การฉ้อโกงการครอบครองบัญชีคืออะไร? ประเภท ตัวอย่าง การป้องกัน
Cyber Threats & Attacks

การฉ้อโกงการครอบครองบัญชีคืออะไร? ประเภท ตัวอย่าง การป้องกัน

โดย Cyber Lad Team·

การฉ้อโกงการครอบครองบัญชีเป็นอาชญากรรมในโลกไซเบอร์ที่ผู้โจมตีสามารถเข้าถึงบัญชีออนไลน์ของคุณโดยไม่ได้รับอนุญาตโดยใช้ข้อมูลประจำตัวที่ถูกขโมย จากนั้นเปลี่ยนการตั้งค่า ขโมยเงิน หรือใช้ข้อมูลระบุตัวตนของคุณในทางที่ผิด มักจะขึ้นต้นด้วยฟิชชิ่ง,การละเมิดข้อมูลมัลแวร์ หรือการใช้รหัสผ่านซ้ำ

คุณตรวจสอบอีเมลของคุณและรหัสผ่านของคุณใช้ไม่ไ���้อีกต่อไป แอปธนาคารของคุณแสดงการโอนเงินที่คุณไม่เคยทำ โซเชียลมีเดียของคุณส่งข้อความที่คุณไม่ได้เขียน นี่คือจุดเริ่มต้นของการฉ้อโกงการครอบครองบัญชี มีคนเข้ามาในบัญชีของคุณและเริ่มทำตัวเหมือนคุณ

การฉ้อโกงการครอบครองบัญชีหรือที่เรี��กว่าการฉ้อโกง ATO เป็นหนึ่งในอาชญากรรมทางไซเบอร์ที่เติบโตเร็วที่สุดในโลก โดยกำหนดเป้าหมายเป็นบุคคลทั่วไป ธุรกิจขนาดเล็ก ธนาคาร และบริษัทขนาดใหญ่ หากคุณใช้ธนาคารออนไลน์ เว็บไซต์ช็อปปิ้ง อีเมล หรือโซเชียลมีเดีย คุณคือเป้าหมายที่เป็นไปได้

แฮกเกอร์อย่าแตกแบบสุ่�� พวกเขารวบรวมรหัสผ่านที่ถูกขโมย หลอกให้ผู้ใช้ให้รายละเอียดการเข้าสู่ระบบ และใช้เครื่องมืออัตโนมัติเพื่อทดสอบบัญชีจนกว่าจะมีการเปิดขึ้นมา เมื่อเข้าไปข้างในพวกมันก็เคลื่อนไหวอย่างรวดเร็ว พวกเขาเปลี่ยนรหัสผ่าน ปิดการแจ้งเตือน โอนเงิน และบางครั้งก็ขโมยข้อมูลประจำตัวของคุณ

ในคู่มือนี้ คุณจะได้เรียนรู้อย่างชัดเจนว่าการฉ้อโกงการครอบครองบัญชีหมายถึงอะไร ผู้โจมตีทำอย่างไร ตัวอย่างจริง การโจมตี ATO ประเภทต่างๆ สัญญาณเตือน วิธีการตรวจจับ และวิธีที่ดีที่สุดที่คุณสามารถปกป้องบัญชีของคุณ

ตรวจสอบบล็อกล่าสุดของเราที่วิธีแก้ไขความล้มเหลวในการตรวจสอบความปลอดภัยของเคอร์เนลและตรวจสอบมัลแวร์

การฉ้อโกงการครอบครองบัญชีทำงานอย่างไรทีละขั้นตอน

what is account takeover fraud

การฉ้อโกงการครอบครองบัญชีเกิดขึ้นเมื่อมีคนเข้าถึงบัญชีออนไลน์ของคุณโดยไม่ได้รับอนุญาต และนำไปใช้เพื่อผลประโยชน์ทางการเงิน การหลอกลวง หรือการขโมยข้อมูลส่วนตัว

การโจมตีส่วนใหญ่มีรูปแบบเดียวกัน

อาชญากรใช้กระบวนการทีละขั้นตอน

  1. รวบรวมชื่อผู้ใช้และรหัสผ่านที่ถูกขโมย
  2. ทดสอบข้อมูลรับรองเหล่านั้นบนเว็บไซต์หลายแห่ง
  3. เจาะบัญชีที่มีการรักษาความปลอดภัยที่อ่อนแอ
  4. เปลี่ยนรหัสผ่านหรือการตั้งค่าการกู้คืน
  5. ใช้บัญชีเพื่อขโมยเงินหรือข้อมูล

ผู้โจมตีไม่ค่อยเดารหัสผ่านด้วยตนเอง พวกเขาใช้ซอฟต์แวร์ที่สามารถลองเข้าสู่ระบบได้หลายพันครั้งในไม่กี่วินาที

องค์กรควรเตรียมตัวตั้งแต่เนิ่นๆ สำหรับAPRA CPS 230เพื่อให้แน่ใจว่าความเสี่ยงในการดำเนินงาน การจัดจ้างบุคคลภายนอก และความต่อเนื่องทางธุรกิจเป็นไปตามความคาดหวังด้านกฎ���ะเบียบ

วิธีทั่วไปที่แฮกเกอร์ขโมยรายละเอียดการเข้าสู่ระบบ

วิธีการมันทำงานอย่างไรตัวอย่าง
ฟิชชิ่งหลอกให้ผู้ใช้แชร์ข้อมูลหน้าล็อกอินธนาคารปลอม
การละเมิดข้อมูลรหัสผ่านรั่วไหลจากไซต์ที่ถูกแฮ็กการละเมิดฟอรัมเก่า
มัลแวร์ไวรัสบันทึกการกดแป้นคีย์ล็อกเกอร์บนพีซี || การกรอกข้อมูลรับรอง
การใช้รหัสผ่านที่รั่วไหลซ้ำรหัสผ่านเดียวกันทุกที่วิศวกรรมสังคม
ควบคุมหมายเลขโทรศัพท์โทรสนับสนุนปลอมสลับซิม
ควบคุมหมายเลขโทรศัพท์รหัส OTP ถูกดักจับเหยื่อจำนวนมากใช้รหัสผ่านเดียวกันในหลายไซต์ ทำ���ห้การฉ้อโกงการครอบครองบัญชีง่ายขึ้นมาก

ทำไมอาชญากรถึงต้องการบัญชีของคุณ

โอนเงินจากแอพธนาคาร

ประเภทของการฉ้อโกงการครอบครองบัญชีที่คุณควรรู้

การโจมตี ATO ไม่ใช่ทั้งหมดที่ทำงานใน��ักษณะเดียวกัน แฮกเกอร์เลือกวิธีการที่แตกต่างกันขึ้นอยู่กับเป้าหมาย

what is account takeover fraud

1. การกรอกข้อมูลประจำตัว

ผู้โจมตีใช้รหัสผ่านที่ถูกขโมยจากการละเมิดข้อมูลครั้งก่อน

พวกเขาทดสอบรหัสผ่านเหล่านั้นในหลาย ๆ ไซต์โดยอัตโนมัติ

วิธีนี้ใช้ได้ผลเนื่องจากมีผู้คนจำนวนมากใช้รหัสผ่านซ้ำ

2. การครอบครองฟิชชิ่ง

เหยื่อได้รับอีเมลหรือข้อความปลอม

พวกเขากรอกรายละเอียดการเข้าสู่ระบบบนเว็บไซต์ปลอม

ผู้โจมตีใช้รายละเอียดเหล่านั้นเพื่อเข้าสู่ระบบ

3. การครอบครองมัลแวร์

ซอฟต์แวร์ที่เป็นอันตรายจะบันทึกการกดแป้นพิมพ์หรือคุกกี้

ซึ่งช่วยให้ผู้โจมตีสามารถเข้าสู่ระบบได้โดยไม่ต้องรีเซ็ตรหัสผ่าน

4. การแลกซิม

ผู้โจมตีโน้มน้าวให้ผู้ให้บริการโทรศัพท์ย้า���หมายเลขของคุณ

พวกเขาได้รับรหัสยืนยันที่ส่งไปยังโทรศัพท์ของพวกเขา

They receive verification codes sent to their phone.

สิ่งนี้จะข้ามการรับรองความถูกต้องด้วยสองปัจจัย

5. การหักหลังเซสชัน

ผู้โจมตีขโมยเซสชันการเข้าสู่ระบบจากเบราว์เซอร์

พวกเขาเข้าถึงบัญชีโดยไม่ต้องใช้รหัสผ่าน

6. การเทคโอเวอร์วิศวกรรมสังคม

ผู้โจมตีแสร้งทำเป็นเจ้าหน้าที่สนับสนุนหรือเจ้าหน้าที่ธนาคาร

พวกเขาขอรหัส รหัสผ่าน หรือรีเซ็ตลิงก์

หากคุณต้องการปรับปรุงการตั้งค่าความปลอดภัย โปรดอ่านคำแนะนำของเราที่ความปลอดภัยทางไซเบอร์สำหรับสำนักงานกฎหมายเพื่อดูกลยุทธ์การคุ้มครองที่ดีที่สุดสำหรับนักกฎหมาย

การเปรียบเทียบประเภทการโจมตีของ ATO

พิมพ์ความยากเป้าหมายทั่วไประดับความเสี่ยง
การกรอกข้อมูลรับรองง่ายชอปปิ้ง, ส่งอีเมลสูง
ฟิชชิ่งง่ายธนาคาร, PayPalสูงมาก
มัลแวร์ปานกลางผู้ใช้พีซีสูง
สลับซิมยากCrypto, การธนาคารสูงมาก
การไฮแจ็กเซสชันยากบัญชีธุรกิจสูง
วิศวกรรมสังคมง่ายใครก็ได้สูงมาก

ตัวอย่างที่แท้จริงของการฉ้อโกงการครอบครองบ���ญชี

การทำความเข้าใจสถานการณ์จริงช่วยให้คุณเห็นว่าการฉ้อโกง ATO นั้นร้ายแรงเพียงใด

ตัวอย่างที่ 1: การครอบครองบัญชีธนาคาร

ผู้โจมตีได้รับการเข้าสู่ระบบจากอีเมลฟิชชิ่ง
เข้าสู่ระบบธนาคาร
เปลี่ยนหมายเลขโทรศัพท์
โอนเงิน.

ตัวอย่างที่ 2: การครอบครองอีเมล

ผู้โจมตีเข้าสู่ระบบอีเมล
รีเซ็ตรหัสผ่านในบัญชีอื่น
ล็อคเหยื่อไว้

ตัวอย่างที่ 3: การครอบครองโซเชียลมีเดีย

คนร้ายโพสต์ข้อความหลอกลวง
ส่งลิงค์ให้เพื่อน
ขอเงิน.

ตัวอย่างที่ 4: การครอบครองบัญชี Shopping

ผู้โจมตีเข้าสู่ระบบบัญชี Amazon หรือร้านค้า
ใช้บัตรเครดิตที่บันทึกไว้
จัดส่งสินค้าไปยังที่อยู่ใหม่

ตัวอย่างที่ 5: การครอบครองบัญชี Crypto

ผู้โจมตีขโมยข้อมูลเข้าสู่ระบบ
โอน crypto ทันที
ยากที่จะฟื้นตัว

บัญชีที่ตรงเป้าหมายมากที่สุด

ประเภทบัญชีทำไมผู้โจมตีต้องการมัน
การธนาคารโอนเงินโดยตรง
อีเมล์รีเซ็ตบัญชีอื่น
โซเชียลมีเดียการหลอกลวงและสแปม
อีคอมเมิร์ซการ์ดที่บันทึกไว้
กระเป๋าเงินดิจิตอลยากที่จะติดตาม
แอปการชำระเงินโอนเร็ว

สัญญาณเตือนว่าบัญชีของคุณถูกยึดครองแล้ว

what is account takeover fraud

การฉ้อโกงการครอบครองบัญชีมักแสดงสัญญาณเตือนเล็กๆ น้อยๆ ก่อน

คุณไม่ควรละเลยพวกเขา

สัญญาณทั่วไป

  • รหัสผ่านเปลี่ยนกะทันหัน
  • การแจ้งเตือนการเข้าสู่ระบบจากตำแหน่งที่ไม่รู้จัก
  • การซื้อที่ไม่รู้จัก
  • อีเมลที่คุณไม่ได้ส่ง
  • การตั้งค่าความปลอดภัยมีการเปลี่ยนแปลง
  • ลบหมายเลขโทรศัพท์แล้ว
  • คำขอ OTP ที่คุณไม่ได้ทำ

กิจกรรมปกติเทียบกับกิจกรรมที่น่าสงสัย

กิจกรรมปกติการครอบครองที่เป็นไปได้
เข้าสู่ระบบเมืองของคุณอีกประเทศหนึ่ง
เปลี่ยนรหัสผ่านคุณทำได้ไม่ทราบ
ซื้อร้านค้าทั่วไปสุ่มรายการ
ส่งอีเมลแล้วเขียนโดยคุณสแปม
โอนเงินผ่านธนาคารคาดว่าไม่ทราบ

บางครั้งแฮกเกอร์จะดูบัญชีของคุณก่อนที่จะขโมยเงิน

บริษัทต่างๆ ตรวจจับการฉ้อโกงการครอบครองบัญชีได้อย่างไร

ธนาคารและเว็บไซต์ใช้��ครื่องมือขั้นสูงเพื่อตรวจจับการโจมตีของ ATO

ระบบเหล่านี้จะมองหาพฤติกรรมที่ผิดปกติ

วิธีการตรวจจับทั่วไป

  • การตรวจสอบที่อยู่ IP
  • การพิมพ์ลายนิ้วมือของอุปกรณ์
  • การวิเคราะห์พฤติกรรม
  • การติด��ามรูปแบบการเข้าสู่ระบบ
  • การให้คะแนนความเสี่ยง
  • การรับรองความถูกต้องแบบหลายปัจจัย
  • ตรวจสอบ CAPTCHA

ตัวอย่างตารางการตรวจจับ

วิธีการตรวจสอบอะไรวัตถุประสงค์
การตรวจสอบ IPการเปลี่ยนแปลงสถานที่ตรวจจับแฮกเกอร์
รหัสอุปกรณ์อุปกรณ์ใหม่บล็อกการเข้าสู่ระบบที่ไม่รู้จัก
การติดตามพฤติกรรมความเร็วในการพิมพ์ตรวจจับบอท
คะแนนความเสี่ยงการกระทำที่น่าสงสัยหยุดการฉ้อโกง
มฟล.รหัสพิเศษยืนยันผู้ใช้

ธุรกิจต่างๆ ลงทุนนับล้านเพื่อหยุดยั้งการฉ้อโกงการครอบครองบัญชี

คุณจะป้องกันการฉ้อโกงการครอบครองบัญชีได้อย่างไร

what is account takeover fraud

คุณไม่สา��ารถหยุดแฮกเกอร์ไม่ให้พยายามได้ แต่คุณสามารถทำให้บัญชีของคุณถูกเจาะได้ยาก

อาชญากรส่วนใหญ่เลือกเป้าหมายที่ง่าย

วิธีการป้องกันที่ดีที่สุด

  • ใช้รหัสผ่านที่แตกต่างกันสำหรับทุกไซต์
  • เปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัย
  • ใช้เครื่องมือจัดการรหัสผ่าน
  • อย่าคลิกลิงก์ที่ไม่รู้จัก
  • อัปเดตซอฟต์แวร์เป็นประจำ
  • ตรวจสอบกิจกรรมบัญชี
  • ใช้ Wi-Fi ที่ปลอดภัย
  • เปิดใช้งานการแจ้งเตือนการเข้าสู่ระบบ

การรักษาความปลอดภัยที่แข็งแกร่งและอ่อนแอ

นิสัยอ่อนแอแข็งแกร่ง
รหัสผ่านเหมือนกันทุกที่ไม่ซ้ำใคร
เข้าสู่ระบบรหัสผ่านเท่านั้นมฟล.
ลิงก์อีเมลคลิกยืนยัน
อัพเดทละเว้นติดตั้ง
การแจ้งเตือนปิดบน

ข้อดีและข้อเสียของวิธีการรักษาความปลอดภัย

วิธีการข้อดีข้อเสีย
เครื่องมือจัดการรหัสผ่านปลอดภัยมากจำเป็นต้องตั้งค่า
มฟล.การป้องกันที่แข็งแกร่งขั้นตอนพิเศษ
แอนติไวรัสบล็อกมัลแวร์ไม่สมบูรณ์แบบ
การแจ้งเตือนคำเตือนล่วงหน้าต้องเปิดใช้งาน
VPNเครือข่ายที่ปลอดภัยยิ่งขึ้นช้าลง

การเปลี่ยนแปลงเพียงครั้งเดียวก็สามารถลดความเสี่ยงได้มาก

จะทำอย่างไรถ้าบัญชีของคุณถูกแฮ็กแล้ว

ดำเนินการอย่างรวดเร็ว เวลามีความสำคัญ

ขั้นตอนที่คุณควรดำเนินการ

  1. รีเซ็ตรหัสผ่านทันที
  2. เปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัย
  3. ตรวจสอบกิจกรรมล่าสุด
  4. ติดต่อฝ่ายสนับสนุน
  5. สแกนอุปกรณ์เพื่อหามัลแวร์
  6. เปลี่ยนรหัสผ่านในเว็บไซต์อื่น
  7. ตรวจสอบใบแจ้งยอดธนาคาร
  8. ระวังการขโมยข้อมูลส่วนตัว

กฎสำคัญ

หากบัญชีหนึ่งถูกแฮ็ก ให้ถือว่าบัญชีอื่นอาจมีความเสี่ยง

โดยเฉพาะอย่างยิ่งหากคุณใช้รหัสผ่านซ้ำ

ปกป้องข้อมูลส่วนบุคคลของคุณก่อนที่แฮกเกอร์จะใช้มันในทางที่ผิดโดยการสำรวจเครื่องมือตรวจสอบเว็บมืดที่สแกนตลาดที่ซ่อนอยู่และแจ้งเตือนคุณทันที

ความคิดสุดท้าย

การฉ้อโกงการครอบครองบัญชีเพิ่มมากขึ้นเรื่อยๆ เนื่องจากผู้คนใช้รหัสผ่านซ้ำ เชื่อถืออีเมลปลอม และเพิกเฉยต่อการแจ้งเตือนด้านความปลอดภัย ผู้โจมตีไม่จำเป็นต้องมีทักษะขั้นสูงหากบัญชีของคุณพังได้ง่าย

คุณป้องกันตัวเองโดยใช้รหัสผ่านที่รัดกุม เปิดใช้งานการตรวจสอบเพิ่มเติม และให้ความสนใจกับกิจกรรมที่ผิดปกติ นิสัยเหล่านี้ทำให้บัญชีของคุณถูกขโมยได้ยากกว่าเป้าหมายส่วนใหญ่

เป้าหมายนั้นง่าย ทำให้บัญชีของคุณไม่คุ้มค่ากับความพยายาม

ไม่แน่ใจว่าจะเริ่มต้นอย่างไรในการรักษาความปลอดภัยทางไซเบอร์? อ่านแบบเต็มของเราhackthebox กับ tryhackmeคู่มือเพื่อทำความเข้าใจว่าแพลตฟอร์มใดที่ให้เส้นทางการเรียนรู้ที่ดีกว่า ห้องทดลองที่สมจริง และคุณค่าทางอาชีพ

คำถามที่พบบ่อย

การฉ้อโกงการครอบครองบัญชีในแง่ง่าย ๆ คืออะไร?

การฉ้อโกงการครอบครองบัญชีเกิดขึ้นเมื่อแฮกเกอร์เข้าถึ���บัญชีออนไลน์ของคุณและใช้โดยไม่ได้รับอนุญาตเพื่อขโมยเงินหรือข้อมูล

แฮกเกอร์ทำการโจมตีเพื่อครอบครองบัญชีได้อย่างไร?

พวกเขาใช้ฟิชชิ่ง การละเมิดข้อมูล มัลแวร์ การยัดข้อมูลประจำตัว และการโจมตีด้วยการสลับ SIM เพื่อรับรายละเอียดการเข้าสู่ระบบ

บัญชีใดตกเป็นเป้าหมายของการฉ้อโกง ATO มากที่สุด

บัญชีธนาคาร อีเมล โซเชียลมีเดีย อีคอมเมิร์ซ กระเป๋าเงินดิจิทัล และแอปการชำระเงินเป็นเป้าหมายที่พบบ่อยที่สุด

สามารถป้องกันการฉ้อโกงการครอบครองบัญชีได้หรือไม่?

ใช่ การใช้รหัสผ่านที่รัดกุ�� การตรวจสอบสิทธิ์แบบสองปัจจัย และการหลีกเลี่ยงลิงก์ที่น่าสงสัยสามารถป้องกันการโจมตีส่วนใหญ่ได้

ฉันควรทำอย่างไรหากบัญชีของฉันถูกยึดครอง?

เปลี่ยนรหัสผ่านของคุณ เปิดใช้งาน MFA ติดต่อฝ่ายสนับสนุน ตรวจสอบกิจกรรม และรักษาความปลอดภัยให้กับบัญชีอื่นๆ ทั้งหมดทันที

พร้อมที่จะรับการปกป้องแล้วหรือยัง?

เริ่มต้นการเดินทางที่ปลอดภัยของคุณวันนี้

รับคำปรึกษาฟรีจากผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ของเรา ไม่จำเป็นต้องมีความมุ่งมั่น