
หน่วยงานต่อต้านอาชญากรรมไซเบอร์ของไซปรัสออกประกาศเตือนด่วน หลังมีรายงานจากประชาชนหลายรายที่สูญเสียเงินจากเว็บไซต์ปลอมที่เลียนแบบพอร์ทัลขอวีซ่าของสหราชอาณาจักรอย่างแนบเนียน ตำรวจระบุว่าเว็บไซต์ปลอมนี้หลอกให้ผู้สมัครกรอกข้อมูลส่วนตัวและข้อมูลธนาคาร ก่อนที่บัญชีของเหยื่อจะถูกถอนเงินออกภายในไม่กี่ชั่วโมง เหยื่อรายงานกับเจ้าหน้าที่ว่าหน้าตาเว็บไซต์ คำอธิบาย และโครงสร้างค่าธรรมเนียมดูน่าเชื่อถือมาก จนกระทั่งไม่ได้รับอีเมลยืนยันจึงรู้ว่ามีบางอย่างผิดปกติ (cyprus-mail.com)
การหลอกลวงนี้เกิดขึ้นในช่วงที่ประชาชนวางแผนเดินทางในเดือนมกราคม ซึ่งเป็นช่วงที่ชาวไซปรัสจำนวนมากจองทริปไปสหราชอาณาจักรในฤดูใบไม้ผลิและฤดูร้อนเพื่อธุรกิจ นัดหมายทางการแพทย์ และเยี่ยมชมมหาวิทยาลัย เนื่องจากการขออนุญาตเข้าประเทศสหราชอาณาจักรสำหรับชาวไซปรัสดำเนินการทางอิเล็กทรอนิกส์ ผู้เดินทางจึงคุ้นเคยกับการส่งสแกนหนังสือเดินทางและข้อมูลการชำระเงินออนไลน์ ทำให้ตกเป็นเป้าหมายของการโจมตีแบบฟิชชิ่งได้ง่าย (cyprus-mail.com)
ตำรวจแนะนำให้ผู้สมัครเริ่มต้นกระบวนการผ่านโดเมน gov.uk เท่านั้น ตรวจสอบใบรับรองความปลอดภัยของเว็บไซต์อย่างละเอียด และชำระเงินด้วยบัตรเครดิตเพื่อป้องกันการเรียกเก็บเงินย้อนหลัง สถานทูตอังกฤษในนิโคเซียได้เพิ่มการเตือนผ่านโซเชียลมีเดีย โดยย้ำว่า UK Visas & Immigration (UKVI) จะไม่ขอให้ผู้ใช้โอนเงินไปยังบัญชีธนาคารส่วนตัวหรือใช้กระเป๋าเงินคริปโต นักท่องเที่ยวและบริษัทท่องเที่ยวรายงานว่ากรณีนี้ทำให้ความต้องการบริการช่วยเหลือขอวีซ่าด้วยตนเองเพิ่มขึ้นอย่างรวดเร็ว เนื่องจากบริษัทต่าง ๆ ต้องการปกป้องแผนการเดินทางของพนักงานในครึ่งปีแรกของปี 2026
ที่ปรึกษาด้านความปลอดภัยไซเบอร์ชี้ว่าเหตุการณ์นี้เป็นส่วนหนึ่งของแนวโน้มการโจมตีแบบ “เลียนแบบแบรนด์” ที่มุ่งเป้าไปยังพอร์ทัลตรวจคนเข้าเมืองทั่วโลก ด้วยความล่าช้าในการดำเนินการขอวีซ่าทำให้ผู้เดินทางต้องใช้บริการออนไลน์มากขึ้น อาชญากรจึงใช้ประโยชน์จากความกังวลเรื่องการนัดหมายและระยะเวลาการดำเนินการ ผู้จัดการฝ่ายความเคลื่อนไหวทางธุรกิจจึงควรส่งต่อคำแนะนำของตำรวจให้พนักงานทันที และสร้างลิงก์ขอวีซ่าที่ได้รับการยืนยันไว้ในแพลตฟอร์มการเดินทางของบริษัท
สำหรับทีมงานดูแลความเคลื่อนไหวระหว่างประเทศ ข้อควรปฏิบัติที่ชัดเจนคือ วางแผนเวลาเผื่อสำหรับการเดินทางไปทำงานที่สหราชอาณาจักรจากไซปรัส ตรวจสอบ URL และช่องทางชำระเงินทุกครั้ง และเตือนผู้เดินทางไม่ให้ส่งข้อมูลสำคัญหากไม่มีการยืนยันตัวตนแบบสองขั้นตอน
การหลอกลวงนี้เกิดขึ้นในช่วงที่ประชาชนวางแผนเดินทางในเดือนมกราคม ซึ่งเป็นช่วงที่ชาวไซปรัสจำนวนมากจองทริปไปสหราชอาณาจักรในฤดูใบไม้ผลิและฤดูร้อนเพื่อธุรกิจ นัดหมายทางการแพทย์ และเยี่ยมชมมหาวิทยาลัย เนื่องจากการขออนุญาตเข้าประเทศสหราชอาณาจักรสำหรับชาวไซปรัสดำเนินการทางอิเล็กทรอนิกส์ ผู้เดินทางจึงคุ้นเคยกับการส่งสแกนหนังสือเดินทางและข้อมูลการชำระเงินออนไลน์ ทำให้ตกเป็นเป้าหมายของการโจมตีแบบฟิชชิ่งได้ง่าย (cyprus-mail.com)
ตำรวจแนะนำให้ผู้สมัครเริ่มต้นกระบวนการผ่านโดเมน gov.uk เท่านั้น ตรวจสอบใบรับรองความปลอดภัยของเว็บไซต์อย่างละเอียด และชำระเงินด้วยบัตรเครดิตเพื่อป้องกันการเรียกเก็บเงินย้อนหลัง สถานทูตอังกฤษในนิโคเซียได้เพิ่มการเตือนผ่านโซเชียลมีเดีย โดยย้ำว่า UK Visas & Immigration (UKVI) จะไม่ขอให้ผู้ใช้โอนเงินไปยังบัญชีธนาคารส่วนตัวหรือใช้กระเป๋าเงินคริปโต นักท่องเที่ยวและบริษัทท่องเที่ยวรายงานว่ากรณีนี้ทำให้ความต้องการบริการช่วยเหลือขอวีซ่าด้วยตนเองเพิ่มขึ้นอย่างรวดเร็ว เนื่องจากบริษัทต่าง ๆ ต้องการปกป้องแผนการเดินทางของพนักงานในครึ่งปีแรกของปี 2026
ที่ปรึกษาด้านความปลอดภัยไซเบอร์ชี้ว่าเหตุการณ์นี้เป็นส่วนหนึ่งของแนวโน้มการโจมตีแบบ “เลียนแบบแบรนด์” ที่มุ่งเป้าไปยังพอร์ทัลตรวจคนเข้าเมืองทั่วโลก ด้วยความล่าช้าในการดำเนินการขอวีซ่าทำให้ผู้เดินทางต้องใช้บริการออนไลน์มากขึ้น อาชญากรจึงใช้ประโยชน์จากความกังวลเรื่องการนัดหมายและระยะเวลาการดำเนินการ ผู้จัดการฝ่ายความเคลื่อนไหวทางธุรกิจจึงควรส่งต่อคำแนะนำของตำรวจให้พนักงานทันที และสร้างลิงก์ขอวีซ่าที่ได้รับการยืนยันไว้ในแพลตฟอร์มการเดินทางของบริษัท
สำหรับทีมงานดูแลความเคลื่อนไหวระหว่างประเทศ ข้อควรปฏิบัติที่ชัดเจนคือ วางแผนเวลาเผื่อสำหรับการเดินทางไปทำงานที่สหราชอาณาจักรจากไซปรัส ตรวจสอบ URL และช่องทางชำระเงินทุกครั้ง และเตือนผู้เดินทางไม่ให้ส่งข้อมูลสำคัญหากไม่มีการยืนยันตัวตนแบบสองขั้นตอน
แหล่งที่มา: Cyprus Mail