Apple ID ของคุณถูกใช้เมื่อเร็วๆ นี้ที่ APPLE STORE Pop-Up Scam
การรักษาความปลอดภัยออนไลน์ต้องอาศัยความระมัดระวังอย่างต่อเนื่อง เว็บไซต์หลอกลวงมักอาศัยกลวิธีหลอกลวง เช่น การแจ้งเตือนมัลแวร์ปลอม หรือการแจ้งเตือนป๊อปอัปที่น่าตกใจ เพื่อหลอกล่อผู้ใช้ให้กระทำการที่เป็นอันตราย กลโกงหนึ่งที่กำลังแพร่หลายในปัจจุบันคือกลโกงป๊อปอัป "Your Apple ID Was Recently Used At APPLE STORE" ซึ่งแอบอ้างว่าเป็นการแจ้งเตือนความปลอดภัยของ Apple ที่ถูกต้องตามกฎหมาย แต่ที่จริงแล้วเป็นกับดักทางวิศวกรรมสังคมที่ออกแบบมาเพื่อขโมยข้อมูลสำคัญและเงิน
สารบัญ
การหลอกลวงดำเนินการอย่างไร
หน้าเว็บหลอกลวงแสดงข้อความป๊อปอัปอ้างว่ามีการใช้ Apple ID ในการซื้อสินค้ามูลค่า 149.99 ดอลลาร์สหรัฐฯ ที่ Apple Store ผ่าน Apple Pay โดยอ้างว่าธุรกรรมดังกล่าวถูก "ระงับ" ไว้ด้วยเหตุผลด้านความปลอดภัย และแนะนำให้ผู้เสียหายโทรติดต่อฝ่ายสนับสนุนที่หมายเลข 1-844-737-3342 เพื่อป้องกันการใช้บัญชีในทางที่ผิด
หากผู้ใช้โทรไปที่หมายเลขดังกล่าว พวกเขาจะถูกเชื่อมโยงกับมิจฉาชีพที่ปลอมตัวเป็นเจ้าหน้าที่ฝ่ายสนับสนุนของ Apple จากนั้น ผู้โจมตีอาจ:
- ขอข้อมูลประจำตัว Apple ID ข้อมูลบัตรเครดิต หรือรายละเอียดส่วนตัวอื่นๆ
- ผลักดันเหยื่อให้ติดตั้งเครื่องมือการเข้าถึงระยะไกล ซึ่งจะทำให้ผู้ทำผิดกฎหมายสามารถควบคุมอุปกรณ์ได้โดยตรง
- ใช้ประโยชน์จากการเข้าถึงเพื่อดูดข้อมูล ทำการซื้อโดยไม่ได้รับอนุญาต หรือติดตั้งมัลแวร์
แผนการประเภทนี้อาจส่งผลให้เกิดการโจรกรรมข้อมูลส่วนบุคคล การสูญเสียทางการเงิน และความเสี่ยงต่อความปลอดภัยที่ร้ายแรง
เหตุใดเว็บไซต์จึงไม่สามารถสแกนอุปกรณ์ของคุณเพื่อหามัลแวร์ได้
เว็บไซต์หลอกลวงหลายแห่งอ้างว่าตรวจพบมัลแวร์บนอุปกรณ์ของคุณ แต่ในความเป็นจริงแล้ว เป็นไปไม่ได้ในทางเทคนิค เว็บไซต์ไม่สามารถสแกนไฟล์ แอปพลิเคชัน หรือส่วนประกอบของระบบบนคอมพิวเตอร์ โทรศัพท์ หรือแท็บเล็ตของคุณได้โดยตรง การตรวจจับมัลแวร์ที่ถูกต้องตามกฎหมายต้องใช้ซอฟต์แวร์รักษาความปลอดภัยเฉพาะทางที่มีสิทธิ์ในการวิเคราะห์ไฟล์ในเครื่อง รายการรีจิสทรี และกระบวนการที่กำลังทำงานอยู่
เว็บเบราว์เซอร์จงใจจำกัดการเข้าถึงดังกล่าวเพื่อปกป้องความเป็นส่วนตัวและความปลอดภัยของผู้ใช้ เว็บไซต์ใดก็ตามที่อ้างว่าได้ทำการสแกนแล้ว ล้วนเป็นการปลอมแปลงผลลัพธ์เพื่อหลอกให้ผู้ใช้ดาวน์โหลดซอฟต์แวร์อันตราย สมัครใช้บริการปลอม หรือโทรไปยังสายด่วน 'สนับสนุน' ปลอม
กลวิธีสแกร์แวร์นี้เป็นศูนย์กลางของการหลอกลวงแบบป๊อปอัปของ Apple ID โดยใช้ความกลัวในการขโมยบัญชีเพื่อควบคุมการตัดสินใจที่รวดเร็วและเต็มไปด้วยอารมณ์
วิธีทั่วไปที่ผู้ใช้เข้าสู่หน้าเหล่านี้
คนส่วนใหญ่ไม่ได้เข้าชมเว็บไซต์หลอกลวงเหล่านี้โดยเจตนา แต่กลับถูกหลอกล่อผ่านช่องทางออนไลน์ที่หลอกลวง เช่น
เวกเตอร์เหล่านี้แต่ละตัวจะอาศัยการจับผู้ใช้แบบไม่ทันตั้งตัวและใช้ประโยชน์จากความไว้วางใจของผู้ใช้ในสิ่งที่ดูเหมือนจะเป็นข้อความด้านความปลอดภัยที่ถูกต้องตามกฎหมาย
วิธีการปกป้องตัวเอง
วิธีป้องกันที่ดีที่สุดจากการหลอกลวงแบบนี้คือการตระหนักรู้ โปรดคำนึงถึงแนวทางปฏิบัติต่อไปนี้:
- อย่าโทรไปยังหมายเลขโทรศัพท์ที่แสดงในป๊อปอัป แต่ให้ยืนยันรายละเอียดการติดต่อผ่านช่องทางอย่างเป็นทางการของ Apple เท่านั้น
- อย่าให้ข้อมูลประจำตัวหรือรายละเอียดทางการเงินเมื่อได้รับข้อความแจ้งเตือนที่ไม่คาดคิด
- หลีกเลี่ยงการติดตั้งเครื่องมือการเข้าถึงระยะไกล เว้นแต่คุณจะเริ่มเซสชันการสนับสนุนกับผู้ให้บริการที่เชื่อถือได้
- ใช้โซลูชันป้องกันมัลแวร์ที่เชื่อถือได้และอัปเดตระบบปฏิบัติการของคุณเพื่อลดการเปิดเผยต่อการเปลี่ยนเส้นทางที่เป็นอันตราย
ความคิดสุดท้าย
ป๊อปอัปหลอกลวง "Your Apple ID Was Recently Used At APPLE STORE" เป็นตัวอย่างคลาสสิกของวิธีที่อาชญากรไซเบอร์ใช้ประโยชน์จากความกลัวและความเร่งด่วนเพื่อดักจับเหยื่อ การเข้าใจว่าเว็บไซต์ไม่สามารถสแกนอุปกรณ์ของคุณได้และรู้จักวิธีการหลอกล่อเป็นขั้นตอนสำคัญในการรักษาความปลอดภัย การใช้ความระมัดระวังและตรวจสอบการแจ้งเตือนผ่านช่องทางอย่างเป็นทางการจะช่วยให้ผู้ใช้หลีกเลี่ยงการตกเป็นเหยื่อของกลโกงหลอกลวงเหล่านี้ได้