ฐานข้อมูลภัยคุกคาม ฟิชชิ่ง อีเมลหลอกลวงรางวัลครบรอบของ Google

อีเมลหลอกลวงรางวัลครบรอบของ Google

เนื่องจากกลวิธีทางดิจิทัลมีการพัฒนามากขึ้น ผู้ใช้อินเทอร์เน็ตจึงจำเป็นต้องระมัดระวังมากขึ้นกว่าเดิมเมื่อใช้งานอินเทอร์เน็ต อาชญากรทางไซเบอร์มักจะสร้างกลอุบายที่ซับซ้อนเพื่อหลอกล่อให้ผู้คนเปิดเผยข้อมูลที่ละเอียดอ่อนหรือจ่ายเงินที่หามาอย่างยากลำบาก ตัวอย่างที่เห็นได้ชัดของพฤติกรรมหลอกลวงนี้คือการหลอกลวงทางอีเมลเพื่อรับรางวัลครบรอบของ Google

คำสัญญาอันเป็นเท็จ: การวิเคราะห์กลยุทธ์

อีเมลหลอกลวง Google Anniversary Award ล่อลวงผู้ใช้ที่ไม่ทันระวังตัวด้วยคำสัญญาว่าจะมอบรางวัลเป็นเงินจำนวนมาก อีเมลเหล่านี้ปลอมแปลงเป็นการแจ้งเตือนอย่างเป็นทางการจาก Google LLC และกล่าวเท็จว่าผู้รับรางวัลได้รับรางวัลใหญ่ ซึ่งโดยปกติแล้วจะเป็นเงินสดมูลค่า 850,000 ดอลลาร์ โดยอ้างว่าเป็น "รางวัลครบรอบ 30 ปีของ Google" ซึ่งสนับสนุนโดยสาขา Google Africa ในแอฟริกาใต้

แม้ว่าจะดูเหมือนเป็นข้อความที่ถูกต้องตามกฎหมาย แต่ข้อความเหล่านี้ล้วนเป็นการหลอกลวงและไม่เกี่ยวข้องกับ Google หรือบริการของ Google แต่อย่างใด เป้าหมายที่แท้จริงของการหลอกลวงนี้คือการขโมยข้อมูลส่วนตัวและข้อมูลทางการเงิน ซึ่งผู้หลอกลวงอาจนำไปใช้ในกิจกรรมที่ไม่ปลอดภัย เช่น การขโมยข้อมูลประจำตัวหรือการฉ้อโกงทางการเงินโดยตรง

เปิดเผยกลยุทธ์: พวกมิจฉาชีพต้องการอะไรจากคุณ

โดยทั่วไปแล้ว ผู้รับรางวัลจะต้องระบุข้อมูลส่วนตัวเพื่อ "รับรางวัล" ข้อมูลดังกล่าวอาจรวมถึง:

  • ชื่อ-นามสกุล อายุ และเพศ
  • อาชีพและสัญชาติ
  • ประเทศ ที่อยู่บ้าน หมายเลขโทรศัพท์ และหมายเลขแฟกซ์

นอกจากนี้ ผู้ฉ้อโกงอาจขอข้อมูลทางการเงินที่ละเอียดอ่อนหรือพยายามกรรโชกทรัพย์โดยอ้างว่าการชำระเงินเหล่านี้จำเป็นสำหรับการชำระภาษีหรือค่าธรรมเนียมธุรกรรมที่เกี่ยวข้องกับรางวัลที่คาดว่าจะได้รับ

ความต้องการเหล่านี้มักทำหน้าที่เป็นช่องทางสู่ภัยคุกคามที่ร้ายแรงยิ่งขึ้น ตัวอย่างเช่น หากผู้ฉ้อโกงเข้าถึงข้อมูลส่วนตัวหรือข้อมูลทางการเงินของคุณ พวกเขาอาจใช้ข้อมูลดังกล่าวเพื่อขโมยข้อมูลประจำตัว ทำธุรกรรมฉ้อโกง หรือแม้แต่แบล็กเมล์คุณในอนาคต

เหนือกว่าการโจรกรรมข้อมูล: อันตรายที่ซ่อนเร้นของไฟล์แนบในอีเมล

นอกจากการเก็บรวบรวมข้อมูลส่วนบุคคลแล้ว แคมเปญฟิชชิ่ง เช่น การหลอกลวง Google Anniversary Award มักจะเผยแพร่ไฟล์หรือลิงก์ที่เป็นอันตรายภายในอีเมล ไฟล์เหล่านี้อาจดูไม่เป็นอันตราย แต่สามารถมีมัลแวร์ที่ออกแบบมาเพื่อติดเชื้อในระบบของคุณเมื่อเปิดไฟล์ ประเภทไฟล์ทั่วไปที่ใช้ในการหลอกลวงเหล่านี้ ได้แก่:

  • ไฟล์บีบอัด (เช่น ZIP, RAR)
  • ไฟล์ปฏิบัติการ (.exe, .run เป็นต้น)
  • เอกสาร (Microsoft Office, PDF, OneNote ฯลฯ)
  • สคริปต์เช่น JavaScript
  • การเปิดไฟล์แนบหรือคลิกลิงก์ที่ฝังไว้เหล่านี้อาจทำให้เกิดการแพร่ระบาดแบบต่อเนื่องของมัลแวร์ได้ ไฟล์บางประเภท เช่น เอกสาร Microsoft Office อาจต้องมีการดำเนินการเพิ่มเติมของผู้ใช้ เช่น เปิดใช้งานแมโครเพื่อปล่อยมัลแวร์ ในขณะที่ไฟล์บางประเภทอาจเปิดใช้งานได้ทันที

    เหตุใดอีเมล 'ระดับมืออาชีพ' จึงอาจไม่ปลอดภัย

    ความเข้าใจผิดที่พบบ่อยคืออีเมลฟิชชิ่งมักเต็มไปด้วยข้อผิดพลาดและตรวจจับได้ง่าย อย่างไรก็ตาม อาชญากรทางไซเบอร์กำลังสร้างข้อความที่ดูมีชั้นเชิงและน่าเชื่อถือมากขึ้น ซึ่งเลียนแบบบริษัทและบริการที่มีชื่อเสียง การหลอกลวงที่ซับซ้อนเหล่านี้อาจดูเหมือนถูกต้องตามกฎหมาย ทำให้ผู้ใช้ถูกหลอกได้ง่ายขึ้นและลดอุปสรรคในการส่งข้อมูลที่ละเอียดอ่อน

    ดำเนินการเพื่อความปลอดภัย

    หากคุณได้รับอีเมลที่น่าสงสัยซึ่งอ้างว่าได้รับรางวัลพิเศษ อย่าโต้ตอบหรือให้รายละเอียดส่วนตัวใดๆ ในกรณีที่คุณได้แชร์ข้อมูลที่ละเอียดอ่อนไปแล้ว สิ่งสำคัญคือ:

    • ติดต่อสถาบันการเงินของคุณหากมีการแบ่งปันรายละเอียดการธนาคาร
    • ตรวจสอบบัญชีของคุณเพื่อดูกิจกรรมที่ผิดปกติ
    • รายงานกลยุทธ์ดังกล่าวไปยังหน่วยงานท้องถิ่นหรือศูนย์ความปลอดภัยทางไซเบอร์แห่งชาติ

    โปรดจำไว้ว่า บริษัทที่เชื่อถือได้อย่าง Google จะไม่ส่งอีเมลที่ไม่พึงประสงค์ซึ่งสัญญาว่าจะให้เงินจำนวนมหาศาล เชื่อสัญชาตญาณของคุณและตรวจสอบการอ้างสิทธิ์ที่น่าสงสัยผ่านช่องทางอย่างเป็นทางการก่อนดำเนินการใดๆ การระมัดระวังและหาข้อมูลให้ดีเป็นแนวทางป้องกันที่ดีที่สุดของคุณจากภัยคุกคามทางดิจิทัลที่ซับซ้อนเหล่านี้

    ข้อความ

    พบข้อความต่อไปนี้ที่เกี่ยวข้องกับ อีเมลหลอกลวงรางวัลครบรอบของ Google:

    Subject: Congratulations!

    Congratulations!

    Your email address has been selected as one of the lucky winners in the second batch of the ongoing Google 30th Anniversary Award as organized by Google Africa branch office in Sedgefield, South Africa. Therefore? You have been awarded the sum of Eight Hundred and Fifty Thousand United States Dollars (US$850,000.00) only.

    See below how to claim your prize.
    Details of the Winning
    BATCH NUMBER: YPB/08/APA-43658
    REFERENCE NUMBER: YPN560992011
    AWARD FILE SECURITY CODE: SA/+ QU34005

    Send the following information below:
    NAME:
    AGE:
    SEX:
    ADDRESS:
    OCCUPATION:
    COUNTRY:
    NATIONALITY:
    TELEPHONE:
    FAX NUMBER:
    AMOUNT WON:

    This promotion was set-up to encourage the active usage of the Internet Explorer® GOOGLE Page. We do believe that with your winning prize, you will continue to be active and patronage to the Internet Explorer® GOOGLE Page.

    TO FILE FOR YOUR CLAIM...
    Contact The Processing Manager

    Mrs . Patricia Opland
    TEL: +27 73 242 4425
    FAX: + 27 867 215 4455
    Email: patopland@consultant.com

    The Google Lottery Promotion team congratulates you once again on your winning.

    NB: KEEP YOUR WINNING DETAILS PRIVATE AND CONFIDENTIAL AVOID DOUBLE CLAIM

    Yours Faithfully,
    Dr. Jimmy Johnson
    (Google Management.)

    มาแรง

    เข้าชมมากที่สุด

    กำลังโหลด...