<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>กิจกรรมที่ 6  การหลอกลวงในโลกออนไลน์ Phishing  การโจมตี 8  รูปแบบ by ศริญญา นาคจันทร์</title>
      <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489</link>
      <description>ม.6/11</description>
      <language>en-us</language>
      <pubDate>2022-07-04 17:16:44 UTC</pubDate>
      <lastBuildDate>2022-09-11 11:15:33 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>นางสาวตัวอย่าง   ทำจริง เลขที่ 50</title>
         <author>sarinya_nak1</author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236614017</link>
         <description><![CDATA[<div>-CEO Fraud Phishing<br>(การหลอกลวงแบบฟิชชิง ที่ใช้บุคคลสำคัญเป็นตัวล่อ)<br><br>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling เป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br>-การสังเกต CEO Fraud Phishing-<br>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1483815465/6e5af14accfe2af2cfdb8bca7ce62567/89784005_0657_49DE_BE45_27B2EFF020FC.jpg" />
         <pubDate>2022-07-04 17:16:44 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236614017</guid>
      </item>
      <item>
         <title>นางสาวตัวอย่าง   ทำจริง เลขที่ 50</title>
         <author>sarinya_nak1</author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236614018</link>
         <description><![CDATA[<div><strong>1.Email Phishing </strong><br>คือคําที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมล์หรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มา ซึ่งข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนําข้อมูลท่ีได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้ รับอนุญาต หรือสร้างความเสียหายในด้านอื่น ๆ เช่น ด้านการเงิน เป็นต้น เมื่อผู้เสียหายกดลิงค์ตามเข้ามาที่ หน้าเว็บไซต์ปลอมก็จะติดโทรจันโดยอัตโนมัติ และหากผู้เสียหายทําการล็อกอินเข้าใช้งานระบบใด ๆ ข้อมูลชื่อ ผู้ใช้ และรหัสผ่าน ของระบบนั้นก็จะถูกส่งไปยังผู้ไม่ประสงค์ดี<br><br><strong>วิธีการสังเกตุว่าเป็น Phishing email หรือไม่</strong><br>1. มั่นใจว่าไม่เคยมีบัญชีออนไลน์ของเจ้านั้น ๆ ที่ส่งเมลมา<br>2. อีเมลที่ได้รับข้อความ ไม่ได้ใช้เป็นอีเมลที่เคยใช้ติดต่อกับบริษัทที่ส่งมา<br>3. ที่อยู่อีเมลสำหรับตอบกลับดูผิดปกติ<br>4. อีเมลที่ส่งมาเพื่อขอให้ยืนยัน Account หรือ ข้อมูลส่วนตัว<br>5. มีไฟล์แนบน่าสงสัย<br>6. เป็นอีเมลจากโดเมนสาธารณะ<br><br>https://www.cyfence.com/article/10-ways-to-catch-phishing-email/&nbsp;<br>และ https://www.ldd.go.th/www/files/78932.pdf</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1745681837/fdff5d5325d4de284f030d1f61f3e4bc/52EE95DA_82DE_46C6_80AD_6E60122DBCA9.png" />
         <pubDate>2022-07-04 17:16:44 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236614018</guid>
      </item>
      <item>
         <title>นางสาวตัวอย่าง   ทำจริง เลขที่ 50</title>
         <author>sarinya_nak1</author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236614019</link>
         <description><![CDATA[<div><strong>4. Vishing Phishing<br>(การหลอกลวงแบบฟิชชิง ผ่านทางเสียง หรือการสนทนา)</strong><br><br>Vishing มาจากคำว่า Voice Phishing เป็นการ Phishing อีกรูปแบบหนึ่ง โดยแทนที่อาชญากรเลือกที่จะขอข้อมูลบัญชี, รหัสผ่าน หรือข้อมูลธุรกรรมผ่านทางโทรศัพท์ แทนที่จะใช้อีเมล โดยแฮกเกอร์ ซึ่งในเมืองไทยเราอาจจะคุ้นหู หรือคุ้นเคยกับคำว่า "แก๊งคอลเซ็นเตอร์" อาชญากรจะอ้างว่าตัวเองเป็นเจ้าหน้าที่ หรือคนรู้จักของเหยื่อ จากนั้นก็ขอข้อมูลส่วนตัว, รหัสผ่าน, หมายเลขบัตรเครดิต ตัวอย่างเช่น แอบอ้างเป็นตำรวจและโทรมาบอกว่าพัสดุที่เราสั่งเป็นพัสดุผิดกฎหมายแต่จริงๆเราไม่ได้สั่ง และหลอกให้โอนเงินไปให้เพื่อตรวจสอบ<br><br>https://www.antivirus.in.th/tips/1429.html<br>https://www.bangkokbank.com/th-TH/Personal/Tips-and-Insights/Gang-CallCenter</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/936647336/29a8b5371ec2c2fa256d442dab8ceeca/E49D61DA_A4D0_4C73_B20C_BF763B853097.png" />
         <pubDate>2022-07-04 17:16:44 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236614019</guid>
      </item>
      <item>
         <title>นางสาวตัวอย่าง   ทำจริง เลขที่ 50</title>
         <author>sarinya_nak1</author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236614021</link>
         <description><![CDATA[<div><strong>6. Angler Phishing<br>(การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล) <br>-</strong>เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br>-ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้</div><div>(<strong>การสังเกต Angler Phishing)<br>-</strong>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ</div><div>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br>ที่มา <a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a></div>]]></description>
         <enclosure url="https://www.antivirus.in.th/tips/1429.html#:~:text=Vishing%20Phishing%20(%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B8%AB%E0%B8%A5%E0%B8%AD%E0%B8%81%E0%B8%A5%E0%B8%A7%E0%B8%87%E0%B8%9C%E0%B9%88%E0%B8%B2%E0%B8%99,%E0%B8%9A%E0%B8%B8%E0%B8%84%E0%B8%84%E0%B8%A5%E0%B8%AA%E0%B8%B3%E0%B8%84%E0%B8%B1%E0%B8%8D%E0%B9%80%E0%B8%9B%E0%B9%87%E0%B8%99%E0%B8%95%E0%B8%B1%E0%B8%A7%E0%B8%A5%E0%B9%88%E0%B8%AD)" />
         <pubDate>2022-07-04 17:16:44 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236614021</guid>
      </item>
      <item>
         <title>นางสาวตัวอย่าง   ทำจริง เลขที่ 50</title>
         <author>sarinya_nak1</author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236614022</link>
         <description><![CDATA[<div><strong><br>Whaling Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)<br></strong><br></div><div><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br><br></div><div><br>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br><br></div><div><br>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br>https://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1533451892/773d3a8cc5d27d13d66f5966510326ca/F10F11C1_73B0_4270_9285_68A2FA46C5DC.webp" />
         <pubDate>2022-07-04 17:16:44 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236614022</guid>
      </item>
      <item>
         <title>นางสาวตัวอย่าง   ทำจริง เลขที่ 50</title>
         <author>sarinya_nak1</author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236614023</link>
         <description><![CDATA[<div>8. Search Engine Phishing ( การหลอกลวงแบบฟิชชิงที่สร้างความน่าเชื่อถือจากเครื่องมือค้นหา )<br><br>- Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br></div><div>การสังเกต Search Engine Phishing<br>-เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส<br><br></div><div>ตัวอย่าง<br>-มิจฉาชีพสร้างเว็บไซต์เกี่ยวกับสินค้าที่กำลังเป็นที่นิยม เราที่กำลังสนใจสินค้านั้นก็จะเข้าไปค้นหาในเว็บไซต์ โดยภายในเว็บไซต์จะมีการเสนอส่วนลดให้กับเรา แต่มีเงื่อนไขว่าเราต้องกดลิงค์ที่แนบมาและกรอกข้อมูลส่วนตัวที่มิจฉาชีพต้องการ&nbsp;<br><br></div><div>ที่มา https://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1711017103/b597deea9d6064e56c36b3ca1b228ea0/3B2A2902_69C4_446D_A99E_43F8BBDCA15A.png" />
         <pubDate>2022-07-04 17:16:44 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236614023</guid>
      </item>
      <item>
         <title>นางสาวตัวอย่าง   ทำจริง เลขที่ 50</title>
         <author>sarinya_nak1</author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236614024</link>
         <description><![CDATA[<div><br>5. Smishing Phishing(การหลอกลวงแบบฟิชชิง ผ่านทางข้อความสั้น SMS)</div><div>Smishing มาจากคำว่า SMS Phishing เป็นรูปแบบการ Phishing ที่โจมตีผ่านทางข้อความสั้น หรือที่เรารู้จักกันในคำว่า "SMS" ซึ่งย่อมาจาก "Short Message Service" โดยผู้ส่งจะพยายามโน้มน้าวให้ผู้อ่านคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้ แน่นอนว่าในเว็บดังกล่าวก็จะมีช่องให้กรอกข้อมูลส่วนตัวที่สำคัญ หากเหยื่อหลงเชื่อกรอกลงไป ก็เสร็จโจรทันที</div><div><br></div><div>วิธีการสังเกต Smishing</div><div>-เนื้อหาที่ใช้หลอกลวงของ Smishing มักจะเหมือนกับ Vishing ซึ่งโดยส่วนใหญ่จะอ้างว่าคุณถูกรางวัล แล้วขอให้คุณกรอกข้อมูลเพื่อให้ได้สิทธิ์รับรางวัล สำหรับการป้องกันตัวก็ให้ยึดกฏสามัญ อย่าคลิก หรือตอบข้อความที่ส่งมาโดยคนไม่รู้จัก โดยเฉพาะอย่างยิ่งเมื่อมีลิงก์แนบติดมาด้วย</div><div><br></div><div>ตัวอย่างเช่น&nbsp;<br>-มีการแจ้งให้ผู้คนทราบว่าพวกเขา “มีสิทธิ์” ได้รับการฉีดวัคซีน Covid 19 โดยข้อความลวงแปลได้ว่า“คุณมีสิทธิ์สมัครการฉีดวัคซีน” และลิงก์ไปยังหน้า NHS แต่ลิงก์ในหน้าเพจนั้นเป็นของปลอม และเป็นการขอข้อมูลของธนาคารที่เหยื่อใช้อยู่</div><div><br></div><div>ที่มา: ที่มา</div><div>https://www.antivirus.in.th/tips/1429.html</div><div><br></div><div><br></div><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1536624334/6dd52a93f2d3fda4004f5ec08428e8a3/37B003F4_2FBA_4E59_9EEA_6505FA823DBC.jpeg" />
         <pubDate>2022-07-04 17:16:44 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236614024</guid>
      </item>
      <item>
         <title>นางสาวตัวอย่าง   ทำจริง เลขที่ 50</title>
         <author>sarinya_nak1</author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236619182</link>
         <description><![CDATA[<div><br><br></div><blockquote><strong>&nbsp;Spear Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจง)</strong></blockquote><div><br>คำว่า "Spear" ที่แปลว่า "หอก" หรือ "ฉมวก" ซึ่งนี่เป็นการ Phishing ที่มีความซับซ้อนมากขึ้น Spear Phishing จะมีการโจมตีที่เลือกกลุ่มเป้าหมายแบบพุ่งเป้าเฉพาะเจาะจงไปยังเป้าหมาย โดยเทคนิคนี้นิยมใช้เมื่อแฮกเกอร์มืออาชีพต้องการแทรกซีมแฝงตัวเข้าไปล้วงเข้าไปภายในองค์กร<br><br></div><div>ก่อนจะเริ่มโจมตีด้วยเทคนิคนี้ แฮกเกอร์จะต้องทำการค้นคว้าหาข้อมูลส่วนตัว พื้นเพของกลุ่มที่ต้องการโจมตี เพื่อให้เนื้อหาในอีเมลมีความเฉพาะเจาะจงต่อตัวบุคคล สร้างความน่าเชื่อถือให้มากยิ่งขึ้น และนั่นทำให้เหยื่อหลงเชื่อง่ายขึ้นตามไปด้วย<br><br></div><blockquote>การสังเกต Spear Phishing</blockquote><div>หมั่นสังเกตอีเมล และรูปแบบตัวอักษรของผู้ส่งให้ละเอียดว่ามาจากบุคคลที่คุณรู้จัก และเชื่อใจได้จริงๆ ตัวอย่างเช่น เพื่อนคุณใช้อีเมล olay@gmail.com แต่เมลปลอมจากแฮกเกอร์อาจจะใช้ 0Iay@gmail.com ส่งมาหา ก่อนที่จะดาวน์โหลดไฟล์ หรือคลิกลิงก์ที่อยู่ในอีเมล<br><br>ที่มา: <a href="https://www.antivirus.in.th/tips/1429.html#email-phishing">https://www.antivirus.in.th/tips/1429.html#email-phishing</a></div>]]></description>
         <enclosure url="https://img2.helpnetsecurity.com/posts2019/europol-spear-phishing.jpg" />
         <pubDate>2022-07-04 17:30:00 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236619182</guid>
      </item>
      <item>
         <title>นางสาวนัทธมน เพชรดำ เลขที่ 5</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236890273</link>
         <description><![CDATA[<div><strong>Spear-Phishing</strong> เป็นการโจมตีที่พุ่งเป้าไปยังเป้าหมายโดยแน่ชัด โดยแฮ็คเกอร์จะค้นหาข้อมูลเบื้องต้นของพนักงานในบริษัทที่เป็นเป้าหมายจากช่องทางต่างๆ เช่น การพบปะสังสรรค์หรือ Social Network เป็นต้น จากนั้นแฮ็คเกอร์จะสร้างอีเมล Phishing ที่ระบุเนื้อหาสอดคล้องกับเป้าหมายเพื่อให้เป้าหมายตายใจ กดลิงค์ที่แนบมากับอีเมล การโจมตีรูปแบบนี้ ถ้ามีเป้าหมายไปยังบุคคลที่มีตำแหน่งสูง หรือเป็นบุคคลสำคัญในองค์กร จะเรียกว่า Whaling<br><br></div><div><strong>วิธีสังเกตว่าเป็น Spear-Phishing หรือไม่</strong></div><ul><li>ตรวจสอบภาษาที่ใช้ ถ้าเป็นภาษาอังกฤษ มักมีจุดที่สะกดผิดหรือผิดหลักไวยากรณ์ ถ้าเป็นภาษาไทย ข้อความที่ใช้มักไม่เป็นทางการ</li><li>เช็คอีเมลผู้ส่ง ซึ่งมักไม่ตรงกับชื่อหน่วยงานในเนื้อหาของอีเมล โดยแฮ็คเกอร์อาจใช้ชื่อที่คล้ายกันเพื่อหลอกเหยื่อที่ไม่ตรวจสอบให้ดี เช่น no-reply@facebooks.com เป็นต้น</li><li>สังเกต URL ที่เชื่อมโยงไป มักไม่ใช่ URL อย่างเป็นทางการของหน่วยงานนั้นๆ ซึ่งธนาคาร องค์กรขนาดใหญ่ หรือ Social Media ส่วนใหญ่มักเป็น HTTPS ทั้งหมด</li></ul><div><strong>วิธีป้องกัน</strong><br>การป้องกันภัยคุกคามแบบ Phishing ที่ดีที่สุด คือ อบรมและให้ความรู้แก่พนักงานในองค์กรเรื่องอันตรายเกี่ยวกับอีเมล Phishing ตามที่ได้กล่าวไปข้างต้น และควรมีการจัดอบรมเป็นประจำทุกปีทั้งในเรื่อง Phishing และภัยคุกคามบนโลกไซเบอร์รูปแบบอื่นๆ เพื่อสร้างความตระหนักถึงอันตรายและสามารถป้องกันตนเองจากภัยคุกคามได้ นอกจากนี้ Anti-spam หรือ Email Antivirus Gateway ก็สามารถช่วยกรองอีเมล Phishing ได้ในระดับหนึ่ง<br><br></div><div><strong>ที่มา </strong><a href="http://www.informationsecuritybuzz.com/articles/everything-you-need-to-know-about-phishing/"><em>http://www.informationsecuritybuzz.com/articles/everything-you-need-to-know-about-phishing/</em></a></div>]]></description>
         <enclosure url="https://techpin.com/wp-content/uploads/2020/02/spear-phishing.jpg" />
         <pubDate>2022-07-05 02:59:05 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236890273</guid>
      </item>
      <item>
         <title>นาย สรวิศ ตรีโชติ เลขที่22</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236892421</link>
         <description><![CDATA[<div>Angler Phishing (การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล)</div><div>- นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ</div><div>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br>ที่มา<br>https://cyber.rtaf.mi.th/publish/page.aspx?id=912</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746164683/37ab18a8dc52d7dab1c7711995dd514a/Webheader_min_1.jpg" />
         <pubDate>2022-07-05 03:01:46 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236892421</guid>
      </item>
      <item>
         <title>นางสาว วิภาดา บุญสง่า ม 6/11 เลขที่ 20</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236893056</link>
         <description><![CDATA[<div>&nbsp;ANGLER <strong>PHISHING</strong> การหลอกลวงทางโซเชียล<br><br></div><div>เป็นรูปแบบใหม่แบบใหม่ที่เพิ่งเข้ามา โดยแฮกเกอร์จะคอยดูพฤติกรรมการใช้งาน Social Media ของเรา แล้วสวมบทเป็นเจ้าหน้าที่มาหลอกลวง ตัวอย่างเช่น ถ้าคุณบ่นใน Facebook ว่าอินเทอร์เน็ตที่บ้านช้ามาก แฮกเกอร์ก็จะปลอมเป็นเจ้าหน้าที่จากเครือข่ายสัญญาณมาขอข้อมูลส่วนตัวครับ<br><br></div><div>วิธีการสังเกต หลังจากคุยกับแฮกเกอร์ที่ปลอมตัวมาแล้ว จะมีลิงก์ให้กรอกโดยอ้างว่าเป็นการยืนยันตัวตนครับ ต้องระวังเป็นอย่างมาก<br><br> ที่มา https://www.1001click.com/blog/%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B9%82%E0%B8%88%E0%B8%A1%E0%B8%95%E0%B8%B5%E0%B9%81%E0%B8%9A%E0%B8%9A-Phishing<br><br></div>]]></description>
         <enclosure url="https://www.phishprotection.com/wp-content/uploads/2019/07/phishing-prevention-software.jpg" />
         <pubDate>2022-07-05 03:02:37 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236893056</guid>
      </item>
      <item>
         <title>นางสาว มนัสษา ผาริโน เลขที่14</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236894525</link>
         <description><![CDATA[<div><br>Vishing มาจากคำว่า Voice Phishing เป็นการ Phishing อีกรูปแบบหนึ่ง โดยแทนที่อาชญากรเลือกที่จะขอข้อมูลบัญชี, รหัสผ่าน หรือข้อมูลธุรกรรมผ่านทางโทรศัพท์ แทนที่จะใช้อีเมล โดยแฮกเกอร์ ซึ่งในเมืองไทยเราอาจจะคุ้นหู หรือคุ้นเคยกับคำว่า "แก๊งคอลเซ็นเตอร์"<br><br></div><div><br>วิธีนี้ค่อนข้างโบราณ แต่ก็ยังไม่หายไปไหน อาชญากรจะอ้างว่าตัวเองเป็นเจ้าหน้าที่ หรือคนรู้จักของเหยื่อ จากนั้นก็ขอข้อมูลส่วนตัว, รหัสผ่าน, หมายเลขบัตรเครดิต บ้างก็หลอกว่าคุณถูกรางวัลใหญ่ แต่ต้องจ่ายเงินบางส่วนก่อนถึงจะสามารถรับรางวัลได้อะไรทำนองนั้น หรือไม่ก็โจมตีทื่อๆ ด้วยการหลอกให้โอนเงิน&nbsp;<br><br></div><div><br>ซึ่งดูเหมือนว่าวิธีนี้จะได้ผลเสียด้วยซิ เพราะเรายังมักได้ยินข่าวคนที่โดนหลอกให้โอนเงินผ่านโทรศัพท์กันอยู่เป็นประจำ<br><br></div><div><br>การสังเกต Vishing<br>ในการโน้มน้าวให้เหยื่อหลงเชื่อ อาชญากรมักจะเตรียมเทปบันทึกเสียงจากบริการต่างๆ ที่มีอยู่ในท้องถิ่นของเหยื่อมาเปิดให้เหยื่อฟังด้วย เพื่อหลอกให้เหยื่อเชื่อว่าเป็นสายที่โทรมาจากเจ้าของบริการจริงๆ<br>ในการระวังตัว ผู้เชี่ยวชาญได้เตือนว่าผู้ใช้ไม่ควรเปิดเผยข้อมูลส่วนตัวที่มีความสำคัญผ่านทางโทรศัพท์โดยเด็ดขาด (ซึ่งโดยปกติเจ้าหน้าที่ธนาคารก็จะไม่ขอข้อมูลส่วนตัวอยู่แล้ว) ทางที่ดีให้รีบวางสาย แล้วติดต่อไปยังธนาคารด้วยตนเองทันที<br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746163592/62938c92f41e9685706842a7ea72648a/download.jpg" />
         <pubDate>2022-07-05 03:04:06 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236894525</guid>
      </item>
      <item>
         <title>นายอธิชนันท์ ศรีนิล เลขที่24</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236894900</link>
         <description><![CDATA[<div><strong><br>&nbsp;CEO Fraud Phishing<br>(การหลอกลวงแบบฟิชชิง ที่ใช้บุคคลสำคัญเป็<br>ตัวล่อ)<br></strong><br>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling (ที่กล่าวไปแล้วในข้อ 3.) โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br>การสังเกต CEO Fraud Phishing<br>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่<br>&nbsp;ที่มา<br>https://www.antivirus.in.th/tips/1429.html<br><br></div><div><strong><br></strong><br></div><div><br><br></div><div><br><br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746164371/fa10711664e3c4b20ccd5b23ce0c34be/download.jpg" />
         <pubDate>2022-07-05 03:04:36 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236894900</guid>
      </item>
      <item>
         <title>นาย ชนกันต์ พลอยมุกข์ เลขที่ 6</title>
         <author>2297714</author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236896648</link>
         <description><![CDATA[<div><strong><br>Spear Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจง)<br></strong><br></div><div><br>คำว่า "Spear" ที่แปลว่า "หอก" หรือ "ฉมวก" ซึ่งนี่เป็นการ Phishing ที่มีความซับซ้อนมากขึ้น Spear Phishing จะมีการโจมตีที่เลือกกลุ่มเป้าหมายแบบพุ่งเป้าเฉพาะเจาะจงไปยังเป้าหมาย โดยเทคนิคนี้นิยมใช้เมื่อแฮกเกอร์มืออาชีพต้องการแทรกซีมแฝงตัวเข้าไปล้วงเข้าไปภายในองค์กร<br><br></div><div><br>ก่อนจะเริ่มโจมตีด้วยเทคนิคนี้ แฮกเกอร์จะต้องทำการค้นคว้าหาข้อมูลส่วนตัว พื้นเพของกลุ่มที่ต้องการโจมตี เพื่อให้เนื้อหาในอีเมลมีความเฉพาะเจาะจงต่อตัวบุคคล สร้างความน่าเชื่อถือให้มากยิ่งขึ้น และนั่นทำให้เหยื่อหลงเชื่อง่ายขึ้นตามไปด้วย<br><br></div><div><br>การสังเกต Spear Phishing<br><br></div><div><br>หมั่นสังเกตอีเมล และรูปแบบตัวอักษรของผู้ส่งให้ละเอียดว่ามาจากบุคคลที่คุณรู้จัก และเชื่อใจได้จริงๆ ตัวอย่างเช่น เพื่อนคุณใช้อีเมล olay@gmail.com แต่เมลปลอมจากแฮกเกอร์อาจจะใช้ 0Iay@gmail.com ส่งมาหา ก่อนที่จะดาวน์โหลดไฟล์ หรือคลิกลิงก์ที่อยู่ในอีเมล<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1712007346/cb9df89a74f74e99205fae1bfb38d49f/Weapon_Deathmatch_2nd.png" />
         <pubDate>2022-07-05 03:07:07 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236896648</guid>
      </item>
      <item>
         <title>นายจตุรภัทร พุ่มโมรา เลขที่ 4</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236897269</link>
         <description><![CDATA[<div><strong><br>Email Phishing<br>(การหลอกลวงแบบฟิชชิง ด้วยการหว่าน หรือปูพรม)</strong></div><div>เทคนิค Phishing รูปแบบนี้เป็นรูปแบบที่ค่อนข้างแพร่หลาย และคนทั่วไปมีโอกาสพบเจอสูงสุด Email Phishing เป็นการ Phishing ด้วยการส่งอีเมลออกไปจำนวนมากแบบ "Spray and Pray" (การโจมตีแบบปูพรมแล้วหวังผลแค่ให้มีเหยื่อหลงเชื่อสักคนสองคนก็ถือว่าประสบความสำเร็จแล้ว)<br><br></div><div>เนื้อหาในอีเมลจะไม่มีการเจาะจงไปยังเหยื่อรายไหนเป็นพิเศษ เพราะการโจมตี (ส่งอีเมล) ด้วยเทคนิคนี้จะส่งอีเมลออกไปหาผู้ใช้ทีละหลายล้านคน แล้วหวังว่าจะมีใครสักคนที่หลงเชื่อคลิกลิงก์, ดาวน์โหลดไฟล์ หรือทำตามเนื้อหาหลอกลวงในอีเมล<br><br></div><div>การสังเกต Email Phishing</div><div>หากสังเกตจะพบว่าผู้ส่งจะไม่มีระบุข้อมูลที่เป็นลักษณะเฉพาะบุคคล มักจะใช้คำว่า "เรียนเจ้าของบัญชี " หรือ " เรียนสมาชิกผู้มีอุปการคุณ" และบ่อยครั้งจะมีการใช้คำที่สามารถสร้างความหวาดวิตกให้แก่ผู้รับ อย่างเช่น ด่วนที่สุด, ลับเฉพาะ ฯลฯ เพื่อกดดันทางอ้อมให้ผู้ใช้ดาวน์โหลดไฟล์มัลแวร์ หรือกดลิงก์อันตรายที่แนบมากับอีเมล<br><br>ที่มา :&nbsp;<br>https://www.antivirus.in.th/tips/1429.html#email-phishing<br><br></div>]]></description>
         <enclosure url="https://www.antivirus.in.th/tips/1429.html#email-phishing" />
         <pubDate>2022-07-05 03:07:52 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236897269</guid>
      </item>
      <item>
         <title>นางสาวมุกลดา ภัทรเศวตโชติ เลขที่ 16</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236898577</link>
         <description><![CDATA[<div><br>VISHING PHISHING การหลอกลวงผ่านเสียง</div><div>Vishing คือการโจรกรรมออนไลน์เช่นเดียวกันกับ <a href="https://www.phishing.org/what-is-phishing">Phishing</a> เพียงแต่การโจรกรรมแบบ Vishing นั้น เป็นการโจรกรรมทางออนไลน์ที่มาพร้อมกับเสียง หรือการต่อสายโทรหาเหยื่อนั่นเอง โดยกลุ่มบุคคลเหล่านั้นมักจะอ้างว่าตนเองมาจากหน่วยงานหรือองค์กรที่น่าเชื่อถือ และจากนั้นก็จะเริ่มอ่านประวัติของเราและตามด้วยคดีหรืออะไรก็ตามแต่ที่เราอาจกระทำผิดกฎหมายอยู่ ซึ่งในความเป็นจริงเราไม่ได้ทำอะไรเลย และหลังจากนั้นพวกเขาก็จะเริ่มขอเลขประจำตัวบัตรประชาชน หรือข้อมูลสำคัญที่เป็นส่วนตัวของเราต่าง ๆ เพื่อนำไปใช้ทำธุรกรรมต่อนั่นเอง<br><br></div><div>ซึ่งการกระทำในรูปแบบของ Voice Phishing นั้น เป็นเรื่องที่เกิดขึ้นบ่อยมาก ๆ ในสังคมไทย ไม่ว่าจะเป็นการที่กลุ่มโจรกรรมออนไลน์เหล่านั้นโทรมาเพื่อให้เราชำระภาษี หรือมีเรื่องที่ต้องให้ทำธุรกรรมอยู่เรื่อย ๆ ซึ่งเหตุการณ์ในลักษณะนี้ก็มีทั้งผู้ที่หลงเชื่อเพราะกลัวความผิดในเรื่องกฎหมาย แต่ก็ยังมีคนบางกลุ่มที่มีสติไม่ตัดสินใจทำอะไรวู่วามและสามารถจัดการปัญหาที่เกิดขึ้นได้อย่างทันท่วงที&nbsp;<br><br>https://thechapt.com/phishing/#:~:text=Voice%20Phishing%20%E0%B8%AB%E0%B8%A3%E0%B8%B7%E0%B8%AD%20Vishing%20%E0%B8%84%E0%B8%B7%E0%B8%AD,%E0%B8%95%E0%B8%B2%E0%B8%A1%E0%B8%94%E0%B9%89%E0%B8%A7%E0%B8%A2%E0%B8%84%E0%B8%94%E0%B8%B5%E0%B8%AB%E0%B8%A3%E0%B8%B7%E0%B8%AD%E0%B8%AD%E0%B8%B0%E0%B9%84%E0%B8%A3</div>]]></description>
         <enclosure url="https://silentbreach.com/BlogArticles/introduction-to-vishing/img.jpg" />
         <pubDate>2022-07-05 03:09:27 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236898577</guid>
      </item>
      <item>
         <title>นางสาวณัฐณิชา แป้นมณี เลขที่ 26 6/11 </title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236899601</link>
         <description><![CDATA[<div><strong><br>Search Engine Phishing<br>(การหลอกลวงแบบฟิชชิง ที่สร้างความน่าเชื่อถือจาก เครื่องมือค้นหา)<br><br></strong><br>- รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น<br><br>แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br><br><strong>การสังเกต Search Engine Phishing</strong><br><br></div><div>- เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส<br><br></div>]]></description>
         <enclosure url="http://1.bp.blogspot.com/-zADfMBlLXyU/UHhlnv07kII/AAAAAAAAJj0/J1YiahRKPDY/s640/HTML5+Fullscreen+API+for+Phishing+Attacks.png" />
         <pubDate>2022-07-05 03:10:42 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236899601</guid>
      </item>
      <item>
         <title>นายวณัฐพงษ์ พูนสำราญ ม.6/11 เลขที่18</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236901026</link>
         <description><![CDATA[<div>Smishing คืออะไร?โดยตอนนี้แทบทุกคนต้องเจอ การหลอกลวงแบบฟิชชิงที่มาทางอีเมลขยะ . ตัวอย่างเช่นอาจมีคนอ้างว่ามาจากธนาคารของคุณและขอให้คุณระบุข้อมูลบัญชีหมายเลขประกันสังคมหรือรายละเอียดบัตรเครดิตSmishing เป็นเพียงการหลอกลวงฟิชชิ่งในเวอร์ชัน SMS แทนที่จะเป็นอีเมลหลอกลวงคุณจะได้รับข้อความหลอกลวงบนสมาร์ทโฟนของคุณ “ SMS” ย่อมาจาก“ บริการข้อความสั้น” และเป็นคำศัพท์ทางเทคนิคสำหรับข้อความที่คุณได้รับทางโทรศัพท์ตัวอย่าง<br>มีข้อความที่เกินจริงส่งมาหรือไม่น่เชื่อถือส่งมาทำให้เราหลงเชื่อและกดเข้าไป<br>วิธีป้องกัน<br><br></div><ul><li>ระวังสิ่งที่น่าสงสัย หากคุณได้รับการแจ้งเตือนการจัดส่งจากหมายเลขใหม่โดยเฉพาะอย่างยิ่งหากคุณไม่คาดหวังการจัดส่งการแจ้งเตือนนั้นอาจเป็นที่น่าสงสัย เราขอแนะนำให้คุณหลีกเลี่ยงการเปิดลิงก์ในข้อความที่อาจเป็นอันตราย</li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746166784/1f477434b263877a9ae85e1d476369c0/ADPT_NewsCover_202112.png" />
         <pubDate>2022-07-05 03:12:38 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2236901026</guid>
      </item>
      <item>
         <title>นางสาวมุกญาดา ภัทรเศวตโชติ เลขที่ 15</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2238980920</link>
         <description><![CDATA[<div><strong>Vishing (Voice Phishing)</strong> <br>คือ การหลอกล่อล้วงข้อมูลผ่านทางเสียง โดยแฮกเกอร์หรือผู้ไม่ประสงค์ดีจะใช้วิธีการปลอมตัวแล้วโทรศัพท์เข้ามาเพื่อขอข้อมูลส่วนบุคคลไป เช่น อาจจะโทรมาแล้วแอบอ้างว่าเป็นเจ้าหน้าที่ธนาคารแล้วขอเลขบัตรเครดิต หรือเลขบัตรประชาชน<br>มิจฉาชีบโทรหาเหยื่อ โดยใช้ Call ID ปลอม หลอกให้เหยื่อตายใจว่ามาจากหน่วยงานที่น่าเชื่อถือ จากนั้นอาจจะให้เหยื่อโทรไปยังเบอร์ที่เป็นกับดัก หรือจะให้เหยื่อโอนเงินไปให้บัญชีใดบัญชีหนึ่งเลยก็ได้ (แบบที่แกงค์คอลเซ็นเตอร์ทำ) ถ้าเปลี่ยนจากการโทรศัพท์เป็นการส่ง SMS ก็จะเรียกว่า Smishing<br><br><strong>วิธีการสังเกต Vishing</strong></div><div>ในการโน้มน้าวให้เหยื่อหลงเชื่อ อาชญากรมักจะเตรียมเทปบันทึกเสียงจากบริการต่างๆ ที่มีอยู่ในท้องถิ่นของเหยื่อมาเปิดให้เหยื่อฟังด้วย เพื่อหลอกให้เหยื่อเชื่อว่าเป็นสายที่โทรมาจากเจ้าของบริการจริงๆ<br><br><br><br></div><div><a href="https://monsterconnect.co.th/%E0%B8%9B%E0%B8%A3%E0%B8%B0%E0%B9%80%E0%B8%A0%E0%B8%97%E0%B8%82%E0%B8%AD%E0%B8%87-phishing-%E0%B8%A1%E0%B8%B5%E0%B8%AD%E0%B8%B0%E0%B9%84%E0%B8%A3%E0%B8%9A%E0%B9%89%E0%B8%B2%E0%B8%87/">https://monsterconnect.co.th/%E0%B8%9B%E0%B8%A3%E0%B8%B0%E0%B9%80%E0%B8%A0%E0%B8%97%E0%B8%82%E0%B8%AD%E0%B8%87-phishing-%E0%B8%A1%E0%B8%B5%E0%B8%AD%E0%B8%B0%E0%B9%84%E0%B8%A3%E0%B8%9A%E0%B9%89%E0%B8%B2%E0%B8%87/</a></div><div><br><br></div><div><br></div>]]></description>
         <enclosure url="https://izoologic.com/wp-content/uploads/2018/03/Vishing-arm.jpg" />
         <pubDate>2022-07-07 13:44:36 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2238980920</guid>
      </item>
      <item>
         <title>นายณัฐวัฒน์ ตั้งกิตติพงศ์ เลขที่ 7</title>
         <author>2305716</author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2241463795</link>
         <description><![CDATA[<div>Phishing คืออะไร<br>Phishing เป็นรูปแบบหนึ่งของการทำ Social Engineering ซึ่งเป็นเทคนิคการหลอกลวงโดยใช้จิตวิทยาผ่านระบบคอมพิวเตอร์ มักมาในรูปของอีเมลหรือเว็บไซต์เพื่อหลอกให้เหยื่อเผยข้อมูลความลับต่างๆ เช่น รหัสผ่านหรือหมายเลขบัตรเครดิต เป็นต้น รวมไปถึงหลอกล่อให้เหยื่อกดลิงค์เพื่อแอบติดตั้งมัลแวร์ลงบนคอมพิวเตอร์โดยที่เหยื่อไม่รู้ตัว<br><br>ประเภทของ Phishing<br>Phishing สามารถแบ่งออกได้เป็น 2 ประเภทหลักๆ คือ Phishing ธรรมดาและ Spear-Phishing<br><br>Phishing ธรรมดามักมาในรูปของอีเมลที่ไม่ได้ออกแบบมาเพื่อระบุเป้าหมายโดยแน่ชัด<br>Spear-Phishing เป็นการโจมตีที่พุ่งเป้าไปยังเป้าหมายโดยแน่ชัด<br>วิธีป้องกันที่ดีที่สุด<br>การป้องกันภัยคุกคามแบบ Phishing ที่ดีที่สุด คือ อบรมและให้ความรู้แก่พนักงานในองค์กรเรื่องอันตรายเกี่ยวกับอีเมล Phishing ตามที่ได้กล่าวไปข้างต้น<br>ที่มา: http://www.informationsecuritybuzz.com/articles/everything-you-need-to-know-about-phishing/<br><br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1712008909/f83239de63e045a60724386166117182/images__35_.jpeg" />
         <pubDate>2022-07-12 02:35:50 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2241463795</guid>
      </item>
      <item>
         <title>นาย ศิรภัส ชัยธนสกุล เลขที่ 21</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2241482499</link>
         <description><![CDATA[<div><br>phishing คือการล้วงข้อมูลลับด้วยวิธีทางสังคม (Social Engineering) มันคือภัยคุกคามทางไซเบอร์ที่น่ากลัวอย่างยิ่ง คำว่า Phishing ออกเสียงแบบเดียวกับคำว่า Fishing ที่แปลว่าตกปลา ไม่ต่างจากการที่แฮคเกอร์ใช้เหยื่อล่อให้ผู้ใช้ตายใจ และเผลอกรอกข้อมูลส่วนตัวไปให้โดยไม่รู้ตัว</div><div>&nbsp;</div><div>แฮคเกอร์มักจะใช้ Phishing ด้วยการล่อลวงมาทางอีเมล เช่น บอกว่าคุณได้รางวัลใหญ่ หรือบัญชีธนาคารของคุณกำลังถูกระงับ หรือแอคเคานท์โซเชียลมีเดียของคุณมีปัญหา จากนั้นจะมีลิงค์ที่ดูเหมือนว่าจะนำไปสู่หน้า official website ของหน่วยงานนั้น ซึ่งหน้าตาของเว็บไซต์ปลายทางดูเผินๆ ก็เหมือน official website จริงๆ ซึ่งจะมีช่องให้คุณกรอกข้อมูลส่วนตัวต่างๆ ลงไป โดยเฉพาะเลขบัตรเครดิต</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1751227281/a3aff5da53b8e5c7bc8dc73eb014a904/download.jpg" />
         <pubDate>2022-07-12 02:55:04 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2241482499</guid>
      </item>
      <item>
         <title>นางสาวณิชา เพียรชนะ เลขที่8</title>
         <author>2306030</author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2252812648</link>
         <description><![CDATA[<div>Phishing คือคำที่ใช้เรียกการถูกหลอกลวงโดยอีเมลหรือเว็บไซต์ปลอมเพื่อให้ได้ข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่นๆ โดยเป็นข้อมูลที่สำคัญสำหรับการเข้าระบบ ซึ่งเป็นข้อมูลที่อาจก่อให้เกิดความเสียหายต่อการใช้ชีวิตได้ เช่น ด้านการเงิน โดยคำว่า Phishing นั้นมีคำพ้องเสียงจากคำว่า Fishing หมายถึงการตกปลา หากเปรียบเทียบให้เห็นภาพ คือการใช้เหยื่อล่อในการตกปลานั่นเอง วิธีการก็คือกลุ่มนเหล่านี้จะทำการลวงล่อผู้เสียกายด้วยวิธีการพูด คุย หรือทำกิจกรรมอื่น ให้เราตายใจและเผลอกรอกข้อมูลลงไปอย่างไม่รู้ตัว<br><br>การหลอกลวงแบบ Phishing ที่โดดเด่น สามารถเข้าถึงลูกค้า ได้อย่างและรวดเร็วนั้น มักจะเป็นการถูกหลอกด้วยการปลอมอีเมลหรือการปลอมหน้เว็บไซต์ให้คล้ายกับเว็บจริงหรือทำให้ผู้ที่ได้อ่านแล้วเชื่อในข้อมูลเหล่านั้นมากสุด ตัวอย่างเช่นการปลอมอีเมลว่าเป็นอีเมลฉบับที่ถูกส่งมาจากธนาคารที่ผู้เสียหายได้ใช้บริการอยู่ โดยเนื้อความในอีเมลแจ้งว่า ขณะนี้ธนาคารมีการปรับเปลี่ยนระบบรักษาความมั่นคงปลอดภัยของข้อมูลลูกค้า และธนาคารต้องการให้ลูกค้าเข้าไปยืนยันความถูกต้องของข้อมูลส่วนบุคคลผ่านทางลิงก์ที่แนบมาในอีเมล เป็นต้น เมื่อผู้เสียหายคลิกที่ลิงก์ดังกล่าว ก็จะพบกับหน้าเว็บไซต์ปลอมของธนาคารซึ่งผู้โจมตีได้เตรียมไว้ เมื่อผู้เสียหายเข้าไปล็อกอิน ผู้โจมตีก็จะได้ชื่อผู้ใช้และรหัสผ่านของผู้เสียหายไปในทันที ในหลาย ๆ ครั้งการหลอกลวงแบบ Phishing จะอาศัยเหตุการณ์สำคัญที่เกิดในช่วงเวลานั้น ๆ เพื่อเพิ่มโอกาสของการหลอกลวงสำเร็จ เช่น อาศัยช่วงเวลาที่มีภัยธรรมชาติหรือโรคระบาด โดยปลอมเป็นอีเมลจากธนาคารเพื่อขอรับบริจาค เป็นต้น<br><br>หน้าเว็บไซต์ปลอมบางหน้าจะใช้วิธีการที่แยบยล นั่นคือการฝังโทรจันที่สามารถขโมยข้อมูลที่ต้องการมากับหน้าเว็บไซต์ปลอมนั้นด้วย เช่น โทรจันที่ทำหน้าที่เป็น Key-logger ซึ่งจะคอยติดตามว่าผู้เสียหายพิมพ์คีย์บอร์ดอะไรบ้าง เป็นต้น เมื่อผู้เสียหายหลงกล กดลิงก์ตามเข้ามาที่หน้าเว็บไซต์ปลอมก็จะติดโทรจันชนิดนี้ไปโดยอัตโนมัติ และหากผู้เสียหายทำการล็อกอินเข้าใช้งานระบบใด ๆ ข้อมูลชื่อผู้ใช้ และรหัสผ่าน ของระบบนั้นก็จะถูกส่งไปยังผู้ไม่ประสงค์ดี<br><em>ตัวอย่าง</em>ของอีเมลและหน้าเว็บไซต์หลอกลวง มีอยู่มากมายเต็มไปหมดในโลกอินเทอร์เน็ต เช่นรูปที่ 2 ด้านล่าง เป็นรูปของสถาบันทางการเงินแห่งหนึ่ง หากสังเกตดีๆ จะเห็นว่า URL ที่แสดงขึ้นมา ไม่ใช่ URL ที่ถูกต้องของสถาบันการเงินนั้น<br><em>Spear-phishing และ Whaling</em><br>เป็นการหลอกลวงแบบที่มีเป้าหมายเฉพาะชัดเจน บุคคลที่มักตกเป็นเป้าหมายส่วนใหญ่จะเป็นผู้ที่มีบทบาทสำคัญในองค์กร มีความสามารถหรือรู้วิธีการเข้าถึงข้อมูลสำคัญขององค์กร และหากเป้าหมายของ Spear-phishing นี้เป็นบุคคลที่มีตำแหน่งสูงหรือเป็นบุคคลสำคัญในองค์กร จะเรียกการหลอกลวงนี้ว่า Whaling<em>Spear-phishing และ Whaling<br>ที่มา:</em><a href="https://www.wynnsoft-solution.com/%E0%B8%9A%E0%B8%97%E0%B8%84%E0%B8%A7%E0%B8%B2%E0%B8%A1/what-is-phishing">https://www.wynnsoft-solution.com/%E0%B8%9A%E0%B8%97%E0%B8%84%E0%B8%A7%E0%B8%B2%E0%B8%A1/what-is-phishing</a><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1543159188/17bbf054a6207e7925b7fef293e5c505/779903B5_33DA_490D_BAF3_FB712EC55FF0.jpeg" />
         <pubDate>2022-08-01 14:00:49 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2252812648</guid>
      </item>
      <item>
         <title>นางสาวกัญจน์ณัฏฐ์ ร่มศาลา เลขที่ 27</title>
         <author>2541512</author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2252814437</link>
         <description><![CDATA[<div><strong><br>Search Engine Phishing<br>(การหลอกลวงแบบฟิชชิง ที่สร้างความน่าเชื่อถือจาก เครื่องมือค้นหา)<br></strong><br></div><div><br>รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น<br><br></div><div><br>แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br></div><blockquote><br>หมายเหตุ* : ส่วนมาก คนเราเมื่อเห็นว่าเว็บเพจหน้าไหน ที่ติดอันดับในหน้าแสดงผลการค้นหาสูงๆ ก็จะ มีความเชื่อว่าเว็บนั้นน่าเชื่อถือ<br><br></blockquote><div><br>การสังเกต Search Engine Phishing<br><br></div><div><br>เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1542056492/3e3546e1a08e4773fd030e31d19f26a4/BA6F5128_2A4B_4E9C_8BD0_F95A3C321436.jpeg" />
         <pubDate>2022-08-01 14:04:05 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2252814437</guid>
      </item>
      <item>
         <title>นายธนกร ลี้ห่างไพร เลขที่9</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2253151788</link>
         <description><![CDATA[<div><strong><br>Whaling Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)<br></strong><br></div><div><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br><br></div><div>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br><br></div><div>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br></div><div>วิธีการสังเกต Whaling<br><br></div><div>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br><br><br></div><div>สามารถอ่านเพิ่มเติมได้ที่<br>https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://th.safetydetectives.com/blog/what-is-phishing-th/" />
         <pubDate>2022-08-02 02:38:51 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2253151788</guid>
      </item>
      <item>
         <title>นางสาวรักชนก สุขับัติ เลขที่17</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2253155074</link>
         <description><![CDATA[<div>“<strong>Smishing</strong>” หรือ SMS <strong>phishing คือ</strong>การหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายามขโมยข้อมูลส่วนตัวหรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆ<br><br><strong>กลโกงการส่งแพ็กเกจข้อความใหม่ </strong>เป็นตัวอย่างที่สมบูรณ์แบบของการตี ผู้คนได้รับข้อความที่อ้างว่ามาจาก FedEx พร้อมรหัสติดตามและลิงก์เพื่อ "ตั้งค่ากำหนดการจัดส่ง"<br>หากคุณแตะลิงก์นั้นบนโทรศัพท์ของคุณ (และคุณไม่ควรทำ) คุณจะพบเว็บไซต์ Amazon ปลอม (ไซต์ฟิชชิ่ง) พร้อมกับ“ รางวัลฟรี” ที่หลอกลวง ไซต์จะขอข้อมูลบัตรเครดิตของคุณสำหรับ "ค่าธรรมเนียมการจัดส่ง" หากคุณให้รายละเอียดการชำระเงินคุณจะถูกเรียกเก็บเงิน $ 98.95 ทุกเดือน<br><br></div><div>สแปม: ไม่ใช่แค่สำหรับอีเมลอีกต่อไป</div><div>คนส่วนใหญ่ได้จับไป <strong>อีเมลขยะ </strong>ในตอนนี้และไคลเอนต์อีเมลมีตัวกรองสแปมที่ยอดเยี่ยมซึ่งสามารถดักจับอีเมลขยะจำนวนมากก่อนที่คุณจะเห็น จึงไม่น่าแปลกใจที่นักต้มตุ๋นหันไปหาสื่ออื่น ๆ<br><br></div><div><br><br></div><div><br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1762868164/9e162f484d8a749410a7dbb17c0ceb3d/smishing_03.jpg" />
         <pubDate>2022-08-02 02:44:26 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2253155074</guid>
      </item>
      <item>
         <title>ปฏิญญา ประสานจิตร เลขที่25</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2253160212</link>
         <description><![CDATA[<div><strong>CEO Fraud Phishing<br>(การหลอกลวงแบบฟิชชิง ที่ใช้บุคคลสำคัญเป็<br>ตัวล่อ)<br></strong><br>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling (ที่กล่าวไปแล้วในข้อ 3.) โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br>การสังเกต CEO Fraud Phishing<br>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่<br>&nbsp;ที่มา<br>https://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1762873960/f09cbbe140625d71f168fbff0e2f8747/WebHeader_min.jpg" />
         <pubDate>2022-08-02 02:52:42 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2253160212</guid>
      </item>
      <item>
         <title>นาย เจษฎา จันทร์อ่อน เลขที่ 1</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2253160428</link>
         <description><![CDATA[<div>Email Phishing เป็นการส่ง Email หลอกลวงต่าง ๆ โดยอาจจะใช้ความสัมพันธ์ของบุคคล สถาบันการเงิน หรือตำแหน่ง เช่น CEO, เจ้าของบริษัท หรือเจ้าหน้าที่ธนาคาร เพื่อให้ผู้ที่ได้รับ Email ไม่สงสัยและเชื่อถือ ซึ่งเนื้อหาใน Email นั้น อาจบอกถึงความจำเป็นเร่งด่วน ที่จะต้องกรอกข้อมูล หรือแจ้งการให้ข้อมูลส่วนบุคคล เช่น username และ password สำหรับเข้าระบบขององค์กร หรือจะเป็น username และpassword สำหรับใช้ในการทำธุรกรรมทาง การเงินอย่าง E-Banking เป็นต้น<br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1762873805/56df004690aa59484f41cf8f5ea23c84/Adsphishing.jpg" />
         <pubDate>2022-08-02 02:53:03 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2253160428</guid>
      </item>
      <item>
         <title>นายพลภูมิ ชูเมือง เลขที่11</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2253161604</link>
         <description><![CDATA[<div>เป็น “spear-phishing” ประเภทหนึ่ง ที่มุ่งเป้าไปที่พนักงานอาวุโสในบริษัท ซึ่งออกแบบมาเพื่อขโมยเงินก้อนใหญ่ ก่อนที่จะเตรียมการโจมตี แฮกเกอร์จะรวบรวมข้อมูลโดยละเอียดตามจำนวนที่จำเป็น เพื่อสร้างการส่งข้อมูลที่น่าเชื่อถือที่สุด ทั้งหมดนี้ เพื่อเพิ่มโอกาสในการประสบความสำเร็จ</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1762874070/e745b0a486bc11a36fb1b05bb2281215/download.jpg" />
         <pubDate>2022-08-02 02:55:10 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2253161604</guid>
      </item>
      <item>
         <title>นาย ภัสกร สุวรรณเทียบ เลขที่12</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2253162197</link>
         <description><![CDATA[<div>ชชิงเป็นหนึ่งในการหลอกลวงทางโลกออนไลน์ที่พบได้บ่อยที่สุด ฟิชชิงมีหลายรูปแบบ การหลอกลวงประเภทนี้มักจะเกี่ยวข้องกับการใช้กลอุบายหลอกล่อผู้ใช้งาน และการแอบอ้างเป็นเว็บไซต์ที่น่าเชื่อถือ เช่น เว็บไซต์ธนาคาร หรือบัญชีโซเชียลมีเดีย ซึ่งมักจะแตกต่างจากของจริง มีการเปลี่ยนชื่อในลิงก์เพียงเล็กน้อยทำให้เราไม่สังเกต บ่อยครั้งที่แฮกเกอร์ส่งอีเมลเพื่อขอให้คุณล็อกอินเข้าสู่ระบบธนาคาร หรือหน้าบัญชีอื่น ๆ เพื่อตรวจสอบหรือยืนยันข้อมูลของคุณ พร้อมกับลิงก์ไปยังเพจปลอม อย่างไรก็ตามโปรดทราบว่าเว็บไซต์ทางการของจริงดังกล่าว ไม่ต้องการให้เราทำเช่นนั้น</div><div><br><br><br><br>สามารถอ่านเพื่มเตืมได้ที่<br>https://www.bitdefender.co.th/post/phishing/</div>]]></description>
         <enclosure url="https://pbs.twimg.com/media/DP8XokSU8AEMQ1v.jpg:large" />
         <pubDate>2022-08-02 02:56:19 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2253162197</guid>
      </item>
      <item>
         <title>นาย ปกรณ์ บ่อหนา เลขที่ 10</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2253164001</link>
         <description><![CDATA[<div>เป้าหมายส่วนใหญ่มักจะเป็นนักธุรกิจ ผู้ประกอบการ<strong>ซีอีโอ </strong>และพนักงานในองค์กร เป้าหมายมักจะเป็นธุรกิจเฉพาะและมีการวางแผนการโจมตีเพื่อให้ได้มาซึ่งข้อมูลที่ละเอียดอ่อนเกี่ยวกับกิจกรรมขององค์กร</div><div>การโจมตีทางวิศวกรรมทางสังคมประเภทนี้ยากต่อการระบุตัวตน และผู้คนมักจะลงเอยด้วยการให้ข้อมูลแก่ผู้หลอกลวงดังกล่าว นักต้มตุ๋นจะส่งอีเมลส่วนบุคคลจากที่อยู่ที่คุณอาจคุ้นเคย นักต้มตุ๋นอาจเลียนแบบเป็นเจ้านายของคุณหรือองค์กรที่เป็นมิตรอื่นๆ หรือเขา/เธออาจเลียนแบบเป็นที่ปรึกษาทางการเงินหรือทนายความของคุณ เนื้อหาของอีเมลส่วนใหญ่เป็นการเรียกร้องความสนใจ เพื่อที่คุณจะได้ตอบกลับในทันทีและมีโอกาสน้อยที่สุดที่จะถูกจับได้</div>]]></description>
         <enclosure url="https://bigfishcomputers.com/wp-content/uploads/2020/01/whale-attacks-email.jpg" />
         <pubDate>2022-08-02 02:58:50 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2253164001</guid>
      </item>
      <item>
         <title>นายภูมิพริษฐ์  ศรีพรหม  เลขที่ 13</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2291079625</link>
         <description><![CDATA[<div><strong>Vishing (Voice Phishing)</strong> คือ การหลอกล่อล้วงข้อมูลผ่านทางเสียง หรือ แก๊งคอลเซ็นเตอร์ อาชญากรจะอ้างว่าตัวเองเป็นเจ้าหน้าที่ เพื่อขอข้อมูลส่วนตัว หมายเลขบัตรเครดิต อย่างล่าสุดก็จะเป็นการอ้างว่าเป็นพนักงานขนส่งพัสดุ โดยแจ้งว่าเหยื่อมีพัสดุผิดกฎหมายตกค้าง เห็นเตือนภัยกันในโลกออนไลน์อยู่ช่วงนี้ ซึ่งพบบ่อยมากในประเทศไทย<br><br></div><div><strong>การสังเกต Vishing</strong></div><div>อาชญากรมักจะมีบันทึกเสียงจากบริการต่างๆ เพื่อหลอกให้เหยื่อเชื่อว่าเป็นสายที่โทรมาจากเจ้าของบริการจริงๆ แนะนำให้สอบถามชื่อคนในสาย หากเป็นเรื่องผิดกฎหมายจริงๆ ให้รีบแจ้งความแทนการให้ข้อมูลส่วนตัว</div><div>ในการโน้มน้าวให้เหยื่อหลงเชื่อ อาชญากรมักจะเตรียมเทปบันทึกเสียงจากบริการต่างๆ ที่มีอยู่ในท้องถิ่นของเหยื่อมาเปิดให้เหยื่อฟังด้วย เพื่อหลอกให้เหยื่อเชื่อว่าเป็นสายที่โทรมาจากเจ้าของบริการจริงๆ<br><br></div><div><strong>การระวังตัว </strong>&nbsp;</div><div>ผู้เชี่ยวชาญได้เตือนว่าผู้ใช้ไม่ควรเปิดเผยข้อมูลส่วนตัวที่มีความสำคัญผ่านทางโทรศัพท์โดยเด็ดขาด<br><br><strong>แหล่งที่มา</strong></div><div><a href="https://roothan.dsi.go.th/view.html?id=528">https://roothan.dsi.go.th/view.html?id=528<br></a><br></div><div>https://www.1001click.com/blog/%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B9%82%E0%B8%88%E0%B8%A1%E0%B8%95%E0%B8%B5%E0%B9%81%E0%B8%9A%E0%B8%9A-Phishing<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1725615260/7ae1250d900a04297d6b554061e8055e/How_to_Train_your_Employees_to_Spot_Voice_Phishing_1_e1612951880142.png" />
         <pubDate>2022-09-11 11:14:15 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/75qx6zsy4kg6x489/wish/2291079625</guid>
      </item>
   </channel>
</rss>
