FBI เตือนผู้ใช้งานมือถือให้ระวังการใช้แอปธนาคารมากยิ่งขึ้น

FBI ได้ออกมาเตือนถึงแนวโน้มที่คนร้ายสนใจโจมตีผู้ใช้งานแอปพลิเคชันที่ทำธุรกรรมออนไลน์ผ่านมือถือมากขึ้น

Credit: ShutterStock.com

ภาวะวิกฤติของโรคภัยเป็นปัจจัยเร่งทำให้ผู้ใช้งานหันมาพึ่งพาแอปพลิเคชันบนมือถือเพื่อทำธุรกรรมมากขึ้น จากเดิมที่เคยมีอัตราเติบโตสูงอยู่แล้วในปีก่อนๆ ด้วยเหตุนี้เอง FBI จึงประเมินว่าคนร้ายจะใช้เทคนิคต่างๆ เพื่อโจมตีผู้ใช้งานเหล่านั้น นอกเหนือจากการใช้แอปพลิเคชันปลอม และ Banking Trojan

ไอเดียก็แอปพลิเคชันปลอมคือคนร้ายสร้างแอปปลอมของธนาคารขึ้นมาให้เหยื่อเข้าใจผิดและยอมกรอก Credentials เข้ามาล็อกอิน แต่วิธีการนี้ต้องมีการร้องขอสิทธิ์ให้แอปเพื่อลัดผ่านการป้องกันอื่นเช่น OTP ได้ ในขณะที่ Banking Trojan นั้นเกิดจากการที่เหยื่อไปโหลดแอปที่มี Trojan เข้ามา หลังจากนั้นมัลแวร์จะอยู่เฉยๆ รอจนถึงตอนที่เหยื่อเปิดแอปธนาคารตัว Trojan จะทำหน้าล็อกอินปลอมซ้อนไปเหนือแอปปกตินั้น ให้เหยื่อหลงเชื่อยอมกรอกข้อมูล

สำหรับฝั่งการป้องกัน FBI แนะวิธีการไว้ง่ายๆ คือ

  • เลือกดาวน์โหลดแอปจากแหล่งที่น่าเชื่อถือจากธนาคารโดยตรงหรือ Google Play Store และ App Store 
  • เปิดใช้งาน 2FA หรือ MFA ซึ่งจะช่วยเพิ่มความยากได้อย่างมีนัยสำคัญ 
  • ตั้งรหัสผ่านให้คาดเดายาก ลดโอกาสสำเร็จในการเดาสุ่มรหัสผ่าน
  • หากสังเกตพบความผิดปกติให้รีบตรวจสอบกิจกรรมโดยตรงกับธนาคาร

ที่มา :  https://www.bleepingcomputer.com/news/security/fbi-warns-of-increased-hacking-risk-if-using-mobile-banking-apps/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

FlowAccount เผยอนาคตวงการบัญชีที่เวที DAC 2026 พร้อมเปิดตัว FlowAccount AI Connector (MCP) ช่วยสร้างเอกสารอัตโนมัติ และตอบคำถามธุรกิจจากข้อมูลจริง ผ่าน Claude และ ChatGPT [Guest Post]

FlowAccount ผู้ให้บริการโปรแกรมบัญชีออนไลน์ จัดงาน FlowAccount Digital Accounting Conference 2026(DAC 2026) ต่อเนื่องเป็นปีที่ 3 ณ Lumphini Grand Hall …

พาโล อัลโต้ เน็ตเวิร์กส์ เผยองค์กรในภูมิภาคเอเชียแปซิฟิก มี Machine และ AI Identity  แซงหน้ามนุษย์ในอัตรา 111 เท่า [PR]

การขยายตัวอย่างรวดเร็วของ agentic AI ก่อให้เกิดช่องว่างในการกำกับดูแลภัยคุกคามที่ระบบป้องกันแบบเดิมไม่สามารถครอบคลุมได้ ปัจจุบัน ‘Identity’ ได้กลายเป็นช่องทางการโจมตีอันดับหนึ่ง แซงหน้าการโจมตีด้วยมัลแวร์ขององค์กรทั่วภูมิภาคเอเชียแปซิฟิกไปแล้ว ความท้าทายนี้ได้เปลี่ยนแปลงภาพรวมด้านภัยไซเบอร์ไปอย่างสิ้นเชิง เนื่องจาก Machine และ AI Identity ในปัจจุบันมีจำนวนมากกว่าจำนวนพนักงานในองค์กรถึง …