ไทยชนะ เป็นแพลตฟอร์มการลงทะเบียนร้านค้าหรือลูกค้าที่เดินทางไปยังร้านค้านั้น ๆ เพื่อเก็บข้อมูลการเข้าใช้งานพื้นที่ซึ่งเป็นแหล่งชุมชนต่าง ๆ เช่น ห้างสรรพสินค้า, ซูเปอร์มาร์เก็ต ฯลฯ โดยข้อมูลดังกล่าวจะถูกนำไปใช้วิเคราะห์เพื่อช่วยในการคัดกรองผู้คนที่เดินทางไปยังที่ต่าง ๆ และเพื่อนำไปสู่การป้องกัน COVID-19
โดยการใช้งานแพลตฟอร์มนี้นั้น ผู้เป็นเจ้าของร้านหรือผ้ประกอบการจะต้องทำการลงทะเบียนร้านของตน และในส่วนของผู้บริโภคหรือผู้เข้าใช้บริการนั้นต้องทำการ ‘Scan QR Code ‘ โดยไม่ต้องลงแอพพลิเคชั่นใด ๆ แต่ล่าสุดทาง Thaicert ได้ค้นพบว่ามีผู้ไม่หวังดีได้ใช้โอกาสตอนนี้โจมตีผู้ใช้งาน จะผ่านทางการส่ง SMS พร้อมลิงก์ ในข้อความทำนองเชิญชวนให้โหลดแอพพลิเคชั่น ‘ไทยชนะ’ ซึ่งจริง ๆ แล้วเป็นมัลแวร์สำหรับขโมยข้อมูลทางการเงิน โดยใน SMS ดังกล่าวจะมีลิงก์ไปยังเว็บไซต์หลอกลวง เช่น
thaichana[.]asia
thai-chana[.]asia
thaichana[.]pro
โดยในหน้าหน้าเว็บไซต์ลวงที่ผู้ไม่หวังดีส่งมานั้น ก็ดันออกแบบมาเหมือนกับหน้าเว็บไซต์ ‘ไทยชนะ’ ของจริง ก็ยิ่งทำให้อาจถูกหลอกได้ง่าย เมื่อเข้าไปที่หน้าเว็บและกดดาวน์โหลดจะมีไฟล์ .apk มาให้ติดตั้ง ซึ่งทาง Thaicert ได้ตรวจสอบแล้วพบว่า เป็นมัลแวร์ที่จะขโมยข้อมูลทางการเงิน โดยจะขอสิทธิ์การเข้าถึงข้อมูลการโทร SMS แบบอัดเสียง รวมถึงข้อมูลต่าง ๆ ภายในเครื่องด้วย ทั้งนี้ทั้งนั้นปัจจุบัน Thaicert ได้ประสานเพื่อระงับการเข้าถึงเว็บไซต์ดังกล่าวแล้ว
ย้ำอีกครั้งว่า ในปัจจุบัน ‘ไทยชนะ’ ยังไม่มีแอพพลิเคชั่นทั้งในระบบปฏิบัติ iOS และ Android ซึ่งการลงทะเบียนร้านค้าหรือลงทะเบียนเข้าร้านค้าต่าง ๆ นั้น ทำได้ผ่านเฉพาะ https://www.ไทยชนะ.com/ และ https://www.thaichana.com/ เท่านั้น
อย่างไรก็ตามผู้ใช้ควรระมัดระวังก่อนคลิกลิงก์ที่ส่งมาใน SMS รวมถึงไม่ควรดาวน์โหลดและติดตั้งซอฟต์แวร์ที่ไม่สามารถยืนยันความน่าเชื่อถือของแหล่งที่มา และสำหรับใครที่มีญาติผู้ใหญ่ที่ยังไม่ค่อยเข้าใจในระบบของไทยชนะ ก็ต้องคอยบอกคอยเตือนมิให้ท่านกดเข้าไปดาวน์โหลดลิงก์เหล่านี้ เพื่อที่จะไม่ตกเป็นเหยื่อ สูญเสียข้อมูลหรือทรัพย์สินตามที่ผู้ไม่หวังดีต้องการ
ที่มา: thaicert