ໜ່ວຍງານຄົ້ນຄວ້າ Threat Intelligence ຂອງ NordVPN ປະກາດວ່າໄດ້ຄົ້ນພົບແຄມເປນ phishing ທີ່ຊັບຊ້ອນທີ່ແນໃສ່ຜູ້ສະໝັກວຽກ, ໂດຍປອມຕົວເປັນບໍລິສັດທີ່ໄດ້ຮັບການຍອມຮັບຫຼາຍທີ່ສຸດໃນໂລກ. ການປະຕິບັດງານດັ່ງກ່າວໄດ້ໃຊ້ຊື່ຂອງບໍລິສັດຍັກໃຫຍ່ທົ່ວໂລກເຊັ່ນ Meta (ແລະບໍລິສັດຍ່ອຍຂອງມັນ, ເຊັ່ນ Facebook ແລະ WhatsApp), Disney, Coca-Cola, ແລະ Spotify ເພື່ອລັກເອົາຂໍ້ມູນປະຈຳຕົວ Facebook ຂອງຜູ້ເຄາະຮ້າຍ ແລະ ລັກເອົາບັນຊີຂອງພວກເຂົາ.
ການສືບສວນໄດ້ເປີດເຜີຍການດຳເນີນງານຫຼາຍຂັ້ນຕອນ. ໃນນັ້ນ, ຜູ້ໂຈມຕີໃຊ້ໂດເມນທີ່ເຊື່ອງໄວ້ (“HUBs”), ກົນໄກການເປີດໃຊ້ລິ້ງການແນະນຳ, ແລະອິນເຕີເຟດການໂຄສະນາວຽກທີ່ເປັນຈິງເພື່ອນຳພາຜູ້ເຄາະຮ້າຍຜ່ານເສັ້ນທາງທີ່ສ້າງຂຶ້ນຢ່າງລະມັດລະວັງ. ຂັ້ນຕອນສຸດທ້າຍຈະປ່ຽນເສັ້ນທາງພວກເຂົາໄປຫາໜ້າເຂົ້າສູ່ລະບົບ Facebook ປອມ, ເຊິ່ງຖືກອອກແບບມາເພື່ອບັນທຶກຂໍ້ມູນປະຈຳຕົວຂອງພວກເຂົາ.
“ຜູ້ຊອກວຽກມີຄວາມສ່ຽງເປັນພິເສດ ເພາະວ່າເຂົາເຈົ້າເຄີຍຊິນກັບການແບ່ງປັນຂໍ້ມູນສ່ວນຕົວ ແລະ ປະຕິບັດຕາມຄຳແນະນຳຈາກຜູ້ຕິດຕໍ່ທີ່ບໍ່ຮູ້ຈັກ,” Domininkas Virbickas, ຜູ້ອຳນວຍການຜະລິດຕະພັນຂອງ NordVPN ກ່າວ. “ແຄມເປນເຫຼົ່ານີ້ໃຊ້ປະໂຫຍດຈາກຄວາມໄວ້ວາງໃຈນີ້ໂດຍໃຊ້ການສື່ສານທີ່ຊັບຊ້ອນ ແລະ ປະຕູອາຊີບປອມທີ່ໜ້າເຊື່ອຖື ເຊິ່ງເກືອບຈະແຍກບໍ່ອອກຈາກປະຕູອາຊີບທີ່ແທ້ຈິງ.”
ການໂຄສະນາເລີ່ມຕົ້ນດ້ວຍອີເມວທີ່ເຢັນຊາ, ໂດຍປົກກະຕິແລ້ວຈະສົ່ງຜ່ານການບໍລິການທີ່ຖືກຕ້ອງຕາມກົດໝາຍເຊັ່ນ Google AppSheet ເພື່ອຫຼີກລ້ຽງຕົວກອງສະແປມ. ຂໍ້ຄວາມເຫຼົ່ານີ້ເບິ່ງຄືວ່າມີຄວາມລະອຽດອ່ອນ ແລະ ເປັນມືອາຊີບ, ມີໄວຍາກອນທີ່ບໍ່ມີຂໍ້ບົກພ່ອງ ແລະ ນ້ຳສຽງທີ່ຮຽນແບບວິທີການຮັບສະໝັກຕົວຈິງ. ລາຍຊື່ຜູ້ຕິດຕໍ່ອາດຈະຖືກລວບລວມຜ່ານການເກັບກຳຂໍ້ມູນອັດຕະໂນມັດຈາກເວທີຕ່າງໆເຊັ່ນ LinkedIn ຫຼື ໄດ້ມາຈາກການລະເມີດຂໍ້ມູນກ່ອນໜ້ານີ້.

ລິ້ງໃນອີເມວຈະນຳຜູ້ເຄາະຮ້າຍໄປຫາໂດເມນ "HUB" (ເຊັ່ນ careers.meta-findyourjob[.]com). ເວັບໄຊທ໌ເຫຼົ່ານີ້ຖືກອອກແບບດ້ວຍກົນໄກການຫຼົບຫຼີກໃນຕົວ. ຖ້າຜູ້ໃດຜູ້ໜຶ່ງ, ບໍ່ວ່າຈະເປັນນັກວິເຄາະຄວາມປອດໄພ ຫຼື ເຄື່ອງສະແກນອັດຕະໂນມັດ, ເຂົ້າເບິ່ງໂດເມນໂດຍກົງ, ເຂົາເຈົ້າຈະເຫັນພຽງແຕ່ໜ້າເວັບທົ່ວໄປທີ່ບໍ່ມີໜ້າທີ່ໂຕ້ຕອບ.
ດັ່ງນັ້ນ, ເນື້ອຫາທີ່ເປັນອັນຕະລາຍຈະຖືກເປີດໃຊ້ງານເມື່ອເວັບໄຊທ໌ຖືກເຂົ້າເຖິງຜ່ານລິ້ງແນະນຳສະເພາະທີ່ຝັງຢູ່ໃນອີເມວຫຼອກລວງ. ລິ້ງແນະນຳນີ້ເຮັດໜ້າທີ່ເປັນກະແຈ, ປົດລັອກປຸ່ມ "ຄົ້ນຫາວຽກ" ທີ່ສາມາດຄລິກໄດ້ ເຊິ່ງຖ້າບໍ່ດັ່ງນັ້ນຈະຖືກເຊື່ອງໄວ້.

ທັນທີທີ່ຜູ້ເຄາະຮ້າຍຄລິກໃສ່ລິ້ງ, ພວກເຂົາຈະຖືກໂອນໄປຫາໂດເມນຕົວກາງທີ່ຈຳລອງປະຕູວຽກທີ່ຖືກຕ້ອງຕາມກົດໝາຍ. ອິນເຕີເຟດຊ່ວຍໃຫ້ຜູ້ໃຊ້ສາມາດເບິ່ງປະກາດວຽກທີ່ເບິ່ງຄືວ່າໜ້າເຊື່ອຖືຈາກຍີ່ຫໍ້ປອມ, ເຊິ່ງເຮັດໃຫ້ພວກເຂົາຮູ້ສຶກຫຼົງໄຫຼວ່າພວກເຂົາກຳລັງເຂົ້າຮ່ວມໃນຂະບວນການຄັດເລືອກທີ່ແທ້ຈິງ.
ຕົວຢ່າງລວມມີ plus.jobfusion-mt[.]com ແລະ official.professionlaunch-mt[.]com ສຳລັບ Meta, careers.coca-contactnow[.]info ສຳລັບ Coca-Cola, connect.spotifycareerapply[.]com ສຳລັບ Spotify, ແລະ jobquest.wdcfuturesteps[.]com ສຳລັບ Disney.

ກັບດັກຈະປິດລົງເມື່ອຜູ້ຖືກເຄາະຮ້າຍຄລິກໃສ່ “ສະໝັກ” ຫຼື “ສົ່ງໃບສະໝັກ.” ແທນທີ່ຈະເປັນແບບຟອມສະໝັກວຽກ, ພວກເຂົາຈະຖືກໂອນໄປຫາໜ້າເວັບຫຼອກລວງທີ່ຮຽກຮ້ອງໃຫ້ພວກເຂົາເຂົ້າສູ່ລະບົບຜ່ານ Facebook ເພື່ອ “ດຳເນີນການສະໝັກຕໍ່ໄປ.” ໜ້ານີ້ຖືກອອກແບບມາເພື່ອບັນທຶກຂໍ້ມູນປະຈຳຕົວ Facebook ຂອງຜູ້ຖືກເຄາະຮ້າຍ, ເຮັດໃຫ້ຜູ້ໂຈມຕີສາມາດຄວບຄຸມບັນຊີ ແລະ ການບໍລິການທັງໝົດທີ່ເຊື່ອມໂຍງກັບມັນໄດ້ຢ່າງສົມບູນ.

ແຄມເປນດັ່ງກ່າວໄດ້ເນັ້ນໃຫ້ເຫັນເຖິງແນວໂນ້ມທີ່ເພີ່ມຂຶ້ນຂອງຜູ້ໂຈມຕີໂດຍໃຊ້ຍີ່ຫໍ້ທີ່ເຊື່ອຖືໄດ້ ແລະ ສະພາບການທາງວິຊາຊີບເປັນອາວຸດເພື່ອຫຼີກລ່ຽງຄວາມສົງໄສຕາມທຳມະຊາດຂອງຜູ້ເຄາະຮ້າຍ. ເນື່ອງຈາກວ່າກະແສການຫຼອກລວງແບບຟິດຊິງລອກລຽນແບບຂະບວນການຮັບສະໝັກຕົວຈິງຢ່າງຊັດເຈນ, ແມ່ນແຕ່ຜູ້ໃຊ້ທີ່ລະມັດລະວັງກໍສາມາດຕົກຢູ່ໃນສະຖານະການທີ່ບໍ່ຄາດຄິດໄດ້.
NordVPN ແນະນຳສາມການກະທຳທີ່ຜູ້ໃຊ້ຄວນປະຕິບັດເມື່ອໄດ້ຮັບອີເມວປະເພດໃດກໍ່ຕາມທີ່ມີຕຳແໜ່ງງານວ່າງ:
- ຢືນຢັນ URL ກ່ອນທີ່ຈະໃສ່ຂໍ້ມູນປະຈຳຕົວໃດໆ. ບໍລິສັດທີ່ຖືກຕ້ອງຕາມກົດໝາຍຈະໂຮດໜ້າອາຊີບຢູ່ໃນໂດເມນທາງການຂອງເຂົາເຈົ້າ, ບໍ່ແມ່ນຢູ່ໃນເວັບໄຊທ໌ພາກສ່ວນທີສາມທີ່ມີຊື່ຜິດປົກກະຕິ. ສິ່ງດຽວກັນນີ້ໃຊ້ໄດ້ກັບການຮ້ອງຂໍເຂົ້າສູ່ລະບົບໃນສື່ສັງຄົມ. ປຸ່ມ "ເຂົ້າສູ່ລະບົບດ້ວຍ Facebook" ໃນແພລດຟອມທີ່ຖືກຕ້ອງຕາມກົດໝາຍຈະນຳທ່ານໄປຫາໂດເມນ facebook.com ຢ່າງເປັນທາງການສະເໝີ. ຖ້າໜ້າເຂົ້າສູ່ລະບົບຖືກໂຮດຢູ່ໃນ URL ທີ່ບໍ່ຮູ້ຈັກ, ມັນອາດຈະເປັນຄວາມພະຍາຍາມຫຼອກລວງ.
- ເປີດໃຊ້ການພິສູດຢືນຢັນຕົວຕົນຫຼາຍປັດໄຈ (MFA) ໃນບັນຊີສື່ສັງຄົມທັງໝົດ. ເຖິງແມ່ນວ່າຂໍ້ມູນປະຈຳຕົວຈະຖືກລະເມີດ, 2FA ສາມາດປ້ອງກັນບໍ່ໃຫ້ຜູ້ໂຈມຕີເຂົ້າເຖິງໄດ້.
- ຢ່າໄວ້ວາງໃຈຂໍ້ສະເໜີວຽກທີ່ບໍ່ໄດ້ຮັບການຮ້ອງຂໍທີ່ເຂົ້າມາຜ່ານທາງອີເມວ ຫຼື ແອັບຯສົ່ງຂໍ້ຄວາມ, ໂດຍສະເພາະໂປແກມທີ່ກົດດັນໃຫ້ທ່ານປະຕິບັດຢ່າງວ່ອງໄວ.
ວິທີການ:
ຂະບວນການສືບສວນໄດ້ໃຊ້ວິທີການຂໍ້ມູນຂ່າວສານແບບເປີດ (OSINT) ແລະ ຄວາມຕ້ອງການທີ່ຕາມມາແມ່ນເພື່ອຢືນຢັນ ແລະ ກວດສອບຄວາມຖືກຕ້ອງຂອງຂໍ້ມູນທີ່ໄດ້ຮັບຜ່ານການອ້າງອີງຂ້າມ.
ໂດຍສະເພາະ, ຫຼັກຂອງຍຸດທະສາດການເກັບກຳຂໍ້ມູນຂອງພວກເຮົາລວມມີການໃຊ້ “dorks” (ສະຕຣິງຄົ້ນຫາຂັ້ນສູງ) ສະເພາະທີ່ນຳໃຊ້ກັບເຄື່ອງຈັກຊອກຫາທົ່ວໄປທີ່ສຳຄັນ, ເຊັ່ນດຽວກັນກັບການໃຊ້ເຄື່ອງຈັກຊອກຫາພິເສດເພື່ອດັດສະນີໂດເມນ, ເວັບໄຊທ໌ ແລະ ອຸປະກອນທີ່ເປີດເຜີຍໃນອິນເຕີເນັດ. ໃນບັນດາເຄື່ອງມືພິເສດເຫຼົ່ານີ້, ພວກເຮົາໄດ້ໃຊ້ເຄື່ອງຈັກຊອກຫາຢ່າງກວ້າງຂວາງສຳລັບອິນເຕີເນັດຂອງສິ່ງຕ່າງໆ (IoT) ແລະ ແພລດຟອມການບໍລິການທີ່ຄ້າຍຄືກັນກັບ Shodan, ເຊັ່ນ Fofa.io ແລະ Shodan.io. ເຄື່ອງມືເຫຼົ່ານີ້ຊ່ວຍໃຫ້ພວກເຮົາສາມາດລະບຸບໍ່ພຽງແຕ່ໂດເມນເທົ່ານັ້ນ ແຕ່ຍັງລວມທັງການບໍລິການ ແລະ ພອດທີ່ຖືກເປີດເຜີຍ, ເຊິ່ງເປີດເຜີຍຊ່ອງໂຫວ່ທີ່ອາດເກີດຂຶ້ນ ຫຼື ການເປີດເຜີຍໂດຍບໍ່ຕັ້ງໃຈ.
ຈຸດປະສົງຫຼັກຂອງວິທີການຄົ້ນຄວ້າແບບຊັ້ນນີ້ແມ່ນສອງເທົ່າຄື:
- ເພື່ອໃຫ້ໄດ້ມຸມມອງທີ່ຄົບຖ້ວນ ແລະ ສົມບູນທີ່ສຸດເທົ່າທີ່ເປັນໄປໄດ້ຂອງພູມສັນຖານຂອງໜ່ວຍງານດິຈິຕອນທີ່ກ່ຽວຂ້ອງ.
- ເພື່ອລະບຸໂດເມນທີ່ຖືກໂຈມຕີຢ່າງຖືກຕ້ອງ, ກ້າວໄປໄກກວ່າການລະບຸໂດເມນທີ່ມີຄວາມສ່ຽງທາງທິດສະດີ.
ການວິເຄາະລະອຽດນີ້ຮັບປະກັນວ່າບົດສະຫຼຸບແມ່ນອີງໃສ່ຂໍ້ມູນທີ່ໄດ້ຮັບການຢັ້ງຢືນ ແລະ ຂອບຂອງລະບົບທີ່ຖືກທຳລາຍໄດ້ຖືກກຳນົດດ້ວຍຄວາມແມ່ນຍຳສູງສຸດເທົ່າທີ່ເປັນໄປໄດ້.



