บริการด้านความปลอดภัย การหลอกลวงแบบป๊อปอัพ
ควรระมัดระวังเป็นพิเศษเมื่อพบกับข้อความแจ้งเตือนด้านความปลอดภัยที่ไม่คาดคิดขณะท่องอินเทอร์เน็ต อาชญากรไซเบอร์มักออกแบบหน้าเว็บปลอมที่เลียนแบบคำเตือนด้านความปลอดภัยที่ถูกต้อง เพื่อทำให้ผู้ใช้ตกใจและรีบดำเนินการ การระมัดระวังเมื่อพบเจอข้อความแจ้งเตือนดังกล่าวจึงเป็นสิ่งสำคัญ เพราะมักเป็นช่องทางในการหลอกลวง
ตัวอย่างหนึ่งคือ Safety Services Pop-Up Scam ซึ่งเป็นหน้าเว็บหลอกลวงที่นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้วิเคราะห์และระบุว่าเป็นส่วนหนึ่งของปฏิบัติการหลอกลวงด้านการสนับสนุนทางเทคนิค คำเตือนที่แสดงบนเว็บไซต์นั้นเป็นของปลอมทั้งหมดและไม่เกี่ยวข้องกับบริษัท องค์กร หรือผู้ให้บริการด้านความปลอดภัยที่ถูกต้องตามกฎหมายใดๆ จุดประสงค์เดียวคือการหลอกล่อให้ผู้เข้าชมติดต่อมิจฉาชีพและทำตามคำแนะนำที่เป็นอันตราย
สารบัญ
วิธีการหลอกลวงบริการด้านความปลอดภัย
หน้าเว็บหลอกลวงนี้แสดงคำเตือนด้านความปลอดภัยที่น่าตกใจซึ่งพยายามโน้มน้าวให้ผู้เข้าชมเชื่อว่าอุปกรณ์ของพวกเขากำลังตกอยู่ในอันตรายทันที ตามข้อความ บริการรักษาความปลอดภัยตรวจพบแอปพลิเคชันที่ไม่ปลอดภัยซึ่งระบุว่าเป็น 'track(2).dll' การแจ้งเตือนอ้างว่าการเข้าถึงไฟล์ถูกบล็อกด้วยเหตุผลด้านความปลอดภัย
จากนั้นหน้าเว็บจะกระตุ้นให้ผู้ใช้ติดต่อตัวแทนของ Windows โดยโทรไปที่หมายเลขโทรศัพท์ '+1-983-220-2263' เพื่อขอความช่วยเหลือ ข้อความนี้ถูกออกแบบมาเพื่อสร้างความตื่นตระหนกและผลักดันให้เหยื่อไปขอความช่วยเหลือจากผู้โจมตีเอง
ในความเป็นจริง การแจ้งเตือนเหล่านี้เป็นของปลอม ไม่มีบริการรักษาความปลอดภัยที่น่าเชื่อถือใดที่จะแสดงคำเตือนดังกล่าวผ่านหน้าเว็บแบบสุ่ม หรือเรียกร้องให้ผู้ใช้โทรไปยังหมายเลขโทรศัพท์เพื่อขอความช่วยเหลือ เป้าหมายก็คือการล่อลวงเหยื่อให้ติดต่อกับมิจฉาชีพที่จะพยายามฉวยโอกาสจากพวกเขา
จะเกิดอะไรขึ้นเมื่อเหยื่อติดต่อพวกมิจฉาชีพ?
เมื่อเหยื่อโทรไปยังหมายเลขที่แสดงบนหน้าเว็บหลอกลวงนั้น มิจฉาชีพมักจะแอบอ้างเป็นเจ้าหน้าที่ฝ่ายสนับสนุนด้านเทคนิคหรือผู้เชี่ยวชาญด้านความปลอดภัย พวกเขาพยายามสร้างความน่าเชื่อถือในขณะที่โน้มน้าวให้ผู้โทรเชื่อว่าอุปกรณ์ของตนถูกโจมตี
ในระหว่างการสนทนาเหล่านี้ มิจฉาชีพมักจะพยายามใช้กลอุบายต่างๆ เพื่อหลอกลวงเหยื่อ:
- การขอข้อมูลที่ละเอียดอ่อน เช่น ข้อมูลการเข้าสู่ระบบ รายละเอียดการระบุตัวตนส่วนบุคคล หรือข้อมูลธนาคาร
- ชักชวนเหยื่อให้จ่ายเงินสำหรับบริการสนับสนุนทางเทคนิคที่ไม่จำเป็นหรือเป็นของปลอมโดยสิ้นเชิง
- ในหลายกรณี มิจฉาชีพจะพยายามหลอกล่อให้เหยื่อติดตั้งโปรแกรมควบคุมระยะไกล โปรแกรมนี้จะช่วยให้ผู้โจมตีสามารถควบคุมคอมพิวเตอร์จากระยะไกลได้ โดยอ้างว่าจะมาแก้ไขปัญหาที่เกิดขึ้น
การอนุญาตให้เข้าถึงข้อมูลในระดับดังกล่าวอาจทำให้ระบบเสี่ยงต่อภัยคุกคามร้ายแรง อาชญากรไซเบอร์อาจขโมยไฟล์ส่วนบุคคล ติดตั้งมัลแวร์ แก้ไขการตั้งค่าระบบ หรือรวบรวมข้อมูลสำคัญเพื่อใช้ในการโจมตีต่อไป
ผลที่ตามมาที่อาจเกิดขึ้นจากกลโกงนี้
การตกเป็นเหยื่อของกลโกงป๊อปอัพบริการด้านความปลอดภัยอาจนำไปสู่ปัญหาที่ร้ายแรงหลายประการสำหรับเหยื่อ เมื่อมิจฉาชีพเข้าถึงข้อมูลสำคัญหรืออุปกรณ์ของเหยื่อได้แล้ว ความเสียหายอาจขยายวงกว้างออกไปไกลกว่าการติดต่อครั้งแรก
ผลที่ตามมาที่อาจเกิดขึ้นได้ ได้แก่:
- การโจรกรรมข้อมูลส่วนบุคคลอันเนื่องมาจากการขโมยข้อมูลส่วนบุคคล
- ความเสียหายทางการเงินที่เกิดจากการเรียกเก็บเงินหรือการชำระเงินโดยฉ้อโกงสำหรับบริการปลอม
- การแฮ็กบัญชีออนไลน์ เช่น อีเมล โซเชียลมีเดีย หรือแพลตฟอร์มธนาคาร
- การติดตั้งมัลแวร์ที่บั่นทอนความปลอดภัยและประสิทธิภาพของคอมพิวเตอร์
เนื่องจากมิจฉาชีพมักใช้เทคนิคการหลอกลวงทางสังคม แม้แต่ผู้ใช้ที่มีประสบการณ์ก็อาจถูกหลอกได้หากตอบสนองอย่างหุนหันพลันแล่นต่อคำเตือนที่น่าตกใจ
ผู้ใช้พบเจอกับหน้าเว็บหลอกลวงเกี่ยวกับบริการด้านความปลอดภัยได้อย่างไร
ผู้ใช้ส่วนใหญ่ไม่ได้ตั้งใจเข้าชมหน้าเว็บหลอกลวงอย่างเช่นเว็บไซต์บริการด้านความปลอดภัย แต่พวกเขามักถูกเปลี่ยนเส้นทางไปยังเว็บไซต์เหล่านั้นผ่านโฆษณาหลอกลวงหรือลิงก์ที่เป็นอันตราย
มิจฉาชีพเผยแพร่หน้าเว็บเหล่านี้ผ่านช่องทางต่างๆ มากมาย รวมถึงอีเมลฟิชชิ่งที่มีลิงก์หลอกลวง โฆษณาที่ทำให้เข้าใจผิด และการแจ้งเตือนที่รบกวนจากเว็บไซต์ที่ไม่น่าเชื่อถือ นอกจากนี้ ป๊อปอัพ แบนเนอร์ และปุ่มที่แสดงบนหน้าเว็บคุณภาพต่ำก็อาจนำผู้เข้าชมที่ไม่ระมัดระวังไปสู่การหลอกลวงเหล่านี้ได้เช่นกัน
ความเสี่ยงเพิ่มเติมมักมาจากการติดตั้งแอดแวร์บนอุปกรณ์ บัญชีโซเชียลมีเดียที่ถูกแฮ็กเพื่อเผยแพร่ลิงก์ที่เป็นอันตราย หรือเครือข่ายโฆษณาที่ผิดกฎหมาย ซึ่งมักเกี่ยวข้องกับบริการดาวน์โหลดไฟล์แบบ BitTorrent แพลตฟอร์มสตรีมมิ่งที่ผิดกฎหมาย และสภาพแวดล้อมออนไลน์ที่น่าสงสัยอื่นๆ
การรู้จักและหลีกเลี่ยงการหลอกลวงด้านการสนับสนุนทางเทคนิค
การเข้าใจลักษณะทั่วไปของการหลอกลวงด้านการสนับสนุนทางเทคนิคเป็นสิ่งสำคัญในการหลีกเลี่ยงการหลอกลวงเหล่านั้น คำเตือนที่เป็นการฉ้อโกงมักอาศัยความกลัวและความเร่งด่วนเพื่อบังคับให้เกิดการตอบสนองอย่างรวดเร็ว การแจ้งเตือนด้านความปลอดภัยที่ถูกต้องตามกฎหมายนั้นแทบจะไม่ปรากฏขึ้นในหน้าเว็บแบบสุ่ม และจะไม่เรียกร้องให้ผู้ใช้โทรไปยังหมายเลขโทรศัพท์เฉพาะเพื่อขอความช่วยเหลือ
หากพบข้อความดังกล่าว ควรเพิกเฉยและปิดหน้าเว็บทันที ผู้ใช้ไม่ควรโทรไปยังหมายเลขที่แสดงในข้อความแจ้งเตือนเหล่านี้ หรือติดตั้งซอฟต์แวร์ใด ๆ ที่แนะนำโดยแหล่งที่ไม่รู้จัก การอัปเดตซอฟต์แวร์รักษาความปลอดภัยอย่างสม่ำเสมอและการท่องเว็บอย่างระมัดระวังยังคงเป็นมาตรการสำคัญในการลดความเสี่ยงที่จะตกเป็นเหยื่อของการหลอกลวงในลักษณะนี้