ผู้ใช้สูญเสีย *เทเทอร์(USDT)* มูลค่ากว่า 3 ล้านดอลลาร์จากกลโกงฟิชชิง หลังหลงเชื่อคลิกและเซ็นธุรกรรมที่เป็นอันตราย ซึ่งกรณีนี้ถูกเปิดเผยโดย *Lookonchain* แพลตฟอร์มวิเคราะห์ข้อมูลออนเชน จากรายงานระบุว่า เหยื่อตกลงยอมรับคำขอสัญญาอัจฉริยะโดยไม่ได้ตรวจสอบเนื้อหาให้ถี่ถ้วน ทำให้เงินราว 3.05 ล้านเหรียญสหรัฐ หรือประมาณ 42.4 พันล้านวอน หายวับไปจากกระเป๋าในพริบตา
เหตุการณ์เกิดขึ้นจากการที่ผู้ใช้ตอบรับการเชื่อมต่อกับเว็บไซต์น่าสงสัย และยินยอมให้สิทธิในกระเป๋าสินทรัพย์ดิจิทัลของตนเองโดยไม่รู้ตัว หลังจากนั้น แฮ็กเกอร์อาศัยสิทธิดังกล่าวในการโอน *เทเทอร์(USDT)* ออกจากกระเป๋าผู้ใช้อย่างสมบูรณ์ ในเวลาไม่ถึงนาที *Lookonchain* เตือนว่า "ทุกลิงก์ในอีเมลและคำขอเซ็นธุรกรรม ต้องตรวจสอบ URL และเนื้อหาให้ครบถ้วนก่อนคลิกหรือยืนยันคำสั่งใด ๆ" พร้อมชี้ว่า "หากไม่เข้าใจความหมายของการเชื่อมกระเป๋าและธุรกรรม ควรหยุดเซ็นโดยเด็ดขาด"
กรณีนี้ไม่ใช่เพียงความผิดพลาดธรรมดา เพราะยังมีรายงานจาก *ไบแนนซ์* ว่ากลโกงกำลังพัฒนาอย่างซับซ้อนมากขึ้น โดยเฉพาะการแนบไฟล์ ZIP ที่มีมัลแวร์ในอีเมลหลอกลวง ล่าสุดมีผู้ใช้งานบางรายถูกหลอกให้เปิดไฟล์ ZIP ที่ถูกอ้างว่าส่งโดยบุคลากรภายใน เมื่อเปิดไฟล์ดังกล่าว อุปกรณ์ก็ถูกมัลแวร์ฝังระบบ ทำให้แฮ็กเกอร์สามารถใช้งาน API และถอนเงินจากบัญชีผู้ใช้ผ่านเครือข่ายต่างประเทศโดยไม่ได้รับอนุญาต
ผู้เชี่ยวชาญด้านความปลอดภัยกล่าวว่า "แค่การเซ็นครั้งเดียว หรือเปิดไฟล์ผิดเพียงครั้งเดียว ก็อาจทำให้สูญเสียสินทรัพย์ดิจิทัลทั้งหมด" พร้อมทั้งย้ำถึงความจำเป็นของ *การศึกษาความปลอดภัยไซเบอร์ และวัฒนธรรมการตรวจสอบด้วยตนเอง* โดยเฉพาะการตรวจชื่อผู้ส่ง, URL ที่แนบมา, และแหล่งที่มาของไฟล์ทั้งหมด เพราะนี่คือ *แนวป้องกันแนวหน้า* ของการรักษาความปลอดภัยทางการเงินในยุคดิจิทัล
เพื่อหลีกเลี่ยงความเสียหาย ผู้ใช้ควรปฏิบัติตามมาตรการพื้นฐานอย่างเข้มงวด อาทิ การตรวจสอบที่อยู่สัญญา, การอ่านทุกคำของคำขอเซ็นธุรกรรม, และไม่เปิดไฟล์ที่น่าสงสัย แฮ็กเกอร์ในปัจจุบันใช้ช่องทางทุกรูปแบบ ตั้งแต่ อีเมล เสิร์ชเอนจิน โซเชียลมีเดีย ไปจนถึงแชตเมสเซนเจอร์ ทำให้การโจมตีแพร่หลายและส่งผลรุนแรงขึ้นในยุคที่ *การเงินแบบไร้ศูนย์กลาง* ขยายตัวอย่างรวดเร็ว
*ความคิดเห็น*: ความผิดพลาดเพียงเล็กน้อยอาจนำไปสู่การสูญเสียมหาศาลในโลกคริปโต ด้วยเหตุนี้ ผู้ใช้ควรตระหนักว่า ตัวเองคือ *ปราการด่านสุดท้ายและแข็งแกร่งที่สุด* ในการรักษาความปลอดภัยของสินทรัพย์ดิจิทัลของตนเอง
ความคิดเห็น 0