BANGKOK:- Het lijkt erop dat overheidswebsites in Thailand vaak het doelwit zijn van succesvolle hackeraanvallen en nu lijkt de Thailand Pass-site daarbij géén uitzondering te zijn. Er duiken berichten op van mensen die een spoof-e-mail ontvangen met betrekking tot de Thailand Pass die hen wijst op schadelijke inhoud.
Er wordt aangenomen dat de e-maildatabase die door de Thailand Pass-website is verzameld, is geopend door hackers die de lijst met aanvragers gebruiken om malware te verspreiden. Gebruikers hebben gemeld dat ze valse e-mails hebben ontvangen waarin wordt gewaarschuwd dat er iets mis is met hun Thailand Pass-applicatie en dat ze worden verzocht een bijlage te downloaden via een link in de e-mail.
De test heeft een aantal veelbetekenende onvolkomheden, zoals slecht grammaticaal Engels en interpuncties
Zoals deze opmerkelijk opmerking: Er is een probleem met het verzoek, download de bijlage en werk de informatie bij. Belangrijke notitie. [sic] U moet het document openen vanaf een pc en niet vanaf de [sic] telefoon”
Het zinsfragment en het ontbreken van interpunctie aan het slot moeten een rode vlag zijn om niet op de link te klikken, die wordt gemarkeerd door een knop en een QR-code die grof is doorgestreept.
De link leidt naar een site op gamecardsy.com – een site die door Google Safe Browsing is gemarkeerd als een schadelijke of kwaadaardige site. In de waarschuwing van Google staat dat de site u kan proberen te misleiden om schadelijke bestanden te downloaden of te installeren die u kunnen spammen of schade kunnen berokkenen.
De QR-code in de spoof-e-mail is voor een Thailand Pass is van een zekere meneer Hongkam en het lijkt erop dat iedereen dezelfde generieke e-mail krijgt met hetzelfde Thailand Pass-registratieaccount.
Iedereen die een e-mail als deze ontvangt, wordt geadviseerd om niet op links te klikken en anderen te waarschuwen die de phishing-e-mail kunnen ontvangen. Het is altijd een goede gewoonte om niet op links te klikken in een ongevraagde e-mail die u ontvangt.
Bij twijfel over de geldigheid van een e-mail die officieel lijkt, zoals deze van Thailand Pass, is het raadzaam om uw browser te openen en handmatig de link naar het bedrijf of de service in te voeren om ervoor te zorgen dat u niet wordt omgeleid naar een scam of malware.
Olleke Bolleke in Thailand