13 ม.ค. เวลา 02:21 • ธุรกิจ

ระวังฟิชชิงรูปแบบใหม่ แค่ “กรอกรหัส” ก็เสียบัญชี WhatsApp ได้ทั้งบัญชี

หลายคนอาจคิดว่า การถูกแฮกต้องเริ่มจากการ “ขโมยรหัสผ่าน”
แต่ฟิชชิงยุคใหม่ ไม่จำเป็นต้องรู้รหัสผ่านเลย
ขณะนี้มีแคมเปญฟิชชิงที่มุ่งโจมตี บัญชี WhatsApp โดยอาศัยฟีเจอร์จริงของระบบ เพื่อหลอกให้เหยื่อ “เชื่อมอุปกรณ์ของแฮกเกอร์” เข้ากับบัญชีของตัวเอง
กลโกงทำงานอย่างไร
ผู้ใช้จะได้รับข้อความแปลก ๆ เช่น
“ผมเจอรูปของคุณ”
พร้อมลิงก์ให้คลิก
ลิงก์นั้นจะพาไปยังหน้าเว็บที่หน้าตาดูน่าเชื่อถือ คล้าย Facebook หรือหน้าตรวจสอบความปลอดภัย
จากนั้นเว็บจะขอให้
  • กรอกเบอร์โทรศัพท์ หรือ
  • สแกน QR Code
เมื่อผู้ใช้ทำตาม ระบบ WhatsApp จริงจะสร้าง รหัสเชื่อมอุปกรณ์ (Pairing Code) ขึ้นมา
แต่รหัสนี้ถูกนำมาแสดงบนเว็บปลอม พร้อมข้อความหลอกว่า
“ให้นำรหัสนี้ไปกรอกใน WhatsApp เพื่อยืนยันตัวตน”
ผลกระทบที่ตามมา
แฮกเกอร์สามารถอ่านข้อความทั้งหมด ส่งข้อความปลอมในนามเหยื่อ และหลอกต่อไปยังคนในรายชื่อได้
ถ้าเป็นบัญชีที่ใช้ทำงาน อาจนำไปสู่การหลอกโอนเงิน ข้อมูลรั่ว หรือความเสียหายต่อองค์กร
บทเรียนสำคัญ
ภัยไซเบอร์วันนี้ไม่ได้โจมตีระบบเป็นหลัก
แต่โจมตี “ความเข้าใจของคน”
การรู้เท่าทันฟิชชิงและไม่ทำตามขั้นตอนยืนยันใด ๆ จากลิงก์หรือข้อความที่ไม่คาดหมาย
คือเกราะป้องกันที่สำคัญที่สุดในยุคนี้

ดูเพิ่มเติมในซีรีส์

โฆษณา