การหลอกลวงที่เลวร้ายที่สุดในปี 2022 – และวิธีป้องกันตัวเอง
เผยแพร่แล้ว: 2022-12-27อาชญากรไซเบอร์จากทั้งสี่มุมโลกไม่เสียเวลากำหนดเป้าหมายกล่องจดหมายอีเมล แชท WhatsApp ตลาดของ Facebook และ กระเป๋าเงิน Crypto ในช่วงสิบสองเดือนที่ผ่านมา ใช้เทคนิควิศวกรรมสังคมล่าสุดเพื่อหลอกลวงเหยื่อที่ไม่สงสัยให้แยกทางด้วยข้อมูลส่วนตัวและยาก - รับเงินสด
การตระหนักถึงกลโกงที่เกิดขึ้นในปี 2022 และรู้ว่ามีอะไรเกิดขึ้นบ้างเมื่อเรามุ่งหน้าสู่ปี 2023 เป็นหนึ่งในวิธีที่ดีที่สุดในการป้องกันตัวเอง ในบทความนี้ เราครอบคลุม:
- การหลอกลวงตลาด Zelle Facebook
- “สวัสดีแม่ สวัสดีพ่อ” WhatsApp Scam
- การหลอกลวง Crypto
- โรแมนซ์สแกม
- การหลอกลวงแบบ Geek Squad
- การหลอกลวงแอปเงินสด
- การหลอกลวงด้วยเสียงของ Google
- การหลอกลวง Paypal
- การหลอกลวงของ Amazon
- วิธีป้องกันตัวเองจากการหลอกลวง
การหลอกลวงตลาด Zelle Facebook
การหลอกลวงในตลาด Facebook ของ Zelle เป็นหนึ่งในการหลอกลวงที่มีผู้ค้นหามากที่สุดแห่งปี ตามเครื่องมือของเราที่วัดปริมาณการค้นหาของคำหลัก ผู้คนหลายหมื่นคนค้นหาข้อมูลเกี่ยวกับการหลอกลวงเหล่านี้ใน Google ทุกเดือน
Zelle เป็นแอปที่ช่วยให้ผู้ใช้สามารถส่งเงินระหว่างธนาคารได้ สิ่งที่จำเป็นในการโอนเงินสดคือที่อยู่อีเมลหรือหมายเลขโทรศัพท์ของผู้รับ Zelle ไม่เสนอแผนป้องกันการชำระเงินสำหรับธุรกรรมทางการเงินที่ได้รับอนุญาตจากเจ้าของบัญชี
สถานะการเล่นนี้ทำให้ Zelle เป็นที่ชื่นชอบของนักต้มตุ๋น ในการหลอกลวงตลาด Facebook ของ Zelle ประเภทหนึ่ง "ผู้ซื้อ" ซึ่งจริงๆ แล้วเป็นผู้หลอกลวงจะติดต่อผู้ขาย ขอที่อยู่อีเมลเพื่อชำระเงินผ่าน Zelle สำหรับสินค้าราคาแพง
อย่างไรก็ตามไม่มีการส่งการชำระเงิน แต่สแกมเมอร์กลับส่งอีเมลปลอมโดยอ้างว่ามาจาก Zelle โดยระบุรายละเอียดว่าผลิตภัณฑ์ถูกซื้อโดยใช้บัญชีธุรกิจอย่างไร และในการรับการชำระเงิน ผู้ขายต้องมีบัญชีธุรกิจด้วย
จากนั้น สแกมเมอร์จะแสร้งทำเป็นว่าได้รับอีเมลที่คล้ายกันและแจ้งผู้ขายว่าได้โอนเงินบางส่วนเพื่อให้ครอบคลุมถึงการอัปเกรดบัญชีธุรกิจของผู้ขาย (ยังไม่ได้) และขอให้ชำระเงินคืน โดยพิจารณาจากข้อเท็จจริงที่ว่าผู้ขายไม่ยอม ตรวจสอบบัญชีของพวกเขาก่อนที่จะทำเช่นนั้น ( เครดิตรูปภาพ: ผู้ใช้ Reddit u/ImRoxi) .[/vc_column_text]
นี่ไม่ใช่วิธีเดียวที่ระบบการชำระเงินเช่น Zelle ซึ่งต้องการการยืนยันเพียงเล็กน้อยและไม่มีการป้องกันการชำระเงินสามารถถูกใช้ประโยชน์ได้ ปริมาณการค้นหาเกี่ยวกับการหลอกลวงของ Zelle แสดงให้เห็นว่ามีหลายวิธีที่ใช้อยู่ในปัจจุบัน
“สวัสดีแม่”/“สวัสดีพ่อ” การหลอกลวง WhatsApp
WhatsApp เป็น แหล่งรวมของการหลอกลวงในปี 2022 และหนึ่งการหลอกลวงที่ถูกพบหลายครั้งในปีนี้คือการหลอกลวง "สวัสดีแม่"/"สวัสดีพ่อ" ( เครดิตรูปภาพ: Mosman Collective )
ในการหลอกลวงนี้ ผู้คุกคามจะปลอมตัวเป็นลูกของเป้าหมายและแสร้งทำเป็นว่าพวกเขาแค่ส่งข้อความถึงพวกเขาจากหมายเลขโทรศัพท์ใหม่
จากนั้นสแกมเมอร์จะสร้างเรื่องราว เช่น แสร้งทำเป็นว่าติดอยู่ในต่างประเทศและบัตรธนาคารใช้การไม่ได้ เพื่อเกลี้ยกล่อมให้เป้าหมายส่งเงินสดผ่านธุรกรรมธนาคารหรือการโอนเงินรูปแบบอื่น มีการพบเห็นการหลอกลวงซ้ำหลายครั้งในปี 2565 โดยมี "เรื่องราว" ที่แตกต่างกันจำนวนหนึ่งที่อาชญากรไซเบอร์นำไปใช้
การหลอกลวง Crypto
ในแง่ของเงินทั้งหมดที่ได้มาจากการฉ้อฉล มีวิธีการหลอกลวงไม่กี่วิธีที่ถึงขั้นทำให้มึนงงที่ การหลอกลวง crypto มี
ในเดือนมิถุนายนของปีนี้ FTC รายงานว่าผู้คนกว่า 46,000 คนสูญเสียเงินรวม 1 พันล้านดอลลาร์จากการหลอกลวงด้วยการเข้ารหัสตั้งแต่ต้นปี 2564 จำนวนนี้คิดเป็น 1 ใน 4 ของทุก ๆ สี่ดอลลาร์ที่สูญเสียไปจากการหลอกลวง และทำให้กลายเป็นการฉ้อโกงมากที่สุด ภาระประเภทการชำระเงิน
ในช่วงไตรมาสแรกของปี 2022 เพียงปีเดียว พลเมืองสหรัฐฯ สูญเสียเงิน 329 ล้านดอลลาร์จากการหลอกลวงด้วยการเข้ารหัสลับ
สกุลเงินดิจิทัลที่ถูกขโมยส่วนใหญ่ถูกนำไปผ่านการหลอกลวงที่เกี่ยวข้องกับการลงทุน (โดยทั่วไปจะเป็นโอกาสในการลงทุนปลอม) ในขณะที่กลอุบายโรแมนติกยังเป็นวิธีการหลอกลวงยอดนิยมที่ใช้เพื่อรับ bitcoin และสกุลเงินดิจิทัลอื่น ๆ อย่างผิดกฎหมายจากเหยื่อที่ไม่สงสัยในปี 2565
โรแมนซ์สแกม
โรแมนซ์สแกมไม่ได้เกี่ยวกับสกุลเงินดิจิทัลทั้งหมด อันที่จริง พวกมันมีการเข้าถึงที่กว้างกว่ามาก
โรแมนซ์สแกมเกี่ยวข้องกับการที่เหยื่อถูกหลอกให้ส่งเงินให้กับอาชญากรที่ทำให้พวกเขาเชื่อว่าพวกเขามีเจตนาโรแมนติกที่จะนำไปสู่ความสัมพันธ์รักใคร่แล้ว ( เครดิตรูปภาพ: ผู้ใช้ Reddit u/curlyangel85 )
ไม่น่าแปลกใจเลยที่โรแมนซ์สแกมจะหายวับไปเมื่อคุณคิดถึงเรื่องนี้ ดังคำกล่าวที่ว่า ความรักทำให้คนตาบอดจริงๆ – เป็นอารมณ์ในอุดมคติที่จะวางเป็นศูนย์กลางของการดำเนินการด้านวิศวกรรมสังคมของคุณ และสามารถนำแม้แต่คนที่มีเหตุผลมากที่สุดให้เพิกเฉยต่อสัญญาณเตือนที่ชัดเจน
โรแมนซ์สแกมเมอร์คนหนึ่งถึงกับพบว่าตัวเองเป็นศูนย์กลางของหนึ่งในสารคดีที่มีคนดูมากที่สุดแห่งปีอย่าง Tinder Swindler ซึ่งเปิดตัวก่อนวันวาเลนไทน์ ซึ่งเป็นช่วงเวลาของปีที่มักจะเห็น การฉ้อฉลจากเรื่องรัก ๆ ใคร่ ๆ
ชิมอน ฮายุต ซึ่งปลอมตัวเป็นนักธุรกิจเศรษฐีเพื่อรีดไถเงินผู้หญิงจำนวนหลายแสนดอลลาร์ ถูกจับกุมครั้งแรกในกรีซในปี 2562
ระหว่างปีที่ถูกจับกุม Hayut และ 2021 การหลอกลวงแบบโรแมนซ์เพิ่มขึ้น 25% และ Experian บริษัทรายงานสินเชื่อข้ามชาติคาดการณ์ว่าสถิติจะแสดงให้เห็นในไม่ช้าว่าปี 2022 เป็นอีกปีที่น่าจับตามองสำหรับผู้กระทำความผิดของวิธีการหลอกลวงนี้
Geek Squad อีเมลหลอกลวง
Best Buy – และโดยเฉพาะอย่างยิ่งบริการสนับสนุนคอมพิวเตอร์ Geek Squad – พาดหัวข่าวตลอดปี 2022 หลังจากนักต้มตุ๋นแอบอ้างเป็นบริษัทอย่างต่อเนื่องและพยายามหลอกลวงลูกค้าหลายแสนราย
Geek Squad เป็นบริษัทในเครือของ Best Buy บริษัทอิเล็กทรอนิกส์ของแคนาดา และนำเสนอบริการสนับสนุนด้านเทคนิคตามสั่งต่างๆ สำหรับลูกค้า บริการนี้ใช้กันอย่างแพร่หลายทั้งในสหรัฐอเมริกาและแคนาดา
ความถี่สูงของการหลอกลวง Geek Squad ทำให้ FTC ออกการแจ้งเตือนหลายรายการโดยแสดงให้ผู้คนเห็นวิธีสังเกตพวกเขา ( เครดิตรูปภาพ: FTC )
การหลอกลวงของ Geek Squad มีหลายรูปแบบ โดยผู้หลอกลวงจะติดต่อผู้ที่อาจเป็นเหยื่อผ่านทางอีเมล ข้อความ และทางโทรศัพท์ รูปแบบหนึ่งของการหลอกลวงเรียกว่า "กลโกงการต่ออายุอัตโนมัติ" (ตัวอย่างที่แสดงไว้ด้านบน) ซึ่งดูเหมือนจะทำให้เหยื่อตกใจกลัวในการดำเนินการอย่างรวดเร็วโดยขู่ว่าจะต่ออายุการสมัครรับข้อมูลราคาแพงหากไม่ดำเนินการ
อย่างไรก็ตาม การหลอกลวง "การจ่ายเงินมากเกินไป" ของ Geek Squad และการหลอกลวง "การสนับสนุนด้านเทคนิค" ของ Geek Squad ซึ่งเกี่ยวข้องกับผู้คุกคามที่ควบคุมคอมพิวเตอร์ของเหยื่อจากระยะไกลเพื่อแก้ไขปัญหาที่ไม่มีอยู่จริงและขโมยข้อมูลของพวกเขาแทน - ก็ถูกตรวจพบเช่นกัน .
การหลอกลวงแอปเงินสด
การหลอกลวงในแอปเงินสดเป็นวิธีการหลอกลวงอีกวิธีหนึ่งที่ใช้กันอย่างแพร่หลายตลอดปี 2022 เพื่อพยายามหลอกล่อเหยื่อด้วยเงินสดที่หามาได้อย่างยากลำบาก
พวกสแกมเมอร์ของแอปเงินสดจะใช้วิธีการทางวิศวกรรมทางสังคมต่างๆ มากมายเพื่อบรรลุเป้าหมายนี้ รวมถึงการแสร้งทำเป็นส่งการชำระเงินแบบ "สุ่ม" เสนอโอกาสในการลงทุน ปลอมตัวเป็นผู้สนับสนุนลูกค้าของบริษัท และเรียกร้องให้คุณ "ยืนยัน" บัญชีของคุณอีกครั้ง
การหลอกลวงแอปเงินสดบางรายการถึงกับทำให้การแข่งขัน #cashappfriday ของบริษัทต่าง ๆ และเรียกร้องให้ผู้ที่ตกเป็นเหยื่อจ่ายค่าธรรมเนียมก่อนที่ "รางวัล" ของพวกเขาจะถูกปล่อยออกมา
เช่นเดียวกับวิธีการหลอกลวงแบบดั้งเดิม มีรายงานหลายฉบับในปีนี้เกี่ยวกับการหลอกลวงของ Cash App โดยใช้บัตรเดบิตจริงในการดำเนินงาน มีรายงานว่าสแกมเมอร์บางคนซื้อรายละเอียดที่ถูกขโมยบนเว็บมืด และเริ่มโพสต์บัตรเดบิต Cash App ที่ไม่ได้ร้องขอไปยังผู้ที่มีข้อมูลที่ถูกขโมยไปในขณะเดียวกันก็ตั้งค่าบัญชี Cash App ในชื่อของพวกเขาด้วย
ภายในจดหมายของ Cash App ผู้ที่ตกเป็นเหยื่อจะพบคำแนะนำในการสแกนรหัส QR เพื่อตั้งค่าบัตร Cash App ของตน – แต่อย่างที่เราทราบ บัญชีดังกล่าวได้รับการตั้งค่าแล้วโดยนักต้มตุ๋น และพวกเขาจะสามารถเข้าถึงเงินใด ๆ ที่พวกเขา ผู้เสียหายฝาก.
เนื่องจาก Cash App มักถูกแอบอ้างโดยมิจฉาชีพ ดังนั้นสิ่งสำคัญคือต้องปฏิบัติต่อการติดต่อทั้งหมดที่อ้างว่ามาจากบริษัทด้วยความระมัดระวังอย่างยิ่ง
การหลอกลวงด้วยเสียงของ Google
Google Voice กำลังกลายเป็นตัวเลือกที่ได้รับความนิยมมากขึ้นสำหรับ ธุรกิจที่ต้องการโซลูชัน VoIP และแน่นอนว่าการหลอกลวงก็เพิ่มมากขึ้นเช่นกัน ขณะนี้ Google Voice กำลังถูกใช้เพื่อขโมยหมายเลขโทรศัพท์ของผู้คน และในทางกลับกัน ข้อมูลส่วนบุคคลอื่นๆ
การหลอกลวงของ Google Voice กำหนดให้เหยื่อที่คาดว่าจะตกเป็นเหยื่อต้องโพสต์บางอย่างทางออนไลน์พร้อมกับหมายเลขโทรศัพท์ก่อน บางทีพวกเขาอาจกำลังขายของบางอย่างบนไซต์เช่น Craigslist หรือทำสัตว์เลี้ยงหาย
สแกมเมอร์จะติดตามผู้ใช้เหล่านี้และอ้างว่าพวกเขาต้องการซื้อสินค้าดังกล่าว หรือพวกเขาพบสัตว์เลี้ยงที่หายไปแล้ว อย่างไรก็ตาม พวกเขาขอให้คุณยืนยันตัวตนของคุณก่อนดำเนินการต่อ
จากนั้นสแกมเมอร์จะส่ง "รหัสยืนยัน" ให้เหยื่อ แต่สิ่งที่พวกเขาทำจริงคือตั้งค่าบัญชี Google Voice ด้วยหมายเลขโทรศัพท์ของเหยื่อ และนี่คือรหัสยืนยันตัวตนแบบสองปัจจัยที่ Google จะส่งไปยังอุปกรณ์เมื่อมีบัญชีใหม่ จดทะเบียนแล้ว ( เครดิตรูปภาพ: FTC )
เหยื่อที่ถูกหลอกไปพร้อมกับการหลอกลวงทั้งหมดและการส่งหมายเลขยืนยันนี้ทำให้ตอนนี้ผู้หลอกลวงสามารถตั้งค่าบัญชี Google Voice โดยใช้ข้อมูลของพวกเขาได้
Eva Velasquez ประธานและซีอีโอของ Identity Theft Resource Center (ITRC) กล่าวกับ NBC12 ว่าได้รับ “การโทรนับพันครั้งจากผู้ที่ตกเป็นเหยื่อของการหลอกลวงนี้” โดยมีรายงาน 6,700 รายการในช่วง 15 เดือนที่ผ่านมา
การหลอกลวง Paypal
Paypal เป็นหนึ่งในแบรนด์ที่ ถูกแอบอ้าง มากที่สุด และถ้าคุณใช้เวลาสักครู่เพื่อคิดเกี่ยวกับมัน คุณอาจเข้าใจว่าทำไม – มันเป็นบริการโอนเงินที่ส่งการติดต่อและข้อมูลจำนวนมากไปยังลูกค้าเกี่ยวกับธุรกรรมที่พวกเขาทำ ทำหรือได้รับ
ปีที่แล้ว Better Business Bureau พบว่า Paypal เป็นระบบการชำระเงินที่ถูกแอบอ้างมากที่สุด และถูกใช้เพื่อหลอกลวงผู้คนมากกว่า Zelle อย่างเห็นได้ชัด:
ในปี 2565 Paypal ยังคงถูกใช้เป็นประจำในแคมเปญฟิชชิ่ง "แบบคลาสสิก" ซึ่งมีการใช้เทคนิควิศวกรรมสังคมเพื่อเกลี้ยกล่อมเหยื่อให้ส่งรายละเอียดของพวกเขา การโจมตีเหล่านี้อาจเกิดขึ้นผ่านทางข้อความหรืออีเมล
อย่างไรก็ตาม ยังมีการหลอกลวง "ค่าธรรมเนียมขั้นสูง" ซึ่งผู้ที่ตกเป็นเหยื่อจะถูกส่งเงินให้กับนักต้มตุ๋นโดยมีเงื่อนไขว่าพวกเขาจะถูกส่งกลับมากขึ้น (ซึ่งไม่เคยเกิดขึ้น)
ในทางกลับกัน “การหลอกลวงที่จ่ายเงินเกิน” มักจะต้องการการแฮ็คที่ซับซ้อนมากขึ้นและการโค่นล้มเพื่อให้ดูเหมือนว่าเหยื่อได้รับการโอนเงินจำนวนมาก จากนั้นพวกเขาจะถูกขอให้ส่งกลับมา หลังจากนั้นผู้ที่ตกเป็นเหยื่อการหลอกลวงก็เพียงส่งเงินของตนเองไปให้อาชญากร
การหลอกลวงของ Amazon
ในปี 2022 พวกสแกมเมอร์ยังคงใช้ SMS เป็นช่องทางในการสร้างความหายนะ และมีแนวโน้มว่าพวกเขาจะยังคงทำให้โทรศัพท์ของเราเต็มไปด้วยลิงก์อันตรายเมื่อเราเข้าสู่ปี 2023
Amazon เป็นตัวเลือกยอดนิยมโดยเฉพาะสำหรับนักต้มตุ๋นในช่วงเวลานี้ของปี โดยผู้คนหลายล้านคนคาดหวังการสื่อสารผ่านข้อความจากบริษัทเกี่ยวกับรายการที่พวกเขาสั่งซื้อ ซึ่งจะทำให้อัตราการเข้าชมสูงขึ้นโดยธรรมชาติ
ข้อความหลอกลวงของ Amazon มักจะอ้างว่ามีคนชำระเงินหรือได้รับการเข้าถึงบัญชีของเหยื่อโดยไม่ได้รับอนุญาต และพวกเขาจำเป็นต้องดำเนินการทันที หรือพวกเขาเพิ่งพลาดคำสั่งซื้อ นักต้มตุ๋นรายอื่นจะสร้างการแข่งขันหลอกลวงโดยสัญญาว่าจะให้ รางวัลเป็นเงิน
การหลอกลวงทางข้อความของ Amazon รวมถึงลิงก์ที่เป็นอันตรายซึ่งจะโหลดมัลแวร์ลงในอุปกรณ์ของคุณหรืออนุญาตให้ผู้คุกคามใช้การควบคุมระยะไกลของโทรศัพท์ของคุณ
Amazon ซึ่งติดตามแคมเปญฟิชชิงที่ใช้ชื่อและสินทรัพย์แบรนด์อื่นๆ เตือนว่า “ตอนนี้มิจฉาชีพสามารถแทรกข้อความหลอกลวงลงในชุดข้อความที่ถูกต้องซึ่งคุณอาจได้รับจากเรา”
เมื่อคำนึงถึงสิ่งนี้ การติดต่อ Amazon ทางอื่นจะปลอดภัยที่สุดเสมอ และหลีกเลี่ยงการคลิกลิงก์ในข้อความทั้งหมด
วิธีป้องกันตัวเองจากการหลอกลวงในปี 2566
ดังที่เราได้กล่าวไว้ก่อนหน้านี้ การป้องกันที่ดีที่สุดที่คุณมีจากการหลอกลวงคือความรู้ ความสามารถในการ จดจำรูปแบบทั่วไปของ ข้อความหลอกลวงเป็นสิ่งสำคัญ
หากคุณเป็นผู้บริโภค โปรดจำกฎทอง: หากคุณไม่คาดว่าจะได้รับการติดต่อจากบริษัท และคุณมี หรือมีบางสิ่งที่ดูเหมือนไม่ถูกต้อง ให้ ติดต่อช่องทางการสนับสนุนลูกค้าของบริษัท
ยิ่งไปกว่านั้น อย่ามอบหมายเลขโทรศัพท์ ที่อยู่อีเมล รายละเอียดธนาคาร หรือข้อมูลส่วนบุคคลอื่นใด เว้นแต่คุณจะแน่ใจว่าคุณกำลังพูดคุยกับตัวแทนที่ถูกต้องตามกฎหมายของบริษัทที่คุณเคยติดต่อด้วยมาก่อน
ข้อควรจำ: หากคุณเคยสงสัย อย่าเปิดเผยข้อมูลของคุณ
ในทางกลับกัน หากคุณเป็นเจ้าของธุรกิจ การฝึกอบรมพนักงานเป็นประจำ ซึ่งอาจรวมถึงแบบฝึกหัดต่างๆ เช่น การจำลองฟิชชิ่ง หลักสูตรการรักษาความปลอดภัยทางไซเบอร์ออนไลน์ และการบังคับใช้รหัสผ่านที่ดีที่สุด เป็นสิ่งสำคัญในการรักษาความปลอดภัยให้กับระบบของคุณ
ท้ายที่สุด คุณสามารถมีเงินซื้อระบบรักษาความปลอดภัยที่แน่นหนาที่สุดได้ แต่ถ้าพนักงานไม่ได้เบาะแส พวกเขาก็เป็นเพียงช่องโหว่ที่ใช้ประโยชน์ได้พอๆ กับไฟร์วอลล์ที่กำหนดค่าผิดพลาด
อย่างไรก็ตาม นั่นไม่ได้หมายความว่าเทคโนโลยีจะช่วยไม่ได้ ตัวอย่างเช่น ผู้จัดการรหัสผ่าน สามารถรับประกันได้ว่าพนักงานจะไม่เพียงแค่ใช้รหัสผ่านซ้ำ หรือไม่ได้ตั้งรหัสผ่านไว้นานพอ เพื่อพยายามจดจำรหัสผ่าน หากข้อมูลบัญชีถูกขโมยระหว่างการหลอกลวง การดำเนินการนี้จะช่วยลดความเสียหายที่ผู้คุกคามรายใดรายหนึ่งสามารถทำได้
นี่เป็นเพียงตัวอย่างหนึ่งของขั้นตอนที่คุณสามารถทำได้เพื่อปกป้องธุรกิจของคุณ หากคุณต้องการติดตามข่าวสารล่าสุดเกี่ยวกับเทคนิคการหลอกลวงล่าสุด การ ละเมิดข้อมูล และช่องโหว่ของซอฟต์แวร์ ตลอดจนเทคโนโลยีล่าสุดที่คุณต้องการเสริมการป้องกัน สมัครรับจดหมายข่าวทางอีเมลรายสัปดาห์ของ Tech.co วันนี้: