<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title> กิจกรรมที่ 6  การหลอกลวงในโลกออนไลน์ Phishing  การโจมตี 8  รูปแบบ by ศริญญา นาคจันทร์</title>
      <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8</link>
      <description>ม.6/8</description>
      <language>en-us</language>
      <pubDate>2022-07-07 00:31:26 UTC</pubDate>
      <lastBuildDate>2024-03-07 08:23:27 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>น.ส. นรมนธ์ เรืองชัยนิคม ม.6/8 เลขที่ 11</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239419256</link>
         <description><![CDATA[<div><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br><br></div><div><br>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br><br></div><div><br>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br></div><div><br>การสังเกต Whaling<br><br></div><div><br>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br>https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://tweaklibrary.com/wp-content/uploads/2019/01/Whalong-Phishing-attacks.jpg" />
         <pubDate>2022-07-08 03:08:05 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239419256</guid>
      </item>
      <item>
         <title>นายจิตติพัฒน์ สัลเลขวิทย์ เลขที่ 5 ม.6/8</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239421168</link>
         <description><![CDATA[<div>Phishing คือคำที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมลหรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มาซึ่งข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนำข้อมูลที่ได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้รับอนุญาต หรือสร้างความเสียหายในด้านอื่น ๆ เช่น ด้านการเงิน เป็นต้น ในบทความนี้จะเน้นในเรื่องของ Phishing ที่มีจุดมุ่งหมายเพื่อหลอกลวงทางการเงิน เนื่องจากจะทำให้ผู้อ่านมองเห็นผลกระทบได้ง่าย&nbsp;<br><br>คำว่า Phishing เป็นคำพ้องเสียงจากคำว่า Fishing ซึ่งหมายถึงการตกปลา หากจะเปรียบเทียบง่าย ๆ ผู้อ่านสามารถจินตนาการได้ว่า เหยื่อล่อที่ใช้ในการตกปลา ก็คือกลวิธีที่ผู้โจมตีใช้ในการหลอกลวงผู้เสียหาย ซึ่งเหยื่อล่อที่เด่น ๆ ในการหลอกลวงแบบ Phishing มักจะเป็นการปลอมอีเมล หรือปลอมหน้าเว็บไซต์ที่มีข้อความซึ่งทำให้ผู้เสียหายอ่านแล้วหลงเชื่อ เช่น ปลอมอีเมลว่าอีเมลฉบับนั้นถูกส่งออกมาจากธนาคารที่ผู้เสียหายใช้บริการอยู่ โดยเนื้อความในอีเมลแจ้งว่า ขณะนี้ธนาคารมีการปรับเปลี่ยนระบบรักษาความมั่นคงปลอดภัยของข้อมูลลูกค้า และธนาคารต้องการให้ลูกค้าเข้าไปยืนยันความถูกต้องของข้อมูลส่วนบุคคลผ่านทางลิงก์ที่แนบมาในอีเมล เป็นต้น เมื่อผู้เสียหายคลิกที่ลิงก์ดังกล่าว ก็จะพบกับหน้าเว็บไซต์ปลอมของธนาคารซึ่งผู้โจมตีได้เตรียมไว้ เมื่อผู้เสียหายเข้าไปล็อกอิน ผู้โจมตีก็จะได้ชื่อผู้ใช้และรหัสผ่านของผู้เสียหายไปในทันที ในหลาย ๆ ครั้งการหลอกลวงแบบ Phishing จะอาศัยเหตุการณ์สำคัญที่เกิดในช่วงเวลานั้น ๆ เพื่อเพิ่มโอกาสของการหลอกลวงสำเร็จ เช่น อาศัยช่วงเวลาที่มีภัยธรรมชาติหรือโรคระบาด โดยปลอมเป็นอีเมลจากธนาคารเพื่อขอรับบริจาค&nbsp;<br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748252726/97961a8f65ac384f965e9f0f329bdfe6/Webheader_min_1.jpg" />
         <pubDate>2022-07-08 03:10:32 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239421168</guid>
      </item>
      <item>
         <title>น.ส.ณัฐธิดา น้อยโต ม.6/8 เลขที่ 8</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239421283</link>
         <description><![CDATA[<div><br>คำว่า "Spear" ที่แปลว่า "หอก" หรือ "ฉมวก" ซึ่งนี่เป็นการ Phishing ที่มีความซับซ้อนมากขึ้น Spear Phishing จะมีการโจมตีที่เลือกกลุ่มเป้าหมายแบบพุ่งเป้าเฉพาะเจาะจงไปยังเป้าหมาย โดยเทคนิคนี้นิยมใช้เมื่อแฮกเกอร์มืออาชีพต้องการแทรกซีมแฝงตัวเข้าไปล้วงเข้าไปภายในองค์กร<br><br></div><div><br>ก่อนจะเริ่มโจมตีด้วยเทคนิคนี้ แฮกเกอร์จะต้องทำการค้นคว้าหาข้อมูลส่วนตัว พื้นเพของกลุ่มที่ต้องการโจมตี เพื่อให้เนื้อหาในอีเมลมีความเฉพาะเจาะจงต่อตัวบุคคล สร้างความน่าเชื่อถือให้มากยิ่งขึ้น และนั่นทำให้เหยื่อหลงเชื่อง่ายขึ้นตามไปด้วย<br>&nbsp;<br><br><strong><em>Spear-Phishing </em></strong>เป็นการโจมตีที่พุ่งเป้าไปยังเป้าหมายโดยแน่ชัด โดยแฮ็คเกอร์จะค้นหาข้อมูลเบื้องต้นของพนักงานในบริษัทที่เป็นเป้าหมายจากช่องทางต่างๆ เช่น การพบปะสังสรรค์หรือ Social Network เป็นต้น จากนั้นแฮ็คเกอร์จะสร้างอีเมล Phishing ที่ระบุเนื้อหาสอดคล้องกับเป้าหมายเพื่อให้เป้าหมายตายใจ กดลิงค์ที่แนบมากับอีเมล การโจมตีรูปแบบนี้ ถ้ามีเป้าหมายไปยังบุคคลที่มีตำแหน่งสูง หรือเป็นบุคคลสำคัญในองค์กร จะเรียกว่า <strong>Whaling</strong></div>]]></description>
         <enclosure url="https://technofaq.org/wp-content/uploads/2019/05/spearphishing-social-1110x581.jpg" />
         <pubDate>2022-07-08 03:10:40 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239421283</guid>
      </item>
      <item>
         <title>น.ส.ลลิตา ฮาซัน ม.6/8 เลขที่ 42</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239422121</link>
         <description><![CDATA[<div>SEARCH ENGINE PHISHING การหลอกลวงจากเครื่องมือค้นหา</div><div>&nbsp;<br>เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น</div><div>แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ</div><div><br><br></div><div>ข้อสังเกต เมื่อมีการค้นหาข้อมูลในอินเทอร์เน็ต ผลลัพธ์ที่แสดงอาจถูกปลอมได้ ให้ระวังการกรอกข้อมูลส่วนตัวที่มากเกินไป ควรดูเว็บไซต์ให้ละเอียด มีตัวตนบริษัทจริง มีรีวิวที่น่าเชื่อถือ นอกจากนี้มีโซเชียลมีเดียที่อัปเดตความเคลื่อนไหวก็สำคัญ<br><br></div>]]></description>
         <enclosure url="https://uploads-us-west-2.insided.com/webroot-en/attachment/0fc499f6-5d98-4819-b270-40788f5ca79c_thumb.jpg" />
         <pubDate>2022-07-08 03:11:44 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239422121</guid>
      </item>
      <item>
         <title>นายมงคลฉัตร สว่างศรี ม.6/8 เลขที่23</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239422193</link>
         <description><![CDATA[<div><br>Smishing คืออะไร?<br><br>โดยตอนนี้แทบทุกคนต้องเจอ การหลอกลวงแบบฟิชชิงที่มาทางอีเมลขยะ . ตัวอย่างเช่นอาจมีคนอ้างว่ามาจากธนาคารของคุณและขอให้คุณระบุข้อมูลบัญชีหมายเลขประกันสังคมหรือรายละเอียดบัตรเครดิต<br><br>Smishing เป็นเพียงการหลอกลวงฟิชชิ่งในเวอร์ชัน SMS แทนที่จะเป็นอีเมลหลอกลวงคุณจะได้รับข้อความหลอกลวงบนสมาร์ทโฟนของคุณ “ SMS” ย่อมาจาก“ บริการข้อความสั้น” และเป็นคำศัพท์ทางเทคนิคสำหรับข้อความที่คุณได้รับทางโทรศัพท์<br><br>กลโกงการส่งแพ็กเกจข้อความใหม่ เป็นตัวอย่างที่สมบูรณ์แบบของการตี ผู้คนได้รับข้อความที่อ้างว่ามาจาก FedEx พร้อมรหัสติดตามและลิงก์เพื่อ "ตั้งค่ากำหนดการจัดส่ง"<br><br>หากคุณแตะลิงก์นั้นบนโทรศัพท์ของคุณ (และคุณไม่ควรทำ) คุณจะพบเว็บไซต์ Amazon ปลอม (ไซต์ฟิชชิ่ง) พร้อมกับ“ รางวัลฟรี” ที่หลอกลวง ไซต์จะขอข้อมูลบัตรเครดิตของคุณสำหรับ "ค่าธรรมเนียมการจัดส่ง" หากคุณให้รายละเอียดการชำระเงินคุณจะถูกเรียกเก็บเงิน $ 98.95 ทุกเดือน<br><br>นั่นเป็นเพียงตัวอย่างเดียว โครงการฟิชชิ่ง SMS อาจแอบอ้างว่ามาจากธนาคารของคุณและขอให้คุณป้อนหมายเลขประกันสังคมของคุณ หรืออาจแอบอ้างว่ามาจากองค์กรที่ถูกต้องตามกฎหมายอื่นและขอให้คุณทำ ไซด์โหลด ซอฟต์แวร์ที่อาจเป็นอันตรายในโทรศัพท์ของคุณ ความเป็นไปได้ไม่มีที่สิ้นสุด<br><br>สแปม: ไม่ใช่แค่สำหรับอีเมลอีกต่อไป<br><br>คนส่วนใหญ่ได้จับไป อีเมลขยะ ในตอนนี้และไคลเอนต์อีเมลมีตัวกรองสแปมที่ยอดเยี่ยมซึ่งสามารถดักจับอีเมลขยะจำนวนมากก่อนที่คุณจะเห็น จึงไม่น่าแปลกใจที่นักต้มตุ๋นหันไปหาสื่ออื่น ๆ<br><br>คุณจะพบกับการโทรหลอกลวงประเภทต่างๆเช่น Wangiri หรือหลอกลวงทางโทรศัพท์แบบ "แหวนเดียว" ทั้งบนโทรศัพท์พื้นฐานและโทรศัพท์มือถือ การโจมตีแบบฟิชชิ่งกำลังเกิดขึ้นบน Facebook และบริการโซเชียลมีเดียอื่น ๆ ด้วย<br><br>ฟิชชิ่ง SMS ยังคงเป็นสิ่งที่หลายคนไม่เคยพบเจอ สแกมเมอร์นับว่าผู้คนไม่เชื่อมั่นน้อยกว่าอีเมลและไม่มองใกล้เกินไป เราไม่ต้องแปลกใจเลยที่การลอบสังหารจะกลายเป็นเรื่องปกติมากขึ้นเรื่อย ๆ เมื่อนักต้มตุ๋นค้นหาคนอื่น ๆ เพื่อหลอกล่อ<br><br>วิธีป้องกันตัวเองจากการหลอกลวง<br><br><br>1.คุณควรระวังข้อความหลอกลวงเช่นเดียวกับที่คุณควรระวังอีเมลที่เป็นอันตราย เคล็ดลับมาตรฐานทั้งหมดในการจัดการกับอีเมลฟิชชิ่งมีผลกับการส่งอีเมลด้วยเช่นกัน:<br><br><br><br>2.ดูที่มาของข้อความ ตัวอย่างเช่นหาก Amazon ส่งข้อความแจ้งเตือนการจัดส่งจากหมายเลขใดหมายเลขหนึ่งและมีข้อความใหม่เข้ามาในการสนทนานั้นแสดงว่าเป็นเรื่องจริง อย่างไรก็ตามนักต้มตุ๋นสามารถปลอม (สวมรอย) จำนวนข้อความที่มาจากข้อความได้เช่นเดียวกับ พวกเขาสามารถปลอม ID ผู้โทรบนโทรศัพท์ .<br><br>3.ระวังสิ่งที่น่าสงสัย หากคุณได้รับการแจ้งเตือนการจัดส่งจากหมายเลขใหม่โดยเฉพาะอย่างยิ่งหากคุณไม่คาดหวังการจัดส่งการแจ้งเตือนนั้นอาจเป็นที่น่าสงสัย เราขอแนะนำให้คุณหลีกเลี่ยงการเปิดลิงก์ในข้อความที่อาจเป็นอันตราย<br><br>4.หลีกเลี่ยงการป้อนข้อมูลหลังจากแตะลิงก์ในข้อความ ตัวอย่างเช่นหากคุณได้รับ“ การแจ้งเตือนการฉ้อโกง” ที่แจ้งว่ามาจากธนาคารของคุณอย่าแตะลิงก์ในข้อความและลงชื่อเข้าใช้ แต่ไปที่เว็บไซต์ของธนาคารโดยตรงหรือโทรติดต่อธนาคารทางโทรศัพท์แล้วถามว่า ข้อความแจ้งเตือนถูกต้องตามกฎหมาย<br><br>5.อย่าส่งข้อมูลที่ละเอียดอ่อนเพื่อตอบสนองต่อข้อความแปลก ๆ ไม่ว่าจะมีคนส่งข้อความถึงคุณโดยอ้างว่าเป็นธุรกิจที่ถูกต้องตามกฎหมายหรือส่งข้อความเช่น "เฮ้นี่คือภรรยาของคุณฉันเพิ่งได้โทรศัพท์ใหม่ - หมายเลขประกันสังคมของคุณอีกครั้งคืออะไร" ขอแนะนำให้ติดต่อธุรกิจหรือบุคคลนั้นโดยตรง เพื่อให้แน่ใจว่าคุณไม่ได้พูดคุยกับผู้แอบอ้างที่พยายามหลอกล่อคุณ<br><br><br>6.ระวังสิ่งที่“ ดีเกินจริง” เช่นรางวัล“ ฟรี” ที่ต้องใช้หมายเลขบัตรเครดิตของคุณด้วยเหตุผลบางประการ<br>อย่าดาวน์โหลดและติดตั้งซอฟต์แวร์ใด ๆ ที่ส่งถึงคุณทางข้อความหรืออีเมล</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748241233/7d3a45a91555355b90cbab7abb479719/xlowell_spam_text_on_iphone_jpg_pagespeed_gp_jp_jw_pj_ws_js_rj_rp_rw_ri_cp_md_ic_pOtz70GVJf.jpg" />
         <pubDate>2022-07-08 03:11:51 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239422193</guid>
      </item>
      <item>
         <title>นาย สฤษฎฐ์พงศ์ คุ้มรักษ์ เลขที่ 2</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239422302</link>
         <description><![CDATA[<div>Email Phishing เป็นการหลอกอีกรูปเเบบนึงนอกจาก Web Phishing ซึ่งคือการหลอกให้เราเชื่อถือลิ้งค์หรืออีเมลที่ส่งมาให้กับเราหรือบุคคลที่ีมีตำเเหน่งใหญ่โต หรือ เร่งด่วน หรือก็คือ<br> เป็นการส่ง Email หลอกลวงต่าง ๆ โดยอาจจะใช้ความสัมพันธ์ของบุคคล สถาบันการเงิน หรือตำแหน่ง เช่น CEO, เจ้าของบริษัท หรือเจ้าหน้าที่ธนาคาร เพื่อให้ผู้ที่ได้รับ Email ไม่สงสัยและเชื่อถือ ซึ่งเนื้อหาใน Email นั้น อาจบอกถึงความจำเป็นเร่งด่วน ที่จะต้องกรอกข้อมูล หรือแจ้งการให้ข้อมูลส่วนบุคคล เช่น username และ password สำหรับเข้าระบบขององค์กร หรือจะเป็น username และpassword สำหรับใช้ในการทำธุรกรรมทาง การเงินอย่าง E-Banking เป็นต้น<br><br></div>]]></description>
         <enclosure url="https://i1.wp.com/www.onlineowls.com/wp-content/uploads/2017/03/shutterstock_413687179.jpg?fit=1200%2C1200&amp;ssl=1" />
         <pubDate>2022-07-08 03:11:59 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239422302</guid>
      </item>
      <item>
         <title>น.ส.สิริชนก นวบคล้าย ม.6/8 เลขที่ 32</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239422592</link>
         <description><![CDATA[<div><br>นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br><br></div><div>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br></div><div>การสังเกต Angler Phishing :</div><div>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ</div><div>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br>https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748250680/eb121a5e209ed26db4605a44a681d8f4/_________1_min_1__1_.jpg" />
         <pubDate>2022-07-08 03:12:20 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239422592</guid>
      </item>
      <item>
         <title>น.ส.รัญชภัทร บุษปวรรธนะ ม.5/8 เลขที่41</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239423031</link>
         <description><![CDATA[<div><br>รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา หรือ บริการค้นหาเว็บไซต์ เช่น Google, Safari เป็นต้น<br><br></div><div>แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือประกาศรับสมัครงานต่างๆ จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ ก่อนที่จะแฮคบัญชีคอมพิวเตอร์หรือแฮคข้อมูลส่วนบุคคลของคนคนนั้นไปใช้ได้อย่างสบายๆ<br><br>การสังเกตุ  ระวังๆไว้เสมอว่าเว็บที่คุณกดเข้าไปนั้นอาจเป็นเว็บปลอมที่สามารถดูดข้อมูลเราได้และกดอย่างระมัดระวัง<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748241256/c0a12dcc92cb7e603e4a744b92637efc/_________2_min_7.png" />
         <pubDate>2022-07-08 03:12:58 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239423031</guid>
      </item>
      <item>
         <title>น.ส. ภคนันท์ บุสดี ม.6/8 เลขที่ 19</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239423088</link>
         <description><![CDATA[<div><br><br></div><ul><li>Vishing (Voice Phishing) คือ การหลอกล่อล้วงข้อมูลผ่านทางเสียง โดยแฮกเกอร์หรือผู้ไม่ประสงค์ดีจะใช้วิธีการปลอมตัวแล้วโทรศัพท์เข้ามาเพื่อขอข้อมูลส่วนบุคคลไป เช่น อาจจะโทรมาแล้วแอบอ้างว่าเป็นเจ้าหน้าที่ธนาคารแล้วขอเลขบัตรเครดิต หรือเลขบัตรประชาชน</li><li>Smishing (SMS Phishing) คือ การส่ง SMS มาเพื่อหลอกล่อให้กดลิงก์หรือว่าให้ดาวน์โหลดโปรแกรมมัลแวร์ที่จะแอบติดตั้งเข้าไปอุปกรณ์โทรศัพท์มือถือได้ เป็นต้น</li><li>Pharming คำนี้มีการพ้องเสียงกับคำว่า Farming โดยจะเป็นการโจมตีในรูปแบบที่ต้องการเหยื่อในปริมาณมาก ๆ ในการโจมตีเพียงครั้งเดียว โดยตัวอย่างหนึ่งนั่นคือการทำ DNS System Hijacking หรือว่าการขโมย Domain Name ขององค์กรที่ขาดการต่ออายุไป เป็นต้นตัวอย่างวิธีการที่อยากจะแนะนำเพื่อป้องกันไม่ให้ข้อมูลตัวเองโดน Phishing, Vishing หรือ Smishing ไปได้นั้น ได้แก่<br><br><ul><li>หมั่นสงสัยไว้ก่อนว่าสิ่งที่ส่งมาไม่ว่าจะเป็นทางอีเมล SMS หรือแม้กระทั่งสายโทรศัพท์เข้านั้นอาจจะไม่ใช่เรื่องจริงโดยเฉพาะเรื่องโชคลาภ หรือว่ารางวัลที่ให้มาฟรี ๆ แต่แท้ที่จริงแล้วอาจจะมาล้วงเอาข้อมูลไป เป็นต้น</li><li>ก่อนที่จะกดลิงก์หรือ URL ใด ๆ ที่ได้รับมาจากอีเมลหรือว่า SMS ควรตรวจสอบ Domain Name ให้ดีก่อนว่าเป็น Domain Name ที่ถูกต้องจริง ๆ อย่างเช่นในกรณีเว็บไซต์ “เราเที่ยวด้วยกัน” นั้นได้มีเว็บปลอมเกิดขึ้นมากมาย ดังนั้น จึงควรตรวจสอบให้ดีว่าเป็นเว็บไซต์ของจริงก่อนที่จะกดเข้าไป</li></ul></li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748252996/d20b1cea9781424efd9cbfdfad21fbdd/image_13_1024x576.jpeg" />
         <pubDate>2022-07-08 03:13:04 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239423088</guid>
      </item>
      <item>
         <title>น.ส. นิศามณี ฤทธิศักดิ์ ม.6/8 เลขที่ 12</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239423325</link>
         <description><![CDATA[<div><br>Phishing (ฟิชชิง) ถ้าแผลงมาจากคำว่า "Fishing" ที่แปลว่าการ "ตกปลา" นั่นเองซึ่ง Phishing นั้นมีความหมายถึง การปล่อยให้ปลามากินเหยื่อที่ล่อไว้<strong> </strong>เป็นหนึ่งในภัยร้ายบนโลกอินเทอร์เน็ตรูปแบบหนึ่ง ที่มีความอันตรายไม่แพ้การโจมตีจากมัลแวร์เลยแม้แต่น้อย<br>โดยลักษณะของการโจมตีแบบ Phishing จะเป็นการหลอกลวง (ทำให้เหยื่อหลงเชื่อ) ทางอินเทอร์เน็ต เพื่อขอข้อมูลที่สำคัญเช่น การขอรหัสผ่าน หรือหมายเลขบัตรเครดิต ด้วยวิธีการส่งข้อความผ่านทางอีเมล หรือเมสเซนเจอร์ (<a href="https://software.thaiware.com/download/%E0%B9%82%E0%B8%9B%E0%B8%A3%E0%B9%81%E0%B8%81%E0%B8%A3%E0%B8%A1%E0%B9%81%E0%B8%8A%E0%B8%97/">โปรแกรมแชท</a>)<br><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br><br></div><div><br>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br></div><div><br>การสังเกต Whaling<br><br></div><div><br>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br><br></div><div>https://www.antivirus.in.th/tips/1429.html#whaling-phishing<br><br></div>]]></description>
         <enclosure url="http://info.phishlabs.com/hubfs/blog-files/Opacki_blog_-_6.23.2016.jpg#keepProtocol" />
         <pubDate>2022-07-08 03:13:23 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239423325</guid>
      </item>
      <item>
         <title>น.ส.ปานวาด นารถเสวี ม.6/8 เลขที่ 14</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239440194</link>
         <description><![CDATA[<div><strong><br>Whaling Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)</strong><br>Whaling เป็น “spear-phishing” ประเภทหนึ่ง ที่มุ่งเป้าไปที่พนักงานอาวุโสในบริษัท ซึ่งออกแบบมาเพื่อขโมยเงินก้อนใหญ่ ก่อนที่จะเตรียมการโจมตี แฮกเกอร์จะรวบรวมข้อมูลโดยละเอียดตามจำนวนที่จำเป็น เพื่อสร้างการส่งข้อมูลที่น่าเชื่อถือที่สุด ทั้งหมดนี้ เพื่อเพิ่มโอกาสในการประสบความสำเร็จ<br><br><br>Whaling Phishing จัดเป็นอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br><br></div><div><br>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br><br></div><div><br>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br></div>]]></description>
         <enclosure url="https://www.secuneus.com/wp-content/uploads/2021/03/wha.jpg" />
         <pubDate>2022-07-08 03:37:37 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239440194</guid>
      </item>
      <item>
         <title>น.ส.จันทรัศม์ แจ่มกระจ่าง  ม.6/8 เลขที่ 37</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239545074</link>
         <description><![CDATA[<div>Phishing through Search Engine คือการที่มิจฉาชีพทำเว็บไซต์ปลอมๆ ที่มีช่องให้ผู้ใช้งานกรอกข้อมูลส่วนตัวลงไปได้ มิจฉาชีพนั้นจะสร้างสถานการณ์ให้ผู้ใช้ต้องกรอกข้อมูลส่วนตัวลงไปในเว็บไซต์ซึ่งสิ่งที่น่ากลัวของ Phishing ประเภทนี้คือ เว็บไซต์หลอกลวงเหล่านี้สามารถ search เจอได้จาก Google<br>เราสามารถมีวิธีจับพิรุธได้ คือ<br>&nbsp;1.เป็นข้อเสนอที่ดีเกินกว่าจะเป็นจริง – เช่นสินค้าทำมาก็ต้องหวังกำไร การลดราคาถูกเกินความเป็นจริง ก็ดูไม่น่าไว้ใจ หรือการที่จู่ๆ จะมีตำแหน่งว่างในต่างประเทศ พร้อมให้เราทำงานได้ทันที มันเป็นไปได้ยากมาก<br>&nbsp;2.การสร้างสถานการณ์เลวร้ายให้ตื่นตระหนกเกินจริง – ทำไมจู่ๆ คอมหรือบัญชีโซเชียลมีเดียของเราจะมีปัญหาได้ แล้วลอง log in ของโซเชียลมีเดียหรือลองดูการทำงานของคอมตัวเองแล้วหรือยัง ก่อนที่จะเชื่อ<br>ถ้าเราสงสัย สิ่งที่ต้องทำต่อไปคือการสืบหาต้นตอ เช่น สินค้าราคาถูกเหล่านั้นเป็นของบริษัทอะไร มีที่มาเชื่อถือได้หรือไม่ เช่นเดียวกับเรื่องรับสมัครงาน องค์กรที่เราจะไปสมัครมีตัวตนไหม มีผลงานอะไรเป็นรูปธรรมไหม<br>&nbsp;ถ้าไม่แน่ใจ จงกรอกข้อมูลด้วยชื่อปลอม&nbsp; และสร้างอีเมลใหม่ที่ไม่เกี่ยวข้องใดๆ กับอีเมลอื่นๆ ที่เรามี (แน่นอนว่าต้องมีพาสเวิร์ดที่ต่างกัน) เพื่อล็อกอินเข้าไป<br>เราสามารถป้องกันตนเองจาก Phishing through Search Engine ด้วยการใช้สติและพิจารณาข้อมูลต่างๆ ทางออนไลน์อย่างรอบคอบ</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1708218872/35fbd2ceb1581c69d507eaa74030e596/540B284F_8D71_4F58_B7B5_CC0D0126696D.jpeg" />
         <pubDate>2022-07-08 05:40:25 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239545074</guid>
      </item>
      <item>
         <title>น.ส.บุรพร บุขุนทด ม.6/8 เลขที่ 13</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239562716</link>
         <description><![CDATA[<div>Phishing คือคำที่ใช้เรียกการถูกหลอกลวงโดยอีเมลหรือเว็บไซต์ปลอมเพื่อให้ได้ข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่นๆ โดยเป็นข้อมูลที่สำคัญสำหรับการเข้าระบบ ซึ่งเป็นข้อมูลที่อาจก่อให้เกิดความเสียหายต่อการใช้ชีวิตได้ เช่น ด้านการเงิน โดยคำว่า Phishing นั้นมีคำพ้องเสียงจากคำว่า Fishing หมายถึงการตกปลา หากเปรียบเทียบให้เห็นภาพ คือการใช้เหยื่อล่อในการตกปลานั่นเอง วิธีการก็คือกลุ่มนเหล่านี้จะทำการลวงล่อผู้เสียกายด้วยวิธีการพูด คุย หรือทำกิจกรรมอื่น ให้เราตายใจและเผลอกรอกข้อมูลลงไปอย่างไม่รู้ตัว<br><br>การหลอกลวงแบบ Phishing ที่โดดเด่น สามารถเข้าถึงลูกค้า ได้อย่างและรวดเร็วนั้น มักจะเป็นการถูกหลอกด้วยการปลอมอีเมลหรือการปลอมหน้เว็บไซต์ให้คล้ายกับเว็บจริงหรือทำให้ผู้ที่ได้อ่านแล้วเชื่อในข้อมูลเหล่านั้นมากสุด ตัวอย่างเช่นการปลอมอีเมลว่าเป็นอีเมลฉบับที่ถูกส่งมาจากธนาคารที่ผู้เสียหายได้ใช้บริการอยู่ โดยเนื้อความในอีเมลแจ้งว่า ขณะนี้ธนาคารมีการปรับเปลี่ยนระบบรักษาความมั่นคงปลอดภัยของข้อมูลลูกค้า และธนาคารต้องการให้ลูกค้าเข้าไปยืนยันความถูกต้องของข้อมูลส่วนบุคคลผ่านทางลิงก์ที่แนบมาในอีเมล เป็นต้น เมื่อผู้เสียหายคลิกที่ลิงก์ดังกล่าว ก็จะพบกับหน้าเว็บไซต์ปลอมของธนาคารซึ่งผู้โจมตีได้เตรียมไว้ เมื่อผู้เสียหายเข้าไปล็อกอิน ผู้โจมตีก็จะได้ชื่อผู้ใช้และรหัสผ่านของผู้เสียหายไปในทันที ในหลาย ๆ ครั้งการหลอกลวงแบบ Phishing จะอาศัยเหตุการณ์สำคัญที่เกิดในช่วงเวลานั้น ๆ เพื่อเพิ่มโอกาสของการหลอกลวงสำเร็จ เช่น อาศัยช่วงเวลาที่มีภัยธรรมชาติหรือโรคระบาด โดยปลอมเป็นอีเมลจากธนาคารเพื่อขอรับบริจาค เป็นต้น<br><strong>ข้อแนะนำที่จะช่วยลดโอกาสไม่ให้ถูกหลอกลวง มีดังต่อไปนี้</strong><br>&nbsp; &nbsp; &nbsp; &nbsp; 1.ไม่เปิดลิงก์ที่แนบมาในอีเมล <br>&nbsp; &nbsp; &nbsp; &nbsp; 2.ระวังอีเมลที่ให้กรอกข้อมูลส่วนตัว <br>&nbsp; &nbsp; &nbsp; &nbsp; 3.สังเกตให้แน่ใจว่าเว็บไซต์ที่ใช้งานเป็น HTTPS ก่อนให้ข้อมูลส่วนบุคคลที่สำคัญ<br>&nbsp; &nbsp; &nbsp; &nbsp; 4.ลบอีเมลน่าสงสัยออกไป เพื่อป้องกันการกดเข้าไป<br>&nbsp; &nbsp; &nbsp; &nbsp; 5.ติดตั้งโปรแกรม Anti-Virus, Anti-Spam และ Firewall เนื่องจากผลพลอยได้ของการติดตั้ง Firewall นั้นคือสามารถยับยั้งไม่ให้โทรจันแอบส่งข้อมูลออกไปจากระบบได้ นอกจากนั้นควรหมั่นตรวจสอบการอัปเดตอยู่เสมอ<br>&nbsp; &nbsp; &nbsp; &nbsp; 6.หากท่านผู้อ่านพบเห็นเว็บไซต์หลอกลวงซึ่งมีจุดประสงค์ในการขโมยข้อมูลส่วนบุคคล สามารถแจ้งเหตุภัยคุกคามได้ที่เจ้าของบริการเหล่านั้น หรือส่งอีเมลมาที่ report[@]thaicert.or.th ตลอด 24 ชั่วโมงหรือโทร <a>02-123-1212</a> ในเวลา 8.30-17.30 ทุกวันทำการ<br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1512371834/1ec52acf1bd272580cf5a5f55c411843/09C592F6_30FF_4CBC_BBE8_F346727FD1DC.jpeg" />
         <pubDate>2022-07-08 06:11:54 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239562716</guid>
      </item>
      <item>
         <title>น.ส.สรณ์สิริ เลี้ยวเจริญ เลขที่30 ม.6/8</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239709769</link>
         <description><![CDATA[<div>Angler Phishing เป็นเทคนิคแบบใหม่ที่หลาย ๆ คนอาจยังไม่คุ้นชิน วิธีนี้แฮกเกอร์จะเฝ้าจับตามองพฤติกรรมการใช้โซเชียลมีเดียของเหยื่อ และสวมรอยเป็นเจ้าหน้าที่จากองค์กรมาหลอกให้เหยื่อหลงเชื่อ เช่น หากเราบ่นลงทวิตเตอร์ว่าได้รับบริการที่ไม่ดีจากค่ายมือถือ อาชญากรก็จะสวมรอยเป็นเจ้าหน้าที่จากค่ายมือถือนั้น ๆ มาหลอกเราว่าจะแก้ปัญหาให้ และขอข้อมูลของเราไปโดยจะส่งลิงก์ให้แล้วอ้างว่าเป็นการ “ยืนยันตัวตน”<br>&nbsp; &nbsp; ข้อควรสังเกต</div><div>- E-mail จากแหล่งที่มาไม่น่าเชื่อถือ</div><div>- มีคำสะกดผิดหรือรูปแบบประโยคไม่ถูกต้อง</div><div>- มีข้อความแจ้งเตือนว่า "ด่วน" หรือ "สำคัญมาก"</div><div>- ต้องการข้อมูลสำคัญ</div><div>&nbsp; &nbsp;<br>    &nbsp;ข้อควรระวัง</div><div>- ไม่ส่งต่อ E-mail ที่น่าสงสัยหรือไม่ทราบแหล่งที่มา</div><div>- ไม่กรอกข้อมูลสำคัญ ถ้าไม่แน่ใจว่าเป็นแหล่งที่มาที่ปลอดภัย</div><div>- ไม่เปิดไฟล์แนบ เช่น .zip .doc .xls</div><div>- ไม่คลิกลิงก์ที่น่าสงสัย</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1749630897/eec0ca2bef08ba348f830571012f9268/02D97A5E_3995_460B_A359_1965B74DE2E1.jpeg" />
         <pubDate>2022-07-08 11:03:29 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239709769</guid>
      </item>
      <item>
         <title>น.ส ฑิฆัมพร จันทะโร ม.6/8 เลขที่39 </title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239773990</link>
         <description><![CDATA[<div>เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา ทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br></div><div><br>การสังเกต Search Engine Phishing<br><br></div><div>เมื่อเราค้นหาอะไรก็ตามต้องคิดไว้ว่าอาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้และในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่หรือเป็นข้อเสนอที่ดีเกินกว่าจะเป็นจริง แต่ก่อนจะได้มามันอาจจะขอให้คุณกรอกข้อมูลส่วนตัวก่อนซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป แต่ถ้าไม่แน่ใจ จงกรอกข้อมูลด้วยชื่อปลอมและสร้างอีเมลใหม่ที่ไม่เกี่ยวข้องใดๆกับอีเมลอื่นๆ ที่เรามี<br><br></div><div>การป้องกัน Search Engine Phishing<br><br></div><div>เราสามารถป้องกันตนเองด้วยการใช้สติและพิจารณาข้อมูลต่างๆ ทางออนไลน์อย่างรอบคอบ<br><br></div>]]></description>
         <enclosure url="https://media0.giphy.com/media/WoLhFt0i6AtUFasPyC/giphy.gif" />
         <pubDate>2022-07-08 13:36:54 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2239773990</guid>
      </item>
      <item>
         <title>น.ส.ผิงดาว นาคงาม ม.6/8 เลขที่ 15</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2240079228</link>
         <description><![CDATA[<div>Whaling Phishing เป็นวิธีการที่อาชญากรไซเบอร์ใช้ปลอมตัวเป็นผู้เล่นอาวุโสในองค์กร และมุ่งเป้าไปที่บุคคลสำคัญหรืออาวุโสในองค์กรโดยตรง โดยมีวัตถุประสงค์เพื่อขโมยเงินก้อนใหญ่หรือข้อมูลที่ละเอียดอ่อนหรือเข้าถึงระบบคอมพิวเตอร์ของพวกเขาเพื่อวัตถุประสงค์ทางอาญา แฮกเกอร์จะรวบรวมข้อมูลโดยละเอียดตามจำนวนที่จำเป็น เพื่อสร้างการส่งข้อมูลที่น่าเชื่อถือที่สุด มีการใช้วิธีต่างๆ เช่น อีเมลและการหลอกลวงเว็บไซต์เพื่อหลอกเป้าหมายให้ดำเนินการเฉพาะอย่าง เช่น การเปิดเผยข้อมูลที่ละเอียดอ่อน หรือการโอนเงิน<br><br><strong>การสังเกต<br></strong>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br><br><strong>การป้องกัน</strong><br>บริษัทและองค์กรต่าง ๆ ควรอบรมและให้ความรู้แก่พนักงานในองค์กรเป็นประจำทุกปี เกี่ยวกับภัยคุกคามบนโลกไซเบอร์รูปแบบต่าง ๆ สร้างความตระหนักถึงความอันตรายและการป้องกันตนเองจากภัยคุกคาม และต้องตระหนักถึงสิ่งที่ส่งมากับ Email ด้วย หากพนักงานไม่ระมัดระวัง ก็อาจจะนำพาองค์กรไปสู่ความเสี่ยงของการโจมตีทางไซเบอร์ได้&nbsp;</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1324923094/664ca3ee8ed9937d4e866dc8c7edcf19/FF5D666C_17D2_42C1_84F4_369CE299C27B.jpeg" />
         <pubDate>2022-07-09 07:19:03 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2240079228</guid>
      </item>
      <item>
         <title>น.ส.เกศโสภา ประมูลจิตรสกุล เลขที่35 ม.6/8</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2240758433</link>
         <description><![CDATA[<div><strong>CEO Fraud Phishing<br></strong>(การหลอกลวงแบบฟิชชิง ที่ใช้บุคคลสำคัญเป็นตัวล่อ)</div><div>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling (ที่กล่าวไปแล้วในข้อ 3.) โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กรแต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง</div><div>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้</div><div><strong>การสังเกต CEO Fraud Phishing<br></strong><br></div><div>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/928520146/47e4fb2ac64029b5dadf7ff635318578/8872AD1B_B57D_4967_88BD_E4BE98C7DA13.jpeg" />
         <pubDate>2022-07-11 04:37:30 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2240758433</guid>
      </item>
      <item>
         <title>น.ส.พิมพ์ชนก ทับเที่ยง เลขที่40 ม.6/8</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2240971565</link>
         <description><![CDATA[<div>Search Engine Phishing (การหลอกลวงแบบฟิชชิง ที่สร้างความน่าเชื่อถือจาก เครื่องมือค้นหา)</div><div>&nbsp;Search Engine Phishing เป็นเทคนิค Phishing รูปแบบ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น</div><div>แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ เมื่อเข้าไปแล้วหลงให้ข้อมูลส่วนตัว เพื่อแลกกับสิ่งล่อใจปลอมๆ เหล่านั้น จึงต้องเป็นเหยื่อไปโดยปริยาย<br>ข้อควรสังเกตและควรระวัง</div><div>- E-mail จากแหล่งที่มาไม่น่าเชื่อถือ</div><div>- มีคำสะกดผิดหรือรูปแบบประโยคไม่ถูกต้อง</div><div>- ต้องการข้อมูลสำคัญ</div><div>- ไม่ส่งต่อ E-mail ที่น่าสงสัยหรือไม่ทราบแหล่งที่มา</div><div>- ไม่กรอกข้อมูลสำคัญ ถ้าไม่แน่ใจว่าเป็นแหล่งที่มาที่ปลอดภัย</div><div>- ไม่เปิดไฟล์แนบ เช่น .zip .doc .xls</div><div>- ไม่คลิกลิงก์ที่น่าสงสัย</div><div><br><br></div>]]></description>
         <enclosure url="https://blog.aujas.com/hs-fs/hub/2139287/file-4041724459-png/blog-files/sys-reconfigure-example.png?width=837&amp;height=455&amp;name=sys-reconfigure-example.png" />
         <pubDate>2022-07-11 11:25:23 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2240971565</guid>
      </item>
      <item>
         <title>นาย พรหมธาดา รุ่งรัตนกุลวงศ์ เลขที่ 17 ม.6/8</title>
         <author>2320619</author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2241048322</link>
         <description><![CDATA[<h1>ฟิชชิง (PHISHING) คืออะไร?</h1><div><br></div><div><br>ฟิชชิงเป็นหนึ่งในการหลอกลวงทางโลกออนไลน์ที่พบได้บ่อยที่สุด ฟิชชิงมีหลายรูปแบบ การหลอกลวงประเภทนี้มักจะเกี่ยวข้องกับการใช้กลอุบายหลอกล่อผู้ใช้งาน และการแอบอ้างเป็นเว็บไซต์ที่น่าเชื่อถือ เช่น เว็บไซต์ธนาคาร หรือบัญชีโซเชียลมีเดีย ซึ่งมักจะแตกต่างจากของจริง มีการเปลี่ยนชื่อในลิงก์เพียงเล็กน้อยทำให้เราไม่สังเกต บ่อยครั้งที่แฮกเกอร์ส่งอีเมลเพื่อขอให้คุณล็อกอินเข้าสู่ระบบธนาคาร หรือหน้าบัญชีอื่น ๆ เพื่อตรวจสอบหรือยืนยันข้อมูลของคุณ พร้อมกับลิงก์ไปยังเพจปลอม อย่างไรก็ตามโปรดทราบว่าเว็บไซต์ทางการของจริงดังกล่าว ไม่ต้องการให้เราทำเช่นนั้นอาชญากรไซเบอร์ที่ใช้การโจมตีประเภทนี้ จะมีเป้าหมายเป็นข้อมูลส่วนบุคคลของคุณเอง เช่น หมายเลขบัตรเครดิต เลขบัตรประจำตัวประชาชน รหัสผ่าน เพื่อนำไปสู่การเข้าสู่ระบบบัญชีออนไลน์ของคุณ นี่คือการโจมตีทางไซเบอร์ที่เป็นที่นิยมและพบบ่อยที่สุด ซึ่งง่ายและมีประสิทธิภาพมากกว่า เมื่อเทียบกับการเจาะเข้ามาผ่านไฟร์วอลล์ ระบบรักษาความปลอดภัยของซอฟต์แวร์ประเภทต่าง ๆ<br><strong><br>ข้อควรระวัง ! ที่จะกระตุ้นความสงสัยของคุณ</strong></div><div><br></div><ul><li><strong>ข้อความบนลิงก์ที่มีข้อผิดพลาดในการสะกดคำ อาจนำพาคุณไปยังโดเมนย่อย หรือเว็บไซต์ที่น่าสงสัยอื่น ๆ</strong></li><li><strong>ผู้ส่งใช้อีเมลบุคคลแทนอีเมลองค์กร โดยแสร้งว่าเป็นองค์กร หรือบริการที่คุณต้องคลิกเพื่อทราบอีเมลจริงของผู้ส่ง</strong></li><li><strong>ผู้ส่งใช้บริการอีเมลสาธารณะ เช่น Gmail hotmail หรืออื่น ๆ</strong></li><li><strong>ข้อความที่เขียนในลักษณะกระตุ้นความหวาดกลัว</strong></li><li><strong>ส่วนใหญ่จะกำหนดให้ผู้ใช้งาน ยืนยันข้อมูลส่วนบุคคล เช่น รายละเอียดบัตรเครดิต หรือรหัสผ่าน</strong></li><li><strong>ภาษาของข้อความนั้นเรียบง่าย และอาจมีข้อผิดพลาด หรือสะกดคำไม่ถูกต้อง</strong></li></ul><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/938321313/2e239bf6c063b3da8b67d40589b6b4be/image.png" />
         <pubDate>2022-07-11 13:49:13 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2241048322</guid>
      </item>
      <item>
         <title>นายรณกร วรลักษณ์ภักดี ม.6/8 เลขที่ 24</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2242032009</link>
         <description><![CDATA[<h1>-Smishing คือ “Smishing” หรือ SMS phishing คือการหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายาม<a href="https://prospace.services/chrome-extensions-scrape-data/">ขโมยข้อมูลส่วนตัว</a>หรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อยๆ Smishing เป็นรูปแบบหนึ่งของ social engineering (วิศวกรรมสังคม คือเทคนิคการ Hacking ของ Hacker ซึ่งอาศัยช่องโหว่จากพฤติกรรมของผู้ใช้) ที่จะเล่นกับอารมณ์ ความไว้วางใจ ความสับสน และความเร่งรีบในชีวิตของเหยื่อ เพื่อให้เหยื่อทำตามแผนของเหล่า scammers</h1><h1>-Phishing คือ <br>Phishing (ฟิชชิง) ถ้าแผลงมาจากคำว่า "Fishing" ที่แปลว่าการ "ตกปลา" นั่นเองซึ่ง Phishing นั้นมีความหมายถึง การปล่อยให้ปลามากินเหยื่อที่ล่อไว้<strong> </strong>เป็นหนึ่งในภัยร้ายบนโลกอินเทอร์เน็ตรูปแบบหนึ่ง ที่มีความอันตรายไม่แพ้การโจมตีจากมัลแวร์เลยแม้แต่น้อย<br><br><br>โดยลักษณะของการโจมตีแบบ Phishing จะเป็นการหลอกลวง (ทำให้เหยื่อหลงเชื่อ) ทางอินเทอร์เน็ต เพื่อขอข้อมูลที่สำคัญเช่น การขอรหัสผ่าน หรือหมายเลขบัตรเครดิต ด้วยวิธีการส่งข้อความผ่านทางอีเมล หรือเมสเซนเจอร์ (<a href="https://software.thaiware.com/download/%E0%B9%82%E0%B8%9B%E0%B8%A3%E0%B9%81%E0%B8%81%E0%B8%A3%E0%B8%A1%E0%B9%81%E0%B8%8A%E0%B8%97/">โปรแกรมแชท</a>)<br><br><br>ตัวอย่างของการ Phishing ก็อย่างเช่น การบอกแก่ผู้รับปลายทางว่าเป็นธนาคารหรือบริษัทที่น่าเชื่อถือ และแจ้งว่ามีสาเหตุทำให้คุณต้องเข้าสู่ระบบและใส่ข้อมูลที่สำคัญใหม่ โดยเว็บไซต์ที่ลิงก์ไปนั้น มักจะมีหน้าตาคล้ายคลึงกับเว็บที่กล่าวถึง<br><br><br>การ Phishing นี้ ยังสามารถแบ่งชื่อเรียกออกไปตามรูปแบบการโจมตีได้อีก 8&nbsp; รูปแบบ ประกอบด้วยอะไรบ้าง มาทำความรู้จักกันดู</h1><div><strong><br>1. Email Phishing<br>(การหลอกลวงแบบฟิชชิง ด้วยการหว่าน หรือปูพรม)<br></strong><br></div><div><br>เทคนิค Phishing รูปแบบนี้เป็นรูปแบบที่ค่อนข้างแพร่หลาย และคนทั่วไปมีโอกาสพบเจอสูงสุด Email Phishing เป็นการ Phishing ด้วยการส่งอีเมลออกไปจำนวนมากแบบ "Spray and Pray" (การโจมตีแบบปูพรมแล้วหวังผลแค่ให้มีเหยื่อหลงเชื่อสักคนสองคนก็ถือว่าประสบความสำเร็จแล้ว)<br><br></div><div><br>เนื้อหาในอีเมลจะไม่มีการเจาะจงไปยังเหยื่อรายไหนเป็นพิเศษ เพราะการโจมตี (ส่งอีเมล) ด้วยเทคนิคนี้จะส่งอีเมลออกไปหาผู้ใช้ทีละหลายล้านคน แล้วหวังว่าจะมีใครสักคนที่หลงเชื่อคลิกลิงก์, ดาวน์โหลดไฟล์ หรือทำตามเนื้อหาหลอกลวงในอีเมล<br><br><strong><br>2. Spear Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจง)<br></strong><br></div><div><br>คำว่า "Spear" ที่แปลว่า "หอก" หรือ "ฉมวก" ซึ่งนี่เป็นการ Phishing ที่มีความซับซ้อนมากขึ้น Spear Phishing จะมีการโจมตีที่เลือกกลุ่มเป้าหมายแบบพุ่งเป้าเฉพาะเจาะจงไปยังเป้าหมาย โดยเทคนิคนี้นิยมใช้เมื่อแฮกเกอร์มืออาชีพต้องการแทรกซีมแฝงตัวเข้าไปล้วงเข้าไปภายในองค์กร<br><br></div><div><br>ก่อนจะเริ่มโจมตีด้วยเทคนิคนี้ แฮกเกอร์จะต้องทำการค้นคว้าหาข้อมูลส่วนตัว พื้นเพของกลุ่มที่ต้องการโจมตี เพื่อให้เนื้อหาในอีเมลมีความเฉพาะเจาะจงต่อตัวบุคคล สร้างความน่าเชื่อถือให้มากยิ่งขึ้น และนั่นทำให้เหยื่อหลงเชื่อง่ายขึ้นตามไปด้วย<br><br><strong><br>3. Whaling Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)<br></strong><br></div><div><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br><br></div><div><br>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br><br></div><div><br>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br><strong><br>4. Vishing Phishing<br>(การหลอกลวงแบบฟิชชิง ผ่านทางเสียง หรือการสนทนา)<br></strong><br></div><div><br>Vishing มาจากคำว่า Voice Phishing เป็นการ Phishing อีกรูปแบบหนึ่ง โดยแทนที่อาชญากรเลือกที่จะขอข้อมูลบัญชี, รหัสผ่าน หรือข้อมูลธุรกรรมผ่านทางโทรศัพท์ แทนที่จะใช้อีเมล โดยแฮกเกอร์ ซึ่งในเมืองไทยเราอาจจะคุ้นหู หรือคุ้นเคยกับคำว่า "แก๊งคอลเซ็นเตอร์"<br><br></div><div><br>วิธีนี้ค่อนข้างโบราณ แต่ก็ยังไม่หายไปไหน อาชญากรจะอ้างว่าตัวเองเป็นเจ้าหน้าที่ หรือคนรู้จักของเหยื่อ จากนั้นก็ขอข้อมูลส่วนตัว, รหัสผ่าน, หมายเลขบัตรเครดิต บ้างก็หลอกว่าคุณถูกรางวัลใหญ่ แต่ต้องจ่ายเงินบางส่วนก่อนถึงจะสามารถรับรางวัลได้อะไรทำนองนั้น หรือไม่ก็โจมตีทื่อๆ ด้วยการหลอกให้โอนเงิน&nbsp;<br><br></div><div><br>ซึ่งดูเหมือนว่าวิธีนี้จะได้ผลเสียด้วยซิ เพราะเรายังมักได้ยินข่าวคนที่โดนหลอกให้โอนเงินผ่านโทรศัพท์กันอยู่เป็นประจำ<br><br><strong><br>5. Smishing Phishing(การหลอกลวงแบบฟิชชิง ผ่านทางข้อความสั้น SMS)<br></strong><br></div><div><br>Smishing มาจากคำว่า SMS Phishing เป็นรูปแบบการ Phishing ที่โจมตีผ่านทางข้อความสั้น หรือที่เรารู้จักกันในคำว่า "SMS" ซึ่งย่อมาจาก "Short Message Service" โดยผู้ส่งจะพยายามโน้มน้าวให้ผู้อ่านคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้ แน่นอนว่าในเว็บดังกล่าวก็จะมีช่องให้กรอกข้อมูลส่วนตัวที่สำคัญ หากเหยื่อหลงเชื่อกรอกลงไป ก็เสร็จโจรทันที<br><br><strong><br>6. Angler Phishing<br>(การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล)<br></strong><br></div><div><br>นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br><br></div><div><br>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br><strong><br>7. CEO Fraud Phishing<br>(การหลอกลวงแบบฟิชชิง ที่ใช้บุคคลสำคัญเป็นตัวล่อ)<br></strong><br></div><div><br>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling (ที่กล่าวไปแล้วในข้อ 3.) โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br></div><div><br>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br><strong><br>8. Search Engine Phishing<br>(การหลอกลวงแบบฟิชชิง ที่สร้างความน่าเชื่อถือจาก เครื่องมือค้นหา)<br></strong><br></div><div><br>รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น<br><br></div><div><br>แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br>**************ขอบคุณครับ*****************<br><br><br></div><div><br><br></div><h1><br></h1><h1><br></h1>]]></description>
         <enclosure url="https://indiaforensic.com/wp-content/uploads/2016/05/smishing.jpg" />
         <pubDate>2022-07-12 18:51:33 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2242032009</guid>
      </item>
      <item>
         <title>น.ส.ฝนก์พรรษชล จันทรัตน์ ม.6/8 เลขที่ 16</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2242503139</link>
         <description><![CDATA[<div>Vishing Phishing เป็นการโจรกรรมทางออนไลน์ที่มาพร้อมกับเสียง หรือการต่อสายโทรหาเหยื่อ โดยกลุ่มบุคคลเหล่านั้นมักจะอ้างว่าตนเองมาจากหน่วยงานหรือองค์กรที่น่าเชื่อถือ และจากนั้นก็จะเริ่มอ่านประวัติของเราและตามด้วยคดีหรืออะไรก็ตามแต่ที่เราอาจกระทำผิดกฎหมายอยู่ ซึ่งในความเป็นจริงเราไม่ได้ทำอะไรเลย และหลังจากนั้นพวกเขาก็จะเริ่มขอเลขประจำตัวบัตรประชาชน หรือข้อมูลสำคัญที่เป็นส่วนตัวของเราต่าง ๆ เพื่อนำไปใช้ทำธุรกรรม<br>การกระทำในรูปแบบของ Voice Phishing หรือ Vishing Phishing นั้น เป็นเรื่องที่เกิดขึ้นบ่อยมาก ๆ ในสังคมไทย ไม่ว่าจะเป็นการที่กลุ่มโจรกรรมออนไลน์เหล่านั้นโทรมาเพื่อให้เราชำระภาษี หรือมีเรื่องที่ต้องให้ทำธุรกรรมอยู่เรื่อย ๆ ซึ่งเหตุการณ์ในลักษณะนี้ก็มีทั้งผู้ที่หลงเชื่อเพราะกลัวความผิดในเรื่องกฎหมาย แต่ก็ยังมีคนบางกลุ่มที่มีสติไม่ตัดสินใจทำอะไรวู่วามและสามารถจัดการปัญหาที่เกิดขึ้นได้อย่างทันท่วงที&nbsp;<br><br></div>]]></description>
         <enclosure url="http://i.huffpost.com/gen/4651196/images/o-VOICE-PHISHING-facebook.jpg" />
         <pubDate>2022-07-13 08:49:53 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2242503139</guid>
      </item>
      <item>
         <title>น.ส.กนกนิภา ศรีตระกูล เลขที่34 ม.6/8</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2243117344</link>
         <description><![CDATA[<div><br>โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร&nbsp; ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br><strong>วิธีการสังเกต CEO Fraud Phishing</strong><br>โดยตัวแฮกเกอร์มักพุ่งเป้าโจมตีไปยังบุคคลที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญเอาไว้ ซึ่งบ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิดไตร่ตรองและเหยื่อมีแนวโน้มที่จะปล่อยข้อมูลสำคัญออกไป<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1708553152/897c7e257f35f132828643773831ce9c/25623E41_53C3_45B6_B500_0E3A7BD19950.jpeg" />
         <pubDate>2022-07-14 03:52:03 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2243117344</guid>
      </item>
      <item>
         <title>น.ศ.เขมจิรา ปิ่นทอง เลขที่36 ท.6/8</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2244804217</link>
         <description><![CDATA[<div>CEO Fraud Phishing มีความคล้ายคลึงกับเทคนิค Whaling โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br></div><div>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-07-17 15:15:54 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2244804217</guid>
      </item>
      <item>
         <title>น.ส.จุฑามาศ วุฒิสาร เลขที่38 ม.6/8</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2244806561</link>
         <description><![CDATA[<div><strong>Search Engine Phishing<br>คือ</strong>รูปแบบใหม่ของการหลอกลวงในโลกไซเบอร์ ที่มาพร้อมกับการทุ่มทุนสร้างเว็บไซต์ปลอมขึ้นมาแล้วนำเสนอสินค้ามีส่วนลดล่อใจ ให้บริการเสริม เงินกู้ดอกเบี้ยต่ำ แจกของฟรี เปิดสมัครงาน โดยเจ้าเว็บไซต์เหล่านี้จะโผล่ขึ้นมาเป็นอันดับต้นๆ หลังจากเรากรอกคำค้นหาใน Search Engine ทำให้คนหลงเชื่อว่าเป็น Offical Website แน่นอน เพราะพอส่องหน้าตาของเว็บไซต์แล้ว บางครั้งแทบจะแยกแยะความแตกต่างไม่ออก เมื่อเข้าไปแล้วหลงให้ข้อมูลส่วนตัว เพื่อแลกกับสิ่งล่อใจปลอมๆ เหล่านั้น จึงต้องเป็นเหยื่อไปโดยปริยาย<br><strong>การสังเกตและป้องกัน <br>-</strong>ต้องระมัดระวังในการเผยแพร่ข้อมูลส่วนตัวของเราให้มาก และต้องจดจำไว้ว่าหากเป็นเว็บไซต์ทางการ เขาจะไม่ขอข้อมูลที่มีความอ่อนไหวเหล่านั้นแน่นอน อย่าไปลงทะเบียนง่ายๆ เพียงแค่เห็นแก่ของฟรีแสนถูกแบบพิสดาร และพวกเว็บไซต์เสนองานทำก็เช่นกัน<br><strong>-</strong>ควรไปเช็คให้รอบคอบที่บริษัทต้นทาง ก่อนให้ข้อมูลกับตัวปลอมเหล่านั้นไป<strong><br></strong><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1723537209/17b1300b3a84c519e54062099c2c577e/F333A168_E54E_4C29_A536_ABDD84B4B77C.jpeg" />
         <pubDate>2022-07-17 15:26:12 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2244806561</guid>
      </item>
      <item>
         <title>นายชัชวัฏ การสมทบ เลขที่ 7 ม.6/8</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2252299537</link>
         <description><![CDATA[<div>การโจมตีประเภทนี้ มักจะมุ่งเป้าไปที่บุคคลหรือบริษัทที่เฉพาะเจาะจง หลังจากรวบรวมข้อมูลโดยละเอียดเกี่ยวกับพวกเขาในก่อนหน้านี้ ข้อความส่วนบุคคลถูกใช้เพื่อเพิ่มประสิทธิภาพและความน่าเชื่อถือ อีเมลเหล่านี้มักมีข้อมูลเกี่ยวกับเพื่อนร่วมงาน หรือผู้บริหารในบริษัทของคุณตลอดจนข้อมูลส่วนบุคคล เช่น ชื่อของคุณ ชื่อตำแหน่งปัจจุบัน และรายละเอียดอื่น ๆ</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1341741376/3ba40c042ef804b5faaf42481b781360/C750B22C_5E07_4C68_8A89_5B5C6F5B66C2.jpeg" />
         <pubDate>2022-07-31 13:29:22 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2252299537</guid>
      </item>
      <item>
         <title>น.ส.รัชวรรณ กิจวรวาณิช ม.6/8 เลขที่ 25</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2252780455</link>
         <description><![CDATA[<div>SMISHING <strong>PHISHING</strong> การหลอกลวงแบบ SMS<br><br></div><div>มักเป็น SMS ทางโทรศัพท์ครับ จะมีโน้มน้าวในเรื่องรายได้จำนวนมาก เช่น ถูกรางวัล หรือ เสนออาชีพให้ทำรายได้ดี เพื่อให้เหยื่อคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้<br><br></div><div>การสังเกต เนื้อหาคือจะเป็นการขอให้กรอกข้อมูลส่วนตัวครับ บางครั้งอาจมีแอดมินพูดคุยเพื่อสร้างความน่าเชื่อถือ ดังนั้นจึงไม่ควรตอบโต้ SMS ประเภทนี้เลยครับ หากเป็นการอ้างชื่อบริษัทที่มีชื่อ อาจใช้วิธีโทรสอบถามโดยตรงแทนดีกว่า<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1762422277/e407cc0f732ab6c3a004e7ce3b377c46/phishin_02.webp" />
         <pubDate>2022-08-01 13:10:51 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2252780455</guid>
      </item>
      <item>
         <title>น.ส.เพชรไพรินทร์ เตโชคชสีห์ ม.6/8 เลขที่ 18</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2253281416</link>
         <description><![CDATA[<div><mark>Vishing Phishing</mark> คือการโจรกรรมออนไลน์เช่นเดียวกัน เพียงแต่การโจรกรรมแบบ Vishing นั้น เป็น <em>การโจรกรรมทางออนไลน์ที่มาพร้อมกับเสียง </em>หรือ <em>การต่อสายโทรหาเหยื่อ </em>นั่นเอง โดยกลุ่มบุคคลเหล่านั้นมักจะอ้างว่าตนเองมาจากหน่วยงานหรือองค์กรที่น่าเชื่อถือ และจากนั้นก็จะเริ่มอ่านประวัติของเราและตามด้วยคดีหรืออะไรก็ตามแต่ที่เราอาจกระทำผิดกฎหมายอยู่ ซึ่งในความเป็นจริงเราไม่ได้ทำอะไรเลย และหลังจากนั้นพวกเขาก็จะเริ่มขอเลขประจำตัวบัตรประชาชน หรือข้อมูลสำคัญที่เป็นส่วนตัวของเราต่าง ๆ เพื่อนำไปใช้ทำธุรกรรมต่อนั่นเอง<br><br></div><div>ซึ่งการกระทำในรูปแบบของ <mark>Vinish Phishing</mark> นั้น เป็นเรื่องที่เกิดขึ้นบ่อยมาก ๆ ในสังคมไทย ไม่ว่าจะเป็นการที่กลุ่มโจรกรรมออนไลน์เหล่านั้นโทรมาเพื่อให้เราชำระภาษี หรือมีเรื่องที่ต้องให้ทำธุรกรรมอยู่เรื่อย ๆ ซึ่งเหตุการณ์ในลักษณะนี้ก็มีทั้งผู้ที่หลงเชื่อเพราะกลัวความผิดในเรื่องกฎหมาย แต่ก็ยังมีคนบางกลุ่มที่มีสติไม่ตัดสินใจทำอะไรวู่วามและสามารถจัดการปัญหาที่เกิดขึ้นได้อย่างทันท่วงที<br><br><br></div><ol><li><strong>อย่าด่วนตัดสินใจที่จะให้ข้อมูลกับใครง่าย ๆ</strong>ทางที่ดีควรตรวจสอบความถูกต้องและความเป็นจริงของที่มาเหล่านั้นให้ชัดเจนก่อนทุกครั้ง</li><li><strong>หากมีผู้โทรมาบอกว่าเรานั้นมีประวัติการกู้เงินหรืออื่น ๆ</strong> ที่จะทำให้เราสูญเสียทรัพย์ หากไม่เป็นความจริงอย่าหลงเชื่อและเก็บหลักฐานเพื่อนำไปแจ้งที่สถานีตำรวจเกี่ยวกับเรื่องการคุกคามทางไซเบอร์ได้เลย</li></ol><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1762990389/9bf86712b7ada6923cf4db1132701363/29D4944A_FAF8_402B_8F15_3BAB271D8837.png" />
         <pubDate>2022-08-02 06:56:02 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2253281416</guid>
      </item>
      <item>
         <title>นาย ศุภณัฐ แก่นสา เลขที่ 29 ม.6/8</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2253619498</link>
         <description><![CDATA[<div><br>นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br>เช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br>การสังเกต Angler Phishing<br>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ<br>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br>&nbsp; &nbsp; &nbsp;การป้องกันภัยคุกคามแบบ Phishing ที่ดีที่สุด คือ อบรมและให้ความรู้แก่พนักงานในองค์กรเรื่องอันตรายเกี่ยวกับอีเมล Phishing ตามที่ได้กล่าวไปข้างต้น และควรมีการจัดอบรมเป็นประจำทุกปีทั้งในเรื่อง Phishing และภัยคุกคามบนโลกไซเบอร์รูปแบบอื่นๆ เพื่อสร้างความตระหนักถึงอันตรายและสามารถป้องกันตนเองจากภัยคุกคามได้ นอกจากนี้ Anti-spam หรือ Email Antivirus Gateway ก็สามารถช่วยกรองอีเมล Phishing ได้ในระดับหนึ่ง</div><div><br></div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1764804008/937425304aca011ffc439be2059a094a/image.png" />
         <pubDate>2022-08-02 19:10:58 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2253619498</guid>
      </item>
      <item>
         <title>น.ส.สิริพร ตันติวุฒิ เลขที่ 43 ม.6/8</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2254848291</link>
         <description><![CDATA[<div>    แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)"&nbsp;<br><br>  &nbsp; - อัปเดตซอฟต์แวร์ป้องกันสม่ำเสมอ</div><div>การที่คอมพิวเตอร์รวมถึงโทรศัพท์มือถือของเราไม่ได้รับการอัปเดตอย่างสม่ำเสมอ จะเป็นการเปิดช่องโหว่ให้ซอฟต์แวร์ที่อันตรายแฝงตัวอยู่ได้ ซึ่งหากพลาดตกเป็นเหยื่อจากการหลอกลวงแบบ <strong>Phishing</strong> ก็จะทำให้เกิดความเสียหายเกินป้องกัน<br>&nbsp; &nbsp; &nbsp; - ใช้โปรแกรมตรวจสอบรหัสผ่าน</div><div>โปรแกรมจัดรหัสผ่านจะบันทึกข้อมูลว่ารหัสผ่านใดใช้กับเว็บใด ถ้าเราคลิกเข้าเว็บไซต์ปลอมที่หลอกให้กรอกพาสเวิร์ด ก็จะสามารถรู้ได้โดยง่าย เช่น โปรแกรม Dashlane ,โปรแกรม Lastpass ,โปรแกรม KeypassXC<br><br></div><div><br></div><div><br></div><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1766058692/64b57889854ddb1a6105ac3cdc1e7092/CE06A86A_3A26_40EF_BDEB_62BAFE463A55.jpeg" />
         <pubDate>2022-08-04 13:40:15 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2254848291</guid>
      </item>
      <item>
         <title>นายภัทรเดช ฤทธิดำรงวรกุล ม6/8 เลขที่20</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2255317329</link>
         <description><![CDATA[<div><br>Phishing (ฟิชชิง) ถ้าแผลงมาจากคำว่า "Fishing" ที่แปลว่าการ "ตกปลา" นั่นเองซึ่ง Phishing นั้นมีความหมายถึง การปล่อยให้ปลามากินเหยื่อที่ล่อไว้<strong> </strong>เป็นหนึ่งในภัยร้ายบนโลกอินเทอร์เน็ตรูปแบบหนึ่ง ที่มีความอันตรายไม่แพ้การโจมตีจากมัลแวร์เลยแม้แต่น้อย<br><br></div><div>โดยลักษณะของการโจมตีแบบ Phishing จะเป็นการหลอกลวง (ทำให้เหยื่อหลงเชื่อ) ทางอินเทอร์เน็ต เพื่อขอข้อมูลที่สำคัญเช่น การขอรหัสผ่าน หรือหมายเลขบัตรเครดิต ด้วยวิธีการส่งข้อความผ่านทางอีเมล หรือเมสเซนเจอร์ (<a href="https://software.thaiware.com/download/%E0%B9%82%E0%B8%9B%E0%B8%A3%E0%B9%81%E0%B8%81%E0%B8%A3%E0%B8%A1%E0%B9%81%E0%B8%8A%E0%B8%97/">โปรแกรมแชท</a>)<br><br></div><div>ตัวอย่างของการ Phishing ก็อย่างเช่น การบอกแก่ผู้รับปลายทางว่าเป็นธนาคารหรือบริษัทที่น่าเชื่อถือ และแจ้งว่ามีสาเหตุทำให้คุณต้องเข้าสู่ระบบและใส่ข้อมูลที่สำคัญใหม่ โดยเว็บไซต์ที่ลิงก์ไปนั้น มักจะมีหน้าตาคล้ายคลึงกับเว็บที่กล่าวถึง<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1766508683/f93fb89293729e474df1ca0b7cbc8b84/F79E2D15_E305_4CF0_8152_684BCFF5916D.jpeg" />
         <pubDate>2022-08-05 06:15:15 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2255317329</guid>
      </item>
      <item>
         <title>นาย ก้องปพัฒน์ เฮงดีนันทิวัฒน์ ม.6/8 เลขที่ 3</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2261851276</link>
         <description><![CDATA[<div>Phishing Mail คือคําที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมล์หรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มา ซึ่งข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนําข้อมูลท่ีได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้ รับอนุญาต หรือสร้างความเสียหายในด้านอื่น ๆ เช่น ด้านการเงิน เป็นต้น เมื่อผู้เสียหายกดลิงค์ตามเข้ามาที่ หน้าเว็บไซต์ปลอมก็จะติดโทรจันโดยอัตโนมัติ และหากผู้เสียหายทําการล็อกอินเข้าใช้งานระบบใด ๆ ข้อมูลชื่อ ผู้ใช้ และรหัสผ่าน ของระบบนั้นก็จะถูกส่งไปยังผู้ไม่ประสงค์ดี<br><br>เทคนิค Phishing รูปแบบนี้เป็นรูปแบบที่ค่อนข้างแพร่หลาย และคนทั่วไปมีโอกาสพบเจอสูงสุด Email Phishing เป็นการ Phishing ด้วยการส่งอีเมลออกไปจำนวนมากแบบ "Spray and Pray" (การโจมตีแบบปูพรมแล้วหวังผลแค่ให้มีเหยื่อหลงเชื่อสักคนสองคนก็ถือว่าประสบความสำเร็จแล้ว) เนื้อหาในอีเมลจะไม่มีการเจาะจงไปยังเหยื่อรายไหนเป็นพิเศษ เพราะการโจมตี (ส่งอีเมล) ด้วยเทคนิคนี้จะส่งอีเมลออกไปหาผู้ใช้ทีละหลายล้านคน แล้วหวังว่าจะมีใครสักคนที่หลงเชื่อคลิกลิงก์, ดาวน์โหลดไฟล์ หรือทำตามเนื้อหาหลอกลวงในอีเมล</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1772719461/4205f617f146961d9a9786a8692750dd/F18F5E0F_4D9E_4BEF_AAA4_A4D1411E2184.png" />
         <pubDate>2022-08-16 03:48:17 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2261851276</guid>
      </item>
      <item>
         <title>นางสาว วิภาดา บูรณพันธุ์วิวัฒน์ ม.6/8 เลขที่27</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2309129029</link>
         <description><![CDATA[<div>ANGLER <strong>PHISHING</strong> การหลอกลวงทางโซเชียล<br><br></div><div>เป็นรูปแบบใหม่แบบใหม่ที่เพิ่งเข้ามา โดยแฮกเกอร์จะคอยดูพฤติกรรมการใช้งาน Social Media ของเรา แล้วสวมบทเป็นเจ้าหน้าที่มาหลอกลวง ตัวอย่างเช่น ถ้าคุณบ่นใน Facebook ว่าอินเทอร์เน็ตที่บ้านช้ามาก แฮกเกอร์ก็จะปลอมเป็นเจ้าหน้าที่จากเครือข่ายสัญญาณมาขอข้อมูลส่วนตัวครับ<br><br></div><div>วิธีการสังเกต หลังจากคุยกับแฮกเกอร์ที่ปลอมตัวมาแล้ว จะมีลิงก์ให้กรอกโดยอ้างว่าเป็นการยืนยันตัวตนครับ ต้องระวังเป็นอย่างมาก<br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1812732082/effc98ec29e95d40d26eb2c05010aec0/1BD7A3FA_BD19_49F4_9C91_DD7A4D53E460.jpeg" />
         <pubDate>2022-09-22 16:42:51 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2309129029</guid>
      </item>
      <item>
         <title>นางสาวไรบีน่า กุลามาหมัด 6/8 26</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2309132844</link>
         <description><![CDATA[<div>Smishing เป็นเทรนด์ที่เกิดขึ้นใหม่ แล้วก็ไม่มีใครอยากเป็นส่วนหนึ่งที่ตกเป็นเหยื่อของมัน cyber crime (อาชญากรรมไซเบอร์) เกิดขึ้นในไอร์แลนด์เหนือนับตั้งแต่เริ่มมีการระบาดของ COVID-19 และตอนนี้ก็มี cyber crime เพิ่มขึ้นเรื่อย ๆ อีกทั้งพวกฉ้อโกงก็กำลังปรับเปลี่ยนเทคนิคในการโกงอยู่ตลอดเวลา และยังโจมตีกลุ่มเป้าหมายแบบนักช้อปออนไลน์ด้วยวิธีที่ซับซ้อนมากขึ้น “Smishing” หรือ SMS phishing คือการหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายามขโมยข้อมูลส่วนตัวหรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆ ebruary 15, 2021<br>Fraud, Security<br>Smishing คืออะไร? และจะป้องกันตัวเองจากกลลวงนี้ได้อย่างไร?<br>Smishing เป็นเทรนด์ที่เกิดขึ้นใหม่ แล้วก็ไม่มีใครอยากเป็นส่วนหนึ่งที่ตกเป็นเหยื่อของมัน cyber crime (อาชญากรรมไซเบอร์) เกิดขึ้นในไอร์แลนด์เหนือนับตั้งแต่เริ่มมีการระบาดของ COVID-19 และตอนนี้ก็มี cyber crime เพิ่มขึ้นเรื่อย ๆ อีกทั้งพวกฉ้อโกงก็กำลังปรับเปลี่ยนเทคนิคในการโกงอยู่ตลอดเวลา และยังโจมตีกลุ่มเป้าหมายแบบนักช้อปออนไลน์ด้วยวิธีที่ซับซ้อนมากขึ้น<br>&nbsp;<br><br>&nbsp;<br><br>“Smishing” หรือ SMS phishing คือการหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายามขโมยข้อมูลส่วนตัวหรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆ<br><br>&nbsp;<br><br><br>&nbsp;<br><br>Smishing เป็นรูปแบบหนึ่งของ social engineering (วิศวกรรมสังคม คือเทคนิคการ Hacking ของ Hacker ซึ่งอาศัยช่องโหว่จากพฤติกรรมของผู้ใช้) ที่จะเล่นกับอารมณ์ ความไว้วางใจ ความสับสน และความเร่งรีบในชีวิตของเหยื่อ เพื่อให้เหยื่อทำตามแผนของเหล่า scammers Scammers สามารถส่งข้อความไปหาเหยื่อ โดยการแทรกข้อความลวงเข้าไปในระหว่างข้อความของบริษัทกับลูกค้า ในปี 2020 ธนาคารและบริษัท delivery ที่มีชื่อเสียงก็เคยได้รับผลกระทบอย่างหนักจากกลยุทธ์นี้ ซึ่งใช้ประโยชน์จากความไว้วางใจของลูกค้า โดยการแอบอ้างว่าเป็นบริษัทที่พวกเขาเคยใช้บริการมาก่อนหน้านี้แม้ว่า Smishing จะไม่มีการแชร์ข้อมูลส่วนตัวหรือข้อมูลทางการเงินใด ๆ ของเหยื่อ เพียงแค่เหยื่อคลิกลิงก์ลวงในข้อความ มันก็สามารถติดตั้งมัลแวร์ในโทรศัพท์ของเหยื่อได้แล้ว ซึ่งวิธีการนี้จะทำให้ scammers สามารถควบคุมอุปกรณ์และบุกรุกข้อมูลที่ละเอียดอ่อนของเหยื่อได้</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1715534154/1ee4ea3e5d450a6892be168105501cce/AAB6B928_6AFE_4436_922E_ACBEEE84C58F.jpeg" />
         <pubDate>2022-09-22 16:45:07 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2309132844</guid>
      </item>
      <item>
         <title>นาย.ภูริวัฒน์ สุวรรณพันธุ์ ม.6/8 เลขที่ 21</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2312891720</link>
         <description><![CDATA[<div><strong><br>Smishing Phishing<br>(การหลอกลวงแบบฟิชชิง ผ่านทางข้อความสั้น SMS)<br></strong><br></div><div><br>Smishing มาจากคำว่า SMS Phishing เป็นรูปแบบการ Phishing ที่โจมตีผ่านทางข้อความสั้น หรือที่เรารู้จักกันในคำว่า "SMS" ซึ่งย่อมาจาก "Short Message Service" โดยผู้ส่งจะพยายามโน้มน้าวให้ผู้อ่านคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้ แน่นอนว่าในเว็บดังกล่าวก็จะมีช่องให้กรอกข้อมูลส่วนตัวที่สำคัญ หากเหยื่อหลงเชื่อกรอกลงไป ก็เสร็จโจรทันที<br><br>การสังเกต Smishing<br><br></div><div><br>เนื้อหาที่ใช้หลอกลวงของ Smishing มักจะเหมือนกับ Vishing แต่โดยส่วนใหญ่จะนิยมอ้างว่าคุณถูกรางวัล แล้วขอให้คุณกรอกข้อมูลเพื่อให้ได้สิทธิ์รับรางวัล สำหรับการป้องกันตัวก็ให้ยึดกฏสามัญ อย่างคลิก หรือตอบข้อความที่ส่งมาจากคนไม่รู้จัก โดยเฉพาะอย่างยิ่งเมื่อมีลิงก์แนบติดมาด้วย<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1588116010/554b4c64b7149725ada8e181e1fe1610/phishin_02.webp" />
         <pubDate>2022-09-26 03:19:54 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2312891720</guid>
      </item>
      <item>
         <title>นายณัฐพัฒ เสะนี เลขที่9</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2315596041</link>
         <description><![CDATA[<div>เป็นการโจมตีที่พุ่งเป้าไปยังเป้าหมายโดยแน่ชัด โดยแฮ็คเกอร์จะค้นหาข้อมูลเบื้องต้นของพนักงานในบริษัทที่เป็นเป้าหมายจากช่องทางต่างๆ เช่น การพบปะสังสรรค์หรือ Social Network เป็นต้น จากนั้นแฮ็คเกอร์จะสร้างอีเมล Phishing ที่ระบุเนื้อหาสอดคล้องกับเป้าหมายเพื่อให้เป้าหมายตายใจ กดลิงค์ที่แนบมากับอีเมลการโจมตีรูปแบบนี้ ถ้ามีเป้าหมายไปยังบุคคลที่มีตำแหน่งสูง หรือเป็นบุคคลสำคัญในองค์กร จะเรียกว่าWhaling</div><div>สังเกตโดยการหมั่นสังเกตอีเมล และรูปแบบตัวอักษรของผู้ส่งให้ละเอียดว่ามาจากบุคคลที่คุณรู้จัก และเชื่อใจได้จริงๆ</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1324923094/b4bfd9a54487185d5b91608b7e84fb80/537A4D6B_A56C_4C98_8567_E6A943DA33D5.jpeg" />
         <pubDate>2022-09-27 13:40:33 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2315596041</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2316012515</link>
         <description><![CDATA[<div>Phishing Mail คือคําที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมล์หรือหน้าเว็บไซต์ปลอมเพ่ือให้ได้มา ซึ่งข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนําข้อมูลท่ีได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้ รับอนุญาต หรือสร้างความเสียหายในด้านอื่น ๆ เช่น ด้านการเงิน เป็นต้น เมื่อผู้เสียหายกดลิงค์ตามเข้ามาที่ หน้าเว็บไซต์ปลอมก็จะติดโทรจันโดยอัตโนมัติ และหากผู้เสียหายทําการล็อกอินเข้าใช้งานระบบใด ๆ ข้อมูลชื่อ ผู้ใช้ และรหัสผ่าน ของระบบนั้นก็จะถูกส่งไปยังผู้ไม่ประสงค์ด</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1728132410/90d79bd7f70fcbd377d7e02b327f2dca/FC53EC57_860B_49E4_A8E0_7C9E6424B54D.jpeg" />
         <pubDate>2022-09-27 17:11:25 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/62jm8nik1g26e3n8/wish/2316012515</guid>
      </item>
   </channel>
</rss>
