ริชาร์ด เต็ง(Richard Teng) ประธานเจ้าหน้าที่บริหารของไบแนนซ์(Binance) แพลตฟอร์มซื้อขายคริปโตที่ใหญ่ที่สุดในโลก ออกโรงเตือนผู้ใช้อย่างจริงจังเกี่ยวกับ *ฟิชชิ่งรูปแบบใหม่* ซึ่งคนร้ายปลอมตัวเป็นฝ่ายบริการลูกค้าเพื่อหลอกให้เปลี่ยนการตั้งค่า API โดยอ้างว่าเป็นการอัปเดตความปลอดภัย ทั้งนี้ การปรับตั้งค่าดังกล่าวกลับเปิดช่องให้ทรัพย์สินของผู้ใช้ถูกดูดออกไปยังวอลเล็ตของผู้ไม่หวังดีราวกับเป็น *โทรจัน*
เต็งเปิดเผยรายละเอียดของแผนการดังกล่าวผ่านช่องทางโซเชียลมีเดียอย่างเป็นทางการ โดยระบุว่าผู้ไม่หวังดีจะใช้ภาษาทางการและแฝงตัวเป็นพนักงานฝ่ายบริการเพื่อโน้มน้าวให้เปลี่ยนการตั้งค่า API (Application Programming Interface) เมื่อผู้ใช้หลงเชื่อและดำเนินการตาม เงินคริปโตจำนวนมากจะถูกโอนออกทันทีโดยเจ้าของบัญชีไม่รู้ตัว เขาย้ำว่า *"ไบแนนซ์ไม่มีทางโทรมาขอรหัสผ่านหรือ API คีย์ใด ๆ จากผู้ใช้โดยเด็ดขาด"* และแนะนำให้ผู้ใช้คงความระมัดระวังไว้ตลอดเวลา
ในบล็อกด้านความปลอดภัยล่าสุดของไบแนนซ์ ระบุว่า *“การติดต่อครั้งเดียวก็อาจนำไปสู่การสูญเสียทรัพย์สิน”* โดยโจรจะแฝงมาในรูปแบบของคำแนะนำให้ผู้ใช้ ‘อัปเดตความปลอดภัย’ แต่แท้จริงเป็นการตั้งคำสั่งที่เงินคริปโตจะถูกโยกเข้าสู่วอลเล็ตของพวกเขาทันทีที่ผู้ใช้กดยืนยัน
ไบแนนซ์เตือนว่าภัยคุกคามเหล่านี้กำลัง *พัฒนาอย่างซับซ้อนยิ่งขึ้น* และ ‘การตระหนักรู้’ คือแนวป้องกันขั้นแรกที่สำคัญที่สุด พร้อมแนะนำให้ผู้ใช้เปิดใช้งานระบบยืนยันตัวตนแบบสองชั้น (2FA) ตั้งค่ารหัสผ่านขั้นสูง และติดต่อสื่อสารผ่านช่องทางอย่างเป็นทางการเท่านั้น รวมถึงให้รีบรายงานทันทีหากพบการติดต่อที่น่าสงสัย
คำเตือนล่าสุดนี้สอดคล้องกับเหตุการณ์ล่อลวงผู้ใช้ที่เกิดขึ้นในช่วงฤดูร้อนที่ผ่านมา เมื่อคนร้ายใช้วิธีหลอกลวงผ่าน QR โค้ดปลอม ข้อความ SMS และแอปโซเชียลต่าง ๆ อย่าง WhatsApp, Telegram และ Facebook โดยเฉพาะมีกรณีที่มีการอ้างถึง *ภัยคุกคามจากเกาหลีเหนือ* เพื่อโน้มน้าวให้ผู้ใช้โอนเงินไปยังกระเป๋าใหม่ ซึ่งสะท้อนถึง *ความละเอียดอ่อนและมุ่งเป้าตรงจุดของกลุ่มอาชญากรไซเบอร์*
ไบแนนซ์ยังคงเดินหน้ารณรงค์ด้านความปลอดภัยอย่างต่อเนื่อง พร้อมเสริมว่า *“การรับสายหรือข้อความใด ๆ ควรตั้งข้อสงสัยไว้ก่อนเสมอ”* และแนะนำให้ผู้ใช้ตรวจสอบข้อมูลผ่านเว็บไซต์หรือแอปทางการของไบแนนซ์เท่านั้น *ความรอบคอบเล็กน้อย อาจช่วยปกป้องทรัพย์สินมูลค่าหลายล้านบาทได้ในระยะยาว*
ความคิดเห็น 0