ระวังภัยใหม่! แฮกเกอร์ใช้ Google Translate สร้างลิงก์ฟิชชิงหลอกขโมยข้อมูล
Google Translate กับการโจมตีรูปแบบใหม่
Google Translate เป็นเครื่องมือที่คนส่วนใหญ่ใช้งานในชีวิตประจำวัน ช่วยให้การแปลภาษาง่ายและสะดวกขึ้น แต่ใครจะคิดว่าฟีเจอร์ Redirect ของ Google Translate จะกลายเป็นช่องโหว่ที่แฮกเกอร์ใช้หลอกลวงผู้ใช้งาน! บทความนี้จะพาคุณไปทำความเข้าใจว่าแฮกเกอร์ใช้ Google Translate อย่างไรในการสร้างลิงก์ฟิชชิง และเราจะป้องกันภัยนี้ได้อย่างไร

Google Translate ถูกใช้โจมตีอย่างไร?
นักวิจัยจาก Abnormal Security ค้นพบว่าแฮกเกอร์ใช้ฟีเจอร์ Redirect ของ Google Translate เพื่อสร้างลิงก์ฟิชชิงที่ดูน่าเชื่อถือมากขึ้น วิธีการทำงานคือ
การสร้างลิงก์ใหม่ผ่าน Google Translate
- เมื่อคุณใส่ URL ของเว็บไซต์ใด ๆ ลงใน Google Translate เช่น https://translate.google.com/translate?hl=th&sl=auto&u=http://phishing-site.com
ลิงก์ที่ออกมาจะเปลี่ยนไปเป็นโดเมนของ Google เช่น “.goog”
- เมื่อคุณใส่ URL ของเว็บไซต์ใด ๆ ลงใน Google Translate เช่น https://translate.google.com/translate?hl=th&sl=auto&u=http://phishing-site.com
การทำให้ลิงก์ดูน่าเชื่อถือ
- ลิงก์ที่ปรากฏขึ้นมาใหม่จะใช้โดเมนของ Google ซึ่งเป็นที่รู้จักและไว้วางใจ
- ผู้ใช้อาจเข้าใจผิดว่าลิงก์นั้นปลอดภัยและไม่ใช่ฟิชชิง
ทำไมแฮกเกอร์ถึงเลือกใช้ Google Translate?
เพิ่มความน่าเชื่อถือ
- ผู้ใช้งานมักเชื่อถือโดเมนของ Google ทำให้ลิงก์ฟิชชิงเหล่านี้ดูไม่เป็นอันตราย
เลี่ยงระบบกรองความปลอดภัย
- หลายระบบความปลอดภัย เช่น ตัวกรองอีเมลและเบราว์เซอร์ มักจะตรวจสอบลิงก์ที่ดูเหมือนมีความเสี่ยง แต่ลิงก์ที่ใช้โดเมนของ Google อาจไม่ถูกตรวจจับ
ใช้เทคนิค Redirect เพื่อหลอกลวง
- การ Redirect จาก Google Translate ทำให้ผู้ใช้งานไม่เห็น URL ต้นทาง (เช่น phishing-site.com) ซึ่งซ่อนเจตนาร้ายไว้ในลิงก์
ตัวอย่างการโจมตี
ลิงก์ฟิชชิงที่ถูกสร้างขึ้นผ่าน Google Translate อาจมีลักษณะดังนี้
https://translate.goog/translate?hl=th&u=http://malicious-website.com
เมื่อผู้ใช้งานคลิกเข้าไป พวกเขาจะถูกพาไปยังหน้าเว็บที่หลอกให้กรอกข้อมูล เช่น
- ชื่อผู้ใช้งานและรหัสผ่าน
- ข้อมูลบัตรเครดิต
- ข้อมูลสำคัญขององค์กร
วิธีป้องกันตัวเองจากการโจมตีรูปแบบนี้
💡 สำหรับผู้ใช้งานทั่วไป
ตรวจสอบ URL ก่อนคลิกทุกครั้ง
- ลิงก์ที่ใช้ Google Translate เพื่อ Redirect ไม่ใช่เรื่องปกติ หากเห็นลิงก์ลักษณะนี้ ควรหลีกเลี่ยง
อย่าใส่ข้อมูลสำคัญในเว็บไซต์ที่ไม่คุ้นเคย
- หากหน้าเว็บดูแปลกหรือไม่น่าเชื่อถือ ให้หยุดดำเนินการทันที
เพิ่มความระมัดระวังในการใช้งานอีเมล
- ระวังอีเมลที่มีลิงก์แนบมาพร้อมข้อความกระตุ้น เช่น "ดำเนินการด่วน!"
💡 สำหรับองค์กร
ปรับแต่งระบบกรองความปลอดภัย
- ตั้งค่าให้ระบบกรองอีเมลและเว็บไซต์ตรวจสอบ URL แบบละเอียด รวมถึง Redirect และการใช้ฟีเจอร์แปลภาษา
อบรมพนักงาน
- จัดการอบรมเกี่ยวกับภัยคุกคามรูปแบบใหม่ และวิธีตรวจสอบลิงก์ที่น่าสงสัย
เพิ่มเครื่องมือความปลอดภัยในองค์กร
- ใช้ซอฟต์แวร์ตรวจสอบ URL และพฤติกรรมการใช้งานเว็บของพนักงาน เพื่อป้องกันการคลิกลิงก์ที่อาจเป็นอันตราย
ในยุคที่ภัยคุกคามไซเบอร์พัฒนารูปแบบการโจมตีอยู่ตลอดเวลา การรู้เท่าทันและมีความระมัดระวังคือสิ่งสำคัญ Google Translate อาจเป็นเครื่องมือที่เราใช้ในชีวิตประจำวัน แต่เมื่อถูกนำมาใช้ในทางที่ผิด ก็กลายเป็นอาวุธของแฮกเกอร์ได้
ปกป้องตัวคุณเองและองค์กรด้วยการ ตรวจสอบลิงก์ทุกครั้งก่อนคลิก และสร้างวัฒนธรรมความปลอดภัยทางไซเบอร์ที่แข็งแกร่งในองค์กรของคุณ
ขอบคุณข้อมูลจาก https://blog.knowbe4.com/threat-actors-abuse-google-translate-to-craft-phishing-links



