<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title> กิจกรรมที่ 6  การหลอกลวงในโลกออนไลน์ Phishing  การโจมตี 8  รูปแบบ by ศริญญา นาคจันทร์</title>
      <link>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8</link>
      <description>ม.6/14</description>
      <language>en-us</language>
      <pubDate>2022-07-08 04:52:49 UTC</pubDate>
      <lastBuildDate>2022-07-31 09:22:57 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียวในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลายการจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239560030</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2022-07-08 06:06:56 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239560030</guid>
      </item>
      <item>
         <title>การสังเกต Whaling                    แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์         </title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239560402</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2022-07-08 06:07:23 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239560402</guid>
      </item>
      <item>
         <title>ที่มา</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239560684</link>
         <description><![CDATA[<div>https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://www.antivirus.in.th/tips/1429.html" />
         <pubDate>2022-07-08 06:07:54 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239560684</guid>
      </item>
      <item>
         <title>การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239561181</link>
         <description><![CDATA[<div><br>นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br><br></div><div><br>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br></div><div><br>การสังเกต Angler Phishing</div><div>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ<br><br></div><div><br>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-07-08 06:08:52 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239561181</guid>
      </item>
      <item>
         <title>การหลีกเลี่ยง</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239561304</link>
         <description><![CDATA[<div>1. อย่าหลงเชื่อเบอร์แปลกโทรเข้ามาแม้ว่าจะเป็นเบอร์ภายในประเทศก็ตาม<br>2. หากโดนถามถึงข้อมูลส่วนตัว อย่าให้ข้อมูลผ่านทางโทรศัพท์เด็ดขาด<br>3. ใช้แอปพวก Caller ID เช่นของไทยคือ Whoscall แต่ก็อย่าเชื่อทั้งหมด<br>4. ค้นหาหรือเช็คเบอร์โทรศัพท์บนเว็บไซต์ ในขณะที่กำลังคุยอยู่<br>5. หากที่โทรมาเกี่ยวบริการที่คุณใช้ให้ติดต่อไปยังเว็บไซต์ของผลิตภัณฑ์นั้นๆเพื่อยืนยันว่าผู้ขายหรือพนักงานโดยตรง</div>]]></description>
         <enclosure url="https://optimus.co.th/wp-content/uploads/2021/01/blog-800x400-spear-phishing_1.jpg" />
         <pubDate>2022-07-08 06:09:08 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239561304</guid>
      </item>
      <item>
         <title>ความหมาย</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239561474</link>
         <description><![CDATA[<div>Vishing หรือฟิชชิงด้วยเสียงเกี่ยวข้องกับผู้โทรที่ประสงค์ร้ายโดยอ้างว่ามาจากฝ่ายสนับสนุนด้านเทคนิคหน่วยงานของรัฐหรือองค์กรอื่น ๆ และพยายามดึงข้อมูลส่วนบุคคลเช่นข้อมูลธนาคารหรือบัตรเครดิต</div>]]></description>
         <enclosure url="https://images.app.goo.gl/iFAN1JpcAhjzqLxh9" />
         <pubDate>2022-07-08 06:09:21 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239561474</guid>
      </item>
      <item>
         <title>แหล่งอ้างอิง</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239561800</link>
         <description><![CDATA[<div><br>https://optimus.co.th/email-phishing-vishing-other-types-of-attacks<br><a href="https://www.thairath.co.th/lifestyle/life/2296001">https://www.thairath.co.th/lifestyle/life/2296001</a></div>]]></description>
         <enclosure url="https://www.thairath.co.th/lifestyle/life/2296001" />
         <pubDate>2022-07-08 06:10:01 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239561800</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239561948</link>
         <description><![CDATA[<div>นางสาวภณิฐดานันท์ กิติกุล เลขที่ 11<br>นายวุฒา เภาวิเศษ เลขที่ 12</div>]]></description>
         <enclosure url="https://www.phishprotection.com/blog/ever-heard-of-an-angler-phishing-attack/" />
         <pubDate>2022-07-08 06:10:16 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239561948</guid>
      </item>
      <item>
         <title>นาย ปิยพัฒน์ แจ่มแสง เลขที่ 4</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239562145</link>
         <description><![CDATA[<div><strong>Spear-Phishing คืออะไร?</strong></div><ul><li><strong>Spear-Phishing</strong> เป็นการโจมตีที่พุ่งเป้าไปยังเป้าหมายโดยแน่ชัด โดยแฮ็คเกอร์จะค้นหาข้อมูลเบื้องต้นของพนักงานในบริษัทที่เป็นเป้าหมายจากช่องทางต่างๆ เช่น การพบปะสังสรรค์หรือ Social Network เป็นต้น จากนั้นแฮ็คเกอร์จะสร้างอีเมล Phishing ที่ระบุเนื้อหาสอดคล้องกับเป้าหมายเพื่อให้เป้าหมายตายใจ กดลิงค์ที่แนบมากับอีเมล การโจมตีรูปแบบนี้ ถ้ามีเป้าหมายไปยังบุคคลที่มีตำแหน่งสูง หรือเป็นบุคคลสำคัญในองค์กร จะเรียกว่า <strong>Whaling&nbsp;</strong></li></ul><div>&nbsp; &nbsp; &nbsp; <br><strong>ตรวจจับ Phishing ได้อย่างไร<br></strong><br>แฮ็คเกอร์จะพยายามหลอกเหยื่อให้เชื่อว่า อีเมลที่ส่งมานั้นเป็นของจริง มาจากหน่วยงานที่เกี่ยวข้องจริง ยิ่งอีเมลถูกสร้างให้มีรายละเอียด มีลักษณะคล้ายกับอีเมลของจริงมากเท่าใด โอกาสที่เหยื่อจะกดลิงค์ที่แนบมาก็มีมากเท่านั้น วิธีง่ายๆที่จะสังเกตว่าอีเมลที่ส่งเป็น Phishing หรือไม่ คือ<br><br></div><ul><li>ตรวจสอบภาษาที่ใช้ ถ้าเป็นภาษาอังกฤษ มักมีจุดที่สะกดผิดหรือผิดหลักไวยากรณ์ ถ้าเป็นภาษาไทย ข้อความที่ใช้มักไม่เป็นทางการ</li><li>เช็คอีเมลผู้ส่ง ซึ่งมักไม่ตรงกับชื่อหน่วยงานในเนื้อหาของอีเมล โดยแฮ็คเกอร์อาจใช้ชื่อที่คล้ายกันเพื่อหลอกเหยื่อที่ไม่ตรวจสอบให้ดี เช่น no-reply@facebooks.com เป็นต้น</li><li>สังเกต URL ที่เชื่อมโยงไป มักไม่ใช่ URL อย่างเป็นทางการของหน่วยงานนั้นๆ ซึ่งธนาคาร องค์กรขนาดใหญ่ หรือ Social Media ส่วนใหญ่มักเป็น HTTPS ทั้งหมด</li></ul><div><br><strong><br>วิธีป้องกันที่ดีที่สุด<br></strong><br></div><div>การป้องกันภัยคุกคามแบบ Phishing ที่ดีที่สุด คือ อบรมและให้ความรู้แก่พนักงานในองค์กรเรื่องอันตรายเกี่ยวกับอีเมล Phishing ตามที่ได้กล่าวไปข้างต้น และควรมีการจัดอบรมเป็นประจำทุกปีทั้งในเรื่อง Phishing และภัยคุกคามบนโลกไซเบอร์รูปแบบอื่นๆ เพื่อสร้างความตระหนักถึงอันตรายและสามารถป้องกันตนเองจากภัยคุกคามได้ นอกจากนี้ Anti-spam หรือ Email Antivirus Gateway ก็สามารถช่วยกรองอีเมล Phishing ได้ในระดับหนึ่ง<br><br><strong>ที่มา <br><br></strong><a href="http://www.informationsecuritybuzz.com/articles/everything-you-need-to-know-about-phishing/">http://www.informationsecuritybuzz.com/articles/everything-you-need-to-know-about-phishing/</a><strong><br></strong><br><br></div><div><br><br></div><div>&nbsp;</div><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1203382158/f13e0f68ba91e1122ef5c71e86193e89/EE409F40_06C0_4009_B764_95FFED6A4891.webp" />
         <pubDate>2022-07-08 06:10:44 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239562145</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239562167</link>
         <description><![CDATA[<div>นางสาวกุลหทัย พรหมจมร ม.6/14 เลขที่ 5<br>นายชานน สิปิยารักษ์ ม.6/14 เลขที่ 6</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1749434378/49169892cb01eb4fc83cc89bfd800dac/image.png" />
         <pubDate>2022-07-08 06:10:47 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239562167</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239562301</link>
         <description><![CDATA[<div>แหล่งที่มา https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://www.antivirus.in.th/tips/1429.html" />
         <pubDate>2022-07-08 06:11:03 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239562301</guid>
      </item>
      <item>
         <title>ผู้จัดทำ</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239562455</link>
         <description><![CDATA[<div>นางสาวญาดา วรรณสอน เลขที่ 7<br>นางสาวณปภัช วราวิศรุต เลขที่ 8</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-07-08 06:11:24 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239562455</guid>
      </item>
      <item>
         <title>นางสาวสิริรัศมี ชูชาติ เลขที่ 13</title>
         <author>2538510</author>
         <link>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239562999</link>
         <description><![CDATA[<div><br>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling (ที่กล่าวไปแล้วในข้อ 3.) โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br></div><div><br>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br></div><div><br>การสังเกต CEO Fraud Phishing<br><br></div><div><br>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่<br><a href="https://www.antivirus.in.th/tips/1429.html#:~:text=%E0%B9%80%E0%B8%97%E0%B8%84%E0%B8%99%E0%B8%B4%E0%B8%84%20CEO%20Fraud%20Phishing%20%E0%B8%A3%E0%B8%B9%E0%B8%9B,%E0%B9%80%E0%B8%8A%E0%B8%B7%E0%B9%88%E0%B8%AD%20%E0%B9%80%E0%B8%9E%E0%B8%B7%E0%B9%88%E0%B8%AD%E0%B8%81%E0%B8%A3%E0%B8%B0%E0%B8%97%E0%B8%B3%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B8%AD%E0%B8%A2%E0%B9%88%E0%B8%B2%E0%B8%87">https://www.antivirus.in.th/tips/1429.html#:~:text=%E0%B9%80%E0%B8%97%E0%B8%84%E0%B8%99%E0%B8%B4%E0%B8%84%20CEO%20Fraud%20Phishing%20%E0%B8%A3%E0%B8%B9%E0%B8%9B,%E0%B9%80%E0%B8%8A%E0%B8%B7%E0%B9%88%E0%B8%AD%20%E0%B9%80%E0%B8%9E%E0%B8%B7%E0%B9%88%E0%B8%AD%E0%B8%81%E0%B8%A3%E0%B8%B0%E0%B8%97%E0%B8%B3%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B8%AD%E0%B8%A2%E0%B9%88%E0%B8%B2%E0%B8%87</a><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1311462410/1b99a1fce2ab7e498f3fa225a05d361d/4F1E8897_4895_43A3_9D73_4667B364DDCF.webp" />
         <pubDate>2022-07-08 06:12:28 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239562999</guid>
      </item>
      <item>
         <title>ข้อสังเกต</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239564299</link>
         <description><![CDATA[<div>เรามีวิธีสังเกตเบื้องต้นเพื่อให้รู้ว่าปลายสายเป็นแก๊งคอลเซ็นเตอร์ หรือกำลัง Vishing หรือไม่ ดังนี้<br><br>1. ส่วนใหญ่เป็นเบอร์จากต่างประเทศ ซึ่งมักจะขึ้นต้นด้วย +830, +870 หรือเป็นเบอร์มือถือหรือเบอร์จากต่างจังหวัดที่ไม่คุ้นเคย<br><br></div><div>2. มักเป็นระบบอัตโนมัติที่แอบอ้างว่ามาจากบริษัทขนส่งหรือธนาคารชื่อดังรายใหญ่เพื่อสร้างความน่าเชื่อถือ พร้อมด้วยข้ออ้างต่างๆ ที่ทำให้เราตื่นตกใจ เช่น</div><div>- ส่งพัสดุผิดกฎหมายไปยังต่างประเทศและกำลังจะถูกดำเนินคดี</div><div>- บัญชีธนาคารพัวพันกับธุรกิจผิดกฎหมาย</div><div>- อ้างว่าเราเป็นหนี้กับหน่วยงานรัฐต้องชำระโดยด่วน</div><div>- บัญชีธนาคารกำลังมีปัญหา ต้องให้ข้อมูลส่วนตัวรวมถึงรหัสผ่านเพื่อรักษาเงินในบัญชี<br>- ได้รับเงินรางวัลแต่ต้องจ่ายเงินส่วนหนึ่งก่อนเพื่อรับเงินรางวัลนั้น<br><br></div><div>3. หลังจากรับทราบข้อกล่าวหาเสร็จก็จะมีการโอนสายไปยังเจ้าหน้าที่ตำรวจ (ปลอม)<br><br></div><div>4. ปลายสายพูดจาข่มขู่ให้เรามีการโอนเงินเข้าบัญชีส่วนตัวเพื่อปิดคดีหรือลดโทษ<br><br></div>]]></description>
         <enclosure url="https://images.app.goo.gl/UGJnFD5DvhMnrLYF7" />
         <pubDate>2022-07-08 06:15:03 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239564299</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239565710</link>
         <description><![CDATA[<div>&nbsp;Phishing Mail คือ คําที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมล์หรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มา ซึ่งข้อมูล เช่น ชื่อผู้ใช้รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนําข้อมูลที่ได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้ รับอนุญาต หรือสร้างความเสียหายในด้านอื่น ๆ เช่น ด้านการเงิน เป็นต้น เมื่อผู้เสียหายกดลิงค์ตามเข้ามาที่ หน้าเว็บไซต์ปลอมก็จะติดโทรจันโดยอัตโนมัติและหากผู้เสียหายทําการล็อกอินเข้าใช้งานระบบใด ๆ ข้อมูลชื่อ ผู้ใช้และรหัสผ่าน ของระบบนั้นก็จะถูกส่งไปยังผู้ไม่ประสงค์ดี<br><br><br>&nbsp;ข้อแนะนําต่อไปนี้สามารถลดโอกาสไม่ให้ถูกหลอกลวงได้ 1. ห้ามเปิดลิงค์ที่เขียนว่า “http://tinyurl.com/kj3yksk” ที่ส่งมาจากอีเมล์ที่เขียนหัวเรื่องว่า “การอัปเกรดบัญชีผู้ดูแลระบบ” ตามตัวอย่างข้างต้นโดยเด็ดขาด เนื่องจากมีผู้โจมตีใช้เทคนิคในการปลอมชื่อ ผู้ส่งให้เหมือนมาจากผู้ดูแลระบบ (ADMIN HELP DESK) เพราะบางครั้งลิงค์ที่มองเห็นในอีเมล์ว่าเป็น เว็บไซต์ของผู้ดูแลระบบ หรือ จากธนาคาร แต่เมื่อคลิกไปแล้วอาจจะไปที่เว็บไซต์ปลอมที่เตรียมไว้ก็เป็นได้ 2. ให้ผู้ใช้ตรวจสอบอีเมล์ผู้ส่งทุกครั้งที่ได้รับอีเมล์ โดยเช็คว่าอีเมล์ที่ส่งมานั้นเรารู้จัก/เป็นผู้ส่งจริง หรือไม่ จากตัวอย่าง พบว่า อีเมล์ที่ข้างต้นไม่ใช่ผู้ดูแลระบบจริง เพราะส่งมาจาก “@cri.or.th” ไม่ใช่ “@ldd.go.th” ดังนั้น อีเมล์ฉบับนี้จึงมีโอกาสสูงที่จะถูกหลอกลวง&nbsp;<br>&nbsp;3. ระวังอีเมล์ที่ขอให้กรอกข้อมูลส่วนบุคคล โดยเฉพาะหากเป็นอีเมล์ที่มาจากสถาบันการเงิน ทั้งนี้ ธนาคารหลายแห่งได้แจ้งอย่างชัดเจนว่า ธนาคารไม่มีนโยบายในการขอให้ลูกค้าเปิดเผยเลขประจําตัว หรือ ข้อมูลที่มีความสําคัญอื่น ๆ ผ่านทางอีเมล์โดยเด็ดขาด 4. สังเกตให้แน่ใจว่าเว็บไซต์ที่ใช้งานเป็น HTTPS ก่อนให้ข้อมูลส่วนบุคคลที่สําคัญ เช่น เลขบัตร เครดิต หรืออื่น ๆ 5. ลบอีเมล์น่าสงสัยออกไป เพื่อไม่ให้พลั้งเผลอกดเปิดครั้งถัดไป 6. ติดตั้งโปรแกรม Anti-Virus, Anti-Spam ซึ่งจะทําให้มีการยับยั้งไม่ให้โทรจันแอบส่งข้อมูล ออกไปจากระบบได้นอกจากนี้ผู้ใช้ควรหมั่นศึกษาและอัพเดทโปรแกรมดังกล่าวให้เป็นรุ่นปัจจุบันเสมอ 7. หากท่านได้รับอีเมล์หลอกลวง หรือไม่แน่ใจว่าใช้เป็น Phishing Mail หรือไม่สามารถแจ้งได้ที่ นายภูวดล แสงทอง นักวิชาการคอมพิวเตอร์ปฏิบัติการ กลุ่มระบบเครือข่ายและคอมพิวเตอร์ ศทส. โทร. 02-579-1181 หรือส่งอีเมล์มาที่ cit_5@ldd.go.th เพื่อดําเนินการตรวจสอบต่อไป หากรู้ตัวว่าพลาดท่าไปแล้ว จะทําอย่างไรดี? ข้อแนะนําต่อไปนี้เป็นสิ่งที่ควรปฏิบัติตามโดยทันที 1. ในกรณีที่เป็นข้อมูลสําคัญขององค์กร ผู้เสียหายควรแจ้งเรื่องไปยังบุคคลที่เหมาะสมรวมทั้งผู้ดูแล ระบบ เพื่อเป็นการเตรียมมาตรการปกป้ององค์กรต่อไป 2. ในกรณีที่เป็นข้อมูลบัญชีธนาคาร ผู้เสียหายควรแจ้งเรื่องไปยังธนาคารที่ใช้บริการ และทําการปิด บัญชีที่คาดว่าสามารถถูกขโมยได้หรือเฝ้าระวังการใช้งานบัญชีอย่างต่อเนื่อง 3. ทําการเปลี่ยนรหัสผ่าน ในทุกระบบที่ใช้รหัสผ่านเดียวกัน และไม่กลับมาใช้รหัสผ่านนั้นอีก&nbsp;<br><br><br><br><br>ที่มา<br>https://www.ldd.go.th/www/files/78932.pdf<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1749420330/d70d6836d55d082315f695297da99203/Screenshot__1__.png" />
         <pubDate>2022-07-08 06:17:36 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239565710</guid>
      </item>
      <item>
         <title>น.ส.อภิชญา ตั้งพรวิจิตร เลขที่15</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239566222</link>
         <description><![CDATA[<div><strong>Search Engine Phishing<br>(การหลอกลวงแบบฟิชชิง ที่สร้างความน่าเชื่อถือจาก เครื่องมือค้นหา)<br><br>Search Engine Phishing คือ ?</strong><br>- รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น<br><br><strong>Search Engine Phishing เป็นอย่างไร ?</strong></div><div>- แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br><strong>การสังเกต Search Engine Phishing<br>- </strong>เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส<br><br><strong><em>แหล่งอ้างอิง: </em></strong><em>https://tips.thaiware.com/1429.html#search-engine-phishing</em><br><br><br><br></div>]]></description>
         <enclosure url="https://www.govcert.ch/blog/ads-on-popular-search-engine-are-leading-to-phishing-sites/assets/bing_ads.png" />
         <pubDate>2022-07-08 06:18:18 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239566222</guid>
      </item>
      <item>
         <title>นางสาวณปภัช วราวิศรุต เลขที่ 8</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239568700</link>
         <description><![CDATA[<div><strong>Vishing คืออะไร</strong><br>Vishing (Voice Phishing) คือ การหลอกล่อล้วงข้อมูลผ่านทางเสียง โดยแฮกเกอร์หรือผู้ไม่ประสงค์ดีจะใช้วิธีการปลอมตัวแล้วโทรศัพท์เข้ามาเพื่อขอข้อมูลส่วนบุคคลไป เช่น อาจจะโทรมาแล้วแอบอ้างว่าเป็นเจ้าหน้าที่ธนาคารแล้วขอเลขบัตรเครดิต หรือเลขบัตรประชาชน<br><br><strong>การโจมตีด้วย Vishing</strong><br>- ผู้กระทำการหลอกลวงทำการตั้งระบบหมุนโทรศัพท์อัตโนมัติ ซึ่งใช้โมเด็มในการโทรไปยังเบอร์โทรศัพท์ทั้งหมดในเขตเป้าหมายที่กำหนดไว้<br>เมื่อโทรศัพท์ถูกรับสาย ระบบตอบรับอัตโนมัติจะถูกเล่นเพื่อแจ้งลูกค้าว่ามีรายการผิดกฏหมายบนบัตรเครดิตของ เขา/เธอ และลูกค้าควรจะโทรไปยังหมายเลขที่บอกไว้ทันที หมายเลขที่โทรศัพท์อาจจะเป็นหมายเลขโทรฟรีส่วนมากจะมีการระบุตัวตนซึ่งทำให้เหมือนว่าผู้กระทำการทำการโทรมาจากสถาบันการเงินที่พวกเขาอ้างถึง เทคโนโลยีการโทรศัพท์ผ่านอินเตอร์เน็ททำให้มันเป็นเรื่องง่ายที่จะหลอกว่าเขาโทรมาจากหมายเลขโทรศัพท์ใด<br>- เมื่อลูกค้าทำการโทรกลับ เสียงตอบรับโดยระบบคอมพิวเตอร์จะบอกให้ลูกค้าทำการ ‘ตรวจสอบความเป็นเจ้าของบัญชี’ และบอกให้ลูกค้ากดหมายเลขบัตรเครดิต 16 หลัก<br>- เมื่อลูกค้าใส่หมายเลขบัตรเครดิต ‘visher’ ก็มีข้อมูลเพียงพอที่จะทำรายการบนบัตรเครดิตของลูกค้า เสียงตอบรับเหล่านั้นถามรหัสความปลอดภัยที่อยู่ด้านหลังของบัตร<br>- การโทรเหล่านี้ยังสามารถถูกใช้เพื่อให้ได้มาซึ่งข้อมูลที่จำเป้นอื่นๆเช่น รหัสรักษาความปลอดภัย วันหมดอายุ วันเกิด หมายเลขบัญชีธนาคาร และอื่นๆ<br><br><strong>ทำอย่างไรเพื่อไม่ให้ตกเป็นเหยื่อของ Vishing (วิชชิ่ง)</strong><br>- ธนาคารที่แท้จริงจะมีข้อมูลบางส่วนเกี่ยวกับตัวคุณ จงระวังเมื่อสายที่โทรเข้ามาไม่รู้รายละเอียดเบื้องต้น เช่น ชื่อและนามสกุล (ถึงแม้ว่ามันจะไม่ปลอดภัยซะทีเดียวที่จะเชื่อบนสัญญาณนี้อย่างเดียวว่าสายนี้เป็นสายที่แท้จริง) ถ้าคุณได้รับสายอย่างที่กล่าวมาให้ทำการรายต่อธนาคารของคุณ<br>- อย่าทำการโทรและบอกข้อมูลส่วนบุคคล และข้อมูลบัญชีธนาคารบนระบบตอบรับที่คุณได้รับการบอกกล่าวโดยข้อความทางโทรศัพท์ หรือหมายเลขโทรศัพท์ที่คุณได้รับจาก อีเมล์หรือ SMS โดยฉพาะอย่างยิ่งถ้ามันเป็นเรื่องที่เกี่ยวกับความปลอดภัยของบัตรเครดิตหรือบัญชีธนาคาร เมื่อหมายเลขโทรศัพท์ได้ถูกบอกคุณควรจะโทรไปยังหมายเลขโทรศัพท์ที่ถูกระบุไว้บนหลังบัตรเครดิตหรือบนสเตทเม้นท์ของคุณเพื่อทำการตรวจสอบว่าหมายเลขโทรศัพท์ที่ได้รับการบอกกล่าวเป็นเบอร์โทรศัพท์ของทางธนาคาร<br>- ตรวจสอบให้มั่นใจว่าคุณได้ทำการโทรไปยังธนาคารหรือบริษัทที่เป็นเจ้าของเรื่อง เพื่อให้มั่นใจว่าเป็นการโทรที่แท้จริงก่อนจะทำการเปิดเผยข้อมูลส่วนบุคคล<br><br><strong>แหล่งที่มา<br></strong>https://www.mindphp.com/forums/viewtopic.php?f=85&amp;t=44837</div>]]></description>
         <enclosure url="https://images.app.goo.gl/7jLyxEV9gQKnq3EL9" />
         <pubDate>2022-07-08 06:22:04 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2239568700</guid>
      </item>
      <item>
         <title>น.ส.พิชย์ญา หวังธำรงค์วิทย์ เลขที่ 10</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2248161357</link>
         <description><![CDATA[<div>Smishing คืออะไร?<br>-“Smishing” หรือ SMS phishing คือการหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายาม<a href="https://prospace.services/chrome-extensions-scrape-data/">ขโมยข้อมูลส่วนตัว</a>หรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆ<br><br>Scammers มีวิธีการอย่างไร?&nbsp;<br>-Scammers สามารถส่งข้อความไปหาเหยื่อ โดยการแทรกข้อความลวงเข้าไปในระหว่างข้อความของบริษัทกับลูกค้า ในปี 2020 ธนาคารและบริษัท delivery ที่มีชื่อเสียงก็เคยได้รับผลกระทบอย่างหนักจากกลยุทธ์นี้ ซึ่งใช้ประโยชน์จากความไว้วางใจของลูกค้า โดยการแอบอ้างว่าเป็นบริษัทที่พวกเขาเคยใช้บริการมาก่อนหน้านี้ แม้ว่า Smishing จะไม่มีการแชร์ข้อมูลส่วนตัวหรือข้อมูลทางการเงินใด ๆ ของเหยื่อ เพียงแค่เหยื่อคลิกลิงก์ลวงในข้อความ มันก็สามารถติดตั้งมัลแวร์ในโทรศัพท์ของเหยื่อได้แล้ว ซึ่งวิธีการนี้จะทำให้ scammers สามารถควบคุมอุปกรณ์และบุกรุกข้อมูลที่ละเอียดอ่อนของเหยื่อได้</div><div><br>วิธีป้องกันตัวเองจาก Smishing</div><ul><li>อย่าเปิดไฟล์แนบหรือคลิกลิงก์ในอีเมลหรือข้อความจากคนหรือแหล่งที่ไม่รู้จัก</li><li>อย่าให้ข้อมูลส่วนตัว ข้อมูลของธนาคาร หรือรหัสผ่านโดยไม่ได้ตรวจสอบก่อน</li><li>บล็อกเบอร์โทรที่คุณรู้สึกว่าน่าสงสัย</li><li>หากสงสัยลิงก์ที่แนบมากับข้อความ ให้เข้าไปที่เว็บไซต์นั้นโดยตรง แล้ว log in เว็บไซต์นั้นด้วยตัวเอง อย่าคลิกลิงก์ที่แนบมากับข้อความเด็ดขาด</li><li>หมั่นตรวจดูการสะกดคำผิดต่าง ๆ ในข้อความและอีเมล</li></ul><div><br>แหล่งอ้างอิง<br>https://prospace.services/what-smishing-how-protect-scam/</div><div>&nbsp;<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1723575365/1a2f40947fa91972b0fed4aa6971e968/Smishing_1.jpg" />
         <pubDate>2022-07-22 11:44:47 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2248161357</guid>
      </item>
      <item>
         <title>นางสาวสุลิสา สถิรอัศวนันท์ เลขที่14</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2252258185</link>
         <description><![CDATA[<div><strong>Ceo Fraud Phishing</strong><br><br>มีเป้าหมายเป็นคนที่อยู่ในระดับผู้บริหาร ที่สำคัญขององค์กร แต่วิธีโจมตีจะรุนแรงกว่า Whaling <strong>Phishing</strong> มากครับ หลักการคือ จะใช้ชื่อของคนสำคัญล่อให้ผู้อื่นหลงเชื่อ ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO แล้วส่งอีเมลให้กับเพื่อนร่วมงาน เพื่อขอให้โอนเงินหรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทให้<br><br></div><div>การสังเกต คือ ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด ทางที่ดีในเมื่อเป็นผู้ร่วมงานของเราหรือหัวหน้า ควรโทรคุยเพื่อเป็นการตรวจสอบอีกทาง<br><br></div>]]></description>
         <enclosure url="https://images.unsplash.com/photo-1516321165247-4aa89a48be28?crop=entropy&amp;cs=tinysrgb&amp;fm=jpg&amp;ixid=Mnw3ODI2fDB8MXxzZWFyY2h8MTB8fGludGVybmV0fGVufDF8fHx8MTY1OTI1OTM2OA&amp;ixlib=rb-1.2.1&amp;q=80" />
         <pubDate>2022-07-31 09:22:57 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/e72yljzzsyqbx4p8/wish/2252258185</guid>
      </item>
   </channel>
</rss>
