ເປັນຫຍັງເຈົ້າຈຶ່ງໄດ້ຮັບ spam Gmail ຫຼາຍຢ່າງກ່ຽວກັບເຄື່ອງເຢັນ Yeti

ໂລໂກ້ Yeti ໄດ້ຖືກເຫັນຢູ່ໃນຕູ້ເຢັນສໍາລັບຂາຍຢູ່ຮ້ານ flagship ຂອງບໍລິສັດໃນ Austin, Texas.

Sergio Flores | Bloomberg | ຮູບພາບ Getty

ໃນໄລຍະສອງສາມເດືອນຜ່ານມາ, ຊາວອາເມຣິກັນໄດ້ຮັບອີເມວທີ່ໃຫ້ສັນຍາວ່າພວກເຂົາໄດ້ຮັບເຄື່ອງເຢັນກະເປົາເປ້ Yeti ຟຣີຈາກເຄື່ອງກິລາຂອງ Dick — ມູນຄ່າ $325.

ບໍ່, ເຈົ້າຍັງບໍ່ໄດ້ຊະນະເຄື່ອງເຢັນໃໝ່.

ອີເມວເຫຼົ່ານີ້ໄດ້ຮັບຄວາມສົນໃຈຫຼາຍເພາະວ່າບາງຄັ້ງພວກມັນສາມາດຫຼີກລ່ຽງຕົວກອງ spam ທີ່ຊັບຊ້ອນໄດ້, ຄືກັບທີ່ສ້າງຂຶ້ນໃນ. ກູໂກGmail ຂອງ, ແຕ່ພວກມັນເປັນອີເມວຂີ້ເຫຍື້ອ. ເຂົາເຈົ້າອອກແບບມາເພື່ອໃຫ້ຜູ້ເຄາະຮ້າຍສະໜອງເລກບັດເຄຣດິດຂອງເຂົາເຈົ້າ, ເຊິ່ງຈະຖືກລັກໄປ.

ແຄມເປນ spam ແມ່ນຕົວຢ່າງຂອງວິທີການ scammers ມີຄວາມຊັບຊ້ອນຫລາຍຂຶ້ນໃນການກໍາຫນົດເປົ້າຫມາຍຜູ້ບໍລິໂພກທີ່ຈະປະຖິ້ມຂໍ້ມູນສ່ວນຕົວຂອງເຂົາເຈົ້າ, Or Katz, ນັກຄົ້ນຄວ້າດ້ານຄວາມປອດໄພທີ່ສໍາຄັນກ່າວ. Akamai, ທີ່ຈັດພີມມາບໍ່ດົນມານີ້ ເບິ່ງ ເຂົ້າໄປໃນວິທີທີ່ແຄມເປນ spam ທີ່ຜ່ານມາເຮັດວຽກ.

ໃນຂະນະທີ່ມັນບໍ່ຊັດເຈນວ່າອີເມລ໌ໄດ້ຮັບການກັ່ນຕອງຂີ້ເຫຍື້ອທີ່ຜ່ານມາແນວໃດ, Katz ເວົ້າວ່າ, ແຄມເປນ phishing ນີ້ໃຊ້ເຕັກນິກທີ່ຊັບຊ້ອນຫຼາຍ, ລວມທັງຕົວກອງ IP, ການນໍາທາງໃຫມ່, ແລະການເຊື່ອມຕໍ່ສ່ວນບຸກຄົນເພື່ອຫລີກລ້ຽງຊັ້ນຂອງຊອບແວຄວາມປອດໄພທີ່ຖືກອອກແບບມາເພື່ອຫມາຍອີເມວ phishing ເປັນອັນຕະລາຍແລະປ້ອງກັນພວກມັນ. ຈາກ​ການ​ສົ່ງ​ໃຫ້​ຜູ້​ຊົມ​ໃຊ້​.

ແຄມເປນຍັງໃຊ້ເຕັກນິກໃຫມ່ຂອງການຝັງ hashtag, ຫຼືສັນຍາລັກປອນ, ພາຍໃນການເຊື່ອມຕໍ່ເພື່ອປິດບັງລັກສະນະທີ່ເປັນອັນຕະລາຍຂອງພວກເຂົາ, Katz ເວົ້າ.

"ການຄົ້ນຄວ້ານີ້ແມ່ນສະແດງໃຫ້ເຫັນຜູ້ໂຈມຕີສ້າງເຕັກນິກທີ່ຊ່ວຍໃຫ້ການໂຄສະນາຂອງພວກເຂົາມີປະສິດທິພາບຫຼາຍ, ຫຼືແມ້ກະທັ້ງຫລີກລ້ຽງການກວດພົບບາງຢ່າງ," Katz ເວົ້າ. "ແລະໃນເວລາດຽວກັນພວກເຂົາກໍ່ສ້າງແຄມເປນທີ່ມີສ່ວນຮ່ວມຫຼາຍ, ມີຄວາມຫນ້າເຊື່ອຖືຫຼາຍ, ຄວາມພະຍາຍາມຫຼາຍໃນລາຍລະອຽດ."

ຜູ້ຕາງຫນ້າຂອງ Google ເອີ້ນວ່າແຄມເປນ phishing "ແຜ່ຂະຫຍາຍ" ແລະ "ໂດຍສະເພາະແມ່ນການຮຸກຮານ."

ແຄມເປນ spam ຕີກ່ອງຈົດຫມາຍຂອງຜູ້ໃຊ້ແມ່ນອີກຫນຶ່ງເຕືອນວ່າການສໍ້ໂກງອອນໄລນ໌ແມ່ນອຸດສາຫະກໍາທີ່ສໍາຄັນ, ຂັບເຄື່ອນໂດຍເງິນ, ທີ່ສືບຕໍ່ພັດທະນາ. ໃນຂະນະທີ່ຜູ້ໃຊ້ຫຼາຍຄົນອາດຈະເຊື່ອວ່າເຂົາເຈົ້າຈະເຫັນໂດຍຜ່ານການຫລອກລວງທີ່ສະເຫນີຜະລິດຕະພັນທີ່ມີຄຸນຄ່າໄດ້ໂດຍບໍ່ເສຍຄ່າ, ບາງຄົນກໍ່ລົ້ມລົງ, ຫຼືຜູ້ໂຈມຕີຈະບໍ່ພະຍາຍາມຕໍ່ໄປ.

ຜູ້​ບໍ​ລິ​ໂພກ​ໃນ​ສະ​ຫະ​ລັດ​ລາຍ​ງານ​ການ​ສູນ​ເສຍ​ຫຼາຍ​ກ​່​ວາ 5.8 ຕື້​ໂດ​ລາ​ການ​ສໍ້​ໂກງ​ໃນ​ປີ 2021​, ອີງຕາມຄະນະກໍາມະການການຄ້າຂອງລັດຖະບານກາງ. FTC ກ່າວ​ວ່າ ຊາວ​ອາ​ເມ​ລິ​ກາ​ທີ່​ເຖົ້າ​ແກ່​ໄດ້​ລາຍ​ງານ​ການ​ສູນ​ເສຍ​ເງິນ​ຫຼາຍ​ກວ່າ​ຄົນ​ໜຸ່ມ.

ໃນຂະນະທີ່ອີເມລ໌ phishing ເຊັ່ນແຄມເປນ cooler ແມ່ນສ່ວນຫນຶ່ງຂອງຈໍານວນທັງຫມົດ, ປະເພດທີ່ຖືກລາຍງານທົ່ວໄປທີ່ສຸດຂອງການສໍ້ໂກງກັບ FTC ປະກອບມີການຫລອກລວງການຊື້ເຄື່ອງອອນໄລນ໌ແລະການຫລອກລວງ sweepstake.

ເຮັດແນວໃດມັນເຮັດວຽກ

ທີ່ຢູ່ເບື້ອງຫຼັງທຸກໆອີເມລ໌ Yeti cooler ປອມແມ່ນອຸດສາຫະກໍາທັງຫມົດຂອງນັກຫລອກລວງທີ່ພັດທະນາຊອບແວເພື່ອເຮັດໃຫ້ໂຈນພະຍາຍາມແລະລັກຂໍ້ມູນສ່ວນຕົວງ່າຍຂຶ້ນ.

ອຸດສາຫະກໍາຂີ້ເຫຍື້ອປະກອບມີຜູ້ທີ່ຂຽນແລະດໍາເນີນການຊອບແວ spamming, ແລະຕະຫຼາດສີດໍາສໍາລັບຂໍ້ມູນການຖືກລັກເຊັ່ນບັດເຄຣດິດ.

“ຜູ້​ປໍ​ລະ​ປັກ​ມີ​ເງິນ​ຫຼາຍ. ແລະພວກເຂົາມີຂອງຕົນເອງ, ດັ່ງທີ່ພວກເຮົາເອີ້ນວ່າມັນ, ໂຮງງານແລະເສດຖະກິດ. ໂຮງງານແມ່ນໂຮງງານທີ່ສ້າງຊຸດເຄື່ອງມື phishing ເຫຼົ່ານັ້ນແລະນໍາໃຊ້ພວກມັນ, ແລະເສດຖະກິດແມ່ນຜູ້ທີ່ຂາຍພວກມັນຫຼືຂາຍຄືນແລະນໍາໃຊ້ພວກມັນຢູ່ໃນທໍາມະຊາດແລະໄດ້ຮັບເງິນຈາກນັ້ນ, "Katz ເວົ້າ.

ຊຸດເຄື່ອງມື phishing ແມ່ນຊອບແວທີ່ເຮັດໃຫ້ມັນງ່າຍຕໍ່ການຄຸ້ມຄອງເຄື່ອງແມ່ຂ່າຍ spam ແລະສົ່ງອີເມວ. ເຄື່ອງມືທີ່ຢູ່ເບື້ອງຫລັງການໂຈມຕີທີ່ຜ່ານມານີ້ແມ່ນມີຄວາມຊັບຊ້ອນພໍສົມຄວນ, ແລະຜູ້ພັດທະນາຂອງມັນເຫັນໄດ້ຊັດເຈນແລະຕອບສະຫນອງຕໍ່ວິທີທີ່ນັກຄົ້ນຄວ້າຄວາມປອດໄພພະຍາຍາມສະກັດ spam, ອີງຕາມ Akamai.

ຊຸດດັ່ງກ່າວໃຊ້ວິສະວະກໍາສັງຄົມແລະເຕັກນິກຫຼາຍຢ່າງເພື່ອຫລີກລ້ຽງເຄື່ອງມືກວດຫາເຊັ່ນເຄື່ອງສະແກນ URL ຫຼືຕົວລວບລວມຂໍ້ມູນຄວາມປອດໄພ.

ການເຊື່ອມຕໍ່ພາຍໃນອີເມວ, ມັກຈະຖືກເຊື່ອງໄວ້ດ້ວຍບໍລິການຫຍໍ້ URL, ກວດເບິ່ງໃຫ້ແນ່ໃຈວ່າຜູ້ໃຊ້ຢູ່ໃນອາເມລິກາເຫນືອ. ຫຼັງຈາກນັ້ນ, ມັນຜ່ານຜູ້ໃຊ້ຜ່ານຊຸດຂອງ URLs ທີ່ສັບສົນ, ອັດຕະໂນມັດປ່ຽນເສັ້ນທາງຜູ້ໃຊ້ໄປຫາເວັບໄຊທ໌ຫລອກລວງສຸດທ້າຍ, ດັ່ງນັ້ນຕົວກວດສອບ URL ອັດຕະໂນມັດບໍ່ສາມາດຫມາຍວ່າມັນເປັນການເຊື່ອມຕໍ່ທີ່ເປັນອັນຕະລາຍ.

ການເຊື່ອມຕໍ່ການປ່ຽນເສັ້ນທາງທີ່ວາງໄວ້ຍັງອະນຸຍາດໃຫ້ຜູ້ໂຈມຕີສາມາດປ່ຽນໂຄງສ້າງພື້ນຖານໄດ້ໃນຂະນະບິນ ຖ້າບາງສ່ວນຂອງມັນໄດ້ຖືກຄົ້ນພົບ ຫຼືຖືກປິດການນຳໃຊ້. ບາງຄັ້ງ, ການປ່ຽນເສັ້ນທາງຈະຜ່ານຜູ້ໃຫ້ບໍລິການຟັງທີ່ເຊື່ອຖືໄດ້, ການນໍາໃຊ້ຊື່ສຽງຂອງບໍລິສັດບໍລິການເວັບທີ່ຖືກຕ້ອງຕາມກົດຫມາຍເພື່ອປິດບັງການຫລອກລວງ.

ນອກຈາກນັ້ນ, ອີເມວແລະເວັບໄຊທ໌ທີ່ໃຊ້ກັບຊຸດໄດ້ຖືກອອກແບບໄດ້ດີເມື່ອປຽບທຽບກັບແຄມເປນ phishing ອື່ນໆ, ມີຮູບພາບທີ່ມີຄຸນນະພາບສູງ, ການຢັ້ງຢືນ "ລູກຄ້າ", ແລະການນໍາໃຊ້ທີ່ຜິດກົດຫມາຍຂອງຍີ່ຫໍ້ແລະເຄື່ອງຫມາຍການຄ້າທີ່ຕັ້ງ, ເຊື່ອຖືໄດ້, ເພີ່ມໂອກາດທີ່ມັນສາມາດຫຼອກລວງໄດ້. ຜູ້ເຄາະຮ້າຍ.

ໃນທີ່ສຸດ, ບໍລິສັດຄວາມປອດໄພຂອງວິສາຫະກິດໄດ້ຮຽນຮູ້ກ່ຽວກັບເຕັກນິກການຂີ້ເຫຍື້ອໃຫມ່ທັງຫມົດ, ແລະໃນທີ່ສຸດອີເມລ໌ຂີ້ເຫຍື້ອໄດ້ຖືກເພີ່ມເຂົ້າໃນບັນຊີດໍາຫຼືຖືກທຸງພາຍໃນລະບົບວ່າເປັນອັນຕະລາຍ. ແຕ່ມັນໃຊ້ເວລາດົນກວ່າສໍາລັບຜູ້ໃຫ້ບໍລິການອີເມລ໌ແລະໂຄງສ້າງພື້ນຖານອື່ນໆເພື່ອຕອບສະຫນອງ, ເງິນທີ່ "ໂຮງງານຜະລິດ" ເຮັດໄດ້ຫຼາຍຂຶ້ນໃນເວລານີ້.

"ມັນເປັນເກມປະເພດແມວແລະຫນູ," Katz ເວົ້າ.

ວິທີປ້ອງກັນຕົວເອງ

ການຄົ້ນຄວ້າຂອງ Akamai ໄດ້ເບິ່ງໄລຍະເວລາລະຫວ່າງເດືອນກັນຍາຫາທ້າຍເດືອນຕຸລາ, ແຕ່ແຄມເປນຍັງຄົງສົ່ງອອກ spam, ອີງຕາມການລາຍງານສື່ມວນຊົນສັງຄົມ. ນອກຈາກນັ້ນ, ການຫລອກລວງ phishing ທີ່ເນັ້ນໃສ່ຜູ້ບໍລິໂພກມີແນວໂນ້ມທີ່ຈະເພີ່ມຂຶ້ນໃນລະດູການວັນພັກ, ໃຊ້ປະໂຫຍດຈາກຄວາມຮູ້ສຶກຂອງວັນພັກແລະພະຍາຍາມປະສົມປະສານກັບການໂຄສະນາຕົວຈິງ, ອີງຕາມ Akamai.

ໃນທີ່ສຸດ, ແຄມເປນສະເພາະນີ້ຈະອອກມາ. ໃນເວລານີ້, ຜູ້ໃຊ້ສາມາດປົກປ້ອງຕົນເອງແລະຄອບຄົວແລະຫມູ່ເພື່ອນຂອງພວກເຂົາທີ່ອາດຈະມີຄວາມສ່ຽງ.

ຫນ້າທໍາອິດ, Katz ເວົ້າວ່າ, ແມ່ນເພື່ອຮັບຮູ້ວ່າຖ້າຫາກວ່າການສະເຫນີແມ່ນດີເກີນໄປທີ່ຈະເປັນຄວາມຈິງ - ເປັນຊື່ຍີ່ຫໍ້ຟຣີ cooler, ສໍາລັບການຍົກຕົວຢ່າງ - ມັນອາດຈະເປັນ.

ການແກ້ໄຂທີສອງແມ່ນດ້ານວິຊາການຫຼາຍ: ຜູ້ໃຊ້ຄວນເບິ່ງລາຍລະອຽດຂອງອີເມລ໌, ລວມທັງຜູ້ສົ່ງຂອງມັນແລະ URL ຂອງເວັບໄຊທ໌ທີ່ເຊື່ອມຕໍ່ໃນທີ່ສຸດກໍ່ຖິ້ມພວກມັນໃສ່. ຜູ້ໃຫ້ບໍລິການອິນເຕີເນັດອາດຈະສະເຫນີບໍລິການທີ່ສາມາດຊ່ວຍປ້ອງກັນການຫລອກລວງຈາກການລ່ວງລະເມີດ. (ໂດຍປົກກະຕິແລ້ວ, ອີເມວຂອງຜູ້ຫລອກລວງໃຊ້ຕົວອັກສອນແບບສຸ່ມສໍາລັບຊື່ໂດເມນ.)

ຍີ່ຫໍ້ຍັງຕ້ອງລະມັດລະວັງເພື່ອປ້ອງກັນຜູ້ຫລອກລວງຈາກການຮ່າງຊື່ສຽງແລະທໍາຮ້າຍລູກຄ້າຂອງພວກເຂົາ.

ລຶະເບິ່ງໃບໄມ້ລ່ວງນີ້, ເຄື່ອງກິລາຂອງ Dick ໄດ້ອອກຄໍາເຕືອນຄວາມປອດໄພຢູ່ໃນເວັບໄຊທ໌ຂອງຕົນເຕືອນລູກຄ້າຂອງຕົນກ່ຽວກັບການສໍ້ໂກງ spam. "ບໍ່ດົນມານີ້, scammers ໄດ້ສົ່ງອີເມລ໌ອອກໄປຫາຜູ້ບໍລິໂພກຈໍານວນຫລາຍຂອງສະຫະລັດໃນນາມບໍລິສັດທີ່ມີຊື່ສຽງ, ລວມທັງ DICK'S," ບໍລິສັດ. ກ່າວຢູ່ໃນເວັບໄຊທ໌ຂອງຕົນ.

“DICK'S ບໍ່ໄດ້ຂໍຂໍ້ມູນຈາກລູກຄ້າຂອງພວກເຮົາໃນລັກສະນະນີ້. ທ່ານບໍ່ຄວນຕອບຫຼືຕິດຕາມການເຊື່ອມຕໍ່ໃດໆທີ່ມີຢູ່ໃນຂໍ້ຄວາມດັ່ງກ່າວ,” ມັນສືບຕໍ່, ເພີ່ມວ່າອີເມວທີ່ເປັນທາງການທັງຫມົດຈະມາຈາກຊື່ໂດເມນທີ່ເປັນທາງການຂອງ Dick.

ຜູ້ຕາງຫນ້າ Yeti ບໍ່ມີຄໍາເຫັນໃນທັນທີ.

ກູໂກກ່າວວ່າແຄມເປນຂີ້ເຫຍື້ອບໍ່ຈໍາກັດພຽງແຕ່ຜູ້ຄ້າປີກແຕ່ຍັງປອມຕົວເປັນບໍລິສັດຂົນສົ່ງແລະຫນ່ວຍງານຂອງລັດຖະບານ. ຜູ້ຕາງຫນ້າບອກ CNBC ວ່າ spammers ກໍາລັງໃຊ້ "ໂຄງສ້າງພື້ນຖານຂອງແພລະຕະຟອມອື່ນ" ເພື່ອສ້າງເສັ້ນທາງສໍາລັບ spam, ແຕ່ວ່າ Gmail ໃນປະຈຸບັນປິດກັ້ນສ່ວນໃຫຍ່ຂອງອີເມວທີ່ເປັນອັນຕະລາຍ.

ໂຄສົກຂອງ Google ກ່າວໃນຖະແຫຼງການວ່າ "ໃນຂະນະທີ່ພວກເຮົາເຫັນການໂຄສະນາປະເພດເຫຼົ່ານີ້ເປັນປົກກະຕິ, ອັນນີ້ແມ່ນມີຄວາມຮຸກຮານໂດຍສະເພາະແລະພວກເຮົາຄາດວ່າຈະເຫັນມັນສືບຕໍ່ຢູ່ໃນອັດຕາທີ່ສູງຕະຫຼອດລະດູການວັນພັກ," ໂຄສົກຂອງ Google ກ່າວໃນຖະແຫຼງການ. "ພວກເຮົາຮຽກຮ້ອງໃຫ້ຜູ້ທີ່ໃຊ້ອີເມລ໌ສືບຕໍ່ໃຊ້ຄວາມລະມັດລະວັງໃນເວລາເປີດຂໍ້ຄວາມ, ແລະຜູ້ໃຊ້ Gmail ສາມາດເພີ່ມປະສິດທິພາບການລາຍງານ spam ໄດ້."

ທີ່ມາ: https://www.cnbc.com/2022/12/12/why-youve-been-getting-so-much-gmail-spam-about-yeti-coolers-.html