คุณได้รับหมายศาล (อีเมลหลอกลวง)
อีเมลที่ไม่คาดคิดซึ่งอ้างว่าเป็นการดำเนินการทางกฎหมายอย่างเร่งด่วนควรได้รับการพิจารณาอย่างรอบคอบเสมอ อาชญากรไซเบอร์มักใช้กลยุทธ์สร้างความหวาดกลัวและกดดันเพื่อหลอกล่อให้ผู้รับตอบสนองโดยไม่ตรวจสอบข้อความก่อน อีเมลหลอกลวง "คุณได้รับหมายศาลแล้ว" เป็นตัวอย่างที่ชัดเจนของกลยุทธ์นี้ ข้อความเหล่านี้ไม่ได้เกี่ยวข้องกับสถาบันทางกฎหมาย หน่วยงานรัฐบาล บริษัท หรือองค์กรที่ถูกต้องตามกฎหมายใดๆ แม้ว่าจะมีลักษณะเป็นทางการและน่าเชื่อถือก็ตาม
สารบัญ
เอกสารหมายศาลปลอมที่ออกแบบมาเพื่อสร้างความตื่นตระหนก
นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ตรวจสอบแล้วพบว่า อีเมลที่มีข้อความว่า "คุณได้รับหมายศาลแล้ว" เป็นอีเมลสแปมหลอกลวงที่ปลอมตัวเป็นหนังสือแจ้งเตือนทางกฎหมาย อีเมลเหล่านี้อ้างอย่างเป็นเท็จว่าผู้รับได้รับเอกสารทางศาลและต้องตรวจสอบไฟล์แนบที่เกี่ยวข้องกับคดีความโดยทันที
เพื่อให้ดูน่าเชื่อถือ กลุ่มมิจฉาชีพจะแอบอ้างเป็นหน่วยงานทางกฎหมายและอัยการที่มีชื่อเสียง รวมถึงบริษัทกฎหมาย Cliffe Dekker Hofmeyr และอัยการสูงสุดแห่งชาติ ข้อความเหล่านั้นพยายามโน้มน้าวผู้รับว่ากระบวนการทางกฎหมายได้เริ่มขึ้นแล้ว และการเพิกเฉยต่อเรื่องนี้อาจส่งผลร้ายแรงตามมา
เอกสารที่แนบมาในอีเมลนั้นถูกนำเสนอในรูปแบบของหนังสือแจ้งเตือนทางกฎหมายอย่างเป็นทางการ ซึ่งอ้างว่าออกโดยสำนักงานอัยการสูงสุดแห่งชาติ ตามเอกสารปลอมดังกล่าว ระบุว่าศาลกำลังพิจารณาตัดสินคดีโดยปริยาย เนื่องจากมีการเพิกเฉยต่อการติดต่อก่อนหน้านี้ ผู้เสียหายได้รับแจ้งว่าพวกเขามีเวลาเพียง 48 ชั่วโมงในการตอบโต้ก่อนที่คำตัดสินจะมีผลสมบูรณ์
เอกสารหลอกลวงนี้ยังกระตุ้นให้ผู้รับจ้างทนายความทันทีและยื่นคำคัดค้านหรือคำร้องเป็นลายลักษณ์อักษรต่อเสมียนศาล เพื่อเพิ่มความหลอกลวง เอกสารดังกล่าวมีลิงก์ที่ระบุว่า 'ดูแฟ้มคดีที่นี่' ซึ่งจะนำผู้ใช้ไปยังเว็บไซต์ภายนอกที่น่าสงสัย
เป้าหมายที่แท้จริงเบื้องหลังการหลอกลวงนี้
จุดประสงค์หลักของอีเมลเหล่านี้คือการหลอกลวง (phishing) มิจฉาชีพจะพยายามทำให้ผู้รับอีเมลหวาดกลัวจนคลิกลิงก์ที่ฝังอยู่และให้ข้อมูลส่วนตัวที่สำคัญ เว็บไซต์ที่เชื่อมโยงนั้นมักถูกออกแบบมาเพื่อรวบรวมข้อมูลส่วนบุคคลและข้อมูลทางการเงินเพื่อนำไปใช้ในทางที่ผิด
เว็บไซต์ที่เป็นอันตรายอาจขอข้อมูลรายละเอียดต่างๆ เช่น:
ชื่อเต็ม ที่อยู่ปัจจุบัน ข้อมูลหนังสือเดินทาง หมายเลขโทรศัพท์ หรือรายละเอียดบัญชีธนาคาร
ข้อมูลบัตรเครดิต ข้อมูลประจำตัวบัญชีออนไลน์ หรือการชำระเงินโดยตรงที่ปลอมแปลงเป็นค่าธรรมเนียมทางกฎหมาย
เมื่อส่งข้อมูลนี้แล้ว ข้อมูลดังกล่าวอาจถูกนำไปใช้ในทางที่ผิด เช่น การขโมยข้อมูลส่วนบุคคล การฉ้อโกงทางการเงิน การทำธุรกรรมที่ไม่ได้รับอนุญาต หรือการโจมตีทางไซเบอร์อื่นๆ
ความเสี่ยงจากมัลแวร์ที่ซ่อนอยู่หลังไฟล์แนบในอีเมล
นอกเหนือจากการหลอกลวงทางอีเมลแล้ว อีเมลหลอกลวงลักษณะนี้ยังถูกใช้กันอย่างแพร่หลายในการแพร่กระจายมัลแวร์ อาชญากรไซเบอร์มักปลอมแปลงไฟล์ที่เป็นอันตรายให้ดูเหมือนเอกสารที่ไม่เป็นอันตรายหรือเอกสารทางกฎหมาย เพื่อเพิ่มโอกาสที่ผู้รับจะเปิดอ่าน
ไฟล์แนบที่เป็นอันตรายอาจปรากฏในรูปแบบไฟล์ PDF, ไฟล์บีบอัด, สคริปต์, เอกสาร Microsoft Office หรือไฟล์ปฏิบัติการ ในบางกรณี ผู้ใช้จะได้รับคำแนะนำให้เปิดใช้งานมาโครหรือคุณสมบัติอื่นๆ ที่จะเรียกใช้โค้ดที่เป็นอันตรายโดยไม่ให้ผู้ใช้รู้ตัว เมื่อถูกเรียกใช้แล้ว มัลแวร์สามารถทำลายระบบ ขโมยข้อมูลที่จัดเก็บไว้ สอดแนมกิจกรรมของผู้ใช้ หรือทำให้ผู้โจมตีสามารถเข้าถึงอุปกรณ์ที่ติดไวรัสจากระยะไกลได้
กลยุทธ์ที่พบได้บ่อยอีกอย่างหนึ่งคือ การหลอกล่อเหยื่อให้เข้าไปยังเว็บไซต์ที่ถูกบุกรุก ซึ่งจะดาวน์โหลดซอฟต์แวร์ที่เป็นอันตรายโดยอัตโนมัติ หรือหลอกให้ผู้ใช้ติดตั้งโปรแกรมที่ติดไวรัสด้วยตนเอง
สัญญาณเตือนที่บ่งชี้ถึงการฉ้อโกง
แม้ว่าอีเมลเหล่านี้จะพยายามทำให้ดูน่าเชื่อถือ แต่มีหลายตัวบ่งชี้ที่แสดงให้เห็นว่าพวกมันเป็นการหลอกลวง ข้อความแจ้งเตือนทางกฎหมายที่น่าสงสัยมักสร้างความรู้สึกเร่งด่วนที่ผิดๆ ข่มขู่ว่าจะเกิดผลที่ตามมาทันที และกดดันให้ผู้รับดำเนินการอย่างรวดเร็วโดยไม่ตรวจสอบข้อเท็จจริง
สัญญาณเตือนภัยทั่วไป ได้แก่ การเรียกร้องทางกฎหมายที่น่าตกใจ การเรียกร้องให้ดำเนินการอย่างเร่งด่วนภายในระยะเวลาที่สั้นมาก ไฟล์แนบที่ไม่คาดคิด ลิงก์ที่น่าสงสัย รายละเอียดคดีที่ไม่ชัดเจน และการติดต่อที่ไม่ได้รับเชิญจากบุคคลที่ไม่รู้จัก ศาลและองค์กรทางกฎหมายที่ถูกต้องตามกฎหมายมักปฏิบัติตามขั้นตอนที่เป็นทางการและจะไม่กดดันบุคคลผ่านการแจ้งเตือนทางอีเมลที่ตรวจสอบไม่ครบถ้วน
วิธีป้องกันตัวเองจากการหลอกลวงลักษณะนี้
ผู้ที่ได้รับอีเมลแจ้งว่า "คุณได้รับหมายศาลแล้ว" ควรหลีกเลี่ยงการโต้ตอบใดๆ กับข้อความนั้นโดยสิ้นเชิง ห้ามคลิกลิงก์ ห้ามเปิดไฟล์แนบ และห้ามให้ข้อมูลส่วนตัวใดๆ
หากได้รับอีเมลทางกฎหมายที่น่าสงสัย:
- ลบข้อความนั้นทันทีหรือรายงานว่าเป็นข้อความหลอกลวง
- โปรดตรวจสอบข้อเรียกร้องทางกฎหมายใดๆ ด้วยตนเองผ่านช่องทางที่เป็นทางการ แทนที่จะใช้ข้อมูลติดต่อที่ให้ไว้ในอีเมล
- หากมีการเปิดไฟล์แนบหรือคลิกลิงก์ใดๆ ให้สแกนระบบด้วยโปรแกรมรักษาความปลอดภัยที่น่าเชื่อถือ
- หากมีการส่งข้อมูลที่ละเอียดอ่อน ควรตรวจสอบบัญชีการเงินและข้อมูลส่วนบุคคลเพื่อหาความผิดปกติที่น่าสงสัย
ข้อคิดส่งท้าย
แคมเปญ "คุณได้รับหมายศาลแล้ว" เป็นการหลอกลวงแบบฟิชชิ่งที่อันตราย ซึ่งใช้ความกลัวต่อผลทางกฎหมายมาหลอกลวงเหยื่อ โดยการแอบอ้างเป็นเจ้าหน้าที่ทางกฎหมายและแสดงเอกสารศาลปลอม มิจฉาชีพพยายามหลอกลวงผู้ใช้ให้เปิดเผยข้อมูลที่เป็นความลับหรือทำให้ระบบของพวกเขามีความเสี่ยงต่อการติดมัลแวร์
การระมัดระวังอีเมลที่ไม่พึงประสงค์ โดยเฉพาะอย่างยิ่งอีเมลที่เกี่ยวข้องกับการข่มขู่ การเรียกร้องทางกฎหมาย หรือกำหนดเวลาเร่งด่วน เป็นสิ่งสำคัญอย่างยิ่งในการปกป้องข้อมูลส่วนบุคคล การเงิน และอุปกรณ์จากกิจกรรมของอาชญากรไซเบอร์