ภัยไซเบอร์ยังคงเป็นปัญหาใกล้ตัวเราทุกคน เนื่องจากมิจฉาชีพได้พัฒนารูปแบบการหลอกลวงอยู่ตลอดเวลา จากเดิมที่เป็นแก๊งคอลเซ็นเตอร์โทรมาหลอกให้โอนเงิน ก็เปลี่ยนมาเป็นการส่งต่อลิงค์หรือ QR Code ทางออนไลน์ หลอกให้ติดตั้งแอปพลิเคชันปลอม ที่เรียกกันว่า แอปฯ ดูดเงิน ที่ทำให้เข้าถึงข้อมูลทางการเงินในโทรศัพท์มือถือ และสวมรอยเข้าไปทำธุรกรรมทางการเงินแทนเจ้าของเครื่อง จนเกิดความเสียหายเป็นมูลค่ามหาศาล
แอปพลิเคชันดูดเงิน คือแอปพลิเคชันปลอมที่จำลองรูปลักษณ์ภายนอกเหมือนกับแอปพลิเคชันจริง แต่มีการฝังมัลแวร์หรือชุดคำสั่ง เพื่อขโมยข้อมูลส่วนบุคคลและข้อมูลทางการเงินในโทรศัพท์มือที่ติดตั้งโดยเฉพาะ
ก่อนหน้านี้แอปพลิเคชันดูดเงินจะมาในรูปแบบการจำลองแอปพลิเคชันของหน่วยงานราชการหรือเอกชน แต่ปัจจุบันได้เปลี่ยนมาเป็นแอปพลิเคชันทั่วไปที่คนนิยม เช่น แอปพลิเคชันถ่ายภาพ แต่งภาพ เป็นต้น แต่เมื่อผู้ใช้กดดาวน์โหลดมาใช้ แอปพลิเคชันปลอมเหล่านี้จะเปิดโอกาสให้มิจฉาชีพเข้ามาขโมยข้อมูลในโทรศัพท์มือถือได้
กลลวงที่ทำให้เราติดตั้งแอปพลิเคชันดูดเงินคือ มิจฉาชีพจะส่งลิงก์ดาวน์โหลดแอปพลิเคชันปลอมมาในรูปแบบของข้อความ SMS, LINE หรือมาในรูปแบบของ QR Code เพื่อหลอกให้คลิกลิงก์หรือสแกนเข้าไปที่หน้าเว็บปลอม และดาวน์โหลดแอปพลิเคชันหลอกลวงเหล่านี้มาติดตั้งในโทรศัพท์มือถือ
เมื่อแอปฯ ดูดเงินถูกติดตั้งแล้ว มัลแวร์จะฝังตัวในเครื่อง ทำให้มิจฉาชีพรู้ข้อมูลส่วนบุคคล ข้อมูลทางการเงิน พร้อมทั้งดักจับรหัสผ่านหรือ OTP ที่ส่งมา เพื่อนำข้อมูลเหล่านั้นไปทำธุรกรรมต่าง ๆ และโอนเงินออกจากบัญชี
ยิ่งไปกว่านั้น แอปพลิเคชันดูดเงินเหล่านี้ ยังอาจมีการขอสิทธิ์ถ่ายทอดหน้าจอ หรือ Screen Casting ทำให้มิจฉาชีพสามารถมองเห็นหน้าจอและควบคุมสมาร์ทโฟนได้ ดังนั้นในขณะที่เราไม่ได้ใช้งานโทรศัพท์มือถือ เช่น เวลาที่ชาร์จแบตเตอรี่ หรือเวลานอน มิจฉาชีพจะเข้าถึงแอปพลิเคชันธนาคาร และโอนเงินออกไปจากบัญชีโดยที่เจ้าของบัญชีไม่รู้ตัว
ถึงตรงนี้ หลายคนอาจอยากรู้ว่า แอปพลิเคชันมากมายในโทรศัพท์มือถือของตัวเอง มีแอปพลิเคชันดูดเงินแฝงอยู่หรือไม่ เราขอแนะนำวิธีการตรวจสอบ พร้อมวิธีการแก้ไข สำหรับทั้งโทรศัพท์มือถือระบบ iOS และ Android ดังต่อไปนี้
ปัจจุบัน มีหน่วยงานต่างๆ เสนอแนวทางการป้องกันภัยจากแอปพลิเคชันดูดเงิน เพื่อช่วยเพิ่มความปลอดภัย ไม่ตกเป็นเหยื่อของมิจฉาชีพ อาทิ
อ้างอิง
https://moneyandbanking.co.th/2023/20883/
https://money.kapook.com/view264412.html
https://www.springnews.co.th/spring-life/820679
https://www.posttoday.com/politics/domestic/689817
https://www.thansettakij.com/finance/financial-banking/553560
https://money.kapook.com/view264412.html
https://droidsans.com/how-to-check-malicious-applications-hidden-malware-money-sucking-with-protection/
https://www.thaipbs.or.th/now/infographic/87
https://www.pptvhd36.com/news