เมื่อเช้าวันที่ 28 พฤศจิกายน ผู้ใช้โทรศัพท์ Samsung รายหนึ่งได้แบ่งปันเรื่องราวการ "แฮ็ก" บนอุปกรณ์ของเขา พร้อมทั้งคำถามเกี่ยวกับความปลอดภัยของบัญชีของบริษัท โดยเฉพาะอย่างยิ่ง คุณ D.T กล่าวว่า เมื่อไม่กี่วันก่อน ขณะที่กำลังใช้ Facebook เขาก็พบโพสต์เกี่ยวกับการทดสอบอินเทอร์เฟซ OneUI 7 Beta ใหม่ของ Samsung โดยมีลิงก์ไปยังเว็บไซต์แนบมาด้วย
ผู้ใช้รายนี้ระบุว่าเป็นเว็บไซต์ปลอมที่มีอินเทอร์เฟซคล้ายกับเพจอย่างเป็นทางการของโปรแกรมเบต้าของ Samsung (สำหรับนักพัฒนาและผู้ใช้ที่ต้องการทดสอบซอฟต์แวร์) เมื่อนำทางไปยังหน้าเว็บไซต์ ผู้ใช้จะถูกนำไปยังลิงก์อื่นเพื่อเข้าสู่ระบบบัญชีของตนโดยตรงในแอป Samsung Member (มีให้ใช้งานบนโทรศัพท์ Samsung)
โทรศัพท์ Samsung สองเครื่องที่ใช้บัญชีเดียวกันถูกล็อกหลังจากผู้ใช้พยายามเข้าถึงลิงก์ปลอม
“ผมรู้สึกอยากรู้จึงลองเข้าสู่ระบบและคิดว่าไม่ต้องกังวลหากไม่ได้ให้ข้อมูลใดๆ อย่างไรก็ตาม เพียง 6 วันต่อมา โทรศัพท์ Samsung ทั้งสองเครื่องที่ผมใช้ก็ถูกล็อคถาวร” นายดี.ที. เปิดเผย เมื่อนำโทรศัพท์ไปที่ศูนย์บริการ Samsung เจ้าหน้าที่แจ้งว่าไม่สามารถปลดล็อคโทรศัพท์ได้ และแนะนำให้ผู้ใช้สร้างบัญชีใหม่สำหรับอุปกรณ์อื่น
“ เหตุการณ์นี้ทำให้ผมรู้สึกตกใจกับระดับความปลอดภัยของโทรศัพท์ Samsung ที่ต่ำ และรู้สึกผิดหวังกับวิธีการที่ศูนย์รับประกันจัดการ เมื่อไม่สามารถปลดล็อกโทรศัพท์ได้ แม้ว่าผมจะให้ข้อมูลที่จำเป็นทั้งหมดไปแล้วก็ตาม” นาย D.T กล่าวด้วยความไม่พอใจ
ในวิดีโอที่แนบมากับโพสต์ ผู้ใช้รายนี้ไม่ได้ป้อนข้อมูลส่วนตัวใดๆ เช่น ชื่อบัญชีหรือรหัสผ่าน ดังนั้น คุณ D.T จึงคิดว่าบัญชี Samsung นั้นถูกแฮ็กได้ง่ายมาก และอาจสูญเสียการควบคุมได้ด้วยการดำเนินการเพียงไม่กี่อย่าง
เห็นด้วยกับมุมมองข้างต้น ผู้ใช้รายอื่นจำนวนมากในกลุ่มชุมชนแสดงความคิดเห็นว่านี่เป็นการเตือนใจสำหรับสมาชิกคนอื่นๆ และในเวลาเดียวกันพวกเขาก็กังวลว่าองค์กรขนาดใหญ่เช่น Samsung อาจมีกลไกการรักษาความปลอดภัยบัญชีที่หลวม ซึ่งมีช่องโหว่ที่ทำให้ผู้ทำผิดกฎหมายสามารถโจมตีได้ง่าย เจ้าของบัญชี Facebook อย่าง Vu Duy Long แสดงความคิดเห็นว่า " ฉันเห็นด้วยกับเจ้าของโพสต์ เป็นไปได้อย่างไรที่แค่คำว่า "เข้าสู่ระบบ" โดยไม่ได้ระบุข้อมูลอะไรเลย แล้วทำไมถึงยังขึ้นแบบนี้ล่ะ ถ้าฉันคลิกลิงก์แปลกๆ ที่ไม่ใช่ของบริษัท บัญชีจะซิงค์โดยอัตโนมัติได้ยังไง... ไร้สาระ"
HT ผู้ใช้อีกรายหนึ่งก็รู้สึกประหลาดใจเช่นกันที่บัญชี Samsung ของเขาสามารถถูกแฮ็กได้โดยไม่ต้องป้อนรหัสผ่าน "มันจะสูญหายไปได้อย่างไรหากคุณคลิกลิงก์เข้าสู่ระบบโดยตรงในแอปอย่างเป็นทางการ ต้องเป็นการเข้าบัญชีในเพจปลอมอย่างแน่นอน" - นี่เป็นปัญหาที่หลาย ๆ คนกังวลเช่นกันเมื่อผู้ใช้ไม่กรอกข้อมูลแต่ยังคงสูญเสียบัญชีจนทำให้อุปกรณ์ถูกล็อค
เพจ Facebook กำลังฉายโฆษณาปลอมเพื่อโปรโมตโปรแกรมทดสอบ OneUI 7 เบต้าของ Samsung
อย่างไรก็ตาม ยังมีความคิดเห็นว่าเมื่อผู้ใช้กดปุ่ม "เข้าสู่ระบบ" ด้วยบัญชี Samsung ของตนบนแอปพลิเคชัน พวกเขาตกลงที่จะให้ระบบใช้ข้อมูลดังกล่าวเพื่อยืนยันบัญชี
Duy Luan ซึ่งเป็นนักวิจารณ์ที่มีอิทธิพลในชุมชนเทคโนโลยีกล่าวว่า คุณ D.T. อนุญาตให้เข้าสู่ระบบด้วยบัญชี Samsung ในระหว่างขั้นตอนการดำเนินการที่บันทึกไว้ในวิดีโอที่บุคคลนี้จัดทำขึ้น
“ เพราะว่ามันดูเหมือนจริงมาก คุณจึงเชื่อใจและยอมให้มันเกิดขึ้น ผมคิดว่านี่คือบทเรียนที่ได้รับและเป็นคำเตือน เพราะการหลอกลวงนี้มีความซับซ้อนมาก สำหรับการอนุญาตให้เข้าสู่ระบบนั้นก็คล้ายกับการคลิกเพียงครั้งเดียวของบัญชี Google หรือแม้กระทั่ง Apple ID ” คุณ Luan อธิบาย
ผู้ใช้รายอื่นหลายรายเห็นด้วยกับข้อความข้างต้นและกล่าวว่าข้อผิดพลาดดังกล่าวมีต้นทางมาจากเจ้าของโพสต์ ตั้งแต่แรกเริ่มบุคคลนี้อ้างว่าเขารู้ว่าเว็บไซต์ดังกล่าวเป็นของปลอมแต่ยังคงคลิกเข้าไปซึ่งเป็นเรื่องที่ผิด นอกจากนี้ เมื่ออินเทอร์เฟซนำผู้ใช้ไปที่แอป Samsung Member ผู้ใช้จะตกลงที่จะตรวจสอบสิทธิ์โดยใช้บัญชีนั้นเพื่อเข้าสู่ระบบในระบบอื่น เนื่องจากอุปกรณ์ของผู้ใช้ได้รับการรับรองว่าเป็น "อุปกรณ์ที่เชื่อถือได้" เมื่อมีการคลิกความยินยอมด้วยตนเอง ระบบจะเข้าใจว่าเป็นคำสั่งเพื่ออนุมัติการใช้ข้อมูลบัญชี (ชื่อ, รหัสผ่าน) เพื่อเข้าสู่ระบบของบุคคลอื่น
ระวังข้อมูลต่างๆ บนโซเชียลเน็ตเวิร์ค
กรมความปลอดภัยข้อมูล กระทรวงสารสนเทศและการสื่อสาร แนะนำให้ผู้ใช้ระมัดระวังในการเลือกซื้อผลิตภัณฑ์และบริการจากบริษัทเทคโนโลยีที่ลงโฆษณาบน Facebook หากมีโครงการส่วนลดจะมีการประกาศที่เว็บไซต์อย่างเป็นทางการของบริษัท และไม่ลงโฆษณาบน Facebook ตามที่กล่าวข้างต้น
หากมีข้อสงสัยเกี่ยวกับความถูกต้องของการโปรโมต โปรดติดต่อฝ่ายบริการลูกค้าของแบรนด์โดยตรงเพื่อยืนยัน โปรโมชั่นที่ดูดีเกินจริงมักจะเป็นสัญญาณของการหลอกลวง
อย่าเข้าถึงลิงก์ที่ส่งมาผ่านข้อความอีเมลหรือเครือข่ายโซเชียลหากคุณไม่แน่ใจว่าเป็นของแท้เพื่อหลีกเลี่ยงการถูกยึดอุปกรณ์และการขโมยทรัพย์สิน
อย่าให้ข้อมูลส่วนตัวหรือข้อมูลทางการเงิน: แบรนด์ที่มีชื่อเสียงจะไม่ขอให้คุณให้ข้อมูลที่ละเอียดอ่อน เช่น รหัสผ่าน หมายเลขบัตรเครดิต หรือรหัส OTP ผ่านการส่งเสริมการขาย
ประชาชนควรเฝ้าระวังและไม่ควรส่งเงินบริจาคหรือการสนับสนุนให้เหยื่อไปยังบัญชีที่ไม่ทราบแหล่งที่มา
เมื่อได้รับข้อมูลออนไลน์ขอบริจาคหรือขายสินค้าช่วยน้ำท่วมและพายุ ควรตรวจสอบเนื้อหาให้ละเอียดถี่ถ้วน จำเป็นต้องติดตามสื่อกระแสหลักเพื่อทราบองค์กรกระแสหลักและที่อยู่ที่เชื่อถือได้ซึ่งรับเงินและสินค้าเพื่อช่วยเหลือผู้คนในท้องถิ่นที่ได้รับผลกระทบอย่างรุนแรงจากพายุ
อย่าโอนเงินให้กับบุคคลหรือองค์กรที่ไม่มีตัวตนชัดเจน โปรดบริจาคผ่านบัญชีอย่างเป็นทางการของหน่วยงานรัฐบาลหรือองค์กร/บุคคลที่มีชื่อเสียงเท่านั้น
หากคุณพบเจอสถานการณ์ที่สงสัยว่าเป็นการหลอกลวง ให้รีบแจ้งให้เจ้าหน้าที่หรือแบรนด์ปลอมทราบ เพื่อที่พวกเขาจะได้ดำเนินการได้ทันท่วงที
แหล่งที่มา
การแสดงความคิดเห็น (0)