แคมเปญฟิชชิ่งนี้แพร่กระจายอย่างกว้างขวางบน Facebook ได้ส่งผลให้เหยื่อจำนวนมากติดกับดักของการหลอกลวงที่เป็นที่ยอมรับ
“ฉันไม่อยากจะเชื่อเลยว่าเขาจากไปแล้ว” ฉันจะคิดถึงเขามาก” นี่คือข้อความที่นำผู้ใช้ที่ไม่ระวังไปยังเว็บไซต์ที่ขโมยข้อมูลรับรอง Facebook ของตน
แฮ็กเพื่อนของคุณเพื่อหลอกคุณให้ดีขึ้น
การแฮ็กบัญชี Facebook ของเพื่อนของคุณจะทำให้ผู้ประสงค์ร้ายได้รับความไว้วางใจจากคุณ เพื่อกระตุ้นให้คุณคลิกลิงก์ที่หลอกลวงได้ดียิ่งขึ้น แคมเปญฟิชชิ่งที่เริ่มต้นเมื่อปีที่แล้วและ Facebook กำลังประสบปัญหาในการควบคุม
ข้อความดังกล่าวมีสองรูปแบบ ข้อความแรกอยู่ในรูปแบบของข้อความ “ฉันไม่อยากจะเชื่อเลยว่าเขาจากไปแล้ว ฉันจะคิดถึงเขามาก” พร้อมด้วยลิงก์ ส่วนที่สองเพิ่มวิดีโอไว้ด้านล่าง โดยมีภาพขนาดย่อและชื่อเรื่องที่บ่งบอกถึงอุบัติเหตุร้ายแรงบนท้องถนน ลิงก์ไปยังเว็บไซต์ต่างๆ ขึ้นอยู่กับประเภทอุปกรณ์ที่คุณใช้

จากสมาร์ทโฟน ผู้ใช้จะถูกเปลี่ยนเส้นทางไปยังไซต์ข่าวปลอมที่เรียกว่า "NewsAmericaVideos" ซึ่งเชิญชวนให้ป้อน Facebook ID เพื่อยืนยันตัวตนและดูวิดีโอ หากคุณทำเช่นนั้น ข้อมูลประจำตัวของคุณจะถูกขโมย และคุณจะถูกเปลี่ยนเส้นทางไปที่ Google เมื่อถูกขโมยไปแล้ว ตัวระบุจะสามารถใช้เพื่อโพสต์ข้อความหลอกลวงจากบัญชี Facebook ของคุณ และทำให้ตกเป็นเหยื่อรายใหม่ ข้อมูลนั้นสามารถขายต่อในฟอรั่มของเว็บมืด-
หากคุณคลิกลิงก์จากคอมพิวเตอร์ ไซต์ฟิชชิ่งอาจเปลี่ยนเส้นทางคุณไปยัง Google หรือการหลอกลวงอื่นๆ ที่ส่งเสริมแอป VPN ส่วนขยายเบราว์เซอร์ หรือไซต์ในเครือ
วิธีป้องกันตัวเองอย่างมีประสิทธิภาพ
การโจมตีดังกล่าวค่อนข้าง “ง่าย” และการเปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัย (2FA) ในบัญชี Facebook ของคุณสามารถป้องกันการเข้าถึงจากคนแปลกหน้าได้ เมื่อเปิดใช้งานแล้ว Facebook จะขอให้คุณป้อนรหัสผ่านแบบครั้งเดียวหากข้อมูลประจำตัวของคุณถูกใช้เพื่อเข้าสู่ไซต์จากตำแหน่งที่ไม่รู้จัก

เนื่องจากคุณจะเป็นคนเดียวที่เข้าถึงรหัสเหล่านี้ได้ จึงไม่มีใครสามารถลงชื่อเข้าใช้บัญชีของคุณได้ แม้จะใช้ชื่อผู้ใช้และรหัสผ่านก็ตาม เพื่อการป้องกันที่ดีที่สุด ขอแนะนำให้ใช้แอปพลิเคชันการตรวจสอบสิทธิ์ (ตัวรับรองความถูกต้องของ Microsoft, Google Authenticator ฯลฯ) ปลอดภัยกว่าวิธี SMS
🔴 เพื่อไม่พลาดข่าวสาร 01net ติดตามเราได้ที่Google ข่าวสารetวอทส์แอพพ์-
แหล่งที่มา : คอมพิวเตอร์ส่งเสียงบี๊บ