Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

iCloud Calendar ถูกโจมตี ใช้ส่งอีเมลหลอกลวงจากเซิร์ฟเวอร์ของ Apple โดยตรง

iCloud calendar phishing

ช่วงนี้มีรายงานการโจมตีไซเบอร์รูปแบบใหม่ ที่อาจทำให้ผู้ใช้ iPhone, iPad และบริการ Apple iCloud ต้องเพิ่มความระมัดระวัง เนื่องจากมีการค้นพบว่า iCloud Calendar ถูกนำมาใช้เป็นช่องทางในการส่งอีเมลฟิชชิง (Phishing) โดยตรงจากเซิร์ฟเวอร์ของ Apple เอง ทำให้สามารถหลุดผ่านระบบกรองสแปมได้ง่ายขึ้น และสร้างความน่าเชื่อถือปลอม ๆ ให้กับอีเมลเหล่านี้

Advertisement

วิธีการโจมตีที่ใช้ iCloud Calendar

เหตุการณ์นี้ถูกเปิดเผยโดย BleepingComputer หลังจากมีผู้ใช้ส่งตัวอย่างอีเมลมาให้ตรวจสอบ ซึ่งอีเมลดังกล่าวถูกส่งจาก noreply@email.apple.com และผ่านการตรวจสอบมาตรฐานความปลอดภัยอีเมลครบถ้วน (SPF, DMARC, DKIM) นั่นหมายความว่ามันถูกส่งออกมาจริง ๆ จากเซิร์ฟเวอร์ของ Apple

อีเมลมีลักษณะเป็น Calendar Invite ที่ภายในช่อง Notes ถูกแทรกข้อความฟิชชิง ตัวอย่างที่พบคือข้อความที่อ้างว่าเป็นใบเสร็จการชำระเงินจาก PayPal จำนวน 599 ดอลลาร์สหรัฐ (ประมาณ 22,000 บาท) พร้อมเบอร์โทรศัพท์ที่ให้ติดต่อหากต้องการยกเลิกหรือแก้ไขรายการ

ข้อความในอีเมลระบุว่า:

“บัญชี PayPal ของคุณถูกเรียกเก็บเงิน $599 หากต้องการติดต่อเพื่อยกเลิก กรุณาโทร +1 (786) 902-8579”

image 14
แหล่งที่มา: BleepingComputer

เป้าหมายของแฮกเกอร์

เป้าหมายหลักของอีเมลลักษณะนี้คือการหลอกให้ผู้รับตกใจ คิดว่ามีการตัดเงินจากบัญชีจริง ๆ จึงรีบโทรไปยังเบอร์ที่ให้มา เมื่อโทรไป แฮกเกอร์จะอ้างว่าเพื่อยกเลิกหรือคืนเงิน จำเป็นต้อง เชื่อมต่อเข้ากับคอมพิวเตอร์ของเหยื่อผ่านซอฟต์แวร์ควบคุมระยะไกล

ซึ่งนี่คือจุดอันตรายที่สุด เพราะเมื่อผู้ใช้หลงเชื่อ แฮกเกอร์สามารถ:

  • เข้าถึงบัญชีธนาคารและทำการโอนเงินออก
  • ขโมยข้อมูลส่วนตัวหรือไฟล์ในเครื่อง
  • ติดตั้งมัลแวร์เพื่อใช้ในอนาคต

ทำไมการโจมตีนี้ถึงน่ากลัวกว่าปกติ?

ปกติแล้วอีเมลฟิชชิงมักถูกกรองออกโดยระบบตรวจจับสแปม แต่ในกรณีนี้แฮกเกอร์ใช้ช่องโหว่ของ iCloud Calendar Invite ที่จะส่งอีเมลเชิญออกมาจาก Apple โดยตรง ทำให้:

  • อีเมลมาจากโดเมน Apple จริง (email.apple.com)
  • ผ่านการตรวจสอบ SPF, DKIM, DMARC
  • ดูเหมือนเป็นอีเมลที่ถูกต้องและน่าเชื่อถือ

ยิ่งไปกว่านั้น หากอีเมลถูกส่งต่อผ่าน Microsoft 365 ที่ใช้ระบบ Sender Rewriting Scheme (SRS) เพื่อแก้ไข Return-Path อีเมลก็ยังสามารถผ่านการตรวจสอบได้อีก


วิธีป้องกันตัวจากการโจมตี

  1. อย่าหลงเชื่อข้อความตัดเงินทันที หากไม่มั่นใจ ให้ตรวจสอบบัญชีธนาคารหรือ PayPal ของคุณโดยตรง แต่อย่าโทรไปตามเบอร์ที่แนบมา
  2. ไม่กดตอบรับ Calendar Invite แปลก ๆ หากไม่รู้จักผู้ส่ง หรือมีข้อความที่ดูผิดปกติ
  3. เปิดการแจ้งเตือนความปลอดภัยของบัญชี Apple และ PayPal เพื่อยืนยันการทำธุรกรรม
  4. ใช้โปรแกรมป้องกันมัลแวร์ และอัปเดตซอฟต์แวร์ให้ทันสมัยเสมอ
  5. ตั้งค่าปฏิเสธคำเชิญ Calendar จากคนที่ไม่รู้จักอัตโนมัติ ใน iCloud หรือ Apple Calendar

บทสรุป

การโจมตีครั้งนี้ไม่ได้ใช้เทคนิคใหม่ซับซ้อน แต่ใช้ ช่องทางที่ผู้ใช้คุ้นเคยและไว้ใจอย่าง iCloud Calendar เพื่อเพิ่มความน่าเชื่อถือ การที่อีเมลถูกส่งจากเซิร์ฟเวอร์ของ Apple โดยตรง ทำให้ผู้ใช้ทั่วไปอาจหลงเชื่อได้ง่ายขึ้น

ดังนั้น หากคุณได้รับ อีเมลเชิญประชุม/นัดหมายจาก iCloud ที่มีข้อความเกี่ยวกับการเรียกเก็บเงิน ควรระวังเป็นพิเศษ และอย่ากดตอบรับหรือโทรตามหมายเลขที่ให้มาโดยเด็ดขาด

ที่มา: BleepingComputer

Click to comment

บทความน่าสนใจ

IT NEWS

Monster Hunter Wilds เกมล่ามอนสเตอร์ฟอร์มยักษ์ภาคใหม่จาก Capcom กำลังเจอประเด็นร้อนบนฝั่งผู้เล่น PC หลังมีการค้นพบว่า “ระบบตรวจสอบ DLC” ที่ฝังอยู่ในตัวเกม อาจเป็นสาเหตุสำคัญที่ทำให้ประสิทธิภาพตกลงอย่างรุนแรง โดยเฉพาะในพื้นที่ที่มีตัวละครจำนวนมากอย่างหมู่บ้านหรือฮับหลักของเกม ที่น่าตกใจคือ ผู้เล่นบางรายพบว่าแค่ “มี DLC ครบทุกตัว” หรือใช้ม็อดปิดระบบตรวจสอบ DLC ก็สามารถเพิ่มเฟรมเรตจากระดับแทบเล่นไม่ได้ ให้กลับมาลื่นไหลระดับ 50–60 FPS...

IT NEWS

PlayStation 5 Pro แม้จะเป็นคอนโซลที่แรงที่สุดของ Sony ในปัจจุบัน แต่หลังเปิดตัวในเดือนพฤศจิกายนปีที่ผ่านมา กลับยังไม่สามารถสร้างกระแสได้มากเท่าที่หลายคนคาดหวังไว้ โดยเฉพาะฟีเจอร์เด่นอย่างระบบอัปสเกลด้วย AI ที่ใช้ชื่อว่า PSSR (PlayStation Spectral Super Resolution) ซึ่งในเวอร์ชันแรกยังมีปัญหาเรื่องคุณภาพภาพและเกิดอาการภาพเพี้ยนในบางเกม ล่าสุดมีรายงานว่า Sony เตรียมอัปเกรดระบบดังกล่าวเป็นเวอร์ชันใหม่ PSSR 2.0 ภายในช่วงไตรมาสแรกของปีนี้ โดยจะมาพร้อมการปรับปรุงคุณภาพภาพ...

IT NEWS

Microsoft เปิดตัวแพตช์ความปลอดภัยประจำเดือนมกราคม 2026 หรือ Patch Tuesday โดยรอบนี้มีการแก้ไขช่องโหว่ด้านความปลอดภัยรวมทั้งหมด 114 รายการ พร้อมยืนยันว่ามี Zero-day ถึง 3 รายการ และหนึ่งในนั้นถูกนำไปใช้โจมตีจริงแล้ว แพตช์รอบนี้ถือว่ามีความสำคัญสูงสำหรับผู้ใช้ Windows ทั้งในระดับบุคคลและองค์กร เนื่องจากมีช่องโหว่ระดับร้ายแรงหลายรายการ โดยเฉพาะกลุ่ม Remote Code Execution และ...

IT NEWS

AMD ประกาศเปิดตัว AMD Software: Adrenalin Edition AI Bundle หรือที่เรียกสั้น ๆ ว่า Adrenalin AI ซึ่งเป็นชุดเครื่องมือ AI แบบครบวงจร ที่ผู้ใช้การ์ดจอ Radeon สามารถติดตั้งเพิ่มได้แบบออปชันผ่านไดรเวอร์ Adrenalin โดยตรง จุดเด่นของ Adrenalin AI...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก