Symantec ได้เตือน ว่า เหล่ามือถือ สมาร์ทโฟน และเว็บไซต์พวกเครือข่ายสังคมออนไลน์ ที่ใช้เป็นประจำนี้ จะกลายเป็นเป้าหมายใหญ่ต่อไปของอาชญากรไซเบอร์ โดยผู้ไม่หวังดีจะใช้วิธีที่จะกระจายโค้ดอันตรายต่างๆผ่านพวกเว็บสังคมออนไลน์และแอพพลิเคชั่นบนมือถือสมาร์ทโฟน โดยเฉพาะ facebook , twitter , iPhone และ Android มีความเสี่ยงสูงและเป็นเป้าหมายหลักของเหล่าอาชญากรทางไซเบอร์
แต่จำนวนครั้งของ การโจมตีผ่านทางมือถือสมาร์ทโฟน และ พวกเว็บสังคมออนไลน์ ยังน้อยอยู่เมื่อเทียบกับการโจมตีทางออนไลน์ช่องทางอื่นอย่าง พวกฟิชชิ่ง และผ่านทางอีเมลล์
Symantec ได้รายงานพบ ช่องโหว่ในระบบปฏิบัติการบนมือถือเพิ่มขึ้นจาก 115 จุด ใน 2009 มาเป็น 163 จุด ในปี 2010 ซึ่งมีความเป็นไปได้สูงมากที่พวกอาชญากร จะใช้วิธีสร้าง แอพพลิเคชั่นปลอมเป็นพวกโปรแกรมรักษาความปลอดภัยต่างๆบนมือถือ ซึ่งช่องทางนี้จะทำให้ผู้ใช้อยากดาวน์โหลดมาติดตั้ง ไว้บนมือถือ นำมาซึ่งเป็นการโจรกรรมข้อมูลบนมือถือ หรือสร้างกระจายมัลแวร์ต่างๆในมือถือสมาร์ทโฟน โดยเฉพาะ มือถือAndroid โดย Symentec “พบมัลแวร์บนมือถืออย่างน้อย 6 ชนิด ที่ทำงานแตกต่างซ่อนอยู่ในแอพพลิเคชั่นที่มีการกระจายผ่านทางบริการดาวน์โหลดของจีน” และมัลแวร์หลายตัวก็พบบน iPhone ด้วย แต่จะพบกับมือถือ iPhone ที่ผ่านการเจลเบรค
ใน Facebook และ Twitter นั้น ทาง Symentec ได้วิเคราะห์การโจมตีผ่านพวกเว็บสังคมออนไลน์ที่แพร่หลายในหมู่มากที่สุดคือการเชื่อมโยงเว็บที่สนับสนุนให้ผู้ใช้คลิกผ่านไปยังเว็บไซต์อื่น ๆ เช่นพวกโฆษณาหรือบนพวกแอพพลิเคชั่นบน Facbook เอง ที่มีการเชื่อมกับมัลแวร์ และการหลอกลวงที่ออกแบบมาเพื่อเก็บรวบรวมข้อมูลส่วนบุคคล โดยผ่านการกดขออนุญาติในการเข้าถึงข้อมูลส่วนบุคคลใน Profile Facebook คุณ ซึ่งทาง Symentec ได้คาดประมาณ 1ใน 6 ลิงก์ที่โพสบน Facebook ได้เชื่อมต่อกับซอฟต์แวร์หรือเว็บที่เป็นอันตราย
และมีรายงานเกี่ยวกับลิงค์อันตรายอาจแฝงใน URL สั้นแบบนี้ แล้วไปกระจายบอกต่อโดยไม่รู้ว่า url ชื่อสั้นแบบนี้จะไปเข้าเว็บไซต์ไหน ยกตัวอย่างเช่น http://tiny.cc/jumqm ถ้าเผลอลองคลิกก็อาจพาไปเว็บอันตรายได้ซึ่งวิธีนี้กำลังแพร่หลายมากโดยเฉพาะ วิธีย่อ url ให้สั้น มีโอกาสพบมากใน twitter มากที่สุด
นอกจากนี้ยังมีวิธีหนึ่งในการโจมตีผ่านออนไลน์ที่เรียกเรียกว่า Attack toolkits ซึ่งเป็นเครื่องมือที่ใช้ในการโจมตี ที่ผู้ที่แม้มีทักษะด้านไอทีน้อยก็ยังสามารถใช้เครื่องมืออย่าง Attack Toolkits นี้ได้อย่างง่ายดาย
ยกตัวอย่างชุด Attack Toolkits ที่นิยมใช้มากที่สุด คือ Phoenix ซึ่งเพียงแค่รู้ภาษา JAVA ก็สามารถสร้างมาใช้ในการโจมตีผ่านทางเว็บได้
สรุปสถิติการรายงานโดย Symentec เกี่ยวกับ ภัยคุกคามทางอินเตอร์เน็ตในปี 2010 ที่ผ่านมามีดังนี้คือ
– จำนวนมัลแวร์ที่ตรวจพบมากถึง 286 ล้านตัว
– และมีคอมพิวเตอร์ที่โดนเป็นซอมบี้แพร่มัลแวร์ ควบคุมโดย botnet Rustock มากถึง 1 ล้านตัว
– องค์กรที่โดนพวกมัลแวร์ เผยแพร่ข้อมูลลับในองค์กรโดยเฉลี่ย มากถึง 260,000 ครั้ง
– มีซอฟต์แวร์ใหม่ที่อ่อนไหวต่อการถูกนำไปใช้โดยอาชญากรcyber ได้ง่ายๆมากถึง 6253 ตัว
– พบช่องโหว่ในโทรศัพท์มือถือ smartphone เพิ่มขึ้น 42%
– และมี 14 ตัวที่เป็นมัลแวร์ที่ยังไม่เคยรู้จักมาก่อน
ข้อมูลจาก BBC NEWS