ไซแมนเทคเตือนข่าว R.I.P ใน Facebook ข้อความหลอกลวงเรื่องคนดังเสียชีวิต

ข่าวประชาสัมพันธ์ »

          ข้อความหลอกลวง “ขอให้ไปสู่สุขคติ” หรือ “Rest in Peace” บนโซเชียลมีเดียยังคงเพิ่มขึ้นอย่างต่อเนื่อง เฉินหลง, มอร์แกน ฟรีแมน, วิล สมิธ, คีนู รีฟส์ และริฮานน่า คือตัวอย่างคนดังที่มีการอ้างว่าเสียชีวิตในข้อความหลอกลวงที่นำออกเผยแพร่ในช่วงที่ผ่านมา โดยปกติแล้วข้อความดังกล่าวจะมีลิงค์เชื่อมโยงไปยังวิดีโอ ก่อนที่ผู้ใช้จะเห็นวิดีโอ เขาจะถูกล่อหลอกให้แชร์ข้อความดังกล่าวให้แก่ครอบครัวและเพื่อนๆ ทุกคน เพื่อแพร่กระจายข้อความหลอกลวงในวงกว้าง และแม้กระทั่งภายหลังการแชร์ข้อความโพสต์ ผู้ใช้จะยังคงไม่สามารถดูวิดีโอของปลอมได้ แต่จะถูกนำไปยังไซต์ที่มีโฆษณาที่ขอให้ผู้ใช้กรอกข้อมูลในแบบสอบถาม โฆษณาและแบบสอบถามนั้นจะก่อให้เกิดรายได้แก่ผู้หลอกลวง ข้อความหลอกลวงรูปแบบอื่นๆ จะขอให้ผู้ใช้ดาวน์โหลดปลั๊กอินสำหรับเบราว์เซอร์หรือโปรแกรมที่เป็นอันตราย ข้อความหลอกลวงประเภทนี้ไม่ใช่เรื่องใหม่ แต่ตราบใดที่ยังคงทำเงินได้ ก็จะยังคงมีการนำมาใช้อย่างต่อเนื่อง

          ตอนนี้ ผู้หลอกลวงบางรายมุ่งเน้นเรื่องราวของพอล วอคเกอร์ และโรเจอร์ โรดาส ซึ่งเสียชีวิตในอุบัติเหตุทางรถยนต์เมื่อไม่นานมานี้ แม้ว่าพื้นฐานของเรื่องราวนี้จะเป็นเรื่องจริง แต่ผู้หลอกลวงใช้กรณีการเสียชีวิตที่น่าเศร้านี้เพื่อเผยแพร่วิดีโอปลอมที่อ้างว่าเป็นภาพวิดีโอขณะที่รถพุ่งชนซึ่งไม่เคยเผยแพร่ที่ไหนมาก่อน กลุ่มผู้หลอกลวงกลุ่มหนึ่งมีความเชี่ยวชาญเป็นพิเศษในการใช้แอพพลิเคชั่นอันตรายบนเฟซบุ๊คเพื่อส่งเสริมการเข้าถึงข้อความหลอกลวง โดยเพียงแค่ใช้จาวาสคริปต์ที่ระบุตำแหน่งที่ตั้ง IP อย่างง่ายๆ ผู้หลอกลวงก็จะสามารถระบุตำแหน่งที่ตั้งของผู้ใช้ และเปลี่ยนทิศทางเบราว์เซอร์ไปยังไซต์ที่เหมาะกับภูมิภาคนั้นๆ ซึ่งนับเป็นกลยุทธ์ที่ตรงไปตรงมาและพบเห็นได้ทั่วไปในปัจจุบัน การเปลี่ยนทิศทางนี้จะนำไปสู่แอพเฟซบุ๊คที่เป็นอันตราย, ไซต์หลอกลวงที่ถูกโฮสต์ในที่ตั้งระยะไกล หรือไซต์ฟิชชิ่ง แต่โชคดีที่ว่าในตัวอย่างนี้ เว็บไซต์ฟิชชิ่งดูไม่ค่อยน่าเชื่อถือสักเท่าไร เพราะเบราว์เซอร์บางชนิดทำให้เค้าโครงของไซต์แสดงผลอย่างไม่ถูกต้อง

          อย่างไรก็ดี ในบางครั้งการเปลี่ยนทิศทางดังกล่าวอาจข้ามคำเตือนของเฟซบุ๊คเกี่ยวกับ URL อันตราย เมื่อใดก็ตามที่ผู้ใช้คลิกที่ลิงค์ในข้อความโพสต์บนเฟซบุ๊ค เบราว์เซอร์จะถูกเปลี่ยนทิศทางไปยังสคริปต์การถ่ายโอนข้อมูล หากเฟซบุ๊คคิดว่า URL ปลายทางมีลักษณะน่าสงสัย ก็จะแสดงข้อความคำเตือน เพื่อแจ้งผู้ใช้และอนุญาตให้ผู้ใช้รายงานว่าโพสต์ดังกล่าวเป็นสแปม เนื่องจากเว็บเพจแสดงในกรอบที่อยู่ข้างใต้คำเตือน ดังนั้นในบางกรณีจึงเป็นไปได้ว่าผู้หลอกลวงอาจเปลี่ยนทิศทางผู้ใช้ไปยังไซต์ใหม่โดยอัตโนมัติ ด้วยเหตุนี้ ผู้ใช้จะเห็นเฉพาะข้อความคำเตือนในช่วงเวลาไม่ถึงหนึ่งวินาทีก่อนที่จะถูกส่งไปยังหน้าแอพพลิเคชั่นเฟซบุ๊คที่เป็นอันตราย โดยมากแล้วมักจะมีการเปลี่ยนทิศทางหลายครั้งกว่าที่จะไปถึงเว็บเพจสุดท้าย

          หากผู้ใช้พยายามที่จะติดตั้งโปรแกรมอันตราย โปรแกรมนั้นจะขออนุญาตในการอ่านข้อมูลของผู้ใช้และโพสต์ข้อความไว้ในไทม์ไลน์ เป้าหมายหลักของผู้หลอกลวงในที่นี้ก็คือ การโพสต์ข้อความผ่านทางบัญชีเฟซบุ๊คของผู้ใช้โดยที่เหยื่อไม่รู้ตัว เพื่อให้คนอื่นๆ หลงเชื่อข้อความหลอกลวงดังกล่าว หลังจากที่ผู้ใช้ติดตั้งโปรแกรม ข้อความหลอกลวงจะถูกโพสต์ไปยังไทม์ไลน์ของผู้ใช้ และผู้ใช้จะถูกเปลี่ยนทิศทางไปยังเว็บเพจหลอกลวงที่มีแบบสอบถาม

          ในแต่ละชั่วโมง มีผู้ใช้ 200-300 คนคลิกที่ลิงค์ และบางคนก็ติดตั้งโปรแกรม แน่นอนว่าเฟซบุ๊คพยายามอย่างเต็มที่ที่จะปิดกั้นลิงค์อันตรายและลบโปรแกรมดังกล่าวโดยเร็วที่สุดเท่าที่จะเป็นไปได้ อย่างไรก็ตาม คนร้ายใช้ระบบสร้างสคริปต์คำสั่งแบบอัตโนมัติ และแต่ละโดเมนโฮสต์สำเนาของโปรแกรมอันตรายบนเฟซบุ๊คมากกว่า 2,000 สำเนา โดยแต่ละสำเนาใช้ชื่อที่แตกต่างกันเล็กน้อย ช่วยให้ผู้หลอกลวงสามารถสับเปลี่ยนหมุนเวียนลิงค์อันตรายหลังจากที่โปรแกรมถูกปิดกั้น

ข่าวที่ผ่านมา+ไซแมนเทควันนี้

กรุงศรีคาดเงินบาทสัปดาห์นี้ซื้อขายในกรอบ 32.20-32.70 ติดตามข้อมูลสหรัฐและค่าเงินหยวน

กลุ่มงานโกลบอลมาร์เก็ตส์ ธนาคารกรุงศรีอยุธยา จำกัด (มหาชน) มีมุมมองต่อทิศทางค่าเงินบาทในสัปดาห์นี้ว่าเงินบาทสัปดาห์นี้มีแนวโน้มเคลื่อนไหวในกรอบ 32.20-32.70 บาท/ดอลลาร์ เทียบกับสัปดาห์ที่ผ่านมา เงินบาทปิดแข็งค่าที่ 32.35 บาท/ดอลลาร์ หลังซื้อขายในกรอบ 32.23-32.73 บาท/ดอลลาร์ โดยเงินบาทแตะระดับแข็งค่าสุดในรอบ 1 เดือน เงินดอลลาร์แข็งค่าเมื่อเทียบกับสกุลเงินสำคัญส่วนใหญ่ หลังธนาคารกลางสหรัฐฯ(เฟด)ลดดอกเบี้ย 25bp เป็น 3.75-4.00% และประกาศยุติมาตรการ Quantitative Tightening ตั้งแต่วันที่ 1 ธันวาคม อย่าง

อติวิชญ์ เจนวัฒนานนท์ อดีตมือหนึ่งเอเชียน... "แจ๊ส" ตามสโตรคเดียว เปิดศึก ลิงค์ ฮ่องกง โอเพ่น รอบแรก — อติวิชญ์ เจนวัฒนานนท์ อดีตมือหนึ่งเอเชียน ทัวร์ ปี 2019 ประเดิมฟอร์มร้อนแรงหวด 9 อันเดอร์พาร์ 61...

PTECH-W1 พร้อมเทรด 31 ต.ค. 68 แจกผู้ถือหุ... PTECH-W1 เทรดวันแรก 31 ต.ค. 68 เร่งเครื่องธุรกิจมั่นใจครึ่งปีหลังแนวโน้มดี — PTECH-W1 พร้อมเทรด 31 ต.ค. 68 แจกผู้ถือหุ้นเดิมใช้สิทธิเพิ่มทุนเมื่อส.ค.ที่ผ่...

งานใหญ่แห่งปีจาก NTT DATA Business Soluti... บรรยากาศสุดประทับใจจากงาน Transformation NOW! 2025 Thailand — งานใหญ่แห่งปีจาก NTT DATA Business Solutions Thailand ที่จัดขึ้นเมื่อวันที่ 17 ตุลาคมที่ผ่าน...

บริษัท ยัวซ่าแบตเตอรี่ ประเทศไทย จำกัด (ม... "ยัวซ่าแบตเตอรี่" สนับสนุนการแข่งขัน "Yamaha Blu Cru Championship" สนามสุดท้ายในปี 2025 — บริษัท ยัวซ่าแบตเตอรี่ ประเทศไทย จำกัด (มหาชน) ผู้ผลิตและจัดจำหน...