1 คะแนน โดย GN⁺ 2024-09-09 | 2 ความคิดเห็น | แชร์ทาง WhatsApp

อาชญากรไซเบอร์กำลังใช้บริการโฆษณาบนเสิร์ชเอนจินเพื่อปลอมตัวเป็นแบรนด์ และหลอกผู้ใช้ไปยังเว็บไซต์อันตรายที่มีแรนซัมแวร์ เพื่อขโมยข้อมูลรับรองการเข้าสู่ระบบและข้อมูลทางการเงินอื่น ๆ

วิธีการ

  • อาชญากรไซเบอร์ซื้อโฆษณาที่แสดงอยู่ในผลการค้นหาบนอินเทอร์เน็ต โดยใช้โดเมนที่คล้ายกับธุรกิจหรือบริการจริง
  • เมื่อผู้ใช้ค้นหาธุรกิจหรือบริการนั้น โฆษณาเหล่านี้จะปรากฏอยู่บนสุดของผลการค้นหา โดยแทบแยกไม่ออกจากผลการค้นหาจริง
  • โฆษณาเหล่านี้จะลิงก์ไปยังหน้าเว็บที่ดูเหมือนหน้าเว็บทางการของธุรกิจที่ถูกปลอมแปลงทุกประการ
  • หากผู้ใช้ค้นหาโปรแกรมที่จะดาวน์โหลด หน้าเว็บหลอกลวงจะมีลิงก์ให้ดาวน์โหลดซอฟต์แวร์ที่แท้จริงแล้วเป็นมัลแวร์
  • หน้าดาวน์โหลดดูเหมือนถูกต้องตามกฎหมาย และตัวไฟล์ดาวน์โหลดเองก็ถูกตั้งชื่อตามโปรแกรมที่ผู้ใช้ตั้งใจจะดาวน์โหลด
  • โฆษณาเหล่านี้ยังถูกใช้โดยเฉพาะในการปลอมเป็นเว็บไซต์ด้านการเงิน เช่น แพลตฟอร์มซื้อขายคริปโทเคอร์เรนซี
  • เว็บไซต์อันตรายเหล่านี้ดูเหมือนแพลตฟอร์มซื้อขายจริง และชักจูงให้ผู้ใช้กรอกข้อมูลรับรองการเข้าสู่ระบบและข้อมูลทางการเงิน ทำให้อาชญากรเข้าถึงบัญชีเพื่อขโมยเงินได้
  • ตัวโฆษณาบนเสิร์ชเอนจินเองไม่ใช่สิ่งที่เป็นอันตราย แต่การเข้าถึงหน้าเว็บผ่านลิงก์โฆษณาจำเป็นต้องใช้ความระมัดระวังอย่างมาก

เคล็ดลับในการป้องกันตัวเอง

FBI แนะนำให้บุคคลทั่วไปดำเนินมาตรการป้องกันดังต่อไปนี้:

  • ตรวจสอบ URL ก่อนคลิกโฆษณา เพื่อยืนยันว่าเป็นเว็บไซต์จริง ชื่อโดเมนอันตรายอาจคล้ายกับ URL ที่ตั้งใจจะเข้า แต่มีการพิมพ์ผิดหรือจัดวางตัวอักษรผิดตำแหน่ง
  • แทนที่จะค้นหาธุรกิจหรือสถาบันการเงิน ให้พิมพ์ URL ของธุรกิจนั้นลงในแถบที่อยู่ของเบราว์เซอร์โดยตรง เพื่อเข้าถึงเว็บไซต์ทางการโดยตรง
  • ใช้ส่วนขยายบล็อกโฆษณาเมื่อค้นหาบนอินเทอร์เน็ต เบราว์เซอร์อินเทอร์เน็ตส่วนใหญ่รองรับการเพิ่มส่วนขยาย รวมถึงส่วนขยายสำหรับบล็อกโฆษณา ตัวบล็อกโฆษณาเหล่านี้สามารถเปิดหรือปิดได้ภายในเบราว์เซอร์ เพื่ออนุญาตโฆษณาในบางเว็บไซต์และบล็อกโฆษณาในเว็บไซต์อื่น

FBI แนะนำให้ภาคธุรกิจดำเนินมาตรการป้องกันดังต่อไปนี้:

  • ใช้บริการปกป้องโดเมนที่แจ้งเตือนธุรกิจเมื่อมีการจดทะเบียนโดเมนที่คล้ายกัน เพื่อป้องกันการปลอมแปลงโดเมน
  • ให้ความรู้ผู้ใช้เกี่ยวกับเว็บไซต์ปลอมแปลง และความสำคัญของการตรวจสอบว่า URL ปลายทางถูกต้อง
  • ให้ความรู้ผู้ใช้เกี่ยวกับแหล่งดาวน์โหลดที่ถูกต้องตามกฎหมายสำหรับโปรแกรมที่บริษัทจัดหาให้

การแจ้งเหตุของผู้เสียหาย

หากคุณคิดว่าตนเองตกเป็นเหยื่อของการฉ้อโกงหรือมัลแวร์จากการปลอมแปลงแบรนด์ในโฆษณาบนเสิร์ชเอนจิน ให้รายงานการกระทำฉ้อโกงไปยังสำนักงานภาคสนามของ FBI ในพื้นที่ของคุณ (www.fbi.gov/contact-us/fieldoffices) นอกจากนี้ FBI ยังแนะนำให้ผู้เสียหายรายงานกิจกรรมที่เป็นการฉ้อโกงหรือน่าสงสัยไปยังศูนย์รับเรื่องร้องเรียนอาชญากรรมทางอินเทอร์เน็ตของ FBI (www.ic3.gov)

2 ความคิดเห็น

 
ilotoki0804 2024-09-09

ดูเหมือนว่าสรุปจะผิดนะ

 
GN⁺ 2024-09-09
ความคิดเห็นจาก Hacker News
  • ความคิดเห็นแรก

    • มีความไม่พอใจต่อมัลแวร์และเครือข่ายโฆษณาสมัยใหม่
    • มองว่าวัฒนธรรมที่เว็บไซต์โฮสต์ข้อมูลและคัดค้านการบล็อกโฆษณาเป็นปัญหา
    • เว็บไซต์นำเสนอเนื้อหาเพื่อหารายได้ผ่านโฆษณา
    • มองว่าผู้ใช้ที่บล็อกโฆษณากำลังฉวยประโยชน์จากระบบ
    • หากไม่ยอมรับสัญญาทางสังคมนี้ ก็ควรหลีกเลี่ยงการใช้บริการนั้น
  • ความคิดเห็นที่สอง

    • การใช้คอมพิวเตอร์ที่ไม่มีตัวบล็อกโฆษณาเป็นประสบการณ์ที่น่าตกใจ
    • ลิงก์ที่เกี่ยวข้อง: วิดีโอ YouTube
  • ความคิดเห็นที่สาม

    • Google กำลังหลีกเลี่ยงความรับผิดชอบที่เกี่ยวข้องกับการฉ้อโกงผ่านลิงก์
    • คำแนะนำของ FBI ไม่ได้ช่วยได้จริงในทางปฏิบัติ
    • บทความที่เกี่ยวข้อง: การฉ้อโกงผ่านลิงก์
  • ความคิดเห็นที่สี่

    • ผู้ใช้ NoScript ประสบปัญหาไม่สามารถเข้าสู่ระบบเว็บไซต์บริการด้านการเงินและสุขภาพได้
    • ระบบทำให้ไม่สามารถเข้าสู่ระบบได้หากไม่รันโค้ดติดตามทั้งหมด
    • สิ่งนี้ถูกบังคับใช้ทั้งที่ในทางเทคนิคแล้วไม่จำเป็น
  • ความคิดเห็นที่ห้า

    • หวังว่าสังคมจะไม่อดทนต่อโฆษณาที่ไม่เป็นที่ต้องการมากไปกว่านี้
    • ในช่วงแรก Google เคยให้บริการโฆษณาที่ไม่รบกวนผู้ใช้ แต่ตอนนี้กลับเต็มไปด้วยโฆษณาสแปมที่เป็นปฏิปักษ์ต่อผู้ใช้
    • โฆษณาทำให้ประสิทธิภาพการทำงานและสมาธิลดลง
  • ความคิดเห็นที่หก

    • หวังว่าเครือข่ายโฆษณาจะต้องรับผิดทางกฎหมายต่อการฉ้อโกงหรือมัลแวร์
    • การที่เครือข่ายโฆษณารับรู้เนื้อหาโฆษณาและบริบทที่แสดงเป็นส่วนหนึ่งของโมเดลธุรกิจ
    • หากมีความเสียหายจากโฆษณา เครือข่ายโฆษณาก็ควรได้รับผลลบตามมา
  • ความคิดเห็นที่เจ็ด

    • FBI แนะนำให้ใช้ตัวบล็อกโฆษณาเมื่อค้นหาข้อมูลบนเว็บ
    • ลิงก์ที่เกี่ยวข้อง: Hacker News
  • ความคิดเห็นที่แปด

  • ความคิดเห็นที่เก้า

    • ตัวบล็อกโฆษณาไม่จำเป็นแค่ต่อสุขภาพของคอมพิวเตอร์ แต่ยังจำเป็นต่อสุขภาพจิตด้วย
    • สงสัยว่าเมื่อไร CDC จะเริ่มแนะนำให้ใช้ตัวบล็อกโฆษณา
  • ความคิดเห็นที่สิบ

    • โฆษณายังคงไม่ได้แสดงอยู่รอบเนื้อหา แต่กลับถูกแทรกเข้าไปกลางเนื้อหา
    • เรายังไปไม่ถึงจุดสูงสุดของ 'Idiocracy'