ปัญหาการพึ่งพิงเบอร์โทรศัพท์เพื่อยืนยันตัวตนบัญชียังคงกลายเป็นประเด็นสำคัญกับความปลอดภัยออนไลน์ เพราะแฮกเกอร์จำนวนมากรู้ดีว่าบัญชีสำคัญๆ เช่น Gmail สามารถกู้บัญชีได้ด้วยหมายเลขโทรศัพท์ การขโมยหมายเลขโทรศัพท์จึงกลายเป็นการขโมยทุกอย่างในโลกออนไลน์ได้โดยง่าย ล่าสุดตำรวจสหรัฐฯ จับกุมชายอายุ 19 ปีที่ตกเป็นผู้ต้องหาการขโมยบัญชี

Xzavyer Clemente Narvaez ถูกจับกุมเมื่อสัปดาห์ที่แล้ว โดยตำรวจแจ้งข้อหา 6 กระทง จากการใช้ข้อมูลระบุตัวตนโดยมิชอบ, แก้ไขข้อมูลคอมพิวเตอร์, และการขโมยทรัพย์สิน

รอบนี้ตำรวจได้รับแจ้งจาก AT&T เองว่ามีเจ้าหน้าที่ร้านตัวแทนจำหน่ายของบริษัทออกซิมโดยมิชอบไป 28 รายการเมื่อปลายปีที่แล้ว ตำรวจจึงสอบสวนว่ามีผู้ใดได้รับความเสียหายหรือไม่ และมีคนหนึ่งระบุว่าถูกขโมยบัญชีออนไลน์ไปจริง จากนั้นจึงต้องถามไปยังกูเกิลว่าคนร้ายใช้โทรศัพท์ใดขโมยบัญชีจึงพบว่าคนร้ายใช้โทรศัพท์ IMEI ลงท้ายด้วยเลข -3218 ตำรวจจึงตามเบาะแสหาตำแหน่งของ IMEI นั้น ข้อมูลจากกูเกิลทำให้รู้ว่าโทรศัพท์ที่ใช้ขโมยบัญชีนั้นเคยล็อกอินอีเมล Xzavyer.Narvaez@gmail.com

ตำรวจยังพบว่า IMEI -3128 นี้ถูกใช้ขโมยบัญชีของเหยื่อรายอื่นอีกหลายราย บางรายน่าจะเจาะจงเพราะเป็นซีอีโอของบริษัทเงินคริปโต โดยรวมมีบิตคอยน์ผ่านบัญชีของ Narvaez รวม 157BTC หรือกว่า 30 ล้านบาทในช่วงครึ่งปีที่ผ่านมา

ค่ายโทรศัพท์มือถือในสหรัฐฯ เริ่มให้บริการล็อกหมายเลขโทรศัพท์ด้วย PIN ป้องกันการออกซิมขโมยหมายเลข แต่กระบวนการนี้ยังอ่อนแอมาก เพราะพนักงานร้านค้าสามารถข้ามการตรวจสอบ PIN ได้

ที่มา - KrebsOnSecurity

Hiring! บริษัทที่น่าสนใจ

Fastwork Technologies company cover
Fastwork Technologies
Fastwork.co เว็บไซต์ที่รวบรวม ฟรีแลนซ์ มืออาชีพจากหลากหลายสายงานไว้ในที่เดียวกัน
Siam Commercial Bank Public Company Limited company cover
Siam Commercial Bank Public Company Limited
"Let's start a brighter career future together"
Seven Peaks company cover
Seven Peaks
We Drive Digital Transformation

xenogew Thu, 08/23/2018 - 06:53

หัวข้อข่าว
"ตำรวจสหรัฐฯ ยังไงไล่จับคนร้าย..." อ่านดูแล้วรู้สึกแปลกๆ นะครับ

A4 Thu, 08/23/2018 - 08:15

หัวข้อข่าว
"ตำรวจสหรัฐฯ ยังไงไล่จับคนขโมยหมายเลขโทรศัพท์"
อ่านดูแล้วรู้สึกแปลกๆ

Apple
public://topics-images/apple_webp.png
SCB10X
public://topics-images/347823389_774095087711602_515970870797767330_n_webp.png
Windows 11
public://topics-images/hero-bloom-logo.jpg
Doom
public://topics-images/doom_logo.png
Huawei
public://topics-images/huawei_standard_logo.svg_.png
Threads
public://topics-images/threads-app-logo.svg_.png
Google Keep
public://topics-images/google_keep_2020_logo.svg_.png
Fortnite
public://topics-images/fortnitelogo.svg_.png
Instagram
public://topics-images/instagram_logo_2022.svg_.png
SCB
public://topics-images/9crhwyxv_400x400.jpg
Microsoft
public://topics-images/microsoft_logo.svg_.png
Basecamp
public://topics-images/bwpepdi0_400x400.jpg
Tinder
public://topics-images/hwizi8ny_400x400.jpg
FTC
public://topics-images/seal_of_the_united_states_federal_trade_commission.svg_.png
Pinterest
public://topics-images/pinterest.png
Palantir
public://topics-images/-nzsuc6w_400x400.png
Gemini
public://topics-images/google_gemini_logo.svg__0.png
AIS Business
public://topics-images/logo-business-2021-1.png
PostgreSQL
public://topics-images/images.png
JetBrains
public://topics-images/icx8y2ta_400x400.png
Krungthai
public://topics-images/aam1jxs6_400x400.jpg
Palworld
public://topics-images/mccyhcqf_400x400.jpg
Bill Gates
public://topics-images/bill_gates-september_2024.jpg
VMware
public://topics-images/1nj4i1gp_400x400.jpg
Take-Two Interactive
public://topics-images/0khle7nh_400x400.jpg
OpenAI
public://topics-images/ztsar0jw_400x400.jpg
Thailand
public://topics-images/flag_of_thailand.svg_.png
NVIDIA
public://topics-images/srvczsfq_400x400.jpg
ServiceNow
public://topics-images/ytnrfphe_400x400.png
PS5
public://topics-images/playstation_5_logo_and_wordmark.svg_.png
Klarna
public://topics-images/urcllpjp_400x400.png
Google Play
public://topics-images/play.png
Drupal
public://topics-images/drupal.png
Virtua Fighter
public://topics-images/virtua_figther_2024_logo.png