FTC เตือนให้ผู้ใช้งานระวัง Captcha ปลอม

FTC เตือนให้ผู้ใช้งานระวัง Captcha ปลอม ที่สามารถนำพาไปสู่การติดมัลแวร์ได้

จากรายงานโดยเว็บไซต์ Techlicious ได้กล่าวถึงการที่คณะกรรมาธิการด้านการค้าแห่งประเทศสหรัฐอเมริกา หรือ FTC (Federal Trade Commission) ได้ออกมาแจ้งเตือนให้ผู้คนระมัดระวัง Captcha ปลอม ที่สามารถนำไปสู่การหลอกติดตั้งมัลแวร์ได้ ซึ่งมัลแวร์ที่มาจากแคมเปญ Captcha ปลอมนี้ สามารถนำไปสู่การถูกขโมยข้อมูลสำคัญ, รหัสผ่านต่าง ๆ, ข้อมูลทางการเงิน, และสินทรัพย์ดิจิทัลแบบคริปโตเคอร์เรนซี โดยแคมเปญนี้นั้นถูกตรวจพบครั้งแรกในช่วงปี ค.ศ. 2024 (พ.ศ. 2567) ซึ่งจะมุ่งเน้นการเล่นงานไปยังกลุ่มผู้ใช้งานระบบปฏิบัติการ Windows เป็นหลัก ก่อนที่จะแพร่กระจายไปยังกลุ่มผู้ใช้งาน macOS ในเวลาต่อมา

ซึ่งวิธีการทำงานนั้นก็ง่าย ๆ แฮกเกอร์จะทำการหลอกเหยื่อให้เข้าลิงก์เว็บไซต์ปลอมที่ถูกสร้างไว้ หรืออาจเป็นเว็บไซต์ที่ถูกแฮกมาใช้งานก็ได้ โดยบนเว็บไซต์หลังจากที่เหยื่อทำการเยี่ยมชมไปสักพักหนึ่งก็จะปรากฎหน้าจอตรวจสอบความปลอดภัย (ปลอม) ในรูปแบบ Captcha ขึ้นมา ซึ่งบน Captcha นั้นจะมีคำสั่งหลอกให้เหยื่อที่ใช้งานระบบ Windows ทำการเปิดฟีเจอร์ Run ผ่านทางปุ่ม Windows+R หลังจากนั้นจึงให้เหยื่อทำการวางโค้ดคำสั่งไปบน Run ผ่านทางปุ่ม Ctrl+V ซึ่งตัวโค้ดนั้นได้ถูกคัดลอกไปวางไว้บน Clipboard อย่างเงียบ ๆ ตั้งแต่เหยื่อเข้าสู่หน้าจอดังกล่าวตั้งแต่แรกแล้ว ตัวโค้ดนั้นจะนำไปสู่การรันสคริปท์ PowerShell เพื่อดาวน์โหลด และติดตั้งมัลแวร์ในท้ายที่สุด โดยวิธีการดังกล่าวนั้นเรียกได้ว่าเป็นวิธีการแบบ ClickFix ในรูปแบบหนึ่ง

ทั้งนี้ทาง FTC ได้แนะนำให้เหยื่อนั้นทำการตัดการเชื่อมต่อกับอินเทอร์เน็ตในทันที เพื่อขัดขวางกระบวนการติดตั้งมัลแวร์ จากนั้นจึงทำการสแกนเครื่องด้วยซอฟต์แวร์อย่างแอนตี้ไวรัส (Anti-Virus) ต่าง ๆ หลังจากที่เครื่องสะอาดแล้วก็ให้ทำการเปลี่ยนรหัสผ่านทั้งหมด และเปิดใช้งานการยืนยันตัวตน 2 ชั้น (2FA หรือ 2 Factors Authentication) เพื่อความปลอดภัย ทั้งนี้ทาง FTC ได้กล่าวว่าทางองค์กรจะทำการศึกษา และสืบสวนแคมเปญการปล่อยมัลแวร์ในรูปแบบดังกล่าวต่อไป

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #FTC #freedomhack

7/3 แก้ไขแล้ว

... อ่านเพิ่มเติมจากประสบการณ์การใช้งานอินเทอร์เน็ตและการพบเจอปัญหาเกี่ยวกับมัลแวร์ ฉันได้เรียนรู้ว่าการรับมือกับ Captcha ปลอมเป็นสิ่งที่สำคัญมากในยุคนี้ โดยเฉพาะอย่างยิ่งเมื่อ FTC ได้ออกมาเตือนเกี่ยวกับการหลอกลวงที่แฮกเกอร์ใช้วิธีการจำลองหน้าจอ Captcha ปลอมเพื่อดึงให้ผู้ใช้งาน Windows กดคำสั่ง Run และวางโค้ดที่จะรัน PowerShell สคริปท์เพื่อติดตั้งมัลแวร์ ซึ่งวิธีการนี้เป็นเทคนิคที่น่ากลัวเพราะผู้ใช้อาจไม่ทันได้คิดว่านี่คือกับดัก นอกจากนี้ ในช่วงที่มีข่าวแพร่หลายเกี่ยวกับมัลแวร์จาก Captcha ปลอม สิ่งที่ฉันมักแนะนำเพื่อนหรือคนรอบตัวคืออย่ารีบคลิกหรือทำตามคำสั่งใด ๆ ที่ได้รับจากหน้าจอไม่คุ้นเคย โดยเฉพาะคำสั่งที่ต้องเปิดโปรแกรมด้วยปุ่ม Windows+R หรือเรียกใช้ฟีเจอร์ Run จากนั้นให้ตรวจสอบ URL ของเว็บไซต์และความถูกต้องก่อนทุกครั้ง หากพบว่ามีลักษณะที่ไม่น่าเชื่อถือควรปิดเว็บไซต์ทันทีและไม่ควรคัดลอกหรือนำโค้ดใด ๆ มาวาง สำหรับการป้องกันที่ได้รับการแนะนำโดย FTC อย่างการตัดการเชื่อมต่ออินเทอร์เน็ตเมื่อสงสัยว่าติดมัลแวร์แล้ว และสแกนด้วยแอนตี้ไวรัสที่เชื่อถือได้ รวมถึงการเปลี่ยนรหัสผ่านและเปิดใช้งานการยืนยันตัวตนสองขั้นตอน (2FA) นั้น ฉันพบว่าช่วยลดความเสี่ยงของการถูกแฮกได้อย่างมาก รวมถึงการรู้จักอัปเดตซอฟต์แวร์และระบบปฏิบัติการให้ทันสมัยอยู่เสมอก็ช่วยป้องกันช่องโหว่ที่แฮกเกอร์อาจใช้ประโยชน์ได้ด้วย สรุปแล้ว การเข้าใจถึงเทคนิคที่แฮกเกอร์ใช้ เช่น การแสดงข้อความ "Robot or human? Check the box to confirm that you're human." หรือขั้นตอนการหลอกให้กดปุ่ม Windows + R แล้ววางโค้ดนั้น เป็นความรู้ที่ช่วยให้เราป้องกันตัวเองได้ดีขึ้นในยุคที่ภัยไซเบอร์กำลังเพิ่มขึ้นทุกวัน ใครที่ยังไม่เคยเจอเหตุการณ์แบบนี้ ก็ควรหาเวลาทำความเข้าใจและติดตั้งแอนตี้ไวรัสที่น่าเชื่อถือเพื่อเสริมเกราะป้องกันในระบบของตนเอง