
ภาพหน้าจอแดชบอร์ดผู้ใช้ RedVDS รวมถึงโปรแกรมสะสมแต้มและโบนัสการแนะนำเพื่อน - ภาพ: Blogs.microsoft.com
ตามรายงานของผู้สื่อข่าวสำนักข่าวเวียดนามในฝรั่งเศส หน่วยงานตำรวจยุโรป (ยูโรโพล) ได้ร่วมมือกับบริษัทเทคโนโลยียักษ์ใหญ่อย่างไมโครซอฟต์ในการปฏิบัติการร่วมกันเพื่อทำลายเครือข่ายโครงสร้างพื้นฐานการฉ้อโกงออนไลน์ขนาดใหญ่ที่กระจายอีเมลฟิชชิงมากกว่า 1 ล้านฉบับทั่วโลกทุกเดือน
ค่าเสียหายรวมเป็นเงินหลายสิบล้านดอลลาร์สหรัฐ
ปฏิบัติการดังกล่าวได้ทำลายเครือข่ายเซิร์ฟเวอร์เสมือนที่เรียกว่า RedVDS ซึ่งเป็นเครือข่ายที่อาชญากรไซเบอร์ใช้ในการดำเนินการโจมตีแบบฟิชชิงขนาดใหญ่
ระบบนี้เปิดให้ใช้งานโดยสาธารณะ สามารถค้นหาได้ง่ายผ่านเครื่องมือค้นหา และให้บริการแบบสมัครสมาชิกในราคาประมาณ 24 ดอลลาร์ต่อเดือน
ด้วยการกระจายเซิร์ฟเวอร์ไปในหลายประเทศ อาชญากรได้ใช้ประโยชน์จากโครงสร้างพื้นฐานนี้ในการส่งอีเมลฟิชชิงหลายล้านฉบับไปยังเหยื่อ โดยหลีกเลี่ยงตัวกรองความปลอดภัยแบบเดิม
จากข้อมูลของ Microsoft พบว่าโดยเฉลี่ยแล้ว ลูกค้าของบริษัทเพียงรายเดียวได้รับอีเมลหลอกลวงประมาณ 1 ล้านฉบับต่อเดือนจากเครือข่ายดังกล่าว
นับตั้งแต่เดือนมีนาคม 2025 กิจกรรมที่เกี่ยวข้องกับ RedVDS ได้ก่อให้เกิดความเสียหายประมาณ 40 ล้านดอลลาร์สหรัฐในสหรัฐอเมริกาเพียงประเทศเดียว ตัวเลขนี้เป็นเพียงจำนวนกรณีการฉ้อโกงที่ได้รับการรายงานเท่านั้น ตัวเลขที่แท้จริงอาจสูงกว่านี้
เครือข่ายนี้ถูกนำไปใช้ในทางที่ผิดอย่างมากในภาคอสังหาริมทรัพย์ โดยมีลูกค้ากว่า 9,000 รายที่ถูกฉ้อโกงเงินมัดจำหรือเงินที่ชำระไปหลังจากการทำธุรกรรมเสร็จสิ้น

ความหนาแน่นทั่วโลกของบัญชีอีเมล Microsoft ที่ถูกโจมตีผ่าน RedVDS ตั้งแต่เดือนกันยายน 2025 ถึงธันวาคม 2025 ประเทศที่ได้รับผลกระทบมากที่สุด 5 อันดับแรก ได้แก่ สหรัฐอเมริกา แคนาดา สหราชอาณาจักร ฝรั่งเศส และอินเดีย - ภาพ: Blogs.microsoft.com
บัญชีอีเมลกว่า 191,000 บัญชีถูกแฮ็ก
ในส่วนของการรั่วไหลของบัญชีผู้ใช้ ไมโครซอฟต์ประเมินว่า นับตั้งแต่เดือนกันยายน 2025 เป็นต้นมา มีบัญชีอีเมล Outlook มากกว่า 191,000 บัญชี ซึ่งเป็นขององค์กรประมาณ 130,000 แห่งทั่วโลก ถูกละเมิดข้อมูล
ประเทศที่ได้รับผลกระทบรุนแรงที่สุด ได้แก่ สหรัฐอเมริกา แคนาดา สหราชอาณาจักร ฝรั่งเศส และอินเดีย
จากข้อมูลของยูโรโพลและไมโครซอฟต์ RedVDS ยังมีชุดเครื่องมือครบวงจรสำหรับการหลอกลวงทางอีเมล (phishing) ซึ่งช่วยให้ผู้กระทำผิดสามารถใช้รายชื่อที่อยู่อีเมลหลายพันรายการที่รวบรวมได้จากการรั่วไหลของข้อมูลในอดีต พร้อมทั้งรักษาการเข้าถึงกล่องจดหมายที่ถูกบุกรุกในระยะยาวเพื่อขโมยข้อมูลและดำเนินการทำธุรกรรมที่ผิดกฎหมายต่อไปได้
เว็บไซต์ RedVDS ถูกปิดใช้งานแล้ว และการเข้าถึงเซิร์ฟเวอร์ส่วนใหญ่ถูกบล็อก แต่การล้างระบบโดยรวมยังคงดำเนินอยู่ บุคคลที่อยู่เบื้องหลังเครือข่ายนี้ยังไม่ถูกจับกุม
ที่มา: https://tuoitre.vn/europol-va-microsoft-pha-mang-luoi-lua-dao-toan-cau-qua-email-20260116114026901.htm






การแสดงความคิดเห็น (0)