โจรไซเบอร์สบช่องล้วงข้อมูลผู้ใช้ Twitter ที่กำลังมีปัญหากับระบบยืนยันตัวตน

เหล่าอาชญากรไซเบอร์ทั่วโลกพร้อมใจกันเปิดแคมเปญโจมตีเล่นงาน Twitter กันราวกับเป็นเทศกาลเฉลิมฉลอง หลังระบบยืนยันตัวตนของแพลตฟอร์มนกสีฟ้ากำลังระส่ำอย่างหนักด้วยการส่งอีเมลฟิชชิ่งเข้าไปขโมยพาสเวิร์ดของยูสเซอร์ แก๊งโจรไซเบอร์จะหลอกให้ผู้ใช้งาน Twitter หลงเชื่อว่าเป็นแบบฟอร์มสำหรับขอความช่วยเหลือจากแพลตฟอร์มนกสีฟ้าและให้ผู้ใช้งานกรอกยูสเซอร์เนมและพาสเวิร์ดผ่านเว็บไซต์ที่สร้างเตรียมไว้แล้ว

อีเมลฟิชชิ่งที่ถูกตรวจพบในครั้งนี้จะส่งมาจากบัญชี Gmail และมีลิงก์ไปยัง Google Doc ซึ่งมีลิงก์ต่อไปยังเว็บๆ หนึ่งของ Google เพื่อให้ยูสเซอร์สร้างคอนเทนท์ขึ้นมา เหมือนเป็นความพยายามที่จะสร้างเลเยอร์ขึ้่นมาหลายๆ ชั้นเพื่อให้ Google ตรวจพบการใช้งานอย่างผิดปกติได้ยากมากขึ้น บนเว็บหลอกจะมีหน้าที่ลิงก์มาจากเว็บไซต์อื่นที่ใช้โฮสต์จากรัสเซียซึ่งจะขอให้ผู้ใช้งาน Twitter กรอกพาสเวิร์ดและหมายเลขโทรศัพท์ ซึ่งถือว่าเป็นข้อมูลที่เพียงพอแล้วหรับบัญชีที่ไม่ได้เปิดใช้งานระบบยืนยันตัวตนแบบ 2 ขั้่นตอน (Two Factor Authentication) แต่หลังได้รับการแจ้งเตือน Google ก็จัดการสอยเว็บฟิชชิ่งเหล่านี้จนปลิวในเวลาไม่นาน

แคมเปญโจมตีทางไซเบอร์ในครั้งนี้เกิดขึ้นอย่างรวดเร็วมากแทบจะในทันทีที่มีข่าวว่า Twitter จะเรียกเก็บค่ารายเดือนสำหรับฟีเจอร์ระดับพรีเมียมอย่างระบบยืนยันตัวตน และจะถอดแบดจ์ของยูสเซอร์ที่ไม่ต้องการจ่าย ซึ่งล่าสุด แพลตฟอร์มสื่อโซเชียลยักษ์สีฟ้าก็ยังไม่ได้ตัดสินใจอย่างไรเกี่ยวกับอนาตของโปรแกรมยืนยันตัวตนที่ว่าซึ่งเริ่มเปิดใช้งานมาตั้งแต่ปี 2009 เพื่อยืนยันตนของผู้ใช้งานที่เป็นบุคคลสาธารณะ เหล่าเซเลบและหน่วยงานภาครัฐ

แต่ที่สุดแล้วก็เป็นทีชัดเจนว่าโปรแกรมที่ว่านี้ไม่เคยหยุดเหล่าอาชญากรไซเบอร์จากการฉวยโอกาสได้เลย เมื่อแม้แต่นักโจมตีสกิลปลายแถวก็ยังสามารถหาประโยชน์จากความไม่ชัดเจนด้านข้อมูลข่าวสารของ Twitter ได้อย่างง่ายดาย

ที่มา

thechetter

นักเขียนที่ขยันขันแข็งและมุ่งมั่นที่จะผลิตเนื้อหาที่มีคุณภาพ เรียนรู้และเติบโตอยู่เสมอ เชื่อว่าเนื้อหาที่ดีสามารถสร้างผลกระทบเชิงบวกได้