Cybersecurity Scam Social Media

รวมกลโกงยอดนิยมบน Facebook และวิธีหลีกเลี่ยง

หากคุณเป็นหนึ่งในผู้ใช้ Facebook นักต้มตุ๋นก็เช่นกัน และต่อไปนี้คือกลโกงที่พบได้บ่อยที่สุดวนบน Facebook

ในขณะที่แพลตฟอร์มโซเชียลมีเดียต่างๆ โผล่ขึ้นมากมายในช่วงหลายปีที่ผ่านมา แต่ Facebook ยังคงเป็นหนึ่งในแพลตฟอร์มที่ได้รับความนิยมมากที่สุด ตามรายงานรายล่าสุด Facebook มีผู้ใช้งานมากกว่า 2,850 ล้านคนต่อเดือน แน่นอนว่าสิ่งนี้ดึงดูดมิจฉาชีพที่ต้องการทำเงิน และแม้ว่า Facebook จะมีมาตรการป้องกันหลายอย่างเพื่อยับยั้งการหลอกลวงไม่ให้เข้าถึงผู้ใช้ แต่พฤติกรรมบางอย่างก็ไม่สามารถหลีกเลี่ยงได้

ในบทความนี้ เราจะมาดูวิธีการที่มิจฉาชีพออนไลน์พยายามหลอกลวงผู้ใช้ Facebook ทั้งข้อมูลส่วนตัวและเงิน

Phishing

Phishing ถือได้ว่าเป็นแม่แบบของการหลอกลวงทั้งหมด วิธีนี้ใช้มาอย่างยาวนาน อย่างน้อยก็ในแง่ของอินเทอร์เน็ต และเป็นที่ฟูมฟักอาชญากรไซเบอร์ เป้าหมายทั่วไปของอาชญากรไซเบอร์คือข้อมูลส่วนบุคคลของคุณ เพื่อนำไปใช้ในอาชญากรรมอื่นๆ ตั้งแต่การขโมยข้อมูลประจำตัวไปจนถึงการขายข้อมูลในตลาดมืด

ด้วยเหตุนี้ อาชญากรไซเบอร์อาจปลอมตัวเป็นเจ้าหน้าที่หรือทาง Facebook โดยอ้างว่าอาจมีคนลงชื่อเข้าใช้บัญชีของคุณ หรือรหัสผ่านของคุณถูกรีเซ็ต และแนบลิงก์สำหรับลงชื่อเข้าใช้บัญชี ในความเป็นจริงแล้วลิงก์จะนำคุณไปยังเว็บไซต์ปลอม ที่ใช้หน้าเข้าสู่ระบบ Facebook ซึ่งข้อมูลทั้งหมดจะส่งไปยังแฮกเกอร์

มีสัญญาณหลายอย่างที่บอกว่าคุณกำลังเจอกับฟิชชิ่ง ตัวอย่างเช่น หากอีเมลเริ่มต้นด้วยคำทักทายทั่วไปหรือใช้หมายเลขอ้างอิงอีเมลที่เกี่ยวข้องของคุณ แทนที่จะปรับให้เป็นแบบส่วนตัว หรือหากที่อยู่อีเมลของผู้ส่งดูเหมือนไม่ตรงกับอีเมลทางการของ Facebook คุณสามารถตรวจสอบรูปแบบที่อยู่อีเมลสนับสนุนที่ถูกต้องได้โดยไปที่บัญชีของคุณและขอรีเซ็ตรหัสผ่าน หลังจากที่คุณได้รับอีเมลอย่างเป็นทางการจาก Facebook ให้ตรวจสอบช่อง “From:” ซึ่งจะแสดงที่อยู่อีเมลที่ Facebook ใช้เพื่อติดต่อผู้ใช้ สัญญาณอีกอย่างหนึ่งคือหากอีเมลเต็มไปด้วยการสะกดผิด

ขอยืมเงินหรือปล่อยเงินกู้

การหลอกลวงประเภทนี้เกิดขึ้นเป็นประจำในเครือข่ายโซเชียลมีเดียและสังเกตได้ง่าย หลักฐานของเงินกู้เกี่ยวข้องกับผู้หลอกลวงที่แชร์โพสต์สาธารณะ ที่พวกเขาอ้างว่าเสนอเงินกู้ทันทีในอัตราดอกเบี้ยที่ต่ำมาก และสิ่งที่พวกเขาต้องการคือค่าธรรมเนียมล่วงหน้าเพียงเล็กน้อย

ข้อความมักจะมีเรื่องราวที่พยายามสร้างความมั่นใจ เช่น ผู้ให้กู้เป็นนักธุรกิจที่ประสบความสำเร็จโดยมีประวัติในการให้ยืมเงินแก่ลูกค้าที่พึงพอใจจำนวนมาก อย่างไรก็ตาม สัญญาณของการหลอกลวงก็คือว่า โดยปกติแล้วจะเขียนด้วยในภาษาที่ไม่ถูกต้อง

ในกรณีนี้ วิธีการรับมือก็คือไม่ต้องสนใจหรือรายงาน และหากคุณกำลังมองหาเงินกู้ มันอาจจะดีกว่าที่จะหาหน่วยงานที่มีชื่อเสียง แทนที่จะถูกหลอกลวงโดยการโฆษณาเงินกู้ที่น่าสงสัยบนโซเชียลมีเดีย

บัญชีปลอม

อาชญากรไซเบอร์สามารถเลียนแบบโปรไฟล์โซเชียลมีเดียทั้งหมดของคุณ และพยายามแอบอ้างเป็นคุณ จากนั้นพยายามติดต่อเพื่อนหรือญาติของคุณ เพื่อยืมเงินหรือให้โอนเงินเพื่อกิจกรรมอะไรบางอย่าง

คุณสามารถตรวจสอบว่าบัญชีของคุณถูกทำเลียนแบบหรือไม่ โดยค้นหาชื่อของคุณเองในแถบค้นหาของ Facebook หากมีคนที่คุณรู้จักติดต่อมา เช่น เพื่อน ถ้าข้อความนั้นบ่งชี้ว่ามีบางอย่างปิดบังอยู่ คุณสามารถตรวจสอบได้โดยติดต่อเพื่อนของคุณทางอื่น เช่น ข้อความหรือโทรศัพท์

แจกของฟรี

การหลอกลวงแบบ Giveaway หรือแจกฟรีคือ การพยายามหลอกล่อผู้ใช้โดยอ้างว่าพวกเขาสามารถได้รางวัลใหญ่ โดยไม่ต้องใช้ความพยายาม กลวิธีมักจะใช้การสร้างเพจหรือบัญชีที่แอบอ้างเป็นแบรนด์ คนดัง วงดนตรี หรืออะไรก็ตามที่น่าสนใจ

วิธีการมักใช้วิธีที่มีคนคุ้นเคย โดยขอให้ผู้ใช้กดถูกใจ แสดงความคิดเห็น แท็ก ลงทะเบียน และแชร์เพื่อให้เข้าถึงได้มากขึ้น เมื่อพวกเขาทำภารกิจเหล่านี้เสร็จแล้ว พวกเขาเชื่อว่าพวกเขากำลังชิงตั๋วสายการบินชั้นหนึ่ง ตั๋วคอนเสิร์ต ผลิตภัณฑ์ หรือรางวัลอื่นๆ

หลังจากนั้นผู้ที่ตกเป็นเหยื่อจะได้รับการติดต่อเพื่อขอรายละเอียดส่วนตัว ทำแบบสำรวจ เยี่ยมชมเว็บไซต์ที่เป็นอันตราย หรือดำเนินการในลักษณะเดียวกันเพื่อให้พวกเขาเปิดเผยข้อมูลส่วนบุคคล อย่างไรก็ตาม ซึ่งนอกจากเหยื่อจะไม่ได้รับรางวัลใดๆ และยังสูญเสียข้อมูลหรือเสียเงินให้กับมิจฉาชีพ

มีหลายวิธีในการค้นหาว่าคุณตกเป็นเหยื่อหรือไม่ คุณสามารถตรวจสอบเพจที่ทำกิจกรรมว่าได้รับการยืนยันแล้ว หรือไปที่โปรไฟล์อย่างเป็นทางการหรือเว็บไซต์ขององค์กร และตรวจสอบว่ามีการการโปรโมตหรือไม่ หรือติดต่อโดยตรงเพื่อสอบถามว่ามีกิจกรรมจริงหรือไม่

เงินสกุลออนไลน์

ด้วยความนิยมของเงินสกุลออนไลน์ที่เพิ่มขึ้นเรื่อย ๆ ทำให้กลโกงที่เกี่ยวข้องกับเงินสกุลออนไลน์ ทุกรูปแบบที่เกิดขึ้นบนอินเทอร์เน็ตตั้งแต่การตั้งชื่อ Elon Musk ไปจนถึงการแฮ็คบัญชี Twitter เพื่อหลอกลวง Bitcoin และ Ethereum เป้าหมายของการหลอกลวงเหล่านี้ก็เหมือนกันคือ หลอกให้คุณแชร์ข้อมูลเกี่ยวกับตัวคุณ ข้อมูลการชำระเงินของคุณ หรือเข้าถึง crypto-wallet ของคุณ หรือให้โอนสกุลเงินดิจิทัลของคุณไปยังมิจฉาชีพ

กลโกงนั้นจะมีลิงค์พาคุณไปยังเว็บไซต์ ซึ่งคุณจะต้องกรอกข้อมูลส่วนตัวของคุณ และในบางกรณีถึงกับเข้าถึงกระเป๋าเงินดิจิตอลของคุณ เมื่ออาชญากรไซเบอร์ได้รับข้อมูลที่ต้องการแล้ว พวกเขาสามารถใช้ข้อมูลดังกล่าว ถอนเงินออกจากกระเป๋าเงินของคุณ หรือแม้แต่ใช้ข้อมูลเพื่อหลอกล่อให้คุณลงทุนในแผนการเงินดิจิทัลหลอกลวงต่างๆ

อีกทางหนึ่งกลโกงแจกของรางวัลสกุลเงินดิจิทัลอาจขอให้ผู้คนส่งเงินสดดิจิทัลให้พวกเขา โดยสัญญาว่าจะคืนเงินเป็นสองเท่า แต่ในความเป็นจริงไม่มีอะไรเกิดขึ้นนอกจากเสียเงินไปฟรีๆ

เช่นเดียวกับโอกาสในการลงทุน คุณควรตรวจสอบสัญญาและผลตอบแทนจากการลงทุน และควรระมัดระวังเป็นพิเศษสำหรับข้อเสนอใดๆ ที่พยายามโน้มน้าวให้คุณส่งข้อมูลของคุณ

โฆษณาหลอกลวงและช็อปปิ้ง

โฆษณาเองถือได้ว่าเป็นก้าวแรกในการเดินทาง มิจฉาชีพพยายามเกลี้ยกล่อมให้พวกเขาคลิกโฆษณาซึ่งจะพาไปยังที่หลอกลวงโดยเสนอสินค้าที่มีส่วนลดที่อยากจะเชื่อ ซึ่งรวมสินค้าฟุ่มเฟือย เช่น แว่นกันแดด Ray-Ban หรืออาจเกี่ยวกับกิจกรรมตามฤดูกาล เช่น 11.11, Black Friday หรืออื่นๆ

ไม่ว่าคุณจะสั่งซื้ออะไรสุดท้ายจะเป็นข่าวร้ายสำหรับคุณ “ร้านปลอม” เหล่านั้นอาจรวบรวมข้อมูลส่วนบุคคลและข้อมูลการชำระเงินของคุณ ซึ่งอาจนำไปสู่การฉ้อโกงและการเรียกใช้บัตรเครดิตของคุณ

อีกอย่างหนึ่ง คุณอาจได้รับพัสดุที่คุณไม่ได้สั่งซื้อ และให้จ่ายค่าขนส่ง และคุณไม่รับประกันว่าคุณจะได้รับเงินคืน

คำแนะนำที่ดีที่สุดคือหาข้อมูลเกี่ยวกับผู้ขายที่คุณจะสั่งซื้อ ดูข้อกำหนดในการให้บริการ การจัดส่ง และนโยบายการคืนสินค้า นอกจากนี้ ให้อ่านรีวิวของผู้ซื้อก่อนหน้า และหากผู้ขายขอข้อมูลส่วนบุคคลมากเกินไป คุณควรพิจารณาจะซื้อของจากพวกเขาอีกครั้ง

แจ้งเตือนปลอม

นอกเหนือจากผู้ใช้ทั่วไปแล้ว อาชญากรไซเบอร์ยังมุ่งเป้าไปที่ธุรกิจและแบรนด์ต่างๆ โดยเฉพาะอย่างยิ่งโดยการติดตามเพจ Facebook ของพวกเขา หลักฐานของกลโกงนี้ค่อนข้างง่าย: ผู้หลอกลวงมักจะเริ่มต้นด้วยการแอบอ้างเป็นฝ่ายสนับสนุนของ Facebook แล้วส่งข้อความถึงเจ้าของเพจโดยอ้างว่าพวกเขาละเมิดนโยบายเนื้อหาและถูกกล่าวหาว่า “ละเมิดลิขสิทธิ์”

ข้อความดังกล่าวจะมีลิงก์สำหรับติดต่อฝ่ายสนับสนุนของ Facebook โดยแจ้งว่าเจ้าของเพจมีเวลาตอบกลับ 24-48 ชั่วโมง มิฉะนั้นเพจ/บัญชีจะถูกระงับ อย่างไรก็ตาม ทั้งหมดนี้เป็นการหลอกลวงเพื่อให้ได้ข้อมูลรับรองการเข้าสู่ระบบ หากคุณคลิกลิงก์ที่แนบไว้ คุณจะถูกเปลี่ยนเส้นทางไปยังหน้าเข้าสู่ระบบของ Facebook ที่ทำเลียนแบบ

หากคุณละเมิดนโยบายใดๆ ของ Facebook ระบบจะแจ้งให้คุณทราบโดยผ่านช่องทางการสนับสนุนอย่างเป็นทางการ และจะไม่ส่งข้อความถึงคุณโดยตรงเหมือนที่ลูกค้าหรือเพื่อนทำ ทาง Facebook จะติดต่อคุณโดยช่องทางเฉพาะ

Author: Amer Owaida
Source: https://www.welivesecurity.com/2021/06/30/common-facebook-scams-how-avoid-them/
Translated by: Worapon H.

%d bloggers like this: