Apple ກຳລັງເຕືອນຜູ້ໃຊ້ກ່ຽວກັບການຫຼອກລວງແບບ Social Engineering ທີ່ມິດສາຊີບປອມຕົວເປັນພະນັກງານທະນາຄານ ແລະໃຊ້ FaceTime ເພື່ອຫຼອກໃຫ້ເຫຍື່ອເປີດເຜີຍຂໍ້ມູນການເງິນທີ່ສຳຄັນ.
- ການຫຼອກມັກເລີ່ມຈາກ Fraud Alert ປອມ
- ຂໍ້ມູນສ່ວນຕົວບໍ່ໄດ້ພິສູດວ່າຜູ້ໂທເປັນຂອງແທ້
- ການສົນທະນາຖືກຍ້າຍໄປ FaceTime
- Screen Sharing ແມ່ນຂັ້ນຕອນທີ່ອັນຕະລາຍທີ່ສຸດ
- One-Time Code ແມ່ນເປົ້າໝາຍສຳຄັນ
- ຄວາມເຮັ່ງດ່ວນແມ່ນສັນຍານເຕືອນ
- ຢ່າໂທຫາເບີທີ່ຢູ່ໃນຂໍ້ຄວາມສົງໄສ
- ຢ່າແບ່ງປັນໜ້າຈໍທະນາຄານກັບຜູ້ໂທທີ່ບໍ່ຮູ້ຈັກ
- Apple ບອກວ່າຂໍ້ມູນສຸລະຄວນເປັນຄວາມລັບ
- ສາຍ FaceTime ທີ່ສົງໄສສາມາດລາຍງານໃຫ້ Apple
- ຖ້າຂໍ້ມູນຖືກເປີດເຜີຍ ຕ້ອງຮີບດຳເນີນການ
- FaceTime ແມ່ນຊ່ອງທາງ ບໍ່ແມ່ນຊ່ອງໂຫວ່
ການໂຈມຕີນີ້ບໍ່ຕ້ອງ Hack FaceTime, ບໍ່ຕ້ອງເຈາະ Encryption ຂອງ Apple ແລະບໍ່ຕ້ອງຄວບຄຸມ iPhone ຈາກໄລຍະໄກ.
ສິ່ງທີ່ມິດສາຊີບໂຈມຕີແທ້ໆຄືຄວາມໄວ້ໃຈຂອງຜູ້ໃຊ້.
ພວກເຂົາພະຍາຍາມເຮັດໃຫ້ເຈົ້າຂອງບັນຊີເຊື່ອວ່າບັນຊີທະນາຄານ ຫຼື Credit Card ກຳລັງຢູ່ໃນອັນຕະລາຍ ແລະຕ້ອງໃຫ້ຄວາມຮ່ວມມືທັນທີ.
ເມື່ອເຫຍື່ອເຊື່ອວ່າກຳລັງຄຸຍກັບພະນັກງານທະນາຄານຈິງ ມິດສາຊີບອາດຍ້າຍການສົນທະນາໄປ FaceTime ແລະຂໍ Screen Sharing.
ຖ້າເຫຍື່ອເປີດ Online Banking ໃນຂະນະທີ່ແບ່ງປັນໜ້າຈໍ Password, ເລກບັນຊີ ແລະ One-Time Security Code ອາດຖືກເຫັນໄດ້.
ການຫຼອກມັກເລີ່ມຈາກ Fraud Alert ປອມ
ຂັ້ນຕອນທຳອິດມັກເກີດຜ່ານ SMS ຫຼືໂທລະສັບ.
ເຫຍື່ອອາດໄດ້ຮັບຂໍ້ຄວາມວ່າພົບກິດຈະກຳຜິດປົກກະຕິໃນບັນຊີ ຫຼື Credit Card.
ຂໍ້ຄວາມອາດອ້າງວ່າມີ Transaction ທີ່ຜູ້ໃຊ້ບໍ່ໄດ້ອະນຸຍາດ ແລະໃຫ້ໂທໄປຫາເບີທີ່ລະບຸໄວ້ທັນທີ.
ເບີນັ້ນບໍ່ຄວນໄວ້ໃຈທັນທີ.
ຖ້າເປັນຂໍ້ຄວາມຈາກມິດສາຊີບ ເບີອາດເຊື່ອມຕໍ່ກັບກຸ່ມຫຼອກລວງໂດຍກົງ.
ຂໍ້ມູນສ່ວນຕົວບໍ່ໄດ້ພິສູດວ່າຜູ້ໂທເປັນຂອງແທ້
ມິດສາຊີບທີ່ກຽມຕົວດີອາດຮູ້ຊື່, ເບີໂທ, ທີ່ຢູ່ ຫຼືສະຖານທີ່ເຮັດວຽກຂອງເຫຍື່ອ.
ແຕ່ການຮູ້ຂໍ້ມູນນີ້ບໍ່ພິສູດວ່າເປັນພະນັກງານທະນາຄານຈິງ.
ຂໍ້ມູນອາດມາຈາກ Data Breach, Social Media, ຖານຂໍ້ມູນສາທາລະນະ ຫຼືການຫຼອກຄັ້ງກ່ອນ.
ການສົນທະນາຖືກຍ້າຍໄປ FaceTime
ຫຼັງຈາກຕິດຕໍ່ໄດ້ ມິດສາຊີບອາດສະເໜີໃຫ້ປ່ຽນໄປຄຸຍໃນ FaceTime.
FaceTime ເປັນບໍລິການທີ່ຜູ້ໃຊ້ iPhone, iPad ແລະ Mac ຄຸ້ນເຄີຍ ຈຶ່ງອາດເຮັດໃຫ້ການຄຸຍດູນ່າເຊື່ອຖືຂຶ້ນ.
ແຕ່ FaceTime ບໍ່ໄດ້ຢືນຢັນອັດຕະລັກຂອງຜູ້ໂທ.
Screen Sharing ແມ່ນຂັ້ນຕອນທີ່ອັນຕະລາຍທີ່ສຸດ
ຈຸດສຳຄັນຄືເມື່ອມິດສາຊີບຂໍໃຫ້ແບ່ງປັນໜ້າຈໍ.
Screen Sharing ເປັນຟີເຈີປົກກະຕິຂອງ FaceTime ແຕ່ບໍ່ຄວນໃຊ້ກັບຄົນບໍ່ຮູ້ຈັກທີ່ຂໍຂໍ້ມູນການເງິນ.
ມິດສາຊີບອາດໃຫ້ເປີດ Bank App ຫຼື Online Banking ແລະ Login.
ໃນຂະນະນັ້ນ ເລກບັນຊີ, ຍອດເງິນ, Transaction, Login Information ແລະ Temporary Code ອາດຖືກມອງເຫັນ.
One-Time Code ແມ່ນເປົ້າໝາຍສຳຄັນ
ທະນາຄານຫຼາຍແຫ່ງໃຊ້ Multi-Factor Authentication.
ດັ່ງນັ້ນ Password ຢ່າງດຽວອາດບໍ່ພໍ.
ມິດສາຊີບອາດຕ້ອງໃຊ້ One-Time Verification Code ທີ່ສົ່ງໄປຫາອຸປະກອນຂອງລູກຄ້າ.
ຖ້າລະຫັດນີ້ຖືກສະແດງໃນ Screen Sharing ການປ້ອງກັນອາດຖືກລົດລົງ.
ຄວາມເຮັ່ງດ່ວນແມ່ນສັນຍານເຕືອນ
ມິດສາຊີບມັກອ້າງວ່າກຳລັງມີການຂະໂມຍເງິນ, ບັນຊີຈະຖືກ Lock ຫຼືຕ້ອງຢຸດ Transfer ໃນທັນທີ.
ພວກເຂົາບໍ່ຢາກໃຫ້ເຫຍື່ອມີເວລາຄິດ ຫຼືໂທຫາທະນາຄານເອງ.
Apple ເຕືອນວ່າຄວາມເຮັ່ງດ່ວນທີ່ຜິດປົກກະຕິເປັນສັນຍານສຳຄັນຂອງ Social Engineering.
ຢ່າໂທຫາເບີທີ່ຢູ່ໃນຂໍ້ຄວາມສົງໄສ
ຖ້າໄດ້ຮັບ SMS ທີ່ອ້າງວ່າມາຈາກທະນາຄານ ຢ່າໃຊ້ເບີທີ່ໃຫ້ມາທັນທີ.
ຄວນໃຊ້ເບີທີ່ຢູ່ຫຼັງ Debit Card ຫຼື Credit Card ຫຼືເຂົ້າ App ແລະ Website ທາງການຂອງທະນາຄານ.
ຢ່າແບ່ງປັນໜ້າຈໍທະນາຄານກັບຜູ້ໂທທີ່ບໍ່ຮູ້ຈັກ
ການຂໍ Screen Sharing ຈາກຄົນທີ່ໂທມາແບບບໍ່ຄາດຄິດ ແມ່ນ Red Flag.
ທະນາຄານຈິງບໍ່ຕ້ອງເບິ່ງລູກຄ້າພິມ Password Online Banking.
Apple ບອກວ່າຂໍ້ມູນສຸລະຄວນເປັນຄວາມລັບ
Apple ແນະນຳວ່າບໍ່ຄວນແບ່ງປັນ Password, Security Code, Apple Account Password ຫຼື Verification Code ໃຫ້ຄົນອື່ນ.
ຫຼັກການນີ້ຄວນນຳໄປໃຊ້ກັບຂໍ້ມູນທະນາຄານດ້ວຍ.
ສາຍ FaceTime ທີ່ສົງໄສສາມາດລາຍງານໃຫ້ Apple
Apple ມີຂັ້ນຕອນສຳລັບລາຍງານ FaceTime ທີ່ສົງໄສ.
ຜູ້ໃຊ້ສາມາດຖ່າຍ Screenshot ຂໍ້ມູນການໂທ ຫຼື FaceTime Link ແລະສົ່ງລາຍງານໄປ Apple.
ຖ້າຂໍ້ມູນຖືກເປີດເຜີຍ ຕ້ອງຮີບດຳເນີນການ
ຄວນປ່ຽນ Password ທະນາຄານທັນທີ.
ຖ້າໃຊ້ Password ດຽວກັນໃນ Service ອື່ນ ຄວນປ່ຽນທັງໝົດ.
ກວດ Transaction ແລະກິດຈະກຳບັນຊີ.
ຖ້າເຫັນການໂອນເງິນຜິດປົກກະຕິ ຄວນຕິດຕໍ່ຝ່າຍ Fraud ຂອງທະນາຄານຜ່ານເບີທີ່ຢືນຢັນແລ້ວທັນທີ.
FaceTime ແມ່ນຊ່ອງທາງ ບໍ່ແມ່ນຊ່ອງໂຫວ່
ການມີ FaceTime Banking Scam ບໍ່ໄດ້ໝາຍຄວາມວ່າ FaceTime ຖືກ Hack.
ມິດສາຊີບກຳລັງໃຊ້ບໍລິການສື່ສານທີ່ຖືກຕ້ອງເພື່ອດຳເນີນ Social Engineering.
ຜູ້ໃຊ້ຈຶ່ງຄວນພິຈາລະນາສິ່ງທີ່ອີກຝ່າຍຂໍໃຫ້ເຮັດ ບໍ່ແມ່ນໄວ້ໃຈພຽງເພາະວ່າການສົນທະນາຢູ່ໃນ FaceTime.








