ThaiCERT เตือนผู้ใช้ Facebook มีความเสี่ยงถูกสวมรอย หากเปิดอ่านการแจ้งเตือนปลอม

by nrad6949
13 May 2016 - 04:46

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์ประเทศไทย (ThaiCERT) ออกประกาศเตือนเมื่อวันพุธที่ผ่านมาว่ากำลังมีการแพร่ระบาดของมัลแวร์ผ่าน Facebook ในลักษณะของการแจ้งเตือนว่ามีบุคคลอื่นพาดพิง (mention) ชื่อเราในโพสต์บน Facebook ซึ่งหากผู้ใช้คลิกเข้าไปอาจจะทำให้ติดมัลแวร์ที่สามารถสวมรอยหรือขโมยข้อมูลของผู้ใช้ได้

การแจ้งเตือนนี้เมื่อผู้ใช้คลิกเข้าไป จะนำผู้ใช้เข้าไปสู่เว็บไซต์ที่จะติดตั้งส่วนเสริมของ Google Chrome ที่เปลี่ยนสีของหน้าเว็บบน Facebook ขณะเดียวกันก็เปิดทางให้โพสต์ความเห็นใน Facebook โดยที่เราไม่ได้รับอนุญาต เมื่อเพื่อนเราได้รับการแจ้งเตือนก็จะถูกพาไปยังเว็บไซต์แบบเดียวกัน ซึ่งการกระทำแบบนี้อาจนำไปสู่การหลอกให้ดาวน์โหลดไฟล์ที่มีมัลแวร์หรือการขโมยรหัสผ่านได้

ThaiCERT เตือนว่าการอ่านและการคลิกการแจ้งเตือนต่างๆ บน Facebook ควรทำด้วยความระมัดระวัง และหากเปิดลิงก์แล้วมีการขอดาวน์โหลดหรือใส่รหัสผ่านก็ไม่ควรดำเนินการใดๆ ต่อ รวมถึงผู้ดูแลระบบในองค์กรควรบล็อคเว็บไซต์ที่เผยแพร่ส่วนเสริมดังกล่าว ส่วนใครที่ติดตั้งไปแล้วให้ดำเนินการตามที่มาเพื่อเอาส่วนเสริมดังกล่าวออก ทั้งนี้ผมแนะนำว่าควรเปลี่ยนรหัสผ่านด้วยเพื่อความปลอดภัยอีกชั้นหนึ่งหลังจากเอาส่วนเสริมดังกล่าวออกแล้ว

ที่มา - ThaiCERT

ภาพลักษณะการแจ้งเตือนดังกล่าวจาก ThaiCERT

Blognone Jobs Premium