หลอกลวงทางมือถือโจมตีบัญชีนายหน้า"Ramp and Dump"👾😈
⚡กลยุทธ์ใหม่ของ phishers กลุ่มมิจฉาชีพหันมาใช้ phishing kit ขั้นสูง ที่ดัดแปลงข้อมูลบัตรเครดิตที่ขโมยมาเป็นกระเป๋าเงินดิจิทัล (mobile wallets) บนอุปกรณ์ที่ควบคุมได้
⚡“Ramp and Dump” แบบไม่ต้องสร้างกระแส ต่างจาก Pump & Dump ที่ต้องโปรโมทหุ้นในโซเชียลมีเดีย กลุ่มอาชญากรเหล่านี้ล็อกบัญชีโบรกเกอร์และซื้อหุ้นในช่วงเวลาที่ตั้งใจ จากนั้นขายออกเมื่อราคาสูงขึ้น — นักลงทุนที่แท้จริงมักเจ็บตัวหนักเพราะราคาหลุด
⚡เบื้องหลังที่มาของ phishing kits Ford Merrill — นักวิจัยจาก SecAlliance/CSIS — ระบุว่า phishing kits เหล่านี้มีวางขายในชุมชนภาษาจีนบน Telegram โดยแนบเทมเพลตเลียนแบบโบรกเกอร์ชื่อดัง เช่น Schwab
⚡กลไก phishing เริ่มต้นผู้ใช้ถูกหลอกผ่าน iMessage หรือ RCS ว่าบัญชีถูกระงับ แล้วถูกชักจูงให้คลิกลิงก์ปลอมเพื่อกรอกยูสเซอร์และรหัส OTP จากนั้นข้อมูลจะถูกใช้เปิดบัญชีผ่านมือถือของแฮกเกอร์ทันที
⚡วงจรวิธีการที่ล้ำขึ้นเรื่อยๆ ฟีเจอร์เหล่านี้ถูกพัฒนาเร็วด้วยปัญญาประดิษฐ์ เช่น LLMs มาช่วยสร้าง UI หรือแปลภาษา ทำให้ phishing kit มีความวิบวับและสร้างง่ายขึ้น
⚡ผลเสียกับผู้ใช้และระบบการเงิน ผู้ใช้ไม่ได้ตัวเงินคืน แถมหุ้นก็อาจซื้อไม่ออกโบรกเกอร์อาจรับผิดชอบเวลาเกิดความเสียหายลักษณะเล่ห์กลนี้ทำให้เชื่อมโยงผู้กระทำความผิดได้ยาก — เรียกว่า “perfect crime” ในสาย cyber-fraud
อ่านเพิ่มเติมได้ที่ https://krebsonsecurity.com/2025/08/mobile-phishers-target-brokerage-accounts-in-ramp-and-dump-cashout-scheme/
























👍👍👍