ระวัง! กลลวงเซ็นเอกสารออนไลน์ กำลังซ่อนภัยร้ายถึงขั้นเข้ายึดคอมพิวเตอร์

ระวัง! กลลวงเซ็นเอกสารออนไลน์ กำลังซ่อนภัยร้ายถึงขั้นเข้ายึดคอมพิวเตอร์

ทุกวันนี้การเซ็นเอกสารออนไลน์กลายเป็นเรื่องปกติ แต่รู้หรือไม่ว่ากลายเป็นช่องทางใหม่ที่มิจฉาชีพใช้โจมตี โดยเฉพาะกับบริษัทที่ต้องจัดการเอกสารจำนวนมาก กลลวงล่าสุดที่กำลังแพร่ระบาดคือการใช้หน้าตาที่คล้ายกับ DocuSign หลอกให้เหยื่อติดตั้งโปรแกรมรีโมทควบคุมเครื่องอย่าง ScreenConnect โดยไม่รู้ตัว ซึ่งเป็นอันตรายอย่างยิ่ง

ภัยคุกคามนี้ไม่ได้ซับซ้อนเกินไปหากรู้เท่าทัน แต่ความอันตรายอยู่ที่การใช้เครื่องมือที่ถูกกฎหมายมาเป็นอาวุธ

เบื้องหลังกลลวง “เซ็นเอกสาร” ที่อันตรายกว่าที่คิด

เริ่มต้นที่อีเมลหลอกลวงที่ถูกออกแบบมาอย่างแนบเนียน

หน้าตาเหมือนมาจาก DocuSign หรือหน่วยงานที่เกี่ยวข้องกับการทำธุรกรรมสำคัญ ข้อความมักจะอ้างถึงเอกสารที่ต้อง “ตรวจสอบ” หรือ “ลงนาม” ด่วน เพื่อสร้างความกดดันให้เหยื่อรีบดำเนินการ

เอกสารแนบที่ส่งมามักจะเป็นไฟล์ที่ดูไม่เป็นพิษเป็นภัยในตอนแรก เช่น ไฟล์ ZIP ที่ภายในอาจซ่อนไฟล์นามสกุลแปลก ๆ อย่าง LNK หรือ ISO ซึ่งเมื่อเหยื่อหลงเชื่อคลิกเปิด จะกลายเป็นการรันคำสั่งอันตรายทันที โดยที่ยังไม่ได้ทันสังเกตเห็นความผิดปกติ

ไฟล์เหล่านี้จะหลอกให้ระบบปฏิบัติการเชื่อว่าเป็นไฟล์ที่ต้องเปิดอ่าน แต่แท้จริงแล้วมันคือประตูสู่การติดตั้งโปรแกรมอันตรายบนเครื่องของเหยื่อ

ScreenConnect: เครื่องมือดีที่ถูกใช้ในทางร้าย

เมื่อเหยื่อเปิดไฟล์เหล่านั้นแล้ว สิ่งที่เกิดขึ้นคือการติดตั้งโปรแกรม ScreenConnect (ปัจจุบันคือ ConnectWise ScreenConnect) โดยที่เหยื่ออาจไม่ทันรู้ตัว

ScreenConnect เป็นโปรแกรมสำหรับ รีโมทควบคุมคอมพิวเตอร์ ที่ถูกกฎหมายและมีประโยชน์มากสำหรับงานสนับสนุนทางเทคนิคหรือการทำงานระยะไกล

แต่ในกรณีนี้ มิจฉาชีพกลับใช้มันเป็นเครื่องมือในการเข้าถึงเครื่องของเหยื่ออย่างถาวร เมื่อติดตั้งสำเร็จ ผู้โจมตีสามารถควบคุมเครื่องได้อย่างสมบูรณ์

ไม่ว่าจะเป็นการขโมยข้อมูลสำคัญ ค้นหาข้อมูลที่เป็นประโยชน์ ขโมยรหัสผ่าน ติดตั้งมัลแวร์เพิ่มเติม หรือแม้กระทั่งปล่อย Ransomware เพื่อเรียกค่าไถ่ ทำให้ธุรกิจและข้อมูลส่วนตัวตกอยู่ในความเสี่ยงมหาศาล

วิธีป้องกันและสังเกตสัญญาณอันตราย

การป้องกันภัยคุกคามลักษณะนี้ต้องอาศัยทั้งเทคโนโลยีและความตระหนักของผู้ใช้งาน

สิ่งสำคัญอันดับแรกคือ ตรวจสอบอีเมลอย่างละเอียด ทุกครั้ง มองหาความผิดปกติในชื่อผู้ส่ง อีเมลแอดเดรสที่ผิดเพี้ยนไปเล็กน้อย หรือข้อความที่แปลกออกไปจากปกติ อย่ารีบกดลิงก์หรือเปิดไฟล์แนบที่ไม่แน่ใจ

ควรระมัดระวังเป็นพิเศษกับ ไฟล์แนบประเภท ZIP, LNK หรือ ISO ที่มาพร้อมกับอีเมลที่ไม่คาดคิด

การเปิดใช้งาน การยืนยันตัวตนแบบหลายปัจจัย (MFA) สำหรับทุกบัญชี โดยเฉพาะบัญชีที่สำคัญ เช่น อีเมลหลักหรือบัญชีธนาคาร จะเป็นเกราะป้องกันอีกชั้นหนึ่ง หากรหัสผ่านถูกขโมยไป ผู้โจมตีก็ยังไม่สามารถเข้าถึงบัญชีได้

สำหรับการป้องกันในระดับองค์กร ควรมีการ เฝ้าระวังเครือข่าย เพื่อตรวจจับการเชื่อมต่อที่ไม่ปกติออกไปภายนอก และมีการติดตั้งระบบ Endpoint Detection and Response (EDR) ที่สามารถตรวจจับและตอบสนองต่อภัยคุกคามที่ติดตั้งบนเครื่องปลายทางได้

นอกจากนี้ การให้ความรู้กับพนักงานเรื่องภัยไซเบอร์เป็นสิ่งจำเป็นอย่างยิ่ง เพื่อให้ทุกคนตระหนักและรู้เท่าทันกลโกงต่าง ๆ ที่มิจฉาชีพมักจะนำมาใช้

การทำความเข้าใจภัยคุกคามที่ซับซ้อนเช่นนี้ช่วยให้ผู้ใช้งานและองค์กรสามารถเสริมสร้างความปลอดภัยทางไซเบอร์ได้อย่างแข็งแกร่งและต่อเนื่องในโลกดิจิทัลที่เต็มไปด้วยความท้าทาย