ผู้โจมตีที่รายงานว่าส่งข้อความกรรโชกผ่านการแจ้งเตือนของแอป ASOS เอง ได้เปลี่ยนช่องทางค้าปลีกที่คุ้นเคยให้กลายเป็นเครื่องมือกดดัน รายงานอธิบายการเคลื่อนไหวนี้ว่าเป็นกลยุทธ์เชิงรุกที่ออกแบบมาเพื่อสร้างแรงกดดันต่อสาธารณะในทันที การกรรโชกผ่านการแจ้งเตือนของแอป ASOS นั้นน่าสนใจไม่ใช่เพราะความซับซ้อนทางเทคนิค แต่เพราะข้อความไปถึงที่ใด: โดยตรงบนโทรศัพท์ของลูกค้า ภายใต้ชื่อแบรนด์ของบริษัทเอง

การกรรโชกผ่านการแจ้งเตือนของแอป ASOS เกี่ยวข้องกับอะไร

รายงานต้นทางนั้นสั้น ระบุว่าผู้โจมตีใช้แอปของบริษัทเพื่อส่งข้อความกรรโชก และนักวิเคราะห์ที่ถูกอ้างถึงในรายงานเรียกวิธีการนี้ว่า "สงครามจิตวิทยา" รายงานไม่ได้ ระบุในเนื้อหาที่เรามีให้เห็น ว่าผู้โจมตีได้รับความสามารถในการส่งการแจ้งเตือนได้อย่างไร มีคนได้รับกี่คน หรือข้อมูลใดอาจถูกลักไป เราจะไม่คาดเดารายละเอียดเหล่านั้น

สิ่งที่ชัดเจนคือเจตนา การแจ้งเตือนแบบพุชปรากฏบนหน้าจอล็อกโดยที่ผู้ใช้ไม่ได้เปิดอะไรเลย การส่งข้อความกรรโชกด้วยวิธีนี้ทำให้ผู้โจมตีข้ามเส้นทางปกติของการเจรจาแบบส่วนตัวกับบริษัท และแทนที่ด้วยการวางแรงกดดันต่อหน้าลูกค้าและอาจรวมถึงสาธารณชนในวงกว้าง

ทำไมช่องทางการแจ้งเตือนที่น่าเชื่อถือจึงทำให้การกรรโชกได้ผลมากขึ้น

คนส่วนใหญ่เรียนรู้ที่จะระวังอีเมลและข้อความแปลกๆ น้อยคนที่จะใช้ความสงสัยแบบเดียวกันกับการแจ้งเตือนจากแอปที่พวกเขาติดตั้งเอง ความไว้วางใจนั้นคือสิ่งที่ทำให้กลยุทธ์นี้ได้ผล

มีเหตุผลบางประการที่ทำให้ข้อความผ่านแอปอย่างเป็นทางการโน้มน้าวใจได้มากกว่าจากผู้ส่งนิรนาม:

  • มันดูน่าเชื่อถือ การแจ้งเตือนมีชื่อและไอคอนของแอป ผู้รับจึงอาจคิดว่ามันถูกต้องตามกฎหมาย
  • มันทันทีทันใด การแจ้งเตือนแบบพุชมาถึงแบบเรียลไทม์และเรียกร้องความสนใจ
  • มันสร้างแรงกดดันต่อสาธารณะ หากลูกค้าเห็นภัยคุกคาม บริษัทต้องเผชิญคำถามที่ยากจะหลบเลี่ยง ซึ่งเป็นอำนาจต่อรองที่นักกรรโชกต้องการ

สิ่งนี้เข้ากับรูปแบบที่กว้างขึ้นของผู้โจมตีที่มองหาวิธีเพิ่มเดิมพันกับเหยื่อ บทความก่อนหน้าของเราเกี่ยวกับแก๊งแรนซัมแวร์ใช้ AI กดดันเหยื่อหนักขึ้น อธิบายว่าการกรรโชกมุ่งเน้นIncreasingly ไปที่การบังคับให้จ่ายผ่านแรงกดดัน ไม่ใช่แค่การ disrupt ทางเทคนิค เหตุการณ์ ASOS ตามที่มีรายงาน เป็นอีกตัวอย่างหนึ่งของแนวคิดนั้น

เหตุการณ์นี้บ่งชี้อะไรเกี่ยวกับความปลอดภัยของแอปและระบบหลังบ้าน

การแจ้งเตือนแบบพุชไม่ได้มาจากแอปบนโทรศัพท์ของคุณที่ทำงานโดยลำพัง การแจ้งเตือนมักถูกส่งจากระบบหลังบ้านของบริษัทหรือจากบริการส่งข้อความที่เชื่อมต่อกับระบบเหล่านั้น หากผู้โจมตีสามารถส่งข้อความผ่านช่องทางนั้นได้ มันบ่งชี้ว่าพวกเขาเข้าถึงบางส่วนของโครงสร้างพื้นฐานที่ควบคุมการสื่อสารกับลูกค้าได้ รายงานไม่ได้ระบุว่าส่วนใด และเป็นการผิดที่จะสันนิษฐาน

สิ่งที่กรณีนี้เน้นย้ำคือเครื่องมือสื่อสารที่หันหน้าสู่ลูกค้าสมควรได้รับการปกป้องเช่นเดียวกับฐานข้อมูลและระบบชำระเงิน องค์กรสามารถลดความเสี่ยงได้โดยจำกัดว่าใครและอะไรสามารถส่งการแจ้งเตือนได้ ปกป้องบัญชีและคีย์ที่เกี่ยวข้อง และเฝ้าระวังข้อความขาออกที่ผิดปกติเหล่านั้นเป็นแนวปฏิบัติที่ดีทั่วไป ไม่ใช่ข้อค้นพบเกี่ยวกับ ASOS โดยเฉพาะ

มันยังแสดงให้เห็นว่าการกรรโชกไม่ได้จำกัดอยู่แค่การเข้ารหัสไฟล์ รายงานของเราเกี่ยวกับวิธีกรรโชกสามชั้นของแรนซัมแวร์ Medusa แสดงให้เห็นว่ากลุ่มต่างๆ ซ้อนจุดกดดันหลายชั้นบนเหยื่ออย่างไร การเข้าถึงลูกค้าโดยตรงเป็นอีกชั้นหนึ่ง

สิ่งนี้หมายความสำหรับคุณ: การจัดการสิทธิ์และการสังเกตสัญญาณการกรรโชก

หากคุณมีแอป ASOS หรือแอปค้าปลีกใดๆ ติดตั้งอยู่ ไม่จำเป็นต้องตื่นตระหนก แต่นี่เป็นช่วงเวลาที่ดีที่จะดูว่าแอปของคุณเข้าถึงความสนใจของคุณมากแค่ไหน

ตรวจสอบสิทธิ์การแจ้งเตือน ทั้งบน iOS และ Android คุณสามารถเปิดการตั้งค่าและดูว่าแอปใดได้รับอนุญาตให้ส่งการแจ้งเตือน ปิดการแจ้งเตือนสำหรับแอปที่คุณไม่ต้องการ หรือจำกัดให้เฉพาะหมวดหมู่เช่นการอัปเดตคำสั่งซื้อ

ปฏิบัติต่อภัยคุกคามที่ไม่คาดคิดว่าเป็นน่าสงสัย ข้อความที่คุกคามคุณ เรียกร้องเงิน หรืออ้างว่าข้อมูลของคุณจะถูกเปิดเผย เป็นสัญญาณเตือน แม้ว่ามันจะปรากฏภายในแอปที่คุณไว้วางใจ อย่าตอบกลับ จ่ายเงิน หรือคลิกลิงก์ใดๆ ที่มันมี

ตรวจสอบผ่านช่องทางแยกต่างหาก หากการแจ้งเตือนดูน่าตกใจ ตรวจสอบเว็บไซต์ทางการของบริษัทหรือบัญชีโซเชียลที่ยืนยันแล้วสำหรับแถลงการณ์ อย่าพึ่งพาเฉพาะสิ่งที่การแจ้งเตือนบอก

อัปเดตแอปและตรวจสอบบัญชีของคุณ ติดตั้งการอัปเดตจากร้านแอปอย่างเป็นทางการ เนื่องจากรายงานไม่ได้ยืนยันว่าข้อมูลใดเกี่ยวข้อง จึงสมเหตุสมผลที่จะใช้รหัสผ่านที่ไม่ซ้ำกันสำหรับแต่ละบัญชีค้าปลีก และเฝ้าระวังกิจกรรมผิดปกติหรือข้อความฟิชชิ่งติดตามมา

ตระหนักถึงการ manipulat ภัยคุกคามที่ออกแบบมาให้คุณลงมืออย่างรวดเร็วเป็นวิศวกรรมสังคม แบบคลาสสิก ซึ่งอาศัยจิตวิทยามนุษย์มากกว่าข้อบกพร่องทางเทคนิค การชะลอความเร็วเป็น defenses ที่มีประสิทธิผลที่สุด

ประเด็นสำคัญ

การกรรโชกผ่านการแจ้งเตือนของแอป ASOS ตามที่มีรายงาน แสดงให้เห็นว่าช่องทางที่น่าเชื่อถือสามารถถูกนำมาใช้ใหม่เพื่อสร้างแรงกดดันในวงกว้างได้อย่างไร รายละเอียดยังมีจำกัด ดังนั้นการตอบสนองที่มีประโยชน์ที่สุดคือการปฏิบัติ:

  1. ตรวจสอบว่าแอปใดสามารถส่งการแจ้งเตือนถึงคุณได้ และปิดสิ่งที่คุณไม่ต้องการ
  2. ปฏิบัติต่อข้อความคุกคามที่ไม่คาดคิดใดๆ ว่าเป็นวิศวกรรมสังคมที่เป็นไปได้ แม้ว่ามันจะมาจากแอปที่คุ้นเคย
  3. ตรวจสอบข้อกล่าวอ้างผ่านช่องทางทางการของบริษัทก่อนตอบสนอง
  4. ใช้รหัสผ่านที่ไม่ซ้ำกันและระวังการหลอกลวงที่ติดตามมา

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีที่ผู้โจมตีใช้แรงกดดันเพื่อบังคับให้จ่าย อ่านบทความของเราเกี่ยวกับกลยุทธ์แรงกดดันของแรนซัมแวร์ และใช้เวลาสักสองสามนาทีวันนี้เพื่อตรวจสอบการตั้งค่าการแจ้งเตือนของคุณ

FAQ: Q1: ผู้โจมตีทำอะไรในการกรรโชกผ่านการแจ้งเตือนของแอป ASOS? A1: ผู้โจมตีที่รายงานว่าส่งข้อความกรรโชกผ่านการแจ้งเตือนของแอป ASOS เอง โดยตรงไปยังโทรศัพท์ของลูกค้า นักวิเคราะห์ที่ถูกอ้างถึงในรายงานเรียกวิธีการนี้ว่า 'สงครามจิตวิทยา' Q2: มีคนได้รับการแจ้งเตือนกรรโชกกี่คน และข้อมูลใดถูกลักไป? A2: รายงานไม่ได้ระบุว่ามีคนได้รับการแจ้งเตือนกี่คน หรือข้อมูลใดอาจถูกลักไป มันยังไม่อธิบายว่าผู้โจมตีได้รับความสามารถในการส่งการแจ้งเตือนได้อย่างไร Q3: ทำไมการแจ้งเตือนแบบพุชผ่านแอปอย่างเป็นทางการจึงได้ผลกว่าสำหรับการกรรโชก? A3: การแจ้งเตือนมีชื่อและไอคอนของแอป ผู้รับจึงอาจคิดว่ามันถูกต้องตามกฎหมาย มันมาถึงทันทีแบบเรียลไทม์ และมันสร้างแรงกดดันต่อสาธารณะต่อบริษัท Q4: การแจ้งเตือนแบบพุชของแอปมาจากรไหนกันแน่? A4: การแจ้งเตือนแบบพุชมักถูกส่งจากระบบหลังบ้านของบริษัทหรือจากบริการส่งข้อความที่เชื่อมต่อกับระบบเหล่านั้น ไม่ใช่จากแอปบนโทรศัพท์ของคุณที่ทำงานโดยลำพัง Q5: เหตุการณ์นี้บ่งชี้อะไรเกี่ยวกับความปลอดภัยของแอปและระบบหลังบ้าน? A5: หากผู้โจมตีสามารถส่งข้อความผ่านช่องทางการแจ้งเตือนของบริษัทได้ มันบ่งชี้ว่าพวกเขาเข้าถึงบางส่วนของโครงสร้างพื้นฐานที่ควบคุมการสื่อสารกับลูกค้าได้ กรณีนี้เน้นย้ำว่าเครื่องมือสื่อสารที่หันหน้าสู่ลูกค้าสมควรได้รับการปกป้องเช่นเดียวกับฐานข้อมูล ---END---