ขอเตือนภัยเพื่อนๆ เอาไว้ก่อน เพราะช่วงนี้มีการระบาดของเวปโคลนนิ่ง [strong]xxx.kgjusk.com[/strong] ที่เรียกได้ว่าเนียนสุดๆ แบบว่าฝาแฝดยังอาย มันอาจจะหลอกขโมยข้อมูลส่วนตัวของเราไปก็ได้ ตอนนี้เวปใหญ่ๆทั้งนอกและในประเทศโดนโคลนไปหมดแล้ว ไม่ว่าจะเป็น [strong]Google[/strong] หรือ [strong]Apple[/strong] [strong]Pantip[/strong] [strong]Sanook[/strong] ขนาด [strong]droidsans[/strong] ยังโดนเลย!!!
ตอนนี้ทางเราพยายามลองไล่เช็คดูว่ามีเวปไหนโดนโคลนไปบ้างแล้ว พบว่าเวปธนาคาร online ต่างๆ ก็โดนโคลนไปหมด ไม่ว่าจะเป็นกสิกร กรุงเทพ กรุงไทย เรียกว่าก๊อปหมดไม่เหลือหลอ เจ้า [strong]xxx.kgjusk.com[/strong] นี้มีหน้าตาที่เหมือนกับเวปจริงทุกประการ โดยในตอนนี้ยังไม่รู้แน่ชัดว่ามันดูดอะไรไปบ้าง
ตอนนี้ถ้าเราลองทำการ [strong]login[/strong] ผ่านเวปโคลนนิ่งมันจะขึ้น [strong]error[/strong] แต่เราก็ไม่รู้ว่ามันได้ดูดข้อมูลของ [strong]username[/strong] และ [strong]password[/strong] ไปแล้วหรือยัง ซึ่งในตอนนี้บางคนบอกว่ามันไม่เห็นจะ [strong]login[/strong] ได้เลย แต่อย่าลืมว่าคุณได้กรอก username และ password พร้อมกับกดส่งไปแล้วนะครับ นั่นอาจหมายความว่าทั้งชื่อผู้ใช้งานและรหัสผ่านอาจถูกส่งไปเก็บไว้ที่ไหนสักที่แล้วก็ได้ และในอนาคตไม่แน่ว่ามันอาจจะสามารถดูดอย่างอื่นไปได้มากกว่านี้ ก่อนเข้าเวปไซต์หรือกด link ไปที่ไหนก็ตามให้สังเกตุให้ดีว่าบนช่อง URL ไม่ได้มี [strong].kgjusk.com[/strong] ตามมาด้วย
เวปจ่า drama-addict ก็ยังโดน และแน่นอนว่า droidsans ของเราก็โดนด้วย คาดว่าตอนนี้เวปไซต์กว่าครึ่งโลกน่าจะโดนไปทั้งหมดแล้ว
ขอมาเสริมครับ เหมือนว่าจะ clone เฉพาะเว็บที่คนเข้ามากๆเท่านั้น
ลองเว็บของ พี่แอดมินเอก ยังไม่โดนโคลนครับ akexorcist.com
แปลว่าเวปนั้นคนเข้าน้อยสินะ :bigsmile:
ดีใจจนน้ำตาไหลพรากเลยครับ
เสริมอีกนิดว่าเวป .kgjusk.com คนอาจะไม่พิมพ์ผิดจนเข้าเวปเหล่านี้เองหรอก
แต่โอกาสที่จะกดเข้าไปเจอเวป .kgjusk.com นั้นสามารถอาจจะผ่านทาง google เพราะมัน search เจอ หรือไม่ก็โดนตาม email หรือ link ต่างๆ ที่มีคนเอามาแปะไว้ให้กดเข้าไปครับ
บทวิเคราะคร่าวๆตอนนี้ครับ โดยคุณ Windows98se
ขอบคุณครับ ยังไงเจออะไรเพิ่มมาอัพเดทกันเรื่อยๆ นะครับ
ถ้ายังงั้น .. เราก็สร้างข้อมูลปลอมๆสิ .. ถ้าอยากได้ก็เอาของปลอมๆไปละกัน
ผมลอง droidsans.kgjusk.com แล้วเหมือนกันแดะ ๆ แทบจะแยกไม่ออกว่าอันไหนจริงอันไหนปลอม
อันนี้ของปลอม ป่ะ ที่ โพทส์ อยู่
ล้อเล่น น่ะจ๊ะ… เนียนเลย URL ใช่เลย…
ณ ตอนนี้ผมเข้าเว็บต่างๆ ไม่ได้แล้วนะครับ
อย่างเช่น droidsans.kgjusk.com หรือ pantip.kgjusk.com ก็ไม่พบอะไรแล้วเช่นกัน
น่าจะเหมือนตอน panrip.com
ที่เป็น script ดูดจากตัวจริงมาแสดงอีกต่อ
แต่ดักพาสจริงด้วยนะ…
ทางแก้ ให้แจ้ง phishing ให้แต่ละ browser
เดี๋ยวก็เตือนได้ทั้งโลก