และเช่นเคย เวลาถึงช่วงเทศกาล อีเมล์หลอกให้คลิกลิงค์อันครายจะถูกปล่อยออกมา ล่าสุดเพิ่งเกิดขึ้นกับเพื่อนซีเองค่ะ เป็นอีเมล์อ้างว่า ผู้รับได้ยกเลิกการสั่งซื้อสินค้าจาก Costco เนื่องจากข้อมูลที่อยู่ผิด พร้อมแนนบลิงค์มาด้วย ดีนะเพื่อนสงสัยแล้วโทรมาถามซะก่อน

เพื่อนของซีเล่าว่า เธอไม่เคยทำธุรกรรมใดๆ หรือแม้แต่ให้ข้อมูลกับเว็บไซต์ Costco เลย แล้วมีอีเมล์ยกเลิกการสั่งซื้อสินค้านี้มาได้ไง แถมมีลิงค์ให้คลิกเข้าไปดูรายละเอียดอีกด้วย เมื่อเป็นเช่นนี้สิ่งแรกที่ซีบอกกับเพื่อนก็คือ อย่าคลิกลิงค์โดยเด็ดขาด จากนั้นเสิร์ชจาก Google เพื่อหาข้อมูลเรื่องนี้ดูก่อน ในที่สุดก็พบว่า มันเป็นอีเมล์จากผู้ไม่หวังดีที่อาศัยช่วงเทศกาลคริสต์มาส ส่งอีเมล์หลอกว่า คุณได้ยกเลิกออร์เดอร์จาก Costco หรือ Walmart พร้อมแนบลิงค์ที่เมื่อเหยื่อ (หรือเพื่อนของซี – -“) คลิก อีเมล์ฉบับดังกล่าวก็จะดาวน์โหลดไวรัสเข้ามาติดในเครื่องทันที เกือบไปแล้วนะเนี่ย

น่าเสียดายที่ด้วยความตกใจเพื่อนซีลบเมล์นี้ทิ้งไปแล้ว จากข้อมูลที่ซีสืบค้นเพิ่มเติมบอกว่า  อีเมล์ที่ส่งมาดูเป็นทางการมากๆ แต่หากผู้รับสังเกตให้ดี ภาพโลโกบริษัท Costco ที่อยู่ในอีเมล์จะเพี้ยนจากของจริงเล็กน้อย โดยภาพในอีเมล์หลอกจะไม่มีเส้นขนาน 3 เส้นสีน้ำเงินที่อยู่หน้าคำว่า Wholesale ส่วนโลโกของ Walmart เองก็ผิดเหมือนกัน โดยมันจะไม่มีดาวสีเหลืองที่ปกติกจะปรากฎอยู่ที่ด้านขวาของชื่อบริษัท ซึ่งโลโก้ที่ผิดเพี้ยนนี้เองที่ทำให้มันน่าสงสัยว่าจะไม่ใช่อีเมล์จาก Costco.com หรือ Walmart.com นอกจากนี้เอีเมล์แอดเดรสผู้ส่งยังไม่ได้มาจากบริษัททั้งสองนี้ด้วย ส่วนเนื้อหาในอีเมล์จะมีลิงค์ที่แสดง “หมายเลขออร์เดอร์” ปลอม พร้อมกับสั่งให้ผู้รับคลิกเพื่อกรอกฟอร์มที่สมบูรณ์ (Complete this form) อย่างที่บอกข้างต้นว่า อีเมล์ที่ส่งมาอ้างว่า ที่ต้องยกเลิกการสั่งซื้อ เพราะแอดเดรสผิด ถ้าผู้รับเผลอคลิกเข้าไป เพื่อจะแก้ข้อมูลให้ถูกต้อง ลิงค์ดังกล่าวจะดาวน์โหลดไฟล์ .zip มาให้เรา ซึ่งแท้จริงมันคือ ไวรัสที่โดเมนที่เก็บไฟล์ไวรัสนี้เป็นบริษัทที่จดทะเบียนในประเทศเนเธอร์แลนด์ ส่วนของ Walmart เป็นอีเมล์ที่มาจากผู้จดโดเมนในฝรังเศส แม้ฟังดูจะเป็นเรื่องไกลตัว โดยเฉพาะหากคุณไม่ได้เคยทำธุรกรรมใดๆ กับเว็บไซต์ทั้งสองแห่งนี้ แต่ที่แน่ๆ คือ อีเมล์อันตรายนี้ ได้มีการแพร่กระจายเข้ามาในบ้านเราแล้ว จริงอยู่คุณอาจจะไม่เคยใช้บริการจากทั้งสองเว็บไซต์ แต่ด้วยความสงสัยอยากรู้ว่า มันเป็นเรื่องอะไรกันแน่ แล้วเผลอคลิกลิงค์ เพื่อต้องการข้อเท็จจริง เนื่องจากกลัวโดนชาร์จ หรือบัตรเดรดิตถูกขโมยไปใช้ คุณอาจตกเป็นเหยื่อมัลแวร์ทีมากับอีเมล์นี้โดยไม่รู้ตัวก็ได้ค่ะ แชร์เพื่อนๆ ให้ทราบด้วยนะคะ จะได้ไม่ตกใจเผลอคลิกลิงค์ไปซะก่อน – -”

via thedenverchannel