ไซแมนเทคเตือนภัยเป้าหมายการหลอกลวงที่ซับซ้อนคือผู้ใช้ Google Docs

ศุกร์ ๒๑ มีนาคม ๒๐๑๔ ๑๕:๓๑
ปัจจุบัน ผู้ใช้มักพบข้อความหลอกลวงหลายล้านข้อความ แต่เมื่อเร็วๆ นี้มีหนึ่งข้อความหลอกลวงที่โดดเด่นขึ้นมาก็คือ การมุ่งเป้าไปที่ผู้ใช้ Google Docs และ Google Drive

การหลอกลวง ใช้วิธีตั้งหัวข้อง่ายๆ ว่า "Documents" และจูงใจให้ผู้รับเปิดดูเอกสารสำคัญบน Google Docs โดยการคลิกลิงค์ที่แนบมา

แน่นอนว่า ลิงค์ไม่ได้เชื่อมโยงไปที่ Google Docs แต่จะเชื่อมต่อไปที่ Google เป็นหน้าลงทะเบียนเข้าสู่ระบบ Google Docs ปลอมขึ้นมา

หน้าลงทะเบียนเข้าสู่ระบบล่อลวงของ Google Docs

หน้าเพจปลอมถูกฝากไว้บนเซิร์ฟเวอร์ของกูเกิ้ลจริงๆ และให้บริการผ่าน SSL ทำให้หน้าดังกล่าวมีความน่าเชื่อถือมากขึ้น นักล่อลวงมีการสร้างโฟลเดอร์แบบง่ายๆ ภายในบัญชี Google Drive ทำเครื่องหมายให้เป็น public ที่สามารถอัพโหลดไฟล์ขึ้นไปไว้ได้ จากนั้นจึงใช้คุณลักษณะแสดงตัวอย่างของ Google Drive เพื่อรับ URL ที่เข้าถึงได้แบบสาธารณะ สำหรับรวมไว้ในข้อความของพวกเขา

ผู้ใช้กูเกิ้ลจำนวนมากมักคุ้นเคยกับหน้าตาของ หน้าลงทะเบียนเข้าสู่ระบบนี้ (ข้อความด้านล่าง"One account. All of Google" หมายถึง บริการที่กำลังถูกเชื่อมต่อ แต่นี่ เป็นจุดเล็กๆ ที่หลายคนยังมองไม่เห็น)

เป็นเรื่องธรรมดามาก สำหรับการแจ้งให้มีการลงทะเบียนเข้าสู่ระบบแบบนี้ เมื่อมีการเข้าถึงลิงค์ของ Google Docs และหลายคนอาจจะป้อนข้อมูลส่วนตัวของผู้ใช้ โดยขาดการตรวจสอบ

หลังจากกดปุ่ม "Sign in" ข้อมูลส่วนตัวผู้ใช้จะถูกส่งไปยังสคริปต์ PHP บนเว็บเซิร์ฟเวอร์ที่เป็นภัย

จากนั้นเพจนี้จะถูกเปลี่ยนเส้นทางไปยังเอกสาร Google Docs จริง ทำให้การโจมตีทั้งหมดมีความน่าเชื่อถือมาก บัญชีกูเกิ้ลเป็นเป้าหมายที่มีค่าสำหรับนักล่อลวง ซึ่งพวกเขาสามารถนำไปใช้ การเข้าถึงบริการต่างๆ มากมาย รวมถึง Gmail และ Google Play ซึ่งสามารถใช้ในการซื้อโปรแกรม และคอนเทนต์สำหรับระบบปฏิบัติการแอนดรอยด์

ลูกค้าของไซแมนเทคจะได้รับการป้องกันจากภัยคุกคามนี้.

ข่าวประชาสัมพันธ์ล่าสุด

๑๐:๕๔ EXIM BANK ร่วมประชุมประจำปีธนาคารเพื่อการส่งออกและนำเข้าในเอเชีย ครั้งที่ 29 สานพลังองค์กรพันธมิตรส่งเสริมการค้าการลงทุนระหว่างประเทศ
๑๐:๔๐ GUNKUL ท็อปฟอร์ม! เสิร์ฟกำไรQ3/67 โตทะยาน 12.17% มั่นใจอนาคตธุรกิจแข็งแกร่ง อานิสงส์แผน PDPหนุน เดินหน้าลุยโครงการพลังงานทดแทนต่างประเทศต่อยอดธุรกิจติดปีก
๑๐:๐๖ AIS โชว์ศักยภาพความเชื่อมั่นนักลงทุน ประสบความสำเร็จการขายหุ้นกู้เพื่อความยั่งยืน มูลค่ารวม 25,000 ล้านบาท
๑๐:๓๔ เปิดตัว สี่หยางหยาง-เล่อหรงหรง คู่หูมาสคอตสุดคิ้วท์ประจำการแข่งขันกีฬาแห่งชาติจีน ครั้งที่ 15
๑๐:๕๑ คาด ตลาดที่อยู่อาศัยในกรุงเทพ-ปริมณฑล ปี 67 ลบ 10%-40%(YoY)
๑๐:๐๐ โรงแรมแคนทารี บ้านฉาง สนับสนุนรางวัลการจัดงานวิ่ง ระยอง แฟนซีรัน
๑๐:๕๗ แคนนอนบุกตลาดงานบรอดคาสต์และโปรดักชันระดับมืออาชีพ ยกทัพกลุ่มผลิตภัณฑ์ Professional VDO Broadcasting พร้อมเปิดตัวผลิตภัณฑ์ใหม่ กล้องถ่ายภาพยนตร์ EOS C400 และ EOS
๐๙:๐๐ อิมแพ็ค เมืองทองธานี ร่วมกับ เชลล์ชวนชิม สานต่อเทศกาลอาหารสุดยิ่งใหญ่ จัด IMPACT X เชลล์ชวนชิม 2 ยกขบวนกว่า 60 ร้านดังทั่วประเทศ ปรุงเมนูเด็ด ณ ลานหน้าอิมแพ็ค อารีน่า เมืองทองธานี เริ่มวันที่ 29
๑๐:๐๘ PRINC เทิร์นอะราวน์ รายได้ Q3/67 ทะลุ 1,600 ล้าน ผลจากผู้ป่วยโตทุกกลุ่ม - ทุกรพ. กำไรพุ่ง 748 ล้าน หลังรับรู้กำไรขายอสังหาฯ
๑๐:๐๕ 15-17 พ.ย. นี้ เตรียมพบกับมหกรรมที่ยิ่งใหญ่ที่สุดของวงการอุตสาหกรรมเกมไทย ในงาน Thailand Game Festival 2024