ระวังโดนหลอก แฮกเกอร์ขโมย IG บังคับให้โพสต์โฆษณา Bitcoin

เมื่อไม่นานมานี้ มีวิดีโอหลอกลวงในการสร้างเงินจาก Bitcoin กำลังแพร่กระจายไปทั่ว Instagram
.
เรื่องดังกล่าว เกิดขึ้นเมื่อ Ashly หญิงสาวเคราะห์ร้ายที่น่าจะถูกขโมยเงิน Bitcoin ไปจากกระเป๋า และแฮกเกอร์หรือคนที่ขโมยเงินเธอไป บอกกับเธอว่า ให้เธอทำคลิปโพสต์เชิญชวนให้คนอื่นมาเล่น Bitcoin แต่ไม่ใช่ Bitcoin จริง ๆ นะ ซึ่งน่าเป็นเหมือนแชร์ลูกโซ่ที่ชวนให้คนมาลงทุน โดยแฮกเกอร์จะเป็นคนสร้างแพลทฟอร์มดังกล่าวขึ้นมาเอง
.
เมื่อ Ashly ส่งวีดีโอดังกล่าวให้แฮกเกอร์ แทนที่แฮกเกอร์จะส่ง Bitcoin คืน แฮกเกอร์กลับบุกเข้าไปใน บัญชี IG ของ Ashly (น่าจะมีการหลอกเอาข้อมูลบัญชีไปก่อนหน้านี้ด้วย) แล้วโพสต์วีดีโอของเทอลงบน IG ที่เทออัดไว้ก่อนหน้า พร้อมกับแปะลิงก์หลอกลวงครับ
.
เมื่อเพื่อนใน IG ของ Ashly เห็นเธอโพสต์เชิญชวนไปร่วมลงทุน Emma Zoller คือเหยื่อคนต่อไป โดยเมื่อ Emma เห็นเพื่อนของเธอโพสต์เกี่ยวกับการทำเงินจาก Bitcoin ใน Instagram Story ซึ่งแน่นอนว่า เมื่อเห็นเพื่อนทำได้ เธอก็คงอยากทำบ้าง
.
Zoller ได้คลิกลิงก์ที่แปะไว้บนหน้า IG Story ของ Ashly และลิงก์นั้นดูเหมือนจะสร้างหน้า Login ของ Instagram ปลอม ๆ ไว้ ซึ่งเดาว่า Zoller น่าจะกรอกข้อมูลเข้าไปโดยไม่ได้สังเกตว่ามันเป็น Phishing และทำให้ IG ของ Zoller โดนขโมยไปเช่นกัน
.
เมื่อแฮกเกอร์ได้บัญชีของ Zoller ไปแล้ว เริ่มต้น แฮ็กเกอร์ได้เรียกร้องให้ Zoller ส่งวิดีโอโป๊เปลือยให้พวกเขาเพื่อที่จะให้ Zoller เข้าถึงบัญชี IG อีกครั้ง แต่ Zoller ปฎิเสธและอ้อนวอนให้แฮกเกอร์คืน IG ของเธอคืน แต่แฮกเกอร์ก็ได้ต่อรองให้ Zoller อัดคลิปโปรโมทโฆษณาเพื่อชวนเพื่อนมาเล่น Bitcoin ปลอม ๆ กับ Ashly
.
แน่นอนว่า Zoller อยากได้ IG คือ เธอก็ได้ทำตามคำขอของแฮกเกอร์ และได้อัดคลิปที่มีเนื้อหาประมาณว่า “เฮ้ ทุกคน เราเพิ่งกลับมาจากการทำงานที่เหน็ดเหนื่อย แต่ Ashly เพิ่งเชิญให้ฉันลงทุนใน Bitcoin $1,000 และได้เงินคืนมา $8,500 “ช่างเป็นวิธีหาเงินที่ง่ายและน่าทึ่ง ฉันยังรู้สึกว่าได้รับพรและซาบซึ้งสำหรับเรื่องนี้ มันรับประกันได้ และฉันแนะนำให้ทำ”
.
แน่นอนว่า แฮกเกอร์ไม่ได้คืนบัญชีให้ Zoller แต่กลับโพสต์วิดีโอของ Zoller ไปที่ Story เพื่อชักชวนคนอื่นให้มาร่วมลงทุนแทน และทำให้การหลอกลวงดังกล่าวเผยแพร่ไปมากขึ้นเรื่อย ๆ
.
เมื่อเรื่องนี้เกิดขึ้น Instagram แนะนำให้เจ้าของบัญชีใช้รหัสผ่านที่รัดกุม เช่น ตัวเลข ตัวอักษร และเครื่องหมายวรรคตอนผสมกันอย่างน้อยหกตัว รวมทั้งไม่ใช่ Password เดียวกันกับทุกบริการ เพราะหากแฮกเกอร์เข้าถึงบัญชี IG ได้ ก็จะไม่สามารถเข้าถึงอีเมลหรือบริการอื่น ๆ
.
นอกจากนี้ Instagram ยังสนับสนุนให้ผู้ใช้เปิดใช้การตรวจสอบสิทธิ์แบบสองปัจจัย เมื่อเปิดใช้งานสิ่งนี้ ผู้ใช้จะปกป้องบัญชีของตนด้วยรหัสเพิ่มเติมที่สร้างโดยแอป เช่น Google Authenticator บนสมาร์ทโฟน แม้ว่าแฮกเกอร์จะมีรหัสผ่าน ก็ไม่สามารถเข้าถึงบัญชีได้ หากมีการ Login บน IP ที่แตกต่างจากเดิมครับ
.
ที่มาข้อมูล
https://www.vice.com/en/article/93bw9z/bitcoin-scam-hostage-videos-instagram