บริษัทด้านความปลอดภัยอย่าง Rapid7 ซึ่งเชี่ยวชาญเรื่องภัยคุกคามไซเบอร์ ได้ส่งสัญญาณเตือนด่วนแล้วว่าอาชญากรไซเบอร์กำลังโจมตีผู้ใช้คริปโตด้วยแคมเปญฟิชชิงที่ซับซ้อน โดยมีเป้าหมายถึง 885,000 หมายเลขโทรศัพท์ทั่วโลก (รวมถึงประเทศเยอรมนีด้วย) และที่น่ากลัวที่สุดคือ กลโกงนี้ออกแบบมาได้ดีเสียจนแม้แต่ผู้ลงทุนมืออาชีพก็ยังอาจตกเป็นเหยื่อได้
---
กลโกงนี้ทำงานอย่างไร และทำไมถึงได้ผลสมบูรณ์แบบ
ลองนึกภาพสถานการณ์นี้ดู: คุณได้รับ SMS แบบกะทันหันที่ดูเหมือนจะมาจากบริษัทแลกเปลี่ยนคริปโตของคุณเอง โดยข้อความอาจจะขึ้นว่า "บัญชีของคุณถูกระงับ! คลิกที่นี่เพื่อปลดล็อก" หรืออีกกรณีหนึ่ง "การแจ้งเตือนด้านความปลอดภัยสำคัญ: เงินของคุณกำลังตกอยู่ในอันตราย" ฟังดูน่าตื่นเต้นและเร่งด่วนจริง ๆ นะใช่ไหม? นั่นแหละคือกลวิธีของพวกมิจฉาชีพ พวกเขามุ่งหวังให้คุณตื่นตระหนกและตัดสินใจอย่างไม่มีเหตุผล เพราะพวกเขารู้ดีว่าในยามที่เกิดความตื่นกลัว คนเรามักจะไม่คิดอย่างรอบคอบ
และแล้วคุณก็จะเจอกับลิงก์ที่ดูเหมือนถูกต้องตามกฎหมาย เมื่อคุณคลิกเข้าไปก็จะพบเว็บไซต์ที่คล้ายกับเว็บไซต์ของบริษัทจริง ๆ ทุกอย่างดูสมจริงตั้งแต่การส่งอีเมล ไล่ไปจนถึงโลโก้และแม้กระทั่งการเข้ารหัส SSL ที่ทำให
้คุณมั่นใจว่าเว็บนี้ปลอดภัย แต่เมื่อคุณกรอกข้อมูลเข้าสู่ระบบหรือ – ที่แย่กว่านั้น – กรอกรหัสส่วนตัวของกระเป๋าเงินดิจิทัล (private key) ของคุณ พวกมิจฉาชีพก็ได้ชัยชนะแล้ว เมื่อคุณกลับมาดูอีกครั้ง คุณจะพบว่ากระเป๋าเงินของคุณว่างเปล่าและเงินของคุณหายไปอย่างน่าเสียดาย
---
ทำไมพวกเขาจึงเลือกเป้าหมายคริปโต?
เพราะว่ามันคุ้มค่า! การได้มาซึ่งข้อมูลเข้าสู่ระบบหรือรหัสส่วนตัวของกระเป๋าเงินคริปโตนั้นหมายถึงการได้เงินอย่างรวดเร็ว และส่วนใหญ่เงินเหล่านั้นจะหายไปอย่างไม่มีวันกลับมา Rapid7 กล่าวว่าแคมเปญนี้ไม่ได้จำกัดอยู่แค่ประเทศเยรมนี แต่กำลังแพร่กระจายไปทั่วโลก และอีกเรื่องหนึ่งที่น่ากลัวคือ พวกมิจฉาชีพกำลังพัฒนาเทคนิคของพวกเขาให้สมบูรณ์แบบยิ่งขึ้น โดยเว็บไซต์ปลอมเหล่านี้ดูเหมือนจะถูกดึงมาจากอินเทอร์เน็ตจริง ๆ แต่กลับมีเจตนาโหดร้ายซ่อนอยู่ด้านหลัง
---
วิธีป้องกันตัวคุณเองก่อนที่จะสายเกินไป
ฉันอยากจะบอกว่าคุณไม่ต้องกังวล แต่ฉันรู้ดีว่าเพียงพอแล้วที่จะมีคนตกเป็นเหยื่อของกลโกงเหล่านี้อยู่แล้ว ดังนั้นนี่คือข้อมูลที่คุณต้องจำให้ขึ้นใจเพื่อป้องกันตัวคุณเอง:
- อย่าเปิดรับข้อความที่ไม่คาดคิด! ไม่ว่าจะเป็น SMS หรืออีเมล ถ้ามีหมายเลขหรือแหล่งที่มาที่คุณไม่รู้จักขึ้นมาอ้างว่าต้องการให้คุณดำเนินการโดยด่วน – จงสงสัยทันที! แทนที่จะคลิกลิงก์หรือโทรไปตามหมายเลขที่ให้มา ให้คุณโทรหาฝ่ายบริการลูกค้าอย่างเป็นทางการของผู้ให้บริการกระเป๋าเงินดิจิทัลด้วยตัวคุณเอง (และใช้หมายเลขที่คุณค้นหาเอง ไม่ใช่หมายเลขที่อยู่ในข้อความนั้น!)
- ลิงก์เหมือนกับกับระเบิด – จอดมาก่อนจะคลิก! ถ้
📰 อ่านต่อ
→ นักต้มตุ๋นชาวเท็กซัสถูกกล่าวหาว่าหลอกกู้เงินจากธนาคาร 40 ล้านดอลลาร์→ ข้อมูลของ Binance ถูกนำมาใช้ในคดีก่อการร้ายของรัสเซีย – แม้จะออกจากตลาดไปแล้วหลายปี→ แฟรงคลิน เทมเปิลตัน ปูทางสำหรับการทำโทเค็นในตลาด ETF