ข่าว
icon BTC

Coldcard เร่งตรวจสอบลิงก์ฟิชชิ่งบน X เตือนผู้ใช้ห้ามกดเด็ดขาด

ผู้เขียน : AI Generated11 ต.ค. 69อ่าน : 1CointelegraphCointelegraph
AI Generated
11 ต.ค. 69อ่าน : 1Cointelegraph
Coldcard เร่งตรวจสอบลิงก์ฟิชชิ่งบน X เตือนผู้ใช้ห้ามกดเด็ดขาด

Coldcard เตือนผู้ใช้ หลังเจอลิงก์ฟิชชิ่งบนบัญชี X

Coldcard แบรนด์ฮาร์ดแวร์วอลเล็ต BitcoinBTC+0.42% ชื่อดังจาก Coinkite ออกมาประกาศว่า กำลังเร่งตรวจสอบกรณีพบลิงก์ฟิชชิ่งถูกโพสต์บนบัญชี X (Twitter เดิม) อย่างเป็นทางการของแบรนด์

ทางบริษัทได้ออกเตือนด่วน ขอให้ผู้ใช้และผู้ติดตามทุกคนหลีกเลี่ยงการกดหรือมีปฏิสัมพันธ์กับลิงก์น่าสงสัยดังกล่าว โดย Coldcard ยืนยันว่ากำลังตรวจสอบภายในอย่างเร่งด่วน และจะอัปเดตข้อมูลที่ผ่านการตรวจสอบแล้วทันทีที่มีรายละเอียดเพิ่มเติม

สรุปประเด็นสำคัญจากแถลงการณ์ของ Coldcard

เพื่อความปลอดภัยของทุกคน Coldcard ได้แจ้งข้อควรปฏิบัติชัดเจนเกี่ยวกับเหตุการณ์นี้บนโซเชียลมีเดีย ดังนี้:

  • ทีมงานกำลังเร่งตรวจสอบว่าลิงก์ปลอมหรือลิงก์ฟิชชิ่งนี้หลุดมาโพสต์บนโปรไฟล์ X อย่างเป็นทางการได้อย่างไร
  • เตือนผู้ใช้ทุกคนอย่างเข้มงวดว่า อย่า กด เข้าชม หรือเชื่อมต่อวอลเล็ตกับลิงก์เจ้าปัญหานี้เด็ดขาด
  • Coldcard จะแจ้งข้อมูลอัปเดตเพิ่มเติมเมื่อตรวจสอบและควบคุมสถานการณ์ได้เรียบร้อยแล้ว

ทำไมฟิชชิ่งบนโซเชียลมีเดียถึงอันตรายมากในโลกคริปโต

ช่องทางโซเชียลอย่างเป็นทางการ มักเป็นพื้นที่หลักที่โปรเจกต์คริปโตใช้คุยกับผู้ใช้งาน และเพราะผู้ติดตามย่อมไว้ใจโพสต์ที่มาจากบัญชีทางการ มิจฉาชีพจึงมักจ้องแฮกบัญชีเหล่านี้เพื่อปล่อยลิงก์ฟิชชิ่ง

พอแฮกเกอร์เข้าถึงบัญชีทางการได้ ก็มักจะโพสต์ลิงก์หลอกว่าเป็นอัปเดตซอฟต์แวร์ด่วน ประกาศความปลอดภัย หรือแจกของรางวัลพิเศษ หากผู้ใช้หลงกดเข้าไป เชื่อมต่อวอลเล็ต หรือกดยืนยันธุรกรรมอันตราย เงินในกระเป๋าอาจโดนสูบเกลี้ยงได้ทันที

ฮาร์ดแวร์วอลเล็ตอย่าง Coldcard ช่วยเก็บ Private Key แบบออฟไลน์อย่างปลอดภัย ป้องกันมัลแวร์ออนไลน์ได้ดีเยี่ยม ทว่า ไม่มีฮาร์ดแวร์วอลเล็ตไหนป้องกันได้ หากผู้ใช้ยินยอมเปิดเผยข้อมูลสำคัญ หรือกดยืนยันธุรกรรมบนเว็บฟิชชิ่งปลอมด้วยตัวเอง

บัญชีทางการโดนแฮกได้อย่างไร?

แม้รายละเอียดการโดนเจาะบัญชี X ของ Coldcard จะยังอยู่ระหว่างตรวจสอบ แต่มักมีมุกที่แฮกเกอร์ใช้ในฝั่ง Web3 อยู่ไม่กี่รูปแบบ:

  • SIM Swapping: แฮกเกอร์จะสวมรอยไปหลอกค่ายมือถือเพื่อย้ายเบอร์เหยื่อมา SIM ปลอม ทำให้แอบดักรับรหัสยืนยัน 2FA ผ่าน SMS ได้
  • Third-Party App Exploits: เครื่องมือโซเชียลมีเดียหรือแพลตฟอร์มวิเคราะห์ที่เชื่อมต่อกับบัญชีไว้อาจมีช่องโหว่ จนถูกใช้เป็นช่องทางแอบโพสต์เนื้อหาปลอมได้
  • Spear Phishing: ผู้ดูแลโซเชียลมีเดียหรือคนในทีมอาจเผลอตกเป็นเหยื่ออีเมลหลอกลวงหรือหน้าล็อกอินปลอม จนรหัสผ่านหลุดไปถึงมือแฮกเกอร์
  • Session Hijacking: มัลแวร์ในเครื่องเหยื่ออาจแอบขโมย คุกกี้ (Cookies) ของเบราว์เซอร์ ทำให้แฮกเกอร์เข้าใช้งานได้ทันทีโดยไม่ต้องใส่รหัสผ่านใหม่

ข้อควรปฏิบัติเพื่อความปลอดภัยของสายคริปโต

เหตุการณ์แบบนี้ย้ำให้เห็นว่าเราต้องระมัดระวังเสมอเมื่อเจอลิงก์บนโซเชียลมีเดีย แม้จะโพสต์โดยบัญชีที่น่าเชื่อถือก็ตาม

1. ห้ามกรอก Seed Phrase บนโลกออนไลน์เด็ดขาด

ชุดคำสำรอง (Seed Phrase) 12 หรือ 24 คำของคุณ ต้อง ไม่ถูกกรอก บนเว็บไซต์ แบบฟอร์ม หรือแอปพลิเคชันออนไลน์ใดๆ เด็ดขาด ทางผู้ผลิตฮาร์ดแวร์วอลเล็ตไม่มีทางร้องขอ Seed Phrase เพื่ออัปเดตซอฟต์แวร์ ช่วยเหลือทางเทคนิค หรือตรวจสอบความปลอดภัยแน่นอน

2. บุ๊กมาร์กและตรวจสอบ URL ทางการเสมอ

หลีกเลี่ยงการกดลิงก์โดยตรงจากทวีต ข้อความส่วนตัว หรืออีเมล เวลาจะดาวน์โหลดเฟิร์มแวร์หรือใช้งานซอฟต์แวร์ ให้พิมพ์ URL ทางการลงในเบราว์เซอร์เอง หรือเข้าผ่านบุ๊กมาร์กที่ตรวจสอบแล้วเท่านั้น

3. เช็กข่าวสำคัญจากหลายๆ ช่องทาง

หากเห็นประกาศด่วนบนโซเชียลมีเดีย ควรเช็กซ้ำกับช่องทางอื่นของบริษัทด้วย เช่น เว็บไซต์หลัก, GitHub หรือเว็บบอร์ดทางการ ก่อนจะดำเนินการใดๆ

ขั้นตอนต่อไปสำหรับผู้ใช้ Coldcard

Coldcard ยังคงเดินหน้าหาสาเหตุของการโพสต์โดยไม่ได้รับอนุญาตบน X ผู้ใช้ควรใจเย็นๆ เพิ่มความระมัดระวังเป็นพิเศษ และรอติดตามแถลงการณ์ทางการจากทีมงานที่ได้รับการยืนยันแล้วต่อไป

แหล่งอ้างอิง:CointelegraphCointelegraph
เนื้อหานี้จัดทำขึ้นโดย AI โดยอาศัยข้อมูลจากบุคคลที่สามโดยไม่ได้มีวัตถุประสงค์ในการวิเคราะห์หรือให้คำแนะนำ
เกี่ยวกับการซื้อขายสินทรัพย์ดิจิทัล รวมถึงชักชวนให้ลงทุนในสินทรัพย์ดิจิทัล และมิได้รับประกันความถูกต้อง ครบถ้วน และเป็นปัจจุบันของเนื้อหาหรือข้อมูลที่ปรากฎ
บทความล่าสุด
news
icon BTC

ฝรั่งเศสเสนอเก็บ "ภาษีย้ายประเทศ" จากกำไรทิพย์ของสายคริปโต

สภาฝรั่งเศสกำลังถกข้อเสนอใหม่ เตรียมเก็บภาษีกำไรคริปโตที่ยังไม่ขาย สำหรับเศรษฐีที่คิดจะย้ายประเทศออกไป

11 ต.ค. 69
AI Generated
0
icon source
icon BTC|
11 ต.ค. 69 | AI Generated
news
icon BABY

โมเดลวันสิ้นโลกปี 1960: ทำไมวันที่ 13 พ.ย. 2026 ถึงไม่ใช่จุดจบของมนุษยชาติ

ในปี 1960 นักวิทยาศาสตร์เคยคำนวณว่าประชากรมนุษย์จะเพิ่มขึ้นจนถึงระดับอนันต์ในวันที่ 13 พฤศจิกายน 2026 มาดูกันว่าทำไมการคาดการณ์นี้ถึงผิดพลาด

11 ต.ค. 69
AI Generated
0
icon source
icon BABY|
11 ต.ค. 69 | AI Generated
news
icon DOGEicon HYPE

กระแสเงิน Dogecoin ตลาด Spot ร่วง 599% ขณะที่วาฬเริ่มปรับกลยุทธ์

Dogecoin มีกระแสเงินสุทธิในตลาด Spot ลดลงถึง 599% ในช่วงสัปดาห์ที่ผ่านมา เนื่องจากมีการถอนเหรียญออกจากกระดานเทรดมากกว่าการฝากในช่วงที่ตลาดปรับตัวลง

11 ต.ค. 69
AI Generated
0
icon source
icon DOGEicon HYPE|
11 ต.ค. 69 | AI Generated