อาชญากรไซเบอร์พัฒนาวิธีการของตัวเองอยู่ตลอดเวลา และหนึ่งในกลยุทธ์ที่พบบ่อยที่สุดคือการแอบอ้างเป็นแบรนด์ที่น่าเชื่อถือ โดยจะแอบอ้างเป็นตัวแทนของบริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายามเข้าถึงข้อมูลส่วนบุคคล ข้อมูลทางการเงิน หรือข้อมูลการเข้าสู่ระบบ
ที่บริษัทของเรา การปกป้องผลประโยชน์ของลูกค้าเป็นสิ่งสำคัญที่สุด บทความในบล็อกนี้อธิบายถึงวิธีการทำงานของสแกมเมอร์ สิ่งที่ควรระวัง และวิธีการที่จะทำให้คุณปลอดภัยจากพวกเขา
การแอบอ้างแบรนด์คืออะไร?
การแอบอ้างแบรนด์เกิดขึ้นเมื่อมิจฉาชีพนำชื่อ โลโก้ เว็บไซต์ หรือข้อมูลพนักงานของบริษัทไปใช้ในทางที่ผิดเพื่อหลอกลวงลูกค้า การลงมือเหล่านี้ถูกออกแบบมาให้ดูเหมือนจริงและสร้างความน่าเชื่อถือ
มิจฉาชีพอาจทำสิ่งต่อไปนี้:
- ส่งอีเมลที่มีลักษณะเหมือนเอกสารทางการของบริษัท
- สร้างเว็บไซต์ปลอมที่เลียนแบบเว็บไซต์จริง
- โทรหาลูกค้าโดยแอบอ้างว่าเป็นเจ้าหน้าที่ฝ่ายบริการลูกค้า
- ส่งใบแจ้งหนี้หรือ Payment Request ปลอม
- ใช้บัญชีโซเชียลมีเดียแอบอ้างเป็นบริษัท
การหลอกลวงเหล่านี้อาจดูสมจริงมากและยากต่อการตรวจเจอ
ทำไมผู้ใช้งานจึงเป็นกลุ่มเป้าหมาย
อาชญากรไซเบอร์มุ่งเป้าไปที่ลูกค้าเนื่องจาก:
- ลูกค้าไว้วางใจแบรนด์ที่เป็นที่รู้จัก
- ข้อมูลการติดต่อของลูกค้าอาจเปิดเผยต่อสาธารณะ
- มิจฉาชีพมีเป้าหมายที่จะรวบรวมข้อมูลส่วนบุคคลหรือข้อมูลทางการเงิน
- ของสแกมเมอร์พยายามหลอกลวงผู้ใช้งานให้ชำระเงิน
การลงมือเหล่านี้มีความเป็นส่วนตัวและซับซ้อนมากขึ้น ซึ่งทำให้การตระหนักรู้มีความสำคัญเพิ่มากขึ้น
สถานการณ์การหลอกลวงที่พบบ่อย
อีเมลหลอกลวง (Phishing Email)
อีเมลหลอกลวง (Phishing email) มักจะปรากฏว่ามาจากบริษัทที่น่าเชื่อถือ อีเมลเหล่านี้อาจมีข้อมูลดังต่อไปนี้:
- คำขอการตรวจสอบบัญชี
- ลิงก์ให้รีเซ็ตรหัสผ่าน
- ไฟล์แนบที่น่าสงสัย
- Payment Request
ตัวอย่างเช่น คุณได้รับอีเมลแจ้งว่าบัญชีของคุณจะถูกระงับหากคุณไม่คลิกลิงก์ทันที อย่าหลงเชื่อคำพูดที่เน้นความเร่งด่วน ให้ทำตามขั้นตอนเหล่านี้แทน:
- อย่าคลิกลิงก์
- ตรวจสอบโดยตรงกับบริษัท
- ตรวจสอบที่อยู่อีเมลของผู้ส่งโดยละเอียด
การโจรกรรมข้อมูลทางอีเมลธุรกิจ (BEC)
ในการหลอกลวงประเภทนี้ มิจฉาชีพจะแอบอ้างเป็นพนักงานหรือผู้ติดต่อทางธุรกิจเพื่อขอรับการชำระเงินหรือข้อมูลสำคัญ
ตัวอย่างเช่น คุณได้รับอีเมลจากบุคคลที่อ้างว่าเป็นเจ้าหน้าที่ฝ่ายการเงินขอให้ชำระเงินด่วน สังเกตสัญญาณเตือนต่างๆ คำขอชำระเงินนี้เร่งด่วนหรือไม่? คำขอมีรายละเอียดบัญชีธนาคารใหม่หรือไม่? มีการเปลี่ยนแปลงรายละเอียดการชำระเงินหรือไม่?
เว็บไซต์ปลอม
พวกมิจฉาชีพสร้างเว็บไซต์ที่ดูเหมือนเว็บไซต์จริงทุกประการ ก่อนดำเนินการใดๆ โปรดตรวจสอบ URL ว่ามีคำสะกดผิดหรือไม่ ตรวจสอบใบรับรองความปลอดภัย (เป็น http หรือ https?) และชื่อโดเมนที่ผิดปกติหรือไม่
การเข้าชมเว็บไซต์ผ่าน Bookmark หรือลิงก์อย่างเป็นทางการนั้นดีกว่าเสมอ
การโทรศัพท์หลอกลวง (Vishing)
มิจฉาชีพอาจโทรมาแอบอ้างว่าเป็นฝ่ายบริการลูกค้าหรือทีม IT พวกเขาอาจขอรหัสผ่าน รหัสที่ใช้ครั้งเดียว หรือข้อมูลการชำระเงินของคุณ
โปรดจำไว้ว่า: TradingView จะไม่มีการขอข้อมูลที่สำคัญทางโทรศัพท์โดยเด็ดขาด
การหลอกลวงทาง SMS และข้อความ (Smishing)
คุณอาจได้รับข้อความต่างๆ เช่น การแจ้งเตือนการจัดส่ง การแจ้งเตือนบัญชี หรือการแจ้งเตือนรางวัล ซึ่งมักจะมีลิงก์ที่น่าสงสัยอยู่ด้วย
เคล็ดลับสำคัญคือควรหลีกเลี่ยงการคลิกลิงก์จากหมายเลขที่ไม่รู้จัก
การแอบอ้างตัวตนบนโซเชียลมีเดีย
มิจฉาชีพมักสร้างโปรไฟล์โซเชียลมีเดียปลอมและส่งข้อความหาผู้ใช้งานโดยตรง พวกเขาอาจเสนอโปรโมชั่น บริการลูกค้า หรือส่งคำขอด่วน
ตรวจสอบบัญชีทางการก่อนทำการติดต่อสื่อสารทุกครั้ง
สัญญาณเตือนของการหลอกลวง
รูปแบบการหลอกลวงมีมากมายนับไม่ถ้วน และมีรูปแบบใหม่ๆ เกิดขึ้นตลอดเวลา แต่คุณสามารถป้องกันตัวเองได้หากระมัดระวัง โปรดใส่ใจกับสิ่งต่อไปนี้เสมอ:
- ภาษาที่แสดงการเร่งรัดหรือข่มขู่
- คำขอข้อมูลที่เป็นความลับ
- คำขอให้ชำระเงินที่ไม่คาดคิด
- ลิงก์หรือไฟล์แนบที่น่าสงสัย
- การสะกดคำหรือไวยากรณ์ที่ไม่ถูกต้อง
- ที่อยู่ของผู้ส่งที่ผิดปกติ
- คำขอเพื่อให้ข้ามขั้นตอนปกติ
หากรู้สึกว่ามีสิ่งใดน่าสงสัย ให้เชื่อสัญชาตญาณของคุณและตรวจสอบให้แน่ใจก่อน
เราปกป้องผู้ใช้งานของเราอย่างไร
เราดำเนินมาตรการต่างๆ อย่างจริงจังเพื่อปกป้องแบรนด์และผู้ใช้งานของเรา ซึ่งรวมถึง:
- การตรวจสอบเว็บไซต์ที่หลอกลวง
- การตรวจจับความพยายามแอบอ้างตัวตน
- การรายงานกิจกรรมหลอกลวงและฉ้อโกง
- ทำงานร่วมกับพันธมิตรด้านความปลอดภัยทางไซเบอร์
- การนำมาตรการควบคุมความปลอดภัยที่เข้มงวดมาใช้
- ดำเนินการรณรงค์สร้างความตระหนักด้านความปลอดภัย
อย่างไรก็ตาม ความปลอดภัยเป็นความรับผิดชอบร่วมกัน และการตระหนักรู้ของคุณมีบทบาทสำคัญอย่างยิ่ง
วิธีที่ช่วยให้คุณสามารถปกป้องตัวเอง
นี่คือขั้นตอนง่ายๆ บางประการที่จะช่วยให้คุณปลอดภัย:
- ใช้รหัสผ่านที่ปลอดภัย: ตั้งรหัสผ่านที่ไม่ซ้ำกันสำหรับแต่ละบัญชี หลีกเลี่ยงรหัสผ่านที่ใช้กันทั่วไป และใช้โปรแกรมจัดการรหัสผ่านหากเป็นไปได้
- เปิดใช้งาน multi-factor authentication: วิธีนี้จะเพิ่มระดับความปลอดภัยอีกชั้นนอกเหนือจากรหัสผ่านของคุณ
- ตรวจสอบให้แน่ใจก่อนที่จะคลิก: ตรวจสอบผู้ส่งอีเมล ที่อยู่เว็บไซต์ URL และความถูกต้องของคำขออีกครั้งเสมอ
- หมั่นอัปเดตอุปกรณ์ของคุณ: ติดตั้งการอัปเดตเป็นประจำเพื่อป้องกันช่องโหว่ต่างๆ
- หลีกเลี่ยงการใช้ Wi-Fi สาธารณะสำหรับกิจกรรมที่มีความละเอียดอ่อน: ใช้เครือข่ายที่ปลอดภัยเมื่อเข้าถึงบัญชีที่มีข้อมูลสำคัญ
ดังนั้นคุณควรทำอย่างไรหากได้รับข้อความที่น่าสงสัย? แนวคิดหลักคือมีปฏิสัมพันธ์กับมันให้น้อยที่สุดเท่าที่จะเป็นไปได้:
- ห้ามคลิกลิงก์ใดๆ
- ห้ามดาวน์โหลดไฟล์แนบ
- ห้ามเปิดเผยข้อมูลส่วนบุคคล
- แจ้งข้อความดังกล่าวให้เราทราบ
- ลบข้อความนั้น
หากคุณคิดว่าแม้จะทำทุกอย่างแล้ว คุณก็ยังถูกหลอกลวงอยู่ดี นี่คือสิ่งที่คุณควรทำเพื่อปกป้องข้อมูลของคุณ:
- เปลี่ยนรหัสผ่านของคุณทันที
- ติดต่อธนาคารของคุณ (หากมีการแชร์รายละเอียดการชำระเงิน)
- ทำการสแกนความปลอดภัยบนอุปกรณ์ของคุณ
- ติดต่อทีมสนับสนุนของเรา
- ตรวจสอบบัญชีของคุณอย่างสม่ำเสมอเพื่อตรวจจับความเคลื่อนไหวที่ผิดปกติ
การดำเนินการอย่างรวดเร็วสามารถช่วยลดผลกระทบที่อาจเกิดขึ้นได้
ความมุ่งมั่นของเราที่มีต่อคุณ
เรามุ่งมั่นที่จะปกป้องผู้ใช้งานของเรา รักษาความปลอดภัยในการสื่อสาร ตรวจสอบการฉ้อโกง และตอบสนองต่อภัยคุกคามอย่างรวดเร็ว
ความไว้วางใจของคุณมีความสำคัญต่อเรา และเราทำงานอย่างต่อเนื่องเพื่อเสริมสร้างมาตรการรักษาความปลอดภัยของเราให้แข็งแกร่งยิ่งขึ้น
ภัยคุกคามทางไซเบอร์มีการเปลี่ยนแปลงอยู่ตลอดเวลา แต่การตระหนักรู้คือแนวป้องกันด่านแรกของคุณ การเฝ้าระวังและติดตามข้อมูลข่าวสารอย่างต่อเนื่องจะช่วยปกป้องทั้งตัวคุณเองและผู้อื่นได้ สำหรับข้อมูลเพิ่มเติม โปรดเยี่ยมชม หน้าความปลอดภัย ของเรา
หากคุณได้รับข้อความที่น่าสงสัยซึ่งอ้างว่าเป็นข้อความจากเรา โปรดติดต่อช่องทางการสนับสนุนอย่างเป็นทางการของเราเพื่อตรวจสอบ
ทุกคนสามารถร่วมมือกันเพื่อรักษาความปลอดภัยชุมชนของเรา
ทีมงาน TradingView