แบบสอบถามหลอกลวงของ Best Buy
ในสภาพแวดล้อมภัยคุกคามในปัจจุบัน การระมัดระวังเมื่อได้รับอีเมลที่ไม่คาดคิดจึงเป็นสิ่งสำคัญ อาชญากรไซเบอร์มักปลอมแปลงแคมเปญที่เป็นอันตรายให้เป็นข้อเสนอที่น่าสนใจ แบบสำรวจ หรือรางวัล เพื่อลดความสงสัยและกระตุ้นให้เกิดการกระทำอย่างรวดเร็ว ข้อความที่โปรโมตสิ่งที่เรียกว่า 'แบบสำรวจ Best Buy' เป็นตัวอย่างที่ดี อีเมลเหล่านี้ไม่ได้เกี่ยวข้องกับบริษัท องค์กร หรือหน่วยงานที่ถูกต้องตามกฎหมายใดๆ แต่เป็นส่วนหนึ่งของกลโกงที่วางแผนไว้เพื่อหลอกลวงผู้รับ
สารบัญ
ภาพรวมของกลโกงแบบสำรวจของ Best Buy
จากการวิเคราะห์อย่างละเอียดพบว่า แบบสำรวจของ Best Buy ที่กล่าวอ้างนั้น เป็นการหลอกลวงแบบสำรวจทั่วไปที่ผสมผสานอีเมลหลอกลวงเข้ากับเว็บไซต์ปลอม เป้าหมายนั้นง่ายมาก คือ การหลอกล่อให้ผู้คนเชื่อว่าพวกเขาได้รับเลือกให้รับรางวัล และกดดันให้พวกเขาทำตามขั้นตอนต่างๆ ซึ่งท้ายที่สุดแล้วจะเป็นประโยชน์ต่อพวกมิจฉาชีพ เหยื่อจะไม่ได้รับรางวัลใดๆ แต่กลับเสี่ยงต่อการถูกขโมยข้อมูลส่วนตัว ถูกริบเงิน หรือทั้งสองอย่าง
วิธีการทำงานของอีเมลหลอกลวง
อีเมลที่ใช้โปรโมตโครงการนี้อ้างว่าผู้รับได้รับการคัดเลือกให้ได้รับรางวัลจากการทำแบบสำรวจสั้นๆ อีเมลเหล่านี้ถูกออกแบบมาให้คล้ายกับอีเมลทางการของ Best Buy และมักสัญญาว่าจะให้รางวัลตอบแทนสำหรับการ "แสดงความคิดเห็นเกี่ยวกับโปรโมชั่นของร้าน"
เพื่อเร่งให้เหยื่อดำเนินการต่อ ข้อความดังกล่าวจึงมีปุ่มหรือลิงก์ที่เด่นชัดซึ่งกระตุ้นให้พวกเขา "เริ่มต้นเลย" การกระตุ้นให้เกิดการกระทำนี้ถูกออกแบบมาเพื่อสร้างความเร่งด่วนและลดโอกาสที่ผู้รับจะตรวจสอบความถูกต้องของข้อความ
เว็บไซต์ปลอมและกลยุทธ์หลอกลวง
การคลิกลิงก์จะนำผู้ใช้ไปยังเว็บไซต์ Best Buy ปลอม โดยปกติแล้วหน้าเว็บดังกล่าวจะโฆษณาสินค้าที่มีมูลค่าสูง เช่น Samsung S25 Ultra หรือสินค้าที่น่าสนใจอื่นๆ เพื่อเพิ่มความน่าเชื่อถือและดึงดูดอารมณ์ความรู้สึก
ผู้เข้าชมจะได้รับคำแนะนำให้กรอกแบบสอบถามสั้นๆ เพื่อ "ปลดล็อก" รางวัล เพื่อเสริมสร้างความน่าเชื่อถือ เว็บไซต์มักแสดงรีวิวปลอม คำรับรองที่สร้างขึ้น และองค์ประกอบภาพที่คัดลอกมาจากเว็บไซต์ค้าปลีกจริง เทคนิคเหล่านี้มีจุดประสงค์เพื่อลดความสงสัยและกระตุ้นให้ผู้ใช้ดำเนินการต่อ
เป้าหมายที่แท้จริง: การโจรกรรมทางการเงินและข้อมูล
แม้จะโฆษณาว่าจะมีรางวัล แต่ก็ไม่มีรางวัลจริง ๆ มิจฉาชีพพยายามหลอกเอาเงินจากเหยื่อด้วยสองวิธีหลัก ๆ ดังนี้:
ค่าธรรมเนียมปลอม : เหยื่อถูกกดดันให้จ่าย "ค่าจัดส่ง" "ค่าธรรมเนียมการทำธุรกรรม" หรือ "ค่าบริหารจัดการ" เพื่อรับรางวัลที่ไม่มีอยู่จริง
การเก็บรวบรวมข้อมูล : การหลอกลวงนี้อาจขอรายละเอียดที่สำคัญ เช่น หมายเลขบัตรเครดิต ข้อมูลการเข้าสู่ระบบ หรือข้อมูลส่วนบุคคลอื่นๆ
การตกเป็นเหยื่อของกลอุบายเหล่านี้อาจนำไปสู่การสูญเสียทางการเงินโดยตรง การขโมยข้อมูลส่วนบุคคล การแฮ็กบัญชี หรือการฉ้อโกงในระยะยาว
ช่องทางการจัดจำหน่ายทั่วไป
พวกมิจฉาชีพมักไม่ใช้เพียงวิธีการส่งของแบบเดียว แคมเปญหลอกลวงอย่างเช่นแบบสอบถามออนไลน์ของ Best Buy มักแพร่กระจายผ่านช่องทางต่างๆ ดังนี้:
- อีเมลฟิชชิ่งที่มีลิงก์หรือไฟล์แนบที่เป็นอันตราย
- เครือข่ายโฆษณาผิดกฎหมายที่เปลี่ยนเส้นทางผู้ใช้จากแพลตฟอร์มที่น่าสงสัย รวมถึงเว็บไซต์ดาวน์โหลดไฟล์แบบ BitTorrent เว็บไซต์สำหรับผู้ใหญ่ และบริการสตรีมมิ่งที่ผิดกฎหมาย
- การแจ้งเตือนแบบพุชจากเว็บไซต์ที่ไม่น่าเชื่อถือ
- โฆษณาที่เป็นอันตราย ป๊อปอัพ และแบนเนอร์บนเว็บไซต์ที่น่าสงสัย
- ลิงก์ที่แชร์ผ่านบัญชีโซเชียลมีเดียปลอมหรือที่ถูกแฮ็ก
ช่องทางที่หลากหลายเหล่านี้ช่วยให้ผู้โจมตีเข้าถึงกลุ่มเป้าหมายได้กว้างขึ้นและเพิ่มโอกาสในการหลอกลวงได้สำเร็จ
การประเมินขั้นสุดท้าย
แผนการหลอกลวงนี้เป็นกลโกงที่ออกแบบมาเพื่อขโมยเงินหรือข้อมูลส่วนบุคคล ไม่มีรางวัลจริง และใครก็ตามที่ทำตามคำแนะนำอาจเสี่ยงต่อความเสียหายทางการเงิน การขโมยข้อมูลส่วนตัว หรือบัญชีถูกบุกรุก ควรหลีกเลี่ยง รายงาน และลบอีเมลและเว็บไซต์ที่โปรโมตแบบสำรวจที่เรียกว่า Best Buy Survey การระมัดระวังต่อข้อเสนอที่ไม่ได้รับเชิญยังคงเป็นหนึ่งในวิธีป้องกันที่มีประสิทธิภาพที่สุดต่อการหลอกลวงแบบฟิชชิ่งและแบบสำรวจในยุคปัจจุบัน