ฐานข้อมูลภัยคุกคาม ฟิชชิ่ง อีเมลหลอกลวงเกี่ยวกับการขายและการให้ยืมสกุลเงินดิจิทัล

อีเมลหลอกลวงเกี่ยวกับการขายและการให้ยืมสกุลเงินดิจิทัล

เนื่องจากปฏิสัมพันธ์ทางดิจิทัลยังคงครอบงำการสื่อสารส่วนบุคคลและทางการเงิน การใช้ความระมัดระวังในการท่องเว็บและตรวจสอบอีเมลจึงมีความสำคัญมากกว่าที่เคย ผู้หลอกลวงมักพัฒนากลวิธีเพื่อเอาเปรียบผู้ใช้ที่ไม่สงสัย และภัยคุกคามล่าสุดอย่างหนึ่งคือการหลอกลวงทางอีเมลเกี่ยวกับการขายและให้ยืมสกุลเงินดิจิทัล กลวิธีนี้ใช้ประโยชน์จากความอยากรู้และความไว้วางใจของผู้รับโดยสัญญาว่าจะทำธุรกรรมสกุลเงินดิจิทัลที่ทำกำไรได้เพื่อรวบรวมเงินหรือข้อมูลส่วนตัวเท่านั้น

การวิเคราะห์การขายและการให้ยืมสกุลเงินดิจิทัลที่หลอกลวง

กลวิธีนี้แอบอ้างว่าเป็นบริการเข้ารหัสลับที่ถูกกฎหมายซึ่งอนุญาตให้ผู้ใช้ซื้อ ขาย แลกเปลี่ยน หรือให้ยืมสกุลเงินดิจิทัล อีเมลมักระบุว่าผู้ส่งกำลังโอนเหรียญออกจาก "กระเป๋าเงินหลัก" และผู้ใช้สามารถรับเงินล่วงหน้าได้ก่อนที่จะต้องชำระเงินใดๆ อย่างไรก็ตาม กลเม็ดดังกล่าวอยู่ในกระบวนการที่เรียกว่า "การยืนยันอย่างสมบูรณ์" ซึ่งในระหว่างนั้นเหยื่ออาจถูกขอให้แชร์ข้อมูลที่ละเอียดอ่อนหรือแม้แต่ส่งสกุลเงินดิจิทัลให้กับผู้ฉ้อโกงโดยแอบอ้าง

เมื่อผู้ฉ้อโกงได้รับรหัสหรือข้อมูลของผู้ใช้แล้ว พวกเขาก็จะหายไป เนื่องจากธุรกรรมสกุลเงินดิจิทัลเป็นแบบกระจายอำนาจและไม่สามารถย้อนกลับได้เป็นส่วนใหญ่ เหยื่อจึงไม่มีทางกู้คืนความเสียหายได้

สัญญาณเตือนทั่วไปที่ต้องระวัง

การตรวจจับอีเมลหลอกลวงตั้งแต่เนิ่นๆ ถือเป็นแนวทางป้องกันที่ดีที่สุด ต่อไปนี้คือสัญญาณเตือนบางอย่างที่มักบ่งบอกว่าเป็นอีเมลหลอกลวงเกี่ยวกับคริปโต:

  • ข้อเสนอที่ดีเกินจริง : สัญญาในการรับเหรียญก่อนการชำระเงินหรือการรับประกันกำไรจากการซื้อขายสกุลเงินดิจิทัลถือเป็นจุดมาตรฐานในกลวิธีเหล่านี้
  • ความเร่งด่วนและแรงกดดัน : ผู้ฉ้อโกงมักสร้างความรู้สึกเร่งด่วนที่เป็นเท็จเพื่อเร่งให้คุณดำเนินการโดยไม่รอบคอบ
  • ที่อยู่อีเมลและโดเมนที่น่าสงสัย : อีเมลของผู้ส่งอาจเลียนแบบบริการที่ถูกต้องตามกฎหมาย แต่มีการสะกดผิดเล็กน้อยหรือชื่อโดเมนที่ไม่เกี่ยวข้อง
  • คำขอตรวจสอบข้อมูลละเอียดอ่อน : การขอรหัสประจำตัว ข้อมูลรับรองการเข้าสู่ระบบ หรือข้อมูลการชำระเงินภายใต้กระบวนการตรวจสอบ ถือเป็นเทคนิคที่ทำให้เข้าใจผิดแบบคลาสสิก
  • วิธีธุรกรรมที่ผิดปกติ : หากอีเมลสนับสนุนตัวเลือกการชำระเงินที่ไม่ธรรมดา เช่น การส่ง crypto ก่อนการยืนยันอย่างเป็นทางการใดๆ ถือเป็นสัญญาณอันตราย

กลยุทธ์ที่ใช้ในการส่งมัลแวร์

นอกเหนือจากการขโมยเงินหรือข้อมูลส่วนบุคคลแล้ว อีเมลหลอกลวงเหล่านี้ยังอาจเป็นช่องทางการแพร่กระจายมัลแวร์อีกด้วย วิธีมาตรฐานบางอย่างได้แก่:

  • ไฟล์แนบที่เกี่ยวข้องกับการฉ้อโกง : ไฟล์เช่น .exe, .pdf, .docm, .zip หรือ .iso มักถูกใช้เพื่อส่งเพย์โหลดที่เป็นมัลแวร์
  • ลิงก์หลอกลวง : URL ที่ฝังอยู่ในอีเมลอาจเปลี่ยนเส้นทางไปยังเว็บไซต์ที่ไม่ปลอดภัยซึ่งจะดาวน์โหลดมัลแวร์โดยอัตโนมัติหรือหลอกล่อผู้ใช้ให้ดาวน์โหลดด้วยตนเอง
  • เอกสารสคริปต์ : ไฟล์ที่แจ้งให้คุณเปิดใช้งานแมโครสามารถรันสคริปต์ที่ถูกดัดแปลงได้เมื่อเปิดใช้งานแล้ว

การติดมัลแวร์มักต้องอาศัยการมีส่วนร่วมของผู้ใช้ เช่น การเปิดไฟล์ การคลิกลิงก์ หรือการเปิดใช้งานแมโคร ดังนั้น การหลีกเลี่ยงการโต้ตอบกับเนื้อหาที่น่าสงสัยสามารถกำจัดภัยคุกคามได้อย่างมีประสิทธิภาพ

ความคิดสุดท้าย: การป้องกันคือการป้องกันที่ดีที่สุด

เมื่อโอนเงินหรือข้อมูลส่วนตัวถูกบุกรุก ความเสียหายมักจะไม่สามารถย้อนกลับได้ ดังนั้น จึงจำเป็นต้องเพิกเฉยต่อข้อเสนอที่ไม่ได้ร้องขอที่เกี่ยวข้องกับสกุลเงินดิจิทัล โดยเฉพาะอย่างยิ่งเมื่อข้อเสนอเหล่านี้ฟังดูใจดีเกินไปหรือกดดันให้คุณดำเนินการอย่างรวดเร็ว ควรตรวจสอบความถูกต้องตามกฎหมายของธุรกรรมทางการเงินด้วยตนเองเสมอ และรายงานอีเมลที่น่าสงสัยไปยังผู้ให้บริการอีเมลหรือทีมรักษาความปลอดภัยทางไซเบอร์ของคุณ

ข้อความ

พบข้อความต่อไปนี้ที่เกี่ยวข้องกับ อีเมลหลอกลวงเกี่ยวกับการขายและการให้ยืมสกุลเงินดิจิทัล:

Subject: BUY,SALE SWAP,EXCHANGE

BUY,SALE SWAP,EXCHANGE

We are now selling and lending with any cryptocurrencies of your choice
We have been asked to sale off the coins in our master wallets so we are offering you the option of buy and pay after,
Buy and pay by bank transfers,swap or exchange with any cryptocurrencies
You can now swap or pay after coins has been succesfully credited to your wallets

We re also buying and ready to move first after full verification.

Thank you
Management

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...