อีเมลหลอกลวงเกี่ยวกับรางวัลที่ไม่ได้รับการอ้างสิทธิ์
การใช้งานเว็บอย่างปลอดภัยต้องอาศัยความตระหนักรู้ตลอดเวลา เนื่องจากผู้หลอกลวงมักมองหาวิธีใหม่ๆ เพื่อเอาเปรียบผู้ใช้ที่ไม่สงสัย กลอุบายหลอกลวงอย่างหนึ่งก็คือ Unclaimed Prize Email ซึ่งเป็นกลอุบายที่หลอกลวงเพื่อขโมยข้อมูลส่วนตัวและเงิน กลอุบายนี้ใช้การแอบอ้างเป็นการแจ้งเตือนรางวัลจริงเพื่อหลอกล่อให้เหยื่อรู้สึกตื่นเต้นและอยากรู้ จนสุดท้ายเหยื่อก็หลงเข้าไปในเครือข่ายของการฉ้อโกงทางการเงินและข้อมูลส่วนตัว
สารบัญ
ลอตเตอรี่ปลอมที่รายได้มหาศาล: ดีเกินกว่าที่จะเป็นจริง
หัวใจสำคัญของอีเมลหลอกลวงเรื่องรางวัลที่ไม่ได้รับการอ้างสิทธิ์คือข้อความที่เข้าใจผิดโดยอ้างว่าผู้รับได้รับเงินรางวัลจำนวนมหาศาลถึง 2,506,315.00 ปอนด์ อีเมลดังกล่าวระบุว่าตามกฎหมายของอังกฤษ จะต้องส่งคำเตือนเกี่ยวกับรางวัลที่ไม่ได้รับการอ้างสิทธิ์ทุก ๆ สองปี เพื่อเพิ่มความน่าเชื่อถือ อีเมลดังกล่าวจึงแนะนำให้ผู้รับติดต่อไปยังบุคคลที่เรียกตัวเองว่า 'ทนายความ Diego Antonio' เพื่อยืนยันตัวตนก่อนที่จะได้รับเงินรางวัลที่คาดว่าจะได้รับ
อย่างไรก็ตาม ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ได้ยืนยันว่าอีเมลเหล่านี้เป็นอีเมลหลอกลวงทั้งหมด และไม่มีความเกี่ยวข้องกับองค์กรหรือหน่วยงานลอตเตอรีที่ถูกต้องตามกฎหมายใดๆ เลย แต่มีวัตถุประสงค์เพียงอย่างเดียวเท่านั้น นั่นคือ การหลอกล่อเหยื่อให้เปิดเผยรายละเอียดส่วนบุคคลที่ละเอียดอ่อน
แรงจูงใจที่แท้จริง: การรวบรวมข้อมูลและเงินของคุณ
ในการ 'ดำเนินการ' รับรางวัล อีเมลหลอกลวงจะขอรายละเอียดส่วนตัวต่างๆ เช่น:
- ชื่อ-นามสกุล
- ที่อยู่และประเทศที่พำนัก
- เบอร์โทรศัพท์
- ที่อยู่อีเมล์
นี่เป็นเทคนิคฟิชชิ่งแบบคลาสสิกที่ผู้ฉ้อโกงจะพยายามดึงข้อมูลมากพอที่จะทำการโจรกรรมข้อมูลส่วนตัวหรือฉ้อโกงทางการเงิน นอกจากนี้ ผู้ฉ้อโกงอาจเรียกเงินล่วงหน้าโดยอ้างว่าจะครอบคลุมค่าใช้จ่ายด้านการบริหาร ธุรกรรม หรือการประมวลผล เมื่อเหยื่อชำระเงินแล้ว ผู้ฉ้อโกงจะหายตัวไปหรือเรียกเก็บเงินเพิ่ม ซึ่งจะทำให้การหลอกลวงดำเนินต่อไปตราบเท่าที่เหยื่อยังไม่รู้ตัว
อันตรายที่ซ่อนเร้น: มัลแวร์และการใช้ประโยชน์เพิ่มเติม
นอกเหนือจากการฉ้อโกงทางการเงินแล้ว กลวิธีทางอีเมล์ในลักษณะนี้ยังอาจทำหน้าที่เป็นช่องทางในการติดมัลแวร์ได้อีกด้วย ผู้ฉ้อโกงมักประกอบไปด้วย:
- ไฟล์แนบปลอมที่ปลอมแปลงเป็นเอกสารทางการ (เช่น PDF ไฟล์ Office หรือโปรแกรมปฏิบัติการ) ซึ่งอาจต้องให้ผู้ใช้เปิดใช้งานแมโครหรือโต้ตอบกับไฟล์เพื่อเปิดใช้งานเพย์โหลดที่ซ่อนอยู่
แม้ว่ามัลแวร์ที่ใช้อีเมลจะไม่แพร่กระจายหากไม่มีการโต้ตอบจากผู้ใช้ แต่การคลิกผิดเพียงครั้งเดียวก็สามารถทำให้อุปกรณ์ได้รับความเสียหาย ส่งผลให้ผู้โจมตีสามารถเข้าถึงไฟล์ที่สำคัญ ข้อมูลการธนาคาร หรือแม้กระทั่งการควบคุมระบบทั้งหมดได้
วิธีการรักษาความปลอดภัย: การรับรู้และหลีกเลี่ยงโครงการอีเมล
เพื่อปกป้องตนเองจากการแจ้งเตือนรางวัลหลอกลวงและกลวิธีที่คล้ายกัน:
- อย่าไว้ใจอีเมลที่ไม่คาดคิดซึ่งอ้างว่าคุณได้รับรางวัล โดยเฉพาะอย่างยิ่งหากคุณไม่เคยเข้าร่วมการประกวดใดๆ เลย
- หลีกเลี่ยงการเข้าถึงลิงก์หรือดาวน์โหลดไฟล์แนบจากผู้ส่งที่ไม่รู้จัก
- ตรวจสอบคำกล่าวอ้างผ่านช่องทางอย่างเป็นทางการแทนที่จะติดต่อบุคคลที่กล่าวถึงในอีเมลที่น่าสงสัย
- ใช้การกรองอีเมลที่แข็งแกร่งและเครื่องมือรักษาความปลอดภัยเพื่อป้องกันสแปมและความพยายามในการฟิชชิ่ง
ท้ายที่สุด การป้องกันที่ดีที่สุดคือความสงสัย หากสิ่งใดดูดีเกินจริง ก็มีแนวโน้มว่าจะเป็นเช่นนั้น