pop-up (username) (password) (username) (password) · 2014-10-08 ·...

4
มัลแวร์ในสมาร์ตโฟนมีลักษณะคล ้ายกับมัลแวร์ในคอม พิวเตอร์ แต่ความแตกต่างจะอยู่ที!มิจฉาชีพไม่จําเป็ นต ้องหลอกข อรหัสผ่านชั!วคราวจากเหยื!ออีก มิจฉาชีพจะส่งลิงก์ผ่าน ความก ้าวหน ้าของเทคโนโลยีในปัจจุบันได ้เปลี!ยนแปลงวิถีชีวิตของคนเป็นอย่างมาก จากเคยที!ต ้องเดินทางไปที!ธนาคารเพื!อทําธุรกรรมการเงิน ก็สามารถโอนเงิน ซื1อของ หรือทําธุรกรรมการเงินอื!น จากที!ไหนก็ได ้ผ่านอินเทอร์เน็ต แต่ความสะดวกสบายเหล่านี1 หากใช ้อย่างไม่ระมัดระวัง ก็อาจทําให ้เกิดปัญหาตามมาได ้ มิจฉาชีพจะหลอกขอรหัสผู ้ใช ้งาน (username) และรหัสผ่าน (password) จากเหยื!อเพื!อเข ้าใช ้บัญชีธนาคารออนไลน์ของเหยื!อ แล ้วส่งคําสั!งโอนเงินออกจากบัญชีเงินฝาก โดยมีหลายวิธีที!มิจฉาชีพมักใช ้ดังนี1 มิจฉาชีพมักแฝงมัลแวร์ (Malware) ไว ้ตามลิงก์ดาวน์โหลด หรือเว็บไซต์ต่าง โดยใช ้ข ้อความเชิญชวนหลอกล่อให ้เหยื!อคลิกเพื!อติดตั1งโปรแกรม เช่น คุณเป็ นผู ้โชคดี คลิกที!นี!เพื!อรับรางวัลเมื!อเหยื!อหลงเชื!อทําตามที!มิจฉาชีพบอก เช่น คลิกไปที!ลิงก์มัลแวร์จะถูกติดตั1งในคอมพิวเตอร์ และทําการบันทึกข้อมูลการใช ้งานธนาคารออนไลน์ของเหยื!อ เช่น รหัสผ่านผู ้ใช ้งาน (username) รหัสผ่าน (password) เพื!อนําไปปลอมแปลงคําขอโอนเงินให ้เหมือนเป็นคําสั!งของเจ ้าของบัญชี เมื!อธนาคารได ้รับคําขอโอนเงินที!จริง แล ้วมาจากมิจฉาชีพ ธนาคารก็จะส่งรหัสผ่านชั!วคราวผ่านระบบ SMS ให ้แกเหยื!อ ซึ!งมิจฉาชีพจะสร ้างหน ้าต่างหรือหน ้าจอ pop-up ขึ1นมาบนหน้าจอคอมพิวเตอร์ของเหยื!อเพื!อหลอกถามรหัสผ่านชั!วคราวที!ถูกส่งมายังโทรศัพท์มือถือของเหยื!อ หรืออาจใช ้โปรแกรมบันทึกการกดรหัสผ่าน แล ้วนํามาใช ้ยืนยันการโอนเงินออกจากบัญชีของเหยื!อ มิจฉาชีพจะพยายามหลอกล่อเหยื!อให้ติดตั1งมัลแวร์เพื!อใช ้ขโมยข ้อมูล แต่เมื!อเหยื!อได ้ติดตั1งมัลแวร์แล ้ว มิจฉาชีพก็จะยังไม่สามารถโอนเงินของเหยื!อออกจากบัญชีได้ หากเหยื!อไม่กรอกรหัสผ่านชั!วคราวเพื!อใช ้ในการยืนยันการทําธุรกรรมของมิจฉาชีพ หน ้าแรก / ภัยทางการเงิน / กลโกงธนาคารออนไลน์

Upload: others

Post on 20-Jul-2020

11 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: pop-up (username) (password) (username) (password) · 2014-10-08 · มัลแวร์ในสมาร์ตโฟนมีลักษณะคลา้ยกับมัลแวร์ในคอม

มลแวรในสมารตโฟนมลกษณะคลายกบมลแวรในคอมพวเตอรแตความแตกตางจะอยทมจฉาชพไมจาเปนตองหลอกขอรหสผานชวคราวจากเหยออก มจฉาชพจะสงลงกผาน

ความกาวหนาของเทคโนโลยในปจจบนไดเปลยนแปลงวถชวตของคนเปนอยางมาก จากเคยทตองเดนทางไปทธนาคารเพอทาธรกรรมการเงน กสามารถโอนเงน ซอของหรอทาธรกรรมการเงนอน ๆจากทไหนกไดผานอนเทอรเนต แตความสะดวกสบายเหลาน หากใชอยางไมระมดระวง กอาจทาใหเกดปญหาตามมาได

มจฉาชพจะหลอกขอรหสผใชงาน (username) และรหสผาน (password) จากเหยอเพอเขาใชบญชธนาคารออนไลนของเหยอ แลวสงคาสงโอนเงนออกจากบญชเงนฝากโดยมหลายวธทมจฉาชพมกใชดงน

มจฉาชพมกแฝงมลแวร (Malware) ไวตามลงกดาวนโหลด หรอเวบไซตตาง ๆโดยใชขอความเชญชวนหลอกลอใหเหยอคลกเพอตดตงโปรแกรม เชน “คณเปนผโชคดคลกทนเพอรบรางวล” เมอเหยอหลงเชอทาตามทมจฉาชพบอก เชน คลกไปทลงกมลแวรจะถกตดตงในคอมพวเตอร และทาการบนทกขอมลการใชงานธนาคารออนไลนของเหยอ เชนรหสผานผใชงาน (username) รหสผาน (password) เพอนาไปปลอมแปลงคาขอโอนเงนใหเหมอนเปนคาสงของเจาของบญช เมอธนาคารไดรบคาขอโอนเงนทจรง ๆแลวมาจากมจฉาชพธนาคารกจะสงรหสผานชวคราวผานระบบ SMS ใหแกเหยอ ซงมจฉาชพจะสรางหนาตางหรอหนาจอ pop-upขนมาบนหนาจอคอมพวเตอรของเหยอเพอหลอกถามรหสผานชวคราวทถกสงมายงโทรศพทมอถอของเหยอ หรออาจใชโปรแกรมบนทกการกดรหสผานแลวนามาใชยนยนการโอนเงนออกจากบญชของเหยอ

มจฉาชพจะพยายามหลอกลอเหยอใหตดตงมลแวรเพอใชขโมยขอมล แตเมอเหยอไดตดตงมลแวรแลว มจฉาชพกจะยงไมสามารถโอนเงนของเหยอออกจากบญชได หากเหยอไมกรอกรหสผานชวคราวเพอใชในการยนยนการทาธรกรรมของมจฉาชพ

หนาแรก / ภยทางการเงน / กลโกงธนาคารออนไลน

Page 2: pop-up (username) (password) (username) (password) · 2014-10-08 · มัลแวร์ในสมาร์ตโฟนมีลักษณะคลา้ยกับมัลแวร์ในคอม

อเมลปลอมกเปนอกวธหนงทมจฉาชพมกใชเพอหลอกเอาขอมลทจาเปนในการใชงานธนาคารออนไลนจากเหยอโดยมจฉาชพจะทาอเมลแอบอางเปนอเมลของธนาคารอางการปรบปรงระบบรกษาความปลอดภยแลวหลอกใหเหยอยนยนการใชงานบญชธนาคารออนไลนผานการกรอกขอมลในอเมลหรอคลกลงกเชอมโยงไปยงเวบไซตธนาคารออนไลนปลอมทม URL ทคลายหรอเกอบเหมอนเวบไซตจรงซงเมอเหยอบอกรหสผานผใชงาน (username) และรหสผาน(password) ในลงกปลอมเหลานนมจฉาชพกสามารถนาขอมลไปใชแอบอางเปนเจาของบญชแล วสงคาสงโอนเงน และสรางหนาตางปลอมหรอหนาจอ pop-up หลอกใหเหยอกรอกรหสผานชวคราวในหนาจอคอมพวเตอรของเหยออกทาใหมจฉาชพสามารถโอนเงนออกจากบญชของเหยอสาเรจ

มจฉาชพมกหลอกขอขอมลจากเหยอผานอเมลหรอเวบไซตปลอมทลกษณะคลายกบเวบไซตจรงเกอบทกประการแตอเมลหรอเวบไซตปลอมมจดนาสงเกตดงน

อรหสผานชวคราวจากเหยออก มจฉาชพจะสงลงกผานSMS หรออเมลใหเหยอคลกเพอตดตงและเปดใชงานมลแวรในสมารตโฟนหรอแทบเลต แลวหลอกใหเหยอกรอกรหสผานผใชงาน(username) และรหสผาน (password)ในหนาจอทคลายกบแอปพลเคชนของธนาคารออนไลนจรง เมอเหยอเลอกทารายการตอมลแวรจะทาใหเครองสมารตโฟนของเหยอคางและใชงานไมได ทาใหเหยอไมไดรบ SMSแจงรหสผานชวคราว จากธนาคารออนไลนจรงแตรหสผานชวคราวนนจะถกสงใหแกมจฉาชพแทน

การหลอกลวงวธน เมอเหยอหลงกลตดตงมลแวรมจฉาชพไมจาเปนตองหลอกขอรหสผานชวคราวจากเหยออกเพราะมลแวรจะทาหนาทดก SMSแจงรหสผานชวคราวไวแลวสงใหแกมจฉาชพมจฉาชพจงสามารถโอนเงนออกจากบญชเหยอได

Page 3: pop-up (username) (password) (username) (password) · 2014-10-08 · มัลแวร์ในสมาร์ตโฟนมีลักษณะคลา้ยกับมัลแวร์ในคอม

• ไมควรใชรหสผาน (password) ทงายตอการคาดเดา เชน 123456 หรอ วน/เดอน/ปเกด

• กอนเขาใชธนาคารออนไลน จะตองมนใจหรอตรวจสอบใหแนใจวาเปนอปกรณทใชนนไมมมลแวร (Malware) แฝงอย

• ตดตงโปรแกรมปองกนไวรสทถกกฎหมาย พรอมตรวจสอบและอพเดตโปรแกรมอยเสมอ

• ไมตดตงหรอดาวนโหลดโปรแกรมแปลก ๆหรอโปรแกรมทไมถกกฎหมาย เพราะอาจเปนชองทางใหมลแวรเขามาในคอมพวเตอร สมารตโฟน หรอแทบเลตได

• ไมใชลงกเชอมโยงทมากบอเมลหรอในเวบไซตตาง ๆเพอเขาสระบบธนาคารออนไลน แตควรพมพ URL ดวยตวเอง

• ไมทาธรกรรมการเงนผานอนเทอรเนตสาธารณะ แตหากจาเปน ใหเปลยนรหสผานหลงจากใชงานทนท

• ตรวจสอบรายการเคลอนไหวในบญช และการเขาใชระบบธนาคารออนไลนอยเสมอ วาเปนรายการทไดทาไวหรอไม

• ควร "ออกจากระบบ" (logout) ทกครงเมอไมใชงาน

• จากดวงเงนในการทาธรกรรมผานธนาคารออนไลน เพอลดความเสยงในกรณถกมจฉาชพขโมยรหสผาน

• ธนาคารไมมนโยบายสง SMS หรอ email เพอใหดาวนโหลด ตดตงโปรแกรม หรอเขาสระบบธนาคารออนไลน

• หากคลกลงกตองสงสย ใหรบตดตอเจาหนาทธนาคารหรอฝายบรการลกคาของธนาคารทนทและขอคาปรกษาเกยวกบการใชงานทปลอดภย

• ตดตามขาวสารกลโกงธนาคารออนไลนเปนประจา เพอรเทาทนเลหเหลยมกลโกง

• ไมเกบเอกสารหรอขอมลสาคญไวในสมารตโฟนหรอแทบเลต เชน เลขทบตรประชาชน เลขทบญชเงนฝาก

• หลกเลยงการดาวนโหลด หรอตดตงโปรแกรมจากแหลงทไมนาเชอถอ โดยเฉพาะอปกรณทใชงานธนาคารออนไลน

Page 4: pop-up (username) (password) (username) (password) · 2014-10-08 · มัลแวร์ในสมาร์ตโฟนมีลักษณะคลา้ยกับมัลแวร์ในคอม

• หลกเลยงการดาวนโหลด หรอตดตงโปรแกรมจากแหลงทไมนาเชอถอ โดยเฉพาะอปกรณทใชงานธนาคารออนไลน

• หลกเลยงการใชงานธนาคารออนไลนผานอปกรณทมการดดแปลง หรอแกไขระบบปฏบตการ ( jailbreak หรอ root) เพราะมความเสยงสงทจะถกขโมยขอมล

• หากพบเวบไซตปลอมของธนาคาร ใหรบแจงสถาบนการเงนนน ๆทนท เพอดาเนนการปดเวบไซตดงกลาว

• หากไดรบขอความหรอไดคลกลงกเพอดาวนโหลดโปรแกรมตองสงสยหรอใหขอมลในเวบไซตปลอมไปแลว ใหรบตดตอเจาหนาทธนาคารทนท

• หากไดรบรหสผานชวคราวโดยทไมไดสงคาสงโอนเงนใหแจงเหตการณทเกดขนแกเจาหนาทธนาคารหรอฝายบรการลกคาของธนาคารทนทและขอคาปรกษาเกยวกบการใชงานทปลอดภย

เงนทถกมจฉาชพโอนไปจากบญชเงนฝากจะไดคนหรอไม

การจะไดเงนคนจากมจฉาชพเปนเรองทคอนขางยาก เพราะทนททมจฉาชพไดรบเงนในบญช กจะรบถอนออกไป รวมทงบญชทโอนไปมกเปนบญชของผรบจางเปดบญชไมใชของมจฉาชพ จงทาใหยากตอการตดตาม

กรณทมจฉาชพหลอกใหตดตงมลแวรในสมารตโฟน มจฉาชพทราบเบอรโทรศพทของเราไดอยางไร

มจฉาชพอาจไดเบอรโทรจากหลายแหลง เชน ขอมลจากการสมครสมาชกตามเวบไซตตาง ๆหรอเบอรโทรศพทของเหยอทแสดงในโซเชยลมเดยตาง ๆหรออกกรณคอเครองคอมพวเตอรของเหยอตดมลแวรซงหลอกถามขอมลโทรศพทมอถอจากเหยอ

เปนโปรแกรมทสรางขนมาเพอทาลายหรอสรางความเสยหายใหกบระบบคอมพวเตอรและสมารตโฟน ระบบเครอขาย รวมไปถงขอมลของผใชงาน ตวอยางของมลแวรทรจกกนด เชนไวรส สปายแวร โทรจน

คอ การดดแปลงระบบปฏบตการ (Operating System) ของสมารตโฟน หรอแทบแลตทใชระบบปฏบตการของไอโอเอส (iOS) และแอนดรอยด (Android) ซงระบบปฏบตการ iOS และAndroid เปนระบบปฏบตการทแบงแยกการทางานของแอปพลเคชนตาง ๆออกจากกนโดยสนเชง จงทาใหแตละแอปพลเคชนไมสามารถแทรกแซงหรอมองเหนการทางานของกนและกนได แตการ Jailbreak และ Root จะทาใหระบบปฏบตการทเคยแยกกนกลายเปนระบบปฏบตการทเปดกวางใหแตละแอปพลเคชนสามารถมองเหนการทางานของกนและกนได จงกลายเปนชองทางใหมจฉาชพสรางแอปพลชนขนมาเพอสอดแนมการเขาใชธนาคารออนไลนของเหยอได

เปนรหสผานทธนาคารออกใหผใชบรการธนาคารออนไลนเพอยนยนการทาธรกรรมสาคญ ซงจะใชไดเพยงหนงครงในเวลาทกาหนดโดยธนาคารจะสงรหสดงกลาวพรอมแจงรายละเอยดธรกรรมทผใชบรการตองยนยนผานทาง SMS ไปยงเบอรโทรศพทมอถอทผใชบรการแจงไว

ผจดการบรการ ทมกลยทธ ศคง.