ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์ประเทศไทย (ThaiCERT) ออกประกาศเตือนเมื่อวันพุธที่ผ่านมาว่ากำลังมีการแพร่ระบาดของมัลแวร์ผ่าน Facebook ในลักษณะของการแจ้งเตือนว่ามีบุคคลอื่นพาดพิง (mention) ชื่อเราในโพสต์บน Facebook ซึ่งหากผู้ใช้คลิกเข้าไปอาจจะทำให้ติดมัลแวร์ที่สามารถสวมรอยหรือขโมยข้อมูลของผู้ใช้ได้
การแจ้งเตือนนี้เมื่อผู้ใช้คลิกเข้าไป จะนำผู้ใช้เข้าไปสู่เว็บไซต์ที่จะติดตั้งส่วนเสริมของ Google Chrome ที่เปลี่ยนสีของหน้าเว็บบน Facebook ขณะเดียวกันก็เปิดทางให้โพสต์ความเห็นใน Facebook โดยที่เราไม่ได้รับอนุญาต เมื่อเพื่อนเราได้รับการแจ้งเตือนก็จะถูกพาไปยังเว็บไซต์แบบเดียวกัน ซึ่งการกระทำแบบนี้อาจนำไปสู่การหลอกให้ดาวน์โหลดไฟล์ที่มีมัลแวร์หรือการขโมยรหัสผ่านได้
ThaiCERT เตือนว่าการอ่านและการคลิกการแจ้งเตือนต่างๆ บน Facebook ควรทำด้วยความระมัดระวัง และหากเปิดลิงก์แล้วมีการขอดาวน์โหลดหรือใส่รหัสผ่านก็ไม่ควรดำเนินการใดๆ ต่อ รวมถึงผู้ดูแลระบบในองค์กรควรบล็อคเว็บไซต์ที่เผยแพร่ส่วนเสริมดังกล่าว ส่วนใครที่ติดตั้งไปแล้วให้ดำเนินการตามที่มาเพื่อเอาส่วนเสริมดังกล่าวออก ทั้งนี้ผมแนะนำว่าควรเปลี่ยนรหัสผ่านด้วยเพื่อความปลอดภัยอีกชั้นหนึ่งหลังจากเอาส่วนเสริมดังกล่าวออกแล้ว
ที่มา - ThaiCERT
ภาพลักษณะการแจ้งเตือนดังกล่าวจาก ThaiCERT
Comments
ผมโดนมาแล้วครับ มี noti ขึ้นมาว่าเพื่อนในเฟซบุ๊คเมนชั่นมาหากดไปกลายเป็นเปิดลิงค์อะไรไม่รู้ ดีที่กด back กลับมาก่อนมันโหลด
โดนแล้ว มีแจ้งเตือน กดอ่าน พาไปเว็บเปลี่ยนสี ดาวน์โหลดไฟล์มาอัตโนมัติ แต่ไม่ได้เปิดไฟล์
วิธีแก้นะครับ
My about.me
เสียใจด้วยผมไม่ได้ใช้ chrome