สำนักงานคณะกรรมการการค้าแห่งสหรัฐอเมริกา (FTC) เตือนประชาชนให้ระมัดระวังเมื่อได้รับอีเมลหรือข้อความแปลกๆ ที่ขอให้ผู้ใช้สแกนรหัส QR เนื่องจากมีสัญลักษณ์ที่ผิดปกติในบัญชีของผู้ใช้หรือปัญหาเกี่ยวกับคำสั่งซื้อสินค้า รหัส QR ที่เป็นอันตรายเหล่านี้จะนำผู้ใช้ไปยังเว็บไซต์ปลอมที่ขโมยข้อมูลส่วนบุคคล
Kern Smith รองประธานบริษัทความปลอดภัยบนมือถือ Zimperium กล่าวว่าการโจมตีที่กำหนดเป้าหมายไปที่โทรศัพท์มือถือกำลังเพิ่มขึ้นอย่างรวดเร็ว เนื่องจากระบบต่อต้านฟิชชิ่งของบริษัทหลายแห่งไม่มีอุปกรณ์ที่สามารถหยุดยั้งรหัส QR ปลอมได้
Shyava Tripathi นักวิจัยจากบริษัทด้านความปลอดภัยทางไซเบอร์ Trellix กล่าวว่าการโจมตีโดยใช้รหัส QR นั้นไม่ใช่เรื่องใหม่ แต่ผู้ร้ายใช้กลวิธีที่ซับซ้อนนี้มากขึ้นเรื่อยๆ Trellix ตรวจพบตัวอย่างรหัส QR ที่เป็นอันตรายมากกว่า 60,000 ตัวอย่างในไตรมาสที่ 3 ของปี 2023 เพียงไตรมาสเดียว
ตำรวจในหลายเมืองของเท็กซัส (สหรัฐอเมริกา) ค้นพบรหัส QR ปลอมที่วางอยู่บนเครื่องจอดรถ โดยเชื่อมโยงไปยังเว็บไซต์ชำระเงินปลอม เมื่อผู้ใช้ชำระเงิน เงินจะถูกโอนไปยังบัญชีของผู้หลอกลวง และมีความเสี่ยงที่ข้อมูลการเข้าสู่ระบบจะถูกขโมย
ตามรายงานของ The Independent หญิงวัย 71 ปีในสหราชอาณาจักรสูญเสียเงินไป 13,000 ปอนด์ หลังจากข้อมูลบัตรชำระเงินของเธอถูกเปิดเผยหลังจากสแกนรหัส QR ปลอม แม้ว่าธนาคารที่เธอใช้จะบล็อกธุรกรรมฉ้อโกงหลายรายการ แต่ผู้หลอกลวงยังคงโทรหาเหยื่อโดยแอบอ้างเป็นพนักงานธนาคารและโน้มน้าวให้เธอให้ข้อมูลเพิ่มเติม หลังจากขโมยข้อมูลสำเร็จ ผู้หลอกลวงจึงสร้างบัญชีใหม่เพื่อขอยืมเงินและสร้างบัตรเครดิตโดยใช้ตัวตนของเหยื่อ
ในช่วงไม่กี่ปีที่ผ่านมารหัส QR ได้รับความนิยมเพิ่มมากขึ้นเนื่องจากความสะดวกสบาย
Steve Jeffery วิศวกร จากบริษัท Fortra ซึ่งเป็นบริษัทระดับโลกด้านการรักษาความปลอดภัยทางไซเบอร์และระบบอัตโนมัติ กล่าวว่าระบบรักษาความปลอดภัยของอีเมลส่วนใหญ่ไม่ได้ตรวจสอบเนื้อหาของรหัส QR ทำให้ยากต่อการป้องกันการโจมตีแบบฟิชชิ่ง แทนที่จะส่งลิงก์โดยตรง ผู้ไม่ประสงค์ดีกลับส่งลิงก์ผ่านรหัส QR
รายงานของบริษัทด้านความปลอดภัยและการจัดการความเสี่ยง Reliaquest ระบุว่าการหลอกลวงผ่านรหัส QR เพิ่มขึ้น 51% ในเดือนกันยายนเมื่อเทียบกับแปดเดือนก่อนหน้า สาเหตุหลักมาจากความนิยมของสมาร์ทโฟนและผู้ใช้ที่ขาดความระมัดระวังในการสแกนรหัส QR
ตามรายงานของ The Verge สำนักงาน FTC แนะนำให้ผู้ใช้อัปเดตอุปกรณ์เป็นประจำ สร้างรหัสผ่านที่แข็งแกร่ง และตั้งค่าการตรวจสอบสิทธิ์หลายปัจจัยสำหรับบัญชีที่สำคัญ ผู้ใช้ไม่ควรดาวน์โหลดแอปสแกนรหัส QR เนื่องจากแอปกล้องบน Android และ iOS มีฟีเจอร์นี้ในตัว ผู้ใช้ควรตรวจสอบชื่อลิงก์อย่างระมัดระวังก่อนคลิก เนื่องจากผู้ไม่ประสงค์ดีอาจสลับตัวอักษรที่แตกต่างจากชื่อเดิมได้
ลิงค์ที่มา
การแสดงความคิดเห็น (0)