การโจมตีแบบ Smishing เพิ่มขึ้นอย่างมากก่อน Black Friday

การโจมตีแบบ Smishing เพิ่มขึ้นอย่างมากก่อน Black Friday

จำนวน SMS phishing หรือ smishing โจมตีเพิ่มขึ้นเกือบสองเท่าจากเทศกาลช็อปปิ้งในวันหยุดของปีที่แล้ว เนื่องจากอาชญากรไซเบอร์ใช้ประโยชน์จาก Black Friday และ Cyber ​​​​shoppers ในวันจันทร์มากขึ้น

จากข้อมูลของ Proofpoint กว่าสองในสามของข้อความทั้งหมดที่ส่งไปทั่วโลกมีความเกี่ยวข้องกับการส่งมอบคำสั่งซื้อหรือแบรนด์ค้าปลีก เนื่องจากผู้บริโภคคุ้นเคยกับการโต้ตอบกับธุรกิจผ่านข้อความ อาชญากรไซเบอร์จึงฉวยโอกาสปลอมแปลงเป็นแบรนด์ยอดนิยมและบริษัทส่งข้อความ

ตอนนี้พวกเขากำลังใช้การโจมตีแบบสมิชชิ่งโดยอ้างว่ามาจากบริษัทที่มีชื่อเสียงเพื่อหลอกล่อข้อมูลการชำระเงินและรายละเอียดส่วนบุคคลจากเป้าหมายที่ไม่สงสัย ในขณะที่ผู้หลอกลวงหลายคนขอข้อมูลบัตรเครดิตเพื่อแก้ไขปัญหาที่เกี่ยวข้องกับการซื้อหรือการส่งมอบสินค้าที่ไม่มีอยู่จริง ผู้โจมตียังพยายามขโมยข้อมูลส่วนบุคคลผ่าน URL หรือหน้า Landing Page ที่น่าดึงดูดในกรณีอื่นๆ

En una nueva publicación de blog, Proofpoint destaca un paquete "Early Bird Black Friday" que presenta ataques smishing donde las páginas de destino presentan una notificación de paquete de apariencia genuina. Sin embargo, al hacer clic en el botón "Buscar mi paquete" y continuar en el sitio, la víctima potencial solicita información personal, incluido su nombre, dirección postal y dirección de correo electrónico.

เปลี่ยนจากอีเมลเป็น SMS

แม้ว่าผู้ใช้อีเมลจะค่อยๆ เรียนรู้ว่าการเปิดไฟล์แนบอีเมลจากคนแปลกหน้า การคลิกลิงก์ที่น่าสงสัย และการเข้าชมหน้าเว็บที่มีการเปลี่ยนเส้นทางหลายครั้งถือเป็นพฤติกรรมที่เสี่ยง แต่สิ่งนี้ไม่เป็นความจริงสำหรับผู้ใช้อุปกรณ์เคลื่อนที่ที่ไม่ระมัดระวัง

ตัวอย่างเช่น ข้อความมีอัตราการเปิด 98% และผู้รับเปิด 90% ของข้อความของคุณในสามนาที ในเวลาเดียวกัน ข้อความมีอัตราการคลิกผ่านสูงกว่าอีเมลถึงแปดเท่า

เพื่อหลีกเลี่ยงไม่ให้ตกเป็นเหยื่อของการหลอกลวงทาง SMS หรือการหลอกลวงทาง SMS อื่นๆ ในช่วงเทศกาลวันหยุด ผู้ใช้อุปกรณ์เคลื่อนที่ควรระมัดระวังและสงสัยเกี่ยวกับรางวัล ราคา และข้อเสนอที่ไม่คาดคิดหรือไม่พึงประสงค์ ตลอดจนระวังการแจ้งเตือนของผู้ใช้

Proofpoint แนะนำให้ผู้ใช้อุปกรณ์มือถือระวังข้อความที่น่าสงสัย พิจารณาความเสี่ยงอย่างรอบคอบก่อนที่จะให้หมายเลขโทรศัพท์มือถือกับธุรกิจ หลีกเลี่ยงการเปิดลิงก์โดยตรงในข้อความและคัดลอกไปยังเบราว์เซอร์ และใช้ความระมัดระวังเมื่อดาวน์โหลดและติดตั้งใหม่ ซอฟต์แวร์. . ไปยังสมาร์ทโฟน Android หรือ iPhone ของคุณ

นอกจากนี้เรายังนำเสนอการป้องกันการโจรกรรมข้อมูลประจำตัวที่ดีที่สุดและซอฟต์แวร์กำจัดมัลแวร์ที่ดีที่สุด