<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>กิจกรรมที่ 6  การหลอกลวงในโลกออนไลน์ Phishing  การโจมตี 8  รูปแบบ by ศริญญา นาคจันทร์</title>
      <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp</link>
      <description>ม.6/3</description>
      <language>en-us</language>
      <pubDate>2022-07-04 06:42:40 UTC</pubDate>
      <lastBuildDate>2022-09-28 05:24:43 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>นางสาวศริญญา  นาคจันทร์</title>
         <author>sarinya_nak1</author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2236258710</link>
         <description><![CDATA[<div>ให้นักเรียนยกตัวอย่างการถูกหลอกลวงในโลกออนไลน์แบบ Phishing มาคนล่ะ 1 เรื่อง<br><br></div><blockquote><strong>1. Email Phishing<br>(การหลอกลวงแบบฟิชชิง ด้วยการหว่าน หรือปูพรม)</strong></blockquote><div><br>เทคนิค Phishing รูปแบบนี้เป็นรูปแบบที่ค่อนข้างแพร่หลาย และคนทั่วไปมีโอกาสพบเจอสูงสุด Email Phishing เป็นการ Phishing ด้วยการส่งอีเมลออกไปจำนวนมากแบบ "Spray and Pray" (การโจมตีแบบปูพรมแล้วหวังผลแค่ให้มีเหยื่อหลงเชื่อสักคนสองคนก็ถือว่าประสบความสำเร็จแล้ว)</div><div>เนื้อหาในอีเมลจะไม่มีการเจาะจงไปยังเหยื่อรายไหนเป็นพิเศษ เพราะการโจมตี (ส่งอีเมล) ด้วยเทคนิคนี้จะส่งอีเมลออกไปหาผู้ใช้ทีละหลายล้านคน แล้วหวังว่าจะมีใครสักคนที่หลงเชื่อคลิกลิงก์, ดาวน์โหลดไฟล์ หรือทำตามเนื้อหาหลอกลวงในอีเมล</div><div><br></div><blockquote><em>การสังเกต Email Phishing</em></blockquote><div>หากสังเกตจะพบว่าผู้ส่งจะไม่มีระบุข้อมูลที่เป็นลักษณะเฉพาะบุคคล มักจะใช้คำว่า "เรียนเจ้าของบัญชี " หรือ " เรียนสมาชิกผู้มีอุปการคุณ" และบ่อยครั้งจะมีการใช้คำที่สามารถสร้างความหวาดวิตกให้แก่ผู้รับ อย่างเช่น ด่วนที่สุด, ลับเฉพาะ ฯลฯ เพื่อกดดันทางอ้อมให้ผู้ใช้ดาวน์โหลดไฟล์มัลแวร์ หรือกดลิงก์อันตรายที่แนบมากับอีเมล<br>ที่มา: <a href="https://www.antivirus.in.th/tips/1429.html#email-phishing">https://www.antivirus.in.th/tips/1429.html#email-phishing</a></div>]]></description>
         <enclosure url="https://www.paubox.com/blog/wp-content/uploads/2020/07/07.21.20.phishing.jpg" />
         <pubDate>2022-07-04 06:42:40 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2236258710</guid>
      </item>
      <item>
         <title>นายรัฐธรรมนูญ จันทร์อ่อน</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2236322867</link>
         <description><![CDATA[<blockquote><strong>1.Email Phishing</strong></blockquote><div>Email Phishing เป็นการส่ง Email หลอกลวงต่าง ๆ โดย<strong>อาจจะใช้ความสัมพันธ์ของบุคคล สถาบันการเงิน หรือตำแหน่ง</strong> เช่น CEO, เจ้าของบริษัท หรือเจ้าหน้าที่ธนาคาร เพื่อให้ผู้ที่ได้รับ Email ไม่สงสัยและเชื่อถือ ซึ่งเนื้อหาใน Email นั้น มักจะบอกถึงความจำเป็นเร่งด่วน ที่จะต้องกรอกข้อมูล หรือแจ้งการให้ข้อมูลส่วนบุคคล เช่น username และ password สำหรับเข้าระบบขององค์กร หรืออาจจะเป็น username และpassword สำหรับใช้ในการทำธุรกรรมทาง การเงินอย่าง E-Banking เป็นต้น ซึ่งเราสามารถสังเกตได้โดย Phishing ในรูปแบบของ Email นั้นมักจะใช้ถ่อยคำที่ทำให้<strong>ผู้รับรู้สึกวิตกกังวล</strong> เเละก่อนที่เราจะกรอกข้อมูลอะไรลงไปนั้นเราควรที่จะสังเกตให้ดีด้วยว่า Email ที่ได้รับมานั้นมาจากผู้ส่งที่มีความน่าเชื่อถือมากเเค่ไหน ควรที่จะตรวจสอบไปที่ต้นทางของผู้ส่งเสียก่อน หากว่า Email ที่ได้รับมานั้นเป็นของมิจฉาชีพก็ควรเเจ้งไปที่ตำรวจ เเล้วก็ผู้ที่ถูกแอบอ้างเพื่อดำเนินการทางกฎหมายต่อไป</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1711112808/868373294953f9307d9c68e780cb73a4/GettyImages_1135152518_MW.jpg" />
         <pubDate>2022-07-04 08:30:00 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2236322867</guid>
      </item>
      <item>
         <title>น.ส.วศินีฐ์ อัครประสิทธิ์ เลขที่42</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2238091796</link>
         <description><![CDATA[<div><strong><br>1. Email Phishing<br>(การหลอกลวงแบบฟิชชิง ด้วยการหว่าน หรือปูพรม)<br></strong><br></div><div><br>เทคนิค Phishing รูปแบบนี้เป็นรูปแบบที่ค่อนข้างแพร่หลาย และคนทั่วไปมีโอกาสพบเจอสูงสุด Email Phishing เป็นการ Phishing ด้วยการส่งอีเมลออกไปจำนวนมากแบบ "Spray and Pray" (การโจมตีแบบปูพรมแล้วหวังผลแค่ให้มีเหยื่อหลงเชื่อสักคนสองคนก็ถือว่าประสบความสำเร็จแล้ว)<br><br></div><div><br>เนื้อหาในอีเมลจะไม่มีการเจาะจงไปยังเหยื่อรายไหนเป็นพิเศษ เพราะการโจมตี (ส่งอีเมล) ด้วยเทคนิคนี้จะส่งอีเมลออกไปหาผู้ใช้ทีละหลายล้านคน แล้วหวังว่าจะมีใครสักคนที่หลงเชื่อคลิกลิงก์, ดาวน์โหลดไฟล์ หรือทำตามเนื้อหาหลอกลวงในอีเมล<br><br></div><div><br>การสังเกต Email Phishing<br><br>หากสังเกตจะพบว่าผู้ส่งจะไม่มีระบุข้อมูลที่เป็นลักษณะเฉพาะบุคคล มักจะใช้คำว่า "เรียนเจ้าของบัญชี " หรือ " เรียนสมาชิกผู้มีอุปการคุณ" และบ่อยครั้งจะมีการใช้คำที่สามารถสร้างความหวาดวิตกให้แก่ผู้รับ อย่างเช่น ด่วนที่สุด, ลับเฉพาะ ฯลฯ เพื่อกดดันทางอ้อมให้ผู้ใช้ดาวน์โหลดไฟล์มัลแวร์ หรือกดลิงก์อันตรายที่แนบมากับอีเมล<br><br><br><br><a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747162671/baf19162ad582d1b68cd9b313631fac2/E9E28381_B763_4D74_B74B_F2F0CD14A89F.jpeg" />
         <pubDate>2022-07-06 12:39:21 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2238091796</guid>
      </item>
      <item>
         <title>น.ส.วศินีฐ์ อัครประสิทธิ์ เลขที่42</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2238093217</link>
         <description><![CDATA[<div><strong><br>2. Spear Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจง)<br></strong><br></div><div><br>คำว่า "Spear" ที่แปลว่า "หอก" หรือ "ฉมวก" ซึ่งนี่เป็นการ Phishing ที่มีความซับซ้อนมากขึ้น Spear Phishing จะมีการโจมตีที่เลือกกลุ่มเป้าหมายแบบพุ่งเป้าเฉพาะเจาะจงไปยังเป้าหมาย โดยเทคนิคนี้นิยมใช้เมื่อแฮกเกอร์มืออาชีพต้องการแทรกซีมแฝงตัวเข้าไปล้วงเข้าไปภายในองค์กร<br><br></div><div><br>ก่อนจะเริ่มโจมตีด้วยเทคนิคนี้ แฮกเกอร์จะต้องทำการค้นคว้าหาข้อมูลส่วนตัว พื้นเพของกลุ่มที่ต้องการโจมตี เพื่อให้เนื้อหาในอีเมลมีความเฉพาะเจาะจงต่อตัวบุคคล สร้างความน่าเชื่อถือให้มากยิ่งขึ้น และนั่นทำให้เหยื่อหลงเชื่อง่ายขึ้นตามไปด้วย<br><br></div><div><br>การสังเกต Spear Phishing<br><br></div><div><br>หมั่นสังเกตอีเมล และรูปแบบตัวอักษรของผู้ส่งให้ละเอียดว่ามาจากบุคคลที่คุณรู้จัก และเชื่อใจได้จริงๆ ตัวอย่างเช่น เพื่อนคุณใช้อีเมล olay@gmail.com แต่เมลปลอมจากแฮกเกอร์อาจจะใช้ 0Iay@gmail.com ส่งมาหา ก่อนที่จะดาวน์โหลดไฟล์ หรือคลิกลิงก์ที่อยู่ในอีเมล<br><br><a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747162671/f7212741c1563bd930c675af9c918ee1/3DF57AA0_7C86_41D9_A1AE_D058078DFB4A.jpeg" />
         <pubDate>2022-07-06 12:42:16 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2238093217</guid>
      </item>
      <item>
         <title>นายภีมเดช วานิ เลขที่ 23</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2238230216</link>
         <description><![CDATA[<blockquote><strong><em>Angler phishing (การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล</em></strong><em>)&nbsp;</em></blockquote><div><br></div><div>นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ ตัวอย่างเช่น คุณไปพิมพ์บ่นโดยการโพสข้อความลงใน Social media ว่าได้รับการบริการไม่ดี จากบริการต่างๆ จะมีแฮกเกอร์ปลอมตัวเป็นเจ้าหน้าที่ของการบริการนั้น โดยอาศัยข้อมูลที่ได้จากการโพสท์ลงใน socialของคุณ มากุเรื่องว่าจะมาช่วยคุณแก้ไขปัญหา</div><div><br></div><blockquote>การสังเกต Angler Phishing</blockquote><div>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ&nbsp;<br>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747276787/43b0e0eac8881dc3f881b95f62896ab7/fraud_1.png" />
         <pubDate>2022-07-06 16:15:07 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2238230216</guid>
      </item>
      <item>
         <title>นางสาวพรพรรณ วรสิทธิ์ เลขที่ 13</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2238915862</link>
         <description><![CDATA[<blockquote><strong>Smishing Phishing(การหลอกลวงแบบฟิชชิง ผ่านทางข้อความสั้น SMS)</strong></blockquote><div><br></div><div>“Smishing” หรือ SMS phishing คือการหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายามขโมยข้อมูลส่วนตัวหรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆ</div><div>ซึ่งเป็นรูปแบบหนึ่งของ social engineering (วิศวกรรมสังคม คือเทคนิคการ Hacking ของ Hacker ซึ่งอาศัยช่องโหว่จากพฤติกรรมของผู้ใช้) ที่จะเล่นกับอารมณ์ ความไว้วางใจ ความสับสน และความเร่งรีบในชีวิตของเหยื่อ เพื่อให้เหยื่อทำตามแผนของเหล่า scammers</div><div>&nbsp;</div><blockquote>Scammers มีวิธีการอย่างไร?&nbsp;</blockquote><div>&nbsp;Smishing เป็นรูปแบบหนึ่งของ social engineering (วิศวกรรมสังคม คือเทคนิคการ Hacking ของ Hacker ซึ่งอาศัยช่องโหว่จากพฤติกรรมของผู้ใช้) ที่จะเล่นกับอารมณ์ ความไว้วางใจ ความสับสน และความเร่งรีบในชีวิตของเหยื่อ เพื่อให้เหยื่อทำตามแผนของเหล่า scammers</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1717581874/193fcb3e41a9c95246121118b3377e9a/AAA3BFBE_9EE9_4333_87B9_2113A48A1837.jpeg" />
         <pubDate>2022-07-07 11:58:19 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2238915862</guid>
      </item>
      <item>
         <title>นางสาวพิชญาภา ฉัตรไชยเดช</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240037103</link>
         <description><![CDATA[<div><strong><mark>Vishing Phishing หรือ </mark></strong><mark>การหลอกลวงผ่านทางเสียง การสนทนา<br><br></mark>Vishing มาจากคำว่า Voice Phishing เป็นการที่อาชญากรจะเลือกที่จะขอข้อมูลบัญชี, รหัสผ่าน หรือข้อมูลธุรกรรมผ่านทางโทรศัพท์ หรือเป็นที่รู้จักในชื่อ <strong>" แก๊งคอลเซ็นเตอร์ "</strong> <br><br>โดยทั่วไปแล้ว อาชญากรจะโทรมาอ้างว่าตัวเองเป็นเจ้าหน้าที่ หรือคนรู้จัก เพื่อขอข้อมูลส่วนตัว, รหัสผ่าน, หมายเลขบัตรเครดิต หรือในบางครั้งก็จะหลอกว่าเหยื่อนั้นถูกรางวัลใหญ่ แต่ต้องจ่ายเงินบางส่วนก่อนถึงจะรับรางวัลได้ <strong>เหยื่อส่วนมากจะอยู่ในช่วงวัยกลางคนไปถึงผู้สูงอายุ</strong>เพราะมักจะถูกโน้มน้าวให้หลงเชื่อได้ง่าย เพียงแค่ในขณะที่สนทนา <strong>อาชญากรเปิดเทปบันทึกเสียงจากบริการต่างๆ ที่มีอยู่ในท้องถิ่นเพื่อมาหลอก</strong> เหยื่อในช่วงวัยนั้นก็เชื่อแล้วว่าเป็นสายที่โทรมาจากเจ้าของบริการจริงๆ <br><br>ดังนั้นในการระวังตัวเพื่อไม่ให้ตกเป็นเหยื่ออีก สามารถทำได้ง่ายๆโดยให้ความรู้และอธิบายกลลวงกับผู้คนในครอบครัวของเรา เตือนคนในบ้าน<strong>ไม่ให้เปิดเผยข้อมูลส่วนตัวที่มีความสำคัญผ่านทางโทรศัพท์โดยเด็ดขาด</strong> และถ้าหากหลีกเลี่ยงไม่ได้ ทางที่ดีให้รีบวางสาย อย่าไปสนทนากับอาชญากรต่อแล้วจึงติดต่อไปยังธนาคารทันที</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1303160776/0b3ac0e4dd76f5ae8ee0eacf3acae65b/vishing.jpg" />
         <pubDate>2022-07-09 03:40:53 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240037103</guid>
      </item>
      <item>
         <title>น.ส.ลฎาภา เลิศเสม</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240047919</link>
         <description><![CDATA[<div><strong>7. CEO Fraud Phishing<br>(การหลอกลวงแบบฟิชชิง ที่ใช้บุคคลสำคัญเป็นตัวล่อ)<br></strong>มีความคล้ายคลึงกับเทคนิค Whaling โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในไปนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1716044128/6c163f4d377637a0707d21a7041c84bb/2DEFC9DF_5699_4B61_9039_17DE2E75745C.webp" />
         <pubDate>2022-07-09 04:35:58 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240047919</guid>
      </item>
      <item>
         <title>น.ส.สรัลพร คำเทศ เลขที่ 33</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240063442</link>
         <description><![CDATA[<div><strong><mark>6. Angler Phishing<br>(การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล)</mark></strong><strong><br></strong>เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br><br></div><div>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br></div><div><strong>การสังเกต Angler Phishing</strong><br>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ<br><br>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br>ที่มา : https://www.antivirus.in.th/tips/1429.html</div><div><strong><br></strong><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1712682980/439672a5170feec63638c902242131a0/362D8DCD_DE53_4C7D_81F2_8E8D9BF258CE.jpeg" />
         <pubDate>2022-07-09 05:57:48 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240063442</guid>
      </item>
      <item>
         <title>นส.ภัทรนิษฐ์ ไววิ่งรบ เลขที่ 20</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240128633</link>
         <description><![CDATA[<div>3.<strong>Whaling Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)<br></strong><br></div><div>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว</div><div><br>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย</div><div><br>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1305743646/12adbccf97131856b50ea3fbb0a96289/D304ABE8_9BC6_4F31_9EEC_9B066312D34B.png" />
         <pubDate>2022-07-09 10:24:19 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240128633</guid>
      </item>
      <item>
         <title>นางสาวชนกนันท์ สาเห็ม เลขที่ 37</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240358102</link>
         <description><![CDATA[<blockquote><strong>SEARCH ENGINE PHISHING การหลอกลวงจากเครื่องมือค้นหา</strong></blockquote><div><br></div><div>รูปแบบ Search Engine Phishing เป็นรูปแบบใหม่ โดยจะมาในรูปแบบข้อเสนอส่วนลด, บริการ, แจกของฟรี รวมถึงการประกาศรับสมัครงาน จากนั้นก็ใช้เทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ</div><div>&nbsp;</div><blockquote>การสังเกต Search Engine Phishing</blockquote><div>เมื่อค้นหาข้อมูลในอินเทอร์เน็ต ผลลัพธ์ที่แสดงอาจถูกปลอมได้ ให้ระวังการกรอกข้อมูลส่วนตัวที่มากเกินไป ควรดูเว็บไซต์ให้ละเอียด มีตัวตนบริษัทจริง มีรีวิวที่น่าเชื่อถือ เราไม่ควรกรอกข้อมูล จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส<br><br></div>]]></description>
         <enclosure url="http://1.bp.blogspot.com/-zADfMBlLXyU/UHhlnv07kII/AAAAAAAAJj0/J1YiahRKPDY/s640/HTML5+Fullscreen+API+for+Phishing+Attacks.png" />
         <pubDate>2022-07-10 07:58:52 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240358102</guid>
      </item>
      <item>
         <title>นางสาวพัชราภา อาดำ เลขที่ 16</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240446832</link>
         <description><![CDATA[<blockquote><strong>Vishing Phishing<br>(การหลอกลวงแบบฟิชชิง ผ่านทางเสียง หรือการสนทนา)</strong></blockquote><div><strong><br></strong>Vishing Phishing หรือ Voice Phishing คือ<strong>การโจรกรรมทางออนไลน์ที่มาพร้อมกับเสียง</strong> หรือการต่อสายโทรหาเหยื่อนั่นเอง โดยกลุ่มบุคคลเหล่านั้นมักจะอ้างว่าตนเองมาจากหน่วยงานหรือองค์กรที่น่าเชื่อถือ และจากนั้นก็จะเริ่มอ่านประวัติของเราและตามด้วยคดีหรืออะไรก็ตามแต่ที่เราอาจกระทำผิดกฎหมายอยู่ ซึ่งในความเป็นจริงเราไม่ได้ทำอะไรเลย และหลังจากนั้นพวกเขาก็จะเริ่มขอเลขประจำตัวบัตรประชาชน หรือข้อมูลสำคัญที่เป็นส่วนตัวของเราต่าง ๆ เพื่อนำไปใช้ทำธุรกรรมต่อนั่นเอง</div><div><br></div><div>ซึ่งการกระทำในรูปแบบนี้นั้น เป็นเรื่องที่เกิดขึ้นบ่อยมาก ๆ ในสังคมไทย ไม่ว่าจะเป็นการที่กลุ่มโจรกรรมออนไลน์เหล่านั้นโทรมาเพื่อให้เราชำระภาษี หรือมีเรื่องที่ต้องให้ทำธุรกรรมอยู่เรื่อย ๆ ซึ่งเหตุการณ์ในลักษณะนี้ก็มีทั้งผู้ที่หลงเชื่อเพราะกลัวความผิดในเรื่องกฎหมาย แต่ก็ยังมีคนบางกลุ่มที่มีสติไม่ตัดสินใจทำอะไรวู่วามและสามารถจัดการปัญหาที่เกิดขึ้นได้อย่างทันท่วงที<br><br></div><blockquote><em>การสังเกต Vishing Phishing</em></blockquote><div>ในการโน้มน้าวให้เหยื่อหลงเชื่อ อาชญากรมักจะเตรียมเทปบันทึกเสียงจากบริการต่างๆ ที่มีอยู่ในท้องถิ่นของเหยื่อมาเปิดให้เหยื่อฟังด้วย เพื่อหลอกให้เหยื่อเชื่อว่าเป็นสายที่โทรมาจากเจ้าของบริการจริงๆ</div><div>ในการระวังตัว ผู้เชี่ยวชาญได้เตือนว่าผู้ใช้ไม่ควรเปิดเผยข้อมูลส่วนตัวที่มีความสำคัญผ่านทางโทรศัพท์โดยเด็ดขาด ทางที่ดีให้รีบวางสาย แล้วติดต่อไปยังหน่วยงานที่เกี่ยวข้องด้วยตนเองทันที<br>ที่มา :<br><a href="https://thechapt.com/phishing/">https://www.antivirus.in.th/tips/1429.html<br>https://thechapt.com/phishing/html</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1712534006/2fe12c9d90992f139d952cb8c021718f/image.png" />
         <pubDate>2022-07-10 15:00:37 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240446832</guid>
      </item>
      <item>
         <title>นางสาวศิขรี รอดคลองตัน เลขที่ 32</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240456996</link>
         <description><![CDATA[<div><strong><em>CEO Fraud Phishing</em></strong><br><br>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling (ที่กล่าวไปแล้วในข้อ 3.) โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br></div><div><br>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br><br><strong>การสังเกต CEO Fraud Phishing</strong><br><br></div><div>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1303174677/f51c59b97d0bc1e3e6fc70202d284a28/974E9B40_5FB2_4BED_B5AE_136DDB6EA88B.jpeg" />
         <pubDate>2022-07-10 15:39:17 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240456996</guid>
      </item>
      <item>
         <title>น.ส.สุธีกานต์ คำฟู เลขที่44</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240460638</link>
         <description><![CDATA[<blockquote>3.<strong>Whaling Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)</strong></blockquote><div><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br><br>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br><br></div><div>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br>ที่มา : https://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1238242941/af2242e4a30d2aa0935639823cb933dd/cybersecurity_ART_HERO.jpg" />
         <pubDate>2022-07-10 15:56:25 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240460638</guid>
      </item>
      <item>
         <title>น.ส.พิมพ์พจี ดุลิยะนฤตย์ เลขที่ 39</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240657749</link>
         <description><![CDATA[<div><strong>3. Whaling Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)<br></strong><br></div><div>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ หรือ ซีอีโอ<br><br></div><div>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br><br></div><div>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br></div><div><br></div><blockquote><strong>การสังเกต Whaling</strong></blockquote><div><br></div><div>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br><br><strong>แหล่งที่มา</strong> : https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1355921886/1150a2076934c4ff44c31f5b8c148f99/Whaling_1200x600.webp" />
         <pubDate>2022-07-11 02:13:34 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240657749</guid>
      </item>
      <item>
         <title>น.ส.พิมพ์พจี ดุลิยะนฤตย์ เลขที่ 39</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240663334</link>
         <description><![CDATA[<div><strong>4. Vishing Phishing<br>(การหลอกลวงแบบฟิชชิง ผ่านทางเสียง หรือการสนทนา)<br></strong><br></div><div>Vishing มาจากคำว่า Voice Phishing เป็นการ Phishing อีกรูปแบบหนึ่ง โดยแทนที่อาชญากรเลือกที่จะขอข้อมูลบัญชี, รหัสผ่าน หรือข้อมูลธุรกรรมผ่านทางโทรศัพท์ แทนที่จะใช้อีเมล โดยแฮกเกอร์ ซึ่งในเมืองไทยเราอาจจะคุ้นหู หรือคุ้นเคยกับคำว่า "แก๊งคอลเซ็นเตอร์"<br><br></div><div>วิธีนี้ค่อนข้างโบราณ แต่ก็ยังไม่หายไปไหน อาชญากรจะอ้างว่าตัวเองเป็นเจ้าหน้าที่ หรือคนรู้จักของเหยื่อ จากนั้นก็ขอข้อมูลส่วนตัว, รหัสผ่าน, หมายเลขบัตรเครดิต บ้างก็หลอกว่าคุณถูกรางวัลใหญ่ แต่ต้องจ่ายเงินบางส่วนก่อนถึงจะสามารถรับรางวัลได้อะไรทำนองนั้น หรือไม่ก็โจมตีทื่อๆ ด้วยการหลอกให้โอนเงิน&nbsp;<br><br></div><div>ซึ่งดูเหมือนว่าวิธีนี้จะได้ผลเสียด้วยซิ เพราะเรายังมักได้ยินข่าวคนที่โดนหลอกให้โอนเงินผ่านโทรศัพท์กันอยู่เป็นประจำ<br><br></div><div><br></div><blockquote><strong>การสังเกต Vishing</strong></blockquote><div><br></div><div>ในการโน้มน้าวให้เหยื่อหลงเชื่อ อาชญากรมักจะเตรียมเทปบันทึกเสียงจากบริการต่างๆ ที่มีอยู่ในท้องถิ่นของเหยื่อมาเปิดให้เหยื่อฟังด้วย เพื่อหลอกให้เหยื่อเชื่อว่าเป็นสายที่โทรมาจากเจ้าของบริการจริงๆ<br><br></div><div>ในการระวังตัว ผู้เชี่ยวชาญได้เตือนว่าผู้ใช้ไม่ควรเปิดเผยข้อมูลส่วนตัวที่มีความสำคัญผ่านทางโทรศัพท์โดยเด็ดขาด (ซึ่งโดยปกติเจ้าหน้าที่ธนาคารก็จะไม่ขอข้อมูลส่วนตัวอยู่แล้ว) ทางที่ดีให้รีบวางสาย แล้วติดต่อไปยังธนาคารด้วยตนเองทันที<br><br><strong>แหล่งที่มา</strong> : https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1355921886/3b5b22b577740d847216b41b26660cf1/vishing_interior_1024x629.webp" />
         <pubDate>2022-07-11 02:19:35 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240663334</guid>
      </item>
      <item>
         <title>น.ส.ทิพย์นันท์ ยิ่งถาวร เลขที่ 6</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240693342</link>
         <description><![CDATA[<div>แหล่งที่มา <a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a><strong><br>5. Smishing Phishing(การหลอกลวงแบบฟิชชิง ผ่านทางข้อความสั้น SMS)</strong></div><div>Smishing มาจากคำว่า SMS Phishing เป็นรูปแบบการ Phishing ที่โจมตีผ่านทางข้อความสั้น หรือที่เรารู้จักกันในคำว่า "SMS" ซึ่งย่อมาจาก "Short Message Service" โดยผู้ส่งจะพยายามโน้มน้าวให้ผู้อ่านคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้ แน่นอนว่าในเว็บดังกล่าวก็จะมีช่องให้กรอกข้อมูลส่วนตัวที่สำคัญ หากเหยื่อหลงเชื่อกรอกลงไป ก็เสร็จโจรทันที<br><br></div><div><strong><em>การสังเกต Smishing</em></strong></div><div>เนื้อหาที่ใช้หลอกลวงของ Smishing มักจะเหมือนกับ Vishing แต่โดยส่วนใหญ่จะนิยมอ้างว่าคุณถูกรางวัล แล้วขอให้คุณกรอกข้อมูลเพื่อให้ได้สิทธิ์รับรางวัล สำหรับการป้องกันตัวก็ให้ยึดกฏสามัญ อย่างคลิก หรือตอบข้อความที่ส่งมาจากคนไม่รู้จัก โดยเฉพาะอย่างยิ่งเมื่อมีลิงก์แนบติดมาด้วย<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1324356359/cd03b158f0f60c5cfd7ebd574d0bc1b2/9DE3E971_CD39_4468_8F95_DBAA20A99719.jpeg" />
         <pubDate>2022-07-11 02:55:34 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240693342</guid>
      </item>
      <item>
         <title>น.ส.ทิพย์นันท์ ยิ่งถาวร เลขที่ 6</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240695418</link>
         <description><![CDATA[<div>แหล่งที่มา<a href="https://www.antivirus.in.th/tips/1429.html"><br>https://www.antivirus.in.th/tips/1429.html</a><br><strong><br>6. Angler Phishing<br>(การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล)</strong></div><div>นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br></div><div><strong><em>การสังเกต Angler Phishing</em></strong></div><div>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1324356359/405c1ae58a9b0b32c3d039346062e776/46030824_B4E7_44DE_9BCA_BC3DF1AF1581.jpeg" />
         <pubDate>2022-07-11 02:58:12 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240695418</guid>
      </item>
      <item>
         <title>น.ส.นันทวัน  ลาสุนนท์ เลขที่11</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240700019</link>
         <description><![CDATA[<div><strong><br>8. Search Engine Phishing<br>(การหลอกลวงแบบฟิชชิง ที่สร้างความน่าเชื่อถือจาก เครื่องมือค้นหา)</strong><br>&nbsp; &nbsp;รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น</div><div>&nbsp; &nbsp;แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br><strong>การสังเกต Search Engine Phishing</strong></div><div>&nbsp; &nbsp;เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส<br><br>แหล่งที่มา<br>https://www.antivirus.in.th/tips/1429.html?fbclid=IwAR3aR94phhuXkldBaOFAp1rn0p4yuxRGVQ0H8gj0mPLC3xROCKoXIwF_DjY</div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1440925403/d0993bd14f1860731ad01b2bd56ec483/Search_Engine_Phishing_Attack_Example.png" />
         <pubDate>2022-07-11 03:03:54 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240700019</guid>
      </item>
      <item>
         <title>นางสาวลักษิกา อนันต์วณิชย์ชา เลขที่ 29</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240837013</link>
         <description><![CDATA[<div><strong><br>5. Smishing Phishing(การหลอกลวงแบบฟิชชิง ผ่านทางข้อความสั้น SMS)<br></strong><br></div><div>Smishing มาจากคำว่า SMS Phishing เป็นรูปแบบการ Phishing ที่โจมตีผ่านทางข้อความสั้น หรือที่เรารู้จักกันในคำว่า "SMS" ซึ่งย่อมาจาก "Short Message Service" โดยผู้ส่งจะพยายามโน้มน้าวให้ผู้อ่านคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้ แน่นอนว่าในเว็บดังกล่าวก็จะมีช่องให้กรอกข้อมูลส่วนตัวที่สำคัญ หากเหยื่อหลงเชื่อกรอกลงไป ก็เสร็จโจรทันที<br><br></div><div>การสังเกต Smishing</div><div>เนื้อหาที่ใช้หลอกลวงของ Smishing มักจะเหมือนกับ Vishing แต่โดยส่วนใหญ่จะนิยมอ้างว่าคุณถูกรางวัล แล้วขอให้คุณกรอกข้อมูลเพื่อให้ได้สิทธิ์รับรางวัล สำหรับการป้องกันตัวก็ให้ยึดกฏสามัญ อย่างคลิก หรือตอบข้อความที่ส่งมาจากคนไม่รู้จัก โดยเฉพาะอย่างยิ่งเมื่อมีลิงก์แนบติดมาด้วย<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1303162540/efeee34fd60cc1b656782465542bb8e0/375D33EC_0453_4631_98CB_06258504E892.png" />
         <pubDate>2022-07-11 06:50:17 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2240837013</guid>
      </item>
      <item>
         <title>นางสาวชนิสรา จันทร์คำจร เลขที่ 38</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2241104019</link>
         <description><![CDATA[<blockquote><strong>2. Spear Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจง)</strong></blockquote><div><br>spear = หอก,ฉมวก เป็นการ Phishing ที่มีการโจมตีแบบเลือกกลุ่มเป้าหมายแล้วพุ่งเป้าไปที่กลุ่มเป้าหมายนั้น เทคนิคนี้มักใช้ในแฮกเกอร์มืออาชีพที่ต้องการล้วงข้อมูลภายในองค์กร โดยก่อนจะใช้เทคนิคนี้ได้นั้นต้องค้นคว้าข้อมูลส่วนตัวของกลุ่มที่จะโจมตีก่อน เพื่อให้อีเมลล์ที่สร้างขึ้นมาหลอกลวงนั้นมีความน่าเชื่อถือและทำให้เหยื่อหลงเชื่อได้ง่ายมากขึ้น<br><br></div><blockquote>การสังเกต Spear Phishing</blockquote><div><br>ตรวจสอบอีเมลล์อย่างละเอียด และสังเกตชื่อผู้ส่งอย่างละเอียด ก่อนที่จะ download file หรือคลิก links ในอีเมลล์<br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747248200/249e18069114614a568410ee2b4fdcfe/spearphishing_social.png" />
         <pubDate>2022-07-11 14:57:28 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2241104019</guid>
      </item>
      <item>
         <title>นายภาคิน ซามัชฌิมา เลขที่21</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2241530456</link>
         <description><![CDATA[<div><strong><br>3. Whaling Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)<br></strong><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br><br></div><div><br>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br><br></div><div><br>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br>การสังเกต Whaling<br>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br><br></div><div>ที่มา:https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1238246095/d250935c8709f8be35b1927a45f29127/Top_Phishing_Scams_of_2021.webp" />
         <pubDate>2022-07-12 03:55:14 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2241530456</guid>
      </item>
      <item>
         <title>นางสาว แพรฟ้า สุวรรณประทีป เลขที่18</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2242491064</link>
         <description><![CDATA[<div><br><strong>1. Email Phishing<br>(การหลอกลวงแบบฟิชชิง ด้วยการหว่าน หรือปูพรม)<br></strong><br></div><div>เทคนิค Phishing รูปแบบนี้เป็นรูปแบบที่ค่อนข้างแพร่หลาย และคนทั่วไปมีโอกาสพบเจอสูงสุด Email Phishing เป็นการ Phishing ด้วยการส่งอีเมลออกไปจำนวนมากแบบ "Spray and Pray" (การโจมตีแบบปูพรมแล้วหวังผลแค่ให้มีเหยื่อหลงเชื่อสักคนสองคนก็ถือว่าประสบความสำเร็จแล้ว)<br><br></div><div>เนื้อหาในอีเมลจะไม่มีการเจาะจงไปยังเหยื่อรายไหนเป็นพิเศษ เพราะการโจมตี (ส่งอีเมล) ด้วยเทคนิคนี้จะส่งอีเมลออกไปหาผู้ใช้ทีละหลายล้านคน แล้วหวังว่าจะมีใครสักคนที่หลงเชื่อคลิกลิงก์, ดาวน์โหลดไฟล์ หรือทำตามเนื้อหาหลอกลวงในอีเมล<br><br></div><div>การสังเกต Email Phishing<br>หากสังเกตจะพบว่าผู้ส่งจะไม่มีระบุข้อมูลที่เป็นลักษณะเฉพาะบุคคล มักจะใช้คำว่า "เรียนเจ้าของบัญชี " หรือ " เรียนสมาชิกผู้มีอุปการคุณ" และบ่อยครั้งจะมีการใช้คำที่สามารถสร้างความหวาดวิตกให้แก่ผู้รับ อย่างเช่น ด่วนที่สุด, ลับเฉพาะ ฯลฯ เพื่อกดดันทางอ้อมให้ผู้ใช้ดาวน์โหลดไฟล์มัลแวร์ หรือกดลิงก์อันตรายที่แนบมากับอีเมล<br><br>ที่มา: <a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1713960038/283d059dc0d8070af21c16313b3fde76/7A5540B2_5A04_4B3E_80DC_84C0AF82C47C.png" />
         <pubDate>2022-07-13 08:25:39 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2242491064</guid>
      </item>
      <item>
         <title>นางสาว แพรฟ้า สุวรรณประทีป เลขที่18</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2242497403</link>
         <description><![CDATA[<div>3. Whaling Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)<br><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br><br>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br><br>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br>การสังเกต Whaling<br>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br><br>ที่มา:&nbsp;<a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1713960038/df543b713717610b8cb6746f8d09d907/13C0C929_18B1_4046_8C98_E03230C42983.png" />
         <pubDate>2022-07-13 08:38:07 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2242497403</guid>
      </item>
      <item>
         <title>นายธนกฤต ใจบุญ เลขที่ 8</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2242626373</link>
         <description><![CDATA[<div><br></div><div><strong>Spear Phishing</strong></div><div><strong>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจง)</strong><br>คำว่า "Spear" ที่แปลว่า "หอก" หรือ "ฉมวก" ซึ่งนี่เป็นการ Phishing ที่มีความซับซ้อนมากขึ้น Spear Phishing จะมีการโจมตีที่เลือกกลุ่มเป้าหมายแบบพุ่งเป้าเฉพาะเจาะจงไปยังเป้าหมาย โดยเทคนิคนี้นิยมใช้เมื่อแฮกเกอร์มืออาชีพต้องการแทรกซีมแฝงตัวเข้าไปล้วงเข้าไปภายในองค์กร<br><br></div><div>ก่อนจะเริ่มโจมตีด้วยเทคนิคนี้ แฮกเกอร์จะต้องทำการค้นคว้าหาข้อมูลส่วนตัว พื้นเพของกลุ่มที่ต้องการโจมตี เพื่อให้เนื้อหาในอีเมลมีความเฉพาะเจาะจงต่อตัวบุคคล สร้างความน่าเชื่อถือให้มากยิ่งขึ้น และนั่นทำให้เหยื่อหลงเชื่อง่ายขึ้นตามไปด้วย<br><br></div><div><br><strong>การสังเกต Spear Phishing</strong></div><div>หมั่นสังเกตอีเมล และรูปแบบตัวอักษรของผู้ส่งให้ละเอียดว่ามาจากบุคคลที่คุณรู้จัก และเชื่อใจได้จริงๆ<br><br></div><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1718017011/8c6878c3cfe646967bea7c5c6dd5369b/image.png" />
         <pubDate>2022-07-13 13:23:35 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2242626373</guid>
      </item>
      <item>
         <title>นาย ภควัต พลายด้วง เลขที่ 19</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2243116016</link>
         <description><![CDATA[<div>8. Search Engine Phishing (การหลอกลวงแบบฟิชชิง ที่สร้างความน่าเชื่อถือจาก เครื่องมือค้นหา)&nbsp;<br><br>รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น<br><br>&nbsp;แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ&nbsp;<br><br>หมายเหตุ* : ส่วนมาก คนเราเมื่อเห็นว่าเว็บเพจหน้าไหน ที่ติดอันดับในหน้าแสดงผลการค้นหาสูงๆ ก็จะ มีความเชื่อว่าเว็บนั้นน่าเชื่อถือ<br><br>&nbsp;การสังเกต Search Engine Phishing&nbsp;<br><br>เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส</div><div><br></div><div>ที่มา: <a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a></div><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1440936695/80bfb37fbd48318356457b5f4520da5b/phis.png" />
         <pubDate>2022-07-14 03:49:48 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2243116016</guid>
      </item>
      <item>
         <title>นายคุณานนต์ เจริญสุภกร เลขที่1</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2243168612</link>
         <description><![CDATA[<div><strong><br>Vishing Phishing<br></strong><br>Vishing มาจากคำว่า Voice Phishing เป็นการ Phishing อีกรูปแบบหนึ่ง โดยแทนที่อาชญากรเลือกที่จะขอข้อมูลบัญชี, รหัสผ่าน หรือข้อมูลธุรกรรมผ่านทางโทรศัพท์ แทนที่จะใช้อีเมล โดยแฮกเกอร์ ซึ่งในเมืองไทยเราอาจจะคุ้นหู หรือคุ้นเคยกับคำว่า "แก๊งคอลเซ็นเตอร์"<br><br></div><div><br>วิธีนี้ค่อนข้างโบราณ แต่ก็ยังไม่หายไปไหน อาชญากรจะอ้างว่าตัวเองเป็นเจ้าหน้าที่ หรือคนรู้จักของเหยื่อ จากนั้นก็ขอข้อมูลส่วนตัว, รหัสผ่าน, หมายเลขบัตรเครดิต บ้างก็หลอกว่าคุณถูกรางวัลใหญ่ แต่ต้องจ่ายเงินบางส่วนก่อนถึงจะสามารถรับรางวัลได้อะไรทำนองนั้น หรือไม่ก็โจมตีทื่อๆ ด้วยการหลอกให้โอนเงิน&nbsp;<br><br></div><div><br>ซึ่งดูเหมือนว่าวิธีนี้จะได้ผลเสียด้วยซิ เพราะเรายังมักได้ยินข่าวคนที่โดนหลอกให้โอนเงินผ่านโทรศัพท์กันอยู่เป็นประจำ<br><br></div><div><br>การสังเกต Vishing<br><br></div><div><br>ในการโน้มน้าวให้เหยื่อหลงเชื่อ อาชญากรมักจะเตรียมเทปบันทึกเสียงจากบริการต่างๆ ที่มีอยู่ในท้องถิ่นของเหยื่อมาเปิดให้เหยื่อฟังด้วย เพื่อหลอกให้เหยื่อเชื่อว่าเป็นสายที่โทรมาจากเจ้าของบริการจริงๆ<br><br></div><div><br>ในการระวังตัว ผู้เชี่ยวชาญได้เตือนว่าผู้ใช้ไม่ควรเปิดเผยข้อมูลส่วนตัวที่มีความสำคัญผ่านทางโทรศัพท์โดยเด็ดขาด (ซึ่งโดยปกติเจ้าหน้าที่ธนาคารก็จะไม่ขอข้อมูลส่วนตัวอยู่แล้ว) ทางที่ดีให้รีบวางสาย แล้วติดต่อไปยังธนาคารด้วยตนเองทันที<br>ที่มา:&nbsp;<a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a></div><div><br><br></div>]]></description>
         <enclosure url="https://www.antivirus.in.th/tips/1429.html" />
         <pubDate>2022-07-14 05:06:45 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2243168612</guid>
      </item>
      <item>
         <title>นายฐิติรัฐ ศิริฐิติวิทยา เลขที่ 3</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2243467774</link>
         <description><![CDATA[<div><strong>รูปแบบ</strong> Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น</div><div><br></div><div>แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br>การสังเกต Search Engine Phishing<br>เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส<br><br></div><div><br></div><div><br><br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1238229074/40dad4d559c12b8030315eb1fbafa55e/unknown.png" />
         <pubDate>2022-07-14 14:35:14 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2243467774</guid>
      </item>
      <item>
         <title>นายสุกฤษฏิ์ คุปต์กานต์ เลขที่35</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2243483264</link>
         <description><![CDATA[<div><strong>SEARCH ENGINE PHISHING การ หลอกลวงจากเครื่องมือค้นหา</strong><br>รูปแบบ Search Engine Phishing เป็น<br>เทคนิค Phishing รูปแบบใหม่ที่จะวาง<br>เหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหา<br>ของเครื่องมือค้นหา(Search Engine)<br>หรือ บริการค้นหาเว็บไซต์ เช่น Google,<br>Bing เป็นต้น แฮกเกอร์จะสร้างเว็บไซต์ที่<br>ยื่นข้อเสนอส่วนลด,บริการ,แจกของฟรี<br>หรือ แม้แต่ประกาศรับสมัครงานจากนั้นก็<br>อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา<br>หรือที่เรียกว่า"SEO(Search Engine<br>Optimization)"ในการทำให้เว็บปลอมที่<br>สร้างขึ้นมาติดอยู่ในผลลัพธ์การ ค้นหาที่<br>สูงเพื่อทําให้เหยื่อหลงเชื่อ<br><br><strong>• การ สังเกต SEARCH ENGINE PHISHING</strong><br>เมื่อเราค้นหาอะไรก็ตามพึงระลึกไว้ว่า<br>ผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอม<br>ถูกแสดงผลขึ้นมาด้วยก็ได้ในเว็บเหล่านั้น<br>มักจะมีข้อเสนอที่คุณกำลังมองหาอยู่แต่<br>ก่อนจะได้มามันจะขอให้คุณกรอกข้อมูล<br>ส่วนตัวก่อนซึ่งเว็บไซต์ที่ดีมักไม่ทําแบบ<br>นั้น<br>ที่มา :&nbsp; https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1750845283/715a2a57166a31e6066538141f59af0a/CqEpUlLWgAA7wjv.jpg" />
         <pubDate>2022-07-14 15:01:38 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2243483264</guid>
      </item>
      <item>
         <title>นายธนกฤต พิบูลย์สวัสดิ์ เลขที่7</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2244688550</link>
         <description><![CDATA[<div><strong>Phishing Mail คือ</strong> คําที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมล์หรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มา ซึ่งข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนําข้อมูลที่ได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้ รับอนุญาต หรือสร้างความเสียหายในด้านอื่น ๆ เช่น ด้านการเงิน เป็นต้น<br><br>กรณีนี้ส่วนใหญ่ Phishing email จะแอบอ้างว่าบัญชีของเรามีปัญหาและเกิดข้อผิดพลาดจนไม่สามารถใช้งานกับเว็บไซต์ของบริษัท เช่น ” โปรดอัปเดตบัญชี PayPal ของคุณ! ก่อนที่จะไม่สามารถใช้งานได้อีกต่อไป ” หากเราไม่มีบัญชีดังกล่าวก็มั่นใจได้ว่านี่คือ Phishing email แน่นอน<br><br>วิธีป้องกันคือ อย่าเชื่อ<br><br>อ้างอิง <a href="https://www.cyfence.com/article/10-ways-to-catch-phishing-email/">https://www.cyfence.com/article/10-ways-to-catch-phishing-email/</a><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1256304878/8826dbc495c6628ec2ef064531bbe39f/phishing_mail_1.jpg" />
         <pubDate>2022-07-17 06:04:17 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2244688550</guid>
      </item>
      <item>
         <title>นายรฐนนท์ ลีลาวิศวกุล เลขที่ 27</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2245290699</link>
         <description><![CDATA[<div>4. Vishing Phishing<br>(การหลอกลวงแบบฟิชชิง ผ่านทางเสียง หรือการสนทนา)<br><br>Vishing มาจากคำว่า Voice Phishing เป็นการ Phishing อีกรูปแบบหนึ่ง โดยแทนที่อาชญากรเลือกที่จะขอข้อมูลบัญชี, รหัสผ่าน หรือข้อมูลธุรกรรมผ่านทางโทรศัพท์ แทนที่จะใช้อีเมล โดยแฮกเกอร์ ซึ่งในเมืองไทยเราอาจจะคุ้นหู หรือคุ้นเคยกับคำว่า "แก๊งคอลเซ็นเตอร์"<br><br>วิธีนี้ค่อนข้างโบราณ แต่ก็ยังไม่หายไปไหน อาชญากรจะอ้างว่าตัวเองเป็นเจ้าหน้าที่ หรือคนรู้จักของเหยื่อ จากนั้นก็ขอข้อมูลส่วนตัว, รหัสผ่าน, หมายเลขบัตรเครดิต บ้างก็หลอกว่าคุณถูกรางวัลใหญ่ แต่ต้องจ่ายเงินบางส่วนก่อนถึงจะสามารถรับรางวัลได้อะไรทำนองนั้น หรือไม่ก็โจมตีทื่อๆ ด้วยการหลอกให้โอนเงิน&nbsp;<br><br>ซึ่งดูเหมือนว่าวิธีนี้จะได้ผลเสียด้วยซิ เพราะเรายังมักได้ยินข่าวคนที่โดนหลอกให้โอนเงินผ่านโทรศัพท์กันอยู่เป็นประจำ<br><br>การสังเกต Vishing<br><br>ในการโน้มน้าวให้เหยื่อหลงเชื่อ อาชญากรมักจะเตรียมเทปบันทึกเสียงจากบริการต่างๆ ที่มีอยู่ในท้องถิ่นของเหยื่อมาเปิดให้เหยื่อฟังด้วย เพื่อหลอกให้เหยื่อเชื่อว่าเป็นสายที่โทรมาจากเจ้าของบริการจริงๆ<br><br>ในการระวังตัว ผู้เชี่ยวชาญได้เตือนว่าผู้ใช้ไม่ควรเปิดเผยข้อมูลส่วนตัวที่มีความสำคัญผ่านทางโทรศัพท์โดยเด็ดขาด (ซึ่งโดยปกติเจ้าหน้าที่ธนาคารก็จะไม่ขอข้อมูลส่วนตัวอยู่แล้ว) ทางที่ดีให้รีบวางสาย แล้วติดต่อไปยังธนาคารด้วยตนเองทันที</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1238229197/47d9b9fc862db53864513cd79bc8985b/E2B64698_85C7_46FE_97CB_A0E44BA2DADE.jpeg" />
         <pubDate>2022-07-18 08:33:10 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2245290699</guid>
      </item>
      <item>
         <title>นายพสิษฐ์ หนูสุด เลขที่ 15</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2245429974</link>
         <description><![CDATA[<div><br>6. Angler Phishing<br>(การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล)<br><br>นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br><br>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br>การสังเกต Angler Phishing<br><br>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ<br><br>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น</div><div><br></div><div><br>ที่มา: <a href="https://www.antivirus.in.th/tips/1429.html?fbclid=IwAR3fk1TLzCEwXYZiPUTTYHtIS1ozOyEKpJvRfav80bg6wVkIr_QYr5ON2ko">https://www.antivirus.in.th/tips/1429.html</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1754978850/592da6ad72b3354d1f1331cebeafa3cc/image.webp" />
         <pubDate>2022-07-18 13:50:10 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2245429974</guid>
      </item>
      <item>
         <title>นายองศา เทียนชัย เลขที่</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2246331853</link>
         <description><![CDATA[<div><strong>Spear Phishing </strong>คือแฮคเกอร์จะทำการบ้านเกี่ยวกับข้อมูลส่วนตัวของคนที่ต้องการให้ตกเป็นเหยื่อ ว่าชื่ออะไร ทำงานที่ไหน และออกแบบการโจมตีให้เข้ากับคนๆ นั้น ดูได้จากข้อมูลที่ระบุมาในอีเมลเป็นต้น ถ้าการโจมตีนั้นมุ่งเน้นไปที่ผู้บริหารระดับสูงขององค์กร ด้วยการใช้อีเมลที่มีเนื้อหาเกี่ยวกับ executive meeting หรือเป็นวาระสำคัญให้ต้องตัดสินใจต่างๆ Phishing&nbsp; แบบนั้นจะเรียกว่า Whaling<br>ตัวอย่างคือมีอีเมลจากบุคคลที่สามที่หลอกให้ผู้จัดการบริษัทเชื่อว่าเป็นพนักงานที่ขอรายละเอียด เมื่ออาชญากรไซเบอร์ได้รับข้อมูลโดยแอบอ้างเป็นพนักงานทางอีเมล พวกเขาก็สามารถโอนเงินจากบริษัทไปยังบัญชีของอาชญากรได้&nbsp;</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1730773039/e5e1c63304913b4ad7ae19873ef3814f/image.png" />
         <pubDate>2022-07-19 17:41:54 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2246331853</guid>
      </item>
      <item>
         <title>น.ส.วิภาวี หามณี เลขที่ 43</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2248459743</link>
         <description><![CDATA[<div><strong><br>7. CEO Fraud Phishing<br>(การหลอกลวงแบบฟิชชิง ที่ใช้บุคคลสำคัญเป็นตัวล่อ)<br></strong><br></div><div><br>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling (ที่กล่าวไปแล้วในข้อ 3.) โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br></div><div><br>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br></div><div><br>การสังเกต CEO Fraud Phishing<br><br></div><div><br>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1757772212/36e7e226100b1ccf8becb2971a752754/FFBE3C82_8CC2_4CFE_8082_EAF6DF92266B.png" />
         <pubDate>2022-07-23 06:40:00 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2248459743</guid>
      </item>
      <item>
         <title>นาย พศิน คงตุก ม.6/3 เลขที่14</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2250010376</link>
         <description><![CDATA[<div><strong><br>Angler Phishing<br></strong><br>นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br><br></div><div><br>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br>       เพื่อหลีกเลี่ยงการตกเป็นเหยื่อของการหลอกลวงนี้ผ่านเครือข่ายสังคมออนไลน์สิ่งที่สำคัญที่สุดคือ <strong>สามัญสำนึก</strong> . จำเป็นอย่างยิ่งที่เราจะไม่ส่งข้อมูลของเราเมื่อสืบค้นเครือข่ายหรือเมื่อใช้เครือข่ายสังคมแม้ว่าเราเชื่อว่าเรากำลังเผชิญกับโปรไฟล์ที่ถูกกฎหมาย มีความจำเป็นเสมอที่จะต้องตรวจสอบหน้าเว็บที่เราเข้าชมบริการและแพลตฟอร์มที่เราใช้อย่างถูกต้อง<br><br></div><div><strong><br></strong><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1712827001/ed5f27c8c5bc634ea743c5a9fd053e3a/926AECE4_BEB4_4DA9_99B3_6FAC9E3ABE5C.jpeg" />
         <pubDate>2022-07-26 15:19:35 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2250010376</guid>
      </item>
      <item>
         <title>นางสาว ณัฏฐิกาภัค สุขฉ่ำ เลขที่ 4</title>
         <author>2304170</author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2251141179</link>
         <description><![CDATA[<div>3. Whaling Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)<br><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br><br>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br><br>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br>การสังเกต Whaling<br><br>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1238230816/7632aa3e18e86db1f0c8987c62ceaa6d/EF3A1EFF_372E_40D1_A60D_C8CFEA552F2B.jpeg" />
         <pubDate>2022-07-28 11:06:48 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2251141179</guid>
      </item>
      <item>
         <title>น.ส.วริศรา พรมโหมด เลขที่30</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2251842706</link>
         <description><![CDATA[<blockquote>Email Phishing (การหลอกลวงแบบฟิชชิง ด้วยการหว่าน หรือปูพรม)</blockquote><div>เทคนิค Phishing รูปแบบนี้เป็นรูปแบบที่ค่อนข้างแพร่หลาย และคนทั่วไปมีโอกาสพบเจอสูงสุด Email Phishing เป็นการ Phishing ด้วยการส่งอีเมลออกไปจำนวนมากแบบ "Spray and Pray"&nbsp;<br><br>เนื้อหาในอีเมลจะไม่มีการเจาะจงไปยังเหยื่อรายไหนเป็นพิเศษ เพราะการโจมตี (ส่งอีเมล) ด้วยเทคนิคนี้จะส่งอีเมลออกไปหาผู้ใช้ทีละหลายล้านคน แล้วหวังว่าจะมีใครสักคนที่หลงเชื่อคลิกลิงก์, ดาวน์โหลดไฟล์ หรือทำตามเนื้อหาหลอกลวงในอีเมล<br><br></div><blockquote>การสังเกต <em>Email Phishing</em></blockquote><div>หากสังเกตจะพบว่าผู้ส่งจะไม่มีระบุข้อมูลที่เป็นลักษณะเฉพาะบุคคล มักจะใช้คำว่า "เรียนเจ้าของบัญชี " หรือ " เรียนสมาชิกผู้มีอุปการคุณ" และบ่อยครั้งจะมีการใช้คำที่สามารถสร้างความหวาดวิตกให้แก่ผู้รับ อย่างเช่น ด่วนที่สุด, ลับเฉพาะ ฯลฯ เพื่อกดดันทางอ้อมให้ผู้ใช้ดาวน์โหลดไฟล์มัลแวร์ หรือกดลิงก์อันตรายที่แนบมากับอีเมล<br><br>ที่มา : https://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1238229199/59324f91153ebb4fe0173255e3a5ac1d/2021_10_23_21_56_25_Phishing_and_spam_632x423.jpg" />
         <pubDate>2022-07-29 17:38:43 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2251842706</guid>
      </item>
      <item>
         <title>นายยศธร กุลชนะ เลขที่ 25</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2252260570</link>
         <description><![CDATA[<div>8.การหลอกลวงจากเครื่องมือค้นหา(search engine phishing)<br>เป็นรูปแบบล่าสุดที่พึ่งมีไม่นานเลยครับ โดยจะมาในรูปแบบข้อเสนอส่วนลดบริการ หรือแจกของฟรี แบบประกาศรับสมัครงานก็มีครับ จากนั้นก็จะใช้ SEO เพื่อให้เว็บไซต์ของตัวเองขึ้นหน้าแรกๆในการค้นหา เหยื่อที่มี Keyword ในเรื่องเดียวกันก็มักจะโดนหลอกโดยง่าย<br><br>การสังเกต เมื่อมีการค้นหาข้อมูลในอินเทอร์เน็ต ผลลัพธ์ที่แสดงอาจถูกปลอมได้ ให้ระวังการกรอกข้อมูลส่วนตัวที่มากเกินไปครับ ควรดูเว็บไซต์ให้ละเอียด มีตัวตนบริษัทจริง มีรีวิวที่น่าเชื่อถือ นอกจากนี้มีโซเชียลมีเดียที่อัปเดตความเคลื่อนไหวก็สำคัญ</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1729329333/d18b32c4588bb04448e8a59cb49e2c83/552D0759_4BFE_48D2_BD1D_B73FC1321973.jpeg" />
         <pubDate>2022-07-31 09:40:12 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2252260570</guid>
      </item>
      <item>
         <title>นายมัฆวัต ศุภสารสาทร ม.6/3 เลขที่24</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2252266609</link>
         <description><![CDATA[<div><strong>Smishing หรือ SMS phishing</strong> คือการหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายามขโมยข้อมูลส่วนตัวหรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อยๆSmishing เป็นรูปแบบหนึ่งของ social engineering (วิศวกรรมสังคม คือเทคนิคการ Hacking ของ Hacker ซึ่งอาศัยช่องโหว่จากพฤติกรรมของผู้ใช้) ที่จะเล่นกับอารมณ์ ความไว้วางใจ ความสับสน และความเร่งรีบในชีวิตของเหยื่อ เพื่อให้เหยื่อทำตามแผนของเหล่า scammers&nbsp; Scammers สามารถส่งข้อความไปหาเหยื่อ โดยการแทรกข้อความลวงเข้าไปในระหว่างข้อความของบริษัทกับลูกค้า ในปี 2020 ธนาคารและบริษัท delivery ที่มีชื่อเสียงก็เคยได้รับผลกระทบอย่างหนักจากกลยุทธ์นี้ ซึ่งใช้ประโยชน์จากความไว้วางใจของลูกค้า โดยการแอบอ้างว่าเป็นบริษัทที่พวกเขาเคยใช้บริการมาก่อนหน้านี้<br>อ้างอิง:https://prospace.services/what-smishing-how-protect-scam/</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1761821292/2d711e279003cc107f48996f98800ab6/FD59FD0C_B25A_4952_85BA_F34C933CF965.jpeg" />
         <pubDate>2022-07-31 10:23:55 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2252266609</guid>
      </item>
      <item>
         <title>น.ส. สุกฤตา ศรีพันลำ เลขที่34</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2252434587</link>
         <description><![CDATA[<div><strong><em>Vishing Phishing-การหลอกลวงแบบฟิชชิง ผ่านทางเสียง หรือการสนทนา<br></em></strong><br>Vishing มาจากคำว่า Voice Phishing เป็นการ Phishing อีกรูปแบบหนึ่ง โดยแทนที่อาชญากรเลือกที่จะขอข้อมูลบัญชี, รหัสผ่าน หรือข้อมูลธุรกรรมผ่านทางโทรศัพท์ แทนที่จะใช้อีเมล โดยแฮกเกอร์ ซึ่งในเมืองไทยเราอาจจะคุ้นหู หรือคุ้นเคยกับคำว่า "แก๊งคอลเซ็นเตอร์"<br><br></div><div><br>วิธีนี้อาชญากรจะอ้างว่าตัวเองเป็นเจ้าหน้าที่ หรือคนรู้จักของเหยื่อ จากนั้นก็ขอข้อมูลส่วนตัว, รหัสผ่าน, หมายเลขบัตรเครดิต บ้างก็หลอกว่าคุณถูกรางวัลใหญ่ แต่ต้องจ่ายเงินบางส่วนก่อนถึงจะสามารถรับรางวัลได้อะไรทำนองนั้น หรือไม่ก็โจมตีทื่อๆ ด้วยการหลอกให้โอนเงิน ซึ่งดูเหมือนว่าวิธีนี้จะได้ผลเสียด้วย เพราะเรายังมักได้ยินข่าวคนที่โดนหลอกให้โอนเงินผ่านโทรศัพท์กันอยู่เป็นประจำ<br><br></div><div>ในการโน้มน้าวให้เหยื่อหลงเชื่อ อาชญากรมักจะเตรียมเทปบันทึกเสียงจากบริการต่างๆ ที่มีอยู่ในท้องถิ่นของเหยื่อมาเปิดให้เหยื่อฟังด้วย เพื่อหลอกให้เหยื่อเชื่อว่าเป็นสายที่โทรมาจากเจ้าของบริการจริงๆ<br><br>*<em>การสังเกต Vishing</em></div><div>ในการระวังตัว ผู้เชี่ยวชาญได้เตือนว่าผู้ใช้ไม่ควรเปิดเผยข้อมูลส่วนตัวที่มีความสำคัญผ่านทางโทรศัพท์โดยเด็ดขาด (ซึ่งโดยปกติเจ้าหน้าที่ธนาคารก็จะไม่ขอข้อมูลส่วนตัวอยู่แล้ว) ทางที่ดีให้รีบวางสาย แล้วติดต่อไปยังธนาคารด้วยตนเองทันที</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1303166708/b9de448c725264bfad0e539f52c438cb/DCE64CD3_93FF_494D_8B53_EAD1077822B6.jpeg" />
         <pubDate>2022-08-01 00:22:07 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2252434587</guid>
      </item>
      <item>
         <title>นายภากร ฉวีกุลมหันต์ เลขที่ 40</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2252567158</link>
         <description><![CDATA[<div>Email Phishing เป็นการส่ง Email หลอกลวงต่างๆ โดยใช้ความสัมพันธ์ของบุคคล สถาบันการเงิน หรือตำแหน่ง เพื่อให้ผู้ที่รับ email จะได้ไม่สงสัย เนื้อหาอาจบอกถึงความจำเป็นเร่งด่วนที่ต้องกรอกข้อมูล หรือแจ้งการให้ข้อมูลส่วนบุคคล<br>มีวิธีตรวจสอบว่าเป็น Phishing email หรือไม่ 10 วิธี ดังนี้<br>1. มั่นใจว่าไม่เคยมีบัญชีออนไลน์ของเจ้านั้น ๆ ที่ส่งเมลมาที่ส่งเมลมา<br>2. อีเมลที่ได้รับข้อความ ไม่ได้ใช้เป็นอีเมลที่เคยใช้ติดต่อกับบริษัทที่ส่งมา<br>3. ที่อยู่อีเมลสำหรับตอบกลับดูผิดปกติ<br>4. อีเมลที่ส่งมาเพื่อขอให้ยืนยัน Account หรือ ข้อมูลส่วนตัว<br>5. เนื้อความอีเมลมีภาษาผิดหลักไวยากรณ์<br>6. มีไฟล์แนบน่าสงสัย<br>7. มีข้อความที่เขียนว่า “ด่วนมาก”<br>8. อีเมลที่ไม่ได้ระบุชื่อผู้ใช้งาน ตอนทักทายประโยคแรก<br>9. อีเมลที่ส่งมาแค่ลิงค์อย่างเดียวอีเมลที่ส่งมาแค่ลิงค์อย่างเดียว<br>10. เป็นอีเมลจากโดเมนสาธารณะ<br>อ้างอิง: https://www.cyfence.com/article/what-is-phishing/<br>https://www.cyfence.com/article/10-ways-to-catch-phishing-email/<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1718192073/464f770314573b58d089d15574526d96/paypal_phishing_sample_01.jpg" />
         <pubDate>2022-08-01 04:22:47 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2252567158</guid>
      </item>
      <item>
         <title>นายธนธัช รักษาสัตย์ เลขที่ 9</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2252640843</link>
         <description><![CDATA[<div><strong><br>Search Engine Phishing<br></strong><br>รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น<br><br></div><div><br>แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br><br>การสังเกต Search Engine Phishing</div><div>เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1325244720/a48514cce1bf3bb9e8c7e2ab61c6d466/1_PkK_8IudRDnra6KrAtGZLA.jpg" />
         <pubDate>2022-08-01 06:57:42 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2252640843</guid>
      </item>
      <item>
         <title>นายพงศ์ทัต แก้วขาว 6/3 เลขที่12</title>
         <author>2319520</author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2252645336</link>
         <description><![CDATA[<div>CEO Fraud Phishing<br>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling (ที่กล่าวไปแล้วในข้อ 3.) โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br><br>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br><br>การสังเกต CEO Fraud Phishing<br><br>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1350767530/dac54a189faee4b034c97e3f1bd66b5d/images__4_.png" />
         <pubDate>2022-08-01 07:06:19 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2252645336</guid>
      </item>
      <item>
         <title>น.ส.ณิรชา ยิ่งคำนึง เลขที่5</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2252887109</link>
         <description><![CDATA[<div><strong>Spear Phishing(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจง)</strong><br>คำว่า "Spear" ที่แปลว่า "หอก" หรือ<br>"ฉมวก" ซึ่งนี่เป็นการ Phishing ที่มีความ<br>ชับซ้อนมากขึ้น Spear Phishing จะมี<br>การโจมตีที่เลือกกลุ่มเป้าหมายแบบพุ่ง<br>เป้าเฉพาะเจาะจงไปยังเป้าหมาย โดย<br>เทคนิคนี้นิยมใช้เมื่อแฮกเกอร์มืออาชีพ<br>ต้องการแทรกซีมแฝงตัวเข้าไปล้วงเข้าไป<br>ภายในองค์กร<br>ก่อนจะเริ่มโจมตีด้วยเทคนิคนี้ แฮกเกอร์<br>จะต้องทำการค้นคว้าหาข้อมูลส่วนตัว<br>พื้นเพของกลุ่มที่ต้องการโจมตี เพื่อให้<br>เนื้อหาในอีเมลมีความเฉพาะเจาะจงต่อตัว<br>บุคคล สร้างความน่าเชื่อถือให้มากยิ่งขึ้น<br>และนั่นทำให้เหยื่อหลงเชื่อง่ายขึ้นตามไป<br>ด้วย<br><br>การสังเกต Spear Phishing<br>หมั่นสังเกตอีเมล และรูปแบบตัวอักษรของ<br>ผู้ส่งให้ละเอียดว่ามาจากบุคคลที่คุณรู้จัก<br>และเชื่อใจได้จริงๆ ตัวอย่างเช่น เพื่อนคุณ<br>ใช้อีเมล olay@gmail.com แต่เมล<br>ปลอมจากแฮกเกอร์อาจจะใช้<br>0Iay@gmail.com ส่งมาหา ก่อนที่จะ<br>ดาวน์โหลดไฟล์ หรือคลิกลิงก์ที่อยู่ใน<br>อีเมล<br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1762576163/f999016d73940158b9be68350e9a4040/D4CAC98C_0F5D_419C_802E_161ECA648094.jpeg" />
         <pubDate>2022-08-01 16:21:21 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2252887109</guid>
      </item>
      <item>
         <title>นายฐิติพงศ์ วัฒนา เลขที่2 ม.6/3</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2252894538</link>
         <description><![CDATA[<div>“Smishing” หรือ SMS phishing คือการหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายาม<a href="https://prospace.services/chrome-extensions-scrape-data/">ขโมยข้อมูลส่วนตัว</a>หรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆ<br>Scammers สามารถส่งข้อความไปหาเหยื่อ โดยการแทรกข้อความลวงเข้าไปในระหว่างข้อความของบริษัทกับลูกค้า ในปี 2020 ธนาคารและบริษัท delivery ที่มีชื่อเสียงก็เคยได้รับผลกระทบอย่างหนักจากกลยุทธ์นี้ ซึ่งใช้ประโยชน์จากความไว้วางใจของลูกค้า โดยการแอบอ้างว่าเป็นบริษัทที่พวกเขาเคยใช้บริการมาก่อนหน้านี้ แม้ว่า Smishing จะไม่มีการแชร์ข้อมูลส่วนตัวหรือข้อมูลทางการเงินใด ๆ ของเหยื่อ เพียงแค่เหยื่อคลิกลิงก์ลวงในข้อความ มันก็สามารถติดตั้งมัลแวร์ในโทรศัพท์ของเหยื่อได้แล้ว ซึ่งวิธีการนี้จะทำให้ scammers สามารถควบคุมอุปกรณ์และบุกรุกข้อมูลที่ละเอียดอ่อนของเหยื่อได้<br>วิธีป้องกันตัวเองจาก Smishing<br><br></div><div>&nbsp;<br><br></div><ul><li>อย่าเปิดไฟล์แนบหรือคลิกลิงก์ในอีเมลหรือข้อความจากคนหรือแหล่งที่ไม่รู้จัก</li><li>อย่าให้ข้อมูลส่วนตัว ข้อมูลของธนาคาร หรือรหัสผ่านโดยไม่ได้ตรวจสอบก่อน</li><li>บล็อกเบอร์โทรที่คุณรู้สึกว่าน่าสงสัย</li><li>หากสงสัยลิงก์ที่แนบมากับข้อความ ให้เข้าไปที่เว็บไซต์นั้นโดยตรง แล้ว log in เว็บไซต์นั้นด้วยตัวเอง อย่าคลิกลิงก์ที่แนบมากับข้อความเด็ดขาด</li><li>หมั่นตรวจดูการสะกดคำผิดต่าง ๆ ในข้อความและอีเมล</li></ul><div><br><br></div><div>&nbsp;<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1711415741/aed93df9149891928b8037da63dc31f4/0_NHS_TEXT_SCAM_1.jpg" />
         <pubDate>2022-08-01 16:37:08 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2252894538</guid>
      </item>
      <item>
         <title>นาย ภาสกร รักเมือง ม.6/3 เลขที่ 22</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2253216695</link>
         <description><![CDATA[<div>Spear Phishing</div><div>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจง)</div><div><br></div><div>คำว่า "Spear" ที่แปลว่า "หอก" หรือ "ฉมวก" ซึ่งนี่เป็นการ Phishing ที่มีความซับซ้อนมากขึ้น Spear Phishing จะมีการโจมตีที่เลือกกลุ่มเป้าหมายแบบพุ่งเป้าเฉพาะเจาะจงไปยังเป้าหมาย โดยเทคนิคนี้นิยมใช้เมื่อแฮกเกอร์มืออาชีพต้องการแทรกซีมแฝงตัวเข้าไปล้วงเข้าไปภายในองค์กร</div><div><br></div><div>ก่อนจะเริ่มโจมตีด้วยเทคนิคนี้ แฮกเกอร์จะต้องทำการค้นคว้าหาข้อมูลส่วนตัว พื้นเพของกลุ่มที่ต้องการโจมตี เพื่อให้เนื้อหาในอีเมลมีความเฉพาะเจาะจงต่อตัวบุคคล สร้างความน่าเชื่อถือให้มากยิ่งขึ้น และนั่นทำให้เหยื่อหลงเชื่อง่ายขึ้นตามไปด้วย</div><div><br></div><div>การสังเกต Spear Phishing</div><div><br></div><div>หมั่นสังเกตอีเมล และรูปแบบตัวอักษรของผู้ส่งให้ละเอียดว่ามาจากบุคคลที่คุณรู้จัก และเชื่อใจได้จริงๆ ตัวอย่างเช่นเพื่อนคุณใช้อีเมล olay@gmail.com แต่เมลปลอมจากแฮกเกอร์อาจจะใช้ 0Iay@gmail.com ส่งมาหา ก่อนที่จะดาวน์โหลดไฟล์ หรือคลิกลิงก์ที่อยู่ในอีเมล</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1762189296/34788165ecd2baf35cdb0f6ea50f6866/19C4BC08_4486_4B40_B0B5_32DF3A641A4E.png" />
         <pubDate>2022-08-02 04:37:48 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2253216695</guid>
      </item>
      <item>
         <title>นางสาววาลุกา อินแก้วเมฆ เลขที่ 31</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2253398226</link>
         <description><![CDATA[<div><strong><em>Angler Phishing (การหลอกลวงทางโซเชียล)</em></strong><br>&nbsp; &nbsp;เป็นรูปแบบใหม่แบบใหม่ที่เพิ่งเข้ามา <br>โดยแฮกเกอร์จะคอยดูพฤติกรรมการใช้งานSocial Mediaของเรา แล้วสวมบทเป็นเจ้าหน้าที่มาหลอกลวงตัวอย่างเช่น ถ้าคุณบ่นใน Facebook ว่าอินเทอร์เน็ตที่บ้านช้ามาก แฮกเกอร์ก็จะปลอมเป็นเจ้าหน้าที่จากเครือข่ายสัญญาณมาขอข้อมูลส่วนตัวไปใช้ได้<br><br><strong><em>การสังเกต</em></strong><br>หลังจากคุยกับแฮกเกอร์ที่ปลอมตัวมาแล้ว จะมีลิงก์ให้กรอกโดยอ้างว่าเป็นการยืนยันตัวตนครับ ต้องระวังเป็นอย่างมาก<br><br><strong>ที่มา</strong> <a href="https://www.1001click.com/blog/%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B9%82%E0%B8%88%E0%B8%A1%E0%B8%95%E0%B8%B5%E0%B9%81%E0%B8%9A%E0%B8%9A-Phishing">https://www.1001click.com/blog/%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B9%82%E0%B8%88%E0%B8%A1%E0%B8%95%E0%B8%B5%E0%B9%81%E0%B8%9A%E0%B8%9A-Phishing</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1351145478/7eb78ad9f2b1166973d60ab249b7827a/phishin_02.webp" />
         <pubDate>2022-08-02 11:44:27 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2253398226</guid>
      </item>
      <item>
         <title>5. Smishing Phishing(การหลอกลวงแบบฟิชชิง ผ่านทางข้อความสั้น SMS)</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2316853499</link>
         <description><![CDATA[<div><br></div><div><br>Smishing มาจากคำว่า SMS Phishing เป็นรูปแบบการ Phishing ที่โจมตีผ่านทางข้อความสั้น หรือที่เรารู้จักกันในคำว่า "SMS" ซึ่งย่อมาจาก "Short Message Service" โดยผู้ส่งจะพยายามโน้มน้าวให้ผู้อ่านคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้ แน่นอนว่าในเว็บดังกล่าวก็จะมีช่องให้กรอกข้อมูลส่วนตัวที่สำคัญ หากเหยื่อหลงเชื่อกรอกลงไป ก็เสร็จโจรทันที<br><br>การสังเกต Smishing<br><br></div><div><br>เนื้อหาที่ใช้หลอกลวงของ Smishing มักจะเหมือนกับ Vishing แต่โดยส่วนใหญ่จะนิยมอ้างว่าคุณถูกรางวัล แล้วขอให้คุณกรอกข้อมูลเพื่อให้ได้สิทธิ์รับรางวัล สำหรับการป้องกันตัวก็ให้ยึดกฏสามัญ อย่างคลิก หรือตอบข้อความที่ส่งมาจากคนไม่รู้จัก โดยเฉพาะอย่างยิ่งเมื่อมีลิงก์แนบติดมาด้วย<br>https://www.antivirus.in.th/tips/1429.html?fbclid=IwAR3fk1TLzCEwXYZiPUTTYHtIS1ozOyEKpJvRfav80bg6wVkIr_QYr5ON2ko<br><br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://www.antivirus.in.th/tips/1429.html?fbclid=IwAR3fk1TLzCEwXYZiPUTTYHtIS1ozOyEKpJvRfav80bg6wVkIr_QYr5ON2ko" />
         <pubDate>2022-09-28 05:23:44 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/3ianbrejufmbaivp/wish/2316853499</guid>
      </item>
   </channel>
</rss>
