หลอกลวงทางมือถือโจมตีบัญชีนายหน้า"Ramp and Dump"👾😈
⚡กลยุทธ์ใหม่ของ phishers กลุ่มมิจฉาชีพหันมาใช้ phishing kit ขั้นสูง ที่ดัดแปลงข้อมูลบัตรเครดิตที่ขโมยมาเป็นกระเป๋าเงินดิจิทัล (mobile wallets) บนอุปกรณ์ที่ควบคุมได้
⚡“Ramp and Dump” แบบไม่ต้องสร้างกระแส ต่างจาก Pump & Dump ที่ต้องโปรโมทหุ้นในโซเชียลมีเดีย กลุ่มอาชญากรเหล่านี้ล็อกบัญชีโบรกเกอร์และซื้อหุ้นในช่วงเวลาที่ตั้งใจ จากนั้นขายออกเมื่อราคาสูงขึ้น — นักลงทุนที่แท้จริงมักเจ็บตัวหนักเพราะราคาหลุด
⚡เบื้องหลังที่มาของ phishing kits Ford Merrill — นักวิจัยจาก SecAlliance/CSIS — ระบุว่า phishing kits เหล่านี้มีวางขายในชุมชนภาษาจีนบน Telegram โดยแนบเทมเพลตเลียนแบบโบรกเกอร์ชื่อดัง เช่น Schwab
⚡กลไก phishing เริ่มต้นผู้ใช้ถูกหลอกผ่าน iMessage หรือ RCS ว่าบัญชีถูกระงับ แล้วถูกชักจูงให้คลิกลิงก์ปลอมเพื่อกรอกยูสเซอร์และรหัส OTP จากนั้นข้อมูลจะถูกใช้เปิดบัญชีผ่านมือถือของแฮกเกอร์ทันที
⚡วงจรวิธีการที่ล้ำขึ้นเรื่อยๆ ฟีเจอร์เหล่านี้ถูกพัฒนาเร็วด้วยปัญญาประดิษฐ์ เช่น LLMs มาช่วยสร้าง UI หรือแปลภาษา ทำให้ phishing kit มีความวิบวับและสร้างง่ายขึ้น
⚡ผลเสียกับผู้ใช้และระบบการเงิน ผู้ใช้ไม่ได้ตัวเงินคืน แถมหุ้นก็อาจซื้อไม่ออกโบรกเกอร์อาจรับผิดชอบเวลาเกิดความเสียหายลักษณะเล่ห์กลนี้ทำให้เชื่อมโยงผู้กระทำความผิดได้ยาก — เรียกว่า “perfect crime” ในสาย cyber-fraud
อ่านเพิ่มเติมได้ที่ https://krebsonsecurity.com/2025/08/mobile-phishers-target-brokerage-accounts-in-ramp-and-dump-cashout-scheme/
เทคโนโลยีการโจมตีผ่านมือถือในรูปแบบ Ramp and Dump กำลังกลายเป็นภัยคุกคามรุนแรงในแวดวงการลงทุน โดยเฉพาะบัญชีโบรกเกอร์ต่างๆ ที่ถูกกลุ่มมิจฉาชีพใช้ phishing kits ขั้นสูงช่วยดัดแปลงข้อมูลบัตรเครดิตที่ถูกขโมยมาเป็นกระเป๋าเงินดิจิทัล (mobile wallets) เพื่อหลอกลวงและควบคุมบัญชีอย่างแนบเนียน Phishing kits ที่วางขายในชุมชนภาษาจีนบน Telegram พร้อมเทมเพลตเลียนแบบเว็บโบรกเกอร์ชื่อดัง เช่น Schwab มีฟีเจอร์และ UI ที่ถูกพัฒนาด้วยปัญญาประดิษฐ์อย่าง Large Language Models (LLMs) ทำให้ดูสมจริงและสร้างได้ง่ายขึ้น ส่งผลให้เหยื่อไม่ทันระวังตัวเมื่อถูกแจ้งเตือนปลอมผ่าน iMessage หรือ RCS ว่าบัญชีถูกระงับและล่อลวงให้กรอกข้อมูลเข้าสู่ระบบ รวมถึงรหัส OTP ซึ่งกลายเป็นช่องทางให้แฮกเกอร์เปิดบัญชีโบรคเกอร์ผ่านมือถือทันทีโดยไม่ถูกจับได้ วิธีนี้เรียกว่า “Ramp and Dump” แตกต่างจาก Pump & Dump แบบเดิมโดยไม่ต้องสร้างกระแสโปรโมทหุ้นในโซเชียล กลุ่มอาชญากรจะล็อกบัญชีโบรกเกอร์และซื้อหุ้นในจังหวะที่เลือกไว้ก่อนขายออกเมื่อราคาพุ่งสูง ส่งผลให้ราคาหุ้นหลุดและนักลงทุนรายย่อยได้รับความเสียหายอย่างรุนแรง ผลกระทบต่อผู้ใช้และระบบการเงินนั้นร้ายแรง เพราะผู้ใช้ไม่สามารถเรียกเงินคืนได้ หุ้นอาจถูกขายไม่ออก และโบรกเกอร์เองยังต้องรับผิดชอบความเสียหาย โดยเล่ห์กลนี้มีความซับซ้อนและทำให้การเชื่อมโยงถึงผู้กระทำผิดเป็นไปได้ยาก จึงถูกขนานนามว่าเป็น “perfect crime” ในสายไซเบอร์ฟรอด เพื่อป้องกันร่องรอยการโจมตีประเภทนี้ นักลงทุนควรระมัดระวังลิงก์ที่ได้รับทางข้อความมือถือ หมั่นตรวจสอบความปลอดภัยของแอปพลิเคชันโบรกเกอร์ รวมถึงตั้งค่าการยืนยันตัวตนแบบสองขั้นตอนและไม่เปิดเผย OTP ให้บุคคลอื่น นอกจากนี้ภาคธุรกิจควรพัฒนาระบบตรวจจับและตอบสนองการโจมตีในรูปแบบ phishing kits อย่างรวดเร็วและมีประสิทธิภาพ ติดตามข่าวสารและความรู้ด้านเทคโนโลยีสารสนเทศเพื่อเพิ่มความเข้าใจและรับมือกับภัยไซเบอร์ที่เปลี่ยนแปลงอย่างรวดเร็วได้อย่างมีประสิทธิภาพมากขึ้น

👍👍👍