ระวัง! กลโกงฟิชชิงผ่านมือถือที่เล็งเป้าผู้หางาน


20/Jan/2025
Avery IT Tech
Security Awareness

เมื่อไม่นานมานี้ มีการเปิดเผยถึงแคมเปญฟิชชิงผ่านมือถือสุดซับซ้อนที่มุ่งโจมตีผู้หางานโดยเฉพาะ โดยใช้วิธีล่อลวงให้เหยื่อดาวน์โหลดแอปพลิเคชันปลอมและติดตั้งมัลแวร์ ซึ่งออกแบบมาเพื่อขโมยข้อมูลส่วนตัว เช่น ข้อมูลธนาคารและสกุลเงินดิจิทัล

รูปแบบการโจมตีที่ควรรู้

แคมเปญนี้เน้นหลอกลวงผ่านข้อเสนองานที่ดูน่าสนใจ ผู้โจมตีจะส่งข้อความหรืออีเมลพร้อมลิงก์ไปยังแอปพลิเคชันที่อ้างว่าเกี่ยวข้องกับตำแหน่งงาน เมื่อเหยื่อดาวน์โหลด แอปพลิเคชันนี้จะขอสิทธิ์การเข้าถึงฟีเจอร์ช่วยการเข้าถึง (Accessibility Features) ของโทรศัพท์ เมื่อได้รับสิทธิ์ มัลแวร์จะสามารถควบคุมอุปกรณ์ของเหยื่อได้ แต่ในวันนี้เราจะบอกวิธีป้องกันง่ายๆให้ปลอดภัยจากการหลอกลวงกันนะ

ตั้งสติและตรวจสอบก่อนคลิก

  • อย่ารีบด่วนตอบสนองต่อข้อเสนองานที่ดูดีเกินจริง
  • ตรวจสอบลิงก์และที่มาของข้อความเสมอ

อย่าดาวน์โหลดแอปพลิเคชันนอกแหล่งที่ไม่มีความน่าเชื่อถือ

ดาวน์โหลดแอปฯ จาก Google Play Store หรือ Apple App Store เท่านั้น

ระวังการให้สิทธิ์กับแอปพลิเคชัน

หากแอปฯ ขอสิทธิ์ที่ไม่จำเป็น เช่น การเข้าถึงข้อมูลส่วนตัวหรือการควบคุมอุปกรณ์ ให้ปฏิเสธทันที

อัปเดตซอฟต์แวร์และติดตั้งโปรแกรมป้องกันมัลแวร์

การอัปเดตระบบปฏิบัติการและติดตั้งแอปฯ ป้องกันไวรัสเป็นวิธีที่ช่วยลดความเสี่ยงได้

ปัจจุบัน การฟิชชิงผ่านมือถือกลายเป็นภัยคุกคามที่ใกล้ตัวมากขึ้น เพราะผู้โจมตีใช้วิธีที่ดูแนบเนียนกว่าเดิม ไม่ว่าจะเป็นการปลอมตัวเป็นผู้สรรหางานหรือการใช้ลิงก์ที่ดูปลอดภัย (HTTPS) เพื่อหลอกล่อเหยื่อ แคมเปญนี้เป็นเครื่องเตือนให้เราใช้ความระมัดระวังในทุกขั้นตอนการสื่อสารออนไลน์ โดยเฉพาะเมื่อมีข้อเสนอหรือสิ่งล่อตาล่อใจที่ไม่เคยร้องขอ

ติดตามเรื่องราว IT ต่างๆได้ที่ Avery IT Tech เพราะเรื่อง IT อยู่รอบตัวคุณ...

#AveryITTech #IT #หางาน #phishing #cyberawareness#มือถือ