ฐานข้อมูลภัยคุกคาม Rogue Websites เกม Riot และกลโกงแจกของ Twitch

เกม Riot และกลโกงแจกของ Twitch

จากการวิเคราะห์เว็บไซต์โปรโมต 'Riot Games & Twitch Giveaway' ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ระบุว่าเป็นกลยุทธ์ที่ใช้ประโยชน์จากชื่อที่มีชื่อเสียงของบริษัทที่ถูกกฎหมาย (Riot Games และ Twitch) เพื่อหลอกลวงบุคคลให้เปิดเผยข้อมูลส่วนบุคคล ที่สำคัญทั้ง Riot Games และ Twitch ไม่เกี่ยวข้องกับเว็บไซต์หลอกลวงนี้ ผู้ใช้ควรตระหนักและระมัดระวังกลวิธีหลอกลวงซึ่งใช้ชื่อบริษัทที่มีชื่อเสียงในทางที่ผิดเพื่อวัตถุประสงค์ที่ไม่ปลอดภัย

ผู้ฉ้อโกงมักจะแอบอ้างเป็นองค์กรที่ถูกต้องตามกฎหมายเพื่อล่อเหยื่อ

Riot Games เป็นบริษัทที่มีชื่อเสียงในด้านการพัฒนาและเผยแพร่วิดีโอเกม ในขณะที่ Twitch เป็นผู้ให้บริการสตรีมมิงสดยอดนิยม บุคคลที่อยู่เบื้องหลังกลโกง 'Riot Games & Twitch Giveaway' มีเป้าหมายที่จะหลอกลวงผู้คนโดยอ้างว่าบริษัทที่มีชื่อเสียงเหล่านี้กำลังจัดงานแจกของรางวัลอยู่ เว็บไซต์หลอกลวงสัญญาว่าผู้เข้าร่วมจะมีโอกาสชนะรางวัลสกินเกมอันทรงคุณค่า ดึงดูดให้พวกเขามีส่วนร่วมในเกมสไตล์รูเล็ตเสมือนจริง

เมื่อคลิกปุ่ม 'หมุนรูเล็ต' (สะกดผิดตามเว็บไซต์หลอกลวง) หรือปุ่ม 'หมุน' บนไซต์หลอกลวง ผู้ใช้จะถูกนำทางไปยังแบบฟอร์มลงชื่อเข้าใช้ปลอมที่แจ้งให้พวกเขาป้อนชื่อผู้ใช้และรหัสผ่านของบัญชี Riot Games แบบฟอร์มนี้เป็นกับดักที่ออกแบบโดยนักหลอกลวงเพื่อขโมยข้อมูลประจำตัวบัญชี Riot Games ของผู้ใช้

เมื่อผู้ฉ้อโกงสามารถเข้าถึงบัญชีเหล่านี้ได้ พวกเขาสามารถหาประโยชน์จากบัญชีเหล่านั้นในรูปแบบที่เป็นอันตรายต่างๆ ได้ วิธีหนึ่งเกี่ยวข้องกับการขายข้อมูลรับรองบัญชีที่รวบรวมไว้ใน Dark Web ให้กับผู้ที่เกี่ยวข้องกับการฉ้อโกงรายอื่นที่อาจมีส่วนร่วมในกิจกรรมที่ไม่ได้รับอนุญาต นอกจากนี้ ผู้ฉ้อโกงอาจใช้บัญชีที่ถูกบุกรุกเพื่อทำธุรกรรมฉ้อโกง เช่น การซื้อไอเท็มในเกมหรือสกุลเงิน

นอกจากนี้ ผู้ฉ้อโกงยังสามารถใช้ประโยชน์จากบัญชีที่ถูกบุกรุกเพื่อทำการโจมตีทางวิศวกรรมสังคม ซึ่งอาจหลอกผู้ใช้รายอื่นหรือผู้ติดต่อที่เกี่ยวข้องกับบัญชีที่ถูกยักยอกไป การใช้ข้อมูลรับรองบัญชีในทางที่ผิดนี้อาจส่งผลให้เกิดการสูญเสียทางการเงิน การโจรกรรมข้อมูลส่วนบุคคล และการแสวงหาประโยชน์ในรูปแบบอื่น ๆ สำหรับเหยื่อที่ไม่สงสัย

ดังนั้นจึงเป็นเรื่องสำคัญสำหรับผู้ใช้พีซีที่ต้องใช้ความระมัดระวังเมื่อพบกับการแจกของรางวัลออนไลน์หรือข้อเสนอที่ดูดีเกินจริง จำเป็นต้องตรวจสอบความถูกต้องของโปรโมชั่นดังกล่าวโดยตรงผ่านช่องทางอย่างเป็นทางการ แทนที่จะคลิกลิงก์ที่น่าสงสัยหรือให้ข้อมูลส่วนบุคคลบนเว็บไซต์ที่ไม่คุ้นเคย การระมัดระวังสามารถช่วยป้องกันผู้ที่ตกเป็นเหยื่อของกลยุทธ์และการเข้าถึงบัญชีส่วนบุคคลโดยไม่ได้รับอนุญาต

เคล็ดลับในการป้องกันเว็บไซต์ฉ้อโกง

เพื่อปกป้องตัวคุณเองจากการเข้าชมเพจหลอกลวง ให้ปฏิบัติตามหลักเกณฑ์ที่ครอบคลุมเหล่านี้:

  • ใช้แหล่งที่มาอย่างเป็นทางการ : ดาวน์โหลดซอฟต์แวร์และแอปพลิเคชันจากเว็บไซต์อย่างเป็นทางการหรือร้านแอปที่เชื่อถือได้เสมอ หลีกเลี่ยงการใช้เครือข่าย Peer-to-Peer (P2P) โปรแกรมดาวน์โหลดของบุคคลที่สาม ไซต์ที่ไม่เป็นทางการ และงดเว้นการดาวน์โหลดซอฟต์แวร์ละเมิดลิขสิทธิ์หรือเครื่องมือแคร็ก เนื่องจากสิ่งเหล่านี้มักเก็บเนื้อหาที่ไม่ปลอดภัยไว้
  • ตรวจสอบ URL ก่อนคลิก : ก่อนที่จะคลิกลิงก์ใดๆ ให้ตรวจสอบ URL อย่างละเอียดเพื่อให้แน่ใจว่าตรงกับโดเมนของเว็บไซต์อย่างเป็นทางการ โปรดระวัง URL ที่มีการเปลี่ยนแปลงเล็กน้อยหรือไม่คุ้นเคย
  • ข้อควรระวังเกี่ยวกับลิงก์ในอีเมลและข้อความ : อย่าเชื่อถือลิงก์ที่อยู่ในอีเมลหรือข้อความที่ไม่เกี่ยวข้องจากผู้ส่งที่ไม่รู้จัก ผู้ฉ้อโกงมักใช้กลวิธีฟิชชิ่งทางอีเมลเพื่อล่อลวงผู้ใช้ให้ไปที่เว็บไซต์ที่ฉ้อโกง
  • ระวังโฆษณาและป๊อปอัป : หลีกเลี่ยงการโต้ตอบกับโฆษณา ป๊อปอัป คำเตือน หรือปุ่มบนเว็บไซต์ที่น่าสงสัย งดเว้นจากการอนุญาตให้ไซต์ดังกล่าวส่งการแจ้งเตือน เนื่องจากอาจนำไปสู่เนื้อหาที่ไม่พึงประสงค์หรือไม่ปลอดภัย
  • อัปเดตซอฟต์แวร์อยู่เสมอ : อัปเดตระบบปฏิบัติการ เว็บเบราว์เซอร์ และซอฟต์แวร์อื่นๆ ของคุณเป็นประจำ เพื่อแก้ไขช่องโหว่และป้องกันความเสี่ยงด้านความปลอดภัยที่ทราบ นอกจากนี้ ควรใช้ซอฟต์แวร์รักษาความปลอดภัยที่มีชื่อเสียงเพื่อเพิ่มการป้องกันภัยคุกคามและมัลแวร์
  • ด้วยการดำเนินการเหล่านี้ คุณสามารถลดความเสี่ยงในการตกเป็นเหยื่อของแผนการและการเยี่ยมชมเว็บไซต์ฉ้อโกงที่มีจุดมุ่งหมายเพื่อหลอกลวงหรือประนีประนอมข้อมูลส่วนบุคคลของคุณได้อย่างมาก

    มาแรง

    เข้าชมมากที่สุด

    กำลังโหลด...