อาชญากรไซเบอร์ใช้ประโยชน์จากข้อมูลที่ถูกขโมยระหว่างการแฮ็ก France Travail เพื่อดักจับผู้หางาน แฮกเกอร์ใช้ข้อความ SMS หลอกลวงซึ่งพยายามขู่กรรโชกข้อมูลธนาคารภายใต้หน้ากากของการเสนองาน แคมเปญฟิชชิ่งขนาดใหญ่กำลังดำเนินการในฝรั่งเศส
France Travail เป็นเป้าหมายของการโจมตีทางไซเบอร์ขนาดใหญ่ระหว่างเดือนกุมภาพันธ์ถึงมีนาคม 2024 ต้องขอบคุณบัญชีที่ปรึกษาที่ถูกบุกรุก แฮกเกอร์จึงสามารถขโมยได้ข้อมูลส่วนบุคคลของชาวฝรั่งเศส 43 ล้านคน- ตามที่ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์กลัว ข้อมูลที่ละเอียดอ่อนนี้ ซึ่งรวมถึงหมายเลขประกันสังคมอันมีค่า ได้ถูกอาชญากรไซเบอร์ใช้ประโยชน์อย่างรวดเร็วโดยมองหาเงินง่ายๆ
อ่านเพิ่มเติม:เหตุใดฝรั่งเศสจึงถูกโจมตีทางไซเบอร์อย่างท่วมท้น?
แฮ็คถูกเอารัดเอาเปรียบแล้ว
ในข้อความที่เผยแพร่เมื่อลูกชาย compte X (อดีต Twitter), Olivier Laurelli นักข่าวที่เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ ระบุว่า“ตอนนี้การแฮ็ก FranceTravail ถูกโจมตีอย่างแข็งขันแล้ว”ผู้เชี่ยวชาญแนบสิ่งพิมพ์ของเขาพร้อมภาพหน้าจอที่แสดง SMS ที่ผู้ใช้ iPhone ได้รับ ข้อความระบุว่า“CV ของคุณได้รับการอนุมัติจากบริษัทของเราแล้ว การจ้างงานนอกเวลาออนไลน์ 60-200EUR วัน สำหรับข้อมูลเพิ่มเติมโปรดติดต่อ”-
จากนั้นผู้ส่งที่ไม่รู้จักขอให้คู่สนทนาของเขาคลิกลิงก์ที่ส่งต่อไปช่องโทรเลข- นี่อาจเป็นการโจมตีแบบฟิชชิ่ง หลังจากส่งต่อเหยื่อของเขาผ่านบริการส่งข้อความแล้ว แฮกเกอร์จะดึงรายละเอียดธนาคารจากเขา ในความคิดเห็น ผู้ใช้ระบุว่าได้รับข้อความฟิชชิ่งในรูปแบบต่างๆ:
“เราสังเกตเห็นว่าประสบการณ์วิชาชีพและ CV ของคุณได้รับการแนะนำโดยตัวแทนจัดหางานออนไลน์หลายแห่ง ดังนั้นเราจึงขอเสนองานพาร์ทไทม์ที่คุณสามารถทำได้ในเวลาว่าง งานของเรานั้นเรียบง่าย คุณเพียงแค่ต้องทุ่มเทเวลา 60 ถึง 120 นาทีต่อวันเพื่อให้งานสำเร็จลุล่วง ไม่มีการจำกัดเวลาและคุณสามารถทำแบบประเมินที่บ้านได้ ค่าจ้างรายวันแตกต่างกันไปตั้งแต่ 100 ยูโรถึง 1,000 ยูโร”
กำลังดำเนินการคลื่นฟิชชิ่ง โปรดใช้ความระมัดระวัง
ตามที่ Olivier Laurelli กล่าวก็มีเช่นกัน“คลื่นลูกใหญ่”ของข้อความฟิชชิ่งประเภทนี้"อยู่ระหว่างดำเนินการ"- ผู้เชี่ยวชาญเชื่อว่าอาชญากรไซเบอร์พยายามดักจับเป็นหลัก“ผู้ที่ตกอยู่ในสถานการณ์เปราะบาง”กล่าวคือกำลังมองหางาน ด้วยเหตุนี้เขาจึงแนะนำให้ระมัดระวัง โปรดทราบว่าดัชนีหลายตัวอนุญาตให้เราดำเนินการได้ทันทีตรวจจับการหลอกลวง- ข้อความนี้มาจากตัวเลขใน “07” ไม่ใช่จาก France Travail การไม่มีเครื่องหมายวรรคตอนและการสะกดผิดควรแจ้งเตือนคุณด้วย ท้ายที่สุด เห็นได้ชัดว่ามีการเปลี่ยนเส้นทางไปยัง Telegram ที่น่าสงสัยมาก
ไม่น่าแปลกใจเลยที่ข้อมูลที่ขโมยมาจาก France Travail ถูกอาชญากรไซเบอร์นำไปใช้ประโยชน์ โดยเฉพาะอย่างยิ่งเมื่อข้อมูลที่ถูกขโมยนั้นมีวางจำหน่ายแล้วในตลาดมืด- ผู้ขายหลายรายทำการตลาดฐานข้อมูลที่ละเมิดลิขสิทธิ์กับผู้เสนอราคาสูงสุด
สำหรับบันทึกแล้ว การสอบสวนเรื่องการแฮ็ก France Travail ยังคงดำเนินต่อไป ตำรวจก็มีจับกุมแฮกเกอร์หนุ่มสามคนมีส่วนร่วมในการดำเนินการ ไม่ทราบว่ามีบุคคลอื่นมีบทบาทในการโจมตีทางไซเบอร์ครั้งใหญ่นี้หรือไม่
🔴 เพื่อไม่พลาดข่าวสาร 01net ติดตามเราได้ที่Google ข่าวสารetวอทส์แอพพ์-