Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

iCloud Calendar ถูกโจมตี ใช้ส่งอีเมลหลอกลวงจากเซิร์ฟเวอร์ของ Apple โดยตรง

iCloud calendar phishing

ช่วงนี้มีรายงานการโจมตีไซเบอร์รูปแบบใหม่ ที่อาจทำให้ผู้ใช้ iPhone, iPad และบริการ Apple iCloud ต้องเพิ่มความระมัดระวัง เนื่องจากมีการค้นพบว่า iCloud Calendar ถูกนำมาใช้เป็นช่องทางในการส่งอีเมลฟิชชิง (Phishing) โดยตรงจากเซิร์ฟเวอร์ของ Apple เอง ทำให้สามารถหลุดผ่านระบบกรองสแปมได้ง่ายขึ้น และสร้างความน่าเชื่อถือปลอม ๆ ให้กับอีเมลเหล่านี้

Advertisement

วิธีการโจมตีที่ใช้ iCloud Calendar

เหตุการณ์นี้ถูกเปิดเผยโดย BleepingComputer หลังจากมีผู้ใช้ส่งตัวอย่างอีเมลมาให้ตรวจสอบ ซึ่งอีเมลดังกล่าวถูกส่งจาก noreply@email.apple.com และผ่านการตรวจสอบมาตรฐานความปลอดภัยอีเมลครบถ้วน (SPF, DMARC, DKIM) นั่นหมายความว่ามันถูกส่งออกมาจริง ๆ จากเซิร์ฟเวอร์ของ Apple

อีเมลมีลักษณะเป็น Calendar Invite ที่ภายในช่อง Notes ถูกแทรกข้อความฟิชชิง ตัวอย่างที่พบคือข้อความที่อ้างว่าเป็นใบเสร็จการชำระเงินจาก PayPal จำนวน 599 ดอลลาร์สหรัฐ (ประมาณ 22,000 บาท) พร้อมเบอร์โทรศัพท์ที่ให้ติดต่อหากต้องการยกเลิกหรือแก้ไขรายการ

ข้อความในอีเมลระบุว่า:

“บัญชี PayPal ของคุณถูกเรียกเก็บเงิน $599 หากต้องการติดต่อเพื่อยกเลิก กรุณาโทร +1 (786) 902-8579”

image 14
แหล่งที่มา: BleepingComputer

เป้าหมายของแฮกเกอร์

เป้าหมายหลักของอีเมลลักษณะนี้คือการหลอกให้ผู้รับตกใจ คิดว่ามีการตัดเงินจากบัญชีจริง ๆ จึงรีบโทรไปยังเบอร์ที่ให้มา เมื่อโทรไป แฮกเกอร์จะอ้างว่าเพื่อยกเลิกหรือคืนเงิน จำเป็นต้อง เชื่อมต่อเข้ากับคอมพิวเตอร์ของเหยื่อผ่านซอฟต์แวร์ควบคุมระยะไกล

ซึ่งนี่คือจุดอันตรายที่สุด เพราะเมื่อผู้ใช้หลงเชื่อ แฮกเกอร์สามารถ:

  • เข้าถึงบัญชีธนาคารและทำการโอนเงินออก
  • ขโมยข้อมูลส่วนตัวหรือไฟล์ในเครื่อง
  • ติดตั้งมัลแวร์เพื่อใช้ในอนาคต

ทำไมการโจมตีนี้ถึงน่ากลัวกว่าปกติ?

ปกติแล้วอีเมลฟิชชิงมักถูกกรองออกโดยระบบตรวจจับสแปม แต่ในกรณีนี้แฮกเกอร์ใช้ช่องโหว่ของ iCloud Calendar Invite ที่จะส่งอีเมลเชิญออกมาจาก Apple โดยตรง ทำให้:

  • อีเมลมาจากโดเมน Apple จริง (email.apple.com)
  • ผ่านการตรวจสอบ SPF, DKIM, DMARC
  • ดูเหมือนเป็นอีเมลที่ถูกต้องและน่าเชื่อถือ

ยิ่งไปกว่านั้น หากอีเมลถูกส่งต่อผ่าน Microsoft 365 ที่ใช้ระบบ Sender Rewriting Scheme (SRS) เพื่อแก้ไข Return-Path อีเมลก็ยังสามารถผ่านการตรวจสอบได้อีก


วิธีป้องกันตัวจากการโจมตี

  1. อย่าหลงเชื่อข้อความตัดเงินทันที หากไม่มั่นใจ ให้ตรวจสอบบัญชีธนาคารหรือ PayPal ของคุณโดยตรง แต่อย่าโทรไปตามเบอร์ที่แนบมา
  2. ไม่กดตอบรับ Calendar Invite แปลก ๆ หากไม่รู้จักผู้ส่ง หรือมีข้อความที่ดูผิดปกติ
  3. เปิดการแจ้งเตือนความปลอดภัยของบัญชี Apple และ PayPal เพื่อยืนยันการทำธุรกรรม
  4. ใช้โปรแกรมป้องกันมัลแวร์ และอัปเดตซอฟต์แวร์ให้ทันสมัยเสมอ
  5. ตั้งค่าปฏิเสธคำเชิญ Calendar จากคนที่ไม่รู้จักอัตโนมัติ ใน iCloud หรือ Apple Calendar

บทสรุป

การโจมตีครั้งนี้ไม่ได้ใช้เทคนิคใหม่ซับซ้อน แต่ใช้ ช่องทางที่ผู้ใช้คุ้นเคยและไว้ใจอย่าง iCloud Calendar เพื่อเพิ่มความน่าเชื่อถือ การที่อีเมลถูกส่งจากเซิร์ฟเวอร์ของ Apple โดยตรง ทำให้ผู้ใช้ทั่วไปอาจหลงเชื่อได้ง่ายขึ้น

ดังนั้น หากคุณได้รับ อีเมลเชิญประชุม/นัดหมายจาก iCloud ที่มีข้อความเกี่ยวกับการเรียกเก็บเงิน ควรระวังเป็นพิเศษ และอย่ากดตอบรับหรือโทรตามหมายเลขที่ให้มาโดยเด็ดขาด

ที่มา: BleepingComputer

Click to comment

บทความน่าสนใจ

IT NEWS

วันนี้ (11 กุมภาพันธ์ 2026 เวลาไทย) เป็นช่วงที่ผู้ใช้ทั่วโลกเริ่มได้รับอัปเดตความปลอดภัยรอบ Patch Tuesday เดือนกุมภาพันธ์ 2026 ซึ่ง Microsoft ปล่อยแพตช์เมื่อวันที่ 10 กุมภาพันธ์ 2026 ตามเวลาสหรัฐฯ โดยรอบนี้แก้ช่องโหว่ความปลอดภัยรวม 58 รายการ และที่น่ากังวลที่สุดคือมี 6 ช่องโหว่แบบ Zero-day...

IT NEWS

เกริ่นเรื่องแบบเข้าใจง่าย: เกิดอะไรขึ้นกับ Allumeria? ช่วงวันที่ 10 กุมภาพันธ์ 2026 มีรายงานว่า Allumeria เกมอินดี้แนว voxel/survival ถูกถอดออกจาก Steam หลังผู้ให้บริการได้รับคำร้อง DMCA ที่อ้างว่าเกมมีการ “ใช้คอนเทนต์ของ Minecraft” โดยไม่ได้รับอนุญาต และอาจเข้าข่ายละเมิดลิขสิทธิ์ ทำให้ Valve เลือกถอดเกมออกชั่วคราวเพื่อเลี่ยงความเสี่ยงทางกฎหมาย ตามรายงาน...

IT NEWS

ปลายเดือน มกราคม 2026 Apple ยืนยันว่า ได้เข้าซื้อ Q.ai สตาร์ทอัปจากอิสราเอล ที่ทำเทคโนโลยี Machine Learning เพื่อให้ระบบ “เข้าใจเสียงกระซิบ” และช่วยเพิ่มคุณภาพเสียง ในสภาพแวดลล้อมที่มีเสียงรบกวน โดย Reuters ระบุว่า Apple ไม่เปิดเผยมูลค่าดีล แต่แหล่งข่าวประเมินว่าอยู่ที่ราว 1.6 พันล้านดอลลาร์ (ประมาณ...

Buyer's Guide

โน้ตบุ๊กบางเบาแบตอึดเหมาะกับคนต้องเดินทางเป็นประจำ โดยเฉพาะเซลส์ซึ่งเข้าออฟฟิศและ ไปพบลูกค้าบ้างเป็นระยะๆ จะเหมาะกับโน้ตบุ๊กประเภทนี้เป็นพิเศษ เพราะน้ำหนักเบาแบกนานๆ ก็ไม่เจ็บไหล่และมีพื้นที่เหลือไว้ใส่เอกสารสำคัญกับอุปกรณ์ทำงานได้อีกพอควร จะเก็บเมาส์, External SSD หรือใส่แท็บเล็ตติดไปด้วยก็ยังได้ แถมถ้าเทียบกับในอดีตหลายปีก่อนจะเห็นว่าโน้ตบุ๊กบางเบาเหล่านี้ราคาถูกลงมากจนคนทำงานส่วนใหญ่เริ่มซื้อได้ไม่ยากมากแล้ว เหตุผลว่าทำไมโน้ตบุ๊กบางเบาแบตอึดมีราคาถูกลง ก็เพราะซีพียูของ AMD, Intel ถูกพัฒนาให้มีสมรรรถนะดีแล้วใช้พลังงานต่ำลงเรื่อยๆ เหลือเพียงไม่กี่วัตต์เท่านั้น ยิ่งถ้าปล่อยสแตนด์บายไว้ก็แทบจะไม่ต้องต่อชาร์จเลยก็ได้ ยังไม่รวมคู่แข่งหน้าใหม่กลุ่มสถาปัตยกรรม ARM อย่างเช่น Snapdragon X Series...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก