แฮกเกอร์เริ่มใช้หน้า Windows Update ปลอม หลอกให้ผู้ใช้กดรันคำสั่งอันตรายในเครื่องตัวเอง โดยทำเป็นหน้าจอเต็มเหมือนอัปเดตจริงจนหลายคนหลงเชื่อ ถือเป็นการยกระดับเทคนิค ขึ้นไปอีกขั้น

.

Hackers have started using fake Windows Update screens to trick users into running malicious commands on their machines. They create a full-screen update interface that mimics a legitimate update, deceiving many users. This represents a significant upgrade in hacker technology.

#hacker #ติดเทรนด์ #lemon8ไดอารี่ #Lemon8ฮาวทู #ไอทีน่ารู้

2025/12/19 แก้ไขแล้ว

... อ่านเพิ่มเติมถ้าคุณสงสัยว่า “คอมโดนแฮก” เพราะเห็นหน้าจออัปเดต Windows เต็มจอ (ประมาณว่า Working on updates… Don’t turn off your computer) แต่พฤติกรรมแปลก ๆ เช่น เครื่องช้า เน็ตถูกใช้งานหนัก หรือมีหน้าต่างเด้งให้ทำอะไรบางอย่างเอง ให้ตั้งสติไว้ก่อน เพราะตอนนี้มีเทคนิค “Windows Update ปลอม” ที่ทำเหมือนจริงมาก เพื่อหลอกให้เหยื่อ “รันคำสั่งเอง” ซึ่งอันตรายกว่าการกดลิงก์ธรรมดา สิ่งที่ควรจำ: Windows Update ของจริง “แทบไม่เคย” ขอให้เราเปิด Run/Command Prompt/PowerShell แล้ววางคำสั่งเอง ถ้ามีเว็บ/ป๊อปอัป/หน้าจอเต็มจอใด ๆ บอกให้ทำแบบนั้น ให้ถือว่าเสี่ยงทันที โดยเฉพาะคำสั่งที่มีคำว่า PowerShell, mshta, หรือสคริปต์ยาว ๆ (มักใช้เพื่อดาวน์โหลด/ถอดรหัสไฟล์อันตรายและรันต่อในเครื่อง) วิธีสังเกตว่าอาจเป็นอัปเดตปลอม 1) อยู่ดี ๆ เด้งเต็มจอทั้งที่คุณไม่ได้กดอัปเดต และไม่มีประวัติอัปเดตใน Settings 2) เมาส์/คีย์บอร์ดบางอย่างยังใช้งานได้ หรือกด Alt+Tab แล้วเห็นว่าเป็นหน้าต่างจากเบราว์เซอร์/โปรแกรมแปลก ๆ (อัปเดตจริงมักเป็นหน้าจอระบบ) 3) มีข้อความชวนให้ “ทำขั้นตอนต่อ” เช่น เปิด PowerShell ด้วยสิทธิแอดมิน แล้วรันโค้ด ถ้ากำลังเจออยู่ตอนนี้ ควรทำอะไร (โฟกัสความปลอดภัยก่อน) - ตัดเน็ตทันที: ปิด Wi‑Fi/ถอดสาย LAN เพื่อลดโอกาสที่สคริปต์จะโหลดของเพิ่มหรือส่งข้อมูลออก - อย่าใส่รหัสผ่าน/อย่าล็อกอินอะไรเพิ่ม โดยเฉพาะอีเมล/ธนาคาร/โซเชียล - ถ้าหน้าจอเป็นแค่เว็บเต็มจอ ลองกด Alt+F4 ปิด หรือ Ctrl+Shift+Esc เปิด Task Manager แล้วปิดเบราว์เซอร์/โปรแกรมต้นเหตุ เช็กเบื้องต้นหลังจากนั้น (แบบที่คนทั่วไปทำได้) - เข้า Settings > Windows Update > Update history ดูว่ามีอัปเดตจริงไหม ถ้าไม่สอดคล้องกับที่เห็น ยิ่งน่าสงสัย - เปิด Windows Security แล้วรัน Full scan หรือ Microsoft Defender Offline scan - ดู Task Manager/Startup apps ว่ามีโปรแกรมแปลก ๆ เริ่มพร้อมเครื่องหรือไม่ - ถ้าเริ่มมีอาการโดนขโมยบัญชี ให้เปลี่ยนรหัสผ่าน “จากเครื่อง/มือถืออื่นที่ปลอดภัย” และเปิด 2FA ทันที ทิปป้องกันที่ช่วยได้มาก - อัปเดต Windows ผ่าน Settings เท่านั้น ไม่กดอัปเดตจากป๊อปอัป/เว็บ - จำกัดสิทธิแอดมิน: ใช้บัญชีผู้ใช้ธรรมดาในชีวิตประจำวัน ลดโอกาสที่คำสั่งอันตรายจะทำงานได้เต็มสิทธิ - สำรองไฟล์สำคัญไว้เสมอ (เผื่อเจอมัลแวร์/เรียกค่าไถ่) ถ้าไม่มั่นใจว่าเครื่องสะอาด แนะนำสำรองไฟล์สำคัญ (เฉพาะเอกสาร/รูป ไม่เอาไฟล์ .exe แปลก ๆ) แล้วพิจารณารีเซ็ต Windows หรือให้ช่าง/ทีม IT ตรวจเชิงลึก เพราะเคสที่มีการโหลดสคริปต์ผ่าน PowerShell/mshta และเทคนิคซ่อนโค้ด (เช่นฝังในไฟล์รูป) มักซับซ้อนกว่าที่คิด