อินเทอร์เน็ตอาจเป็นสถานที่อันตรายในบางครั้ง และ Google Threat Analytics Group (TAG) กำลังพยายามทำให้ปลอดภัยขึ้นอีกเล็กน้อย กลุ่มนี้อุทิศเวลาและความสนใจให้กับการค้นหาผู้ไม่ประสงค์ดีที่ตามล่าผู้ใช้ที่ไร้เดียงสาบนอินเทอร์เน็ต ผู้ไม่ประสงค์ดีเหล่านี้มีเป้าหมายที่จะขโมยข้อมูลผู้ใช้และข้อมูลส่วนบุคคลอื่นๆ โดยมีจุดประสงค์เพียงอย่างเดียวในการก่ออาชญากรรม

มีหลายวิธีมากมายที่ผู้ไม่ประสงค์ดีเหล่านี้ใช้โจมตี ซึ่งวิธีหนึ่งคือฟิชชิ่ง ไม่ว่าคุณจะเป็นบุคคลที่มุ่งเน้นเทคโนโลยีหรือไม่ก็ตาม คุณอาจเจอคำว่าฟิชชิ่งหลายครั้ง นี่เป็นเพียงการพยายามรับข้อมูลส่วนบุคคลของผู้ใช้โดยสวมรอยเป็นองค์กรหรือหน่วยงานของรัฐที่มีชื่อเสียงบนอินเทอร์เน็ต

น่าเศร้าที่ผู้ใช้ที่ไม่สงสัยจำนวนมากตกเป็นเหยื่อของการฉ้อฉลที่ดำเนินการโดยผู้ไม่หวังดี ในอินเตอร์เน็ต. แต่คุณสามารถรักษาตัวเองให้ปลอดภัยได้ในขณะที่ใช้อินเทอร์เน็ต โดยไม่คำนึงถึงการโจมตีเหล่านี้ Google Threat Analytics Group (TAG) ยังช่วยแนะนำวิธีสังเกตและหลีกเลี่ยงการโจมตีเหล่านี้ในขณะที่คุณท่องอินเทอร์เน็ต

Google Threat Analytics Group คอยจับตาดูการโจมตีแบบฟิชชิงที่เกิดขึ้นบนอินเทอร์เน็ต

การโจมตี 2 ครั้งที่ใช้ช่องโหว่ซีโร่เดย์ เกิดขึ้นแล้ว ระบุโดย Google Threat Analytics Group (TAG) กลุ่มยังได้ให้รายละเอียดเกี่ยวกับการโจมตีสองครั้งนี้และวิธีการทำงานเพื่อสาธารณะ ด้วยข้อมูลนี้ ชาวเน็ตจะสามารถแจ้งเตือนและรู้วิธีหลีกเลี่ยงการโจมตีเหล่านี้หากเคยพบเจอบนอินเทอร์เน็ต

การโจมตีเหล่านี้อาจส่งผลกระทบต่ออุปกรณ์ Android และ iOS รวมถึง Chrome และ เบราว์เซอร์อินเทอร์เน็ตของซัมซุง การโจมตีทั้งสองนี้ทำงานในลักษณะที่แตกต่างกัน แต่ทั้งสองมีเป้าหมายเพื่อขโมยข้อมูลผู้ใช้เพื่อดำเนินการฉ้อฉล การโจมตีทั้งสองครั้งพยายามหลอกล่อเหยื่อที่ไม่สงสัยให้คลิกลิงก์ URL ที่ส่งถึงพวกเขาทาง SMS

การโจมตีครั้งแรกเกิดขึ้นทั่วไปในอิตาลี มาเลเซีย และคาซัคสถาน และอาศัยช่องโหว่ของ Chrome เมื่อคลิกลิงก์ที่ส่งทาง SMS แล้ว ลิงก์นั้นจะพาเหยื่อไปยังเว็บไซต์ที่ติดมัลแวร์ เพื่อไม่ให้ดูร่มรื่น การโจมตีนี้จึงเปลี่ยนเส้นทางเหยื่อไปยังเว็บไซต์ที่ถูกกฎหมายหลังจากสร้างความเสียหายไปแล้ว

การโจมตีครั้งที่สองคือโค้ด C++ ที่กำหนดเป้าหมายผู้ใช้ UAE และอาศัยช่องโหว่ของเบราว์เซอร์ด้วย. นอกจากนี้ยังหลอกล่อเหยื่อที่ไม่สงสัยให้คลิกลิงก์ที่ส่งถึงพวกเขาทาง SMS ด้วยเหตุผลบางอย่าง การโจมตีนี้เป็นเรื่องปกติในอุปกรณ์ Samsung ที่ใช้เว็บเบราว์เซอร์ภายในของแบรนด์ การโจมตีทั้งสองครั้งมีจุดมุ่งหมายเพื่อขโมยข้อมูลผู้ใช้ที่ปรากฏบนเว็บแล้วนำไปใช้ในกิจกรรมฉ้อโกง

ช่องโหว่ที่การโจมตีเหล่านี้ใช้ได้รับการแก้ไขมานานแล้วโดยบริษัทที่ใช้แพลตฟอร์มที่มีอยู่ แต่ก็ยังมีความจำเป็นที่ชาวเน็ตจะต้องระมัดระวังการโจมตีเหล่านี้ อัปเดตเบราว์เซอร์ของคุณอยู่เสมอ ไม่คลิกลิงก์ทั้งหมดที่ส่งถึงคุณ และระวังเว็บไซต์ที่คุณเยี่ยมชม เมื่อทำเช่นนี้ คุณควรหลีกเลี่ยงการโจมตีแบบฟิชชิงส่วนใหญ่ที่มีเป้าหมายเพื่อขโมยข้อมูลของคุณ

Categories: IT Info