Back to blog
Security
7 min

คลื่นฟิชชิงธนาคารเยอรมัน: ลูกค้า Deutsche Bank, ING และ Commerzbank ตกเป็นเป้า

แคมเปญฟิชชิงขนาดใหญ่มุ่งเป้าลูกค้าธนาคารเยอรมันด้วยอีเมลปลอมปิดใช้งาน PhotoTAN เรียนรู้วิธีระบุและหลีกเลี่ยงการหลอกลวงเหล่านี้

LOCK.PUB
2026-03-23

คลื่นฟิชชิงธนาคารเยอรมัน: ลูกค้า Deutsche Bank, ING และ Commerzbank ตกเป็นเป้า

กล่องจดหมายของคุณแสดงอีเมลเร่งด่วนจาก Deutsche Bank: "การเปิดใช้งาน PhotoTAN ของคุณจะหมดอายุใน 48 ชั่วโมง คลิกที่นี่เพื่อเปิดใช้งานใหม่" การออกแบบดูสมบูรณ์แบบ — โลโก้ รูปแบบ ลายเซ็น — ทุกอย่างเหมือนกับการสื่อสารจริงของ Deutsche Bank แต่การคลิกลิงก์นั้นจะส่งข้อมูลรับรองธนาคารของคุณโดยตรงถึงอาชญากร

เยอรมนีกำลังประสบกับคลื่นฟิชชิงธนาคารที่เลวร้ายที่สุดในประวัติศาสตร์ ชุดเครื่องมือฟิชชิง "Spiderman" ได้ลดอุปสรรคสำหรับผู้โจมตีลงมากจนแม้แต่อาชญากรไซเบอร์มือใหม่ก็สามารถเปิดตัวแคมเปญที่ซับซ้อนได้ จากการวิเคราะห์ล่าสุด กว่า 70% ของการโจมตีฟิชชิงในเยอรมนีมุ่งเป้าไปที่ลูกค้าธนาคาร

ฟิชชิงทำงานอย่างไร

การหลอกลวงปิดใช้งาน PhotoTAN

เวกเตอร์การโจมตีหลักในปี 2025-2026:

  1. อีเมลมาถึง — อ้างว่าแอป PhotoTAN จะถูกปิดใช้งานเพราะ "เหตุผลด้านความปลอดภัย"
  2. คำขาด 48 ชั่วโมง — สร้างความเร่งด่วนด้วยกำหนดเวลาปลอม
  3. การออกแบบมืออาชีพ — ชุดเครื่องมือ Spiderman คัดลอกอินเทอร์เฟซธนาคารอย่างสมบูรณ์แบบ
  4. พอร์ทัลปลอม — ลิงก์นำไปยังสำเนาที่เหมือนกันทุกประการของหน้าเข้าสู่ระบบ
  5. การขโมยข้อมูลประจำตัว — หลังเข้าสู่ระบบ ผู้โจมตีจะได้รับสิทธิ์เข้าถึงเต็มรูปแบบ

ธนาคารที่ถูกโจมตี

  • Deutsche Bank — อีเมลเปิดใช้งาน PhotoTAN ใหม่
  • ING-DiBa — คำขอยืนยันบัญชี
  • Commerzbank — การแจ้งเตือนอัปเดตความปลอดภัย
  • Sparkasse — การหลอกลวงต่ออายุบัตร

สัญญาณเตือน

อีเมลธนาคารจริง อีเมลฟิชชิง
เรียกชื่อเต็ม ใช้ "ลูกค้าที่รัก"
จากโดเมนทางการ จากโดเมนที่คล้ายกัน
ไม่ขอข้อมูลเข้าสู่ระบบ เร่งด่วนขอข้อมูล
ไม่มีกำหนดเวลาข่มขู่ คำขาด 48 ชั่วโมง

ต้องทำอะไรหากคลิกไปแล้ว

  1. อย่าตื่นตระหนก แต่ลงมือทำทันที
  2. โทรหาสายด่วนธนาคาร
  3. เปลี่ยนรหัสผ่าน จากอุปกรณ์อื่น
  4. บล็อกบัตร หากกรอกข้อมูลบัตร (หมายเลขบล็อกส่วนกลาง: 116 116)
  5. แจ้ง BSI: service@bsi.bund.de

กลยุทธ์การป้องกัน

  • อย่าคลิกลิงก์ ในอีเมลที่อ้างว่ามาจากธนาคาร
  • พิมพ์ URL ธนาคารด้วยตนเอง ในเบราว์เซอร์เสมอ
  • เปิดการแจ้งเตือนพุช จากแอปธนาคารอย่างเป็นทางการ
  • ตั้งขีดจำกัดธุรกรรม

แชร์ข้อมูลธนาคารอย่างปลอดภัย

เมื่อต้องแชร์ข้อมูลธนาคาร (IBAN, เลขบัญชี) กับครอบครัวหรือพันธมิตรทางธุรกิจ อย่าส่งทางอีเมลปกติหรือ LINE — นั่นคือช่องทางที่ผู้โจมตีใช้ประโยชน์

ใช้บริการเช่น LOCK.PUB เพื่อสร้างลิงก์ที่ป้องกันด้วยรหัสผ่านพร้อมหมดอายุอัตโนมัติ ผู้รับได้รับข้อมูลและลิงก์จะทำลายตัวเองหลังจากเวลาที่กำหนด

การแชร์ข้อมูลทางการเงินที่ละเอียดอ่อนผ่าน LOCK.PUB ปลอดภัยกว่าอีเมลหรือแอปส่งข้อความมาก


ติดตามข้อมูลเกี่ยวกับการโจมตีฟิชชิงล่าสุด เมื่อสงสัย โทรหาธนาคารของคุณโดยตรง — อย่าใช้ข้อมูลติดต่อจากอีเมลที่น่าสงสัย

Keywords

ฟิชชิง Deutsche Bank
ฉ้อโกงธนาคารเยอรมัน
ความปลอดภัยธนาคารออนไลน์
PhotoTAN หลอกลวง

Create your password-protected link now

Create password-protected links, secret memos, and encrypted chats for free.

Get Started Free
คลื่นฟิชชิงธนาคารเยอรมัน: ลูกค้า Deutsche Bank, ING และ Commerzbank ตกเป็นเป้า | LOCK.PUB Blog