จากระบบป้องกัน Robot ที่คุ้นตาตามหน้าเว็บต่างๆ กลายมาเป็นภัยร้ายที่เราต้องระวัง!!

พูดถึงระบบป้องกันการเข้าถึงเนื้อหาในเว็บไซต์ที่ไม่ใช่คนอย่าง CAPTCHA ของ Google ที่เมื่อเห็นปั๊บ เราก็จะรู้และคลิกปุ่มนั้นๆ ทันที แต่หลังจากที่สมาชิกครูไอทีได้อ่านข่าวนี้แล้ว ต้องมีสติให้มากขึ้นหน่อยแล้วละครับ เพราะอะไร มาอ่านกันต่อเลย

ตอนนี้มีมัลแวร์ตัวใหม่อย่าง ClickFix ออกมาและเริ่มระบาดแล้ว โดยพวกแฮกเกอร์จะเลือกเว็บไซต์ที่มีช่องโหว่ และมีทราฟฟิกสูง หรือแฝงตัวผ่านเครือข่ายโฆษณา แล้วฝังโค้ด JavaScript อันตรายลงในหน้าเว็บนั้น

เมื่อผู้ใช้เข้าถึงหน้าเว็บ สคริปต์จะระงับการแสดงผลเนื้อหาจริงชั่วคราว และเรนเดอร์หน้าต่างปลอมทับหน้าจอเว็บนั้น ๆ พร้อมกับเลียนแบบอินเทอร์เฟซที่คนคุ้นเคย ไม่ว่าจะเป็น
– หน้าต่างตรวจสอบของ Cloudflare Turnstile หรือ Google reCAPTCHA
– ป๊อปอัปแจ้งเตือนระบบ เช่น เบราว์เซอร์เกิดข้อผิดพลาดในการแสดงผลแบบอักษร หรือ DNS Error
– พร้อมข้อความเร่งเร้า ให้เรา กดยืนยันเพื่อดำเนินการต่อ

แต่อย่าพึ่งกังวลจนไม่กล้าเข้าเว็บไซต์ใดๆ เพราะเว็บเบราว์เซอร์ยุคใหม่ได้มีระบบ Sandbox ที่ทำหน้าที่ขังโค้ดบนเว็บไม่ให้เข้าถึงไฟล์ในเครื่องได้

ดังนั้น แฮกเกอร์จึงจำเป็นต้องใช้เราเพื่อนำโค้ดนั้นออกมารันเอง (ถ้าเราไม่ทำตามขั้นด้านล่าง ก็ปลอดภัย) ซึ่งหลังจากที่เรากดปุ่มใดๆ มันก็จะเป็นการก๊อปโค้ดมาแล้ว หลังจากนั้น หน้าเว็บจะแสดงคำแนะนำทีละขั้นตอน เช่น

หวังว่าแฟนๆ ครูไอที จะมีภูมิคุ้มกันเพิ่มขึ้น และเข้าใช้งานเว็บไซต์ได้อย่างมีความสุขนะครับ

ที่มา : techspot.com