Smishing แอบอ้าง PayPal เสี่ยงโดนแฮกบัญชี

เริ่มปี 2021 ด้วย phishing campaign ในรูปแบบการโจมตี SMS text phishing (smishing) หรือ SMS หลอกลวงวิธีการคือ จะใช้ sms phishing เพื่อหลอกว่า PayPal account ของผู้ใช้งานนั้นถูกสถานะ “limited” ให้กดเข้าไปในลิงค์ที่แนบมาเพื่อทำการตรวจสอบ หากเผลอกดเข้าไปและทำการ log in ข้อมูล PayPal credentials จะถูกส่งไปยังแฮกเกอร์ นอกจากนั้นในหน้า phishing page ก็จะพยายามขโมยข้อมูลอื่น ๆ อีกด้วย เช่น ชื่อ, วันเกิด, ที่อยู่, ข้อมูลธนาคาร เป็นต้น โดยข้อมูลที่ถูกขโมยไปเหล่านี้อาจถูกนำไปใช้ในลักษณะของ identity theft attacks เข้าถึงไปยังบัญชีอื่นหรือนำไปใช้ทำ spear-phishing attacks

ภาพจาก : www.bleepingcomputer.com
ข้อสังเกตุ : ถ้าดูใน URL ใน SMS จะสังเกตุได้ว่าไม่น่าจะเป็นของจริง
ภาพจาก : www.bleepingcomputer.com

ยิ่งไปกว่านั้น ในขณะนี้มีการหลอกลวงแบบ SMS เพิ่มมากขึ้น ขอให้ผู้ใช้งานทุกคนระมัดระวังเมื่อเราได้รับข้อความใดๆ ที่แนบลิงค์มาด้วย ก่อนที่จะกดเข้าไปให้ตรวจสอบ โดยเข้าไปยังเว็ปไซต์เพื่อยืนยันว่าบัญชีของเรานั้นมีปัญหาจริงๆ หรือไม่ แต่หากเรา log in ไปแล้วให้รีบเปลี่ยน password ทันทีรวมถึงเปลี่ยน password ของบัญชีอื่นด้วยถ้าใช้รหัสผ่านชุดเดียวกัน

ที่มา: https://www.bleepingcomputer.com/news/security/beware-paypal-phishing-texts-state-your-account-is-limited/

 


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
Microsoft แก้ไขช่องโหว่ร้ายแรง Notepad บน Windows 11
แจ้งเตือนผู้ใช้ Windows 11! พบช่องโหว่ร้ายแรง (CVE-2026-20841) ใน Notepad ที่ทำให้แฮกเกอร์รันโปรแกรมอันตรายผ่านลิงก์ Markdown ได้
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
เตือน!! เว็บปลอม 7-Zip ทำหน้าดาวน์โหลดปล่อยตัวติดตั้งแฝงมัลแวร์
เตือนระวังดาวน์โหลด 7-Zip จากเว็บปลอม แฝงมัลแวร์ขโมยใช้ IP เครื่องไปทำผิดกฎหมาย แนะเช็ก URL ให้ชัวร์ก่อนโหลด และเลี่ยงลิงก์ใต้คลิป...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
Notepad++ ถูกแฮกเกอร์ฝังมัลแวร์ผ่านช่องทางอัปเดตระบบ
ทีมนักพัฒนา Notepad++ ประกาศแจ้งเตือนกรณีระบบการ Update Software ถูกกลุ่มแฮกเกอร์แทรกแซงเพื่อแพร่กระจายมัลแวร์
อ่านต่อ >
Scroll to Top