สมัยนี้นั้นจะเห็นได้ว่าการขายบริการที่เคยเป็นของฟรีให้เป็นแบบพิเศษหรือ Premium จะเป็นที่นิยมมาก เนื่องจากนอกจากบริษัทผู้ให้บริการนั้นจะได้รายได้เพิ่มแล้ว ผู้ใช้บริการก็ยังจะได้สิ่งที่พิเศษมากขึ้นอีกด้วย แต่ด้วยราคาต่อเดือนที่อาจไม่สะดวกสำหรับผู้ใช้งานหลายราย ทำให้แฮกเกอร์ได้นำเอาจุดนี้มาใช้ในการหลอกลวงผู้ใช้งานเพื่อประโยชน์ของตน
จากรายงานโดยเว็บไซต์ Financial Express ได้รายงานถึงการตรวจพบแคมเปญการ Phishing ตัวใหม่โดยทางทีมวิจัยจากบริษัท Kaspersky ผู้พัฒนาแอนตี้ไวรัสชื่อดัง โดยทางทีมวิจัยได้กล่าวถึงการที่เหล่าผู้ไม่ประสงค์ดีได้ทำการแอบอ้างบริการ Telegram Premium ซึ่งเป็นบริการพิเศษยอดนิยมจากแอปพลิเคชันแชทชื่อดัง Telegram โดยบริการของจริงนั้นจะมาพร้อมกับคุณสมบัติพิเศษมากมาย ไม่ว่าจะเป็น ความเร็วในการดาวน์โหลดที่รวดเร็วมากขึ้น, ฟีเจอร์แปลงเสียงเป็นข้อความ, และการใช้งานแบบไร้โฆษณา แต่สำหรับบริการปลอมนั้นสิ่งที่เหยื่อจะได้รับกลับเป็นการถูกขโมยข้อมูล ทั้งข้อมูลส่วนตัวต่าง ๆ หรือแม้กระทั่งข้อมูลสำหรับล็อกอินเข้าใช้งาน Telegram แทน โดยรูปแบบการหลอกลวงจะถูกแบ่งออกเป็น 2 อย่าง คือ
รูปแบบแรก จะเป็นการหลอกลวงให้เหยื่อนั้นทำการดาวน์โหลดสิ่งที่อ้างว่าเป็นแอปพลิเคชันสำหรับโทรศัพท์มือถือที่ใช้ระบบปฏิบัติการ Android โดยไฟล์นั้นจะมาในรูปแบบ .Zip แต่พอกดจะดาวน์โหลดแล้ว กลับเป็นการพาผู้ใช้งานไปยังหน้าเพจปลอม ที่หลอกให้ผู้ใช้งานกรอกรหัสผ่านเพื่อดาวน์โหลดแอปพลิเคชันที่อ้างว่าถูกดัดแปลงให้ใช้งาน Telegram Premium ได้ โดยถ้าผู้ใช้งานหลงเชื่อ ก็จะกลายเป็นการส่งมอบข้อมูลการเข้าใช้งาน Telegram ให้กับทางแฮกเกอร์ในทันที
ในอีกรูปแบบหนึ่ง จะเป็นการหลอกลวงให้ดาวน์โหลดไฟล์สำหรับการติดตั้งในรูปแบบ .APK ซึ่งเป็นไฟล์สำหรับการติดตั้งแอปพลิเคชันลงบนโทรศัพท์มือถือ Android แบบตรง ๆ ซึ่งแน่นอนว่าสิ่งที่ได้ไปย่อมไปใช่แอปพลิเคชัน Telegram ที่มาพร้อมแพ็คแกจ Telegram Premium อย่างแน่นอน แต่กลับกลายเป็นมัลแวร์ที่ไม่ถูกระบุชื่อ ซึ่งมีประสิทธิภาพในการขโมยข้อมูลส่วนตัวบนเครื่องของเหยื่อ
ภาพจาก : https://cxotoday.com/press-release/kaspersky-warns-of-phishing-threats-targeting-telegram-premium/
ข่าวร้ายก็คือ ทางทีมวิจัยแห่ง Kaspersky ได้เตือนไว้ว่า แคมเปญการหลอกลวงดังกล่าวนั้นไม่ได้ระบาดเฉพาะภูมิภาค หรือ ประเทศใดประเทศหนึ่ง แต่กำลังระบาดไปทั่วโลก พร้อมการหลอกลวงในรูปแบบหลากภาษาตามแต่ภูมิภาคที่ทำการโจมตี ดังนั้นขอให้ผู้ที่กำลังใช้งานแอป Telegram ทุกรายระมัดระวังลิงก์ที่ไม่น่าไว้วางใจถึงแม้จะถูกส่งมาจากคนในบัญชีติดต่อที่ถูกบันทึกไว้ว่า วางใจได้ (Trursted Contacts) ก็ตาม รวมทั้งตั้งค่าการยืนยันแบบ 2 แหล่ง (2FA หรือ 2 Factors Authentication) บนบัญชี Telegram เพื่อป้องกันการถูกล็อกอินโดยผู้ใช้งานที่ไม่ได้รับอนุญาตไว้ด้วยอีกทางหนึ่ง
|