อีเมลหลอกลวงเกี่ยวกับการขายและการให้ยืมสกุลเงินดิจิทัล
เนื่องจากปฏิสัมพันธ์ทางดิจิทัลยังคงครอบงำการสื่อสารส่วนบุคคลและทางการเงิน การใช้ความระมัดระวังในการท่องเว็บและตรวจสอบอีเมลจึงมีความสำคัญมากกว่าที่เคย ผู้หลอกลวงมักพัฒนากลวิธีเพื่อเอาเปรียบผู้ใช้ที่ไม่สงสัย และภัยคุกคามล่าสุดอย่างหนึ่งคือการหลอกลวงทางอีเมลเกี่ยวกับการขายและให้ยืมสกุลเงินดิจิทัล กลวิธีนี้ใช้ประโยชน์จากความอยากรู้และความไว้วางใจของผู้รับโดยสัญญาว่าจะทำธุรกรรมสกุลเงินดิจิทัลที่ทำกำไรได้เพื่อรวบรวมเงินหรือข้อมูลส่วนตัวเท่านั้น
สารบัญ
การวิเคราะห์การขายและการให้ยืมสกุลเงินดิจิทัลที่หลอกลวง
กลวิธีนี้แอบอ้างว่าเป็นบริการเข้ารหัสลับที่ถูกกฎหมายซึ่งอนุญาตให้ผู้ใช้ซื้อ ขาย แลกเปลี่ยน หรือให้ยืมสกุลเงินดิจิทัล อีเมลมักระบุว่าผู้ส่งกำลังโอนเหรียญออกจาก "กระเป๋าเงินหลัก" และผู้ใช้สามารถรับเงินล่วงหน้าได้ก่อนที่จะต้องชำระเงินใดๆ อย่างไรก็ตาม กลเม็ดดังกล่าวอยู่ในกระบวนการที่เรียกว่า "การยืนยันอย่างสมบูรณ์" ซึ่งในระหว่างนั้นเหยื่ออาจถูกขอให้แชร์ข้อมูลที่ละเอียดอ่อนหรือแม้แต่ส่งสกุลเงินดิจิทัลให้กับผู้ฉ้อโกงโดยแอบอ้าง
เมื่อผู้ฉ้อโกงได้รับรหัสหรือข้อมูลของผู้ใช้แล้ว พวกเขาก็จะหายไป เนื่องจากธุรกรรมสกุลเงินดิจิทัลเป็นแบบกระจายอำนาจและไม่สามารถย้อนกลับได้เป็นส่วนใหญ่ เหยื่อจึงไม่มีทางกู้คืนความเสียหายได้
สัญญาณเตือนทั่วไปที่ต้องระวัง
การตรวจจับอีเมลหลอกลวงตั้งแต่เนิ่นๆ ถือเป็นแนวทางป้องกันที่ดีที่สุด ต่อไปนี้คือสัญญาณเตือนบางอย่างที่มักบ่งบอกว่าเป็นอีเมลหลอกลวงเกี่ยวกับคริปโต:
- ข้อเสนอที่ดีเกินจริง : สัญญาในการรับเหรียญก่อนการชำระเงินหรือการรับประกันกำไรจากการซื้อขายสกุลเงินดิจิทัลถือเป็นจุดมาตรฐานในกลวิธีเหล่านี้
- ความเร่งด่วนและแรงกดดัน : ผู้ฉ้อโกงมักสร้างความรู้สึกเร่งด่วนที่เป็นเท็จเพื่อเร่งให้คุณดำเนินการโดยไม่รอบคอบ
- ที่อยู่อีเมลและโดเมนที่น่าสงสัย : อีเมลของผู้ส่งอาจเลียนแบบบริการที่ถูกต้องตามกฎหมาย แต่มีการสะกดผิดเล็กน้อยหรือชื่อโดเมนที่ไม่เกี่ยวข้อง
- คำขอตรวจสอบข้อมูลละเอียดอ่อน : การขอรหัสประจำตัว ข้อมูลรับรองการเข้าสู่ระบบ หรือข้อมูลการชำระเงินภายใต้กระบวนการตรวจสอบ ถือเป็นเทคนิคที่ทำให้เข้าใจผิดแบบคลาสสิก
- วิธีธุรกรรมที่ผิดปกติ : หากอีเมลสนับสนุนตัวเลือกการชำระเงินที่ไม่ธรรมดา เช่น การส่ง crypto ก่อนการยืนยันอย่างเป็นทางการใดๆ ถือเป็นสัญญาณอันตราย
กลยุทธ์ที่ใช้ในการส่งมัลแวร์
นอกเหนือจากการขโมยเงินหรือข้อมูลส่วนบุคคลแล้ว อีเมลหลอกลวงเหล่านี้ยังอาจเป็นช่องทางการแพร่กระจายมัลแวร์อีกด้วย วิธีมาตรฐานบางอย่างได้แก่:
- ไฟล์แนบที่เกี่ยวข้องกับการฉ้อโกง : ไฟล์เช่น .exe, .pdf, .docm, .zip หรือ .iso มักถูกใช้เพื่อส่งเพย์โหลดที่เป็นมัลแวร์
- ลิงก์หลอกลวง : URL ที่ฝังอยู่ในอีเมลอาจเปลี่ยนเส้นทางไปยังเว็บไซต์ที่ไม่ปลอดภัยซึ่งจะดาวน์โหลดมัลแวร์โดยอัตโนมัติหรือหลอกล่อผู้ใช้ให้ดาวน์โหลดด้วยตนเอง
- เอกสารสคริปต์ : ไฟล์ที่แจ้งให้คุณเปิดใช้งานแมโครสามารถรันสคริปต์ที่ถูกดัดแปลงได้เมื่อเปิดใช้งานแล้ว
การติดมัลแวร์มักต้องอาศัยการมีส่วนร่วมของผู้ใช้ เช่น การเปิดไฟล์ การคลิกลิงก์ หรือการเปิดใช้งานแมโคร ดังนั้น การหลีกเลี่ยงการโต้ตอบกับเนื้อหาที่น่าสงสัยสามารถกำจัดภัยคุกคามได้อย่างมีประสิทธิภาพ
ความคิดสุดท้าย: การป้องกันคือการป้องกันที่ดีที่สุด
เมื่อโอนเงินหรือข้อมูลส่วนตัวถูกบุกรุก ความเสียหายมักจะไม่สามารถย้อนกลับได้ ดังนั้น จึงจำเป็นต้องเพิกเฉยต่อข้อเสนอที่ไม่ได้ร้องขอที่เกี่ยวข้องกับสกุลเงินดิจิทัล โดยเฉพาะอย่างยิ่งเมื่อข้อเสนอเหล่านี้ฟังดูใจดีเกินไปหรือกดดันให้คุณดำเนินการอย่างรวดเร็ว ควรตรวจสอบความถูกต้องตามกฎหมายของธุรกรรมทางการเงินด้วยตนเองเสมอ และรายงานอีเมลที่น่าสงสัยไปยังผู้ให้บริการอีเมลหรือทีมรักษาความปลอดภัยทางไซเบอร์ของคุณ