ริชาร์ด เต็ง(Richard Teng) ประธานเจ้าหน้าที่บริหารของไบแนนซ์ ออกมาเตือนผู้ใช้งานเกี่ยวกับ *เทคนิคฟิชชิ่งรูปแบบใหม่ผ่านทางโทรศัพท์* โดยระบุอย่างชัดเจนว่า “พนักงานของไบแนนซ์จะไม่มีทางโทรไปสอบถามรหัสผ่านหรือข้อมูลการยืนยันตัวตนจากผู้ใช้อย่างเด็ดขาด” พร้อมเน้นย้ำให้ระมัดระวังสายโทรศัพท์ที่อ้างว่าเป็นฝ่ายบริการลูกค้า
การหลอกลวงในครั้งนี้มาในรูปแบบของ *การแอบอ้างเป็นเจ้าหน้าที่ฝ่ายสนับสนุนลูกค้า* โดยหลอกให้ผู้ใช้งาน ‘เปลี่ยนการตั้งค่า API’ โดยอ้างว่าเป็นการอัปเดตเพื่อความปลอดภัย คนร้ายจะโน้มน้าวให้ผู้ใช้เชื่อว่าบัญชีกำลังมีความเสี่ยง และพยายามชักจูงให้เปิดเผยข้อมูลการเข้าสู่ระบบ หากผู้ใช้ทำตามคำแนะนำเหล่านี้ ก็เท่ากับเป็นการมอบกุญแจเข้าถึงสินทรัพย์ให้กับคนร้ายโดยตรง
ไบแนนซ์ได้เผยรายละเอียดของการหลอกลวงดังกล่าวผ่านทาง *บล็อกอย่างเป็นทางการ* โดยระบุว่าผู้เสียหายส่วนใหญ่สูญเสียสินทรัพย์ตั้งแต่หลักร้อยถึงหลักพันเทเธอร์(USDT) หรือคิดเป็นเงินไทยตั้งแต่หลักหมื่นถึงหลักแสนบาท ที่น่ากังวลคือ กลุ่มที่ไว้ใจแบรนด์ไบแนนซ์มากเกินไป มักจะตกเป็นเหยื่อได้ง่าย
ผู้ใช้ที่รับสายจากกลุ่มฟิชชิ่งหลายรายเปิดเผยว่าคู่สายมีน้ำเสียงที่เป็นมืออาชีพจนน่าเชื่อถือ ทำให้หลงเชื่อและอนุญาตให้เข้าถึงสิทธิ์การตั้งค่า API ซึ่งส่งผลให้คริปโตฯ ภายในกระเป๋าเงินถูกขโมยออกไปทั้งหมด เหตุการณ์นี้ไม่ใช่แค่การแฮ็กธรรมดา แต่เป็น *การหลอกลวงผ่านจิตวิทยา* ที่สร้างความกังวลในแวดวงความปลอดภัยค่อนข้างมาก
ไบแนนซ์ระบุว่าบริษัทได้เสริมระบบตรวจจับพฤติกรรม API ที่ผิดปกติ และพฤติกรรมสายโทรศัพท์ที่น่าสงสัย พร้อมแนะนำให้ผู้ใช้งานปฏิบัติตามแนวทางป้องกันระดับพื้นฐาน เช่น *อย่าหลงเชื่อการแจ้งเตือนความปลอดภัยผ่านโทรศัพท์* ซึ่งถือว่าเป็นการฉ้อโกงทั้งหมด ไบแนนซ์ยืนยันว่าการสื่อสารอย่างเป็นทางการจะเกิดขึ้นผ่านแอปพลิเคชันหรืออีเมลที่ได้รับการยืนยันเท่านั้น
นอกจากนี้ยังแนะนำให้เปิดใช้งาน *การยืนยันตัวตนแบบสองขั้นตอน (2FA)*, จำกัดการเข้าถึงจาก ‘IP Address’ ที่ไม่รู้จัก และติดตามกิจกรรมในบัญชีอย่างสม่ำเสมอเพื่อเพิ่มความปลอดภัย
กรณีนี้สะท้อนถึงความเสี่ยงด้านความปลอดภัยที่เพิ่มขึ้นพร้อมกับการขยายตัวของตลาดคริปโตฯ ทั่วโลก โดยเฉพาะ *การโจมตีแบบวิศวกรรมสังคมที่จับจุดจิตใจมนุษย์* ซึ่งเทคโนโลยีเพียงอย่างเดียวอาจไม่สามารถป้องกันได้ ผู้ใช้จำเป็นต้องมีความรู้และความระมัดระวังอย่างมาก ไบแนนซ์ยังเน้นย้ำว่าหากพบความพยายามเข้าถึงข้อมูลโดยไม่ชอบธรรม ขอให้รีบแจ้งมายังบริษัททันที
ความคิดเห็น 0