Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

iCloud Calendar ถูกโจมตี ใช้ส่งอีเมลหลอกลวงจากเซิร์ฟเวอร์ของ Apple โดยตรง

iCloud calendar phishing

ช่วงนี้มีรายงานการโจมตีไซเบอร์รูปแบบใหม่ ที่อาจทำให้ผู้ใช้ iPhone, iPad และบริการ Apple iCloud ต้องเพิ่มความระมัดระวัง เนื่องจากมีการค้นพบว่า iCloud Calendar ถูกนำมาใช้เป็นช่องทางในการส่งอีเมลฟิชชิง (Phishing) โดยตรงจากเซิร์ฟเวอร์ของ Apple เอง ทำให้สามารถหลุดผ่านระบบกรองสแปมได้ง่ายขึ้น และสร้างความน่าเชื่อถือปลอม ๆ ให้กับอีเมลเหล่านี้

Advertisement

วิธีการโจมตีที่ใช้ iCloud Calendar

เหตุการณ์นี้ถูกเปิดเผยโดย BleepingComputer หลังจากมีผู้ใช้ส่งตัวอย่างอีเมลมาให้ตรวจสอบ ซึ่งอีเมลดังกล่าวถูกส่งจาก noreply@email.apple.com และผ่านการตรวจสอบมาตรฐานความปลอดภัยอีเมลครบถ้วน (SPF, DMARC, DKIM) นั่นหมายความว่ามันถูกส่งออกมาจริง ๆ จากเซิร์ฟเวอร์ของ Apple

อีเมลมีลักษณะเป็น Calendar Invite ที่ภายในช่อง Notes ถูกแทรกข้อความฟิชชิง ตัวอย่างที่พบคือข้อความที่อ้างว่าเป็นใบเสร็จการชำระเงินจาก PayPal จำนวน 599 ดอลลาร์สหรัฐ (ประมาณ 22,000 บาท) พร้อมเบอร์โทรศัพท์ที่ให้ติดต่อหากต้องการยกเลิกหรือแก้ไขรายการ

ข้อความในอีเมลระบุว่า:

“บัญชี PayPal ของคุณถูกเรียกเก็บเงิน $599 หากต้องการติดต่อเพื่อยกเลิก กรุณาโทร +1 (786) 902-8579”

image 14
แหล่งที่มา: BleepingComputer

เป้าหมายของแฮกเกอร์

เป้าหมายหลักของอีเมลลักษณะนี้คือการหลอกให้ผู้รับตกใจ คิดว่ามีการตัดเงินจากบัญชีจริง ๆ จึงรีบโทรไปยังเบอร์ที่ให้มา เมื่อโทรไป แฮกเกอร์จะอ้างว่าเพื่อยกเลิกหรือคืนเงิน จำเป็นต้อง เชื่อมต่อเข้ากับคอมพิวเตอร์ของเหยื่อผ่านซอฟต์แวร์ควบคุมระยะไกล

ซึ่งนี่คือจุดอันตรายที่สุด เพราะเมื่อผู้ใช้หลงเชื่อ แฮกเกอร์สามารถ:

  • เข้าถึงบัญชีธนาคารและทำการโอนเงินออก
  • ขโมยข้อมูลส่วนตัวหรือไฟล์ในเครื่อง
  • ติดตั้งมัลแวร์เพื่อใช้ในอนาคต

ทำไมการโจมตีนี้ถึงน่ากลัวกว่าปกติ?

ปกติแล้วอีเมลฟิชชิงมักถูกกรองออกโดยระบบตรวจจับสแปม แต่ในกรณีนี้แฮกเกอร์ใช้ช่องโหว่ของ iCloud Calendar Invite ที่จะส่งอีเมลเชิญออกมาจาก Apple โดยตรง ทำให้:

  • อีเมลมาจากโดเมน Apple จริง (email.apple.com)
  • ผ่านการตรวจสอบ SPF, DKIM, DMARC
  • ดูเหมือนเป็นอีเมลที่ถูกต้องและน่าเชื่อถือ

ยิ่งไปกว่านั้น หากอีเมลถูกส่งต่อผ่าน Microsoft 365 ที่ใช้ระบบ Sender Rewriting Scheme (SRS) เพื่อแก้ไข Return-Path อีเมลก็ยังสามารถผ่านการตรวจสอบได้อีก


วิธีป้องกันตัวจากการโจมตี

  1. อย่าหลงเชื่อข้อความตัดเงินทันที หากไม่มั่นใจ ให้ตรวจสอบบัญชีธนาคารหรือ PayPal ของคุณโดยตรง แต่อย่าโทรไปตามเบอร์ที่แนบมา
  2. ไม่กดตอบรับ Calendar Invite แปลก ๆ หากไม่รู้จักผู้ส่ง หรือมีข้อความที่ดูผิดปกติ
  3. เปิดการแจ้งเตือนความปลอดภัยของบัญชี Apple และ PayPal เพื่อยืนยันการทำธุรกรรม
  4. ใช้โปรแกรมป้องกันมัลแวร์ และอัปเดตซอฟต์แวร์ให้ทันสมัยเสมอ
  5. ตั้งค่าปฏิเสธคำเชิญ Calendar จากคนที่ไม่รู้จักอัตโนมัติ ใน iCloud หรือ Apple Calendar

บทสรุป

การโจมตีครั้งนี้ไม่ได้ใช้เทคนิคใหม่ซับซ้อน แต่ใช้ ช่องทางที่ผู้ใช้คุ้นเคยและไว้ใจอย่าง iCloud Calendar เพื่อเพิ่มความน่าเชื่อถือ การที่อีเมลถูกส่งจากเซิร์ฟเวอร์ของ Apple โดยตรง ทำให้ผู้ใช้ทั่วไปอาจหลงเชื่อได้ง่ายขึ้น

ดังนั้น หากคุณได้รับ อีเมลเชิญประชุม/นัดหมายจาก iCloud ที่มีข้อความเกี่ยวกับการเรียกเก็บเงิน ควรระวังเป็นพิเศษ และอย่ากดตอบรับหรือโทรตามหมายเลขที่ให้มาโดยเด็ดขาด

ที่มา: BleepingComputer

Click to comment
Advertisement

บทความน่าสนใจ

รีวิว Apple

MacBook Air M4 โน้ตบุ๊กขวัญใจคนทำงาน ในวันนี้ยังคุ้มค่าใช้ได้หลายปี แต่ในฐานะอดีตผู้ใช้ Windows ก็ยังมีจุดน่าตั้งคำถามอยู่เหมือนกัน “เพื่อน ฉันรู้ว่านายใช้ Windows มานาน แต่ในฐานะมืออาชีพด้วยกันก็อยากให้ลองเปิดใจใช้ MacBook Air M4 ดู นายจะทำงานง่ายขึ้นเยอะ” เป็นประโยคง่ายๆ จากเพื่อนบรรณาธิการชาวสิงคโปร์ประกอบกับคำแนะนำจากคนใกล้ตัวอีกหลากหลายคนว่าถ้าจะเปลี่ยนเครื่องทั้งทีก็ลองย้ายมาใช้ MacBook ดูไหม? ทำให้ MacBook...

IT NEWS

NVIDIA เดินหน้าผลักดันเทคโนโลยีด้านภาพและเฟรมเรตของฝั่ง GeForce ต่อเนื่อง โดยรอบนี้ประเด็นสำคัญอยู่ที่ DLSS 4.5 ซึ่งจะเพิ่มโหมด Multi Frame Generation 6X หรือ MFG 6X เข้ามา พร้อมกับฟีเจอร์ใหม่อย่าง Dynamic Multi Frame Generation ที่ออกแบบมาเพื่อช่วยให้เกมรักษาเฟรมเรตเป้าหมายได้ฉลาดขึ้นระหว่างเล่นจริง ไม่ใช่แค่เร่งเฟรมแบบตายตัวเหมือนที่ผ่านมา สิ่งที่น่าสนใจคือ...

IT NEWS

Intel กำลังเตรียมเปิดไพ่ชุดใหม่ของฝั่ง desktop CPU อีกครั้ง โดยรอบนี้ไม่ใช่สถาปัตยกรรมใหม่ทั้งก้อน แต่เป็นการรีเฟรชแพลตฟอร์มเดิมในชื่อ Arrow Lake Refresh ซึ่งล่าสุดมีข้อมูลยืนยันว่าบริษัทจะจัดงานสัมมนา ในวันที่ 17 มีนาคม 2026 เพื่ออธิบายสิ่งที่ผู้ใช้และร้านค้าควรรู้เกี่ยวกับ Core Ultra 200S Plus สำหรับ desktop และ Core...

IT NEWS

Lenovo ขยับอีกก้าวที่น่าสนใจสำหรับตลาดเครื่องเล่นเกมพกพา เมื่อบริษัทเริ่มเปิดให้ผู้ใช้ Legion Go ลงชื่อเข้าร่วมทดสอบ Xbox Full Screen Experience หรือ FSE ผ่านระบบ Gleam แล้วในช่วงนี้ ถือเป็นสัญญาณชัดเจนว่าอินเทอร์เฟซแบบ Xbox ที่หลายคนรอกำลังจะเข้ามาสู่ฝั่ง Legion Go อย่างจริงจังเสียที สำหรับคนที่ติดตามวงการ handheld gaming...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก