การหลอกลวงโดยใช้ CAPTCHA ปลอม IRSF และแคมเปญ Keitaro 120 แคมเปญ ผลักดันการฉ้อโกง SMS และคริปโตไปทั่วโลก

นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้เปิดเผยรายละเอียดของแคมเปญการฉ้อโกงทางด้านโทรคมนาคม (Telecommunications Fraud) ที่ใช้กลวิธีในการตรวจสอบ CAPTCHA ปลอม เพื่อหลอกลวงผู้ใช้ที่ไม่ระมัดระวังให้ส่งข้อความระหว่างประเทศ ซึ่งจะทำให้เกิดค่าใช้จ่ายในบิลค่าโทรศัพท์มือถือ และสร้างรายได้ที่ผิดกฎหมายให้กับผู้โจมตีที่เช่าหมายเลขโทรศัพท์เหล่านั้น

จากรายงานฉบับใหม่ที่เผยแพร่โดย Infoblox เชื่อว่า ปฏิบัติการนี้เริ่มขึ้นอย่างน้อยตั้งแต่เดือนมิถุนายน 2020 โดยใช้วิธีการต่าง ๆ เช่น Social Engineering และ Back Button Hijacking ในเว็บเบราว์เซอร์ จากการตรวจสอบพบว่ามีหมายเลขโทรศัพท์มากถึง 35 หมายเลข ครอบคลุมพื้นที่ 17 ประเทศ ที่ถูกนำมาใช้เป็นส่วนหนึ่งของแคมเปญฉ้อโกงส่วนแบ่งรายได้ระหว่างประเทศ (IRSF) (more…)

ผู้ไม่หวังดีกำลังทดสอบการโจมตีแบบ ClickFix บนระบบปฏิบัติการ Linux

พบแคมเปญการโจมตีใหม่ที่ใช้เทคนิค ClickFix โดยมีการโจมตีทั้งระบบปฏิบัติการ Windows และ Linux ผ่านคำสั่งที่ออกแบบมาให้สามารถติดมัลแวร์ได้บนทั้งสองระบบปฏิบัติการ (more…)

พบแคมเปญฟิชชิ่งโดยใช้ CAPTCHA ซ่อนในไฟล์ PDF บน Webflow CDN เพื่อหลีกเลี่ยงการตรวจจับ

พบแคมเปญฟิชชิ่งด้วยการใช้เอกสาร PDF ปลอมที่โฮสต์อยู่บน Webflow CDN โดยมุ่งเป้าหมายที่จะขโมยข้อมูลบัตรเครดิต และข้อมูลทางการเงิน (more…)

พบแคมเปญฟิชชิ่งโดยใช้ CAPTCHA ซ่อนในไฟล์ PDF บน Webflow CDN เพื่อหลีกเลี่ยงการตรวจจับ

พบแคมเปญฟิชชิ่งด้วยการใช้เอกสาร PDF ปลอมที่โฮสต์อยู่บน Webflow CDN โดยมุ่งเป้าหมายที่จะขโมยข้อมูลบัตรเครดิต และข้อมูลทางการเงิน (more…)

PayPal จ่ายค่าชดเชย 2 ล้านดอลลาร์จากการถูกละเมิดข้อมูลในปี 2022

รัฐนิวยอร์กได้ประกาศการชำระเงินจำนวน 2,000,000 ดอลลาร์ของ PayPal หลังจากที่ถูกกล่าวหาว่าละเมิดข้อกำหนดด้านความปลอดภัยทางไซเบอร์ของรัฐ ซึ่งนำไปสู่การถูกละเมิดข้อมูลในปี 2022 (more…)