เป็นเวลานานแล้วที่อินเทอร์เน็ตไม่ปลอดภัยเหมือนเมื่อก่อนอีกต่อไป การระบาดใหญ่ได้นำความเสี่ยงมาสู่ชีวิตประจำวันในโลกดิจิทัลมากขึ้น และในปัจจุบันนี้เป็นเรื่องยากที่จะบอกว่าความเสี่ยงเบื้องหลังข้อความบน WhatsApp หรือ ในโฆษณา Google- อย่างไรก็ตาม หนึ่งในรูปแบบการโจมตีทางไซเบอร์ที่พบบ่อยและทำลายล้างมากที่สุดคือฟิชชิ่ง — และมันสร้างความเสียหายร้ายแรงกว่ามากบนโทรศัพท์มือถือ
ฟิชชิ่งเป็นอาชญากรรมทางไซเบอร์ประเภทหนึ่งที่มีจุดมุ่งหมายเพื่อเก็บข้อมูลประจำตัวและข้อมูลของเหยื่อในทางใดทางหนึ่ง โดยปกติจะผ่านทางข้อความที่ดูเหมือนถูกต้องตามกฎหมาย วิศวกรรมสังคมครึ่งหนึ่ง เทคโนโลยีครึ่งหนึ่ง ความต้องการทางอาญาทั้งหมดคือการโน้มน้าวให้เหยื่อตกเป็นเหยื่อ: คลิกที่ลิงก์ เปิดไฟล์ ติดตั้งโปรแกรม ใส่รหัสผ่านบนเว็บไซต์ปลอม ข้อมูลนี้จะไปอยู่ในมือของผู้หลอกลวงโดยไม่รู้ตัว และความเสียหายก็เสร็จสิ้น
การสำรวจของ Trend Micro เมื่อต้นปีนี้เปิดเผยว่า การหลอกลวงทางอีเมล ยังคงเป็นอาชญากรรมทางไซเบอร์ที่ได้รับความนิยมมากที่สุด โดยมีอีเมลฟิชชิ่งเพิ่มขึ้น 19% ต่อปี และมีการพยายามขโมยข้อมูลประจำตัว 5,5 ล้านครั้ง อย่างไรก็ตาม ไม่ใช่เพียงข้อมูลและรหัสผ่านเท่านั้นที่ตกเป็นเป้าหมายของอาชญากรรมทางไซเบอร์นี้ การตกปลานี้สามารถกำหนดเป้าหมายปลาขนาดใหญ่ เช่น ตัวเลขรหัสผ่านธนาคารของคุณ หรือแม้แต่ของคุณ กระเป๋าเงินดิจิตอล.
การตกปลาไม่เหมือนกันทั้งหมด
ให้เป็นไปตาม คู่มือความปลอดภัยทางไซเบอร์ จากมูลนิธิ Electronic Frontier Foundation มีรูปแบบการโจมตีแบบฟิชชิ่งหลักๆ สองรูปแบบ ซึ่งสามารถเกิดขึ้นได้ทั้งบนโทรศัพท์มือถือและเดสก์ท็อป เพื่อให้เข้าใจถึงความแตกต่างระหว่างพวกเขา สิ่งสำคัญคือต้องดูความสัมพันธ์ของพวกเขากับการตกปลา ซึ่งเป็นที่มาของชื่อกลโกงนี้
ในปัจจุบัน วิธีการโจมตีที่พบบ่อยที่สุดคือผ่าน "ฟิชชิ่งข้อมูลประจำตัว" ซึ่งแปลเป็น "การตกปลาข้อมูลรับรอง" ตามที่ ComputerWorldกรณีแรกของการหลอกลวงแบบฟิชชิ่งเกิดขึ้นในปี 1996 โดยแฮกเกอร์ขโมยบัญชีและรหัสผ่านของ America Online อาชญากรโยนอีเมลจำนวนมากลงในอินเทอร์เน็ต อาชญากรรู้ว่าพวกเขาจะจับปลาที่ไม่ระวังได้ทั้งหมด แต่พวกเขารู้ด้วยว่ามีบางคนอาจตกตาข่าย
ส่วนหนึ่งของความสำเร็จของฟิชชิ่งข้อมูลประจำตัวมาจากความสามารถในการปรับขนาดของการหลอกลวง เมื่ออาชญากรตั้งค่า "เหยื่อ" ซึ่งเป็นเพจปลอมหรืออีเมลสำเร็จรูปที่นำไปสู่มัลแวร์ สิ่งเดียวที่เขาต้องทำคือส่งกลโกงจำนวนมากนี้ไปยังรายการ และเมื่อพิจารณาถึงความถี่ที่ข้อมูลของบราซิลรั่วไหล จึงไม่น่าแปลกใจที่แฮกเกอร์จะรวบรวมรายชื่อตามข้อมูลนี้
อย่างไรก็ตาม ความเป็นไปได้อีกอย่างหนึ่งของการหลอกลวงคือการฟิชชิ่งแบบหอก ซึ่งคล้ายกับการจับฉมวกมากกว่า แทนที่จะกำหนดเป้าหมายไปที่เหยื่อหลายราย การโจมตีมุ่งเป้าไปที่บุคคลเพียงคนเดียวเท่านั้น เหยื่อได้รับการออกแบบมาโดยเฉพาะตามชีวิตประจำวันของเป้าหมายหรือช่วงเวลาในชีวิต โดยทั่วไปแล้วพวกเขาจะเน้นไปที่ตัวเลขที่มองเห็นได้บนอินเทอร์เน็ตมากกว่า เช่น รูปภาพที่คาดว่าญาติส่งมา หรือการโปรโมตผลิตภัณฑ์ที่บุคคลนั้นเพิ่งโพสต์บนโซเชียลเน็ตเวิร์กของตน
เหตุใดฟิชชิ่งจึงเป็นอันตรายมากกว่าบนโทรศัพท์มือถือ
จากการศึกษาของมหาวิทยาลัยสแตนฟอร์ดบราซิลเป็นประเทศที่ห้าในการจัดอันดับเหยื่อของอาชญากรรมไซเบอร์ประเภทนี้ แม้ว่าการวิจัยเดียวกันนี้แสดงให้เห็นว่าผู้ใช้โทรศัพท์มือถือมีโอกาสน้อยที่จะตกเป็นเหยื่อของการโจมตีแบบฟิชชิ่ง แต่สิ่งนี้ไม่ได้เชื่อมโยงกับการขาดความเสี่ยงบนโทรศัพท์มือถือ ในความเป็นจริง การหลอกลวงอาจมาจากเวกเตอร์หลายตัวที่มีเฉพาะในสมาร์ทโฟน: ข้อความน่าสงสัยบน WhatsApp, SMS, รายชื่อติดต่อใน LinkedIn หรือหน้า Facebook ปลอม
Matt Boddy ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ที่ติดตามได้กล่าวว่าการทำลายอุปสรรคระหว่างชีวิตส่วนตัวและชีวิตการทำงานได้เพิ่มการโจมตีแบบฟิชชิ่งที่กำหนดเป้าหมายไปที่สมาร์ทโฟน และที่แย่กว่านั้นคืออุปกรณ์ต่างๆ ไม่มีความพร้อมในการป้องกันตนเองจากสิ่งนี้- เบราว์เซอร์มือถือไม่แสดงตัวอย่างหน้าเว็บที่จะเปิด ดังนั้นลิงก์ที่มีมัลแวร์จึงสามารถเปิดบนโทรศัพท์มือถือได้ โดยที่ข้อมูลสำคัญเดียวกันที่ปรากฏบนคอมพิวเตอร์นั้นกระจุกตัวอยู่
คำแนะนำพื้นฐานในการป้องกันตนเองจากการโจมตีแบบฟิชชิ่ง
ขั้นตอนบางอย่างมีความสำคัญในการปกป้องโทรศัพท์มือถือของคุณจากการโจมตีแบบฟิชชิ่ง แม้ว่าจะมีแอนตี้ไวรัสบนอุปกรณ์ของคุณ (ซึ่งไม่เคยเป็นความคิดที่ไม่ดีเลย) การหลอกลวงก็สามารถหลีกเลี่ยงมาตรการรักษาความปลอดภัยอัตโนมัติได้ ซึ่งส่วนหนึ่งขึ้นอยู่กับปฏิสัมพันธ์ของมนุษย์
ข้อควรระวังประการแรกคือ: ให้ความสนใจกับอีเมลพร้อมคำแนะนำทีละขั้นตอน ถ้าเป็นอาชญากร ผ่านการสนับสนุนของ Apple พยายามแจ้งให้คุณทราบถึงการอัปเดตผ่านลิงก์หรือการเปลี่ยนรหัสผ่านที่มาทางอีเมลโดยตรง ห้ามเปิดหรือตอบกลับทันที ค้นหาข้อมูลสถาบันเพิ่มเติมโดยติดต่อที่เว็บไซต์ ดูข้อความที่คุณได้รับในการแชทสนับสนุนและตรวจสอบที่มา ในกรณีที่ฟิชชิ่งปลอมตัวเป็นธนาคาร ให้ลองโทรไปที่สาขาบัญชีของคุณ หากเป็นคนที่อาจปลอมตัวเป็นคนที่คุณรู้จัก ให้ลองโทรหาพวกเขา
หากคุณได้รับไฟล์ที่น่าสงสัย เช่น PDF เอกสารข้อความ สเปรดชีต หรือรูปภาพทางอีเมล อย่าเปิดไฟล์เหล่านั้นทันที ให้อัปโหลดไปที่ Google Drive และดูที่นั่นแทน การดูบนคลาวด์จะป้องกันไม่ให้สคริปต์ที่เป็นอันตรายทำงานโดยอัตโนมัติ
เพื่อหลีกเลี่ยงการป้อนรหัสผ่านในหน้าที่น่าสงสัย ให้ใช้แอปตัวจัดการคีย์ที่มีการป้อนอัตโนมัติ โปรแกรมเหล่านี้จะตรวจสอบความสมบูรณ์ของหน้าเข้าสู่ระบบที่คุณกำลังเข้าถึง และหากปฏิเสธที่จะป้อนรหัสผ่าน ก็มีโอกาสสูงที่จะเป็นหน้าปลอม
สุดท้ายนี้ ควรปรับปรุงระบบปฏิบัติการของโทรศัพท์มือถือของคุณให้ทันสมัยอยู่เสมอ มัลแวร์บางตัวที่เป็นส่วนหนึ่งของการโจมตีแบบฟิชชิ่งมุ่งเป้าไปที่ช่องโหว่ใน Android หรือ iOS โดยเฉพาะ ดังนั้นการอัปเดตจึงช่วยลดความเสี่ยงเหล่านี้ได้บ้าง
ภาพ: ซีเจียน/iStock