IT Security

แคสเปอร์สกี้ไทยระบุ ฟิชชิ่งทุก 1 ใน 2 ครั้งพยายามโจมตีการเงิน

ข้อมูลจากผู้ใช้ของแคสเปอร์สกี้ที่ให้ไว้โดยสมัครใจแบบไม่ระบุชื่อ แสดงให้เห็นถึงความพยายามในการโจมตีด้วยฟิชชิ่งที่เป็นที่นิยมมากที่สุดในหมู่มิจฉาชีพ โดยความพยายามโจมตีด้วยฟิชชิ่งที่มีสัดส่วนใหญ่ที่สุดที่ตรวจพบระหว่างเดือนกุมภาพันธ์ – เมษายน 2565 ในภูมิภาคเอเชียตะวันออกเฉียงใต้ คือ อีเมลอันตรายซึ่งกำหนดเป้าหมายโจมตีไปยังระบบการชำระเงิน (payment system) 32.11% รองลงมาคือร้านค้าออนไลน์ (e-shop) 10.80% และธนาคาร 5.03% กล่าวสรุปได้ว่า ความพยายามโจมตีด้วยฟิชชิ่งทุก 1 ใน 2 ครั้ง หรือคิดเป็น 47.94% เกี่ยวข้องกับการเงิน

ในช่วงเดือนกุมภาพันธ์ – เมษายน 2565 ฟิลิปปินส์ประสบปัญหาฟิชชิ่งที่เกี่ยวข้องกับการเงินมากที่สุด (68.95%) อันดับ 2 สิงคโปร์ (55.67%) ตามด้วยไทย (55.63%) มาเลเซีย (50.58%) อินโดนีเซีย (42.81%) และเวียดนาม (36.12%) ขณะที่สัดส่วนการโจมตีด้วยฟิชชิ่งที่เกี่ยวข้องกับการเงินทั่วโลกในช่วงเวลาเดียวกันอยู่ที่ 48.22%

ตัวเลขที่น่าสังเกตคือ ขณะที่ฟิชชิ่งโจมตีผ่านระบบการชำระเงินมีสัดส่วนสูงสุดสำหรับทุกประเทศในภูมิภาคเอเชียตะวันออกเฉียงใต้ แต่สำหรับประเทศไทย ความพยายามโจมตีด้านการเงินสูงสุดของประเทศคือการฟิชชิ่งผ่านร้านค้าออนไลน์ (28.16%) รองลงมาคือระบบการชำระเงิน (22.22%) และธนาคาร (5.25 %) กล่าวคือ ความพยายามโจมตีด้วยฟิชชิ่งของไทยนั้นเกี่ยวข้องกับการเงินคิดเป็น 55.63% หรือทุกการโจมตี 1 ใน 2 ครั้ง

สรุปประเด็นด้านความปลอดภัยในโลกดิจิทัลสำหรับเยาวชน ที่พ่อแม่ควรรู้
AIS ร่วมมือ ตำรวจไซเบอร์ เข้าจับกุมมิจฉาชีพ ทลายแก๊งคอลเซ็นเตอร์ ตรวจค้น 8 จุด ทั่วกรุงเทพฯ

ตัวเลขสัดส่วนนี้มาจากข้อมูลที่ไม่เปิดเผยชื่อตามการทริกเกอร์คอมโพเนนต์ที่กำหนดในระบบป้องกันฟิชชิ่ง (Anti-Phishing) ของแคสเปอร์สกี้บนคอมพิวเตอร์ของผู้ใช้ คอมโพเนนต์จะตรวจจับหน้าเพจทั้งหมดที่มีเนื้อหาฟิชชิ่งที่ผู้ใช้พยายามเปิดโดยคลิกลิ้งก์ในข้อความอีเมลหรือบนเว็บ โดยที่ลิ้งก์ไปยังหน้าเพจเหล่านี้มีอยู่ในฐานข้อมูลแคสเปอร์สกี้

สำหรับประเทศไทย ตัวเลขการตรวจจับความพยายามโจมตีร้านค้าออนไลน์ที่มีสัดส่วนสูงสุดนี้ไม่ใช่เรื่องแปลก โดยมีจำนวนโดดเด่นตั้งแต่เดือนกุมภาพันธ์ (29.37%) จำนวนลดลงเล็กน้อยในเดือนมีนาคม (25.31%) แต่เพิ่มขึ้นเป็นระดับสูงสุดใหม่ในเดือนเมษายน (29.79%)

ระบบการชำระเงิน ร้านค้าออนไลน์ และธนาคาร ล้วนเป็นเป้าหมายหลักที่ชัดเจนสำหรับฟิชเชอร์ ซึ่งบ่งชี้ว่าฟิชเชอร์สนใจข้อมูลส่วนบุคคลที่ให้การเข้าถึงเงินมากที่สุด ข้อความฟิชชิ่งมักจะอยู่ในรูปแบบของการแจ้งเตือนปลอมจากธนาคาร ผู้ให้บริการ ระบบ e-pay และองค์กรต่างๆ ข้อความแจ้งเตือนจะพยายามกระตุ้นให้ผู้รับใส่ข้อมูลหรืออัปเดตข้อมูลส่วนบุคคลของตนอย่างเร่งด่วนด้วยสาเหตุใดสาเหตุหนึ่ง ที่มักเกี่ยวข้องกับการสูญเสียข้อมูล ความล้มเหลวของระบบ ฯลฯ

เซียง เทียง โยว ผู้จัดการทั่วไปประจำภูมิภาคเอเชียตะวันออกเฉียงใต้ แคสเปอร์สกี้ กล่าวว่า “นอกจากการทำธุรกรรมดิจิทัลที่เพิ่มมากขึ้นในภูมิภาคเอเชียตะวันออกเฉียงใต้แล้ว เรายังเห็นการเพิ่มขึ้นของ ‘Super Apps’ ในภูมิภาคอีกด้วย ซูเปอร์แอปส์เป็นแอปพลิเคชันมือถือที่รวมฟังก์ชันการเงินยอดนิยมทั้งหมด รวมทั้ง e-banking, mobile wallets, การซื้อของออนไลน์ ประกันภัย การจองการเดินทาง และการลงทุนต่างๆ การใส่ข้อมูลและเงินดิจิทัลของเราไว้ในที่เดียวสามารถทำให้ผลกระทบของการโจมตีแบบฟิชชิ่งขยายตัวในอัตราที่คาดไม่ถึง”

ซูเปอร์แอปส์ (Super Apps) เป็นวิธีการที่ธนาคารแบบดั้งเดิมและผู้ให้บริการใช้เพื่อสร้างความโดดเด่นในอุตสาหกรรมที่มีการใช้งานพลุกพล่าน ขณะที่ธนาคารและผู้ให้บริการพยายามทำงานร่วมกับบุคคลที่สาม และรวบรวมบริการทั้งหมดไว้ในแอปมือถือเครื่องเดียว พื้นที่การโจมตีก็ขยายกว้างขึ้น มีช่องทางให้เจาะเป็นช่องโหว่มากขึ้น

ฟิชชิ่งเป็นกลอุบายที่ยังคงมีประสิทธิภาพมากที่สุดสำหรับอาชญากรไซเบอร์ เป็นวิธีที่รู้จักกันดีในการเจาะเข้าไปในเครือข่ายของผู้ใช้และบริษัท โดยเล่นกับอารมณ์ของผู้ใช้

โดยสถานการณ์ที่อาจเป็นไปได้คือแอปหนึ่งแอปที่มีรายละเอียดทางการเงินทั้งหมดของผู้ใช้ แค่ลิ้งก์ฟิชชิ่งธรรมดาอันเดียวที่ขอข้อมูลประจำตัวของผู้ใช้ อาจทำให้ข้อมูลทั้งหมดที่มีอยู่ในแอปเสียหายได้ ซึ่งความเสียหายจากภัยคุกคามนี้จะขยายผลออกไปได้อีก

เซียง เทียง โยว กล่าวเสริมว่า “เป็นที่ทราบกันดีอยู่แล้วว่าอาชญากรไซเบอร์ติดตามเส้นทางการเงิน ดังนั้นธนาคาร นักพัฒนาแอป และผู้ให้บริการจึงควรบูรณาการการรักษาความปลอดภัยทางไซเบอร์ตั้งแต่เริ่มต้นการพัฒนาแอปพลิเคชัน เราคาดว่าแฮกเกอร์จะมุ่งเป้าไปที่ซูเปอร์แอปส์ที่เพิ่มขึ้น ทั้งโครงสร้างพื้นฐานและผู้ใช้ผ่านการโจมตีทางวิศวกรรมสังคม เราขอกระตุ้นให้บริษัทฟินเทคทุกแห่งปรับใช้แนวทางที่ปลอดภัยโดยการออกแบบในระบบของตน และให้การศึกษาเชิงรุกแก่ผู้ใช้อย่างต่อเนื่องในช่วงเวลานี้ที่การโจมตีแบบฟิชชิ่งยังคงเติบโตอย่างต่อเนื่อง”

เบญจมาศ จูฑาพิพัฒน์ ผู้จัดการประจำประเทศไทย แคสเปอร์สกี้ กล่าวว่า “เป็นที่ชัดเจนว่า การป้องกันนั้นย่อมดีกว่าการรักษาแก้ไข แม้ว่าบริษัทการเงินส่วนใหญ่จะมีระบบรักษาความปลอดภัยเพื่อปกป้องลูกค้าจากการตกเป็นเหยื่อของกิจกรรมที่น่าสงสัย แต่ยังมีขั้นตอนอีกมากมายที่สามารถทำได้ในเชิงรุกมากขึ้นทั้งในระดับบุคคลและระดับธนาคาร”

สำหรับองค์กร วิธีการป้องกันที่สำคัญที่สุดคือต้องตระหนักว่าการรักษาความปลอดภัยทางไซเบอร์ควรเป็นกลยุทธ์ที่ยืดหยุ่น ไม่ใช่แพลตฟอร์มคงที่ ควรจะผสมผสานเทคโนโลยีและความพยายามเข้าด้วยกัน และมีการอัปเกรด อัปเดต และปรับปรุงอย่างต่อเนื่อง

ธนาคารและผู้ให้บริการจำเป็นต้องสร้างความมั่นใจให้กับทีมรักษาความปลอดภัย (หรือผู้เชี่ยวชาญด้านความปลอดภัย) ที่จะสามารถรับประกันได้ว่าโครงสร้างพื้นฐานการป้องกันทางไซเบอร์ได้รับการอัปเดต และจะสามารถให้การสนับสนุนในกรณีที่มีการโจมตีทางไซเบอร์

supersab

Recent Posts

ทรู คอร์ปอเรชั่น หนุนแฟนความเร็วทั่วโลกรองรับงานระดับนานาชาติ “MotoGP”

ทรู คอร์ปอเรชั่น เดินหน้าสนับสนุนการจัดงานระดับโลก "PT Grand Prix of Thailand 2024" หรือ "ไทยแลนด์ โมโตจีพี 2024" ศึกชิงเจ้าแห่งความเร็ว ณ…

6 hours ago

Virgin Active เปิดตัวแคมเปญ ‘Real Wellness My Way’ ตอกย้ำจุดยืนแบรนด์ใหม่ล่าสุด ผลักดันการดูแลสุขภาพแบบองค์รวมอย่างเป็นรูปธรรม

Virgin Active Thailand เปิดตัวแคมเปญที่ประเทศไทย ซึ่งเป็นส่วนหนึ่งจุดยืนระดับโลกของแบรนด์อย่าง 'Where Wellness Gets Real' ที่ได้รับการตอบรับอย่างดีเยี่ยม ตอกย้ำวิสัยทัศน์เชิงกลยุทธ์เบื้องหลังที่มาของจุดยืนของแบรนด์ล่าสุดที่พร้อมมอบแนวทางในการดูแลสุขภาพแบบองค์รวมอย่างเป็นรูปธรรม และตอบโจทย์ความต้องการของลูกค้าชาวไทยอย่างแท้จริง 'Where Wellness Gets…

6 hours ago

ซีพีแรม ร่วมแบ่งปันความรู้ และประสบการณ์ด้านโลจิสติกส์ Smart Logistics Talk : The Future of Business Transformation ในงาน LogiMAT Southeast Asia 2024

คุณวิเศษ วิศิษฏ์วิญญู กรรมการผู้จัดการ บริษัท ซีพีแรม จำกัด ร่วมแบ่งปันความรู้ และประสบการณ์ด้านการจัดการระบบโลจิสติกส์ ภายใต้หัวข้อ “Smart Logistics Talk: The Future of…

6 hours ago

Beam สตาร์ทอัพฟินเทคไทย ปิดจุดอ่อนระบบรับชำระเงิน ด้วยภารกิจ สร้างการชำระเงินที่ง่ายที่สุด สร้างรายได้ปีละ 100 ล้านใน 3 ปี

Beam สตาร์ทอัพฟินเทคที่โตเร็วอันดับต้นๆ ของเมืองไทย ตอบรับกระแสคอมเมิร์ซที่มาแรงต่อเนื่องด้วยระบบชำระเงินครบวงจร ช่วยลดขั้นตอนยุ่งยากซ้ำซ้อน เพิ่มความสะดวก รวดเร็ว และปลอดภัยในการทำธุรกรรม ตอบโจทย์ธุรกิจทุกขนาด พร้อมตั้งเป้าสร้างระบบการชำระเงินที่ง่ายที่สุดในโลก ตอกย้ำวิสัยทัศน์ “The World’s Simplest Ways…

6 hours ago

A10 Networks นำเสนอแนวทางการรักษาความปลอดภัยและ ส่งมอบแอปพลิเคชัน AI ที่ช่วยเพิ่มความยืดหยุ่นทางไซเบอร์

A10 Networks ส่งโซลูชันด้านความปลอดภัยและโซลูชันที่ขับเคลื่อนด้วย AI เพื่อช่วยให้ลูกค้าเพิ่มความยืดหยุ่นทางไซเบอร์และใช้ประโยชน์จากพลังของ AI ในการรักษาความปลอดภัยและจัดการโครงสร้างพื้นฐานขององค์กร เพื่อลดความเสี่ยงด้านความปลอดภัยทางไซเบอร์ ปรับปรุงประสบการณ์ผู้ใช้และประสิทธิภาพ ส่งผลให้โครงสร้างพื้นฐานด้านไอทีขององค์กรง่ายขึ้น จากเทรนด์ GenAI และโมเดลภาษาขนาดใหญ่ รวมถึง GPU…

6 hours ago

Lalamove เผยยอดส่งข้ามจังหวัดเติบโต 40% ตอบรับดีมานด์การส่งของที่สูงขึ้นของรายย่อยและ SMEs

Lalamove เดินหน้าส่งมอบบริการ “ส่งด่วนข้ามจังหวัด ส่งกับ Lalamove” ตอบรับความต้องการที่เพิ่มขึ้นของการขนส่งด่วนข้ามจังหวัด ช่วยสนับสนุนธุรกิจ SMEs ให้สามารถเติบโตได้อย่างยั่งยืนโดยไม่ต้องแบกรับต้นทุนสูง อย่างค่าพาหนะและทีมงานขนส่งของตัวเอง พร้อมมุ่งเน้นการสร้างโอกาสในการเติบโตให้แก่คนขับรถอิสระที่เป็นพาร์ทเนอร์ของ Lalamove การบริการส่งข้ามจังหวัดทั่วไทย พร้อมส่งถึงมือผู้รับทุกจุดหมายทั่วไทยยกเว้น 3…

6 hours ago