| |
| |
อีเมลหลอกลวง (Themed Phishing Emails)
เน้นที่ข่าวสารหรือกิจกรรมที่เป็นที่จับตามอง อีเมลที่หลอกล่อผู้ที่อาจเป็นเหยื่อให้คลิกลิงก์ที่เป็นอันตราย หรือเปิดไฟล์แนบที่เป็นอันตรายซึ่งสามารถใช้เป็นแพลตฟอร์มสำหรับส่งมัลแวร์ เช่น การโจมตีด้วยแรนซัมแวร์
|
|
| |
|
| |
| |
วิชชิ่ง (Vishing)
รูปแบบของการฉ้อโกงที่ใช้วิศวกรรมสังคมโดยการปลอมตัวเป็นเจ้าหน้าที่ที่น่าเชื่อถือและติดต่อเหยื่อผ่านทางโทรศัพท์หรือข้อความ ตัวอย่างหนึ่งของวิชชิ่งคืออาชญากรที่แอบอ้างเป็นเจ้าหน้าที่ธนาคารแล้วโทรศัพท์เข้ามาเพื่อขอรายละเอียดการเข้าสู่ระบบธนาคารออนไลน์และรหัสผ่านโดยการสร้าง “เหตุการณ์สมมติด้านความปลอดภัยหรือการฉ้อโกง” ขึ้น และรายละเอียดที่เหยื่อให้จะถูกนำไปใช้ในการธุรกรรมทางการเงินที่เป็นการฉ้อโกง
|
|
| |
|
| |
| |
การสร้างอีเมลหลอกลวงทางธุรกิจ (Business Email Compromise)
รูปแบบที่มีมาอย่างยาวนานซึ่งใช้ประโยชน์จากบัญชีอีเมลของผู้บริหารเพื่อดำเนินธุรกรรมทางการเงินที่เป็นการฉ้อโกงนี้กำลังเพิ่มสูงขึ้นและพัฒนาไปอย่างต่อเนื่อง โดยในหลายกรณีเมื่อไม่นานมานี้ มิจฉาชีพได้ใช้อีเมลเพื่อปลอมตัวเป็นซัพพลายเออร์ที่ถูกต้องตามกฎหมาย
|
|
| |
|