Tailandês News

เครื่องมือ WhatsApp ที่ซ่อนอยู่ช่วยให้คุณสามารถระบุการบุกรุกและบล็อกการเข้าถึงบัญชีของคุณโดยไม่ได้รับอนุญาต

WhatsApp
Foto: WhatsApp - Foto: mindea / Shutterstock.com

การใช้แอปพลิเคชันรับส่งข้อความในแต่ละวันได้เปลี่ยนสมาร์ทโฟนให้กลายเป็นคลังข้อมูลส่วนบุคคล การเงิน และองค์กรอย่างแท้จริง ด้วยการสื่อสารแบบดิจิทัล อาชญากรไซเบอร์มุ่งความสนใจไปที่โปรไฟล์และใช้ประโยชน์จากเครือข่ายการติดต่อของเหยื่อเพื่อค้นหาข้อได้เปรียบทางการเงินที่ผิดกฎหมาย

ฟังก์ชันการทำงานดั้งเดิมที่มีอยู่ในแพลตฟอร์มการสื่อสารนำเสนอวิธีการโดยตรงและมีประสิทธิภาพในการตรวจสอบว่าอุปกรณ์ใดที่ได้รับอนุญาตให้มิเรอร์การสนทนา ระบบจะรักษาบันทึกเซสชันที่ใช้งานอยู่ทั้งหมดอย่างต่อเนื่อง ช่วยให้เจ้าของสายโทรศัพท์สามารถตรวจจับความผิดปกติหรือการมีอยู่ของบุคคลที่สามได้อย่างรวดเร็ว

Whatsapp
Whatsapp – Alex Photo Stock/shutterstock.com

โดยการนำทางผ่านเมนูภายในของแอปพลิเคชัน ผู้ใช้สามารถดูข้อมูลเฉพาะเกี่ยวกับเครื่องที่เชื่อมโยง รวมถึงระบบปฏิบัติการที่ใช้และเวลาที่แน่นอนของการซิงโครไนซ์ข้อมูลครั้งล่าสุด ความโปร่งใสทางเทคนิคนี้ถือเป็นสิ่งสำคัญในการหยุดการเข้าถึงโดยไม่ได้รับอนุญาตก่อนที่ผู้โจมตีจะสามารถดำเนินการหลอกลวงหรือแยกไฟล์สำคัญที่จัดเก็บไว้ในประวัติการแชทได้

สัญญาณเงียบของการประนีประนอมโปรไฟล์

บ่อยครั้งที่การบุกรุกไม่ได้ส่งผลให้เจ้าของโดยชอบธรรมสูญเสียการเข้าถึงทันที ผู้ที่เป็นอันตรายมักเลือกที่จะดำเนินการอย่างลับๆ โดยเปิดเซสชันคู่ขนานไว้เพียงเพื่อติดตามการไหลของข้อมูล วัตถุประสงค์ของกลยุทธ์นี้คือการรวบรวมข้อมูลธนาคาร รหัสผ่านที่ใช้ร่วมกันอย่างไม่เป็นทางการ หรือรายละเอียดกิจวัตรของเหยื่อ เพื่อจัดโครงสร้างการโจมตีทางวิศวกรรมสังคมที่น่าเชื่อมากขึ้นในอนาคต

การระบุสถานะที่ไม่ได้รับอนุญาตนี้จำเป็นต้องให้ความสนใจกับการเปลี่ยนแปลงเล็กน้อยในพฤติกรรมประจำวันของแอปบนสมาร์ทโฟนหลัก

  • ข้อความจากผู้ติดต่อที่ปรากฏว่าอ่านแล้วก่อนที่ผู้ใช้จะเปิดแอปพลิเคชัน
  • ไฟล์เสียง เอกสาร หรือรูปถ่ายที่ส่งโดยที่เจ้าของบัญชีไม่ทราบ
  • การเปลี่ยนแปลงรูปโปรไฟล์หรือข้อความโดยฉับพลันและไม่พึงประสงค์
  • คำเตือนจากผู้ติดต่อเกี่ยวกับการรับข้อความที่มีคำศัพท์แปลกๆ หรือการขอเงิน
  • การใช้แบตเตอรี่โทรศัพท์มือถือหรือแพ็คเกจข้อมูลมือถือมากเกินไปและไม่สมเหตุสมผล

การแสดงตัวบ่งชี้ใดๆ เหล่านี้จำเป็นต้องได้รับการตรวจสอบการตั้งค่าความปลอดภัยของบัญชีทันที การตรวจสอบรายการอุปกรณ์ที่ได้รับอนุญาตจะทำหน้าที่เป็นหลักฐานขั้นสุดท้ายในการยืนยันหรือตัดสมมติฐานของการรบกวนจากภายนอกในการสื่อสารส่วนตัว

ขั้นตอนทางเทคนิคสำหรับการตรวจสอบการเชื่อมต่อที่ใช้งานอยู่

เส้นทางในการตรวจสอบอุปกรณ์ที่เชื่อมโยงเป็นกระบวนการที่รวดเร็วซึ่งแตกต่างกันไปขึ้นอยู่กับระบบปฏิบัติการของอุปกรณ์เคลื่อนที่ อินเทอร์เฟซได้รับการออกแบบมาเพื่ออำนวยความสะดวกในการจัดการหลายหน้าจอ ซึ่งเป็นความต้องการที่เพิ่มขึ้นในสถานที่ทำงานยุคใหม่

บนสมาร์ทโฟนที่ทำงานบนระบบ Android ผู้ใช้จะต้องเปิดหน้าจอหลักของแชทแล้วแตะไอคอนจุดแนวตั้งสามจุดซึ่งอยู่ที่มุมขวาบน เมื่อเลือกแท็บอุปกรณ์ที่เชื่อมต่อ ระบบจะโหลดรายการอินสแตนซ์ที่ใช้งานอยู่ทั้งหมดทันที

สำหรับผู้ใช้ระบบ iOS ที่ปรากฏบน iPhone การตรวจสอบจะเกิดขึ้นผ่านเมนูการตั้งค่าซึ่งอยู่ที่แถบด้านล่างของแอปพลิเคชัน หน้าจอถัดไปจะแสดงแผงรายละเอียดพร้อมอินเทอร์เน็ตเบราว์เซอร์และโปรแกรมคอมพิวเตอร์ที่ได้รับอนุญาตให้จำลองเนื้อหาที่เข้ารหัส

เวกเตอร์การโจมตีและวิธีการจับภาพข้อมูลรับรอง

วิธีการที่ใช้ในการเลี่ยงการป้องกันบัญชีมีตั้งแต่วิธีการโน้มน้าวใจไปจนถึงการสกัดกั้นทางเทคนิคที่ซับซ้อน กลยุทธ์ที่เกิดซ้ำเกี่ยวข้องกับการส่งข้อความหลอกลวงที่หลอกให้เหยื่อสแกนโค้ด QR ที่เป็นอันตราย รหัสเหล่านี้มักปลอมแปลงเป็นคูปองส่วนลด ตั๋วกิจกรรม หรือการอัปเดตความปลอดภัยที่จำเป็น แต่รหัสเหล่านี้ทำงานเพื่ออนุญาตเซสชั่นใหม่บนคอมพิวเตอร์ของอาชญากรโดยไม่ต้องแจ้งให้ทราบ

เวกเตอร์การโจมตีที่สำคัญอีกประการหนึ่งคือการโคลนหมายเลขโทรศัพท์ผ่านการแลกเปลี่ยนชิปกับผู้ให้บริการโทรศัพท์ที่ไม่เหมาะสม ด้วยการควบคุมสายโทรศัพท์มือถือ ผู้หลอกลวงสามารถขอและรับรหัสยืนยันทาง SMS ลงทะเบียนโปรไฟล์บนอุปกรณ์ใหม่และตัดการเชื่อมต่อผู้ใช้เดิม วิธีการนี้ใช้ประโยชน์จากข้อบกพร่องในโปรโตคอลการตรวจสอบความถูกต้องของบริษัทโทรคมนาคม โดยถ่ายโอนความเสี่ยงโดยตรงไปยังผู้บริโภคปลายทาง

โปรโตคอลฉุกเฉินเมื่อยืนยันการบุกรุก

เมื่อระบุคอมพิวเตอร์ แท็บเล็ต หรือเบราว์เซอร์ที่ไม่รู้จักในรายการเซสชันที่ใช้งานอยู่ การดำเนินการที่สำคัญที่สุดคือตัดการสื่อสารทันที แอปพลิเคชันอนุญาตให้ผู้ใช้แตะที่รายการที่น่าสงสัยและเรียกใช้คำสั่งตัดการเชื่อมต่อ ซึ่งจะเพิกถอนโทเค็นการเข้าถึงและหยุดการซิงโครไนซ์ข้อความใด ๆ ที่กำลังดำเนินการอยู่บนเครื่องของผู้โจมตี

ทันทีหลังจากที่อุปกรณ์ที่ไม่รู้จักถูกไล่ออกไป จำเป็นต้องเสริมสร้างอุปสรรคในการเข้าบัญชี การเปิดใช้งานการยืนยันแบบสองขั้นตอนจะสร้างรหัสตัวเลขหกหลักซึ่งจำเป็นสำหรับความพยายามในการลงทะเบียนหมายเลขโทรศัพท์บนสมาร์ทโฟนเครื่องใหม่ในอนาคต และลดการโจมตีโดยอาศัยการสกัดกั้น SMS เพียงอย่างเดียว

การสื่อสารเชิงรุกกับเครือข่ายการติดต่อยังเป็นส่วนหนึ่งของระเบียบการควบคุมความเสียหายอีกด้วย การใช้โทรศัพท์แบบดั้งเดิมหรือเครือข่ายโซเชียลทางเลือกเพื่อแจ้งครอบครัวและเพื่อนร่วมงานเกี่ยวกับการละเมิดที่อาจเกิดขึ้นจะป้องกันไม่ให้บุคคลที่สามทำการโอนเงินโดยเชื่อว่าพวกเขากำลังช่วยเหลือเจ้าของบัญชีที่ถูกบุกรุก

ในกรณีที่การเข้าถึงแอปพลิเคชันถูกบล็อกโดยสมบูรณ์ การติดตั้งซอฟต์แวร์ใหม่และการขอรหัสยืนยันใหม่ถือเป็นวิธีการในการคืนความเป็นเจ้าของโปรไฟล์ แม้ว่ากระบวนการอาจต้องรอถึงกำหนดเวลาด้านความปลอดภัยที่แพลตฟอร์มกำหนดไว้

การตั้งค่าขั้นสูงสำหรับการป้องกันแอปพลิเคชัน

นอกเหนือจากการตรวจสอบเซสชั่นที่เปิดอยู่อย่างต่อเนื่องแล้ว แพลตฟอร์มนี้ยังมีชุดการตั้งค่าความเป็นส่วนตัวที่แข็งแกร่งซึ่งทำหน้าที่เป็นชั้นการป้องกันพิเศษจากการรวบรวมข้อมูลตามอำเภอใจ ผู้ใช้สามารถจำกัดการดูภาพโปรไฟล์ สถานะการเชื่อมต่อล่าสุด และตัวบ่งชี้กิจกรรมออนไลน์ โดยจำกัดข้อมูลนี้ไว้เฉพาะหมายเลขที่บันทึกไว้ในสมุดที่อยู่ของโทรศัพท์เท่านั้น นอกจากนี้ การบล็อกการเพิ่มกลุ่มที่ไม่รู้จักโดยอัตโนมัติจะป้องกันไม่ให้หมายเลขนั้นถูกเปิดเผยไปยังเครือข่ายการกระจายลิงก์ที่เป็นอันตราย การใช้การรับรองความถูกต้องด้วยไบโอเมตริกซ์ ซึ่งจำเป็นต้องมีการอ่านลายนิ้วมือหรือการจดจำใบหน้าเพื่อเปิดแอปพลิเคชันบนโทรศัพท์มือถือ ทำให้มั่นใจได้ว่าเนื้อหาจะไม่สามารถเข้าถึงได้ แม้ว่าอุปกรณ์จะถูกปลดล็อคไว้บนโต๊ะหรือถูกขโมยในขณะที่หน้าจอทำงานอยู่ก็ตาม

กิจวัตรสุขอนามัยแบบดิจิทัลในสภาพแวดล้อมขององค์กร

การใช้คอมพิวเตอร์ที่ใช้ร่วมกันในสำนักงานหรือห้องสมุดต้องมีระเบียบวินัยที่เข้มงวดในการจัดการเซสชั่น การลืมแท็บเบราว์เซอร์ที่เปิดด้วยโปรไฟล์ที่มิเรอร์จะทำให้ผู้ใช้เครื่องถัดไปสามารถเข้าถึงประวัติการแชทและไฟล์มีเดียทั้งหมดได้ไม่จำกัด การสร้างนิสัยในการตรวจสอบและทำความสะอาดรายการอุปกรณ์ที่เชื่อมโยงทุกสิ้นสัปดาห์จะช่วยลดโอกาสการเข้าถึงที่ไม่เหมาะสมได้อย่างมาก ทำให้มั่นใจได้ว่าความสะดวกในการพิมพ์บนแป้นพิมพ์จะไม่กระทบต่อความสมบูรณ์ของข้อมูลที่แลกเปลี่ยน

ความเสี่ยงที่เกี่ยวข้องกับเครือข่ายสาธารณะและแอปพลิเคชันที่ไม่เป็นทางการ

การเชื่อมต่อสมาร์ทโฟนของคุณเพื่อเปิดเครือข่าย Wi-Fi ในสถานประกอบการเชิงพาณิชย์โดยไม่ต้องใช้การเข้ารหัสเพิ่มเติม จะทำให้การรับส่งข้อมูลถูกดักจับในพื้นที่ บุคคลที่เป็นอันตรายที่เชื่อมต่อกับเราเตอร์เดียวกันสามารถใช้ซอฟต์แวร์จับแพ็กเก็ตเพื่อจี้โทเค็นเซสชัน เพื่อเข้าถึงโปรไฟล์โดยไม่จำเป็นต้องโต้ตอบกับเหยื่อโดยตรง

ในเวลาเดียวกัน การดาวน์โหลดและติดตั้ง Messenger เวอร์ชันดัดแปลงทำให้เกิดความเสี่ยงร้ายแรงต่อความปลอดภัยของอุปกรณ์ แอปด้านข้างเหล่านี้ซึ่งสัญญาว่าจะมีฟีเจอร์ด้านสุนทรียภาพหรือเครื่องมือสอดแนมที่ไม่มีอยู่ในเวอร์ชันอย่างเป็นทางการ มักจะมีโค้ดที่เป็นอันตรายฝังอยู่ ด้วยการให้สิทธิ์ระบบแก่ซอฟต์แวร์ที่ไม่ได้รับการอนุมัตินี้ ผู้ใช้จะมอบการควบคุมกล้อง ไมโครโฟน และฐานข้อมูลข้อความของตนให้กับนักพัฒนาที่ไม่ระบุชื่อโดยสมัครใจ โดยข้ามการป้องกันดั้งเดิมทั้งหมดที่ระบบปฏิบัติการเสนอให้

Veja Tambem em Tailandês News

การค้าปลีกแบบดิจิทัลลดมูลค่าของสมาร์ทโฟน Galaxy S25 5G ด้วยโบนัสธนาคารและการแลกเปลี่ยนอุปกรณ์

การค้าปลีกแบบดิจิทัลลดมูลค่าของสมาร์ทโฟน Galaxy S25 5G ด้วยโบนัสธนาคารและการแลกเปลี่ยนอุปกรณ์

อะแดปเตอร์ CarPlay ไร้สายของ Amazon มีส่วนลด 50% และคะแนนการอนุมัติสูงจากไดรเวอร์

อะแดปเตอร์ CarPlay ไร้สายของ Amazon มีส่วนลด 50% และคะแนนการอนุมัติสูงจากไดรเวอร์

ส่วนลดที่สำคัญสำหรับ Galaxy S25 Plus ลดมูลค่าลงต่ำกว่า 4,500 เรียลในร้านค้าออนไลน์

ส่วนลดที่สำคัญสำหรับ Galaxy S25 Plus ลดมูลค่าลงต่ำกว่า 4,500 เรียลในร้านค้าออนไลน์

การลดราคาของ PlayStation 5 Pro ช่วยเร่งยอดค้าปลีกดิจิทัลและลดสต็อกทั่วโลก

การลดราคาของ PlayStation 5 Pro ช่วยเร่งยอดค้าปลีกดิจิทัลและลดสต็อกทั่วโลก

การอัปเดตระบบ Apple ใหม่ช่วยเพิ่มประสิทธิภาพการจัดการงานเร่งด่วนสำหรับผู้ใช้ iPhone

การอัปเดตระบบ Apple ใหม่ช่วยเพิ่มประสิทธิภาพการจัดการงานเร่งด่วนสำหรับผู้ใช้ iPhone

รายละเอียดฮาร์ดแวร์รั่วไหลของ PlayStation แบบพกพารุ่นใหม่พร้อมกราฟิกที่เหนือกว่า Xbox Series S

รายละเอียดฮาร์ดแวร์รั่วไหลของ PlayStation แบบพกพารุ่นใหม่พร้อมกราฟิกที่เหนือกว่า Xbox Series S

Oppo เปิดตัว Find X9 Ultra อย่างเป็นทางการทั่วโลกพร้อมเลนส์ Hasselblad และแบตเตอรี่ที่แข็งแกร่ง

Oppo เปิดตัว Find X9 Ultra อย่างเป็นทางการทั่วโลกพร้อมเลนส์ Hasselblad และแบตเตอรี่ที่แข็งแกร่ง

สมาร์ทโฟนแบบพับได้รุ่นใหม่นำสีทองมาสู่ผู้เข้าแข่งขัน Winter Games

สมาร์ทโฟนแบบพับได้รุ่นใหม่นำสีทองมาสู่ผู้เข้าแข่งขัน Winter Games

Tim Cook เผย iPhone และ iPod ต้นแบบใหม่เพื่อเฉลิมฉลองครบรอบ 50 ปีของ Apple

Tim Cook เผย iPhone และ iPod ต้นแบบใหม่เพื่อเฉลิมฉลองครบรอบ 50 ปีของ Apple

ระบบ Android ได้รับการผสานรวม Gemini Nano 4 สำหรับการประมวลผลแบบออฟไลน์บนสมาร์ทโฟน

ระบบ Android ได้รับการผสานรวม Gemini Nano 4 สำหรับการประมวลผลแบบออฟไลน์บนสมาร์ทโฟน

Leak เผย Lords of the Fallen และ Sword Art Online ในแค็ตตาล็อก PS Plus Essential ประจำเดือนเมษายน

Leak เผย Lords of the Fallen และ Sword Art Online ในแค็ตตาล็อก PS Plus Essential ประจำเดือนเมษายน

Samsung อัปเดตโมดูล QuickStar และขยายการควบคุมด้วยภาพของแผงควบคุมในอินเทอร์เฟซ One UI 8.5

Samsung อัปเดตโมดูล QuickStar และขยายการควบคุมด้วยภาพของแผงควบคุมในอินเทอร์เฟซ One UI 8.5