเว็บไซต์ที่เป็นอันตรายในเดือนกุมภาพันธ์เมื่อเทียบกับเดือนอื่นของปี ในทำนองเดียวกัน มีการใช้คำว่า “ช็อกโกแลต” ในทางที่ผิดเพิ่มขึ้น 500% ภายในเดือนเดียวกัน ตั้งแต่นั้นมา แนวโน้มก็สูงขึ้นเท่านั้น
เว็บไซต์ที่เป็นอันตรายดังกล่าวซ่อนอยู่ท่ามกลางเว็บไซต์ที่ถูกกฎหมายจำนวนมากนั้นพบได้บ่อยมากในช่วงเทศกาลวันวาเลนไทน์ โดยเฉลี่ยแล้ว ผู้ใช้เข้าถึงโดเมนได้มากถึง 10,000 โดเมนด้วยคำว่า “วาเลนไทน์” เฉพาะในสัปดาห์แรกของเดือนกุมภาพันธ์เท่านั้น เว็บไซต์หลอกลวงสามารถใช้สำหรับการเก็บเกี่ยวข้อมูลประจำตัว การหลอกลวงทางออนไลน์ การติดมัลแวร์ และการเก็บเกี่ยวข้อมูลส่วนบุคคล
ข้อความบอกรักทางอิเล็กทรอนิกส์เป็นอีกวิธีหนึ่งที่นิยมในการทำให้ผู้ใช้ดาวน์โหลดไฟล์แนบ คลิกลิงก์ที่เป็นอันตราย หรือให้ข้อมูลส่วนบุคคล นักต้มตุ๋นอาจใช้เทคนิควิศวกรรมโซเชียลเพื่อส่งอีโน้ตโรแมนติกจากผู้แอบชอบ ใช้สิ่งล่อใจเพื่อเรียนรู้เพิ่มเติมเกี่ยวกับความสนใจในความรักที่อาจเกิดขึ้น
ย้อนกลับไปในปี 2019 บริการอีเมลถูกใช้เพื่อเผยแพร่ GandCrab Ransomware ประมาณวันที่ 14 กุมภาพันธ์ โดยมีหัวข้อว่า “นี่คือจดหมายรักของฉันถึงคุณ” อีกหนึ่งปีต่อมา เป็นแคมเปญของ Ursnif โดยพูดว่า “ฉันเรียกดูโปรไฟล์ของคุณ และฉันชอบมัน… นี่คือรูปที่ดีที่สุดของฉัน…” ตามกฎทั่วไป หากคุณเห็นข้อความบอกรักกะทันหันจากใครบางคน แสดงว่าคุณไม่เห็น ทราบ – โดยเฉพาะอย่างยิ่งหากต้องการให้คุณดาวน์โหลดไฟล์แนบหรือคลิกที่ URL – ลบอีเมลโดยไม่ลังเล
อีเมลหลอกลวงประเภทอื่นๆ เกี่ยวข้องกับการซื้อของปลอม ซึ่งรวมถึงดอกไม้ ช็อคโกแลต สถานที่พักผ่อนสุดโรแมนติก และการขายของขวัญเล็กๆ น้อยๆ สิ่งเหล่านี้อาจรวมถึง URL ที่ติดไวรัส นำคุณไปยังเว็บไซต์หลอกลวงที่จะพยายามขโมยข้อมูลส่วนบุคคลหรือข้อมูลทางการเงินของคุณ หรือจะรวมไฟล์แนบที่เป็นอันตราย จำไว้ว่ายิ่งข้อตกลงนั้นดีเท่าไหร่ ก็ยิ่งมีคำถามมากขึ้นเท่านั้น
การหลอกลวงเรื่องรัก ๆ ใคร่ ๆ ยังแพร่หลายโดยเฉพาะอย่างยิ่งในช่วงวันวาเลนไทน์ ผู้คุกคามจะใช้วิศวกรรมสังคมเพื่อสร้างโปรไฟล์และกำหนดเป้าหมายกลุ่มบุคคลโดยเฉพาะ เพื่อให้ได้รับความไว้วางใจและโน้มน้าวใจพวกเขาให้ส่งเงินหรือซื้อของขวัญราคาแพง สารคดีล่าสุดของ Netflix เรื่อง The Tinder Swindler บอกเล่าเรื่องราวของ Simon Leviev ผู้หลอกลวงเหยื่อของเขาเป็นเงิน 10 ล้านดอลลาร์ผ่านแพลตฟอร์มอย่าง Hinge และ Tinder อย่าลืมโอนเงินให้คนที่คุณไม่รู้จักและหลีกเลี่ยงการแบ่งปันข้อมูลส่วนบุคคลทางออนไลน์
ที่มา : Valentine’s Day: hidden cyber threats of the most romantic day of the year | CyberNews
บทความที่เกี่ยวข้อง
กรณีศึกษา
ข่าว
ความปลอดภัย
Top 10 Brands ที่ถูกแอบอ้างมากที่สุด เพื่อใช้ในการหลอกลวงแบบฟิชชิ่ง ในไตรมาสที่ 1 ของปี 2024
โดยรายชื่อแบรนด์ 10 อันดับแรก ที่ถูกแอบอ้างเพื่อใช้ในการหลอกลวงแบบฟิชชิ่ง ในไตรมาสที่ 1 ของปี 2024 ได้แก่
2024.04.18
ข่าว
ความปลอดภัย
ข้อควรพิจารณาสำหรับความปลอดภัยทางไซเบอร์ของปฏิบัติการเทคโนโลยี
เทคโนโลยีการดำเนินงาน (OT) หมายถึงฮาร์ดแวร์และซอฟต์แวร์ที่ใช้ในการเปลี่ยนแปลง ตรวจสอบ หรือควบคุมอุปกรณ์ กระบวนการ และเหตุการณ์ทางกายภาพขององค์กร ต่างจากระบบเทคโนโลยีสารสนเทศ (IT) แบบดั้งเดิม ระบบ OT ส่งผลโดยตรงต่อโลกทางกายภาพ คุณลักษณะเฉพาะของ OT นี้นำมาซึ่งข้อควรพิจารณาด้านความปลอดภัยทางไซเบอร์เพิ่มเติมซึ่งปกติแล้วจะไม่มีอยู่ในสถาปัตยกรรมความปลอดภัยด้านไอทีทั่วไป การบรรจบกันของ IT และ OT ในอดีต ไอทีและเทคโนโลยีการดำเนินงาน (OT) ดำเนินการแยกจากกัน โดยแต่ละแห่งมีชุดโปรโตคอล มาตรฐาน และมาตรการรักษาความปลอดภัยทางไซเบอร์ของตัวเอง อย่างไรก็ตาม โดเมนทั้งสองนี้มาบรรจบกันมากขึ้นกับการกำเนิดของ Industrial Internet of Things (IIoT) แม้ว่าประโยชน์ในแง่ของประสิทธิภาพที่เพิ่มขึ้นและการตัดสินใจที่ขับเคลื่อนด้วยข้อมูล การบรรจบกันนี้ยังทำให้ระบบ OT เผชิญกับภัยคุกคามทางไซเบอร์แบบเดียวกับที่ระบบไอทีเผชิญ
2024.04.05
ข่าว
ความปลอดภัย
Gartner ระบุแนวโน้มความปลอดภัยทางไซเบอร์ยอดนิยมในปี 2024
การเตรียมความพร้อมด้านความปลอดภัยย่อมต้องพัฒนาอย่างต่อเนื่องเพื่อรับมือความซับซ้อนที่เพิ่มมากขึ้นด้วย Gartner ได้สรุป 6 เทรนด์ด้าน Cybersecurity สำหรับปี 2024 และอนาคตอันใกล้
2024.03.19