พอดแคสต์ Apple @ Work คุยภัยฟิชชิงแบบ callback ที่อาศัยแจ้งเตือนอัตโนมัติ
ตอนล่าสุดของพอดแคสต์ Apple @ Work จาก 9to5Mac หยิบประเด็นด้านความปลอดภัยไซเบอร์ในสภาพแวดล้อมการทำงานมาพูดคุย โดยมีแขกรับเชิญคือ Luke Wescott จาก Sublime Security มาช่วยอธิบายรูปแบบการโจมตีที่กำลังพบ…

ตอนล่าสุดของพอดแคสต์ Apple @ Work จาก 9to5Mac หยิบประเด็นด้านความปลอดภัยไซเบอร์ในสภาพแวดล้อมการทำงานมาพูดคุย โดยมีแขกรับเชิญคือ Luke Wescott จาก Sublime Security มาช่วยอธิบายรูปแบบการโจมตีที่กำลังพบเพิ่มขึ้น นั่นคือ callback phishing หรือฟิชชิงที่หลอกให้เหยื่อโทรกลับไปยังหมายเลขที่ผู้โจมตีเตรียมไว้
จุดที่ทำให้การโจมตีลักษณะนี้น่ากังวลคือมันไม่ได้พึ่งแค่ลิงก์อันตรายหรือไฟล์แนบแบบเดิม แต่ใช้ประโยชน์จากข้อความที่ดูเหมือนเป็นเรื่องปกติในงานประจำวัน เช่น การแจ้งเตือนอัตโนมัติ การยืนยันตัวตน ใบเสร็จ หรืออีเมลแจ้งเตือนจากระบบต่าง ๆ เพื่อสร้างความน่าเชื่อถือและกดดันให้ผู้ใช้รีบดำเนินการ
เมื่อผู้ใช้ติดต่อกลับไปยังช่องทางที่ระบุ ผู้โจมตีสามารถใช้การสนทนาเพื่อหลอกเอาข้อมูลส่วนตัว ข้อมูลบัญชี หรือชักจูงให้ทำขั้นตอนที่เปิดทางให้เข้าถึงระบบขององค์กรได้ง่ายขึ้น วิธีนี้มักเลี่ยงการตรวจจับได้ดีขึ้นเพราะไม่ได้เริ่มจากการกดลิงก์โดยตรง จึงเป็นภัยคุกคามที่ทีมไอทีและทีมความปลอดภัยต้องจับตาเป็นพิเศษ
สาระสำคัญของตอนนี้คือการเตือนว่าอีเมลและการแจ้งเตือนที่ดู “อัตโนมัติ” หรือ “เป็นทางการ” ไม่ได้ปลอดภัยเสมอไป องค์กรควรตรวจสอบกระบวนการรับมือข้อความลักษณะนี้ เสริมการอบรมผู้ใช้ และวางมาตรการยืนยันตัวตนหลายชั้น เพื่อให้พนักงานไม่ตกเป็นเหยื่อของการหลอกลวงรูปแบบใหม่ที่อาศัยพฤติกรรมการสื่อสารในที่ทำงานเป็นช่องทางโจมตี


