ผู้เชี่ยวชาญแนะนำให้ผู้ใช้ระมัดระวังในการดาวน์โหลดซอฟต์แวร์จากอินเทอร์เน็ต โดยเฉพาะจากผลการค้นหาของ Google ตรวจสอบแหล่งที่มาและความถูกต้องของเว็บไซต์เสมอสองครั้งก่อนดาวน์โหลดไฟล์ใดๆ
คำเตือน: หลอกลวงให้ดาวน์โหลดแอปความปลอดภัย Google Authenticator ปลอม
กรมความปลอดภัยสารสนเทศ กระทรวงสารสนเทศและการสื่อสาร เตือนผู้ใช้ให้ระวังกลลวงหลอกประเภทหลอกลวงให้เหยื่อดาวน์โหลดซอฟต์แวร์ที่มีโค้ดอันตราย ผ่านทางโฆษณาที่ส่งเสริมให้ผู้ใช้ดาวน์โหลดแอปพลิเคชัน Google Authenticator เพื่อเพิ่มความปลอดภัยให้กับอุปกรณ์ส่วนบุคคลในโลกไซเบอร์
Google Authenticator คือแอปพลิเคชันการตรวจสอบปัจจัยหลายประการที่เชื่อถือได้ซึ่งพัฒนาโดย Google
โดยเฉพาะอย่างยิ่ง ผู้หลอกลวงได้สร้างเว็บไซต์ที่มีชื่อโดเมนปลอมและแทรกโฆษณาที่ได้รับการสนับสนุน เพื่อให้เมื่อผู้คนค้นหาข้อมูล ผลการค้นหาจะปรากฏที่ด้านบนสุดของเพจ เพื่อให้ผู้ใช้มีอคติและตกหลุมพรางได้ง่าย เว็บไซต์เหล่านี้ยังมีใบรับรอง Google ปลอมอีกด้วย
หากผู้ใช้คลิกโฆษณาข้างต้น พวกเขาจะถูกเปลี่ยนเส้นทางไปยังเว็บไซต์ปลอมของ Google ที่มีลิงก์ "chromeweb-authenticators.com" เมื่อคลิกแล้ว แอปพลิเคชันปลอมจะดาวน์โหลดโดยอัตโนมัติจากบริการโฮสติ้งโค้ดโอเพ่นซอร์ส Github จากนั้นโจมตีอุปกรณ์ของเหยื่อ ขโมยข้อมูลและข้อมูลสำคัญ
กรมความปลอดภัยข้อมูลข่าวสาร กระทรวงสารสนเทศและการสื่อสาร แนะนำให้ประชาชนระมัดระวังในการค้นหาและดาวน์โหลดแอปพลิเคชันด้านความปลอดภัย คุณควรดาวน์โหลดแอพพลิเคชั่นจากระบบ Play Store (CH Play) สำหรับระบบปฏิบัติการ Android และ App Store สำหรับระบบปฏิบัติการ iOS เท่านั้น อย่าดาวน์โหลดแอพพลิเคชันจากแหล่งที่ไม่รู้จักหรือเว็บไซต์ที่ไม่เป็นทางการโดยเด็ดขาด
คำเตือน: มัลแวร์ใหม่ 'Mamont' แอบอ้างเป็น Google Chrome เพื่อขโมยข้อมูล
นักวิจัยด้านความปลอดภัยค้นพบมัลแวร์ชนิดใหม่ที่เรียกว่า 'Mamont' ซึ่งสามารถปลอมตัวเป็น Google Chrome เพื่อหลอกให้ผู้คนขโมยข้อมูล