การโจมตีนี้แทบไม่มีต้นทุนสำหรับผู้โจมตี เขาสร้างที่อยู่ที่อักขระแรกและอักขระท้ายตรงกับที่อยู่ที่คุณเคยใช้ ส่งการโอนที่ไม่มีมูลค่า — หรือมีมูลค่าเล็กน้อยมาก — จากที่อยู่นั้นมาให้คุณ แล้วรอ ต่อมาคุณคัดลอกที่อยู่จากประวัติของคุณเอง ตรวจสี่ตัวแรกและสี่ตัวท้ายอย่างที่คนส่วนใหญ่ทำ แล้วจ่ายเงินให้ผู้โจมตี
สิ่งที่ Smartable ทำ
- ในประวัติของคุณ การโอนที่เข้ามาโดยไม่มีจำนวนใด ๆ จากที่อยู่ที่คุณไม่เคยใช้ จะถูกระบุว่าเป็นที่อยู่เลียนแบบที่ถูกแทรกเข้ามา
- ก่อนที่คุณจะส่ง ที่อยู่ผู้รับจะถูกเทียบกับทุกที่อยู่ที่คุณเคยจ่าย และทุกที่อยู่ในสมุดที่อยู่ของคุณ หากเลียนแบบที่อยู่ใดที่อยู่หนึ่ง หน้าตรวจทานจะแสดง ที่อยู่นี้เลียนแบบที่อยู่ที่คุณเคยจ่ายไป พร้อมแสดงทั้งสองที่อยู่ เพื่อให้คุณเห็นความต่าง
- ผู้รับรายใหม่ จะถูกระบุว่า ส่งมาที่นี่เป็นครั้งแรก พร้อมเตือนให้ตรวจทุกอักขระ
- สมุดที่อยู่ จะไม่บันทึกที่อยู่ที่เลียนแบบที่อยู่ที่คุณเคยจ่ายหรือตั้งชื่อไว้แล้ว
การตรวจสอบเหล่านี้จับรูปแบบที่พบบ่อยได้ แต่ไม่อาจรู้ว่าคุณตั้งใจจะส่งไปที่อยู่ใด นิสัยด้านล่างจึงยังสำคัญ
สิ่งที่ควรทำ
- อย่าคัดลอกที่อยู่ผู้รับจากประวัติธุรกรรมของคุณเลย ประวัติบันทึกว่าใครส่งมาหาคุณ และใครก็ส่งมาหาคุณได้
- เก็บผู้รับที่ส่งเป็นประจำไว้ในสมุดที่อยู่ บันทึกแต่ละที่อยู่ครั้งเดียวจากแหล่งที่คุณเชื่อถือ แล้วเลือกจากชื่อหลังจากนั้น
- ตรวจสอบที่อยู่ทั้งหมด หรืออย่างน้อยก็ส่วนกลาง — ส่วนที่การโจมตีแบบนี้ไม่ได้ทำให้ตรงกัน
- ส่งจำนวนเล็กน้อยเพื่อทดสอบ เมื่อจำนวนเงินสูงและผู้รับเป็นรายใหม่
การโอนที่คุณไม่ได้ขอไม่จำเป็นต้องตอบสนอง ปล่อยไว้อย่างนั้น
สิ่งที่แอปแสดง
- “รายการนี้เข้ามาโดยไม่มีจำนวนใด ๆ จากที่อยู่ที่คุณไม่เคยใช้ นี่คือวิธีที่ที่อยู่เลียนแบบถูกแทรกเข้ามาในประวัติของคุณ อย่าจ่ายไปที่ที่อยู่นี้เด็ดขาด”
- “ที่อยู่นี้เลียนแบบที่อยู่ที่คุณเคยจ่ายไป”
- “ส่งมาที่นี่เป็นครั้งแรก”
หมายเหตุด้านความปลอดภัย
อย่าแชร์วลีกู้คืน คีย์ส่วนตัว รหัสผ่าน หรือ PIN ของอุปกรณ์ Smartable จะไม่ขอสิ่งเหล่านี้ และจะไม่ขอให้คุณลงนามธุรกรรมเพื่อ “ยืนยัน” หรือ “กู้คืน” กระเป๋าเงินของคุณ
ที่เกี่ยวข้อง