top of page
  • รูปภาพนักเขียนSarunya Chaiduangsri

เตือน ! ผู้ใช้งาน Facebook ระวังถูกขโมยบัญชี ผ่านส่วนขยายปลอมของ ChatGPT



Bleeping Computer ออกโรงเตือนให้ระมัดระวังถูกขโมยบัญชี Facebook จากส่วนขยายปลอมของ ChatGPT ย้ำ Google ไม่มี ChatGPT


เมื่อวันที่ 22 มีนาคม ที่ผ่านมา Bleeping Computer ได้ออกมาเตือนผู้ใช้งาน Facebook ว่าให้ระมัดระวังเรื่องการดาวน์โหลดส่วนขยายของ Google Chrome ที่มีชื่อว่า ChatGPT for Google ว่า ส่วนขยายดังกล่าวอาจทำให้ผู้คุกคามสามารถทำการแฮ็ก และยึดบัญชี Facebook ของผู้ใช้งานได้

ทั้งนี้จากการศึกษาพบว่า ส่วนขยายดังกล่าวได้ถูกอัปโหลดขึ้นบน Chrome Web Store เมื่อวันที่ 14 กุมภาพันธ์ ที่ผ่านมา และได้มีการโฆษณาผ่าน Google Search เมื่อวันที่ 14 มีนาคม 2023 ซึ่งมีผู้ใช้งานดาวน์โหลดกว่า 1,000 ครั้งต่อวัน เลยทีเดียว


โดยการทำงานของส่วนขยายดังกล่าวจะเริ่มต้นทำงานเมื่อผู้ใช้งานติดตั้งส่วนขยาย และเมื่อมีการเปิดใช้ส่วนขยายดังกล่าว โค้ดที่มีความอันตรายจะถูกฝังลงบน Google Chrome เพื่อใช้ฟังก์ชันตัวจัดการ On Installed และขโมย Cookie Session ของ Facebook


เมื่อสามารถขโมย Cookie Session ได้แล้ว จะทำให้ผู้คุกคามสามารถเข้าถึงบัญชี Facebook ของผู้ใช้งานในฐานะเจ้าของบัญชีได้ทันที และสามารถจัดการบัญชีได้ 100% รวมไปถึงระบบการจ่ายเงิน และคุณสมบัติการโฆษณาทางธุรกิจต่าง ๆ ที่อยู่ภายในบัญชี และทำการลงโฆษณาแคมเปญที่เป็นอันตราย หรือเพื่อโปรโมตเนื้อหาที่ถูกแบน เช่น โฆษณาชวนเชื่อของ ISIS เป็นต้น จากนั้นมัลแวร์ที่อยู่ในส่วนขยายดังกล่าวจะทำการเปลี่ยนรายละเอียดการเข้าสู่ระบบของบัญชีที่ถูกละเมิดไปเพื่อไม่ให้เจ้าของบัญชีที่แท้จริงสามารถเข้าถึงบัญชี Facebook ได้อีก โดยจะมีการเปลี่ยนชื่อ และรูปของโปรไฟล์เป็นชื่อ Lilly Collins ทั้งนี้มีการคาดการณ์ว่าปัจจุบันน่าจะมีผู้เสียหายเป็นจำนวนมาก เนื่องจากมียอดการดาวน์โหลดไปแล้วมากกว่า 9,000 ราย


ทั้งนี้จากการอัปเดตเมื่อวันที่ 23 มีนาคม ที่ผ่านมา ทาง Google ได้ออกมาแถลงการณ์แล้วว่า Google ได้ทำการตรวจสอบโฆษณาทั้งหมด และจัดการกับโฆษณาที่เกี่ยวข้องกับส่วนขยาย พร้อมทั้งลบส่วนขยายอันตรายดังกล่าวออกจาก Chrome Web Store เรียบร้อยแล้ว


อย่างไรก็ตามนี่ไม่ใช่ครั้งแรกที่ผู้คุกคามใช้ชื่อของ ChatGPT ในการหลอกลวงผู้ใช้งานอินเทอร์เน็ต เพราะก่อนหน้านี้ก็มีเหตุการณ์ที่ผู้ใช้งานอินเทอร์เน็ต ถูกหลอกให้ติดตั้งมัลแวร์อันตรายที่ปลอมเป็นโปรแกรม ChatGPT for PC ลงบนคอมพิวเตอร์ จนทำให้มีผู้เสียหายไปแล้วเช่นกัน


ขอบคุณข้อมูลจาก



ดู 35 ครั้ง0 ความคิดเห็น
โพสต์: Blog2 Post
bottom of page