สแปมหลอกขาย กันแรนซัมแวร์

30 สิงหาคม 2560

แคสเปอร์สกี แล็บวิกฤตภัยแรนซัมแวร์ WannaCry ที่แพร่ระบาดเมื่อเดือน พ.ค.ที่ผ่านมา ทำให้เครื่องคอมพิวเตอร์ติดเชื้อมากกว่า 2 แสนเครื่องทั่วโลก กลายเป็นช่องทางให้อาชญากรไซเบอร์สบโอกาสส่งอีเมลสแปม หรือฟิชชิ่งออกมานำเสนอบริการอ้างว่าสามารถที่จะป้องกันรับมือการระบาดของแรนซัมแวร์ได้

แคสเปอร์สกี แล็บ

วิกฤตภัยแรนซัมแวร์ WannaCry ที่แพร่ระบาดเมื่อเดือน พ.ค.ที่ผ่านมา ทำให้เครื่องคอมพิวเตอร์ติดเชื้อมากกว่า 2 แสนเครื่องทั่วโลก กลายเป็นช่องทางให้อาชญากรไซเบอร์สบโอกาสส่งอีเมลสแปม หรือฟิชชิ่งออกมานำเสนอบริการอ้างว่าสามารถที่จะป้องกันรับมือการระบาดของแรนซัมแวร์ได้

ทั้งนี้ เห็นได้จากรายงานการสำรวจ "สแปมและฟิชชิ่ง ไตรมาส 2 ปี 2017" โดย แคสเปอร์สกี แล็บ ที่พบว่าเมสเซจข้อความจำนวนมากที่นำเสนอบริการ อาทิ ป้องกันให้พ้นภัย WannaCry การกู้คืนข้อมูล รวมไปถึงเวิร์กช็อปให้การอบรม คอร์สการฝึกอบรมแก่ผู้ใช้งานคอมพิวเตอร์

นอกจากนั้น สแปมเมอร์ยังได้ติดตั้งดำเนินแผนการฉ้อโกงเป็นผลสำเร็จที่จะคอยทำหน้าที่เสนอบริการติดตั้งซอฟต์แวร์อัพเดทให้บนเครื่องที่เป็นเหยื่อมาแล้วอีกด้วย อย่างไรก็ตามลิงค์เหล่านี้หากคลิกไปก็จะนำไปยังฟิชชิ่งเพจที่ซึ่งคอยโจรกรรมข้อมูลส่วนตัวของเหยื่อที่หลงเข้ามา โดยจำนวนอีเมลมากมายมหาศาลมีเป้าหมายไปยังระบบเครือข่ายองค์กรต่างๆ

แคสเปอร์สกี แล็บ พบว่ากิจกรรมดังกล่าวได้ขยายวงกว้างขึ้นตั้งแต่ต้นปี โดยพบว่าสแปมเมอร์เริ่มที่จะหลบเลี่ยงอีเมลให้ดูคล้ายบทสนทนาของ กิจกรรมการดำเนินงานขององค์กร ด้วยการใช้ไอเดนติตี้ของคอร์ปอเรตนั้น ใช้ลายเซ็นจริง โลโก้จริง และแม้กระทั่งข้อมูลธนาคารก็ดูเหมือนจริง ส่วนเอกสารที่ส่งแนบมากับอีเมลนั้น อาชญากรไซเบอร์ก็จะส่ง Exploit Packages เพื่อโจรกรรม FTP อีเมล และพาสเวิร์ดรหัสผ่านอื่นๆ ส่วนมากจะมีเป้าหมายอยู่ที่การเงิน

สำหรับแนวโน้มทิศทางและสถิติในไตรมาส 2 ที่น่าสนใจ ได้แก่ จำนวน เฉลี่ยของสแปมเพิ่มจำนวนขึ้น 56.97% โดยเวียดนามเป็นแหล่งสุดฮอต ของสแปมแซงสหรัฐอเมริกาและจีนไปแล้ว นอกจากนี้ยังพบว่าประเทศที่ ตกเป็นเป้าหมายการจู่โจมของเมลหว่าน (Mailshots) คือ เยอรมนี ส่วน ประเทศจีนนั้นไตรมาสนี้มาเป็นที่สอง ตามด้วยสหราชอาณาจักร ญี่ปุ่น และรัสเซีย เป้าหมายอื่นที่เป็นที่นิยมเช่นกัน ได้แก่ บราซิล อิตาลี เวียดนาม ฝรั่งเศส และสหรัฐ

ดารยา กู้ดโคว่า ผู้เชี่ยวชาญการวิเคราะห์สแปม แคสเปอร์สกี แล็บ กล่าวว่า ช่วงไตรมาส 2 ของปีนี้ พบแนวโน้มการเติบโตอย่างต่อเนื่องของสแปมและฟิชชิ่ง อาศัยกระแสความตื่นกลัว WannaCry ในการส่งอีเมลหว่านออกไปหาเหยื่อ แสดงว่าอาชญากรไซเบอร์นั้นให้ความสนใจในเรื่องกระแสต่างๆ เป็นพิเศษและเกาะกระแสที่ได้รับความสนใจในระดับโลก

ขณะเดียวกันอาชญากรไซเบอร์ได้เริ่มที่จะหันมาให้ความสนใจในภาคส่วนธุรกิจต่อธุรกิจ หรือ B2B เพราะเห็นปริมาณเงินชัดเจน ซึ่งคาดว่าแนวโน้มนี้จะดำเนินต่อไปอีก และจำนวนและรูปแบบการจู่โจมคอร์ปอเรตมีแต่จะขยายตัวขึ้น

ดังนั้น ผู้ใช้คอมพิวเตอร์ตามบ้านและธุรกิจต่างๆ ติดตั้งโซลูชั่นเพื่อความปลอดภัยที่เชื่อถือได้ เพื่อตรวจจับและบล็อกสแปมและฟิชชิ่ง n

Thailand Web Stat