[RE: กดเข้าลิงค์จากคนไม่รู้จัก เงินหาย5แสน]
MarkZuckerberg พิมพ์ว่า:
beer_rs พิมพ์ว่า:
MarkZuckerberg พิมพ์ว่า:
ไม่ใช่นะครับ กดลิงค์นี่แหละจุดเริ่มต้นความชิบหายเลยครับสำหรับ android เพราะมิจมันสามารถฟัง apk มาลงแล้ว remote เข้ามาได้เลย
มันอาจจะไม่ใช่ทั้งหมด แต่กดลิงค์นี่แหละจุดเริ่ม
อย่ากดเด็ดขาด เรื่องนี้เจ้าตัวแนะนำถูกแล้วคือหา้มกดลิงค์เด็ดขาดครับ
ไม่เหมือนเคสอื่นๆที่บอกว่าไม่ได้ทำอะไรเลยแค่คนโทรมา อันนั้นอะซุยละ
ไม่ใช่ครับ
ผมจะหมายถึงว่า การกดลิ้งค์แล้วเงินหายนั้น(ไม่ใช่ว่ายังไม่เคยทำอะไรผิดพลาดมาก่อน กดครั้งแรกเลยแล้วหาย มันไม่ใช่ครับ)
เราจะต้องไปทำขั้นตอนอะไรมาก่อนหน้านี้ แล้วพอกดลิ้งค์แล้วเงินหายครับ
เข้าใจที่ผมสื่อไหมครับ
มันต้องมีขั้นตอนก่อนหน้านี้มาก่อนแล้ว พอมากดลิ้งค์แล้วมันถึงหายเลย
ถ้าเราไม่เคยทำอะไรมาก่อนหน้านี้ มันไม่มีทางที่กดลิ้งค์แล้วจะหายได้เลยครับ
ใช่ครับแค่กดลิงค์ขั้นตอนเดียวไม่หายครับ ผมถึงบอกไงลิงค์คือจุดเริ่มต้นครับ ไม่มีอะไรต้องทำก่อนกดลิงค์เพราะมันคือจุดเริ่มต้นไม่มีขั้นตอนก่อนหน้าครับ แต่มีขั้นตอนตามหลังแน่นอน
1.กดลิงค์
2.ติดตั้ง malware จำพวก keylogging + remote + screen recording
3.อ้างว่าโอนเงินแล้ว(ตรงนี้สำคัญเพราะไม่งั้นมิจก็เอาเงินแล้วหนีแล้วไม่จำเป็นต้องมาบอกว่าโอนแล้ว) เพื่อให้เหยื่อเข้า app ธนาคารไปเช็ค
4.จากข้อ 2 ฝั่งมิจก็เก็บข้อมูลจาก keylogging + screen record แล้ว remote เข้ามาโอนตังออก
5.app ธนาคาร(ไม่รู้ทุกค่ายไหม)มี passcode ที่ใช้ในการ login + ทำธุรกรรมอันเดียวกัน แค่ได้ passcode ตอน login (จากข้อ 3) คุณก็จบเห่แล้วสามารถ remmote เข้ามาโอนออกได้แล้ว
หรืออีกวิธีคือ malware ที่ฝังมากับลิงค์เปิดหน้า login ธนาคารปลอมๆขึ้นมาโดยอ้างว่าต้อง login ถึงจะเห็น slip พอเหยื่อ login ปุ๊ปก็ได้ข้อมูลกลับไปหมดแล้ว remote เข้ามาโอน
เพราะฉะนั้นคลิ๊ก link นี่แหละครับจุดเริ่มต้นความชิบหาย ไม่ต้องมีขั้นตอนอะไรมาก่อนหน้า
คำแนะนำของผมต่อทุกคนนอกจากอย่ากดลิงค์แล้วคือ
1.เปิด face scan แทนการใช้ passcode ครับแค่นี้พวก keylogging ก็ทำอะไรไม่ได้แล้ว
2.ตั้งค่า smart phone ไม่ให้ลง app ที่มาจากนอก official store ข้อนี้ข้อเดียวจบเลยมิจทำอะไรต่อไม่ได้แล้ว
3.อัพเดท os และ app browser เสมอครับ os เวอร์ชั่นเก่าๆช่องโหว่เยอะมาก อย่างเช่นตัว browser แต่ก่อนกดlink ปุ๊ป auto ลง app เลยไม่ต้องขอ consent กดตกลงอะไรทั้งนั้น
4.เปลี่ยนมาใช้ iphone ครับ
สมมติว่าเหยื่อบอกไม่หมด
กดลิงก์แล้วยังไปกดยินยอมติดตั้งมัลแวร์อีก
แต่แอปธนาคารส่วนใหญ่น่าจะบล็อกบันทึกหน้าจอหมดแล้วนะครับ
ถ้ามี screen recording อยู่มันไม่ให้เข้าแอปเลย
และกด passcode เดี๋ยวนี้มันก็ไม่เห็นแล้วว่ากดปุ่มไหนไม่มีแอนิเมชันขึ้น
ยิ่งโอนเงินเยอะ ๆ ก็ต้องตั้งค่าเพิ่มวงเงิน หรือไม่ก็สแกนหน้าเพิ่มอีก
สเต็ปนี้มันจะดูดได้จริง ๆ เหรอ