Skip to content

ป้องกัน Web Phishing จากการใช้ Zoom?

เมื่ออาทิตย์ที่ผ่านมาทาง Abnormal Security ได้รายงานเว็บไซต์ฟิชชิ่ง ที่ทางผู้ไม่หวังดีได้สร้างเพื่อดักจับภาพจาก Zoom และข้อมูลส่วนตัวในการเข้าสู่ระบบ ทางผู้เชี่ยวชาญได้ทดลองเข้าเว็บไซต์ที่แฮกเกอร์ทำการส่งมาจาก Email โดยปลอมแปลงเนื้อหาได้เหมือนจริงมาก โดยใส่หัวเรื่องเกี่ยวกับการเลิกจ้างงาน และในอีเมลล์ดังกล่าวยังมีลิงค์ไปยังเว็บไซต์สำหรับ Login ที่ไม่ใช่ของทาง Zoom ซึ่งหากไม่สังเกตุดีๆก็จะตกเป็นเหยื่อทันที

โดยเนื้อหาสำคัญที่คนร้ายได้หลอกล่อไว้คือ “ตอนนี้ Zoom สามารถเข้าสู่ระบบได้โดยลงชื่อเข้าใช้ด้วย Email ของบริษัท เพื่อดำเนินการต่อ…” ซึ่งผู้ใช้หลายคนมักไม่อยากสมัครสมาชิกใหม่เนื่องจากต้องดำเนินการหลายขั้นตอนจึงมักตกเป็นเหยื่อจากหัวข้อนี้ได้โดยง่าย หลังจากนั้นผู้เชี่ยวชาญก็ทำการทดสอบโดยพบว่า หลังจากกรอกข้อมูลระบบจะแจ้งว่า ข้อมูลผิด

 

ซึ่งข้อมูลจะถูกส่งไปยังเว็บไซต์ฟิชชิ่งด้วยข้อคำสั่ง enayeu = notanemail% 40example.com & tspika = HiddenPass & Fendi = & keep_me_signin = on & ZOOM-CSRFTOKEN = 8YPC-CQEW-UYPB-EIDR-IYSR-DN95-35SX-FR67 ซึ่งจากข้อความเราสามารถเห็นอีเมลล์ที่ผู้ทดลองทำการปลอมขึ้นมา notanemail% 40example.com ซึ่ง % 40 เป็นชุดคำสั่งที่ใช้เข้ารหัสสำหรับการสร้างเว็บไซต์ด้วยภาษา HTML และหลังจากนั้นจะมี Token หรือคีย์สำหรับรับรองความถูกต้องต่อท้ายข้อความ 8YPC-CQEW-UYPB-EIDR-IYSR-DN95-35SX-FR67

ผู้เชี่ยวชาญคิดว่าสิ่งนี้คือวิธีการแก้ปัญหาสำหรับ Hacker เพื่อเลี่ยงการตรวจสอบความถูกต้องของโปรแกรม Zoomแต่โชคดีที่ว่าปัจจุบัน Zoom ได้ทำการปิดใช้งานในส่วนนี้ไปแล้วและเมื่อคุณพยายามกรอกข้อมูลส่วนตัว เว็บไซต์นี้ก็จะส่งข้อมูลไปยังผู้ร้ายทุกครั้ง

 

จากสถานการณ์ปัจจุบัน Zoom ได้รับความนิยมมากขึ้นซึ่งมีโอกาสที่ผู้ใช้จะตกเป็นเหยื่อด้วยอีเมลล์ปลอม หากคุณพบอีเมลล์ปลอมแนะนำให้ทำอย่างแรกคือนำเม้าส์ไปวางบน Link ที่ได้รับและตรวจสอบว่าเป็นลิงค์ปกติหรือไม่ หากพบว่ามีสิ่งที่ไม่ปกติให้ตรวจสอบกับฝ่ายดูแลรับผิดชอบเรื่องนี้ อย่างในกรณีตัวอย่าง คือต้องไปติดต่อฝ่าย HR

ข่าวดีคือ ทาง WatchGuard ยังมี Software ที่สามารถช่วยคุณตรวจสอบฟิชชิ่งเหล่านี้ได้ด้วย DNSWatch สิ่งนี้จะช่วยบล็อค Website Phishing และ Domain Name โดยตรวจสอบจากฐานข้อมูลที่ผู้ที่ใช้ทั่วโลกส่งกลับมายังผู้ผลิต ซึ่ง DNSWatch จะช่วยเพิ่มความมั่นใจในการใช้งานของคุณให้ปลอดภัยและดียิ่งขึ้น

ระบบปลอดภัยเริ่มต้นที่ 900.- เท่านั้น!!  (เงื่อนไขเป็นไปตามที่บริษัทกำหนด)

ข่าวดีคือ ทาง WatchGuard ยังมี Software ที่สามารถช่วยคุณตรวจสอบฟิชชิ่งเหล่านี้ได้ด้วย DNSWatch สิ่งนี้จะช่วยบล็อค Website Phishing และ Domain Name โดยตรวจสอบจากฐานข้อมูลที่ผู้ที่ใช้ทั่วโลกส่งกลับมายังผู้ผลิต ซึ่ง DNSWatch จะช่วยเพิ่มความมั่นใจในการใช้งานของคุณให้ปลอดภัยและดียิ่งขึ้น

ระบบปลอดภัยเริ่มต้นที่ 900.- เท่านั้น!!  (เงื่อนไขเป็นไปตามที่บริษัทกำหนด)

ที่มาข่าว: Click!

คลิกดูสินค้าที่เกี่ยวข้อง 
 

สนใจผลิตภัณฑ์เรามีพันธมิตรพร้อมให้คำปรึกษา ติดต่อแผนก Marketing

  02-2479898 ต่อ 87 

 

SHARE TO:

Share on facebook
Facebook
Share on twitter
Twitter
Share on linkedin
LinkedIn
Share on email
Email