Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

ไบแนนซ์เตือนอย่ากดลิงก์ SMS ปลอมยืนยันบัญชี

ไบแนนซ์ (Binance) ออกคำเตือนผู้ใช้งานเรื่องข้อความ SMS หลอกลวงที่ปลอมเป็นการแจ้งเตือนด้านความปลอดภัย โดยผู้ไม่หวังดีจะส่งข้อความอ้างว่าบัญชีมีความผิดปกติ พร้อมแนบลิงก์สั้นเพื่อหลอกเอาข้อมูลการเข้าสู่ระบบและทรัพย์สินของเหยื่อ

ตามรายงานของ CryptoPotato ไบแนนซ์ได้ออกแนวทางปกป้องผู้ใช้งาน ท่ามกลางการหลอกลวงที่มุ่งเป้าไปที่นักลงทุนคริปโตที่เพิ่มขึ้นในช่วงหลัง โดยยืนยันชัดเจนว่าไบแนนซ์จะไม่มีวันขอให้ผู้ใช้กดลิงก์ในข้อความเพื่อ 'ยืนยัน' หรือ 'ปกป้อง' บัญชี

กลลวงที่มิจฉาชีพใช้มักขึ้นต้นด้วยข้อความอย่าง 'การตั้งค่าบัญชีของคุณถูกเปลี่ยนแปลง' หรือ 'ตรวจพบการเข้าสู่ระบบที่น่าสงสัย' ตามด้วยลิงก์สั้นที่เร่งให้ผู้ใช้ต้องรีบตรวจสอบทันที เป็นกลยุทธ์ที่ตัดโอกาสให้เหยื่อได้ตั้งสติคิดทบทวน

หัวใจของคำเตือนครั้งนี้ไม่ได้อยู่ที่ตัวข้อความเอง แต่อยู่ที่เทคนิค 'วิศวกรรมสังคม' (social engineering) ที่อาศัยความเร่งด่วนเป็นเครื่องมือ แม้ชื่อผู้ส่งจะขึ้นเป็นไบแนนซ์ หรือข้อความจะไปแสดงรวมอยู่ในกล่องแจ้งเตือนเดิมของแอปที่เคยได้รับจากไบแนนซ์จริง ก็ไม่ได้แปลว่าข้อความนั้นปลอดภัย

ไบแนนซ์แนะนำว่าอย่ากดลิงก์ที่น่าสงสัยเด็ดขาด ให้เข้าไปตรวจสอบสถานะบัญชีผ่านแอปหรือเว็บไซต์ทางการโดยตรงเท่านั้น ส่วนการตรวจสอบว่าเว็บไซต์ อีเมล เบอร์โทรศัพท์ หรือบัญชีโซเชียลมีเดียใดเชื่อมโยงกับไบแนนซ์จริงหรือไม่ สามารถตรวจสอบได้ผ่านฟีเจอร์ Binance Verify

อีกหนึ่งเครื่องมือป้องกันที่ถูกหยิบยกมาคือระบบ 'บัญชีถอนเงินที่เชื่อถือได้' (withdrawal whitelist) เมื่อเปิดใช้งานฟีเจอร์นี้ เงินจะสามารถถูกถอนออกไปยังที่อยู่ที่ได้รับการอนุมัติไว้ล่วงหน้าเท่านั้น ช่วยลดความเสี่ยงจากการถอนเงินโดยไม่ได้รับอนุญาตหากบัญชีถูกเจาะ

รหัสป้องกันฟิชชิ่ง (Anti-Phishing Code) เป็นอีกจุดที่ต้องตรวจสอบ โดยเป็นรหัสเฉพาะที่ผู้ใช้ตั้งเองและจะปรากฏอยู่ในอีเมลและการแจ้งเตือนที่เป็นทางการจากไบแนนซ์เท่านั้น หากข้อความใดไม่มีรหัสนี้หรือแสดงรหัสไม่ตรงกัน ควรสงสัยไว้ก่อนว่าเป็นการหลอกลวง

สำหรับผู้ใช้ที่พลาดกดลิงก์ต้องสงสัยหรือได้รับข้อความแปลกไปแล้ว ไบแนนซ์แนะนำให้ติดต่อฝ่ายช่วยเหลือลูกค้าทางการผ่านช่องทางในแอปทันที พร้อมตรวจสอบว่าได้กรอกรหัสผ่านหรือรหัสยืนยันตัวตนไปหรือไม่ และมีการเปลี่ยนแปลงที่อยู่สำหรับถอนเงินหรือไม่

คำเตือนครั้งนี้ไม่ได้เกี่ยวข้องกับเหตุแฮ็กหรือการเจาะระบบของตัวแลกเปลี่ยนโดยตรง แต่เป็นการเตือนภัยอาชญากรรมแอบอ้างตัวตนที่มุ่งเป้าไปที่ช่องทางการเข้าสู่ระบบของผู้ใช้งาน ทั้งนี้ ยังไม่มีการเปิดเผยตัวเลขผู้เสียหายหรือมูลค่าความเสียหายที่ชัดเจนในรายงาน

การหลอกลวงในวงการคริปโตมักอาศัยความน่าเชื่อถือของตัวแลกเปลี่ยนหรือผู้ให้บริการกระเป๋าเงินดิจิทัล เพื่อหลอกเอาข้อมูลการเข้าสู่ระบบ รหัสยืนยันตัวตน หรือสิทธิ์การเชื่อมต่อกระเป๋าเงิน โดยความเสี่ยงจะเพิ่มขึ้นทันทีที่ผู้ใช้กรอกข้อมูลหรืออนุมัติสิทธิ์ผ่านลิงก์ภายนอกที่ไม่ใช่แอปทางการ

ก่อนหน้านี้ TokenPost เคยรายงานว่าหน่วยงานทางการของออสเตรเลียสกัดกั้นการหลอกลวงด้านคริปโตได้ถึง 3,106 กรณี ซึ่งในครั้งนั้นหัวใจสำคัญก็คือการกลับไปตรวจสอบผ่านช่องทางทางการอีกครั้ง มากกว่าจะเชื่อชื่อหน่วยงานที่แสดงอยู่บนหน้าจอ

มาตรฐานการตรวจสอบเดียวกันนี้ใช้ได้กับผู้ใช้งานในไทยเช่นกัน ไม่ว่าจะใช้งานตัวแลกเปลี่ยนต่างประเทศหรือรองรับการฝากถอนสกุลเงินท้องถิ่นหรือไม่ก็ตาม การกรอกข้อมูลบัญชีผ่านลิงก์จาก SMS อีเมล หรือแอปแชทต่าง ๆ ล้วนมีความเสี่ยงที่จะตกเป็นเหยื่อได้ทั้งสิ้น

สรุปคำแนะนำจากไบแนนซ์ในครั้งนี้คือ ไม่กดลิงก์ที่น่าสงสัย เข้าแอปทางการโดยตรง ตรวจสอบผ่าน Binance Verify เปิดใช้งานบัญชีถอนเงินที่เชื่อถือได้ และตั้งรหัสป้องกันฟิชชิ่ง โดยการตรวจสอบความปลอดภัยของบัญชีควรทำให้เสร็จตั้งแต่ขั้นตอนการตั้งค่าปกติ ไม่ใช่รอจนได้รับข้อความน่าสงสัยแล้วค่อยมาตรวจสอบ

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1