มีการแพร่กระจายอีเมลฟิชชิงที่แอบอ้างเป็นพนักงานของสถาบันนโยบายบิตคอยน์ (Bitcoin Policy Institute หรือ BPI) โดยอีเมลดังกล่าวอาจมีลิงก์อันตรายหรือไฟล์แนบที่เป็นอันตรายรวมอยู่ด้วย
BPI ออกคำเตือนผ่านช่องทางทางการเมื่อเร็วๆ นี้ว่ามีอีเมลที่แอบอ้างเป็นพนักงานของหน่วยงานถูกส่งออกไป โดยอีเมลที่เป็นปัญหาถูกส่งมาจากโดเมน "btcpolicyinstitute.org" ซึ่งไม่มีความเกี่ยวข้องกับ BPI
โดเมนอีเมลทางการที่ BPI ใช้งานคือ "btcpolicy.org" ผู้รับอีเมลควรตรวจสอบว่าที่อยู่ผู้ส่งตรงกับโดเมนนี้หรือไม่
BPI แนะนำว่าไม่ควรตอบกลับอีเมลจากผู้ส่งที่ใช้โดเมนอื่น รวมถึงไม่ควรคลิกลิงก์หรือเปิดไฟล์แนบ และระบุว่าหากพบอีเมลที่น่าสงสัยควรรายงานว่าเป็นอีเมลฟิชชิง
คำเตือนครั้งนี้ไม่ได้แสดงหลักฐานว่าระบบหรือบัญชีอีเมลของพนักงาน BPI ถูกเจาะระบบแต่อย่างใด สิ่งที่ได้รับการยืนยันในขณะนี้คือมีการส่งอีเมลแอบอ้างเป็นพนักงาน BPI โดยใช้โดเมนภายนอก
อีเมลฟิชชิงมักใช้โดเมนที่คล้ายกับชื่อหน่วยงานเพื่อให้ผู้รับเข้าใจผิดว่าเป็นการแจ้งเตือนอย่างเป็นทางการ โดย "btcpolicyinstitute.org" มีการสะกดที่แตกต่างจากโดเมนทางการของ BPI ซึ่งคือ "btcpolicy.org"
BPI เป็นสถาบันวิจัยที่ดำเนินงานด้านนโยบายและความปลอดภัยของบิตคอยน์(BTC) และสินทรัพย์ดิจิทัลมาอย่างต่อเนื่อง ก่อนหน้านี้ BPI เคยเป็นผู้นำในการออกจดหมายเปิดผนึกเรียกร้องให้ขยายการเข้าถึงโมเดลปัญญาประดิษฐ์ (AI) สำหรับนักวิจัยด้านความปลอดภัยของบิตคอยน์
อีเมลที่แอบอ้างเป็นหน่วยงานที่เกี่ยวข้องกับคริปโตอาจถูกใช้เพื่อหลอกล่อให้ผู้รับกรอกข้อมูลส่วนตัวหรือคลิกลิงก์อันตราย โดย BPI ไม่ได้เปิดเผยขนาดความเสียหายหรือกลุ่มเป้าหมายที่ถูกส่งอีเมลในคำเตือนครั้งนี้
ผู้รับควรตรวจสอบที่อยู่ผู้ส่งก่อน จากนั้นไม่เปิดอีเมลที่น่าสงสัยและรายงานอีเมลดังกล่าว
ความคิดเห็น 0