การแฮ็กสมาร์ทโฟนกำลังเพิ่มขึ้น ผู้เชี่ยวชาญกล่าว

click fraud protection
  • การโจมตีทางไซเบอร์ต่ออุปกรณ์พกพากำลังเพิ่มขึ้น
  • อาชญากรมีความซับซ้อนมากขึ้นในการแฮ็กอุปกรณ์มือถือ
  • แต่ผู้เชี่ยวชาญกล่าวว่าคุณสามารถป้องกันตัวเองจากการถูกแฮ็กได้โดยการทำหนังสือเดินทางที่ไม่ซ้ำใครและทำตามขั้นตอนอื่นๆ
มีผู้ลงชื่อเข้าใช้คอมพิวเตอร์แล็ปท็อปโดยใช้การตรวจสอบสิทธิ์แบบสองปัจจัยบนสมาร์ทโฟนของตน

รูปภาพ Oscar Wong / Getty

แฮกเกอร์มุ่งเป้าไปที่โทรศัพท์มือถือมากขึ้น แต่ผู้เชี่ยวชาญกล่าวว่ามีขั้นตอนที่คุณสามารถทำได้เพื่อปกป้องตัวเอง

อา รายงานใหม่ โดยบริษัทรักษาความปลอดภัยทางไซเบอร์ Zimperium อ้างว่าอุปกรณ์พกพามากกว่า 10 ล้านเครื่องใน 214 ประเทศได้รับผลกระทบจากภัยคุกคามมือถือเมื่อปีที่แล้ว บริษัทระบุมัลแวร์บนสมาร์ทโฟนสายพันธุ์ใหม่มากกว่า 2 ล้านสายพันธ์ุ

"ไม่ว่าพวกเขาจะกำหนดเป้าหมายแอปธนาคารเพื่อผลประโยชน์ทางการเงิน ขโมยรหัสผ่านและข้อความ หรือใช้ โทรศัพท์เพื่อสอดแนมเหยื่อที่ไม่สงสัยโทรศัพท์มือถือได้เพิ่มการโจมตีทางดิจิตอลทั้งส่วนตัวและของนายจ้าง พื้นผิว," Richard Melickผู้อำนวยการ ProductStrategy ของ Endpoint ที่ Zimperium บอกกับ Lifewire ในการสัมภาษณ์ทางอีเมล

โทรศัพท์ของคุณอยู่ภายใต้การโจมตี

ข้อมูลใหม่จาก Zimperium แสดงให้เห็นถึงภัยคุกคามที่เพิ่มขึ้นจากการโจมตีทางมือถือต่างๆ เช่น ฟิชชิง จากปี 2019 ถึงปี 2021 Zimperium ได้วิเคราะห์ไซต์ฟิชชิ่งมากกว่า 500,000 ไซต์ และพบว่าจำนวนเว็บไซต์ฟิชชิ่งเฉพาะมือถือเพิ่มขึ้น 50% และตลอดปี 2564 75% ของไซต์ฟิชชิ่ง Zimperium วิเคราะห์อุปกรณ์เคลื่อนที่ที่กำหนดเป้าหมายอย่างเฉพาะเจาะจง

"ไม่มีผู้ใช้โทรศัพท์มือถือรายใดที่ไม่ได้รับการกำหนดเป้าหมายด้วยการหลอกลวงบางประเภท... "

ในช่วงสองปีที่ผ่านมา ผู้โจมตีได้แสดงให้เห็นถึงความซับซ้อนที่เพิ่มขึ้นในวิธีการดำเนินการโจมตีแบบฟิชชิ่ง Zimperium กล่าวในรายงาน ตัวอย่างเช่น เปอร์เซ็นต์ของไซต์ฟิชชิ่งที่ใช้ HTTPS เพิ่มขึ้นอย่างต่อเนื่องจากน้อยกว่า 40% ในปี 2019 เป็น เกือบ 60% ในปี 2564 ทำให้ผู้ใช้แยกแยะไซต์เหล่านี้ออกจากไซต์ที่ถูกต้องได้ยากขึ้น คน

นอกเหนือจากฟิชชิ่งและกลโกงด้านวิศวกรรมสังคมแล้ว Melick กล่าวว่าแฮกเกอร์กำลังกำหนดเป้าหมายผู้ใช้มือถือด้วยมัลแวร์มือถือมากขึ้นเรื่อย ๆ หนึ่งในสี่ของอุปกรณ์พกพาทั่วโลกพบมัลแวร์ในปี 2564 และเขาคาดว่าแนวโน้มดังกล่าวจะดำเนินต่อไปในปีต่อ ๆ ไป

"แอปพลิเคชันที่เป็นอันตรายเหล่านี้มุ่งเป้าไปที่ข้อมูลการธนาคารของผู้ใช้ บัญชีโซเชียลมีเดีย อีเมล และเครื่องมือเพิ่มประสิทธิภาพการทำงาน เช่น Office 365" เขากล่าวเสริม "นอกจากนี้ เรายังเห็นสปายแวร์ที่ออกแบบมาเพื่อติดตามผู้ใช้ ขโมยรูปภาพและเอกสาร ตลอดจนเข้าถึงไมโครโฟนและกล้องในอุปกรณ์ โดยที่เหยื่อไม่ทราบ"

ในอดีต การหาช่องโหว่สำหรับมัลแวร์บนอุปกรณ์พกพานั้นไม่ธรรมดาเหมือนกับที่มุ่งเป้าไปที่แล็ปท็อปและ คอมพิวเตอร์เดสก์ท็อปเพียงเพราะนี่คือที่ที่ผู้ใช้ส่วนใหญ่ดำเนินการด้านการเงิน การทำธุรกรรม ออสติน เบิร์กลาส, หัวหน้าฝ่ายบริการระดับมืออาชีพระดับโลกที่บริษัทรักษาความปลอดภัยทางไซเบอร์ BlueVoyant และอดีตผู้ช่วยสายลับพิเศษที่ดูแล FBI's New York Office Cyber ​​Branch แต่เมื่อมีคนใช้อุปกรณ์พกพามากขึ้น อาชญากรไซเบอร์จึงปรับกลยุทธ์ของตน

มีคนใช้สมาร์ทโฟนหลังมืดบนถนนในเมือง

รูปภาพ Nazar Abbas การถ่ายภาพ / Getty

จุดสนใจใหม่นี้ได้รับแรงผลักดันจากความปรารถนาที่จะได้รับผลประโยชน์ทางการเงิน และเป็นไปได้โดยขอบเขตแห่งโอกาสที่เพิ่มมากขึ้นเรื่อยๆ ด้วยอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตมากขึ้น Berglas กล่าว

"อุปกรณ์เคลื่อนที่เป็นศูนย์กลางของชีวิตเรา" เขากล่าวเสริม

ปกป้องโทรศัพท์ของคุณ

ทุกคนต้องตระหนักถึงความปลอดภัยทางไซเบอร์เพื่อสกัดกั้นผู้โจมตี Dan Kirschกรรมการผู้จัดการของ Techstrong Research บริษัทรักษาความปลอดภัยทางไซเบอร์บอกกับ Lifewire ในการสัมภาษณ์ทางอีเมล

"ไม่มีผู้ใช้โทรศัพท์มือถือรายเดียวที่ไม่ได้ตกเป็นเป้าหมายของการหลอกลวง ไม่ว่าจะเป็น การรับประกันรถยนต์ที่หมดอายุสำหรับรถยนต์ที่คุณไม่ได้เป็นเจ้าของอีกต่อไปหรือการโจมตีแบบกำหนดเองที่ซับซ้อนยิ่งขึ้น" Kirsch เพิ่ม

Kirsch แนะนำให้ผู้ใช้อุปกรณ์พกพาดำเนินการดังต่อไปนี้เพื่อป้องกันตนเอง:

  • ตรวจสอบเสมอว่าใครกำลังติดต่อคุณเมื่อมีการร้องขอให้เปิดเผยข้อมูลหรือลงชื่อเข้าใช้เพจ ธนาคารของคุณจะไม่ติดต่อคุณเพื่อขอข้อมูลธนาคารของคุณ โปรดทราบว่าผู้ติดต่อส่วนบุคคลจะไม่ขอบัตรของขวัญหรือข้อมูลรับรองบัตรเครดิตจากคุณ
  • รหัสผ่านควรซับซ้อนและไม่ซ้ำกัน แม้ว่าผู้ใช้จะทราบดีกว่านี้ แต่หลายคนยังคงใช้รหัสผ่านเดียวกันในแอปพลิเคชันและบัญชีต่างๆ ลองใช้ตัวจัดการรหัสผ่านเช่น LastPass เพื่อช่วยคุณสร้างและจัดการรหัสผ่านของคุณ
  • คิดก่อนที่จะติดตั้งแอปพลิเคชันใหม่ แอปจากร้านแอปพลิเคชันของบริษัทอื่นหรือจากนักพัฒนาซอฟต์แวร์ที่ไม่รู้จักอาจมีสปายแวร์และมัลแวร์ หากแอปพลิเคชันสัญญาว่าจะมอบส่วนลดจำนวนมากหรือเนื้อหาฟรี ให้คิดกับตัวเองว่าเหมาะสมหรือไม่

ผู้เชี่ยวชาญกล่าวว่ามีความเสี่ยงมากมาย ถ้าคุณไม่ปกป้องโทรศัพท์ของคุณ

"ภัยคุกคามที่ใหญ่ที่สุดคือตัวตนของผู้ใช้ (ชื่อผู้ใช้และรหัสผ่านเป็นหลัก) จะถูกขโมย" เดวิด สจ๊วร์ตซีอีโอของ Approov บริษัท รักษาความปลอดภัยทางไซเบอร์กล่าวทางอีเมล “และทรัพย์สินในบัญชีของพวกเขา ทุกอย่างตั้งแต่วิธีการชำระเงินไปจนถึงข้อมูลการรักษาพยาบาลผ่านคะแนนรางวัล จะถูกเปิดเผยและนำไปใช้ซ้ำในการตั้งค่าอื่นๆ”