QR Code และ PDF ที่ซ่อนมัลแวร์ คำเตือนจาก Microsoft เกี่ยวกับการโจมตีทางอีเมล
April 6, 2025
Microsoft เตือนภัยการโจมตีทางอีเมลที่เกี่ยวข้องกับภาษี พร้อมใช้ PDF และ QR Code เพื่อนำเสนอมัลแวร์
ในช่วงที่ใกล้ฤดูกาลยื่นภาษีในหลายๆ ประเทศ Microsoft ได้ออกมาเตือนภัยเกี่ยวกับการโจมตีทางอีเมลที่ใช้ธีมภาษี เพื่อหลอกลวงผู้ใช้งานให้ตกเป็นเหยื่อของมัลแวร์และการขโมยข้อมูลประจำตัว วิธีการที่ผู้โจมตีใช้คือการแนบไฟล์ PDF ที่มี QR Code หรือการย่อ URL ไปยังเว็บไซต์ปลอมเพื่อขโมยข้อมูลหรือโปรแกรมติดตั้งมัลแวร์
การโจมตีเหล่านี้มักจะประกอบด้วยอีเมลที่มีเนื้อหาบอกกล่าวเกี่ยวกับการยื่นภาษีที่ต้องทำ หรือใบเสร็จที่แสดงถึงการยื่นภาษี ที่หลอกให้ผู้รับคลิกที่ลิงก์หรือเปิดไฟล์ PDF ที่แนบมา โดยไฟล์ PDF นี้จะมีการฝัง QR Code ที่ผู้ใช้สแกนแล้วจะพาไปยังเว็บไซต์ที่เลียนแบบหน้าเข้าสู่ระบบของ Microsoft 365 หรือระบบต่างๆ ที่อาจทำให้ผู้ใช้กรอกข้อมูลสำคัญ เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลทางการเงิน
วิธีการโจมตีที่ใช้ PDF และ QR Code
การใช้ QR Code และ ไฟล์ PDF เป็นวิธีการที่ซับซ้อนและยากที่จะตรวจจับได้ในครั้งแรก เพราะไฟล์ PDF มักจะดูเหมือนเอกสารทางการที่สำคัญ ผู้โจมตีได้ใช้ฟังก์ชันการย่อ URL เพื่อหลอกให้ผู้ใช้คลิกลิงก์ที่ดูเหมือนจะเป็นเว็บไซต์ที่ถูกต้อง เช่น เว็บไซต์ของ Microsoft 365 หรือเว็บไซต์ภาษีที่มีลักษณะคล้ายกับเว็บของรัฐบาล แต่ที่จริงแล้วมันเป็นเว็บไซต์ปลอมที่มีวัตถุประสงค์ในการขโมยข้อมูลของผู้ใช้
การใช้ QR Code ยังเป็นวิธีที่ทำให้การตรวจจับยากขึ้น เนื่องจากผู้ใช้งานมักจะไม่ได้ตรวจสอบลิงก์หรือ URL ที่เชื่อมโยงกับ QR Code โดยตรง ก่อนที่จะสแกน ทำให้เสี่ยงต่อการถูกหลอกลวง
การโจมตีทางอีเมลที่ใช้ธีมภาษีพร้อมไฟล์ PDF และ QR Code เพื่อแพร่กระจายมัลแวร์เป็นการโจมตีที่อันตรายและสามารถเกิดขึ้นได้ในช่วงที่มีความเคลื่อนไหวเกี่ยวกับการยื่นภาษี วิธีการเหล่านี้สามารถหลอกลวงผู้ใช้ได้ง่ายโดยไม่ตั้งใจ ดังนั้นการตรวจสอบแหล่งที่มาของอีเมลและการใช้มาตรการป้องกันที่เหมาะสมจะช่วยลดความเสี่ยงในการตกเป็นเหยื่อของการโจมตีเหล่านี้