เตือนภัยมัลแวร์ปลอมรายงานแครชบน Mac หลอกขอรหัสผ่านเพื่อขโมยข้อมูล
มีการตรวจพบมัลแวร์รูปแบบใหม่บน Mac ที่อาศัยหน้าต่างแจ้งเตือนปลอมซึ่งเลียนแบบรายงานแครชหรือหน้าส่งข้อมูลวิเคราะห์ของ macOS เพื่อหลอกให้ผู้ใช้กรอกรหัสผ่านเครื่อง โดยทำให้ดูเหมือนเป็นขั้นตอนปกติที่ระบบ…

มีการตรวจพบมัลแวร์รูปแบบใหม่บน Mac ที่อาศัยหน้าต่างแจ้งเตือนปลอมซึ่งเลียนแบบรายงานแครชหรือหน้าส่งข้อมูลวิเคราะห์ของ macOS เพื่อหลอกให้ผู้ใช้กรอกรหัสผ่านเครื่อง โดยทำให้ดูเหมือนเป็นขั้นตอนปกติที่ระบบต้องการตรวจสอบหรือรวบรวมข้อมูลเพิ่มเติม
เนื้อหาที่ถูกหลอกให้ใส่รหัสผ่านไม่ได้เป็นเพียงข้อมูลเพื่อการดีบัก แต่จะเปิดทางให้มัลแวร์เข้าถึงข้อมูลสำคัญจำนวนมากในเครื่อง เช่นรหัสผ่านที่บันทึกไว้ใน password manager และกระเป๋าคริปโตเคอร์เรนซี ซึ่งอาจนำไปสู่การขโมยบัญชีและทรัพย์สินดิจิทัลได้
ประเด็นสำคัญของภัยคุกคามนี้คือการใช้ความคุ้นชินของผู้ใช้กับหน้าต่างระบบของ macOS มาเป็นเครื่องมือโจมตี เพราะผู้ใช้จำนวนมากอาจไม่ทันสังเกตว่าหน้าต่างดังกล่าวเป็นของปลอม และเผลอป้อนข้อมูลสำคัญลงไปโดยคิดว่าเป็นขั้นตอนมาตรฐานของ Apple
กรณีนี้สะท้อนว่าภัยไซเบอร์บนเดสก์ท็อปไม่ได้อาศัยการเจาะระบบที่ซับซ้อนเสมอไป แต่สามารถใช้การหลอกลวงเชิงวิศวกรรมสังคมร่วมกับอินเทอร์เฟซที่ดูน่าเชื่อถือเพื่อให้เหยื่อยินยอมส่งมอบสิทธิ์เข้าถึงเครื่องเองได้
สำหรับผู้ใช้ Mac ควรระมัดระวังเมื่อมีหน้าต่างใด ๆ ขอรหัสผ่านนอกเหนือจากขั้นตอนที่คุ้นเคยจากระบบจริง ตรวจสอบความถูกต้องของข้อความแจ้งเตือนก่อนป้อนข้อมูล และหลีกเลี่ยงการกรอกรหัสผ่านในหน้าต่างที่มาจากแอปหรือแหล่งที่ไม่น่าเชื่อถือ เพราะหากถูกหลอกแล้ว ผลกระทบอาจลุกลามไปถึงบัญชีออนไลน์ทั้งหมดและสินทรัพย์ดิจิทัลที่เก็บอยู่ในเครื่อง


