การหลอกลวงและไวรัสของ WhatsApp กลับมาในเดือนพฤศจิกายน: จะหลีกเลี่ยงได้อย่างไร

click fraud protection

ตรวจพบแอป WhatsApp ที่เป็นอันตรายบน Google Play

การหลอกลวงและไวรัสของ WhatsApp จะกลับมาในเดือนพฤศจิกายน

คลื่นลูกใหม่ของการหลอกลวงหลอกลวงผู้ใช้ Android หลายล้านคน[1] ในการติดตั้งแอปพลิเคชั่นปลอมที่เรียกว่า “Update WhatsApp Messenger” เมื่อต้นเดือนพฤศจิกายน โจรไม่เพียงแต่สามารถคัดลอกการออกแบบและโลโก้ของแอปได้อย่างสมบูรณ์แบบเท่านั้น แต่ยังเลี่ยงความปลอดภัยของ Google อีกด้วย แอพที่เป็นอันตรายมีอยู่ใน Google Play Store และอ้างว่าพัฒนาโดย “WhatsApp Inc.”

ผู้ใช้ Reddit รายงานเกี่ยวกับแอปพลิเคชันที่เป็นอันตรายในวันที่ 3 พฤศจิกายนและถูกลบออกจาก Google Play ในวันเดียวกัน อย่างไรก็ตาม ในช่วงเวลาที่มีให้บริการ ผู้ใช้หลายล้านคนสามารถตกเป็นเหยื่อของกลโกงและดาวน์โหลดแอปหลอกลวงได้

ความสำเร็จของการหลอกลวงคือแอปถูกระบุว่าเป็นผลิตภัณฑ์ WhatsApp ที่ถูกต้องตามกฎหมาย นักต้มตุ๋นใช้อักขระ Unicode เพิ่มเติมที่อนุญาตให้สร้างพื้นที่เพิ่มเติมในชื่อนักพัฒนาซอฟต์แวร์ อย่างไรก็ตาม ผู้ใช้ส่วนใหญ่มองไม่เห็นความแตกต่างและระยะห่างที่เพิ่มขึ้น

แอปปลอม "อัปเดต WhatsApp Messenger" ทำงานเป็นแอปพลิเคชันที่เกี่ยวข้องกับแอดแวร์ซึ่งส่งโฆษณาที่น่าสงสัยซึ่งเสนอให้ดาวน์โหลดโปรแกรมรักษาความปลอดภัยหรืออัปเดตต่างๆ แน่นอนว่ามีการเปลี่ยนแปลงระบบเพื่อป้องกันไม่ให้ผู้ใช้ลบไวรัส Android นี้

พบบัตรกำนัลซูเปอร์มาร์เก็ตปลอมแพร่กระจายผ่านข้อความ WhatsApp

ต้นเดือนพฤศจิกายน ผู้ใช้ WhatsApp อาจได้รับข้อความที่น่ายินดีเกี่ยวกับโอกาสในการรับบัตรกำนัลซูเปอร์มาร์เก็ตฟรี นักต้มตุ๋นดึงดูดเป้าหมายด้วยบัตรกำนัล Asda, Tesco, Aldi, Marks & Spencer[2] อย่างไรก็ตาม เพื่อให้ได้มาซึ่งผู้คนต้องกรอกแบบสำรวจหรือส่งข้อความเดียวกันไปยังผู้ติดต่ออีก 20 ราย[3]

ภาพหน้าจอของการหลอกลวง WhatsApp

ข้อความเท็จยังมีลิงก์ไปยังเว็บไซต์ที่เลียนแบบเว็บไซต์ของผู้ค้าปลีกรายแรกด้วย อย่างไรก็ตาม โดยปกติแล้ว ชื่อจะสะกดผิด นอกจากนี้ หากคุณตัดสินใจป้อน URL ที่ระบุลงในแถบที่อยู่ด้วยตนเอง คุณจะเห็นว่าหน้านี้ถูกทำเครื่องหมายว่าหลอกลวงโดยเว็บเบราว์เซอร์ยอดนิยม และไม่มีอยู่บนเว็บไซต์เดิม

เว็บไซต์ที่เป็นอันตรายขอให้ป้อนข้อมูลส่วนบุคคลรวมถึงข้อมูลทางการเงิน การเปิดเผยข้อมูลนี้ต่ออาชญากรไซเบอร์อาจไม่เพียงแต่ทำให้สูญเสียเงิน แต่ยังเป็นการขโมยข้อมูลประจำตัวอีกด้วย

นอกจากนี้ เว็บไซต์ที่เป็นอันตรายยังติดตั้งคุกกี้ติดตามที่สอดแนมกิจกรรมของคุณทางโทรศัพท์ รายงานความปลอดภัยล่าสุดระบุว่าส่วนขยายเบราว์เซอร์ที่น่าสงสัยที่อาจแสดงโฆษณาหรือติดตั้งแอปที่เป็นอันตรายอื่นๆ บนสมาร์ทโฟน

อย่าหลงกลมิจฉาชีพ

การหลอกลวงไวรัส “อัปเดต WhatsApp Messenger” และการหลอกลวงบัตรกำนัล WhatsApp ไม่ใช่ความพยายามครั้งแรกของอาชญากรในการโจมตีผู้ใช้แอปส่งข้อความยอดนิยม ผู้เชี่ยวชาญด้านความปลอดภัยรายงานเกี่ยวกับเวอร์ชันของไวรัส WhatsApp เช่น ไวรัส WhatsApp GhostCtrl ไวรัสโทรจันข้อความเสียง WhatsApp การหลอกลวง WhatsApp Gold การหลอกลวงบริการทดลองใช้ WhatsApp เป็นต้น[4]

ไม่ต้องสงสัยเลยว่าอาชญากรยังคงแพร่กระจายไวรัส การหลอกลวง และการหลอกลวงบน WhatsApp เนื่องจากแอปพลิเคชันนี้มีผู้ใช้งาน 1.3 พันล้านคนต่อเดือน (ข้อมูลกรกฎาคม 2017) ดังนั้น ผู้คนควรตระหนักถึงภัยคุกคามที่อาจเกิดขึ้นและเรียนรู้วิธีหลีกเลี่ยง:

  1. ดาวน์โหลดและอัปเดต WhatsApp จากร้านค้าที่ถูกต้องเท่านั้น อย่างไรก็ตาม คุณควรอ่านบทวิจารณ์ของผู้ใช้และตรวจสอบข้อมูลเกี่ยวกับนักพัฒนาด้วยเพื่อให้แน่ใจว่าแฮกเกอร์ไม่ได้พัฒนามัน
  2. อ่านสิทธิ์ของแอป แอพปลอมมักต้องการการเข้าถึงสมาร์ทโฟนอย่างเต็มรูปแบบ ความสามารถในการบันทึกการโทรของคุณ หรือรวบรวมข้อมูลที่สำคัญอื่นๆ หากคุณเห็นคำขอที่ไม่เพียงพอดังกล่าว โปรดอย่าติดตั้งแอป
  3. ระวังข้อความที่ได้รับ ข้อความหลอกลวงหรือฟิชชิ่งอาจอ้างว่าส่งมาจากหรือเกี่ยวข้องกับ WhatsApp ขอให้ส่งต่อ ข้อความสำหรับผู้ติดต่อของคุณเพื่อหลีกเลี่ยงการลงโทษทางกฎหมายหรือการระงับบัญชี รับรางวัลหรือ ของขวัญ.[5]
  4. ให้ความสนใจกับอีเมลที่ได้รับ การหลอกลวงบางอย่างแพร่กระจายผ่านอีเมลที่แสร้งทำเป็นเป็นการแจ้งเตือนจาก WhatsApp เพื่อตรวจสอบว่าปัญหาเป็นจริงหรือไม่ คุณควรลงชื่อเข้าใช้บัญชี WhatsApp หากมีปัญหาหรือคุณได้รับข้อความ คุณจะสามารถค้นหาได้ที่นั่น ถ้าไม่ คุณเพิ่งถูกหลอก
  5. ตรวจสอบไวยากรณ์หรือการสะกดผิด มิจฉาชีพมักปล่อยทิ้งไว้มากมาย