FTC เตือนให้ผู้ใช้งานระวัง Captcha ปลอม

FTC เตือนให้ผู้ใช้งานระวัง Captcha ปลอม ที่สามารถนำพาไปสู่การติดมัลแวร์ได้

จากรายงานโดยเว็บไซต์ Techlicious ได้กล่าวถึงการที่คณะกรรมาธิการด้านการค้าแห่งประเทศสหรัฐอเมริกา หรือ FTC (Federal Trade Commission) ได้ออกมาแจ้งเตือนให้ผู้คนระมัดระวัง Captcha ปลอม ที่สามารถนำไปสู่การหลอกติดตั้งมัลแวร์ได้ ซึ่งมัลแวร์ที่มาจากแคมเปญ Captcha ปลอมนี้ สามารถนำไปสู่การถูกขโมยข้อมูลสำคัญ, รหัสผ่านต่าง ๆ, ข้อมูลทางการเงิน, และสินทรัพย์ดิจิทัลแบบคริปโตเคอร์เรนซี โดยแคมเปญนี้นั้นถูกตรวจพบครั้งแรกในช่วงปี ค.ศ. 2024 (พ.ศ. 2567) ซึ่งจะมุ่งเน้นการเล่นงานไปยังกลุ่มผู้ใช้งานระบบปฏิบัติการ Windows เป็นหลัก ก่อนที่จะแพร่กระจายไปยังกลุ่มผู้ใช้งาน macOS ในเวลาต่อมา

ซึ่งวิธีการทำงานนั้นก็ง่าย ๆ แฮกเกอร์จะทำการหลอกเหยื่อให้เข้าลิงก์เว็บไซต์ปลอมที่ถูกสร้างไว้ หรืออาจเป็นเว็บไซต์ที่ถูกแฮกมาใช้งานก็ได้ โดยบนเว็บไซต์หลังจากที่เหยื่อทำการเยี่ยมชมไปสักพักหนึ่งก็จะปรากฎหน้าจอตรวจสอบความปลอดภัย (ปลอม) ในรูปแบบ Captcha ขึ้นมา ซึ่งบน Captcha นั้นจะมีคำสั่งหลอกให้เหยื่อที่ใช้งานระบบ Windows ทำการเปิดฟีเจอร์ Run ผ่านทางปุ่ม Windows+R หลังจากนั้นจึงให้เหยื่อทำการวางโค้ดคำสั่งไปบน Run ผ่านทางปุ่ม Ctrl+V ซึ่งตัวโค้ดนั้นได้ถูกคัดลอกไปวางไว้บน Clipboard อย่างเงียบ ๆ ตั้งแต่เหยื่อเข้าสู่หน้าจอดังกล่าวตั้งแต่แรกแล้ว ตัวโค้ดนั้นจะนำไปสู่การรันสคริปท์ PowerShell เพื่อดาวน์โหลด และติดตั้งมัลแวร์ในท้ายที่สุด โดยวิธีการดังกล่าวนั้นเรียกได้ว่าเป็นวิธีการแบบ ClickFix ในรูปแบบหนึ่ง

ทั้งนี้ทาง FTC ได้แนะนำให้เหยื่อนั้นทำการตัดการเชื่อมต่อกับอินเทอร์เน็ตในทันที เพื่อขัดขวางกระบวนการติดตั้งมัลแวร์ จากนั้นจึงทำการสแกนเครื่องด้วยซอฟต์แวร์อย่างแอนตี้ไวรัส (Anti-Virus) ต่าง ๆ หลังจากที่เครื่องสะอาดแล้วก็ให้ทำการเปลี่ยนรหัสผ่านทั้งหมด และเปิดใช้งานการยืนยันตัวตน 2 ชั้น (2FA หรือ 2 Factors Authentication) เพื่อความปลอดภัย ทั้งนี้ทาง FTC ได้กล่าวว่าทางองค์กรจะทำการศึกษา และสืบสวนแคมเปญการปล่อยมัลแวร์ในรูปแบบดังกล่าวต่อไป

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #FTC #freedomhack

7/3 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์การใช้งานอินเทอร์เน็ตและการพบเจอปัญหาเกี่ยวกับมัลแวร์ ฉันได้เรียนรู้ว่าการรับมือกับ Captcha ปลอมเป็นสิ่งที่สำคัญมากในยุคนี้ โดยเฉพาะอย่างยิ่งเมื่อ FTC ได้ออกมาเตือนเกี่ยวกับการหลอกลวงที่แฮกเกอร์ใช้วิธีการจำลองหน้าจอ Captcha ปลอมเพื่อดึงให้ผู้ใช้งาน Windows กดคำสั่ง Run และวางโค้ดที่จะรัน PowerShell สคริปท์เพื่อติดตั้งมัลแวร์ ซึ่งวิธีการนี้เป็นเทคนิคที่น่ากลัวเพราะผู้ใช้อาจไม่ทันได้คิดว่านี่คือกับดัก นอกจากนี้ ในช่วงที่มีข่าวแพร่หลายเกี่ยวกับมัลแวร์จาก Captcha ปลอม สิ่งที่ฉันมักแนะนำเพื่อนหรือคนรอบตัวคืออย่ารีบคลิกหรือทำตามคำสั่งใด ๆ ที่ได้รับจากหน้าจอไม่คุ้นเคย โดยเฉพาะคำสั่งที่ต้องเปิดโปรแกรมด้วยปุ่ม Windows+R หรือเรียกใช้ฟีเจอร์ Run จากนั้นให้ตรวจสอบ URL ของเว็บไซต์และความถูกต้องก่อนทุกครั้ง หากพบว่ามีลักษณะที่ไม่น่าเชื่อถือควรปิดเว็บไซต์ทันทีและไม่ควรคัดลอกหรือนำโค้ดใด ๆ มาวาง สำหรับการป้องกันที่ได้รับการแนะนำโดย FTC อย่างการตัดการเชื่อมต่ออินเทอร์เน็ตเมื่อสงสัยว่าติดมัลแวร์แล้ว และสแกนด้วยแอนตี้ไวรัสที่เชื่อถือได้ รวมถึงการเปลี่ยนรหัสผ่านและเปิดใช้งานการยืนยันตัวตนสองขั้นตอน (2FA) นั้น ฉันพบว่าช่วยลดความเสี่ยงของการถูกแฮกได้อย่างมาก รวมถึงการรู้จักอัปเดตซอฟต์แวร์และระบบปฏิบัติการให้ทันสมัยอยู่เสมอก็ช่วยป้องกันช่องโหว่ที่แฮกเกอร์อาจใช้ประโยชน์ได้ด้วย สรุปแล้ว การเข้าใจถึงเทคนิคที่แฮกเกอร์ใช้ เช่น การแสดงข้อความ "Robot or human? Check the box to confirm that you're human." หรือขั้นตอนการหลอกให้กดปุ่ม Windows + R แล้ววางโค้ดนั้น เป็นความรู้ที่ช่วยให้เราป้องกันตัวเองได้ดีขึ้นในยุคที่ภัยไซเบอร์กำลังเพิ่มขึ้นทุกวัน ใครที่ยังไม่เคยเจอเหตุการณ์แบบนี้ ก็ควรหาเวลาทำความเข้าใจและติดตั้งแอนตี้ไวรัสที่น่าเชื่อถือเพื่อเสริมเกราะป้องกันในระบบของตนเอง

โพสต์ที่เกี่ยวข้อง

Botto Airdrops Hunter — อัปเดตแอร์ดรอปประจำวันที่ 2 กันยายน 2568 --- 🧭 สถานะแอร์ดรอปที่กำลังดำเนินการ (ลุยต่อให้ครบ เช็กงานวันนี้กับเช็กลิสต์ย่อยในแต่ละโปรเจ็กต์) Capybobo / เกมตระกูล Capy — กระแสผู้เล่นยังสูง ฝั่งสื่อระบุโปรเจ็กต์มีสัญญาณแจก/กิจกรรมต่อเนื่องหลังยุค Bombie (เน้นฟาร์มราย
nathapatr

nathapatr

ถูกใจ 1 ครั้ง

เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่งถูกแฮก
เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่ง ถูกแฮกมาใช้ในแคมเปญ ClickFix จากรายงานโดยเว็บไซต์อย่างเป็นทางการของบริษัทผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ของเครื่องมือจัดการคอนเทนต์บนเว็บไซต์ หรือ Content Management System (CMS) ที่มีชื่อว่า Ghost ด้วยการอาศ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

โจรยุค 2026 ไม่ต้องงัดบ้าน แค่ใช้ AI ก็ปล้นเงินล้านคุณได้ใน 3 วินาที! 😱 ดูคลิปนี้ให้จบเพื่อเรียนรู้วิธีเอาตัวรอดจากแฮกเกอร์ ด้วย 3 ขั้นตอนง่ายๆ ที่ใครก็ทำได้ อย่าปล่อยให้เงินเก็บทั้งชีวิตหายไปเพราะความไม่รู้! 💸🛡️ รู้ทัน AI รู้ทันโจร! แชร์ให้คนที่คุณรักด่วน ก่อนจะสายเกินไป! 👇 #เตือนภัยออนไลน์
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 37 ครั้ง

Botto Airdrops Hunter — อัปเดตแอร์ดรอปประจำวันที่ 2 กันยายน 2568 --- 🧭 สถานะแอร์ดรอปที่กำลังดำเนินการ (ลุยต่อให้ครบ เช็กงานวันนี้กับเช็กลิสต์ย่อยในแต่ละโปรเจ็กต์) Capybobo / เกมตระกูล Capy — กระแสผู้เล่นยังสูง ฝั่งสื่อระบุโปรเจ็กต์มีสัญญาณแจก/กิจกรรมต่อเนื่องหลังยุค Bombie (เน้นฟาร์มราย
nathapatr

nathapatr

ถูกใจ 2 ครั้ง

LummaStealer เจ้าเก่ากลับมาแล้ว
LummaStealer เจ้าเก่ากลับมาแล้ว คราวนี้อินเทรนด์ใช้ ClickFix ฝังมัลแวร์ลงเครื่องเหยื่อ มัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer ที่ดังที่สุดนั้นคงจะหนีไม่พ้น LummaStealer และวิธีการปล่อยมัลแวร์ที่กำลังเป็นที่นิยมสุดในปัจจุบันที่กำลังเป็นที่กล่าวถึงคงต้องเป็น ClickFix หริอ การใ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พี่ๆใช้ตัวจริงหรือปลอมสมัครกันงับ
#ช่วยบอกบุญหน่อยค่ะ🙏🏻 #ช่วยด้วย
🫥

🫥

ถูกใจ 3 ครั้ง

ปริญญาโท ปริญญาเอก หรือเกียรตินิยม... ก็ไม่ได้ช่วยให้คุณ "รอด" จากมิจฉาชีพ ทำไมวัยรุ่นสร้างตัว 21-30 ปี ถึงกลายเป็นเหยื่ออันดับ 1 ของโลกไซเบอร์? ไม่ใช่เพราะเรา "ไม่รู้" แต่เพราะเรา "มั่นใจเกินไป" ว่าเราจะไม่โดนหลอก! เปิดโปงจิตวิทยามิจฉาชีพยุคใหม่ ที่ใช้ Ego ของคนรุ่นใหม่
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 22 ครั้ง

ภาพตราประทับสีทองขอบหยัก มีสัญลักษณ์คล้ายนกอินทรีหรือโล่อยู่ตรงกลาง พร้อมริบบิ้นสีม่วงพาดอยู่ด้านข้าง ด้านล่างมีข้อความ “copyright.gov U.S. Copyright Office” ซึ่งเกี่ยวข้องกับกฎหมายลิขสิทธิ์ในสหรัฐอเมริกา
การใช้ Al ผลิตคอนเทนต์ในสหรัฐอเมริกาต้องระมัดระวังเป็นพิเศษ กฎหมายสหรัฐฯ
#creatorsearchinsights 🇺🇸📌 การใช้ AI ผลิตคอนเทนต์ในสหรัฐอเมริกาต้องระมัดระวังเป็นพิเศษ กฎหมายสหรัฐฯ ครอบคลุมถึงผู้สร้างเนื้อหาทั้งชาวอเมริกันและผู้พำนักอาศัย คุณต้องตระหนักถึง 7 กฎหมายสำคัญ ดังต่อไปนี้:กฎหมายลิขสิทธิ์ (Copyright Law): ผลงานที่สร้างโดย AI ล้วนๆ ไม่สามารถจดลิขสิทธิ์ในสหรัฐฯ ได้ (AI
EB3 unskilled คุณนกKPB

EB3 unskilled คุณนกKPB

ถูกใจ 0 ครั้ง

ปริญญาโท ปริญญาเอก หรือเกียรตินิยม... ก็ไม่ได้ช่วยให้คุณ "รอด" จากมิจฉาชีพ ทำไมวัยรุ่นสร้างตัว 21-30 ปี ถึงกลายเป็นเหยื่ออันดับ 1 ของโลกไซเบอร์? ไม่ใช่เพราะเรา "ไม่รู้" แต่เพราะเรา "มั่นใจเกินไป" ว่าเราจะไม่โดนหลอก! เปิดโปงจิตวิทยามิจฉาชีพยุคใหม่ ที่ใช้ Ego ของคนรุ่นใหม่
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 2 ครั้ง

ภาพปกเตือนภัยมิจฉาชีพแอบอ้างแบรนด์ดัง ระบาดหนักจนแบรนด์ต้องออกมาเตือน มีข้อความ 'เตือนภัย มิจแฝงตัวเป็นแบรนด์ดัง' และ 'ระบาดหนัก จนแบรนด์ต้องออกมาเตือน!' พร้อมสัญลักษณ์เตือนสีแดง
ภาพหน้าจอ Instagram DM ที่ได้รับจากบัญชีที่ใช้รูปโปรไฟล์แบรนด์ดัง พร้อมข้อความ 'วันอาทิตย์ที่ผ่านมา เราได้ dm จา�ก account นึง รูปโปรไฟล์คือแบรนด์ดัง' และผู้ใช้แสดงความดีใจ
ภาพหน้าจอข้อความ DM จากมิจฉาชีพที่อ้างว่าเป็นทีม PR ของแบรนด์ ชวนให้ทำคลิปและเสนอผลิตภัณฑ์ทดลอง รวมถึง 'สเปรย์กันแดดอัจฉริยะ' ซึ่งผู้ใช้ตั้งข้อสังเกตว่าแบรนด์ไม่มีผลิตภัณฑ์นี้
❌❌ระวังมิจฉาชีพ❌❌แอบอ้างแบรนด์ดังหลอกให้กรอกข้อมูล
ระบาดหนักอีกแล้ว เป็นมิจที่เล่นกับใจอินฟลูมือใหม่แบบหว้ามากกก เลยอยากมาเตือนค่ะ! 💭เรื่องมีอยู่ว่า วันอาทิตย์ที่ผ่านมาได้รับ DM ซึ่ง account นี้ใช้รูปโปรไฟล์เป็นแบรนด์ดัง ซึ่งตอนแรกโคตรดีใจ เพราะเป็นแบรนด์ที่ใช้มาตลอดเลย คิดว่าวันนี้แล้วสินะ555 แต่อ่านข้อความมันแปลกๆนิดนึง คือมันไม่เหมือนภาษาท
หว้าบอกเอง

หว้าบอกเอง

ถูกใจ 7 ครั้ง

ภาพมือถือแสดงไอคอนมิจฉาชีพพร้อมข้อความเตือน "เช็ก 3 จุด ก่อนกดลิ้งก์ ป้องกันโดนดูดเงิน!" บนพื้นหลังสีฟ้าอ่อน
ภาพข้อความในกรอบสีเทา จุดที่ 1: แนะนำให้ตรวจสอบชื่อเว็บไซต์ว่าตรงและน่าเชื่อถือ หลีกเลี่ยงเว็บที่คล้ายของจริง และระบุว่าเว็บจริงมักลงท้ายด้วย .co.th หรือ .official
ภาพข้อความในกรอบสีเทา จุดที่ 2: เตือนให้ระวังข้อความเร่งด่วน เช่น "ด่วน!" หรือ "บัญชีคุณจะถูกระงับ" เพราะ 99% เป็นของปลอมที่มิจฉาชีพใช้ความกลัวหลอก
เช็ก 3 จุดก่อนกดลิ้งก์ ป้องกันโดนดูดเงิน!
ระวังก่อนกด! 💬 ตอนนี้มิจฉาชีพส่งลิ้งหลอกกันทุกวัน แค่ “เช็ก 3 จุดนี้ก่อนกด” ก็ช่วยกันโดนดูดเงินได้ 💸 อย่ากดถ้ายังไม่แน่ใจ ❌ #เตือนภัยออนไลน์ #มิจฉาชีพ #หลอกลวงออนไลน์ #รวมทริคไอที #ไอทีน่ารู้
ไอทีฉบับคุณน้า

ไอทีฉบับคุณน้า

ถูกใจ 6 ครั้ง

เตือนภัยสำหรับท่านที่กำลังจะขอกู้สินเชื่อ
#มิจฉาชีพออนไลน์ #เตือนภัยมิจฉาชีพ
Beeboychaha

Beeboychaha

ถูกใจ 8 ครั้ง

ตำรวจไซเบอร์เตือนระวังโดนภาพ AI หลอก อาจตกเป็นเหยื่อมิจฉาชีพ #หน้าหนาว #ฤดูหนาว #ฝนตก #หาดใหญ่
Monai Channel

Monai Channel

ถูกใจ 2 ครั้ง

กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม เปิดตัวแอป “DE-FENCE” ช่วย กันมิจฉาชีพโทร และส่ง sms หลอกลวง #มิจฉาชีพ #แอปฯดีอี #หลอกลวง #ป้องกันมิจฉาชีพ
ฟาด้า มาบอกข่าว

ฟาด้า มาบอกข่าว

ถูกใจ 0 ครั้ง

🚨 เตือนภัยด่วน! จากใจคนทำงานแบงก์... ที่ไม่อยากเห็นใคร "หมด
สวัสดีค่ะ ปาลเองนะคะ 👩‍💼 ในฐานะที่อยู่หน้างาน... ปาลเห็นลูกค้าหลายท่านต้องเสียน้ำตา วิ่งหน้าตื่นมาที่สาขาเพราะเงินเก็บทั้งชีวิตหายวับไปกับตา มันเจ็บปวดใจทุกครั้งที่เห็นจริงๆ ค่ะ ยุค 2026 นี้ มิจฉาชีพไม่ได้มาเล่นๆ แต่มันพัฒนาไปไกลมาก! วันนี้ปาลเลยขอสรุป "2 กับดักมรณะ" ที่คนไทยโดนหลอกเยอะท
palisbusy

palisbusy

ถูกใจ 2 ครั้ง

ยุคนี้มิจฉาชีพมาแรง บางทีก็แรงกว่า 5G ทั้งลิงก์ปลอม SMS หลอก สายโทรกวนไม่พัก! แต่ข่าวดีคือ…ทรูยกระดับมาตรฐานสัญญาณไม่ใช่แค่เครือข่ายที่เร็วและแรง แต่ต้อง ปลอดภัย เพื่อปกป้องลูกค้าทุกคนบนเครือข่ายแบบอัตโนมัติ 🛡️True CyberSafe ระบบปกป้องภัยไซเบอร์ที่เครือข่ายดูแลให้ ครบถึง 3 รูปแบบ ที่คนไทยโดนหลอ
Spark update

Spark update

ถูกใจ 2 ครั้ง

ภาพหน้าจอส่วนเสริม Firefox ชื่อ Free VPN ซึ่งเป็นหนึ่งในส่วนเสริมที่ถูกระบุว่ามีมัลแวร์ GhostPoster โดยมีผู้ใช้งาน 16,583 ราย และได้คะแนนรีวิว 3.3 ดาวจาก 33 รีวิว
พบมัลแวร์ GhostPoster บนส่วนเสริม Firefox ถึง17ตัว
พบมัลแวร์ GhostPoster บนส่วนเสริม Firefox ถึง 17 ตัว มีเหยื่อกว่า 5 หมื่นรายแล้ว เว็บเบราว์เซอร์ในยุคสมัยปัจจุบันนั้น มักจะมีส่วนเสริม (Add-On หรือ Extension) มาเสริมในการทำงานของตัวเบราว์เซอร์อย่างมากมาย และส่วนนี้ก็นับว่าเป็นจุดอ่อนด้วยเนื่องจากแฮกเกอร์สามารถใช้งานส่วนเสริมเว็บเบราว์เซอร์มาปล่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 0 ครั้ง

คิดว่าตอนนี้น่าจะมีคนโดนหลอกอีกเยอะ #มิจฉาชีพรูปแบบใหม่ #มิจฉาชีพ
Myboatyofficial

Myboatyofficial

ถูกใจ 1 ครั้ง

แผนภาพแสดงโครงสร้างพื้นฐานของเซิร์ฟเวอร์ C2 ของมัลแวร์ NetSupport RAT ที่กลุ่มแฮกเกอร์ GrayCharlie ใช้ โดยแบ่งเป็น 3 คลัสเตอร์ แต่ละคลัสเตอร์มีลักษณะเฉพาะของใบรับรอง TLS, โฮสต์บน MivoCloud และใช้คู่หมายเลขซีเรียล/คีย์ไลเซนส์ที่แตกต่างกัน ข้อมูลนี้มาจาก Recorded Future
กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่...
กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่เว็บไซต์ Wordpress เพื่อปล่อยมัลแวร์ NetSupport RAT แพลตฟอร์มการสร้างเว็บไซต์อย่าง Wordpress นั้น แม้จะเป็นที่นิยมแต่ก็มักจะมากับการที่ต้องตกเป็นเป้าของแฮกเกอร์ในการแฮก หรือ ฝังมัลแวร์อยู่เสมอ และในครั้งนี้เว็บไซต์ที่ถูกสร้างบนระบบ Wordpress ก็มาตกเป็น
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพพื้นหลังเป็นผ้าม่านสีขาว มีข้อความเตือนภัยเกี่ยวกับการตกเป็นเหยื่อมิจฉาชีพ และขอทริคในการลุกขึ้นยืนใหม่ พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @l.seefa
เตือนภัย
เรื่องมีอยู่ว่า เราโง่เอง จนป่านนี้ก็ยังไม่เข้าใจตัวเองเหมือนกัน สัญญาณของมิจฉาชีพเยอะมาก แต่ก็ไม่สามารถหยุดยั้งการโอนเงินของเราได้ คนเหล่านี้วาทศิลป์ดี มันเหมือนฝันร้าย ทั้งที่ตั้งใจไม่โอน แต่ก็เสียท่าโอนไปหลายครั้ง เรารู้สึกว่าตัวเองช่างโง่แท้ๆ ที่ไม่หยุด ไม่รู้สมองมันคิดอะไร จิตใจมันพะวงอะไร
L.Siifaa

L.Siifaa

ถูกใจ 24 ครั้ง

ดูเพิ่มเติม