Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

iCloud Calendar ถูกโจมตี ใช้ส่งอีเมลหลอกลวงจากเซิร์ฟเวอร์ของ Apple โดยตรง

iCloud calendar phishing

ช่วงนี้มีรายงานการโจมตีไซเบอร์รูปแบบใหม่ ที่อาจทำให้ผู้ใช้ iPhone, iPad และบริการ Apple iCloud ต้องเพิ่มความระมัดระวัง เนื่องจากมีการค้นพบว่า iCloud Calendar ถูกนำมาใช้เป็นช่องทางในการส่งอีเมลฟิชชิง (Phishing) โดยตรงจากเซิร์ฟเวอร์ของ Apple เอง ทำให้สามารถหลุดผ่านระบบกรองสแปมได้ง่ายขึ้น และสร้างความน่าเชื่อถือปลอม ๆ ให้กับอีเมลเหล่านี้

Advertisement

วิธีการโจมตีที่ใช้ iCloud Calendar

เหตุการณ์นี้ถูกเปิดเผยโดย BleepingComputer หลังจากมีผู้ใช้ส่งตัวอย่างอีเมลมาให้ตรวจสอบ ซึ่งอีเมลดังกล่าวถูกส่งจาก noreply@email.apple.com และผ่านการตรวจสอบมาตรฐานความปลอดภัยอีเมลครบถ้วน (SPF, DMARC, DKIM) นั่นหมายความว่ามันถูกส่งออกมาจริง ๆ จากเซิร์ฟเวอร์ของ Apple

อีเมลมีลักษณะเป็น Calendar Invite ที่ภายในช่อง Notes ถูกแทรกข้อความฟิชชิง ตัวอย่างที่พบคือข้อความที่อ้างว่าเป็นใบเสร็จการชำระเงินจาก PayPal จำนวน 599 ดอลลาร์สหรัฐ (ประมาณ 22,000 บาท) พร้อมเบอร์โทรศัพท์ที่ให้ติดต่อหากต้องการยกเลิกหรือแก้ไขรายการ

ข้อความในอีเมลระบุว่า:

“บัญชี PayPal ของคุณถูกเรียกเก็บเงิน $599 หากต้องการติดต่อเพื่อยกเลิก กรุณาโทร +1 (786) 902-8579”

image 14
แหล่งที่มา: BleepingComputer

เป้าหมายของแฮกเกอร์

เป้าหมายหลักของอีเมลลักษณะนี้คือการหลอกให้ผู้รับตกใจ คิดว่ามีการตัดเงินจากบัญชีจริง ๆ จึงรีบโทรไปยังเบอร์ที่ให้มา เมื่อโทรไป แฮกเกอร์จะอ้างว่าเพื่อยกเลิกหรือคืนเงิน จำเป็นต้อง เชื่อมต่อเข้ากับคอมพิวเตอร์ของเหยื่อผ่านซอฟต์แวร์ควบคุมระยะไกล

ซึ่งนี่คือจุดอันตรายที่สุด เพราะเมื่อผู้ใช้หลงเชื่อ แฮกเกอร์สามารถ:

  • เข้าถึงบัญชีธนาคารและทำการโอนเงินออก
  • ขโมยข้อมูลส่วนตัวหรือไฟล์ในเครื่อง
  • ติดตั้งมัลแวร์เพื่อใช้ในอนาคต

ทำไมการโจมตีนี้ถึงน่ากลัวกว่าปกติ?

ปกติแล้วอีเมลฟิชชิงมักถูกกรองออกโดยระบบตรวจจับสแปม แต่ในกรณีนี้แฮกเกอร์ใช้ช่องโหว่ของ iCloud Calendar Invite ที่จะส่งอีเมลเชิญออกมาจาก Apple โดยตรง ทำให้:

  • อีเมลมาจากโดเมน Apple จริง (email.apple.com)
  • ผ่านการตรวจสอบ SPF, DKIM, DMARC
  • ดูเหมือนเป็นอีเมลที่ถูกต้องและน่าเชื่อถือ

ยิ่งไปกว่านั้น หากอีเมลถูกส่งต่อผ่าน Microsoft 365 ที่ใช้ระบบ Sender Rewriting Scheme (SRS) เพื่อแก้ไข Return-Path อีเมลก็ยังสามารถผ่านการตรวจสอบได้อีก


วิธีป้องกันตัวจากการโจมตี

  1. อย่าหลงเชื่อข้อความตัดเงินทันที หากไม่มั่นใจ ให้ตรวจสอบบัญชีธนาคารหรือ PayPal ของคุณโดยตรง แต่อย่าโทรไปตามเบอร์ที่แนบมา
  2. ไม่กดตอบรับ Calendar Invite แปลก ๆ หากไม่รู้จักผู้ส่ง หรือมีข้อความที่ดูผิดปกติ
  3. เปิดการแจ้งเตือนความปลอดภัยของบัญชี Apple และ PayPal เพื่อยืนยันการทำธุรกรรม
  4. ใช้โปรแกรมป้องกันมัลแวร์ และอัปเดตซอฟต์แวร์ให้ทันสมัยเสมอ
  5. ตั้งค่าปฏิเสธคำเชิญ Calendar จากคนที่ไม่รู้จักอัตโนมัติ ใน iCloud หรือ Apple Calendar

บทสรุป

การโจมตีครั้งนี้ไม่ได้ใช้เทคนิคใหม่ซับซ้อน แต่ใช้ ช่องทางที่ผู้ใช้คุ้นเคยและไว้ใจอย่าง iCloud Calendar เพื่อเพิ่มความน่าเชื่อถือ การที่อีเมลถูกส่งจากเซิร์ฟเวอร์ของ Apple โดยตรง ทำให้ผู้ใช้ทั่วไปอาจหลงเชื่อได้ง่ายขึ้น

ดังนั้น หากคุณได้รับ อีเมลเชิญประชุม/นัดหมายจาก iCloud ที่มีข้อความเกี่ยวกับการเรียกเก็บเงิน ควรระวังเป็นพิเศษ และอย่ากดตอบรับหรือโทรตามหมายเลขที่ให้มาโดยเด็ดขาด

ที่มา: BleepingComputer

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

ในช่วงต้นเดือนมีนาคม 2026 มีประเด็นหนึ่งที่ถูกพูดถึงมากในฝั่งเกมคอนโซล หลังมีการหยิบคำขอสิทธิบัตรของ Microsoft ขึ้นมาพูดถึงอีกครั้ง โดยใจความสำคัญคือแนวคิดของระบบ AI ที่จะเข้ามาช่วยผู้เล่นเวลาติดด่าน ติดบอส หรือผ่านฉากบางช่วงไม่ได้ จนต้องหยุดเล่นแล้วออกไปหาแนวทางจากข้างนอก ประเด็นนี้น่าสนใจตรงที่สิทธิบัตรดังกล่าวไม่ได้พูดถึงแค่การให้คำแนะนำบนหน้าจอแบบเดิม แต่เป็นการออกแบบระบบที่ให้ “ผู้ช่วย” เข้ามารับช่วงการควบคุมเกมได้ชั่วคราว ซึ่งผู้ช่วยคนนั้นอาจเป็นผู้เล่นจริงที่ได้รับอนุญาตไว้ก่อน หรืออาจเป็น AI ก็ได้ แนวคิดนี้จึงทำให้หลายคนมองว่า Microsoft กำลังลองคิดไกลกว่าระบบ hint...

IT NEWS

Google ประกาศปรับรอบการออกเวอร์ชันของ Chrome ครั้งใหญ่ โดยจะเปลี่ยนจากเดิมที่ออก milestone ใหม่ทุก 4 สัปดาห์ มาเป็นทุก 2 สัปดาห์ เริ่มตั้งแต่เดือนกันยายน 2026 เป็นต้นไป ซึ่งหมายความว่าผู้ใช้จะได้เห็นฟีเจอร์ใหม่ การแก้บั๊ก และการปรับปรุงประสิทธิภาพมาไวขึ้นกว่าที่เคย ขณะที่ฝั่งนักพัฒนาเว็บก็จะต้องปรับตัวกับจังหวะการอัปเดตที่เร็วขึ้นตามไปด้วย การเปลี่ยนแปลงรอบนี้ไม่ได้เป็นเพียงการ “เร่งปล่อยอัปเดต” แบบผิวเผิน แต่สะท้อนให้เห็นว่า Google...

IT NEWS

ในช่วงที่ผู้ใช้พีซีจำนวนมากยังปรับตัวกับข้อกำหนดของ Windows 11 ไม่ทัน ข่าวลือชุดใหม่เกี่ยวกับ Windows 12 ก็เริ่มกลับมาร้อนอีกครั้ง โดยรายงานล่าสุดจาก PCWorld ซึ่งถูกสื่ออื่นอย่าง Notebookcheck นำไปขยายต่อ ระบุว่า Windows 12 มีโอกาสเปิดตัวในช่วงปลายปี 2026 และจุดเปลี่ยนสำคัญอาจไม่ใช่แค่หน้าตาใหม่หรือฟีเจอร์เพิ่มขึ้นเท่านั้น แต่คือการผลัก AI ให้กลายเป็น “แกนหลัก” ของระบบมากกว่าที่เคยเห็นใน...

IT NEWS

สถานการณ์ไดรเวอร์การ์ดจอของ NVIDIA ในช่วงต้นเดือนมีนาคม 2026 เรียกได้ว่าค่อนข้างวุ่นพอสมควร เพราะหลังจากบริษัทเพิ่งดึงไดรเวอร์ GeForce 595.59 ออกจากหน้าเว็บเนื่องจากปัญหาเรื่องการตรวจจับพัดลมและมีกรณีพัดลมบางตัวไม่หมุน ก็ได้ปล่อยเวอร์ชัน 595.71 WHQL ออกมาแทนในวันที่ 2 มีนาคม 2026 เพื่อแก้ปัญหาดังกล่าว แต่หลังจากนั้นไม่นานก็เริ่มมีรายงานระลอกใหม่ว่า Driver เวอร์ชันนี้อาจทำให้ประสิทธิภาพของ GPU ลดลงอย่างเห็นได้ชัดในบางเครื่อง โดยเฉพาะกลุ่มที่มีการปรับแต่ง clock...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก