Google พบแฮกเกอร์สร้างอีเมลปลอมแจ้งเตือน “บล็อกการลงชื่อเข้าใช้ที่น่าสงสัย” เพื่อหลอกให้เหยื่อหลงเชื่อ คลิกลิงก์ให้กรอกข้อมูลส่วนตัว
แฮกเกอร์อาศัยประโยชน์จากความกังวลของผู้ใช้ Gmail เมื่อได้รับการแจ้งเตือนด้านความปลอดภัย โดยพยายามส่งอีเมลเลียนแบบข้อความเตือน “การลงชื่อเข้าใช้ที่น่าสงสัย” เพื่อหลอกขโมยข้อมูลบัญชี
หากใครเผลอคลิกลิงก์ในอีเมลที่อ้างว่ามาจาก Google (หรือบริการใด ๆ) ลิงก์นั้นอาจถูกนำไปยังหน้าเข้าสู่ระบบปลอมที่สร้างขึ้นเพื่อขโมยข้อมูล หากกรอกอีเมลและรหัสผ่านลงไป แฮกเกอร์ก็สามารถนำข้อมูลนั้นไปใช้ยึดบัญชีของคุณ และเข้าถึงข้อมูลทุกอย่างที่เชื่อมโยงกับบัญชีได้ทันที
ทาง Google ออกมาเตือนว่า หากได้รับอีเมลลักษณะนี้ ห้ามคลิกลิงก์หรือปุ่มใด ๆ ภายในอีเมล สิ่งที่ควรทำคือ เข้าสู่ บัญชี Google ของเราโดยตรง จากนั้นไปที่เมนู ความปลอดภัย ในแถบด้านซ้าย และตรวจสอบข้อมูลในส่วน เหตุการณ์ความปลอดภัยล่าสุด
หากพบสิ่งผิดปกติ เช่น การลงชื่อเข้าใช้จากอุปกรณ์ สถานที่ หรือเวลาที่ไม่รู้จัก ให้กด “รักษาความปลอดภัยบัญชีของคุณ” ที่ด้านบนของหน้า เพื่อดำเนินการเปลี่ยนรหัสผ่านทันที
ส่วนใครไม่อยากตกเป็นเหยื่อวิธีป้องกันตัวมี 2 ข้อหลัก ๆ คือ
นอกจากนั้นมาตรการป้องกันบัญชีพื้นฐานยังเป็นสิ่งจำเป็น เช่น การตั้งรหัสผ่านที่รัดกุมและเปิดใช้งานการยืนยันตัวตนสองขั้นตอน ยังคงเป็นเกราะสำคัญที่จะช่วยป้องกันคุณจากการโจมตี
สิ่งสำคัญคือการตรวจสอบอีเมลอย่างรอบคอบเป็นสิ่งจำเป็น เพราะการคลิกเพียงครั้งเดียวบนหน้าเข้าสู่ระบบ Gmail ปลอม อาจทำให้ข้อมูลประจำตัวทั้งหมดของเราถูกขโมยได้
ที่มา forbes