ระวัง ข้อความเสียงปลอมผ่านทางอีเมล ฝังมัลแวร์

ระวัง ข้อความเสียงปลอมผ่านทางอีเมล หลอกให้เข้าเว็บมิจฉาชีพเพื่อฝังมัลแวร์ลงเครื่อง

จากเว็บไซต์อย่างเป็นทางการขององค์กร NCSC (National Cyber Security Centre) หรือ องค์กรความปลอดภัยไซเบอร์แห่งชาติ แห่งประเทศสวิตเซอร์แลนด์ ได้กล่าวถึงการที่ในช่วงเดือนมิถุนายนที่ผ่านมานั้น ทางองค์กรได้รับรายงานถึงการหลอกลวงแบบสแกม (Scamming) ด้วยการใช้ข้อความเสียง (Voicemail) ปลอมส่งผ่านทางอีเมลมากกว่าปกติ ซึ่งทางองค์กรเผยว่า แฮกเกอร์หรือผู้ที่อยู่เบื้องหลังนั้นจะปลอมแปลงอีเมลการแจ้งเตือนดังกล่าวให้เหมือนว่ามาจากบริการของทางไมโครซอฟท์อย่าง Microsoft 365 หรือ OneDrive for Business ซึ่งมีการปลอมแปลงจนเหมือนจดหมายแจ้งเหตุของทางบริการของจริง และในอีกกรณีหนึ่งนั้นแฮกเกอร์อาจส่งข้อความข่มขู่เอาชีวิต หรือ “Death Notice” ซึ่งเป็นการเล่นกับอารมณ์อ่อนไหวของเหยื่อให้เหยื่อรีบทำตามที่แฮกเกอร์สั่ง

ทางองค์กรได้ทำการยกตัวอย่างอย่างละเอียดมา 2 รูปแบบ ดังนี้

รูปแบบแรกนั้นแฮกเกอร์จะแนบไฟล์ภายในอีเมลชื่อ "audio_Y6CEKNH8OE.zip" โดยอ้างว่ามีไฟล์เสียงอยู่ภายใน พร้อมกับเนื้อความอีเมลที่ชักชวนให้เหยื่อเปิดไฟล์ดังกล่าวขึ้นมา ซึ่งถ้าเหยื่อเผลอเปิดก็จะเป็นการติดตั้งมัลแวร์ลงสู่เครื่องในทันที

ในอีกรูปแบบหนึ่งนั้นแฮกเกอร์จะใช้ลิงก์ปลอมที่อ้างว่าเป็นลิงก์ข้อความเสียง ซึ่งถ้าเหยื่อเผลอกดไปก็จะนำพาไปสู่หน้าล็อกอินเข้าใช้งานบริการของทางไมโครซอฟท์ที่ถูกทำปลอมขึ้นมาอย่างแนบเนียน พร้อมหน้าจอเครื่องเล่นเสียง (Audio Player) โดยแฮกเกอร์จะหลอกให้เหยื่อกดปุ่ม "Play voicemail as guest" แล้วเข้าสู่ขั้นตอนในการหลอกลวงเพื่อขโมยรหัสผ่านในการล็อกอินเข้าสู่ระบบบริการของไมโครซอฟท์ต่อไป

ทางองค์กรได้กล่าวอีกว่า แคมเปญดังกล่าวนั้นเป็นการโจมตีแบบลูกโซ่ (Chain Phishing) ที่ไม่จบแค่เหยื่อติดมัลแวร์หรือโดนขโมยรหัสผ่าน เพราะบัญชีที่แฮกเกอร์ได้ไปนั้นจะถูกนำไปส่งอีเมลหลอกลวงแบบ Phishing ต่อโดยอาศัยความน่าเชื่อถือของตัวอีเมล ซึ่งสามารถนำไปสู่การหลอกลวงทั้งภายในองค์กรของเหยื่อ และภายนอกองค์กร เช่น การส่งอีเมลหลอกลวงไปยังลูกค้า และ คู่ค้า (Partner) อีกด้วย ทำให้ทางองค์กรได้แนะนำวิธีการป้องกันว่า ให้ตรวจสอบไฟล์แนบให้ดีก่อนทำการเปิดทุกครั้ง และ อย่าใส่รหัสผ่านในการเข้าใช้บริการของทางไมโครซอฟท์จากลิงก์ที่ได้รับผ่านทางอีเมลอย่างเด็ดขาด

#เตือนภัยออนไลน์ #ติดเทรนด์ #lemon8ไดอารี่ #อีเมล #freedomhack

6 วันที่แล้วแก้ไขเป็น

... อ่านเพิ่มเติมในยุคดิจิทัลที่เราใช้อีเมลสื่อสารกันอย่างแพร่หลาย การโจมตีผ่านอีเมลหรือที่เรียกว่า Phishing กลายเป็นภัยคุกคามที่ต้องระวังอย่างสูง โดยเฉพาะกับแคมเปญฟิชชิ่งที่ใช้ข้อความเสียง (Voicemail) ปลอมส่งผ่านทางอีเมลในรูปแบบที่ซับซ้อนและแนบเนียนมากขึ้นเรื่อยๆ จากประสบการณ์ส่วนตัวที่เคยเจอเหตุการณ์คล้ายกัน ผมพบว่าการที่แฮกเกอร์ปลอมเป็นบริการ Microsoft 365 หรือ OneDrive for Business นั้นเป็นกลยุทธ์ที่ทำให้เหยื่อหลงเชื่อได้ง่าย เพราะเป็นบริการที่หลายคนใช้ประจำอยู่แล้ว การได้รับอีเมลที่เหมือนกับจดหมายแจ้งเหตุหรือข้อความเสียงใหม่ๆ ทำให้เกิดความอยากตรวจสอบทันที แต่ถ้าเผลอเปิดไฟล์เสียงที่แนบมาใน ZIP หรือกดลิงก์ที่ส่งมา ก็อาจเผชิญกับการติดตั้งมัลแวร์ที่เจาะข้อมูลในเครื่องได้ทันที สิ่งที่ผมทำเพื่อปกป้องตัวเอง คือการตั้งสติทุกครั้งก่อนเปิดไฟล์แนบหรือคลิกลิงก์ใดๆ โดยเฉพาะถ้ามาจากอีเมลที่ไม่คุ้นเคย หรือแม้จะดูเหมือนมาจาก Microsoft ก็ตาม ผมมักจะตรวจสอบ URL อย่างละเอียดก่อนกดและใช้การยืนยันตัวตนสองชั้น (2FA) กับบัญชีที่สำคัญทั้งหมด อีกแนวทางหนึ่งคือการอัพเดตซอฟต์แวร์รักษาความปลอดภัยและระบบปฏิบัติการอย่างสม่ำเสมอ เพื่อป้องกันมัลแวร์ที่พยายามโจมตีช่องโหว่ที่มีอยู่ นอกจากนี้ผมยังแนะนำให้ผู้ใช้ในองค์กรสอนหรืออบรมเกี่ยวกับภัยไซเบอร์เป็นประจำ เพราะการรับรู้และความรู้เป็นเกราะป้องกันด่านแรกที่ดีที่สุด ในภาพ OCR ที่เห็นเครื่องเล่นเสียง (Audio player) และข้อความ "Play voice guest" เป็นตัวอย่างการจำลองหน้าเว็บปลอมที่ออกแบบมาให้เหยื่อหลงเชื่อว่าเป็นหน้าของ Microsoft จริงๆ ซึ่งถ้าเราเผลอป้อนรหัสผ่าน จะส่งผลให้ข้อมูลหลุดออกไปทันที การตั้งใจอ่านและตรวจสอบรายละเอียดของอีเมลเป็นเรื่องสำคัญมาก สุดท้าย ผมอยากฝากว่าอย่าใจร้อนหรือกลัวจนรีบทำตามคำสั่งในอีเมลที่ไม่ได้ขอร้องหรือแจ้งเตือนโดยตรงจากแหล่งที่เชื่อถือได้เสมอ การเฝ้าระวังและการตรวจสอบอย่างรอบคอบเป็นสิ่งสำคัญที่จะช่วยป้องกันตนเองจากแคมเปญหลอกลวงแบบ Chain Phishing ที่จะทำให้เกิดความเสียหายได้มากกว่าที่คิด

โพสต์ที่เกี่ยวข้อง

รำคาญข้อความโฆษณาไหม สอนวิธียกเลิกรับอีเมลข่าวสารและเคลียร์ขยะแบบยกแผง #ไอทีเล่ามือถือบอก2
รำคาญข้อความโฆษณาไหม สอนวิธียกเลิกรับอีเมลข่าวสารและเคลียร์ขยะแบบยกแผง #ไอทีเล่ามือถือบอก2 #จัดการอีเมล #สอนใช้มือถือ #ลบข้อความขยะ #ทริคไอที #พื้นที่เต็ม
ไอทีเล่ามือถือบอก

ไอทีเล่ามือถือบอก

ถูกใจ 18 ครั้ง

เมื่อ “คลิกเดียว” อาจเปิดประตูให้ Hacker เข้ามาทั้งชีวิตดิจิทัล ความเสี่ยงด้าน Cybersecurity ที่ซ่อนอยู่หลังเว็บไซต์ผู้ใหญ่ และสิ่งที่ผู้ใช้ส่วนใหญ่มองข้าม ในโลกไซเบอร์ปัจจุบัน ภัยคุกคามไม่ได้เริ่มจาก “การถูกแฮกแบบซับซ้อน” เสมอไป หลายครั้ง…มันเริ่มจาก “ความประมาทเพียงไม่กี่วินาที” หนึ่งใน
Neng Rangsan

Neng Rangsan

ถูกใจ 2 ครั้ง

วิธีกู้คืน ข้อความ แชท Messenger ล่าสุด 2026
วิธีกู้คืน ข้อความ แชท Messenger ล่าสุด 2026 #กู้คืนแชท #Messenger #โจ้ออนไลน์
โจ้ออนไลน์

โจ้ออนไลน์

ถูกใจ 97 ครั้ง

ถอดเสียง เป็นข้อความ ตรวจงานทีมงาน ง่ายขึ้นเยอะ
ถอดเสียง เป็นข้อความ ตรวจงานทีมงาน ง่ายขึ้นเยอะ โดยเฉพาะสายประกัน!
โมชิคับ SHIPPOP

โมชิคับ SHIPPOP

ถูกใจ 23 ครั้ง

อีเมลขยะไม่ได้มาจากไหน แต่มาจากสิทธิ์ที่เราเคยกดยอมรับ ลบให้ถู
อีเมลขยะไม่ได้มาจากไหน แต่มาจากสิทธิ์ที่เราเคยกดยอมรับ ลบให้ถูกที่ เมลก็หยุดมาเอง ติดตามช่องทางอื่นได้ที่ Tiktok: https://www.tiktok.com/@itmobile.story lemom8 : https://s.lemon8-app.com/s/GgbfRUrkcT Instagram: https://www.instagram.com/itmobile.official/ Facebook: https://www.facebo
ไอทีเล่ามือถือบอก

ไอทีเล่ามือถือบอก

ถูกใจ 6 ครั้ง

ข้อความเด็ดโดนใจ
#แลกเงินเข้าวอเลทฟรี #รายได้เสริมออนไลน์ #แบบสอบถามได้เงินจริง
ซอมอ

ซอมอ

ถูกใจ 0 ครั้ง

ภาพบุคคลถือโทรศัพท์มือถือบังหน้าจอคอมพิวเตอร์ที่แสดงโค้ด พร้อมข้อความว่า "คำศัพท์ HTML ที่คนเขียนโค้ด ต้องรู้!!" และ "ส่วนผมก็ยังไม่รู้" เน้นย้ำถึงคำศัพท์ HTML ที่จำเป็นสำหรับนักพัฒนา
ภาพแสดงรายการคำศัพท์ HTML 10 คำแรก ได้แก่ Tag, Doctype, Head, Meta, Heading, Image, Body, Anchor, Div และ HTML พร้อมคำอธิบายสั้นๆ บนพื้นหลังหน้าจอคอมพิวเต��อร์ที่แสดงโค้ด
ภาพแสดงรายการคำศัพท์ HTML ลำดับที่ 11-20 ได้แก่ Span, Break, Horizontal Rule, Form, Input, Button, Textarea, Blockquote, Placeholder และ Bold พร้อมคำอธิบายสั้นๆ บนพื้นหลังหน้าจอคอมพิวเตอร์ที่แสดงโค้ด
คำศัพท์ HTML ที่คนเขียนโค้ดต้องรู้ !✨
1. Tag - เครื่องหมายที่ใช้กำหนดโครงสร้างของ HTML 2. Doctype (<!DOCTYPE html>) - ประกาศเวอร์ชันของ HTML ที่ใช้ 3. Head - ส่วนที่ใช้กำหนดข้อมูลของเอกสาร(metadata) 4. Meta - แท็กที่ใช้กำหนดข้อมูลเกี่ยวกับเอกสาร เช่น charset, description 5. Heading (<h1> - <h6>) - หัวข้อของเนื้อหา
Dekrian_04

Dekrian_04

ถูกใจ 297 ครั้ง

ระวังซอฟต์แวร์ปลอมบน GitHub กับ SourceForge
ระวังซอฟต์แวร์ปลอมบน GitHub กับ SourceForge โหลดแล้วอาจติดมัลแวร์ Deno RAT ได้ จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบการใช้แพลตฟอร์ม GitHub และ SourceForge เป็นตัวกลางในการแพร่กระจายมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ดูเพิ่มเติม