เตือนแคมเปญ Phishing ล่าสุด หลอกขโมยรหัสผ่านและบัตรเครดิตของผู้ใช้ Netflix

Sophos ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยแบบวงจรจากสหราชอาณาจักร ออกมาแจ้งเตือนถึงแคมเปญ Phishing ใหม่ ที่พุ่งเป้าโจมตีผู้ใช้ Netflix เพื่อหลอกขโมยข้อมูลล็อกอิน ข้อมูลบัตรเครดิต รูปถ่าย และข้อมูลบัตรประชาชน

แคมเปญ Phishing นี้โจมตีผ่านทางอีเมล จั่วหัวด้วยข้อความว่า “Your account Netfli𝛘. is on hold !” หรือก็คือแจ้งเตือนว่าชื่อบัญชี Netflix ของเหยื่อถูกระงับการใช้งานชั่วคราว แต่ถ้าสังเกตให้ดีจะพบว่าตัวอักษร X ของหัวข้อเป็นอักษรกรีกแทนที่จะเป็นอักษรภาษาอังกฤษ ทำให้จับได้ไม่ยากว่าอีเมลดังกล่าวเป็นอีเมล Phishing

สำหรับเนื้อหาในอีเมลนั้น ระบุว่าเกิดเหตุขัดข้องเกี่ยวกับข้อมูลการชำระเงิน ให้ผู้ใช้อัปเดตข้อมูลดังกล่าวโดยการกดปุ่ม “UPDATE ACCOUNT NOW” ซึ่งถ้าเหยื่อเผลอกดปุ่ม จะถูกส่งไปยังหน้าเว็บ Phishing ของแฮ็กเกอร์ทันที เว็บ Phishing นี้ถูกออกแบบมาให้มีหน้าตาเหมือนเว็บอย่างเป็นทางการของ Netflix และเป็นเว็บแบบ HTTPS เพื่อเพิ่มความน่าเชื่อถือ เมื่อเหยื่อล็อกอินเว็บดังกล่าว ข้อมูลอีเมลและรหัสผ่านจะถูกส่งไปยังแฮ็กเกอร์โดยไม่รู้ตัว

นอกจากนี้ ถ้าเหยื่อยังดำเนินการต่อ จะเจอหน้าสำหรับอัปเดตข้อมูลต่างๆ ซึ่งแฮ็กเกอร์เตรียมไว้สำหรับขโมยข้อมูลบัตรเครดิต รูปถ่าย และบัตรประชาชน ดังแสดงตามรูปด้านล่าง อย่างไรก็ตาม ถ้าสังเกตให้ดีจะพบว่า บางจุดมีการใช้ภาษาอังกฤษผิดไวยากรณ์ ซึ่งทำให้ตรวจจับได้ง่ายเป็นเว็บปลอม เมื่อกรอกข้อมูลทั้งหมดเสร็จเรียบร้อยแล้ว แฮ็กเกอร์จะส่งเหยื่อไปยังหน้าล็อกอินจริง Netflix เพื่อเพิ่มความแนบเนียน

Sophos ระบุว่า แคมเปญ Phishing ตรวจจับได้ไม่ยาก เนื่องจากมีจุดผิดปกติหลายจุด ตั้งแต่จั่วหัวอีเมลที่ใช้ตัวอักษร 𝛘 ของกรีกแทนที่จะเป็น X ของภาษาอังกฤษ รวมไปถึง URL ที่ไม่ใช่ของ Netflix จริงๆ และการใช้ภาษาอังกฤษผิดไวยากรณ์ อย่างไรก็ตาม วิธีป้องกันที่ดีที่สุดคือไม่กดคลิกลิงค์สำหรับล็อกอินหรือยืนยันตัวตนใดๆ บนอีเมล

ที่มาและเครดิตรูปภาพ: https://nakedsecurity.sophos.com/2018/01/15/netflix-phishing-campaign-goes-after-your-login-credit-card-mugshot-and-id/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Free webinar สำหรับผู้เริ่มต้นใช้งาน AWS : “ตั้งค่า S3 และ CloudFront อย่างไรให้ต้นทุนเว็บไซต์ถูกลงได้อีก ครั้งที่3” by Classmethod Thailand

ขอเชิญผู้ที่สนใจทุกท่านเข้าร่วม Classmethod Webinar สัมมนาออนไลน์ฟรี สำหรับผู้เริ่มต้นใช้งาน AWS โดยเนื้อหาจะสอนวิธีการ deploy เว็บเพจ Static ในราคาที่ถูกแสนถูก ใช้งานได้จริง ด้วยเงินแค่หลักสิบ

[Video Webinar] อันตรายที่ซ่อนอยู่จากการเปลี่ยนแปลงของโลกดิจิทัล

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย BSS Webinar เรื่อง “อันตรายที่ซ่อนอยู่จากการเปลี่ยนแปลงของโลกดิจิทัล” พร้อมแนะนำเทคนิคและเครื่องมือเพื่อสร้าง Cyber Resilience ให้ธุรกิจ ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ