พบแคมเปญ Discord Nitro phishing เสี่ยงถูกขโมยข้อมูล

NT cyfence
NT cyfenceทีมงาน NT cyfence ที่พร้อมให้คำปรึกษา และ ดูแลความปลอดภัยให้กับทุกองค์กร อย่างครบวงจร ด้วยทีมงานมืออาชีพ

พบข้อความ Phishing บนแอปพลิเคชัน Gammer Stream ที่ชื่อว่า Discord  เนื้อหาเชิญชวนให้ Discord Nitro ฟรี 1 เดือน โดยให้สมัครผ่านลิงก์ของบอทหรือผู้ใช้งานคนก่อนหน้าที่เผลอคลิกลิงก์ โดยจะส่งผ่านข้อความส่วนตัวหากเผลอกดลิงก์และกรอกข้อมูลส่วนตัว จะทำให้ข้อมูลเหล่านั้นส่งไปยังแพลตฟอร์มปลอมของแฮกเกอร์และอาจเกิดความเสียหายได้ในอนาคต

ภาพ: ตัวอย่างข้อความ Phishing แอบอ้างการใช้งาน Nitro Discord   ฟรี  1 เดือน

สำหรับแอปพลิเคชัน  Discord เป็นแพลตฟอร์มที่ใช้สำหรับสนทนาด้วยเสียงหรือตัวอักษรระหว่างเล่นเกมส์ต่าง ๆ รวมถึงการ Stream เกมส์ให้เพื่อนๆ ดู นอกจากนั้นยังมีฟีเจอร์ บอท สำหรับการเปิดเพลงแบบอัตโนมัติ เพียงใส่โค้ดคำสั่งเฉพาะ ตัวฟีเจอร์หรือบอท ก็จะดำเนินการให้เองแบบอัตโนมัติ

ในส่วน Discord Nitro เป็นการสมัครสมาชิกระดับพรีเมียมรายเดือน หรือรายปี เพื่อสิทธิพิเศษในการใช้งานต่าง ๆ ในแอปพลิเคชัน Discord อาทิ อิโมจิรูปการ์ตูนสำหรับการส่งข้อความ ภาพโปรไฟล์แบบเคลื่อนไหว หรือการ Stream เกมส์ภาพขนาด Full HD เป็นต้น

ภาพ: หน้า Pop-up การลงชื่อเข้าใช้ Steam ปลอมบนเว็บไซต์ phishing

ดังนั้น หากจะคลิกลิงก์ใด ๆ ขอให้ตรวจสอบอย่างถี่ถ้วนก่อนใส่ข้อมูลส่วนตัว หรือถามผู้ส่งข้อความว่าคือลิงก์อะไร ก่อนตัดสินใจจะใส่ข้อมูล

ที่มา: https://www.bleepingcomputer.com/news/security/beware-free-discord-nitro-phishing-targets-steam-gamers/

บทความที่เกี่ยวข้อง