Microsoft ปิดเว็บฟิชชิงไนจีเรีย ขโมย 5,000 บัญชี

ไมโครซอฟท์ อิงค์ (Microsoft Inc) เปิดเผยว่า บริษัทได้ดำเนินการปิดเว็บไซต์เกือบ 340 เว็บที่เกี่ยวข้องกับบริการฟิชชิงจากไนจีเรีย หลังขโมยบัญชีผู้ใช้งานไมโครซอฟท์มากกว่า 5,000 ราย นี่คือข่าวสำคัญที่เน้นย้ำถึงภัยคุกคามทางไซเบอร์ที่เพิ่มขึ้นอย่างต่อเนื่อง และความพยายามของบริษัทเทคโนโลยีในการปกป้องผู้ใช้งาน

ฟิชชิงคือการโจมตีทางไซเบอร์รูปแบบหนึ่งที่มิจฉาชีพปลอมตัวเป็นบุคคลหรือองค์กรที่น่าเชื่อถือ เช่น ธนาคาร บริษัท หรือเพื่อน เพื่อหลอกให้ผู้เสียหายกรอกข้อมูลส่วนตัวที่ละเอียดอ่อน เช่น ข้อมูลการเข้าสู่ระบบ รหัสผ่าน ข้อมูลบัตรเครดิต หรือข้อมูลทางการเงิน ลงบนเว็บไซต์ปลอมหรือคลิกลิงก์อันตราย เพื่อนำไปใช้ในการขโมยเงินหรือข้อมูลส่วนตัว

สตีเวน มาซาดา ผู้ช่วยที่ปรึกษาทั่วไป ฝ่ายอาชญากรรมดิจิทัลของไมโครซอฟท์ระบุว่า บริษัทได้รับคำสั่งจากศาลแขวงสหรัฐฯ ในแมนฮัตตันเมื่อต้นเดือนนี้ ให้ยึดโดเมนที่เกี่ยวข้องกับ Raccoon0365 ซึ่งเป็นบริการแบบสมัครสมาชิกที่เปิดโอกาสให้ผู้ใช้บริการสามารถส่งอีเมลฟิชชิงขนาดใหญ่พร้อมกันได้หลายพันฉบับ

บริการ Raccoon0365 ดำเนินการผ่านช่องทางส่วนตัวบน Telegram ที่มีผู้ติดตามมากกว่า 850 คน โดยทำให้ผู้ใช้บริการสามารถแอบอ้างเป็นแบรนด์ที่น่าเชื่อถือและหลอกให้เหยื่อกรอกข้อมูลล็อกอินของไมโครซอฟท์บนหน้าเข้าสู่ระบบปลอม

นับตั้งแต่เปิดตัวในเดือนกรกฎาคม 2567 บริการ Raccoon0365 สร้างรายได้อย่างน้อย 1 แสนดอลลาร์สหรัฐจากการชำระเงินด้วยคริปโทเคอร์เรนซีให้กับผู้ดำเนินการกลุ่มเล็ก ๆ ของบริการนี้

ไมโครซอฟท์ระบุว่า การยึดเว็บไซต์เกิดขึ้นภายในเวลาไม่กี่วันเมื่อต้นเดือนนี้ และระบุว่า โจชัว โอกุนดิเป ชาวไนจีเรีย เป็นผู้นำและผู้ดำเนินการหลักของ Raccoon0365

มาซาดากล่าวว่า อาชญากรไซเบอร์ไม่จำเป็นต้องมีความซับซ้อนก็สามารถสร้างความเสียหายในวงกว้างได้ โดยเครื่องมืออย่าง Raccoon0365 ทำให้ใครก็สามารถก่ออาชญากรรมทางไซเบอร์ได้ และก่อให้เกิดความเสี่ยงต่อผู้ใช้งานไมโครซอฟท์หลายล้านคน

ผู้สมัครสมาชิก Raccoon0365 ได้ทำการโจมตีในหลากหลายอุตสาหกรรม ขณะที่เอกสารหลายฉบับที่ยื่นต่อศาลระบุว่า กิจกรรมส่วนใหญ่ของบริการนี้มุ่งเป้าไปยังองค์กรต่าง ๆ ในนครนิวยอร์ก

มาซาดาเปิดเผยเพิ่มเติมว่า ไมโครซอฟท์ตรวจพบความพยายามใช้ Raccoon0365 ในการส่งอีเมลฟิชชิงโดยอ้างเรื่องภาษี เพื่อโจมตีองค์กรมากกว่า 2,300 แห่ง ซึ่งส่วนใหญ่ตั้งอยู่ในสหรัฐฯ ระหว่างวันที่ 12-28 กุมภาพันธ์ ปีนี้

Microsoft ปิด 340 เว็บไซต์ฟิชชิงจากไนจีเรีย หลังขโมยบัญชีผู้ใช้งานกว่า 5,000 ราย

ข่าวนี้เป็นเครื่องเตือนใจว่า เราทุกคนต้องระมัดระวังในการใช้งานอินเทอร์เน็ต และตรวจสอบให้แน่ใจว่าเราไม่ได้ตกเป็นเหยื่อของการหลอกลวงออนไลน์ การตระหนักถึงกลโกงของอาชญากรไซเบอร์และการมีมาตรการป้องกันตนเองจึงเป็นสิ่งสำคัญอย่างยิ่ง

สิ่งที่ควรทำเพื่อป้องกันตัวเองจากฟิชชิง:

  • ตรวจสอบที่อยู่เว็บไซต์ให้ดีก่อนกรอกข้อมูลส่วนตัว
  • อย่าคลิกลิงก์จากอีเมลหรือข้อความที่ไม่น่าไว้วางใจ
  • ใช้รหัสผ่านที่คาดเดายากและเปลี่ยนรหัสผ่านเป็นประจำ
  • เปิดใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัย (Two-Factor Authentication)
  • ติดตั้งโปรแกรมป้องกันไวรัสและมัลแวร์

Microsoft ปิด 340 เว็บไซต์ฟิชชิงจากไนจีเรีย หลังขโมยบัญชีผู้ใช้งานกว่า 5,000 ราย

การที่ Microsoft ดำเนินการอย่างรวดเร็วเพื่อปิดเว็บไซต์ฟิชชิงเหล่านี้เป็นสิ่งที่น่ายกย่อง แต่ผู้ใช้งานเองก็ต้องไม่ประมาทและคอยติดตามข่าวสารเกี่ยวกับภัยคุกคามทางไซเบอร์อยู่เสมอ การป้องกันไว้ก่อนย่อมดีกว่าการแก้ไขปัญหาที่เกิดขึ้นแล้ว

จากกรณี Microsoft ปิด 340 เว็บไซต์ฟิชชิงจากไนจีเรีย หลังขโมยบัญชีผู้ใช้งานกว่า 5,000 ราย เราได้เห็นถึงความสำคัญของการทำงานร่วมกันระหว่างบริษัทเทคโนโลยีและหน่วยงานภาครัฐในการต่อต้านอาชญากรรมทางไซเบอร์ การแลกเปลี่ยนข้อมูลข่าวสารและการประสานงานอย่างใกล้ชิดจะช่วยให้สามารถรับมือกับภัยคุกคามที่ซับซ้อนได้อย่างมีประสิทธิภาพ

ที่มา – Microsoft ปิด 340 เว็บไซต์ฟิชชิงจากไนจีเรีย หลังขโมยบัญชีผู้ใช้งานกว่า 5,000 ราย

ใส่ความเห็น

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *