<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title> กิจกรรมที่ 6  การหลอกลวงในโลกออนไลน์ Phishing  การโจมตี 8  รูปแบบ by ศริญญา นาคจันทร์</title>
      <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh</link>
      <description>ม.6/6</description>
      <language>en-us</language>
      <pubDate>2022-07-04 07:37:34 UTC</pubDate>
      <lastBuildDate>2024-03-11 16:11:45 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>นางสาวศริญญา  นาคจันทร์</title>
         <author>sarinya_nak1</author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2236293572</link>
         <description><![CDATA[<div>ให้นักเรียนยกตัวอย่างการถูกหลอกลวงในโลกออนไลน์แบบ Phishing มาคนล่ะ 1 เรื่อง<br><br></div><blockquote><strong>1. Email Phishing<br>(การหลอกลวงแบบฟิชชิง ด้วยการหว่าน หรือปูพรม)</strong></blockquote><div><br>เทคนิค Phishing รูปแบบนี้เป็นรูปแบบที่ค่อนข้างแพร่หลาย และคนทั่วไปมีโอกาสพบเจอสูงสุด Email Phishing เป็นการ Phishing ด้วยการส่งอีเมลออกไปจำนวนมากแบบ "Spray and Pray" (การโจมตีแบบปูพรมแล้วหวังผลแค่ให้มีเหยื่อหลงเชื่อสักคนสองคนก็ถือว่าประสบความสำเร็จแล้ว)</div><div>เนื้อหาในอีเมลจะไม่มีการเจาะจงไปยังเหยื่อรายไหนเป็นพิเศษ เพราะการโจมตี (ส่งอีเมล) ด้วยเทคนิคนี้จะส่งอีเมลออกไปหาผู้ใช้ทีละหลายล้านคน แล้วหวังว่าจะมีใครสักคนที่หลงเชื่อคลิกลิงก์, ดาวน์โหลดไฟล์ หรือทำตามเนื้อหาหลอกลวงในอีเมล</div><div><br></div><blockquote><em>การสังเกต Email Phishing</em></blockquote><div>หากสังเกตจะพบว่าผู้ส่งจะไม่มีระบุข้อมูลที่เป็นลักษณะเฉพาะบุคคล มักจะใช้คำว่า "เรียนเจ้าของบัญชี " หรือ " เรียนสมาชิกผู้มีอุปการคุณ" และบ่อยครั้งจะมีการใช้คำที่สามารถสร้างความหวาดวิตกให้แก่ผู้รับ อย่างเช่น ด่วนที่สุด, ลับเฉพาะ ฯลฯ เพื่อกดดันทางอ้อมให้ผู้ใช้ดาวน์โหลดไฟล์มัลแวร์ หรือกดลิงก์อันตรายที่แนบมากับอีเมล<br>ที่มา: <a href="https://www.antivirus.in.th/tips/1429.html#email-phishing">https://www.antivirus.in.th/tips/1429.html#email-phishing</a></div>]]></description>
         <enclosure url="https://www.paubox.com/blog/wp-content/uploads/2020/07/07.21.20.phishing.jpg" />
         <pubDate>2022-07-04 07:37:34 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2236293572</guid>
      </item>
      <item>
         <title>นางสาวศศิณีย์ ผลถาวร ม.6/6 เลขที่33</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2236309898</link>
         <description><![CDATA[<div><strong><br>Email Phishing<br>(การหลอกลวงแบบฟิชชิง ด้วยการหว่าน หรือปูพรม)</strong><br>เทคนิค Phishing รูปแบบนี้เป็นรูปแบบที่ค่อนข้างแพร่หลาย และคนทั่วไปมีโอกาสพบเจอสูงสุด Email Phishing เป็นการ Phishing ด้วยการส่งอีเมลออกไปจำนวนมากแบบ "Spray and Pray" (การโจมตีแบบปูพรมแล้วหวังผลแค่ให้มีเหยื่อหลงเชื่อสักคนสองคนก็ถือว่าประสบความสำเร็จแล้ว)</div><div>เนื้อหาในอีเมลจะไม่มีการเจาะจงไปยังเหยื่อรายไหนเป็นพิเศษ เพราะการโจมตี (ส่งอีเมล) ด้วยเทคนิคนี้จะส่งอีเมลออกไปหาผู้ใช้ทีละหลายล้านคน แล้วหวังว่าจะมีใครสักคนที่หลงเชื่อคลิกลิงก์, ดาวน์โหลดไฟล์ หรือทำตามเนื้อหาหลอกลวงในอีเมล</div><div><br><strong>การสังเกต Email Phishing</strong></div><div>หากสังเกตจะพบว่าผู้ส่งจะไม่มีระบุข้อมูลที่เป็นลักษณะเฉพาะบุคคล มักจะใช้คำว่า "เรียนเจ้าของบัญชี " หรือ " เรียนสมาชิกผู้มีอุปการคุณ" และบ่อยครั้งจะมีการใช้คำที่สามารถสร้างความหวาดวิตกให้แก่ผู้รับ อย่างเช่น ด่วนที่สุด, ลับเฉพาะ ฯลฯ เพื่อกดดันทางอ้อมให้ผู้ใช้ดาวน์โหลดไฟล์มัลแวร์ หรือกดลิงก์อันตรายที่แนบมากับอีเมล<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/926380135/2d9f99d88e71071054e9b40a63777796/blog_800x400_spear_phishing_1.webp" />
         <pubDate>2022-07-04 08:06:01 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2236309898</guid>
      </item>
      <item>
         <title>นาย ณฐภณ ซีตันติเวช เลขที่ 8 ม.6/6</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2236310149</link>
         <description><![CDATA[<div><strong>การหลอกลวงแบบฟิชชิง ที่ใช้บุคคลสำคัญเป็นตัวล่อ หรือ<br>&nbsp;CEO Fraud Phishing<br></strong><br></div><div><br>ในการ phishing ประเภทนี้นั้น เป้าหมายของแฮกเกอร์จะเป็น ซีอีโอ ตามชื่อ หรือบุคคลระดับผู้บริหาร ซึ่งเป็นบุคคลสำคัญขององค์กร มีหลักการการทำงานคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br></div><div>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br></div><div><br>การสังเกต CEO Fraud Phishing<br><br></div><div><br>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-07-04 08:06:31 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2236310149</guid>
      </item>
      <item>
         <title>นางสาวพิชชาอร ใหม่คำ ม.6/6 เลขที่28</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2236310294</link>
         <description><![CDATA[<div><strong><mark>Spear Phishing (การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจง)</mark></strong></div><div>คำว่า "Spear" ที่แปลว่า "หอก" หรือ "ฉมวก" ซึ่งนี่เป็นการ Phishing ที่มีความซับซ้อนมากขึ้น Spear Phishing จะมีการโจมตีที่เลือกกลุ่มเป้าหมายแบบพุ่งเป้าเฉพาะเจาะจงไปยังเป้าหมาย โดยเทคนิคนี้นิยมใช้เมื่อแฮกเกอร์มืออาชีพต้องการแทรกซีมแฝงตัวเข้าไปล้วงเข้าไปภายในองค์กร</div><div>ก่อนจะเริ่มโจมตีด้วยเทคนิคนี้ แฮกเกอร์จะต้องทำการค้นคว้าหาข้อมูลส่วนตัว พื้นเพของกลุ่มที่ต้องการโจมตี เพื่อให้เนื้อหาในอีเมลมีความเฉพาะเจาะจงต่อตัวบุคคล สร้างความน่าเชื่อถือให้มากยิ่งขึ้น และนั่นทำให้เหยื่อหลงเชื่อง่ายขึ้นตามไปด้วย<br><br></div><div><mark>การสังเกต Spear Phishing</mark></div><div>หมั่นสังเกตอีเมล และรูปแบบตัวอักษรของผู้ส่งให้ละเอียดว่ามาจากบุคคลที่คุณรู้จัก และเชื่อใจได้จริงๆ ตัวอย่างเช่น เพื่อนคุณใช้อีเมล olay@gmail.com แต่เมลปลอมจากแฮกเกอร์อาจจะใช้ 0Iay@gmail.com ส่งมาหา ก่อนที่จะดาวน์โหลดไฟล์ หรือคลิกลิงก์ที่อยู่ในอีเมล<br><br></div>]]></description>
         <enclosure url="https://www.kaspersky.com/content/en-global/images/repository/isc/2017-images/spam-phishing-img-02.jpg" />
         <pubDate>2022-07-04 08:06:49 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2236310294</guid>
      </item>
      <item>
         <title>นายกนกพันธ์ ศิริเฑียรทอง เลขที่ 1 ม.6/6</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2236506475</link>
         <description><![CDATA[<div><strong><br>วิศวกรรมสังคม (Social Engineering)<br></strong><br></div><div>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;หากเปรียบระบบคอมพิวเตอร์เป็นเหมือนกับที่อยู่อาศัยแล้ว พวกซอฟต์แวร์และฮาร์ดแวร์ด้านความมั่นคงปลอดภัยต่างๆ ไม่ว่าจะเป็น แอนตี้ไวรัส, <a href="http://th.wikipedia.org/wiki/%E0%B9%84%E0%B8%9F%E0%B8%A3%E0%B9%8C%E0%B8%A7%E0%B8%AD%E0%B8%A5%E0%B8%A5%E0%B9%8C">ไฟร์วอลล์</a> (Firewall), <a href="http://en.wikipedia.org/wiki/Intrusion_detection_system">Intrusion Detection System</a> (IDS) ฯลฯ ก็เหมือนกับแม่กุญแจล็อก หรือระบบป้องกันขโมยต่างๆ และแน่นอนว่าไม่ว่าระบบจะดีเลิศประเสริฐศรีขนาดไหนก็ตาม มันย่อมมีช่องโหว่ให้ผู้ไม่หวังดีเจาะทะลุทะลวงเข้ามาได้ไม่ทางใดก็ทางหนึ่งแน่ๆ แต่อาจต้องใช้ความรู้ความสามารถและความพยายามมากเอาการอยู่ บางครั้ง การพยายามเจาะเข้ามาต้องใช้เวลานานมากเกินจนไม่คุ้มที่จะทำ บางครั้งเจาะครั้งแรกเข้าไปได้แล้ว แต่พอจะเจาะครั้งที่สอง ดันมีการอัพเกรดระบบความมั่นคงปลอดภัยแล้ว วิธีเดิมใช้ไม่ได้แล้ว<br><br></div><div>ผู้ไม่ประสงค์ดีจึงออกอาการ คิดใหม่ทำใหม่ หากไม่อยากเสียเวลาไปสะเดาะกุญแจเพื่อหาทางเข้าบ้านที่ล็อกเอาไว้ จะทำยังไงดี? ง่ายที่สุด ก็คือ หลอกให้เจ้าของบ้านเปิดประตูเชิญเข้าไป เพราะถ้าเป็นแบบนี้ ไม่ว่าจะอัพเกรดกุญแจเป็นแบบไหนก็ตาม หากหลอกให้เจ้าของบ้านเปิดประตูให้เข้ามาได้<br><br></div><div>คำกล่าวด้านบนชัดเจนมาก … “ไม่มีแพตช์ (หมายถึง ซอฟต์แวร์ที่ถูกทำขึ้นมาเพื่อปิดช่องโหว่ของโปรแกรมหลัก หรือระบบ) ใดมาแก้ไขความโง่ของมนุษย์ได้”<br><br></div><div>เทคนิควิศวกรรมสังคมนั้นมีประสิทธิภาพมาก เพราะผุ้ใช้ไม่จำเป็นต้องมีความรู้ด้านคอมพิวเตอร์ในเชิงเทคนิคมากเลย ที่สำคัญคือ ระบบป้องกันใดๆ ก็ไร้ผล เพราะการโจมตีไม่ได้โจมตีที่ระบบ แต่เป็นการโจมตีที่ผู้ใช้ระบบต่างหาก เทคนิคนี้ถูกนำไปใช้เพื่อเป้าหมายหลายๆ อย่าง ตัวอย่างเช่น หลอกเอาบัญชีผู้ใช้งานและรหัสผ่าน หลอกให้ติดตั้งโปรแกรมหรือหลอกให้ลบ เป็นต้น<br><br><strong>วิธีการสังเกต<br><br></strong>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;วิศวกรรมสังคม อาจเป็นเครื่องมือที่มิจฉาชีพใช้ในการโจมตีบุคคลทั่วไป โดยอาศัยช่องโหว่เชิงพฤติกรรมของมนุษย์ ที่ตอบสนองต่อข้อมูล ซึ่งเราสามารถอุดช่องโหว่ และป้องกันได้ เช่น<br>- อย่าเปิดอีเมล์ หรือไฟล์ที่แนบมากับอีเมล์จากแหล่งที่ไม่น่าเชื่อถือ หรือเราไม่รู้จักผู้ส่ง<br>- เปิดใช้ “การยืนยันหลายขั้นตอน” ของผู้ให้บริการที่เราเปิดใช้ธุรกรรมต่าง ๆ เช่น อีเมล์ที่มีระบบยืนยันการเข้าใช้งานแบบ 2 ขั้นตอน ก็จะทำให้ถูกโจมตีได้ยากขึ้น<br>- ระวังโฆษณา หรือข้อเสนอที่ดูดีเกินไปเสมอว่าเป็นอันตราย โดยเราอาจจะลองนำคำโฆษณา หรือข้อความค้นหาบนกูเกิล หรือสอบถามหน่วยงานที่เกี่ยวข้อง<br>- เปิดระบบป้องกัน หรือลงโปรแกรมป้องกันไวรัสบนอุปกรณ์อิเล็กทรอนิกส์ และหมั่นอัพเดตระบบสม่ำเสมอ เพื่อรับมือการโจมตีรูปแบบใหม่ ๆ ที่อาจเกิดขึ้นได้<strong><br><br><br></strong><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1703199480/d01e697e871f967f59531aaa2be3907e/self_explained.jpg" />
         <pubDate>2022-07-04 13:59:16 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2236506475</guid>
      </item>
      <item>
         <title>น.ส.พิชญ์สินี จาดเมือง ม.6/6 29</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2236902035</link>
         <description><![CDATA[<div>Whaling Phishing (การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)</div><div>จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว</div><div><br>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลายการจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br></div><div>การสังเกต Whaling</div><div><br>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1703250256/a2b605303c6c91b37daa871d117a6894/942E4EC2_1B35_4E8E_A2A8_E38D709A68BF.png" />
         <pubDate>2022-07-05 03:14:10 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2236902035</guid>
      </item>
      <item>
         <title>นางสาวพรรณภัทร กังวาฬ เลขที่25 ม.6/6</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2238041269</link>
         <description><![CDATA[<div><strong>Smishing Phishing(การหลอกลวงแบบฟิชชิง ผ่านทางข้อความสั้น SMS)</strong><br><br><strong><em>Smishing</em></strong> มาจากคำว่า SMS Phishing เป็นรูปแบบการ Phishing ที่โจมตีผ่านทางข้อความสั้น หรือที่เรารู้จักกันในคำว่า "SMS" ซึ่งย่อมาจาก "Short Message Service" โดยผู้ส่งจะพยายามโน้มน้าวให้ผู้อ่านคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้ แน่นอนว่าในเว็บดังกล่าวก็จะมีช่องให้กรอกข้อมูลส่วนตัวที่สำคัญ หากเหยื่อหลงเชื่อกรอกลงไป ก็เสร็จโจรทันที<br><br><strong><em>การสังเกต Smishing</em></strong><br><br>เนื้อหาที่ใช้หลอกลวงของ <em>Smishing</em> มักจะเหมือนกับ Vishing แต่โดยส่วนใหญ่จะนิยมอ้างว่าคุณถูกรางวัล แล้วขอให้คุณกรอกข้อมูลเพื่อให้ได้สิทธิ์รับรางวัล สำหรับการป้องกันตัวก็ให้ยึดกฏสามัญ อย่างคลิก หรือตอบข้อความที่ส่งมาจากคนไม่รู้จัก โดยเฉพาะอย่างยิ่งเมื่อมีลิงก์แนบติดมาด้วย</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1712757479/4a571933ff0a5243a13fb3f4bfaa937d/shutterstock_smishing_text.webp" />
         <pubDate>2022-07-06 11:24:20 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2238041269</guid>
      </item>
      <item>
         <title>นางสาวณัฐธิดา สินอยู่ เลขที่ 11 ม.6/6</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2239821901</link>
         <description><![CDATA[<blockquote>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;“<strong>Smishing Phishing” </strong>หรือ<strong> “SMS phishing”</strong> คือ การหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายามขโมยข้อมูลส่วนตัวหรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆ และ Smishing Phishing เป็นรูปแบบหนึ่งของ social engineering (วิศวกรรมสังคม คือเทคนิคการ Hacking ของ Hacker ซึ่งอาศัยช่องโหว่จากพฤติกรรมของผู้ใช้) ที่จะเล่นกับอารมณ์ ความไว้วางใจ ความสับสน และความเร่งรีบในชีวิตของเหยื่อ เพื่อให้เหยื่อทำตามแผนของเหล่า scammers</blockquote><div><br><br></div><div><strong><mark>วิธีการของ Scammers</mark></strong>&nbsp;</div><div><br>Scammers จะส่งข้อความไปหาเหยื่อ โดยการใช้ประโยชน์จากความไว้วางใจของเหยื่อ แอบอ้างว่าเป็นบริษัทที่พวกเขาเคยใช้บริการมาก่อนหน้านี้ และแม้ว่รจะไม่มีการแชร์ข้อมูลส่วนตัวของเหยื่อ เพียงแค่เหยื่อคลิกลิงก์ลวงในข้อความ มันก็สามารถติดตั้งมัลแวร์ในโทรศัพท์ของเหยื่อได้แล้ว ซึ่งวิธีการนี้จะทำให้ scammers สามารถควบคุมอุปกรณ์และบุกรุกข้อมูลที่ละเอียดอ่อนของเหยื่อได้<br><br><br><mark>การป้องกัน Smishing Phishing<br></mark><br></div><ul><li>อย่าเปิดไฟล์แนบหรือคลิกลิงก์ในอีเมลหรือข้อความจากคนหรือแหล่งที่ไม่รู้จัก</li><li>อย่าให้ข้อมูลส่วนตัว ข้อมูลของธนาคาร หรือรหัสผ่านโดยไม่ได้ตรวจสอบก่อน</li><li>บล็อกเบอร์โทรที่คุณรู้สึกว่าน่าสงสัย</li><li>หากสงสัยลิงก์ที่แนบมากับข้อความ ให้เข้าไปที่เว็บไซต์นั้นโดยตรง แล้ว log in เว็บไซต์นั้นด้วยตัวเอง อย่าคลิกลิงก์ที่แนบมากับข้อความเด็ดขาด</li><li>หมั่นตรวจดูการสะกดคำผิดต่าง ๆ ในข้อความและอีเมล</li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1512058475/221ec68da95685dc4c69e8313f744436/image.png" />
         <pubDate>2022-07-08 15:14:20 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2239821901</guid>
      </item>
      <item>
         <title>น.ส.ฝนหลวง สว่างเรือง เลขที่ 23</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240065352</link>
         <description><![CDATA[<div>Phishing Mail คือคําที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมล์หรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มา ซึ่งข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนําข้อมูลท่ีได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้ รับอนุญาต หรือสร้างความเสียหายในด้านอื่น ๆ เช่น ด้านการเงิน เป็นต้น เมื่อผู้เสียหายกดลิงค์ตามเข้ามาที่ หน้าเว็บไซต์ปลอมก็จะติดโทรจันโดยอัตโนมัติ และหากผู้เสียหายทําการล็อกอินเข้าใช้งานระบบใด ๆ ข้อมูลชื่อ ผู้ใช้ และรหัสผ่าน ของระบบนั้นก็จะถูกส่งไปยังผู้ไม่ประสงค์ดี<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1712089474/a77f3e9ec116d82959bcac0e5d8a66d3/A21EB153_50BA_412E_ADE9_1B3D5A33C099.jpeg" />
         <pubDate>2022-07-09 06:09:31 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240065352</guid>
      </item>
      <item>
         <title>นางสาวเจตสุภา มูลประชา เลขที่ 4 ม.6/6</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240107279</link>
         <description><![CDATA[<div><strong><mark>CEO Fraud Phishing</mark></strong><strong><br>(การหลอกลวงแบบฟิชชิงที่ใช้บุคคลสำคัญเป็นตัวล่อ)</strong></div><div>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling (การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ) โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็น <strong><em>การใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง</em></strong></div><div>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้</div><div><strong><mark>การสังเกต CEO Fraud Phishing</mark></strong></div><div>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่</div><div><br></div><div><strong><mark>จับพิรุธภัยร้าย CEO Fraud ด้วย 5 ข้อนี้</mark></strong></div><div>จะเกิดอะไรขึ้นถ้าจู่ๆ CEO หรือประธานบริษัทส่งอีเมลมาที่ฝ่ายการเงิน เพื่อขอให้โอนเงินไปให้บริษัทคู่ค้าทางธุรกิจโดยด่วน เช่นเดียวกับ การส่งอีเมลไปให้เลขาพร้อมแนบไฟล์สำคัญมาให้เลขาเปิดดู</div><div>เรื่องเหล่านี้เกิดขึ้นได้เสมอในโลกการทำงาน ถึงอย่างนั้น ถ้าพนักงานเหล่านั้นไม่ได้สังเกตดีๆ พวกเขาก็อาจตกเป็นเหยื่อของการ Phishing ที่มิจฉาชีพเหล่านั้นจะปลอมตัวเป็น CEO บริษัท แล้วหลอกให้พนักงานฝ่ายการเงินโอนเงินเข้ากระเป๋สตัวเอง หรือส่งไฟล์ที่มี malware / ransomware เพื่อเอาไว้ล้วงข้อมูลหรือปิดกั้นการเข้าถึงไฟล์ในเครื่องก็เป็นได้</div><div>การสวมรอยเป็นคนอื่นทางอีเมลเรียกว่า Spoofing ส่วนการแอบอ้างเป็น CEO ทางอีเมลนั้น จะเรียกว่า CEO Fraud</div><div>ปัญหาเหล่านี้แก้ได้ไม่ยาก ด้วยการให้ความรู้กับพนักงานเพื่อที่พวกเขาจะได้ตรวจสอบพิรุธของ CEO Fraud ได้ และนี่คือวิธีการสังเกตเบื้องต้น</div><blockquote><mark>1. การเกริ่นด้วยคำว่า “Are you at the office?”</mark></blockquote><div>เพราะมิจฉาชีพที่ต้องการให้เหยื่อโอนเงินให้ทันทีทันใด จึงต้องทำให้มั่นใจว่าเหยื่อจะพร้อมโอน อีเมลเลยมักจะเกริ่นมาก่อนด้วยข้อความสั้นๆ ว่า Are you at the office? เพราะถ้าเราตอบว่าไม่ได้อยู่ออฟฟิศ มิจฉาชีพจะก็รีบไปหาเป้าหมายอื่นๆ ต่อไป ดังนั้นการถามว่า Are you at the office? จึงเป็นพิรุธแรกที่น่าสงสัยที่สุด</div><blockquote><mark>2. ความเร่งด่วนในการโอนเงิน</mark></blockquote><div>ข้อความในอีเมลของ CEO ปลอมๆ มักจะพูดว่าต้องโอนเงินด่วนวันนี้ และเขาวุ่นมากติดประชุมทั้งวัน ไม่มีเวลามาตอบเมล นั่นเป็นการบีบให้อีกฝ่ายต้องรีบโอนเงิน และเวลาคนถูกเร่งก็มักจะละเลยการสังเกตรายละเอียดอื่นๆ ไป</div><blockquote><mark>3. อีเมลที่ส่งให้กับอีเมลที่ให้ reply ไปนั้นไม่ตรงกัน</mark></blockquote><div>มิจฉาชีพสวมรอยเป็น CEO และใช้เมลของ CEO ส่งข้อความมาหาพนักงาน แต่เวลาตอบข้อความ มันก็ต้องส่งไปที่อีเมลของมิจฉาชีพ ดังนั้นสิ่งแรกที่ต้องเช็คคืออีเมลที่ให้เรากด reply to แน่นอนว่ามันจะไม่ใช่อีเมลของ CEO แต่อย่างใด</div><blockquote><mark>4. สังเกตตัวสะกดของชื่ออีเมลให้ดีๆ</mark></blockquote><div>บางครั้งการ Spoofing อาจทำได้ง่ายๆ ด้วยการสมัครอีเมลใหม่และใช้ตัวสะกดต่างไปจากอีเมลจริงของ CEO ไปบางตัวอักษร ดังนั้นก่อนที่จะตัดสินใจโอนเงินหรือไม่ ให้เช็คตัวสะกดอีเมลเสียก่อน ถ้ารู้สึกน่าสงสัยให้รีบโทรศัพท์ไปเช็คกับทุกฝ่ายที่เกี่ยวข้องทันที</div><blockquote><mark>5. ระวัง malware / ransomware ที่แฝงมาในไฟล์แนบ</mark></blockquote><div>บางครั้งอีเมลปลอมๆ ของ CEO จะมีไฟล์เอกสารแนบมาด้วย โดยมาจะเป็นไฟล์ภาพซึ่งพอเรากดไปแล้ว ก็จะเท่ากับการโหลด ให้เช็คตัวสะกดอีเมลเสียก่อน ถ้ารู้สึกน่าสงสัยให้รีบโทรศัพท์ไปถามเจ้าตัวหรือเช็คกับทุกฝ่ายที่เกี่ยวข้องmalware / ransomware ลงไปในเครื่องด้วย และถ้าเราไม่แน่ใจว่าไฟล์แนบนั้นปลอดภัยหรือไม่ ให้ติดต่อฝ่าย IT หรือผู้ที่เกี่ยวข้องทันที</div><div>&nbsp;</div><blockquote>CEO Fraud เป็นการหลอกลวงที่แนบเนียนกว่า Phishing ทั่วๆ ไป แต่ก็ไม่ได้ยากเกินกว่าที่จะจับพิรุธ แน่นอนว่า เมื่อเวลาผ่านไป รูปแบบ CEO Fraud ก็มีการอัปเดตเรื่อยๆ ด้วยเหตุนี้การอบรม Secuirty Awareness Training ให้กับพนักงานอย่างต่อเนื่องจึงเป็นสิ่งที่จำเป็น</blockquote>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/970096950/fe2647b59e8c0e08654a89617f2f75f6/3D1E95D6_C244_4AB0_AABB_DEC85A81CE50.png" />
         <pubDate>2022-07-09 08:44:09 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240107279</guid>
      </item>
      <item>
         <title>นางสาวชนิดา โลหะเวช ม.6/6 เลขที่ 5</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240143838</link>
         <description><![CDATA[<div><strong><mark>Whaling Phishing</mark></strong><strong><br><br>&nbsp; &nbsp;</strong>Whaling Phishing จัดเป็นอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว&nbsp;<br>&nbsp; &nbsp;ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย</div><div>&nbsp; &nbsp;การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่</div><div><br></div><div><mark>ข้อสังเกต</mark></div><div>&nbsp; &nbsp;แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่านบางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์</div><div><br></div><div><mark>วิธีป้องกัน</mark></div><ol><li>ไม่เปิดลิงก์ที่แนบมาในอีเมล เนื่องจากมีโอกาสสูงที่จะถูกหลอกลวง เพราะบางครั้งลิงก์ที่มองเห็นในอีเมลว่าเป็นเว็บไซต์ของธนาคาร แต่เมื่อคลิกไปแล้วอาจจะไปที่เว็บไซต์ปลอมที่เตรียมไว้ก็เป็นได้ เนื่องจากในการสร้างลิงก์นั้นสามารถกำหนดให้แสดงข้อความหรือรูปภาพได้ตามต้องการ ดังนั้นบางเว็บไซต์ปลอมจึงทำ URL ให้สังเกตความแตกต่างจาก URL จริงได้ยาก</li><li>พึงระวังอีเมลที่ขอให้กรอกข้อมูลส่วนบุคคล โดยเฉพาะหากเป็นอีเมลที่มาจากสถาบันการเงิน ทั้งนี้ธนาคารหลายแห่งได้แจ้งอย่างชัดเจนว่า ธนาคารไม่มีนโยบายในการขอให้ลูกค้าเปิดเผยเลขประจำตัว หรือข้อมูลที่มีความสำคัญอื่น ๆ ผ่านทางอีเมลโดยเด็ดขาด</li><li>ไม่เปิดลิงก์ที่แนบมาในอีเมล เนื่องจากในปัจจุบัน ผู้โจมตีมีเทคนิคมากมายในการปลอมชื่อผู้ส่งให้เหมือนมาจากองค์กรนั้นจริง ๆ หากต้องการเข้าใช้งานเว็บไซต์นั้น ขอให้พิมพ์ URL ด้วยตัวเอง</li><li>สังเกตให้แน่ใจว่าเว็บไซต์ที่ใช้งานเป็น HTTPS ก่อนให้ข้อมูลส่วนบุคคลที่สำคัญ เช่น เลขบัตรเครดิต หรืออื่น ๆ</li><li>ลบอีเมลน่าสงสัยออกไป เพื่อไม่ให้พลั้งเผลอกดเปิดครั้งถัดไป</li><li>ติดตั้งโปรแกรม Anti-Virus, Anti-Spam และ Firewall เนื่องจากผลพลอยได้อย่างหนึ่งของการติดตั้ง Firewall คือสามารถทำการยับยั้งไม่ให้โทรจันแอบส่งข้อมูลออกไปจากระบบได้ นอกจากนี้ ผู้ใช้ควรหมั่นศึกษาและอัพเดทโปรแกรมดังกล่าวให้เป็นรุ่นปัจจุบันเสมอ</li></ol><div><strong><br></strong><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1712471728/936f00dfe14f30d5380e39ba2fd7a10f/FC66FF2F_BF1B_4A49_9A52_570212E71AEA.jpeg" />
         <pubDate>2022-07-09 12:05:27 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240143838</guid>
      </item>
      <item>
         <title>นางสาวศิลป์ศุภา เทพกุล เลขที่ 34 ม.6/6</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240314873</link>
         <description><![CDATA[<div><strong><br></strong><strong><mark>Angler Phishing</mark></strong></div><div>คือ "<strong>การหลอกลวงแบบฟิชชิ่ง ชนิดสังเกตพฤติกรรมทางโซเชียล"&nbsp;</strong></div><div>เป็นการโจมตีแบบฟิชชิ่งรูปแบบใหม่ที่กำหนดเป้าหมายไปยังผู้ใช้โซเชียลมีเดีย ผู้คนปลอมตัวเป็นตัวแทนบริการลูกค้าบนโซเชียลมีเดียเพื่อเข้าถึงลูกค้าที่ไม่พอใจและรับข้อมูลส่วนบุคคลหรือข้อมูลประจำตัวของบัญชี<br><br><mark>ตัวอย่างของ Angler Phishing<br></mark>คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้ เป็นต้น<br><br><mark>การสังเกต Angler Phishing<br></mark>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br><br><mark>วิธีการป้องกัน Angler Phishing</mark><br>- ตรวจสอบว่าบัญชีของบริษัทที่ติดต่อคุณนั้นเป็นบัญชีจริง โดยปกติผู้ใช้จะตอบกลับข้อความบนโซเชียลมีเดียโดยอัตโนมัติโดยสังเกตเห็นป้ายสีน้ำเงินที่รับรองบัญชีทางการว่าเกิดขึ้นบน Twitter<br>- หากคุณมีข้อสงสัยเกี่ยวกับข้อมูลระบุตัวตนของบัญชีของบริษัท คุณควรติดต่อพวกเขาโดยตรงผ่านเว็บไซต์หรือทางโทรศัพท์ก่อนที่จะทำให้คุณตกอยู่ในความเสี่ยง เป็นต้น</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1562849407/c4c0854d658631a8d162be0342b9cbaa/social_media_icons_1.avif" />
         <pubDate>2022-07-10 03:30:02 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240314873</guid>
      </item>
      <item>
         <title>ธาริณี เลิศประชานันท์ ม.6/6 เลขที่ 15</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240392215</link>
         <description><![CDATA[<div>Spear Phishing<br><br>&nbsp;คำว่า "Spear" ที่แปลว่า "หอก" หรือ "ฉมวก" ซึ่งนี่เป็นการ Phishing ที่มีความซับซ้อนมากขึ้น Spear Phishing จะมีการโจมตีที่เลือกกลุ่มเป้าหมายแบบพุ่งเป้าเฉพาะเจาะจงไปยังเป้าหมาย โดยเทคนิคนี้นิยมใช้เมื่อแฮกเกอร์มืออาชีพต้องการแทรกซีมแฝงตัวเข้าไปล้วงเข้าไปภายในองค์กร</div><div>&nbsp;ก่อนจะเริ่มโจมตีด้วยเทคนิคนี้ แฮกเกอร์จะต้องทำการค้นคว้าหาข้อมูลส่วนตัว พื้นเพของกลุ่มที่ต้องการโจมตี เพื่อให้เนื้อหาในอีเมลมีความเฉพาะเจาะจงต่อตัวบุคคล สร้างความน่าเชื่อถือให้มากยิ่งขึ้น และนั่นทำให้เหยื่อหลงเชื่อง่ายขึ้นตามไปด้วย<br><br>การป้องกัน Spear Phishing<br>โปรดจำไว้เสมอว่าไม่มีบริษัทอีคอมเมิร์ซใดที่จะขอข้อมูลส่วนบุคคลของคุณผ่านอีเมลหรือโทรศัพท์ หากคุณได้รับข้อความในรูปแบบใดๆ ที่ขอรายละเอียดที่คุณรู้สึกไม่สบายใจที่จะแบ่งปัน ให้พิจารณาว่าเป็นการพยายามฟิชชิ่งและตัดทิ้งโดยตรง <strong>ละเว้น</strong>อีเมลข้อความดังกล่าวและปิดการโทรดังกล่าว คุณสามารถยืนยันกับองค์กรหรือบุคคลก่อนที่จะตอบกลับในอนาคต และหมั่นสังเกตอีเมล และรูปแบบตัวอักษรของผู้ส่งให้ละเอียดว่ามาจากบุคคลที่คุณรู้จัก และเชื่อใจได้จริงๆ</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1750289539/1fc7128951107e925165f92f1def5524/download__1_.jpg" />
         <pubDate>2022-07-10 11:12:50 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240392215</guid>
      </item>
      <item>
         <title>นางสาวอรปภา วชิรกัลยา เลขที่39 ม.6/6</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240639614</link>
         <description><![CDATA[<div><mark>vishing phishing<br></mark>เป็นการโจรกรรมทางออนไลน์ที่มาพร้อมกับเสียง หรือการต่อสายโทรหาเหยื่อ<br>โดยกลุ่มบุคคลเหล่านั้นมักจะอ้างว่าตนเองมาจากหน่วยงานหรือองค์กรที่น่าเชื่อถือ และจากนั้นก็จะเริ่มอ่านประวัติของเราและตามด้วยคดีหรืออะไรก็ตามแต่ที่เราอาจกระทำผิดกฎหมายอยู่ ซึ่งในความเป็นจริงเราไม่ได้ทำอะไรเลย และหลังจากนั้นพวกเขาก็จะเริ่มขอเลขประจำตัวบัตรประชาชน หรือข้อมูลสำคัญที่เป็นส่วนตัวของเราต่าง ๆ เพื่อนำไปใช้ทำธุรกรรมต่อ<br><br><mark>ตัวอย่างการvishing</mark><br>อาจจะโทรมาแล้วแอบอ้างว่าเป็นเจ้าหน้าที่ธนาคารแล้วขอเลขบัตรเครดิต หรือเลขบัตรประชาชน<br><br><mark>การสังเกต Vishing</mark><br>ในการโน้มน้าวให้เหยื่อหลงเชื่อ อาชญากรมักจะเตรียมเทปบันทึกเสียงจากบริการต่างๆ ที่มีอยู่ในท้องถิ่นของเหยื่อมาเปิดให้เหยื่อฟังด้วย เพื่อหลอกให้เหยื่อเชื่อว่าเป็นสายที่โทรมาจากเจ้าของบริการจริงๆ<br><br><mark>การระวังตัว</mark>&nbsp;<br>ผู้เชี่ยวชาญได้เตือนว่าผู้ใช้ไม่ควรเปิดเผยข้อมูลส่วนตัวที่มีความสำคัญผ่านทางโทรศัพท์โดยเด็ดขาด (ซึ่งโดยปกติเจ้าหน้าที่ธนาคารก็จะไม่ขอข้อมูลส่วนตัวอยู่แล้ว) ทางที่ดีให้รีบวางสาย แล้วติดต่อไปยังธนาคารด้วยตนเองทันที</div>]]></description>
         <enclosure url="https://images.idgesg.net/images/article/2019/08/mobile_phone_text_bubble_skull_crossbones_sms_phishing_smishing_malware_spam_scam_fraud_by_jane_kelly_getty-669307004_hacker_calling_vishing_by_roshi11_getty-826793334_glitch_by_egor_suvorov_getty-937387638_2400x1600-100807621-large.jpg" />
         <pubDate>2022-07-11 01:51:01 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240639614</guid>
      </item>
      <item>
         <title>กายกวิน ทันระกา ม.6/6 เลขที่ 3</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240674252</link>
         <description><![CDATA[<div><strong><br></strong><strong><mark>1. Email Phishing<br>(การหลอกลวงแบบฟิชชิง ด้วยการหว่าน หรือปูพรม)</mark></strong></div><div><br>เทคนิค Phishing รูปแบบนี้เป็นรูปแบบที่ค่อนข้างแพร่หลาย และคนทั่วไปมีโอกาสพบเจอสูงสุด Email Phishing เป็นการ Phishing ด้วยการส่งอีเมลออกไปจำนวนมากแบบ "Spray and Pray" (การโจมตีแบบปูพรมแล้วหวังผลแค่ให้มีเหยื่อหลงเชื่อสักคนสองคนก็ถือว่าประสบความสำเร็จแล้ว)<br><br></div><div><br>เนื้อหาในอีเมลจะไม่มีการเจาะจงไปยังเหยื่อรายไหนเป็นพิเศษ เพราะการโจมตี (ส่งอีเมล) ด้วยเทคนิคนี้จะส่งอีเมลออกไปหาผู้ใช้ทีละหลายล้านคน แล้วหวังว่าจะมีใครสักคนที่หลงเชื่อคลิกลิงก์, ดาวน์โหลดไฟล์ หรือทำตามเนื้อหาหลอกลวงในอีเมล<br><br></div><div><br><mark>การสังเกต Email Phishing</mark><br><br></div><div><br>หากสังเกตจะพบว่าผู้ส่งจะไม่มีระบุข้อมูลที่เป็นลักษณะเฉพาะบุคคล มักจะใช้คำว่า "เรียนเจ้าของบัญชี " หรือ " เรียนสมาชิกผู้มีอุปการคุณ" และบ่อยครั้งจะมีการใช้คำที่สามารถสร้างความหวาดวิตกให้แก่ผู้รับ อย่างเช่น ด่วนที่สุด, ลับเฉพาะ ฯลฯ เพื่อกดดันทางอ้อมให้ผู้ใช้ดาวน์โหลดไฟล์มัลแวร์ หรือกดลิงก์อันตรายที่แนบมากับอีเมล<br><br><mark>ข้อแนะนําต่อไปน้ี สามารถลดโอกาสไม่ให้ถูกหลอกลวงได้<br></mark><br> 1. ห้ามเปิดลิงค์ที่เขียนว่า “http://tinyurl.com/kj3yksk” ท่ีส่งมาจากอีเมล์ที่เขียนหัวเรื่องว่า “การอัปเกรดบัญชีผู้ดูแลระบบ” ตามตัวอย่างข้างต้นโดยเด็ดขาด เนื่องจากมีผู้โจมตีใช้เทคนิคในการปลอมชื่อ ผู้ส่งให้เหมือนมาจากผู้ดูแลระบบ (ADMIN HELP DESK) เพราะบางครั้งลิงค์ที่มองเห็นในอีเมล์ว่าเป็น เว็บไซต์ของผู้ดูแลระบบ หรือ จากธนาคาร แต่เมื่อคลิกไปแล้วอาจจะไปท่ีเว็บไซต์ปลอมท่ีเตรียมไว้ก็เป็นได้<br>2. ให้ผู้ใช้ตรวจสอบอีเมล์ผู้ส่งทุกครั้งท่ีได้รับอีเมล์ โดยเช็คว่าอีเมล์ที่ส่งมาน้ันเรารู้จัก/เป็นผู้ส่งจริง หรือไม่ จากตัวอย่าง พบว่า อีเมล์ท่ีข้างต้นไม่ใช่ผู้ดูแลระบบจริง เพราะส่งมาจาก “@cri.or.th” ไม่ใช่ “@ldd.go.th” ดังน้ัน อีเมล์ฉบับนี้จึงมีโอกาสสูงท่ีจะถูกหลอกลวง<br>&nbsp; กลุ่มระบบเครือข่ายและคอมพิวเตอร์ ศูนย์เทคโนโลยีสารสนเทศและการส่ือสาร กรมพัฒนาที่ดิน โทร. 02-579-1181 e-Mail : cit_5@ldd.go.th1<br>3. ระวังอีเมล์ท่ีขอให้กรอกข้อมูลส่วนบุคคล โดยเฉพาะหากเป็นอีเมล์ที่มาจากสถาบันการเงิน ทั้งนี้ ธนาคารหลายแห่งได้แจ้งอย่างชัดเจนว่า ธนาคารไม่มีนโยบายในการขอให้ลูกค้าเปิดเผยเลขประจําตัว หรือ ข้อมูลที่มีความสําคัญอ่ืน ๆ ผ่านทางอีเมล์โดยเด็ดขาด<br>4. สังเกตให้แน่ใจว่าเว็บไซต์ท่ีใช้งานเป็น HTTPS ก่อนให้ข้อมูลส่วนบุคคลท่ีสําคัญ เช่น เลขบัตร เครดิต หรืออื่น ๆ<br>5. ลบอีเมล์น่าสงสัยออกไป เพ่ือไม่ให้พลั้งเผลอกดเปิดครั้งถัดไป<br>6. ติดตั้งโปรแกรม Anti-Virus, Anti-Spam ซึ่งจะทําให้มีการยับย้ังไม่ให้โทรจันแอบส่งข้อมูล ออกไปจากระบบได้ นอกจากนี้ ผู้ใช้ควรหม่ันศึกษาและอัพเดทโปรแกรมดังกล่าวให้เป็นรุ่นปัจจุบันเสมอ<br>7. หากท่านได้รับอีเมล์หลอกลวง หรือไม่แน่ใจว่าใช้เป็น Phishing Mail หรือไม่ สามารถแจ้งได้ที่<br>นายภูวดล แสงทอง นักวิชาการคอมพิวเตอร์ปฏิบัติการ กลุ่มระบบเครือข่ายและคอมพิวเตอร์ ศทส. โทร. 02-579-1181 หรือส่งอีเมล์มาที่ cit_5@ldd.go.th เพื่อดําเนินการตรวจสอบต่อไป<br><br><mark>หากรู้ตัวว่าพลาดท่าไปแล้ว จะทําอย่างไรดี? ข้อแนะนําต่อไปนี้เป็นสิ่งที่ควรปฏิบัติตามโดยทันที<br></mark><br>1. ในกรณีท่ีเป็นข้อมูลสําคัญขององค์กร ผู้เสียหายควรแจ้งเรื่องไปยังบุคคลที่เหมาะสมรวมทั้งผู้ดูแล ระบบ เพ่ือเป็นการเตรียมมาตรการปกป้ององค์กรต่อไป<br>2. ในกรณีที่เป็นข้อมูลบัญชีธนาคาร ผู้เสียหายควรแจ้งเรื่องไปยังธนาคารที่ใช้บริการ และทําการปิด บัญชีที่คาดว่าสามารถถูกขโมยได้ หรือเฝ้าระวังการใช้งานบัญชีอย่างต่อเนื่อง<br>3. ทําการเปลี่ยนรหัสผ่าน ในทุกระบบที่ใช้รหัสผ่านเดียวกัน และไม่กลับมาใช้รหัสผ่านนั้นอีก<br>ถึงแม้ Phishing เป็นภัยคุกคามที่สร้างความเสียหายมากมาย แต่ก็สามารถระมัดระวังตัวได้ หากผู้ใช้มี ความตระหนักในการใช้งานอินเทอร์เน็ต รวมถึงปฏิบัติตามคําแนะนําข้างต้น</div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1750536843/730f885c3c945c3a2abcf45f36199d9d/78A26572_95D8_4968_99DF_EF8E6D91FDE7.jpeg" />
         <pubDate>2022-07-11 02:32:39 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240674252</guid>
      </item>
      <item>
         <title>นางสาวพิมพ์ธิดา พนาวิวรรธน์ ม.6/6 เลขที่ 30</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240764576</link>
         <description><![CDATA[<div><strong><br>Spear Phishing<br></strong>เป็นการโจมตีที่พุ่งเป้าไปยังเป้าหมายโดยแน่ชัด โดยแฮ็คเกอร์จะค้นหาข้อมูลเบื้องต้นของพนักงานในบริษัทที่เป็นเป้าหมายจากช่องทางต่างๆ เช่น การพบปะสังสรรค์หรือ Social Network เป็นต้น จากนั้นแฮ็คเกอร์จะสร้างอีเมล Phishing ที่ระบุเนื้อหาสอดคล้องกับเป้าหมายเพื่อให้เป้าหมายตายใจ กดลิงค์ที่แนบมากับอีเมล การโจมตีรูปแบบนี้ ถ้ามีเป้าหมายไปยังบุคคลที่มีตำแหน่งสูง หรือเป็นบุคคลสำคัญในองค์กร จะเรียกว่า <strong>Whaling<br><br></strong>ตัวอย่างของการโจมตี เช่น คนร้ายปลอมตัวเป็นซัพพลายเออร์ที่บริษัทซื้อสินค้าอยู่เป็นประจำ ส่งอีเมลแจ้งเรียกเก็บเงินเหมือนทุกครั้งที่ผ่านมา พร้อมกับโน้ตสั้นๆ ว่าขอเปลี่ยนหมายเลขบัญชีรับเงิน เจ้าหน้าที่ฝ่ายจัดซื้อก็อาจจะพลาดยอมโอนเงินไปยังบัญชีของคนร้ายโดยไม่รู้ตัว<strong><br></strong><br>การสังเกต Spear Phishing</div><div>หมั่นสังเกตอีเมล และรูปแบบตัวอักษรของผู้ส่งให้ละเอียดว่ามาจากบุคคลที่คุณรู้จัก และเชื่อใจได้จริงๆ ตัวอย่างเช่น เพื่อนคุณใช้อีเมล olay@gmail.com แต่เมลปลอมจากแฮกเกอร์อาจจะใช้ 0Iay@gmail.com ส่งมาหา ก่อนที่จะดาวน์โหลดไฟล์ หรือคลิกลิงก์ที่อยู่ในอีเมล<br><br>การป้องกัน Spear Phishing<br><br></div><ul><li>ติดตั้งระบบ หรือ ใช้บริการ Email Security และ Email Sandboxing สำหรับตรวจจับและป้องกันอีเมล Phishing</li><li>ตรวจสอบและวิเคราะห์ทราฟฟิกเว็บแบบเรียลไทม์ เพื่อป้องกันผู้ใช้เผลอคลิกลิงก์ Phishing ที่แนบมากับอีเมล</li><li>อบรมและฝึกฝนพนักงานในองค์กรให้รู้จักกับการโจมตีแบบ Phishing</li></ul><div><br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1750609491/c5829f97f47cca8f2fb35897b34450f1/9296DF2C_6263_4CC8_BD0F_D554B1C4D393.jpeg" />
         <pubDate>2022-07-11 04:46:50 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240764576</guid>
      </item>
      <item>
         <title>นางสาวญานิสา พิมพ์อ้น เลขที่ 7</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240791802</link>
         <description><![CDATA[<div>Spear Phishing</div><div><br></div><div>ซึ่งนี่เป็นการ Phishing ที่มีความซับซ้อนมากขึ้น Spear Phishing จะมีการโจมตีที่เลือกกลุ่มเป้าหมายแบบพุ่งเป้าเฉพาะเจาะจงไปยังเป้าหมาย โดยเทคนิคนี้นิยมใช้เมื่อแฮกเกอร์มืออาชีพต้องการแทรกซีมแฝงตัวเข้าไปล้วงเข้าไปภายในองค์กร</div><div>ก่อนจะเริ่มโจมตีด้วยเทคนิคนี้ แฮกเกอร์จะต้องทำการค้นคว้าหาข้อมูลส่วนตัว พื้นเพของกลุ่มที่ต้องการโจมตี เพื่อให้เนื้อหาในอีเมลมีความเฉพาะเจาะจงต่อตัวบุคคล สร้างความน่าเชื่อถือให้มากยิ่งขึ้น และนั่นทำให้เหยื่อหลงเชื่อง่ายขึ้นตามไปด้วย</div><div>เช่น อาจใช้อีเมลที่มีชื่อคล้าย ๆ กับคนในองค์กร เพื่อแสร้งว่าเป็นบุคคลใกล้ตัว โดยที่เราอาจไม่ได้ดูให้ดีก่อนคลิกลิงก์ดังกล่าว ควรหมั่นสังเกตอีเมล และรูปแบบตัวอักษรของผู้ส่งให้ละเอียดว่ามาจากบุคคลที่คุณรู้จัก และเชื่อใจได้จริงๆ ตัวอย่างเช่น เพื่อนคุณใช้อีเมล olay@gmail.com แต่เมลปลอมจากแฮกเกอร์อาจจะใช้ 0Iay@gmail.com ส่งมาหา ก่อนที่จะดาวน์โหลดไฟล์ หรือคลิกลิงก์ที่อยู่ในอีเมล</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1717154527/36b531e65f8ab031c0a83616dfbaa7d4/00E5CD47_9120_4298_BB33_E84BEA516254.jpeg" />
         <pubDate>2022-07-11 05:28:34 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240791802</guid>
      </item>
      <item>
         <title>นายวิศรุต เวชสาร ม.6/6 เลขที่32</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240796980</link>
         <description><![CDATA[<div><strong>Email Phishing</strong><br>คือการหลอกลวงโดยใช้อีเมล์หรือหน้าเว็บไซต์ปลอมเพ่ือให้ได้มา ซึ่งข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนําข้อมูลท่ีได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้ รับอนุญาต หรือสร้างความเสียหายในด้านอื่น ๆ เช่น ด้านการเงิน เป็นต้น เมื่อผู้เสียหายกดลิงค์ตามเข้ามาที่ หน้าเว็บไซต์ปลอมก็จะติดโทรจันโดยอัตโนมัติ และหากผู้เสียหายทําการล็อกอินเข้าใช้งานระบบใด ๆ ข้อมูลชื่อ ผู้ใช้ และรหัสผ่าน ของระบบนั้นก็จะถูกส่งไปยังผู้ไม่ประสงค์ดี<br>การระวังemail phishing<br>1. ห้ามเปิดลิงค์ที่เขียนว่า “http://tinyurl.com/kj3yksk” ท่ีส่งมาจากอีเมล์ที่เขียนหัวเรื่องว่า “การอัปเกรดบัญชีผู้ดูแลระบบ” ตามตัวอย่างข้างต้นโดยเด็ดขาด เนื่องจากมีผู้โจมตีใช้เทคนิคในการปลอมชื่อ ผู้ส่งให้เหมือนมาจากผู้ดูแลระบบ (ADMIN HELP DESK) เพราะบางครั้งลิงค์ที่มองเห็นในอีเมล์ว่าเป็น เว็บไซต์ของผู้ดูแลระบบ หรือ จากธนาคาร แต่เมื่อคลิกไปแล้วอาจจะไปท่ีเว็บไซต์ปลอมท่ีเตรียมไว้ก็เป็นได้<br>2. ให้ผู้ใช้ตรวจสอบอีเมล์ผู้ส่งทุกครั้งท่ีได้รับอีเมล์ โดยเช็คว่าอีเมล์ที่ส่งมาน้ันเรารู้จัก/เป็นผู้ส่งจริง หรือไม่ จากตัวอย่าง พบว่า อีเมล์ท่ีข้างต้นไม่ใช่ผู้ดูแลระบบจริง เพราะส่งมาจาก “@cri.or.th” ไม่ใช่ “@ldd.go.th” ดังน้ัน อีเมล์ฉบับนี้จึงมีโอกาสสูงท่ีจะถูกหลอกลวง</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1563779412/fd5a7cb99cd05abf72bd36e6e10936cf/E7C0EE6B_9BD9_4B78_ABF9_7079078BB4B0.jpeg" />
         <pubDate>2022-07-11 05:38:17 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240796980</guid>
      </item>
      <item>
         <title>นางสาวสิริกร สินธุพาชี ม.6/6 เลขที่ 37</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240816250</link>
         <description><![CDATA[<div><strong>Angler Phishing (การสังเกตพฤติกรรมทางโซเชียล)<br></strong>แฮกเกอร์ดูพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ เช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้ หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" สิ่งที่ควรทำคือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัทหรือหน่วยงานที่คุณมีปัญหาอยู่เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1553838580/a2f38a8f2585ce7a0a33819461aaf72c/718C3A3E_E089_4986_8FAC_7057BB9C68E0.jpeg" />
         <pubDate>2022-07-11 06:12:17 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240816250</guid>
      </item>
      <item>
         <title>น.ส.ปภาวรินทร์ นนทกนก ม.6/6 เลขที่ 18</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240842202</link>
         <description><![CDATA[<div><strong><br>Search Engine Phishing<br>(การหลอกลวงแบบฟิชชิง ที่สร้างความน่าเชื่อถือจาก เครื่องมือค้นหา)<br></strong>รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น<br><br></div><div>แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br><mark>การสังเกต Search Engine Phishing<br></mark>เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1750672824/e753599d72a694c06cf5a25f73d6d32a/129D89AA_61AA_406C_B2D8_2C8E84A6BDED.jpeg" />
         <pubDate>2022-07-11 06:59:09 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240842202</guid>
      </item>
      <item>
         <title>น.ส.ศุภาวรรณ ก้อนผา ม.6/6 เลขที่36</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240866469</link>
         <description><![CDATA[<div><a href="https://safecomputing.umich.edu/be-aware/phone-scams">Voice Phishing</a> หรือ Vishing คือการโจรกรรมออนไลน์เช่นเดียวกันกับ <a href="https://www.phishing.org/what-is-phishing">Phishing</a>เพียงแต่การโจรกรรมแบบ Vishing นั้น เป็นการโจรกรรมทางออนไลน์ที่มาพร้อมกับเสียง หรือการต่อสายโทรหาเหยื่อนั่นเอง โดยกลุ่มบุคคลเหล่านั้นมักจะอ้างว่าตนเองมาจากหน่วยงานหรือองค์กรที่น่าเชื่อถือ และจากนั้นก็จะเริ่มอ่านประวัติของเราและตามด้วยคดีหรืออะไรก็ตามแต่ที่เราอาจกระทำผิดกฎหมายอยู่ ซึ่งในความเป็นจริงเราไม่ได้ทำอะไรเลย และหลังจากนั้นพวกเขาก็จะเริ่มขอเลขประจำตัวบัตรประชาชน หรือข้อมูลสำคัญที่เป็นส่วนตัวของเราต่าง ๆ เพื่อนำไปใช้ทำธุรกรรมต่อนั่นเอง<br>ซึ่งการกระทำในรูปแบบของ Voice Phishing นั้น เป็นเรื่องที่เกิดขึ้นบ่อยมาก ๆ ในสังคมไทย ไม่ว่าจะเป็นการที่กลุ่มโจรกรรมออนไลน์เหล่านั้นโทรมาเพื่อให้เราชำระภาษี หรือมีเรื่องที่ต้องให้ทำธุรกรรมอยู่เรื่อย ๆ ซึ่งเหตุการณ์ในลักษณะนี้ก็มีทั้งผู้ที่หลงเชื่อเพราะกลัวความผิดในเรื่องกฎหมาย แต่ก็ยังมีคนบางกลุ่มที่มีสติไม่ตัดสินใจทำอะไรวู่วามและสามารถจัดการปัญหาที่เกิดขึ้นได้อย่างทันท่วงที&nbsp;<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1528466462/50d055332a13ae48a9d80477c26e9d66/DB5E1567_D606_4783_A73E_9095AC1AB03D.png" />
         <pubDate>2022-07-11 07:41:22 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240866469</guid>
      </item>
      <item>
         <title>ณิชาภัทร สินธุเศรษฐ ม.6/6เลขที่13</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240867866</link>
         <description><![CDATA[<div><strong><br>Spear Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจง)</strong></div><div>คำว่า "Spear" ที่แปลว่า "หอก" หรือ "ฉมวก" ซึ่งนี่เป็นการ Phishing ที่มีความซับซ้อนมากขึ้น Spear Phishing จะมีการโจมตีที่เลือกกลุ่มเป้าหมายแบบพุ่งเป้าเฉพาะเจาะจงไปยังเป้าหมาย โดยเทคนิคนี้นิยมใช้เมื่อแฮกเกอร์มืออาชีพต้องการแทรกซีมแฝงตัวเข้าไปล้วงเข้าไปภายในองค์กร<br>ก่อนจะเริ่มโจมตีด้วยเทคนิคนี้ แฮกเกอร์จะต้องทำการค้นคว้าหาข้อมูลส่วนตัว พื้นเพของกลุ่มที่ต้องการโจมตี เพื่อให้เนื้อหาในอีเมลมีความเฉพาะเจาะจงต่อตัวบุคคล สร้างความน่าเชื่อถือให้มากยิ่งขึ้น และนั่นทำให้เหยื่อหลงเชื่อง่ายขึ้นตามไปด้วย<br><br></div><div>การสังเกต Spear Phishing</div><div>หมั่นสังเกตอีเมล และรูปแบบตัวอักษรของผู้ส่งให้ละเอียดว่ามาจากบุคคลที่คุณรู้จัก และเชื่อใจได้จริงๆ ตัวอย่างเช่น เพื่อนคุณใช้อีเมล olay@gmail.com แต่เมลปลอมจากแฮกเกอร์อาจจะใช้ 0Iay@gmail.com ส่งมาหา ก่อนที่จะดาวน์โหลดไฟล์ หรือคลิกลิงก์ที่อยู่ในอีเมล<br><strong><br>วิธีป้องกันที่ดีที่สุด</strong></div><div>การป้องกันภัยคุกคามแบบ Phishing ที่ดีที่สุด คือ อบรมและให้ความรู้แก่พนักงานในองค์กรเรื่องอันตรายเกี่ยวกับอีเมล Phishing ตามที่ได้กล่าวไปข้างต้น และควรมีการจัดอบรมเป็นประจำทุกปีทั้งในเรื่อง Phishing และภัยคุกคามบนโลกไซเบอร์รูปแบบอื่นๆ เพื่อสร้างความตระหนักถึงอันตรายและสามารถป้องกันตนเองจากภัยคุกคามได้ นอกจากนี้ Anti-spam หรือ Email Antivirus Gateway ก็สามารถช่วยกรองอีเมล Phishing ได้ในระดับหนึ่ง<br><br></div><div><br><br></div><div><strong><br></strong><br></div><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1724020892/3c87eced09e344b85155a49a220c5b61/F1732D59_7154_46CA_9CFC_FA27D3FEF2A3.jpeg" />
         <pubDate>2022-07-11 07:44:23 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240867866</guid>
      </item>
      <item>
         <title>พาขวัญ มุ่งเมฆา ม.6/6 เลขที่ 27</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240872117</link>
         <description><![CDATA[<div><strong><br>Whaling Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)<br></strong><br></div><div><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br><br></div><div><br>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br><br></div><div><br>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br><br><strong>การสังเกต Whaling</strong><br><br></div><div><br>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br><br><br></div><div><br><br><br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1717256698/e71fa736fb49c891e0ec4a21df0d5680/DD699E85_D613_461B_B69C_E6846298A1DA.png" />
         <pubDate>2022-07-11 07:52:04 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240872117</guid>
      </item>
      <item>
         <title>นายอรรถพันธ์ จงชนะชววัฒน์ ม.6/6 เลขที่ 40</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240876947</link>
         <description><![CDATA[<div><strong>Angler Phishing<br>(การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล)<br></strong><br>นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br><br></div><div>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br><br>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ</div><div><br>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1711325190/181da7eb0615086854c010b9e03be36e/Depositphotos_85532518_l_2015_900x500.jpg" />
         <pubDate>2022-07-11 08:02:14 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240876947</guid>
      </item>
      <item>
         <title>นางสาวพรรณธร ฐานันดรสุข ม.6/6 เลขที่ 24</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240880086</link>
         <description><![CDATA[<div><mark>smashing phishing<br></mark>“Smishing” หรือ SMS phishing คือการหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายาม<a href="https://prospace.services/chrome-extensions-scrape-data/">ขโมยข้อมูลส่วนตัว</a>หรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆSmishing เป็นรูปแบบหนึ่งของ social engineering (วิศวกรรมสังคม คือเทคนิคการ Hacking ของ Hacker ซึ่งอาศัยช่องโหว่จากพฤติกรรมของผู้ใช้) ที่จะเล่นกับอารมณ์ ความไว้วางใจ ความสับสน และความเร่งรีบในชีวิตของเหยื่อ เพื่อให้เหยื่อทำตามแผนของเหล่า scammers<br><br><strong>วิธีการของ scammers<br><br></strong>Scammers สามารถส่งข้อความไปหาเหยื่อ โดยการแทรกข้อความลวงเข้าไปในระหว่างข้อความของบริษัทกับลูกค้า ในปี 2020 ธนาคารและบริษัท delivery ที่มีชื่อเสียงก็เคยได้รับผลกระทบอย่างหนักจากกลยุทธ์นี้ ซึ่งใช้ประโยชน์จากความไว้วางใจของลูกค้า โดยการแอบอ้างว่าเป็นบริษัทที่พวกเขาเคยใช้บริการมาก่อนหน้านี้แม้ว่า Smishing จะไม่มีการแชร์ข้อมูลส่วนตัวหรือข้อมูลทางการเงินใด ๆ ของเหยื่อ เพียงแค่เหยื่อคลิกลิงก์ลวงในข้อความ มันก็สามารถติดตั้งมัลแวร์ในโทรศัพท์ของเหยื่อได้แล้ว ซึ่งวิธีการนี้จะทำให้ scammers สามารถควบคุมอุปกรณ์และบุกรุกข้อมูลที่ละเอียดอ่อนของเหยื่อได้<br><br><strong>วิธีป้องกันตัวเองจาก Smishing<br></strong><br></div><ul><li>อย่าเปิดไฟล์แนบหรือคลิกลิงก์ในอีเมลหรือข้อความจากคนหรือแหล่งที่ไม่รู้จัก</li><li>อย่าให้ข้อมูลส่วนตัว ข้อมูลของธนาคาร หรือรหัสผ่านโดยไม่ได้ตรวจสอบก่อน</li><li>บล็อกเบอร์โทรที่คุณรู้สึกว่าน่าสงสัย</li><li>หากสงสัยลิงก์ที่แนบมากับข้อความ ให้เข้าไปที่เว็บไซต์นั้นโดยตรง แล้ว log in เว็บไซต์นั้นด้วยตัวเอง อย่าคลิกลิงก์ที่แนบมากับข้อความเด็ดขาด</li><li>หมั่นตรวจดูการสะกดคำผิดต่าง ๆ ในข้อความและอีเมล</li></ul><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1741130894/9ab4ed258834de778313bb1fa3bb5144/phishin_02_4.webp" />
         <pubDate>2022-07-11 08:08:51 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2240880086</guid>
      </item>
      <item>
         <title>นางสาว กัญญพัชร์ เพ็ชรรัตน์ ม.6/6 เลขที่2</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2241512627</link>
         <description><![CDATA[<div><strong><em>Angler Phishing</em></strong></div><div><strong><em>(การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล)</em></strong><br><br>นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br><br>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br><mark>การสังเกต Angler Phishing</mark><br><br>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ<br><br>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1717762954/faaaa93023709808c96646b1e7db86d3/FB129FC3_4CE9_434E_A5A1_26F476BA68E0.jpeg" />
         <pubDate>2022-07-12 03:29:53 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2241512627</guid>
      </item>
      <item>
         <title>น.ส.พิมพิศา โชติสุวรรณ ม.6/6 เลขที่ 31</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2241959443</link>
         <description><![CDATA[<div><strong>Search Engine Phishing<br>(การหลอกลวงแบบฟิชชิง ที่สร้างความน่าเชื่อถือจาก เครื่องมือค้นหา)<br><br><br></strong>รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น<br><br><br>แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br><br>หมายเหตุ* : ส่วนมาก คนเราเมื่อเห็นว่าเว็บเพจหน้าไหน ที่ติดอันดับในหน้าแสดงผลการค้นหาสูงๆ ก็จะ มีความเชื่อว่าเว็บนั้นน่าเชื่อถือ<br><br><br><mark>การสังเกต Search Engine Phishing</mark><br><br>เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส<strong><br></strong><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1329079470/48384032082f03d5428fbf5271e4bfe8/4AB6CD5D_69EE_4587_9E2F_6692AC5E7B92.png" />
         <pubDate>2022-07-12 15:56:35 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2241959443</guid>
      </item>
      <item>
         <title>น.ส.ชุติมณฑก์ แก้วไซสุ่น ม.6/6 เลขที่ 6</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2242357737</link>
         <description><![CDATA[<div><strong>CEO Fraud Phishing</strong><br>(<strong>การหลอกลวงแบบฟิชชิง ที่ใช้บุคคลสำคัญเป็นตัวล่อ</strong>)<br><br></div><div>เป้าหมายของแฮกเกอร์คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร(Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือจะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br></div><div><strong>ตัวอย่างเช่น :</strong></div><div>แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป(ในนามของ CEO) ให้กับเพื่อนร่วมงาน ลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ(Other Stakeholders) เพื่อขอให้ผู้รับอีเมลทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br></div><div><strong>การสังเกต CEO Fraud Phishing :</strong></div><div>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงินหรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิดหรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1275886407/bfe1e4dd97ea614a18ee5525139919f5/F0C9EDF3_15EB_416A_A994_4E4FBC45EDA3.jpeg" />
         <pubDate>2022-07-13 04:31:07 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2242357737</guid>
      </item>
      <item>
         <title>น.ส.ณพิชญา ภักดีนวน เลขที่ 9</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2243878506</link>
         <description><![CDATA[<div><strong>CEO Fraud Phishing<br>(การหลอกลวงแบบฟิชชิง ที่ใช้บุคคลสำคัญเป็นตัวล่อ)</strong><br>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling (ที่กล่าวไปแล้วในข้อ 3.) โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br></div><div>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br><strong>การสังเกต CEO Fraud Phishing</strong><br>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1558804335/820734c3ffa6e500f83cfb2afabce204/82013704_AC0E_4194_8E18_B4D02A91CB3C.jpeg" />
         <pubDate>2022-07-15 03:42:32 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2243878506</guid>
      </item>
      <item>
         <title>3. Whaling Phishing(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2244369156</link>
         <description><![CDATA[<div><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว</div><div>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย</div><div>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่</div><div><br><strong>การสังเกต Whaling</strong><br>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1325133950/cd576bdfa41eacc8ec72244c7a1c0c60/0F25BE48_C0D9_4E5A_81C2_8B6DDA5468D5.webp" />
         <pubDate>2022-07-16 01:35:23 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2244369156</guid>
      </item>
      <item>
         <title>นายศุภเสกร์ จันทร์ศรีสัตนา เลขที่ 35 ม.6/6</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2244440117</link>
         <description><![CDATA[<div><strong><br>Smishing Phishing(การหลอกลวงแบบฟิชชิง ผ่านทางข้อความสั้น SMS)<br></strong><br></div><div>Smishing มาจากคำว่า SMS Phishing เป็นรูปแบบการ Phishing ที่โจมตีผ่านทางข้อความสั้น หรือที่เรารู้จักกันในคำว่า "SMS" ซึ่งย่อมาจาก "Short Message Service" โดยผู้ส่งจะพยายามโน้มน้าวให้ผู้อ่านคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้ แน่นอนว่าในเว็บดังกล่าวก็จะมีช่องให้กรอกข้อมูลส่วนตัวที่สำคัญ หากเหยื่อหลงเชื่อกรอกลงไป ก็เสร็จโจรทันที<br><br></div><div>การสังเกต Smishing<br><br></div><div>เนื้อหาที่ใช้หลอกลวงของ Smishing มักจะเหมือนกับ Vishing แต่โดยส่วนใหญ่จะนิยมอ้างว่าคุณถูกรางวัล แล้วขอให้คุณกรอกข้อมูลเพื่อให้ได้สิทธิ์รับรางวัล สำหรับการป้องกันตัวก็ให้ยึดกฏสามัญ อย่างคลิก หรือตอบข้อความที่ส่งมาจากคนไม่รู้จัก โดยเฉพาะอย่างยิ่งเมื่อมีลิงก์แนบติดมาด้วย<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1275886402/0cbf04f504c9e8549a68a236e4a89d60/figure_1_768x478_1.webp" />
         <pubDate>2022-07-16 07:05:34 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2244440117</guid>
      </item>
      <item>
         <title>นางสาวปาลิตา ทองเกลี้ยง             ม.6/6 เลขที่ 20 </title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2244801908</link>
         <description><![CDATA[<div><strong>Whaling Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)<br></strong><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br></div><div>&lt;&lt; การสังเกต Whaling &gt;&gt;</div><div>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br><br></div>]]></description>
         <enclosure url="https://www.techthirsty.com/whaling-phishing-attack/" />
         <pubDate>2022-07-17 15:06:28 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2244801908</guid>
      </item>
      <item>
         <title>ณิชาภัทร ฤทธิ์คุณากร เลขที่ 12</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2245222255</link>
         <description><![CDATA[<div><strong>Search Engine Phishing<br>(การหลอกลวงแบบฟิชชิง ที่สร้างความน่าเชื่อถือจาก เครื่องมือค้นหา)<br></strong><br></div><div>รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น</div><div>แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ</div><div>หมายเหตุ* : ส่วนมาก คนเราเมื่อเห็นว่าเว็บเพจหน้าไหน ที่ติดอันดับในหน้าแสดงผลการค้นหาสูงๆ ก็จะมีความเชื่อว่าเว็บนั้นน่าเชื่อถือ</div><div><br></div><div><strong>การสังเกต Search Engine Phishing<br></strong><br></div><div>เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/926380076/422e36eea0fd5300f63823f5eef72aea/3293C986_C8DA_4022_BF6B_2B5156529353.jpeg" />
         <pubDate>2022-07-18 06:51:07 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2245222255</guid>
      </item>
      <item>
         <title>น.ส.ปสุตา เทพกสิกุล ม.6/6 เลขที่ 19</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2249413536</link>
         <description><![CDATA[<div><strong>Angler Phishing<br></strong><em>(การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล)<br><br></em>เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br><br></div><div><strong>ตัวอย่างเช่น</strong> คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้</div><div><br></div><blockquote>การสังเกต Angler Phishing</blockquote><div><br>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ<br><br></div><div>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br><br></div><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1758880535/7b0892dd362a986c47c0196447b4818f/phishing_prevention_software.jpg" />
         <pubDate>2022-07-25 17:55:35 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2249413536</guid>
      </item>
      <item>
         <title>นายปุลิน ลี ม.6/6 เลขที่ 22</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2252093989</link>
         <description><![CDATA[<div>Vishing Phishing เป็นการโจรกรรมทางออนไลน์ที่มาพร้อมกับเสียง หรือการต่อสายโทรหาเหยื่อ โดยกลุ่มบุคคลเหล่านั้นมักจะอ้างว่าตนเองมาจากหน่วยงานหรือองค์กรที่น่าเชื่อถือ และจากนั้นก็จะเริ่มอ่านประวัติของเราและตามด้วยคดีหรืออะไรก็ตามแต่ที่เราอาจกระทำผิดกฎหมายอยู่ ซึ่งในความเป็นจริงเราไม่ได้ทำอะไรเลย และหลังจากนั้นพวกเขาก็จะเริ่มขอเลขประจำตัวบัตรประชาชน หรือข้อมูลสำคัญที่เป็นส่วนตัวของเราต่าง ๆ เพื่อนำไปใช้ทำธุรกรรม<br>การกระทำในรูปแบบของ Voice Phishing หรือ Vishing Phishing นั้น เป็นเรื่องที่เกิดขึ้นบ่อยมาก ๆ ในสังคมไทย ไม่ว่าจะเป็นการที่กลุ่มโจรกรรมออนไลน์เหล่านั้นโทรมาเพื่อให้เราชำระภาษี หรือมีเรื่องที่ต้องให้ทำธุรกรรมอยู่เรื่อย ๆ ซึ่งเหตุการณ์ในลักษณะนี้ก็มีทั้งผู้ที่หลงเชื่อเพราะกลัวความผิดในเรื่องกฎหมาย แต่ก็ยังมีคนบางกลุ่มที่มีสติไม่ตัดสินใจทำอะไรวู่วามและสามารถจัดการปัญหาที่เกิดขึ้นได้อย่างทันท่วงที&nbsp;</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1539546375/d57ba5d1095d31da90b867b37ec56a24/image.webp" />
         <pubDate>2022-07-30 15:11:37 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2252093989</guid>
      </item>
      <item>
         <title>นางสาวธนัชชา หล้าที เลขที่ 14</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2252262581</link>
         <description><![CDATA[<div><strong><br>Vishing Phishing<br>(การหลอกลวงแบบฟิชชิง ผ่านทางเสียง หรือการสนทนา)<br></strong><br></div><div>Vishing มาจากคำว่า Voice Phishing เป็นการ Phishing อีกรูปแบบหนึ่ง โดยแทนที่อาชญากรเลือกที่จะขอข้อมูลบัญชี, รหัสผ่าน หรือข้อมูลธุรกรรมผ่านทางโทรศัพท์ แทนที่จะใช้อีเมล โดยแฮกเกอร์ ซึ่งในเมืองไทยเราอาจจะคุ้นหู หรือคุ้นเคยกับคำว่า "แก๊งคอลเซ็นเตอร์"<br><br></div><div>วิธีนี้ค่อนข้างโบราณ แต่ก็ยังไม่หายไปไหน อาชญากรจะอ้างว่าตัวเองเป็นเจ้าหน้าที่ หรือคนรู้จักของเหยื่อ จากนั้นก็ขอข้อมูลส่วนตัว, รหัสผ่าน, หมายเลขบัตรเครดิต บ้างก็หลอกว่าคุณถูกรางวัลใหญ่ แต่ต้องจ่ายเงินบางส่วนก่อนถึงจะสามารถรับรางวัลได้อะไรทำนองนั้น หรือไม่ก็โจมตีทื่อๆ ด้วยการหลอกให้โอนเงิน&nbsp;<br><br></div><div>ซึ่งดูเหมือนว่าวิธีนี้จะได้ผลเสียด้วยซิ เพราะเรายังมักได้ยินข่าวคนที่โดนหลอกให้โอนเงินผ่านโทรศัพท์กันอยู่เป็นประจำ<br><br></div><div><br>การสังเกต Vishing<br><br></div><div><br>ในการโน้มน้าวให้เหยื่อหลงเชื่อ อาชญากรมักจะเตรียมเทปบันทึกเสียงจากบริการต่างๆ ที่มีอยู่ในท้องถิ่นของเหยื่อมาเปิดให้เหยื่อฟังด้วย เพื่อหลอกให้เหยื่อเชื่อว่าเป็นสายที่โทรมาจากเจ้าของบริการจริงๆ<br>ในการระวังตัว ผู้เชี่ยวชาญได้เตือนว่าผู้ใช้ไม่ควรเปิดเผยข้อมูลส่วนตัวที่มีความสำคัญผ่านทางโทรศัพท์โดยเด็ดขาด (ซึ่งโดยปกติเจ้าหน้าที่ธนาคารก็จะไม่ขอข้อมูลส่วนตัวอยู่แล้ว) ทางที่ดีให้รีบวางสาย แล้วติดต่อไปยังธนาคารด้วยตนเองทันที<br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1717933169/7bca712f9b700ceef8a77e5ab0d548f8/32E7516E_9CE2_4FBE_9443_EC83C5A124D5.jpeg" />
         <pubDate>2022-07-31 09:54:57 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2252262581</guid>
      </item>
      <item>
         <title>นางสาวปิ่นสุดา ศกลกันต์</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2252619070</link>
         <description><![CDATA[<div>Smishing Phishing(การหลอกลวงแบบฟิชชิง ผ่านทางข้อความสั้น SMS<br><br>Smishing มาจากคำว่า SMS Phishing เป็นรูปแบบการ Phishing ที่โจมตีผ่านทางข้อความสั้น หรือที่เรารู้จักกันในคำว่า "SMS" ซึ่งย่อมาจาก "Short Message Service" โดยผู้ส่งจะพยายามโน้มน้าวให้ผู้อ่านคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้ แน่นอนว่าในเว็บดังกล่าวก็จะมีช่องให้กรอกข้อมูลส่วนตัวที่สำคัญ หากเหยื่อหลงเชื่อกรอกลงไป ก็เสร็จโจรทันที<br><br>การสังเกต Smishing<br><br>เนื้อหาที่ใช้หลอกลวงของ Smishing มักจะเหมือนกับ Vishing แต่โดยส่วนใหญ่จะนิยมอ้างว่าคุณถูกรางวัล แล้วขอให้คุณกรอกข้อมูลเพื่อให้ได้สิทธิ์รับรางวัล สำหรับการป้องกันตัวก็ให้ยึดกฏสามัญ อย่างคลิก หรือตอบข้อความที่ส่งมาจากคนไม่รู้จัก โดยเฉพาะอย่างยิ่งเมื่อมีลิงก์แนบติดมาด้วย</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/977353338/b862a9afd7d009578e86691bc019b0e0/9D2C2AB3_0BB2_4899_9CDF_CEF951F70826.jpeg" />
         <pubDate>2022-08-01 06:11:17 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2252619070</guid>
      </item>
      <item>
         <title>นางสาวพัชรภรณ์ สุจิตวนิช ม.6/6 เลขที่ 26</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2252669535</link>
         <description><![CDATA[<div><strong><mark>Search Engine Phishing<br></mark></strong><br></div><pre>🖇 <strong>การหลอกลวงแบบฟิชชิง ที่สร้างความน่าเชื่อถือจาก เครื่องมือค้นหา</strong></pre><div><br></div><div><br></div><blockquote>รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น</blockquote><div><br></div><div><br></div><div>แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ</div><div><br></div><blockquote><strong><mark>Note<br></mark></strong><br>ส่วนมาก คนเราเมื่อเห็นว่าเว็บเพจหน้าไหน ที่ติดอันดับในหน้าแสดงผลการค้นหาสูงๆ ก็จะมีความเชื่อว่าเว็บนั้นน่าเชื่อถือ</blockquote><div><br></div><div><strong><mark>การสังเกต Search Engine Phishing<br></mark></strong><br></div><div>เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส</div><div><br></div><div><br></div><pre>🎀 การรู้ว่า Phishing แต่ละรูปแบบมีชื่อเรียกว่าอะไรไม่ใช่เรื่องสำคัญเท่ากับการรู้จักลักษณะการโจมตี เพื่อที่เราจะสามารถรับมือเมื่อตกอยู่ในสถานการณ์เช่นนั้นได้อย่างถูกต้อง นอกจากนี้ เราควรระมัดระวังตัว เเละไตร่ตรองอย่างถี่ถ้วนทุกครั้งที่จำเป็นต้องส่งต่อข้อมูลที่มีความสำคัญให้แก่ผู้อื่น</pre>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1762308560/4496bca0b3c6e3bccec8bfa262b4311a/C9EB19F6_2F0D_43B0_82B5_2DD2221B3297.jpeg" />
         <pubDate>2022-08-01 07:59:08 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/5gkn7hfrrum9e4oh/wish/2252669535</guid>
      </item>
   </channel>
</rss>
