⚡ ข่าวด่วน
|
🌤️ กำลังโหลด... | 📅 8 กันยายน 2569

เตือนภัย! จอมือถือค้าง-เงินหายเกลี้ยงบัญชี: กลโกงใหม่มุ่งเป้าผู้ใช้ UPI

🕒 8 กันยายน 2569 ⏱️ อ่าน 5 นาที 👁️ 7 วิว ✍️ ฝ่ายข่าวต่างประเทศ ทีมข่าว ThaiPTV

จอมือถือค้าง, บัญชีว่างเปล่า? เหล่าอาชญากรไซเบอร์กำลังพุ่งเป้าโจมตีผู้ใช้งาน UPI อย่างไร? เมื่อหน้าจอโทรศัพท์ค้าง กลายเป็นจุดเริ่มต้นของการฉ้อโกง UPI โดยกลุ่มมิจฉาชีพใช้กลวิธีหลอกลวงผ่านการโทรอ้างเป็นฝ่ายสนับสนุน, แอปพลิเคชันประสงค์ร้าย และการขโมยสิทธิ์การเข้าถึง เพื่อล้วงข้อมูลธนาคารที่ละเอียดอ่อน

โทรศัพท์ของคุณค้างกะทันหันหลังจากคลิกลิงก์ที่ไม่คุ้นเคย หรือโฆษณาบนโซเชียลมีเดียหรือไม่? นี่อาจดูเหมือนเป็นปัญหาทางเทคนิคปกติ แต่เหล่าอาชญากรไซเบอร์กำลังใช้เหตุการณ์เหล่านี้เพื่อสร้างความตื่นตระหนก, เข้าถึงอุปกรณ์ และพุ่งเป้าไปที่ข้อมูลธนาคาร

แกะรอยกลโกง ‘จอค้าง’

การฉ้อโกงเริ่มต้นขึ้นหลังจากที่ผู้ใช้คลิกโฆษณา, ข้อความ หรือลิงก์ที่ไม่รู้จัก โทรศัพท์อาจแสดงข้อผิดพลาดหรือค้างหลังจากคลิก ซึ่งนี่อาจไม่ใช่กลไกหลักของการฉ้อโกง อย่างไรก็ตาม การที่หน้าจอค้างอาจช่วยให้มิจฉาชีพสร้างช่องทางลับสำหรับกิจกรรมของพวกเขาได้

ถัดมา มิจฉาชีพอาจปลอมตัวเป็นเจ้าหน้าที่ฝ่ายสนับสนุนลูกค้าหรือผู้เชี่ยวชาญด้านเทคนิค โดยเจ้าหน้าที่เหล่านี้อาจแจ้งว่าโทรศัพท์มือถือ, แอปธนาคาร หรือบัญชี UPI ของผู้เสียหายถูกบุกรุกและจำเป็นต้องแก้ไข จากนั้น ผู้เสียหายอาจถูกขอให้ดาวน์โหลดไฟล์ APK ซึ่งมาในรูปของไฟล์สำหรับการยืนยันตัวตนหรือรับรางวัล

ตามที่ Harish Kumar ซีอีโอของ Quick Heal Technologies กล่าวไว้ว่า “หน้าจอที่ค้างมักจะไม่ใช่เหตุการณ์จริง แต่เป็นสิ่งเบี่ยงเบนความสนใจ มิจฉาชีพอาจใช้ข้อความแสดงข้อผิดพลาดปลอม, โฆษณา หรือการโทรโดยอ้างว่าเป็นตัวแทนฝ่ายสนับสนุนลูกค้า เพื่อโน้มน้าวผู้เสียหายว่ามีปัญหากับโทรศัพท์, แอปพลิเคชันธนาคาร หรือบัญชี UPI ของพวกเขา จากนั้นผู้เสียหายอาจถูกชักจูงให้ดาวน์โหลด APK ที่ปลอมตัวเป็นแอปสำหรับรางวัล, เงินคืน, การยืนยันตัวตน หรือบริการ”

แอปพลิเคชันประสงค์ร้ายเปิดเผยข้อมูลที่ละเอียดอ่อน

การทำธุรกรรม UPI ต้องได้รับการอนุญาตจากผู้ใช้ NPCI อธิบายเพิ่มเติมว่า “รหัส UPI PIN ใช้เพื่ออนุมัติการทำธุรกรรมของธนาคารและไม่ควรเปิดเผยกับใคร นอกจากนี้ยังระบุด้วยว่า ฝ่ายสนับสนุนลูกค้าของธนาคารจะไม่ขอรหัส UPI PIN” ซึ่งหมายความว่ามิจฉาชีพสามารถใช้ประโยชน์จากอุปกรณ์หรือพฤติกรรมของผู้ใช้ แทนที่จะหลีกเลี่ยงการรักษาความปลอดภัยของ UPI โดยตรง

หากคุณถูกชักจูงให้ทำการอนุมัติธุรกรรม การชำระเงินนั้นอาจปรากฏว่าได้รับการอนุญาตทางเทคนิค หากโทรศัพท์ค้างหลังจากคลิกลิงก์ที่น่าสงสัย ผู้ใช้ควรหลีกเลี่ยงการป้อนข้อมูลรับรองธนาคารหรือรหัส UPI PIN ควรตัดการเชื่อมต่ออุปกรณ์จากอินเทอร์เน็ตหากสงสัยว่าถูกบุกรุก และหลีกเลี่ยงการติดตั้งแอปพลิเคชันที่แนะนำโดยผู้โทรที่ไม่พึงประสงค์

ที่มา: Analytics And Insight

แชร์ข่าวนี้: Facebook X (Twitter) LINE

📰 ข่าวที่เกี่ยวข้อง