บริษัทผู้ผลิตกระเป๋าฮาร์ดแวร์คริปโตเคอร์เรนซีอย่าง Ledger ถูกแอบอ้างชื่ออีกครั้งในแผนการฟิชชิ่งรูปแบบใหม่ที่กำลังสร้างความกังวลในวงการคริปโต โดยครั้งนี้มิจฉาชีพได้ส่งจดหมายทางไปรษณีย์ของสหรัฐฯ (USPS) ไปยังเหยื่อ พร้อมหลอกให้ “ยืนยันกระเป๋า” พร้อมข้อความข่มขู่ว่า หากไม่ดำเนินการอาจถูก ‘ระงับการเข้าถึงสินทรัพย์’
สิ่งที่น่ากังวลคือ ภายในจดหมายบรรจุ ‘คิวอาร์โค้ด’ ซึ่งเชื่อมโยงไปยังเว็บไซต์ฟิชชิ่ง เมื่อผู้ใช้งานเข้าไปและกรอกข้อมูล อาจทำให้สูญเสียทรัพย์สินดิจิทัลที่เก็บไว้ในกระเป๋าของตน
ไมค์ เบลชี่(Mike Belshe) ซีอีโอของบริษัทให้บริการรับฝากสินทรัพย์ดิจิทัลอย่างบิทโก(BitGo) เปิดเผยภาพถ่ายจดหมายต้องสงสัยที่ตัวเองได้รับ พร้อมเตือนผู้ใช้อย่างจริงจังว่าเป็นภัยทางความปลอดภัยที่ไม่ควรมองข้าม นอกจากนี้ ทรอย ลินด์ซีย์(Troy Lindsey) อีกหนึ่งผู้ใช้ที่ได้รับจดหมายลักษณะเดียวกัน ก็ออกมายืนยันว่า “จดหมายพวกนี้คือมิจฉาชีพทั้งนั้น อย่าหลงเชื่อเด็ดขาด”
แผนการครั้งนี้ ถือเป็นฟิชชิ่งแบบออฟไลน์หรือ ‘ฟิชชิ่งผ่านจดหมาย’ ที่อาศัยเทคนิคโซเชียลเอนจิเนียริ่ง เพื่อเพิ่มความน่าเชื่อถือ มุ่งเป้าไปยังผู้ถือครองคริปโตที่ใช้กระเป๋าฮาร์ดแวร์ ซึ่งถือเป็นจุดอ่อนที่มีความเสี่ยงหากขาดความระมัดระวัง
ผู้เชี่ยวชาญด้านความปลอดภัยในสินทรัพย์ดิจิทัลแนะนำว่า กระเป๋าฮาร์ดแวร์หรือผู้ให้บริการแลกเปลี่ยนจะไม่ติดต่อผู้ใช้งานผ่านช่องทางไปรษณีย์โดยเด็ดขาด และ ‘ทุกข้อความด้านความปลอดภัยต้องยืนยันผ่านช่องทางอย่างเป็นทางการ’ เท่านั้น
*คำสำคัญ: ฟิชชิ่ง, Ledger, กระเป๋าฮาร์ดแวร์, สินทรัพย์ดิจิทัล, ความปลอดภัยในคริปโต*
ความคิดเห็น 0