
หากคุณใช้ Microsoft Teams คุณจะต้องระมัดระวังอยู่เสมอ เนื่องจากการโจมตีแบบฟิชชิ่งที่กำลังดำเนินอยู่กำลังติดตามผู้ใช้โดยใช้ระบบการแจ้งเตือนอย่างเป็นทางการของ Teams ในทางที่ผิด ตามที่รายงานโดยบริษัทวิจัยด้านความปลอดภัย SpiderLabs ผู้โจมตีส่งข้อความหลอกลวงที่ดูเหมือนเป็นของแท้ เห็นได้ชัดว่าทำได้โดยการข้ามตัวกรองอีเมลตามปกติ ซึ่งอาจหลอกผู้ใช้ที่ระมัดระวังได้ในบางครั้ง
ผู้โจมตีหลอกเหยื่ออย่างไร
การหลอกลวงเริ่มต้นด้วยการเชิญไปยังกลุ่มทีมที่เป็นอันตรายซึ่งใช้ชื่อที่น่าเชื่อถือ คุณอาจได้รับการแจ้งเตือนปลอมเกี่ยวกับการชำระเงิน PayPal ค่าธรรมเนียมการต่ออายุอัตโนมัติ หรือข้อโต้แย้งเกี่ยวกับใบแจ้งหนี้ เมื่อเพิ่มผู้ใช้ในกลุ่มที่น่าสงสัย แพลตฟอร์มจะสร้างอีเมลแจ้งเตือนจาก ป้องกันอีเมล โดยอัตโนมัติ นั่นคือโดเมนผู้ส่งที่ได้รับความไว้วางใจจากทั้งผู้ใช้และระบบรักษาความปลอดภัย
การแจ้งเตือนฟิชชิ่ง: ผู้คุกคามใช้การแจ้งเตือน #Microsoft Teams ในทางที่ผิดเพื่อส่ง #ฟิชชิ่งโทรกลับ เหยื่อจะได้รับเชิญไปยังกลุ่มที่ชื่อทีมมีเนื้อหา #scam เช่น ใบแจ้งหนี้ปลอม ใบแจ้งการต่ออายุอัตโนมัติ หรือการเรียกร้องการชำระเงิน #PayPal และกระตุ้นให้ผู้ใช้โทรหาปลอม… pic.twitter.com/jr2VTYDCEw
-
— SpiderLabs (@SpiderLabs) 4 ธันวาคม 2568
อีเมลเหล่านี้มีคำแนะนำเร่งด่วน ซึ่งทำให้เหยื่อโทรไปที่หมายเลขสนับสนุนหากพวกเขาไม่ได้รับอนุญาตในการทำธุรกรรม ความกดดันทางจิตใจเริ่มต้นขึ้นแล้ว เพราะเรายังเป็นมนุษย์
ผู้ที่ตกเป็นเหยื่อรู้สึกว่าต้องดำเนินการอย่างรวดเร็วและโทรไปยังหมายเลขโทรศัพท์ที่รายงาน ซึ่งรวมถึง 1-983-220-2463, 1-810-221-5391 และ 1-805-331-8539 เมื่อผู้ใช้โทร นักหลอกลวงจะปลอมตัวเป็นเจ้าหน้าที่สนับสนุนและพยายามดึงรายละเอียดที่ละเอียดอ่อน รวมถึงข้อมูลการเข้าสู่ระบบ ข้อมูลการชำระเงิน หรือแม้แต่การเข้าถึงอุปกรณ์จากระยะไกล
แคมเปญนี้มีประสิทธิภาพโดยเฉพาะอย่างยิ่งเนื่องจากสามารถข้ามการตรวจจับฟิชชิ่งปกติ ซึ่งมักจะทำเครื่องหมายลิงก์หรือไฟล์แนบที่น่าสงสัย แทนที่จะเป็นวิศวกรรมสังคมทางโทรศัพท์ นักวิจัยด้านความปลอดภัยแนะนำให้ใช้การป้องกันแบบหลายชั้นเพื่อลดการโจมตีแบบฟิชชิ่งนี้
คุณอาจต้องการ: ชื่อผู้ใช้ อีเมล และอื่นๆ ของ OpenAI API ที่เปิดเผยในการละเมิดข้อมูล Mixpanel ขนาดใหญ่
ทำอย่างไรให้ปลอดภัย
หากคุณเป็นเจ้าของธุรกิจ คุณต้องตรวจสอบบันทึกของ Teams เพื่อหากลุ่มหรือรูปแบบการตั้งชื่อที่ผิดปกติที่สร้างขึ้นใหม่ และตัวกรองอีเมลควรตั้งค่าสถานะการแจ้งเตือนของ Teams ด้วยการตรวจสอบอย่างละเอียดเป็นพิเศษ ในขณะเดียวกัน ผู้ใช้แต่ละรายจะต้องตรวจสอบการเรียกเก็บเงินที่ไม่คาดคิดอีกครั้งผ่านช่องทางอย่างเป็นทางการ แทนที่จะโทรไปยังหมายเลขในข้อความที่ไม่พึงประสงค์ นอกจากนี้ ผู้ดูแลระบบยังสามารถใช้กฎการกำกับดูแลเพื่อจำกัดการตั้งชื่อกลุ่มและติดตามกิจกรรมที่ผิดปกติ
ที่มา: ไซเบอร์เพรส
*️⃣ ลิงค์ที่มา:
SpiderLabs , ป้องกันอีเมล , #Microsoft , #phishing , #scam , #PayPal , pic.twitter.com/jr2VTYDCEw , 4 ธันวาคม 2025 , ชื่อของผู้ใช้ OpenAI API, อีเมล และอื่นๆ ที่ถูกเปิดเผยในการละเมิดข้อมูล Mixpanel จำนวนมาก Cyber Press ,