การฉ้อโกงการครอบครองบัญชีเป็นอาชญากรรมในโลกไซเบอร์ที่ผู้โจมตีสามารถเข้าถึงบัญชีออนไลน์ของคุณโดยไม่ได้รับอนุญาตโดยใช้ข้อมูลประจำตัวที่ถูกขโมย จากนั้นเปลี่ยนการตั้งค่า ขโมยเงิน หรือใช้ข้อมูลระบุตัวตนของคุณในทางที่ผิด มักจะขึ้นต้นด้วยฟิชชิ่ง,การละเมิดข้อมูลมัลแวร์ หรือการใช้รหัสผ่านซ้ำ
คุณตรวจสอบอีเมลของคุณและรหัสผ่านของคุณใช้ไม่ไ���้อีกต่อไป แอปธนาคารของคุณแสดงการโอนเงินที่คุณไม่เคยทำ โซเชียลมีเดียของคุณส่งข้อความที่คุณไม่ได้เขียน นี่คือจุดเริ่มต้นของการฉ้อโกงการครอบครองบัญชี มีคนเข้ามาในบัญชีของคุณและเริ่มทำตัวเหมือนคุณ
การฉ้อโกงการครอบครองบัญชีหรือที่เรี��กว่าการฉ้อโกง ATO เป็นหนึ่งในอาชญากรรมทางไซเบอร์ที่เติบโตเร็วที่สุดในโลก โดยกำหนดเป้าหมายเป็นบุคคลทั่วไป ธุรกิจขนาดเล็ก ธนาคาร และบริษัทขนาดใหญ่ หากคุณใช้ธนาคารออนไลน์ เว็บไซต์ช็อปปิ้ง อีเมล หรือโซเชียลมีเดีย คุณคือเป้าหมายที่เป็นไปได้
แฮกเกอร์อย่าแตกแบบสุ่�� พวกเขารวบรวมรหัสผ่านที่ถูกขโมย หลอกให้ผู้ใช้ให้รายละเอียดการเข้าสู่ระบบ และใช้เครื่องมืออัตโนมัติเพื่อทดสอบบัญชีจนกว่าจะมีการเปิดขึ้นมา เมื่อเข้าไปข้างในพวกมันก็เคลื่อนไหวอย่างรวดเร็ว พวกเขาเปลี่ยนรหัสผ่าน ปิดการแจ้งเตือน โอนเงิน และบางครั้งก็ขโมยข้อมูลประจำตัวของคุณ
ในคู่มือนี้ คุณจะได้เรียนรู้อย่างชัดเจนว่าการฉ้อโกงการครอบครองบัญชีหมายถึงอะไร ผู้โจมตีทำอย่างไร ตัวอย่างจริง การโจมตี ATO ประเภทต่างๆ สัญญาณเตือน วิธีการตรวจจับ และวิธีที่ดีที่สุดที่คุณสามารถปกป้องบัญชีของคุณ
ตรวจสอบบล็อกล่าสุดของเราที่วิธีแก้ไขความล้มเหลวในการตรวจสอบความปลอดภัยของเคอร์เนลและตรวจสอบมัลแวร์
การฉ้อโกงการครอบครองบัญชีทำงานอย่างไรทีละขั้นตอน

การฉ้อโกงการครอบครองบัญชีเกิดขึ้นเมื่อมีคนเข้าถึงบัญชีออนไลน์ของคุณโดยไม่ได้รับอนุญาต และนำไปใช้เพื่อผลประโยชน์ทางการเงิน การหลอกลวง หรือการขโมยข้อมูลส่วนตัว
การโจมตีส่วนใหญ่มีรูปแบบเดียวกัน
อาชญากรใช้กระบวนการทีละขั้นตอน
- รวบรวมชื่อผู้ใช้และรหัสผ่านที่ถูกขโมย
- ทดสอบข้อมูลรับรองเหล่านั้นบนเว็บไซต์หลายแห่ง
- เจาะบัญชีที่มีการรักษาความปลอดภัยที่อ่อนแอ
- เปลี่ยนรหัสผ่านหรือการตั้งค่าการกู้คืน
- ใช้บัญชีเพื่อขโมยเงินหรือข้อมูล
ผู้โจมตีไม่ค่อยเดารหัสผ่านด้วยตนเอง พวกเขาใช้ซอฟต์แวร์ที่สามารถลองเข้าสู่ระบบได้หลายพันครั้งในไม่กี่วินาที
องค์กรควรเตรียมตัวตั้งแต่เนิ่นๆ สำหรับAPRA CPS 230เพื่อให้แน่ใจว่าความเสี่ยงในการดำเนินงาน การจัดจ้างบุคคลภายนอก และความต่อเนื่องทางธุรกิจเป็นไปตามความคาดหวังด้านกฎ���ะเบียบ
วิธีทั่วไปที่แฮกเกอร์ขโมยรายละเอียดการเข้าสู่ระบบ
| วิธีการ | มันทำงานอย่างไร | ตัวอย่าง |
|---|---|---|
| ฟิชชิ่ง | หลอกให้ผู้ใช้แชร์ข้อมูล | หน้าล็อกอินธนาคารปลอม |
| การละเมิดข้อมูล | รหัสผ่านรั่วไหลจากไซต์ที่ถูกแฮ็ก | การละเมิดฟอรัมเก่า |
| มัลแวร์ | ไวรัสบันทึกการกดแป้น | คีย์ล็อกเกอร์บนพีซี || การกรอกข้อมูลรับรอง |
| การใช้รหัสผ่านที่รั่วไหลซ้ำ | รหัสผ่านเดียวกันทุกที่ | วิศวกรรมสังคม |
| ควบคุมหมายเลขโทรศัพท์ | โทรสนับสนุนปลอม | สลับซิม |
| ควบคุมหมายเลขโทรศัพท์ | รหัส OTP ถูกดักจับ | เหยื่อจำนวนมากใช้รหัสผ่านเดียวกันในหลายไซต์ ทำ���ห้การฉ้อโกงการครอบครองบัญชีง่ายขึ้นมาก |
ทำไมอาชญากรถึงต้องการบัญชีของคุณ
โอนเงินจากแอพธนาคาร
- ซื้อสินค้าโดยใช้การ์ดที่บันทึกไว้
- ส่งกลโกงจากอีเมลของคุณ
- เข้าถึงข้อมูลส่วนบุคคล
- รีเซ็ตรหัสผ่านในบัญชีอื่น
- ขายบัญชีบน
- เว็บมืดบัญชีอีเมลของคุณคือเป้าหมายที่มีค่าที่สุด หากแฮกเกอร์ควบคุมอีเมลของคุณ พวกเขาสามารถรีเซ็ตบัญชีอื่นๆ ได้มากมาย
ประเภทของการฉ้อโกงการครอบครองบัญชีที่คุณควรรู้
การโจมตี ATO ไม่ใช่ทั้งหมดที่ทำงานใน��ักษณะเดียวกัน แฮกเกอร์เลือกวิธีการที่แตกต่างกันขึ้นอยู่กับเป้าหมาย

1. การกรอกข้อมูลประจำตัว
ผู้โจมตีใช้รหัสผ่านที่ถูกขโมยจากการละเมิดข้อมูลครั้งก่อน
พวกเขาทดสอบรหัสผ่านเหล่านั้นในหลาย ๆ ไซต์โดยอัตโนมัติ
วิธีนี้ใช้ได้ผลเนื่องจากมีผู้คนจำนวนมากใช้รหัสผ่านซ้ำ
2. การครอบครองฟิชชิ่ง
เหยื่อได้รับอีเมลหรือข้อความปลอม
พวกเขากรอกรายละเอียดการเข้าสู่ระบบบนเว็บไซต์ปลอม
ผู้โจมตีใช้รายละเอียดเหล่านั้นเพื่อเข้าสู่ระบบ
3. การครอบครองมัลแวร์
ซอฟต์แวร์ที่เป็นอันตรายจะบันทึกการกดแป้นพิมพ์หรือคุกกี้
ซึ่งช่วยให้ผู้โจมตีสามารถเข้าสู่ระบบได้โดยไม่ต้องรีเซ็ตรหัสผ่าน
4. การแลกซิม
ผู้โจมตีโน้มน้าวให้ผู้ให้บริการโทรศัพท์ย้า���หมายเลขของคุณ
พวกเขาได้รับรหัสยืนยันที่ส่งไปยังโทรศัพท์ของพวกเขา
They receive verification codes sent to their phone.
สิ่งนี้จะข้ามการรับรองความถูกต้องด้วยสองปัจจัย
5. การหักหลังเซสชัน
ผู้โจมตีขโมยเซสชันการเข้าสู่ระบบจากเบราว์เซอร์
พวกเขาเข้าถึงบัญชีโดยไม่ต้องใช้รหัสผ่าน
6. การเทคโอเวอร์วิศวกรรมสังคม
ผู้โจมตีแสร้งทำเป็นเจ้าหน้าที่สนับสนุนหรือเจ้าหน้าที่ธนาคาร
พวกเขาขอรหัส รหัสผ่าน หรือรีเซ็ตลิงก์
หากคุณต้องการปรับปรุงการตั้งค่าความปลอดภัย โปรดอ่านคำแนะนำของเราที่ความปลอดภัยทางไซเบอร์สำหรับสำนักงานกฎหมายเพื่อดูกลยุทธ์การคุ้มครองที่ดีที่สุดสำหรับนักกฎหมาย
การเปรียบเทียบประเภทการโจมตีของ ATO
| พิมพ์ | ความยาก | เป้าหมายทั่วไป | ระดับความเสี่ยง |
|---|---|---|---|
| การกรอกข้อมูลรับรอง | ง่าย | ชอปปิ้ง, ส่งอีเมล | สูง |
| ฟิชชิ่ง | ง่าย | ธนาคาร, PayPal | สูงมาก |
| มัลแวร์ | ปานกลาง | ผู้ใช้พีซี | สูง |
| สลับซิม | ยาก | Crypto, การธนาคาร | สูงมาก |
| การไฮแจ็กเซสชัน | ยาก | บัญชีธุรกิจ | สูง |
| วิศวกรรมสังคม | ง่าย | ใครก็ได้ | สูงมาก |
ตัวอย่างที่แท้จริงของการฉ้อโกงการครอบครองบ���ญชี
การทำความเข้าใจสถานการณ์จริงช่วยให้คุณเห็นว่าการฉ้อโกง ATO นั้นร้ายแรงเพียงใด
ตัวอย่างที่ 1: การครอบครองบัญชีธนาคาร
ผู้โจมตีได้รับการเข้าสู่ระบบจากอีเมลฟิชชิ่ง
เข้าสู่ระบบธนาคาร
เปลี่ยนหมายเลขโทรศัพท์
โอนเงิน.
ตัวอย่างที่ 2: การครอบครองอีเมล
ผู้โจมตีเข้าสู่ระบบอีเมล
รีเซ็ตรหัสผ่านในบัญชีอื่น
ล็อคเหยื่อไว้
ตัวอย่างที่ 3: การครอบครองโซเชียลมีเดีย
คนร้ายโพสต์ข้อความหลอกลวง
ส่งลิงค์ให้เพื่อน
ขอเงิน.
ตัวอย่างที่ 4: การครอบครองบัญชี Shopping
ผู้โจมตีเข้าสู่ระบบบัญชี Amazon หรือร้านค้า
ใช้บัตรเครดิตที่บันทึกไว้
จัดส่งสินค้าไปยังที่อยู่ใหม่
ตัวอย่างที่ 5: การครอบครองบัญชี Crypto
ผู้โจมตีขโมยข้อมูลเข้าสู่ระบบ
โอน crypto ทันที
ยากที่จะฟื้นตัว
บัญชีที่ตรงเป้าหมายมากที่สุด
| ประเภทบัญชี | ทำไมผู้โจมตีต้องการมัน |
|---|---|
| การธนาคาร | โอนเงินโดยตรง |
| อีเมล์ | รีเซ็ตบัญชีอื่น |
| โซเชียลมีเดีย | การหลอกลวงและสแปม |
| อีคอมเมิร์ซ | การ์ดที่บันทึกไว้ |
| กระเป๋าเงินดิจิตอล | ยากที่จะติดตาม |
| แอปการชำระเงิน | โอนเร็ว |
สัญญาณเตือนว่าบัญชีของคุณถูกยึดครองแล้ว

การฉ้อโกงการครอบครองบัญชีมักแสดงสัญญาณเตือนเล็กๆ น้อยๆ ก่อน
คุณไม่ควรละเลยพวกเขา
สัญญาณทั่วไป
- รหัสผ่านเปลี่ยนกะทันหัน
- การแจ้งเตือนการเข้าสู่ระบบจากตำแหน่งที่ไม่รู้จัก
- การซื้อที่ไม่รู้จัก
- อีเมลที่คุณไม่ได้ส่ง
- การตั้งค่าความปลอดภัยมีการเปลี่ยนแปลง
- ลบหมายเลขโทรศัพท์แล้ว
- คำขอ OTP ที่คุณไม่ได้ทำ
กิจกรรมปกติเทียบกับกิจกรรมที่น่าสงสัย
| กิจกรรม | ปกติ | การครอบครองที่เป็นไปได้ |
|---|---|---|
| เข้าสู่ระบบ | เมืองของคุณ | อีกประเทศหนึ่ง |
| เปลี่ยนรหัสผ่าน | คุณทำได้ | ไม่ทราบ |
| ซื้อ | ร้านค้าทั่วไป | สุ่มรายการ |
| ส่งอีเมลแล้ว | เขียนโดยคุณ | สแปม |
| โอนเงินผ่านธนาคาร | คาดว่า | ไม่ทราบ |
บางครั้งแฮกเกอร์จะดูบัญชีของคุณก่อนที่จะขโมยเงิน
บริษัทต่างๆ ตรวจจับการฉ้อโกงการครอบครองบัญชีได้อย่างไร
ธนาคารและเว็บไซต์ใช้��ครื่องมือขั้นสูงเพื่อตรวจจับการโจมตีของ ATO
ระบบเหล่านี้จะมองหาพฤติกรรมที่ผิดปกติ
วิธีการตรวจจับทั่วไป
- การตรวจสอบที่อยู่ IP
- การพิมพ์ลายนิ้วมือของอุปกรณ์
- การวิเคราะห์พฤติกรรม
- การติด��ามรูปแบบการเข้าสู่ระบบ
- การให้คะแนนความเสี่ยง
- การรับรองความถูกต้องแบบหลายปัจจัย
- ตรวจสอบ CAPTCHA
ตัวอย่างตารางการตรวจจับ
| วิธีการ | ตรวจสอบอะไร | วัตถุประสงค์ |
|---|---|---|
| การตรวจสอบ IP | การเปลี่ยนแปลงสถานที่ | ตรวจจับแฮกเกอร์ |
| รหัสอุปกรณ์ | อุปกรณ์ใหม่ | บล็อกการเข้าสู่ระบบที่ไม่รู้จัก |
| การติดตามพฤติกรรม | ความเร็วในการพิมพ์ | ตรวจจับบอท |
| คะแนนความเสี่ยง | การกระทำที่น่าสงสัย | หยุดการฉ้อโกง |
| มฟล. | รหัสพิเศษ | ยืนยันผู้ใช้ |
ธุรกิจต่างๆ ลงทุนนับล้านเพื่อหยุดยั้งการฉ้อโกงการครอบครองบัญชี
คุณจะป้องกันการฉ้อโกงการครอบครองบัญชีได้อย่างไร

คุณไม่สา��ารถหยุดแฮกเกอร์ไม่ให้พยายามได้ แต่คุณสามารถทำให้บัญชีของคุณถูกเจาะได้ยาก
อาชญากรส่วนใหญ่เลือกเป้าหมายที่ง่าย
วิธีการป้องกันที่ดีที่สุด
- ใช้รหัสผ่านที่แตกต่างกันสำหรับทุกไซต์
- เปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัย
- ใช้เครื่องมือจัดการรหัสผ่าน
- อย่าคลิกลิงก์ที่ไม่รู้จัก
- อัปเดตซอฟต์แวร์เป็นประจำ
- ตรวจสอบกิจกรรมบัญชี
- ใช้ Wi-Fi ที่ปลอดภัย
- เปิดใช้งานการแจ้งเตือนการเข้าสู่ระบบ
การรักษาความปลอดภัยที่แข็งแกร่งและอ่อนแอ
| นิสัย | อ่อนแอ | แข็งแกร่ง |
|---|---|---|
| รหัสผ่าน | เหมือนกันทุกที่ | ไม่ซ้ำใคร |
| เข้าสู่ระบบ | รหัสผ่านเท่านั้น | มฟล. |
| ลิงก์อีเมล | คลิก | ยืนยัน |
| อัพเดท | ละเว้น | ติดตั้ง |
| การแจ้งเตือน | ปิด | บน |
ข้อดีและข้อเสียของวิธีการรักษาความปลอดภัย
| วิธีการ | ข้อดี | ข้อเสีย |
|---|---|---|
| เครื่องมือจัดการรหัสผ่าน | ปลอดภัยมาก | จำเป็นต้องตั้งค่า |
| มฟล. | การป้องกันที่แข็งแกร่ง | ขั้นตอนพิเศษ |
| แอนติไวรัส | บล็อกมัลแวร์ | ไม่สมบูรณ์แบบ |
| การแจ้งเตือน | คำเตือนล่วงหน้า | ต้องเปิดใช้งาน |
| VPN | เครือข่ายที่ปลอดภัยยิ่งขึ้น | ช้าลง |
การเปลี่ยนแปลงเพียงครั้งเดียวก็สามารถลดความเสี่ยงได้มาก
จะทำอย่างไรถ้าบัญชีของคุณถูกแฮ็กแล้ว
ดำเนินการอย่างรวดเร็ว เวลามีความสำคัญ
ขั้นตอนที่คุณควรดำเนินการ
- รีเซ็ตรหัสผ่านทันที
- เปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัย
- ตรวจสอบกิจกรรมล่าสุด
- ติดต่อฝ่ายสนับสนุน
- สแกนอุปกรณ์เพื่อหามัลแวร์
- เปลี่ยนรหัสผ่านในเว็บไซต์อื่น
- ตรวจสอบใบแจ้งยอดธนาคาร
- ระวังการขโมยข้อมูลส่วนตัว
กฎสำคัญ
หากบัญชีหนึ่งถูกแฮ็ก ให้ถือว่าบัญชีอื่นอาจมีความเสี่ยง
โดยเฉพาะอย่างยิ่งหากคุณใช้รหัสผ่านซ้ำ
ปกป้องข้อมูลส่วนบุคคลของคุณก่อนที่แฮกเกอร์จะใช้มันในทางที่ผิดโดยการสำรวจเครื่องมือตรวจสอบเว็บมืดที่สแกนตลาดที่ซ่อนอยู่และแจ้งเตือนคุณทันที
ความคิดสุดท้าย
การฉ้อโกงการครอบครองบัญชีเพิ่มมากขึ้นเรื่อยๆ เนื่องจากผู้คนใช้รหัสผ่านซ้ำ เชื่อถืออีเมลปลอม และเพิกเฉยต่อการแจ้งเตือนด้านความปลอดภัย ผู้โจมตีไม่จำเป็นต้องมีทักษะขั้นสูงหากบัญชีของคุณพังได้ง่าย
คุณป้องกันตัวเองโดยใช้รหัสผ่านที่รัดกุม เปิดใช้งานการตรวจสอบเพิ่มเติม และให้ความสนใจกับกิจกรรมที่ผิดปกติ นิสัยเหล่านี้ทำให้บัญชีของคุณถูกขโมยได้ยากกว่าเป้าหมายส่วนใหญ่
เป้าหมายนั้นง่าย ทำให้บัญชีของคุณไม่คุ้มค่ากับความพยายาม
ไม่แน่ใจว่าจะเริ่มต้นอย่างไรในการรักษาความปลอดภัยทางไซเบอร์? อ่านแบบเต็มของเราhackthebox กับ tryhackmeคู่มือเพื่อทำความเข้าใจว่าแพลตฟอร์มใดที่ให้เส้นทางการเรียนรู้ที่ดีกว่า ห้องทดลองที่สมจริง และคุณค่าทางอาชีพ
คำถามที่พบบ่อย
การฉ้อโกงการครอบครองบัญชีในแง่ง่าย ๆ คืออะไร?
การฉ้อโกงการครอบครองบัญชีเกิดขึ้นเมื่อแฮกเกอร์เข้าถึ���บัญชีออนไลน์ของคุณและใช้โดยไม่ได้รับอนุญาตเพื่อขโมยเงินหรือข้อมูล
แฮกเกอร์ทำการโจมตีเพื่อครอบครองบัญชีได้อย่างไร?
พวกเขาใช้ฟิชชิ่ง การละเมิดข้อมูล มัลแวร์ การยัดข้อมูลประจำตัว และการโจมตีด้วยการสลับ SIM เพื่อรับรายละเอียดการเข้าสู่ระบบ
บัญชีใดตกเป็นเป้าหมายของการฉ้อโกง ATO มากที่สุด
บัญชีธนาคาร อีเมล โซเชียลมีเดีย อีคอมเมิร์ซ กระเป๋าเงินดิจิทัล และแอปการชำระเงินเป็นเป้าหมายที่พบบ่อยที่สุด
สามารถป้องกันการฉ้อโกงการครอบครองบัญชีได้หรือไม่?
ใช่ การใช้รหัสผ่านที่รัดกุ�� การตรวจสอบสิทธิ์แบบสองปัจจัย และการหลีกเลี่ยงลิงก์ที่น่าสงสัยสามารถป้องกันการโจมตีส่วนใหญ่ได้
ฉันควรทำอย่างไรหากบัญชีของฉันถูกยึดครอง?
เปลี่ยนรหัสผ่านของคุณ เปิดใช้งาน MFA ติดต่อฝ่ายสนับสนุน ตรวจสอบกิจกรรม และรักษาความปลอดภัยให้กับบัญชีอื่นๆ ทั้งหมดทันที
