มุกใหม่มิจฉาชีพ! ปลอมเว็บหน่วยงานราชการ หลอกติดตั้งแอปขโมยข้อมูล หรือเข้าคุมเครื่องแล้วโอนเงินออก

เมื่อสองสัปดาห์ก่อนมีข่าวดังถึง 2 ข่าวเกี่ยวกับแก๊งมิจฉาชีพ โทรมาหลอกให้ผู้เสียหายเชื่อว่าติดต่อมาจากกรมสรรพากร โดยการให้ผู้เสียหายเพิ่มเพื่อนเข้าไปในไลน์ จากนั้นก็ส่งลิงก์เพื่อตรวจสอบข้อมูลภาษี และพยายามทำให้ผู้เสียหายรีบดำเนินการเร็ว ๆ จนไม่ทันสังเกตความผิดปกติว่าเว็บที่เข้าไปเป็นเว็บปลอม จากนั้นก็หลอกให้ติดตั้งแอปสำหรับเข้าควบคุมมือถือของผู้เสียหายเพื่อทำการโอนเงินออกจากแอปธนาคาร ซึ่งเป็นวิธีการที่แพรวพราวขึ้นเรื่อย ๆ แต่ก็สามารถสังเกต และป้องกันได้ค่ะ สร้างเว็บไซต์หน่วยงานราชการปลอม ทางศูนย์ประสานงานรักษาความมั่นคงปลอดภัยทางคอมพิวเตอร์ด้านโทรคมนาคม ได้ออกมาเผยข้อมูลวิธีการที่แก๊งมิจฉาชีพใช้ในการหลอกเหยื่อด้วยเว็บไซต์หน่วยงานราชการปลอมค่ะ โดยนี่คือหน้าตาเว็บของกรมสรรพากรของจริงนะคะ เว็บไซต์จะเป็น https://www.rd.go.th/ ส่วนลิงค์ที่มาของแก๊งมิจฉาชีพ จะเป็น http://www.rd-go-th.com ซึ่งส่วนใหญ่เว็บไซต์ของหน่วยงานราชการมักจะลงท้ายด้วย .go.th ไม่มี .com หรือ .net ค่ะ ตัวอย่างเว็บปลอมที่มิจฉาชีพสร้างขึ้นมา เว็บไซต์ของปลอมพวกนี้จะมีการแนบลิงก์เพื่อหลอกให้เราคลิกเข้าไปดาวน์โหลดแอปที่พยายามทำออกมาให้เหมือนแอปของทางการ แต่จริง ๆ แล้วเป็นแอปประเภทมัลแวร์ที่สามารถขโมยข้อมูลในเครื่องได้ หรืออาจเป็นแอปประเภท Phishing ที่หลอกให้เรากรอกข้อมูลส่วนตัวต่าง ๆ อย่างเช่น IMEI, ชื่อ-นามสกุล, เลขโทรศัพท์, รหัสผ่านต่าง ๆ เป็นต้น ตัวอย่างแอปปลอมที่มิจฉาชีพสร้างขึ้นมา ส่วนเว็บไซต์ปลอมที่เหล่ามิจฉาชีพสร้างขึ้นมา ส่วนมากจะปลอมจากเว็บไซต์ของหน่วยงานทั้ง กองทุนเงินให้กู้ยืมเพื่อการศึกษา, ธนาคารออมสิน, ธนาคารอิสลามแห่งประเทศไทย, ธนาคารอาคารสงเคราะห์, กรมสรรพสามิต, สำนักงานสลากกินแบ่งรัฐบาล เป็นต้น ติดต่อผ่าน LINE … Continue reading มุกใหม่มิจฉาชีพ! ปลอมเว็บหน่วยงานราชการ หลอกติดตั้งแอปขโมยข้อมูล หรือเข้าคุมเครื่องแล้วโอนเงินออก