หลอกลวงทางมือถือโจมตีบัญชีนายหน้า"Ramp and Dump"👾😈

⚡กลยุทธ์ใหม่ของ phishers กลุ่มมิจฉาชีพหันมาใช้ phishing kit ขั้นสูง ที่ดัดแปลงข้อมูลบัตรเครดิตที่ขโมยมาเป็นกระเป๋าเงินดิจิทัล (mobile wallets) บนอุปกรณ์ที่ควบคุมได้

⚡“Ramp and Dump” แบบไม่ต้องสร้างกระแส ต่างจาก Pump & Dump ที่ต้องโปรโมทหุ้นในโซเชียลมีเดีย กลุ่มอาชญากรเหล่านี้ล็อกบัญชีโบรกเกอร์และซื้อหุ้นในช่วงเวลาที่ตั้งใจ จากนั้นขายออกเมื่อราคาสูงขึ้น — นักลงทุนที่แท้จริงมักเจ็บตัวหนักเพราะราคาหลุด

⚡เบื้องหลังที่มาของ phishing kits Ford Merrill — นักวิจัยจาก SecAlliance/CSIS — ระบุว่า phishing kits เหล่านี้มีวางขายในชุมชนภาษาจีนบน Telegram โดยแนบเทมเพลตเลียนแบบโบรกเกอร์ชื่อดัง เช่น Schwab

⚡กลไก phishing เริ่มต้นผู้ใช้ถูกหลอกผ่าน iMessage หรือ RCS ว่าบัญชีถูกระงับ แล้วถูกชักจูงให้คลิกลิงก์ปลอมเพื่อกรอกยูสเซอร์และรหัส OTP จากนั้นข้อมูลจะถูกใช้เปิดบัญชีผ่านมือถือของแฮกเกอร์ทันที

⚡วงจรวิธีการที่ล้ำขึ้นเรื่อยๆ ฟีเจอร์เหล่านี้ถูกพัฒนาเร็วด้วยปัญญาประดิษฐ์ เช่น LLMs มาช่วยสร้าง UI หรือแปลภาษา ทำให้ phishing kit มีความวิบวับและสร้างง่ายขึ้น

⚡ผลเสียกับผู้ใช้และระบบการเงิน ผู้ใช้ไม่ได้ตัวเงินคืน แถมหุ้นก็อาจซื้อไม่ออกโบรกเกอร์อาจรับผิดชอบเวลาเกิดความเสียหายลักษณะเล่ห์กลนี้ทำให้เชื่อมโยงผู้กระทำความผิดได้ยาก — เรียกว่า “perfect crime” ในสาย cyber-fraud

อ่านเพิ่มเติมได้ที่ https://krebsonsecurity.com/2025/08/mobile-phishers-target-brokerage-accounts-in-ramp-and-dump-cashout-scheme/

#เทคโนโลยีสารสนเทศ

2025/8/17 แก้ไขเป็น

... อ่านเพิ่มเติมเทคโนโลยีการโจมตีผ่านมือถือในรูปแบบ Ramp and Dump กำลังกลายเป็นภัยคุกคามรุนแรงในแวดวงการลงทุน โดยเฉพาะบัญชีโบรกเกอร์ต่างๆ ที่ถูกกลุ่มมิจฉาชีพใช้ phishing kits ขั้นสูงช่วยดัดแปลงข้อมูลบัตรเครดิตที่ถูกขโมยมาเป็นกระเป๋าเงินดิจิทัล (mobile wallets) เพื่อหลอกลวงและควบคุมบัญชีอย่างแนบเนียน Phishing kits ที่วางขายในชุมชนภาษาจีนบน Telegram พร้อมเทมเพลตเลียนแบบเว็บโบรกเกอร์ชื่อดัง เช่น Schwab มีฟีเจอร์และ UI ที่ถูกพัฒนาด้วยปัญญาประดิษฐ์อย่าง Large Language Models (LLMs) ทำให้ดูสมจริงและสร้างได้ง่ายขึ้น ส่งผลให้เหยื่อไม่ทันระวังตัวเมื่อถูกแจ้งเตือนปลอมผ่าน iMessage หรือ RCS ว่าบัญชีถูกระงับและล่อลวงให้กรอกข้อมูลเข้าสู่ระบบ รวมถึงรหัส OTP ซึ่งกลายเป็นช่องทางให้แฮกเกอร์เปิดบัญชีโบรคเกอร์ผ่านมือถือทันทีโดยไม่ถูกจับได้ วิธีนี้เรียกว่า “Ramp and Dump” แตกต่างจาก Pump & Dump แบบเดิมโดยไม่ต้องสร้างกระแสโปรโมทหุ้นในโซเชียล กลุ่มอาชญากรจะล็อกบัญชีโบรกเกอร์และซื้อหุ้นในจังหวะที่เลือกไว้ก่อนขายออกเมื่อราคาพุ่งสูง ส่งผลให้ราคาหุ้นหลุดและนักลงทุนรายย่อยได้รับความเสียหายอย่างรุนแรง ผลกระทบต่อผู้ใช้และระบบการเงินนั้นร้ายแรง เพราะผู้ใช้ไม่สามารถเรียกเงินคืนได้ หุ้นอาจถูกขายไม่ออก และโบรกเกอร์เองยังต้องรับผิดชอบความเสียหาย โดยเล่ห์กลนี้มีความซับซ้อนและทำให้การเชื่อมโยงถึงผู้กระทำผิดเป็นไปได้ยาก จึงถูกขนานนามว่าเป็น “perfect crime” ในสายไซเบอร์ฟรอด เพื่อป้องกันร่องรอยการโจมตีประเภทนี้ นักลงทุนควรระมัดระวังลิงก์ที่ได้รับทางข้อความมือถือ หมั่นตรวจสอบความปลอดภัยของแอปพลิเคชันโบรกเกอร์ รวมถึงตั้งค่าการยืนยันตัวตนแบบสองขั้นตอนและไม่เปิดเผย OTP ให้บุคคลอื่น นอกจากนี้ภาคธุรกิจควรพัฒนาระบบตรวจจับและตอบสนองการโจมตีในรูปแบบ phishing kits อย่างรวดเร็วและมีประสิทธิภาพ ติดตามข่าวสารและความรู้ด้านเทคโนโลยีสารสนเทศเพื่อเพิ่มความเข้าใจและรับมือกับภัยไซเบอร์ที่เปลี่ยนแปลงอย่างรวดเร็วได้อย่างมีประสิทธิภาพมากขึ้น

2 ความคิดเห็น

รูปภาพของ pppppwr_v`v
pppppwr_v`v

👍👍👍

รูปภาพของ Lemon8Family 🍋
Lemon8Family 🍋

โพสต์ปังมากค่า!🎉 อย่าลืมตอบคอมเมนต์พูดคุยกับเพื่อนๆ และกดติดตามเราไว้ เพื่อดูอัปเดตใหม่ๆ และฮาวทูทำคอนเทนต์ปังๆ!😎 มาโพสต์ใน Lemon8🍋 กันเยอะๆ นะค้า~~✨💕