<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>กิจกรรมที่ 6  การหลอกลวงในโลกออนไลน์ Phishing  การโจมตี 8  รูปแบบ by ศริญญา นาคจันทร์</title>
      <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3</link>
      <description>ม.6/5</description>
      <language>en-us</language>
      <pubDate>2022-07-06 02:09:05 UTC</pubDate>
      <lastBuildDate>2025-11-04 16:36:50 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>นส.โมธิยา ขวัญเมือง เลขที่30 ม.6/5</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237798893</link>
         <description><![CDATA[<div><strong><br>Angler Phishing<br>(การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล)<br>-</strong>เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ</div><div>การสังเกต Angler Phishing<br>-หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากหลงเชื่อ ทุกอย่างก็จบ<br>หากเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br>ที่มา: https://www.antivirus.in.th/tips/1429.html#angler-phishing<br><br></div>]]></description>
         <enclosure url="https://www.antivirus.in.th/tips/1429.html#angler-phishing" />
         <pubDate>2022-07-06 04:29:33 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237798893</guid>
      </item>
      <item>
         <title>นายกันตินันท์ บำรุงจิตต์ เลขที่4</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237799534</link>
         <description><![CDATA[<div>&nbsp;Phishing คืออะไร<br><br></div><div>Phishing เป็นคำเปรียบเทียบที่พ้องเสียงมาจาก <strong>Fishing ที่แปลว่า การตกปลา</strong> โดยในการตกปลานั้น ต้องมีเหยื่อล่อให้ปลามาติดเบ็ด จึงเปรียบเทียบถึงการสร้างสถานการณ์โดยการส่งข้อความ อีเมล หรือเว็บไซต์ปลอม เพื่อเป็นเหยื่อล่อให้ผู้ใช้งานเข้ามาติดเบ็ด และหลอกล่อผู้ใช้ให้กรอกข้อมูลส่วนตัวต่าง ๆ หรือ ส่งโปรแกรมให้ติดตั้งลงเครื่องคอมพิวเตอร์ตามที่แฮกเกอร์ต้องการ ซึ่งการทำ Phishing ที่พบเห็นบ่อยในประเทศไทยมีอยู่ 2 รูปแบบ คือ<br><br></div><ol><li>Email Phishing</li><li>Web Phishing</li></ol><div><br>Email Phishing<br><br></div><div>Email Phishing เป็นการส่ง Email หลอกลวงต่าง ๆ โดยอาจจะใช้ความสัมพันธ์ของบุคคล สถาบันการเงิน หรือตำแหน่ง เช่น CEO, เจ้าของบริษัท หรือเจ้าหน้าที่ธนาคาร เพื่อให้ผู้ที่ได้รับ Email ไม่สงสัยและเชื่อถือ ซึ่งเนื้อหาใน Email นั้น อาจบอกถึงความจำเป็นเร่งด่วน ที่จะต้องกรอกข้อมูล หรือแจ้งการให้ข้อมูลส่วนบุคคล เช่น username และ password สำหรับเข้าระบบขององค์กร หรือจะเป็น username และpassword สำหรับใช้ในการทำธุรกรรมทาง การเงินอย่าง E-Banking เป็นต้น<br><br>ที่มา:https://www.cyfence.com/article/what-is-phishing/<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746919405/ed1dea2a2a870200e44bcfc8ca8c66cb/paypal_phishing_sample_01.jpg" />
         <pubDate>2022-07-06 04:30:31 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237799534</guid>
      </item>
      <item>
         <title>น.ส.ชรัญญา อินทร์ทอง  เลขที่ 8</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237799642</link>
         <description><![CDATA[<div>Spear Phishing คือแฮคเกอร์จะทำการบ้านเกี่ยวกับข้อมูลส่วนตัวของคนที่ต้องการให้ตกเป็นเหยื่อ ว่าชื่ออะไร ทำงานที่ไหน และออกแบบการโจมตีให้เข้ากับคนๆ นั้น ดูได้จากข้อมูลที่ระบุมาในอีเมลเป็นต้น ถ้าการโจมตีนั้นมุ่งเน้นไปที่ผู้บริหารระดับสูงขององค์กร ด้วยการใช้อีเมลที่มีเนื้อหาเกี่ยวกับ executive meeting หรือเป็นวาระสำคัญให้ต้องตัดสินใจต่างๆ Phishing&nbsp; แบบนั้นจะเรียกว่า Whaling<br>ตัวอย่างคือมีอีเมลจากบุคคลที่สามที่หลอกให้ผู้จัดการบริษัทเชื่อว่าเป็นพนักงานที่ขอรายละเอียด เมื่ออาชญากรไซเบอร์ได้รับข้อมูลโดยแอบอ้างเป็นพนักงานทางอีเมล พวกเขาก็สามารถโอนเงินจากบริษัทไปยังบัญชีของอาชญากรได้&nbsp;<br>ที่มา : https://www.antivirus.in.th/tips/1429.html<br>https://th.101-help.com/545e7fc0f5-spear-phishing-khuue-aair-kham-thibaay-examples-protection/<br><br></div>]]></description>
         <enclosure url="https://techpin.com/wp-content/uploads/2020/02/spear-phishing.jpg" />
         <pubDate>2022-07-06 04:30:40 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237799642</guid>
      </item>
      <item>
         <title>นาย รฐนนท์ นิลสลับ เลขที่31</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237800642</link>
         <description><![CDATA[<div><strong>Angler Phishing</strong><br>(การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล)<br>เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><strong>การสังเกต Angler Phishing</strong><br>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ<br>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br>แหล่งที่มา https://www.antivirus.in.th/tips/1429.html#angler-phishing</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746914876/01c5c67ff6c2af2f8ac52ab0683d34d2/_________1_min_1.jpg" />
         <pubDate>2022-07-06 04:32:12 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237800642</guid>
      </item>
      <item>
         <title>นายชินกิจ ฤกษ์ดี ม.6/5 เลขที่11</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237800994</link>
         <description><![CDATA[<div>Whaling Phishing คือ<br>การ “spear-phishing” ประเภทหนึ่ง ที่มุ่งเป้าไปที่พนักงานอาวุโสในบริษัท ซึ่งออกแบบมาเพื่อขโมยเงินก้อนใหญ่ ก่อนที่จะเตรียมการโจมตี แฮกเกอร์จะรวบรวมข้อมูลโดยละเอียดตามจำนวนที่จำเป็น เพื่อสร้างการส่งข้อมูลที่น่าเชื่อถือที่สุด ทั้งหมดนี้ เพื่อเพิ่มโอกาสในการประสบความสำเร็จ</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746921377/32a247a6750f050c96bedfcba8c088b6/types_of_phishing.png" />
         <pubDate>2022-07-06 04:32:34 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237800994</guid>
      </item>
      <item>
         <title>นาย ธาวิน สุวรรณ์กลาง</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237801555</link>
         <description><![CDATA[<div><strong>Smishing phishing<br>คือ</strong>การหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายามขโมยข้อมูลส่วนตัวหรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆ</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746912958/19aedc1b2174ad150898050ba68006b1/___.jpg" />
         <pubDate>2022-07-06 04:33:32 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237801555</guid>
      </item>
      <item>
         <title>นายธนพิสิฐ ศรีพระจันทร์ ม.6/5 เลขที่ 17</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237801603</link>
         <description><![CDATA[<div><strong>Vishing (Voice Phishing</strong>) คือ การหลอกล่อล้วงข้อมูลผ่านทางเสียง โดยแฮกเกอร์หรือผู้ไม่ประสงค์ดีจะใช้วิธีการปลอมตัวแล้วโทรศัพท์เข้ามาเพื่อขอข้อมูลส่วนบุคคลไป เช่น อาจจะโทรมาแล้วแอบอ้างว่าเป็นเจ้าหน้าที่ธนาคารแล้วขอเลขบัตรเครดิต หรือเลขบัตรประชาชน<br> ที่มา :&nbsp; &nbsp; <a href="https://www.adpt.news/2021/12/20/phishing-vishing-smishing-important-things-should-know-in-cyber-era/">Phishing, Vishing, Smishing คำสำคัญต้องรู้ในยุคไซเบอร์ – ADPT NEWS</a>&nbsp;</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746921446/510a1ddb5b4a1bf9c4c925305c4b0b6a/mobile_phone_text_bubble_skull_crossbones_sms_phishing_smishing_malware_spam_scam_fraud_by_jane_kelly_getty_669307004_hacker_calling_vishing_by_roshi11_getty_826793334_glitch_by_egor_suvorov_getty_937387638_2400x1600_100807621_large.jpg" />
         <pubDate>2022-07-06 04:33:37 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237801603</guid>
      </item>
      <item>
         <title>นาย แทนคุณ อบหอม เลขที่ 16</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237802027</link>
         <description><![CDATA[<div>Vishing เป็นเทคนิคการหลอกลวงที่เกี่ยวข้องกับการใช้เสียงผ่านอินเทอร์เน็ตโปรโตคอล (VoIP) เพื่อโน้มน้าวผู้คนว่าพวกเขามีปฏิสัมพันธ์กับธุรกิจที่ชอบด้วยกฎหมายเพื่อให้พวกเขาสามารถเปิดเผยข้อมูลส่วนบุคคลได้ ผู้บริโภคสามารถใช้ขั้นตอนหลายขั้นตอนในการปกป้องตนเองจากความพยายามในการล่อลวงและองค์กรความปลอดภัยสาธารณะรวมถึงสถาบันการเงินให้ข้อมูลเกี่ยวกับกลยุทธ์นี้และวิธีหลีกเลี่ยงการตกเป็นเหยื่อ</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746924126/8eb8740cc67247518929ff14c272aad0/Phishing_cyber.jpg" />
         <pubDate>2022-07-06 04:34:24 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237802027</guid>
      </item>
      <item>
         <title>น.ส.ปุณณาสา สมสุขเจริญ ม.6/5 เลขที่ 25</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237802194</link>
         <description><![CDATA[<div>Smishing Phishing<br>“Smishing” หรือ SMS phishing คือการหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายาม<a href="https://prospace.services/chrome-extensions-scrape-data/">ขโมยข้อมูลส่วนตัว</a>หรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆ<br>Smishing เป็นรูปแบบหนึ่งของ social engineering (วิศวกรรมสังคม คือเทคนิคการ Hacking ของ Hacker ซึ่งอาศัยช่องโหว่จากพฤติกรรมของผู้ใช้) ที่จะเล่นกับอารมณ์ ความไว้วางใจ ความสับสน และความเร่งรีบในชีวิตของเหยื่อ เพื่อให้เหยื่อทำตามแผนของเหล่า scammers<br><br>ที่มา https://prospace.services/what-smishing-how-protect-scam/</div>]]></description>
         <enclosure url="https://static0.makeuseofimages.com/wordpress/wp-content/uploads/2016/05/vishing-smishing.jpg" />
         <pubDate>2022-07-06 04:34:41 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237802194</guid>
      </item>
      <item>
         <title>น.ส.ชัญญณัท พุทธสุธิกัน ม.6/5 เลขที่ 3</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237802302</link>
         <description><![CDATA[<div>&nbsp;<strong>Phishing Mail</strong> คือ คําที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมล์หรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มา ซึ่งข้อมูล เช่น ชื่อผู้ใช้รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนําข้อมูลที่ได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้รับอนุญาต เมื่อผู้เสียหายกดลิงค์ตามเข้ามาที่หน้าเว็บไซต์ปลอมก็จะติดโทรจันโดยอัตโนมัติและหากผู้เสียหายทําการล็อกอินเข้าใช้งานระบบใด ๆ ข้อมูลชื่อ ผู้ใช้และรหัสผ่าน ของระบบนั้นก็จะถูกส่งไปยังผู้ไม่ประสงค์ดี<br> ข้อแนะนํา&nbsp;<br> 1. ให้ผู้ใช้ตรวจสอบอีเมล์ผู้ส่งทุกครั้งที่ได้รับอีเมล์ โดยเช็คว่าอีเมล์ที่ส่งมานั้นเรารู้จัก/เป็นผู้ส่งจริง หรือไม่<br> 2. ระวังอีเมล์ที่ขอให้กรอกข้อมูลส่วนบุคคล โดยเฉพาะหากเป็นอีเมล์ที่มาจากสถาบันการเงิน ทั้งนี้ ธนาคารหลายแห่งได้แจ้งอย่างชัดเจนว่า ธนาคารไม่มีนโยบายในการขอให้ลูกค้าเปิดเผยเลขประจําตัว หรือ ข้อมูลที่มีความสําคัญอื่น ๆ ผ่านทางอีเมล์โดยเด็ดขาด&nbsp;<br> 3. สังเกตให้แน่ใจว่าเว็บไซต์ที่ใช้งานเป็น HTTPS ก่อนให้ข้อมูลส่วนบุคคลที่สําคัญ เช่น เลขบัตร เครดิต หรืออื่น ๆ&nbsp;<br> 4. ลบอีเมล์น่าสงสัยออกไป เพื่อไม่ให้พลั้งเผลอกดเปิดครั้งถัดไป&nbsp;<br> 5. ติดตั้งโปรแกรม Anti-Virus, Anti-Spam&nbsp;<br>ที่มา : https://www.ldd.go.th/www/files/78932.pdf</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746920255/1890f37473fd117379b8e73fcf26f06c/78932.pdf" />
         <pubDate>2022-07-06 04:34:52 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237802302</guid>
      </item>
      <item>
         <title>น.ส.ชนัญชิดา ศิรินคร เลขที่ 7</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237802343</link>
         <description><![CDATA[<div><strong>Spear-Phishing</strong> เป็นการโจมตีที่พุ่งเป้าไปยังเป้าหมายโดยแน่ชัด โดยแฮ็คเกอร์จะค้นหาข้อมูลเบื้องต้นของพนักงานในบริษัทที่เป็นเป้าหมายจากช่องทางต่างๆ เช่น การพบปะสังสรรค์หรือ Social Network เป็นต้น จากนั้นแฮ็คเกอร์จะสร้างอีเมล Phishing ที่ระบุเนื้อหาสอดคล้องกับเป้าหมายเพื่อให้เป้าหมายตายใจ กดลิงค์ที่แนบมากับอีเมล การโจมตีรูปแบบนี้ ถ้ามีเป้าหมายไปยังบุคคลที่มีตำแหน่งสูง หรือเป็นบุคคลสำคัญในองค์กร จะเรียกว่า <strong>Whaling<br>ที่มา : https://www.techtalkthai.com/what-is-phishing-attack/</strong></div><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746923814/4bfa29fd60f2f96a48033c27c436d061/ttt_phishing_credential_Stefan_Amer.jpg" />
         <pubDate>2022-07-06 04:34:56 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237802343</guid>
      </item>
      <item>
         <title>นางสาวธัญญาภรณ์ อุดไว เลขที่ 19</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237802525</link>
         <description><![CDATA[<div>Vishing Phishing (Voice Phishing) คือการโจรกรรมออนไลน์เช่นเดียวกันกับ <a href="https://www.phishing.org/what-is-phishing">Phishing</a> เพียงแต่การโจรกรรมแบบ Vishing นั้น เป็นการโจรกรรมทางออนไลน์ที่มาพร้อมกับเสียง หรือการต่อสายโทรหาเหยื่อนั่นเอง โดยกลุ่มบุคคลเหล่านั้นมักจะอ้างว่าตนเองมาจากหน่วยงานหรือองค์กรที่น่าเชื่อถือ และจากนั้นก็จะเริ่มอ่านประวัติของเราและตามด้วยคดีหรืออะไรก็ตามแต่ที่เราอาจกระทำผิดกฎหมายอยู่ ซึ่งในความเป็นจริงเราไม่ได้ทำอะไรเลย และหลังจากนั้นพวกเขาก็จะเริ่มขอเลขประจำตัวบัตรประชาชน หรือข้อมูลสำคัญที่เป็นส่วนตัวของเราต่าง ๆ เพื่อนำไปใช้ทำธุรกรรมต่อนั่นเอง<br><br></div><div>ซึ่งการกระทำในรูปแบบของ Voice Phishing นั้น เป็นเรื่องที่เกิดขึ้นบ่อยมาก ๆ ในสังคมไทย ไม่ว่าจะเป็นการที่กลุ่มโจรกรรมออนไลน์เหล่านั้นโทรมาเพื่อให้เราชำระภาษี หรือมีเรื่องที่ต้องให้ทำธุรกรรมอยู่เรื่อย ๆ ซึ่งเหตุการณ์ในลักษณะนี้ก็มีทั้งผู้ที่หลงเชื่อเพราะกลัวความผิดในเรื่องกฎหมาย แต่ก็ยังมีคนบางกลุ่มที่มีสติไม่ตัดสินใจทำอะไรวู่วามและสามารถจัดการปัญหาที่เกิดขึ้นได้อย่างทันท่วงที&nbsp;<br><br>ที่มา : https://thechapt.com/phishing/#:~:text=Voice%20Phishing%20%E0%B8%AB%E0%B8%A3%E0%B8%B7%E0%B8%AD%20Vishing%20%E0%B8%84%E0%B8%B7%E0%B8%AD,%E0%B8%95%E0%B8%B2%E0%B8%A1%E0%B8%94%E0%B9%89%E0%B8%A7%E0%B8%A2%E0%B8%84%E0%B8%94%E0%B8%B5%E0%B8%AB%E0%B8%A3%E0%B8%B7%E0%B8%AD%E0%B8%AD%E0%B8%B0%E0%B9%84%E0%B8%A3<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746923776/f886ca57c1cf30dbc0684aaad2db88e1/Phishing____.webp" />
         <pubDate>2022-07-06 04:35:14 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237802525</guid>
      </item>
      <item>
         <title>นายปัณณวัฒน์ ถาวรวงศ์ 6/5 23</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237802534</link>
         <description><![CDATA[<div>Smishing คืออะไร?<br><br></div><div>โดยตอนนี้แทบทุกคนต้องเจอ <strong>การหลอกลวงแบบฟิชชิงที่มาทางอีเมลขยะ </strong>. ตัวอย่างเช่นอาจมีคนอ้างว่ามาจากธนาคารของคุณและขอให้คุณระบุข้อมูลบัญชีหมายเลขประกันสังคมหรือรายละเอียดบัตรเครดิต Smishing เป็นเพียงการหลอกลวงฟิชชิ่งในเวอร์ชัน SMS แทนที่จะเป็นอีเมลหลอกลวงคุณจะได้รับข้อความหลอกลวงบนสมาร์ทโฟนของคุณ “ SMS” ย่อมาจาก“ บริการข้อความสั้น” และเป็นคำศัพท์ทางเทคนิคสำหรับข้อความที่คุณได้รับทางโทรศัพท์<strong>กลโกงการส่งแพ็กเกจข้อความใหม่ </strong>เป็นตัวอย่างที่สมบูรณ์แบบของการตี ผู้คนได้รับข้อความที่อ้างว่ามาจาก องกรณ์ต่างๆ พร้อมรหัสติดตามและลิงก์เพื่อ "ตั้งค่ากำหนดการจัดส่ง"หากคุณแตะลิงก์นั้นบนโทรศัพท์ของคุณ (และคุณไม่ควรทำ) คุณจะพบเว็บไซต์ Amazon ปลอม (ไซต์ฟิชชิ่ง) พร้อมกับ“ รางวัลฟรี” ที่หลอกลวง ไซต์จะขอข้อมูลบัตรเครดิตของคุณสำหรับ "ค่าธรรมเนียมการจัดส่ง" หากคุณให้รายละเอียดการชำระเงินคุณจะถูกเรียกเก็บเงิน $ 98.95 ทุกเดือน<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746924162/f7e6b3f86ebd26ba35316385e4d07e8c/image.png" />
         <pubDate>2022-07-06 04:35:15 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237802534</guid>
      </item>
      <item>
         <title>นายธนาพิพัฒน์ มีน้อย เลขที่ 18</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237802542</link>
         <description><![CDATA[<div><a href="https://safecomputing.umich.edu/be-aware/phone-scams">Voice Phishing</a> หรือ Vishing คือการโจรกรรมออนไลน์เช่นเดียวกันกับ <a href="https://www.phishing.org/what-is-phishing">Phishing</a> เพียงแต่การโจรกรรมแบบ Vishing นั้น เป็นการโจรกรรมทางออนไลน์ที่มาพร้อมกับเสียง หรือการต่อสายโทรหาเหยื่อนั่นเอง โดยกลุ่มบุคคลเหล่านั้นมักจะอ้างว่าตนเองมาจากหน่วยงานหรือองค์กรที่น่าเชื่อถือ และจากนั้นก็จะเริ่มอ่านประวัติของเราและตามด้วยคดีหรืออะไรก็ตามแต่ที่เราอาจกระทำผิดกฎหมายอยู่ ซึ่งในความเป็นจริงเราไม่ได้ทำอะไรเลย และหลังจากนั้นพวกเขาก็จะเริ่มขอเลขประจำตัวบัตรประชาชน หรือข้อมูลสำคัญที่เป็นส่วนตัวของเราต่าง ๆ เพื่อนำไปใช้ทำธุรกรรมต่อนั่นเอง<br><strong><br></strong>Phishing ที่พบเห็นได้บ่อยในปัจจุบัน</div><div>1. การปลอมแปลงอีเมลจากหน่วยงานหรือองค์กรที่น่าเชื่อถือ<strong><br></strong>2. SMS ชวนเชื่อ<strong><br><br></strong>การป้องกันตนเองจากการ Phishing</div><ol><li>อย่าด่วนตัดสินใจที่จะให้ข้อมูลกับใครง่าย ๆ ทางที่ดีควรตรวจสอบความถูกต้องและความเป็นจริงของที่มาเหล่านั้นให้ชัดเจนก่อนทุกครั้ง</li><li>หากมีผู้โทรมาบอกว่าเรานั้นมีประวัติการกู้เงินหรืออื่น ๆ ที่จะทำให้เราสูญเสียทรัพย์ หากไม่เป็นความจริงอย่าหลงเชื่อและเก็บหลักฐานเพื่อนำไปแจ้งที่สถานีตำรวจเกี่ยวกับเรื่องการคุกคามทางไซเบอร์ได้เลย</li><li>ตรวจสอบตัวอักษรน่าเว็บไซต์ที่เราได้รับจากทางอีเมลว่าขึ้นต้นด้วย https หรือไม่ เพราะหากไม่ใช่แสดงว่าเว็บไซต์นั้นทำการปลอมแปลงเพื่อหาผลประโยชน์อย่างแน่นอน</li><li>ไม่ควรคลิ้กลิงค์จาก SMS ชวนเชื่ออย่างเด็ดขาด เพราะอาจจะทำให้คุณสามารถสูญเสียข้อมูลส่วนตัวไปให้กับบุคคลกลุ่มนั้นได้อย่างง่ายดาย&nbsp;</li><li>ตรวจสอบการทำธุรกรรมของคุณเป็นประจำ เพราะหากมีปัญหาเกิดขึ้นการแจ้งธนาคารล่วงหน้าจะทำให้สามารถคลี่คลายปัญหาได้เร็วขึ้น</li></ol><div>เเหล่งที่มา https://thechapt.com/phishing/</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746921722/82ce85adccb2dc30085afe8ad57a7a6c/Phishingvishingsmishing_1_1920x800__1_.webp" />
         <pubDate>2022-07-06 04:35:16 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237802542</guid>
      </item>
      <item>
         <title>นายชิษณุพงศ์ ชุมศรี ม.6/5 เลขที่12</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237802545</link>
         <description><![CDATA[<div><strong><br>Whaling Phishing คือ </strong><br>จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br><br></div><div><br>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br><br></div><div><br>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br></div><div><br>การสังเกต Whaling<br><br></div><div><br>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br><br></div><div>ที่มาhttps://www.antivirus.in.th/tips/1429.html<strong><br></strong><br></div>]]></description>
         <enclosure url="https://www.antivirus.in.th/tips/1429.html" />
         <pubDate>2022-07-06 04:35:16 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237802545</guid>
      </item>
      <item>
         <title>นายวิทวัส หัสเสนะ เลขที่ 33</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237802630</link>
         <description><![CDATA[<div><br>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br></div><div>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่<br><br>ที่มา<br>https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746922409/2822fc04a12f144f467290e91fb4ee44/WebHeader_min.jpg" />
         <pubDate>2022-07-06 04:35:23 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237802630</guid>
      </item>
      <item>
         <title>น.ส.พัทธ์ธีรา บุตรธรรม เลขที่ 26</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237802821</link>
         <description><![CDATA[<div><strong><br>Smishing Phishing(การหลอกลวงแบบฟิชชิง ผ่านทางข้อความสั้น SMS)<br></strong>Smishing มาจากคำว่า SMS Phishing เป็นรูปแบบการ Phishing ที่โจมตีผ่านทางข้อความสั้น หรือที่เรารู้จักกันในคำว่า "SMS" ซึ่งย่อมาจาก "Short Message Service" โดยผู้ส่งจะพยายามโน้มน้าวให้ผู้อ่านคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้ แน่นอนว่าในเว็บดังกล่าวก็จะมีช่องให้กรอกข้อมูลส่วนตัวที่สำคัญ หากเหยื่อหลงเชื่อกรอกลงไป ก็เสร็จโจรทันที<br><br><strong>การสังเกต Smishing</strong></div><div>เนื้อหาที่ใช้หลอกลวงของ Smishing มักจะเหมือนกับ Vishing แต่โดยส่วนใหญ่จะนิยมอ้างว่าคุณถูกรางวัล แล้วขอให้คุณกรอกข้อมูลเพื่อให้ได้สิทธิ์รับรางวัล สำหรับการป้องกันตัวก็ให้ยึดกฏสามัญ อย่างคลิก หรือตอบข้อความที่ส่งมาจากคนไม่รู้จัก โดยเฉพาะอย่างยิ่งเมื่อมีลิงก์แนบติดมาด้วย<br><br>ที่มา : https://www.antivirus.in.th/tips/1429.html#smishing-phishing</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746922331/9b535ece5ecbbb527d6cd293a53de886/download.png" />
         <pubDate>2022-07-06 04:35:41 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237802821</guid>
      </item>
      <item>
         <title>น.ส.ญสณิศา ไชยบาง ม.6/5 เลขที่ 13</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237803054</link>
         <description><![CDATA[<div>Whaling Phishing&nbsp;<br><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br><br></div><div>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลายการจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br></div><div>การสังเกต Whaling</div><div>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br>ที่มา : https://www.antivirus.in.th/tips/1429.html#whaling-phishing</div>]]></description>
         <enclosure url="https://www.antivirus.in.th/tips/1429.html#whaling-phishing" />
         <pubDate>2022-07-06 04:36:05 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237803054</guid>
      </item>
      <item>
         <title>น.ส.เพิ่มสุข อยู่เย็น เลขที่28</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237803455</link>
         <description><![CDATA[<div><strong><br>Angler Phishing<br>(การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล)<br></strong><br></div><div><br>นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ</div><div>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br></div><div>การสังเกต Angler Phishing</div><div>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ</div><div>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br><br>แหล่งที่มา&nbsp; <a href="https://www.antivirus.in.th/tips/1429.html#angler-phishing">https://www.antivirus.in.th/tips/1429.html#angler-phishing</a><br><br></div>]]></description>
         <enclosure url="https://ascensiongt.com/wp-content/uploads/2018/06/angler-phishing-banking-trojan.png" />
         <pubDate>2022-07-06 04:36:45 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237803455</guid>
      </item>
      <item>
         <title>นายปัณวัจน์ ศรีทองนาก เลขที่24</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237803457</link>
         <description><![CDATA[<div>&nbsp; &nbsp;<strong>Smishing</strong> หรือ <strong>SMS phishing</strong> คือการหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายามขโมยข้อมูลส่วนตัวหรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆ <br><br>&nbsp; &nbsp;โดย เป็นรูปแบบหนึ่งของ social engineeringที่จะเล่นกับอารมณ์ ความไว้วางใจ ความสับสน และความเร่งรีบในชีวิตของเหยื่อ เพื่อให้เหยื่อทำตามแผนของเหล่า scammers แม้ว่า Smishing จะไม่มีการแชร์ข้อมูลส่วนตัวหรือข้อมูลทางการเงินใด ๆ ของเหยื่อ <br><br>&nbsp; &nbsp;เพียงแค่เหยื่อคลิกลิงก์ลวงในข้อความ มันก็สามารถติดตั้งมัลแวร์ในโทรศัพท์ของเหยื่อได้แล้ว ซึ่งวิธีการนี้จะทำให้ scammers สามารถควบคุมอุปกรณ์และบุกรุกข้อมูลที่ละเอียดอ่อนของเหยื่อได้<br><br><strong>วิธีป้องกันตัวเองจาก Smishing</strong><br><br></div><ul><li>อย่าเปิดไฟล์แนบหรือคลิกลิงก์ในอีเมลหรือข้อความจากคนหรือแหล่งที่ไม่รู้จัก</li><li>อย่าให้ข้อมูลส่วนตัว ข้อมูลของธนาคาร หรือรหัสผ่านโดยไม่ได้ตรวจสอบก่อน</li><li>บล็อกเบอร์โทรที่คุณรู้สึกว่าน่าสงสัย</li><li>หากสงสัยลิงก์ที่แนบมากับข้อความ ให้เข้าไปที่เว็บไซต์นั้นโดยตรง แล้ว log in เว็บไซต์นั้นด้วยตัวเอง อย่าคลิกลิงก์ที่แนบมากับข้อความเด็ดขาด</li><li>หมั่นตรวจดูการสะกดคำผิดต่าง ๆ ในข้อความและอีเมล</li></ul><div>แหล่งที่มา : https://prospace.services/what-smishing-how-protect-scam/<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746914836/4f5f8a644276b64d5c000bd2b7fb71b8/image.png" />
         <pubDate>2022-07-06 04:36:45 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237803457</guid>
      </item>
      <item>
         <title>นายชัยชนะ สุรินราช เลขที่ 9</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237803599</link>
         <description><![CDATA[<div>Spear <strong>Phishing</strong>เป็นวิธีการที่อาชญากรไซเบอร์ใช้เทคนิคที่กำหนดเป้าหมายเพื่อหลอกล่อคุณให้เชื่อว่าคุณได้รับอีเมลที่ถูกต้องจากหน่วยงานที่รู้จัก เพื่อขอข้อมูลของคุณ เอนทิตีอาจเป็นบุคคลหรือองค์กรใดๆ ที่คุณติดต่อด้วย</div><div>มันง่ายที่จะทำให้มันดูเป็นต้นฉบับ ผู้คนเพียงแค่ต้องซื้อโดเมนที่เกี่ยวข้องและใช้โดเมนย่อยที่ดูเหมือนองค์กรที่คุณรู้จัก นอกจากนี้ยังอาจดูเหมือน ID อีเมลของบุคคลที่คุณรู้จัก ตัวอย่างเช่น<strong>something.com</strong> สามารถมีโดเมน ย่อยชื่อ<strong>paypal.something.com </strong>ซึ่งช่วยให้พวกเขาสร้าง ID อีเมลที่ไป<strong>[email protected</strong> ] ซึ่งดูค่อนข้างจะเหมือนกับ<strong>รหัส</strong> อีเมล ที่เกี่ยวข้องกับ<strong>PayPal</strong></div><div>ในกรณีส่วนใหญ่ อาชญากรไซเบอร์จะคอยจับตาดูกิจกรรมของคุณบน<strong>อินเทอร์เน็ต</strong>โดยเฉพาะบนโซเชียลมีเดีย เมื่อพวกเขาได้รับข้อมูลใดๆ จากคุณบนเว็บไซต์ใดๆ พวกเขาจะคว้าโอกาสในการดึงข้อมูลจากคุณ</div><div>ตัวอย่างเช่น คุณโพสต์การอัปเดตโดยบอกว่าคุณซื้อโทรศัพท์จาก<strong>Amazon</strong>บนเว็บไซต์โซเชียลเน็ตเวิร์ก จากนั้นคุณจะได้รับอีเมลจาก<strong>Amazon</strong>แจ้งว่าบัตรของคุณถูกบล็อกและคุณจำเป็นต้องยืนยันบัญชีของคุณก่อนทำการซื้อเพิ่มเติม เนื่องจาก ID อีเมลดูเหมือน<strong>Amazon</strong>คุณพร้อมที่จะให้ข้อมูลที่พวกเขาถามไป</div><div>กล่าวอีกนัยหนึ่ง<strong>Spear Phishing กำหนดเป้าหมาย</strong>ไปที่ Phishing <strong>ID</strong>อีเมลและข้อความจะถูกปรับให้เหมาะกับคุณโดยเฉพาะ โดยอิงตามข้อมูลที่มีอยู่บน<strong>อินเทอร์เน็ต</strong>เกี่ยวกับตัวคุณ<br>ที่มา:<br>https://th.101-help.com/545e7fc0f5-spear-phishing-khuue-aair-kham-thibaay-examples-protection/</div>]]></description>
         <enclosure url="https://th.101-help.com/545e7fc0f5-spear-phishing-khuue-aair-kham-thibaay-examples-protection/" />
         <pubDate>2022-07-06 04:36:59 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237803599</guid>
      </item>
      <item>
         <title>นายกฤตณัฐ ยศศร ม.6/5 เลขที่ 1</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237803795</link>
         <description><![CDATA[<div>Email Phishing :<br>คำว่า Phishing เป็นคำพ้องเสียงจากคำว่า Fishing ซึ่งหมายถึงการตกปลา หากจะเปรียบเทียบง่าย ๆ ผู้อ่านสามารถจินตนาการได้ว่า เหยื่อล่อที่ใช้ในการตกปลา ก็คือกลวิธีที่ผู้โจมตีใช้ในการหลอกลวงผู้เสียหาย ซึ่งเหยื่อล่อที่เด่น ๆ ในการหลอกลวงแบบ Phishing มักจะเป็นการปลอมอีเมล หรือปลอมหน้าเว็บไซต์ที่มีข้อความซึ่งทำให้ผู้เสียหายอ่านแล้วหลงเชื่อ เช่น ปลอมอีเมลว่าอีเมลฉบับนั้นถูกส่งออกมาจากธนาคารที่ผู้เสียหายใช้บริการอยู่ โดยเนื้อความในอีเมลแจ้งว่า ขณะนี้ธนาคารมีการปรับเปลี่ยนระบบรักษาความมั่นคงปลอดภัยของข้อมูลลูกค้า และธนาคารต้องการให้ลูกค้าเข้าไปยืนยันความถูกต้องของข้อมูลส่วนบุคคลผ่านทางลิงก์ที่แนบมาในอีเมล เป็นต้น เมื่อผู้เสียหายคลิกที่ลิงก์ดังกล่าว ก็จะพบกับหน้าเว็บไซต์ปลอมของธนาคารซึ่งผู้โจมตีได้เตรียมไว้ เมื่อผู้เสียหายเข้าไปล็อกอิน ผู้โจมตีก็จะได้ชื่อผู้ใช้และรหัสผ่านของผู้เสียหายไปในทันที ในหลาย ๆ ครั้งการหลอกลวงแบบ Phishing จะอาศัยเหตุการณ์สำคัญที่เกิดในช่วงเวลานั้น ๆ เพื่อเพิ่มโอกาสของการหลอกลวงสำเร็จ เช่น อาศัยช่วงเวลาที่มีภัยธรรมชาติหรือโรคระบาด โดยปลอมเป็นอีเมลจากธนาคารเพื่อขอรับบริจาค เป็นต้น<br>ที่มา : https://www.etda.or.th/th/Our-Service/ThaiCERT/Incident-Coordination/Information/Published-documents/General/papers-general/%E0%B8%A3%E0%B8%88%E0%B8%81-Phishing-%E0%B9%81%E0%B8%A5%E0%B8%B0%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B8%9B%E0%B8%AD%E0%B8%87%E0%B8%81%E0%B8%99.aspx</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746920102/95181fb7e6c08dbfb9f94dc1ca228092/Phishing_vector___Copy.png" />
         <pubDate>2022-07-06 04:37:15 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237803795</guid>
      </item>
      <item>
         <title>นายปฏิพน พลยุทธภูมิ เลขที่ 22</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237804052</link>
         <description><![CDATA[<div>Smishing (SMS Phishing) คือ การส่ง SMS มาเพื่อหลอกล่อให้กดลิงก์หรือว่าให้ดาวน์โหลดโปรแกรมมัลแวร์ที่จะแอบติดตั้งเข้าไปอุปกรณ์โทรศัพท์มือถือได้<br>ที่มา : https://www.adpt.news/2021/12/20/phishing-vishing-smishing-important-things-should-know-in-cyber-era/</div>]]></description>
         <enclosure url="https://www.kratikal.com/blog/wp-content/uploads/2019/10/Smishing-1.jpg" />
         <pubDate>2022-07-06 04:37:39 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237804052</guid>
      </item>
      <item>
         <title>นาย ฐิติภัทร ไร่พันพ่าย เลขที่14</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237804177</link>
         <description><![CDATA[<div><strong>&nbsp;Whaling Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)<br></strong><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว</div><div>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย</div><div>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746922327/19fe314153e6739a98042e9f055baa81/download.jpg" />
         <pubDate>2022-07-06 04:37:49 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237804177</guid>
      </item>
      <item>
         <title>นายภโวทัย ณ ไพรี เลขที่ 41</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237804656</link>
         <description><![CDATA[<div><strong>Search Engine Phishing<br>(การหลอกลวงแบบฟิชชิง ที่สร้างความน่าเชื่อถือจาก เครื่องมือค้นหา)<br>&nbsp; &nbsp; &nbsp;</strong>รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น</div><div>&nbsp; &nbsp; &nbsp;แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br></div><div><strong>การสังเกต Search Engine Phishing</strong><br>&nbsp; &nbsp; &nbsp;เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส</div><div>&nbsp; &nbsp; &nbsp;ความจริงแล้ว การรู้ว่า Phishing แต่ละรูปแบบมีชื่อเรียกว่าอะไรไม่ใช่เรื่องสำคัญเท่ากับการรู้จักลักษณะการโจมตี เพื่อที่เราจะสามารถรับมือเมื่อตกอยู่ในสถานการณ์เช่นนั้นได้อย่างถูกต้อง นอกจากนี้ เราควรระมัดระวังตัว ไตร่ตรองอย่างถี่ถ้วนทุกครั้งที่จำเป็นต้องส่งต่อข้อมูลที่มีความสำคัญให้แก่ผู้อื่น<br><br>ที่มา :&nbsp;<br>https://www.antivirus.in.th/tips/1429.html#search-engine-phishing<br><br></div><div><strong><br><br></strong><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746924170/25e162b3856dd9f35c6315dc4e984367/adg.png" />
         <pubDate>2022-07-06 04:38:34 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237804656</guid>
      </item>
      <item>
         <title>นายทองบุรินทร์ ศิริภิวัฒน์ ม.6/5 เลขที่15</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237804685</link>
         <description><![CDATA[<div><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br><br></div><div><br>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br><br></div><div><br>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br>ที่มา: https://www.antivirus.in.th/tips/1429.html#whaling-phishing</div>]]></description>
         <enclosure url="https://www.antivirus.in.th/tips/1429.html#whaling-phishing" />
         <pubDate>2022-07-06 04:38:36 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237804685</guid>
      </item>
      <item>
         <title>น.ส.จิดาภา ประจักษ์ ม.6\5 เลขที่6</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237804905</link>
         <description><![CDATA[<div><strong>Spear-Phishing</strong> เป็นการโจมตีที่พุ่งเป้าไปยังเป้าหมายโดยแน่ชัด โดยแฮ็คเกอร์จะค้นหาข้อมูลเบื้องต้นของพนักงานในบริษัทที่เป็นเป้าหมายจากช่องทางต่างๆ เช่น การพบปะสังสรรค์หรือ Social Network เป็นต้น จากนั้นแฮ็คเกอร์จะสร้างอีเมล Phishing ที่ระบุเนื้อหาสอดคล้องกับเป้าหมายเพื่อให้เป้าหมายตายใจ กดลิงค์ที่แนบมากับอีเมล การโจมตีรูปแบบนี้ ถ้ามีเป้าหมายไปยังบุคคลที่มีตำแหน่งสูง หรือเป็นบุคคลสำคัญในองค์กร จะเรียกว่า <strong>Whaling<br>ที่มา:</strong><a href="https://www.techtalkthai.com/what-is-phishing-attack/">https://www.techtalkthai.com/what-is-phishing-attack/</a></div><div><br></div>]]></description>
         <enclosure url="http://dpcomputing.com.au/blog/wp-content/uploads/2019/01/spearphishing-dp.png" />
         <pubDate>2022-07-06 04:38:51 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237804905</guid>
      </item>
      <item>
         <title>นาย อรินวัชร์ ใจรัก เลขที่36 ม.6/5</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237805253</link>
         <description><![CDATA[<div>CEO Fraud คือประเภทของ"Phishing"ที่จะโจมตีเป้าหมายผ่านทางemailโดยการปลอมตัวเป็นCEO<br>มุ่งเป้าหมายไปที่การหลอกให้เหยื่อโอนเงินให้ผู้โจมตี,ให้ส่งข้อมูลลับของHr,หรือการเปิดเผยข้อมูลที่ละเอียดอ่อนโดยเนื้อหาที่ผู้โจมตีส่งมามักจะส่งมาในเชิงสถานการณ์ที่ฉุกเฉิน.<br><br>ที่มา:<br>https://www.barracuda.com/glossary/ceo-fraud</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746920821/923d2a20d4a8b1f0bb599034561f82cd/ceo_fraud_blog.jpg" />
         <pubDate>2022-07-06 04:39:19 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237805253</guid>
      </item>
      <item>
         <title>นาย ชานน ลีดี ม.6/5 เลขที่ 10</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237805723</link>
         <description><![CDATA[<ul><li><strong>Spear-Phishing</strong> เป็นการโจมตีที่พุ่งเป้าไปยังเป้าหมายโดยแน่ชัด โดยแฮ็คเกอร์จะค้นหาข้อมูลเบื้องต้นของพนักงานในบริษัทที่เป็นเป้าหมายจากช่องทางต่างๆ เช่น การพบปะสังสรรค์หรือ Social Network เป็นต้น จากนั้นแฮ็คเกอร์จะสร้างอีเมล Phishing ที่ระบุเนื้อหาสอดคล้องกับเป้าหมายเพื่อให้เป้าหมายตายใจ กดลิงค์ที่แนบมากับอีเมล การโจมตีรูปแบบนี้ ถ้ามีเป้าหมายไปยังบุคคลที่มีตำแหน่งสูง หรือเป็นบุคคลสำคัญในองค์กร จะเรียกว่า <strong>Whaling</strong></li></ul><div><br></div>]]></description>
         <enclosure url="https://www.techtalkthai.com/wp-content/uploads/2015/08/ttt_phishing_credential-Stefan_Amer.jpg" />
         <pubDate>2022-07-06 04:39:47 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237805723</guid>
      </item>
      <item>
         <title>นายสิรเศรษฐ์ แสงโชคานนท์ เลขที่ 35</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237806083</link>
         <description><![CDATA[<div>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br></div><div>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่<br><br><strong>จับพิรุธภัยร้าย CEO Fraud ด้วย 5 ข้อนี้</strong><br><br></div><ol><li>การเกริ่นด้วยคำว่า “Are you at the office?</li><li>ความเร่งด่วนในการโอนเงิน</li><li>อีเมลที่ส่งให้กับอีเมลที่ให้ reply ไปนั้นไม่ตรงกัน</li><li>สังเกตตัวสะกดของชื่ออีเมลให้ดีๆ</li><li>ระวัง malware / ransomware ที่แฝงมาในไฟล์แนบ</li></ol><div><br>ที่มา<br>https://www.antivirus.in.th/tips/1429.html<br>https://monsterconnect.co.th/%E0%B8%88%E0%B8%B1%E0%B8%9A%E0%B8%9E%E0%B8%B4%E0%B8%A3%E0%B8%B8%E0%B8%98%E0%B8%A0%E0%B8%B1%E0%B8%A2%E0%B8%A3%E0%B9%89%E0%B8%B2%E0%B8%A2-ceo-fraud-%E0%B8%94%E0%B9%89%E0%B8%A7%E0%B8%A2-5-%E0%B8%82/</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746924250/ae8eacc5ed3520c2c900af9f8da001d5/photo.jpeg" />
         <pubDate>2022-07-06 04:40:16 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237806083</guid>
      </item>
      <item>
         <title>นาย ธนเดช อ้มสงคราม ม.6/5เลขที่38</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237806971</link>
         <description><![CDATA[<div>ในวิทยาการคอมพิวเตอร์ ฟิชชิง (อังกฤษ: phishing) คือการหลอกลวงทางอินเทอร์เน็ต เพื่อขอข้อมูลที่สำคัญเช่น รหัสผ่าน หรือหมายเลขบัตรเครดิต โดยการส่งข้อความผ่านทางอีเมลหรือเมสเซนเจอร์ ตัวอย่างของการฟิชชิง เช่น การบอกแก่ผู้รับปลายทางว่าเป็นธนาคารหรือบริษัทที่น่าเชื่อถือ และแจ้งว่ามีสาเหตุทำให้คุณต้องเข้าสู่ระบบและใส่ข้อมูลที่สำคัญใหม่ โดยเว็บไซต์ที่ลิงก์ไปนั้น มักจะมีหน้าตาคล้ายคลึงกับเว็บที่กล่าวถึง<br><br>phishing แผลงมาจากคำว่า fishing แปลว่าการตกปลา ซึ่งมีความหมายถึง การปล่อยให้ปลามากินเหยื่อที่ล่อไว้<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1713366058/be0c3e591b6e2543136c9093089cff5a/Screenshot_20220706_113940_2.png" />
         <pubDate>2022-07-06 04:41:33 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237806971</guid>
      </item>
      <item>
         <title>นายพีรภาส น้ำนุช ม.6/5 เลขที่ 27</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237807333</link>
         <description><![CDATA[<div><br>เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ</div><div>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br></div><div><strong>การสังเกต Angler Phishing</strong><br><br></div><div>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ</div><div>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br>แหล่งที่มา:<br>https://www.antivirus.in.th/tips/1429.html#angler-phishing<br><br></div>]]></description>
         <enclosure url="https://monsterconnect.co.th/wp-content/uploads/2018/08/Webheader-min-1.jpg" />
         <pubDate>2022-07-06 04:42:02 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237807333</guid>
      </item>
      <item>
         <title>นายกษิดิศ ปัญญาสาร ม.6/5 เลขที่ 2</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237807940</link>
         <description><![CDATA[<div><strong><br>Email Phishing<br>(การหลอกลวงแบบฟิชชิง ด้วยการหว่าน หรือปูพรม)</strong></div><div>เทคนิค Phishing รูปแบบนี้เป็นรูปแบบที่ค่อนข้างแพร่หลาย และคนทั่วไปมีโอกาสพบเจอสูงสุด Email Phishing เป็นการ Phishing ด้วยการส่งอีเมลออกไปจำนวนมากแบบ "Spray and Pray" (การโจมตีแบบปูพรมแล้วหวังผลแค่ให้มีเหยื่อหลงเชื่อสักคนสองคนก็ถือว่าประสบความสำเร็จแล้ว)</div><div><br>เนื้อหาในอีเมลจะไม่มีการเจาะจงไปยังเหยื่อรายไหนเป็นพิเศษ เพราะการโจมตี (ส่งอีเมล) ด้วยเทคนิคนี้จะส่งอีเมลออกไปหาผู้ใช้ทีละหลายล้านคน แล้วหวังว่าจะมีใครสักคนที่หลงเชื่อคลิกลิงก์, ดาวน์โหลดไฟล์ หรือทำตามเนื้อหาหลอกลวงในอีเมล<br><br><strong>การสังเกต Email Phishing</strong></div><div><br>หากสังเกตจะพบว่าผู้ส่งจะไม่มีระบุข้อมูลที่เป็นลักษณะเฉพาะบุคคล มักจะใช้คำว่า "เรียนเจ้าของบัญชี " หรือ " เรียนสมาชิกผู้มีอุปการคุณ" และบ่อยครั้งจะมีการใช้คำที่สามารถสร้างความหวาดวิตกให้แก่ผู้รับ อย่างเช่น ด่วนที่สุด, ลับเฉพาะ ฯลฯ เพื่อกดดันทางอ้อมให้ผู้ใช้ดาวน์โหลดไฟล์มัลแวร์ หรือกดลิงก์อันตรายที่แนบมากับอีเมล<br><br>ที่มา:<br>https://www.antivirus.in.th/tips/1429.html#email-phishing<br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746925048/953c0ef3a7e6d17204a3cf8408b24ae6/0dfc9351583d233246bc57e748389107_a_9_f_928_df_a_4_e_2_4456_b_454_932674_c_6_e_403.jpg" />
         <pubDate>2022-07-06 04:42:56 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237807940</guid>
      </item>
      <item>
         <title>นาย นนทกร พู่พันธ์ ม.6/5 เลขที่ 21</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237808646</link>
         <description><![CDATA[<ul><li>“Smishing” หรือ SMS phishing คือการหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายาม<a href="https://prospace.services/chrome-extensions-scrape-data/">ขโมยข้อมูลส่วนตัว</a>หรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆ</li></ul><div><br></div><ul><li>Smishing เป็นรูปแบบหนึ่งของ social engineering (วิศวกรรมสังคม คือเทคนิคการ Hacking ของ Hacker ซึ่งอาศัยช่องโหว่จากพฤติกรรมของผู้ใช้) ที่จะเล่นกับอารมณ์ ความไว้วางใจ ความสับสน และความเร่งรีบในชีวิตของเหยื่อ เพื่อให้เหยื่อทำตามแผนของเหล่า scammers</li></ul><div><br>ที่มา :&nbsp;<a href="https://prospace.services/what-smishing-how-protect-scam/">https://prospace.services/what-smishing-how-protect-scam/</a></div>]]></description>
         <enclosure url="https://www.analisideirischinformatici.it/sicurezza/wp-content/uploads/2019/01/Smishing-il-phishing-via-SMS-come-difendersi.jpg" />
         <pubDate>2022-07-06 04:44:01 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237808646</guid>
      </item>
      <item>
         <title>นายศิรวิทย์ ซื่ีอสัตย์ ม.6/5 เลขที่ 34</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237810285</link>
         <description><![CDATA[<div>เทคนิค CEO Fraud Phishing โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่<br><br>ที่มา<br>https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746926130/c81a7f184f503358f529634e95db67cf/ttt_thief_stealing_money_online_310x165.jpg" />
         <pubDate>2022-07-06 04:46:23 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2237810285</guid>
      </item>
      <item>
         <title>นายสรัล วัดสิงห์ ม.6/5 เลขที่ 42</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2247000707</link>
         <description><![CDATA[<div><strong>SEARCH ENGINE PHISHING การหลอกลวงจากเครื่องมือค้นหา</strong><br><br></div><div>เป็นรูปแบบที่จะมาในรูปของข้อเสนอส่วนลดบริการ หรือแจกของฟรี ประกาศรับสมัครงาน จากนั้นก็จะใช้ SEO เพื่อให้เว็บไซต์ของตัวเองขึ้นหน้าแรกๆในการค้นหา เหยื่อที่มี Keyword ในเรื่องเดียวกันก็มักจะโดนหลอกโดยง่าย<br><br></div><div>การสังเกต เมื่อมีการค้นหาข้อมูลในอินเทอร์เน็ต ผลลัพธ์ที่แสดงอาจถูกปลอมได้ ให้ระวังการกรอกข้อมูลส่วนตัวที่มากเกินไปครับ ควรดูเว็บไซต์ให้ละเอียด มีตัวตนบริษัทจริง มีรีวิวที่น่าเชื่อถือ นอกจากนี้มีโซเชียลมีเดียที่อัปเดตความเคลื่อนไหวก็สำคัญ<br><br></div><div><strong>วิธีป้องกันตัวเองจาก PHISHING<br><br></strong><mark>ไม่คลิกลิงก์หรือดาวน์โหลดไฟล์ที่ไม่รู้ผู้ส่งแน่ชัด</mark></div><div>ควรสังเกตให้ละเอียดตั้งแต่ ชื่ออีเมล หัวข้ออีเมล เนื้อหาภายใน หากทั้งหมดไม่มีความน่าเชื่อถือ เข้าข่ายว่าจะเป็นการ <strong>Phishing</strong> ก็ไม่ควรที่จะกดดาวน์โหลดไฟล์หรือคลิกลิงก์ครับ แต่หากตรวจสอบข้อมูลลิงก์น่าเชื่อถือหรือไม่ สามารถพิมพ์ชื่อเว็บไซต์ในเบราว์เซอร์แล้วค้นหาโดยตรงแทนการคลิกในอีเมล<br><br><mark>อัปเดตซอฟต์แวร์ป้องกันสม่ำเสมอ</mark></div><div>การที่คอมพิวเตอร์รวมถึงโทรศัพท์มือถือของเราไม่ได้รับการอัปเดตอย่างสม่ำเสมอ จะเป็นการเปิดช่องโหว่ให้ซอฟต์แวร์ที่อันตรายแฝงตัวอยู่ได้ ซึ่งหากพลาดตกเป็นเหยื่อจากการหลอกลวงแบบ <strong>Phishing</strong> ก็จะทำให้เกิดความเสียหายเกินป้องกัน<br><br><mark>ใช้โปรแกรมตรวจสอบรหัสผ่าน</mark></div><div>โปรแกรมจัดรหัสผ่านจะบันทึกข้อมูลว่ารหัสผ่านใดใช้กับเว็บใด ถ้าเราคลิกเข้าเว็บไซต์ปลอมที่หลอกให้กรอกพาสเวิร์ด ก็จะสามารถรู้ได้โดยง่าย เช่น โปรแกรม Dashlane ,โปรแกรม Lastpass ,โปรแกรม KeypassXC<br><br>แหล่งที่มา : <a href="https://www.1001click.com/blog/%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B9%82%E0%B8%88%E0%B8%A1%E0%B8%95%E0%B8%B5%E0%B9%81%E0%B8%9A%E0%B8%9A-Phishing">การโจมตีแบบ Phishing เทคนิคหลอกลวงนี้อันตรายอย่างไรบ้าง (1001click.com)</a><br><br></div>]]></description>
         <enclosure url="https://www.1001click.com/blog/%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B9%82%E0%B8%88%E0%B8%A1%E0%B8%95%E0%B8%B5%E0%B9%81%E0%B8%9A%E0%B8%9A-Phishing" />
         <pubDate>2022-07-20 15:59:01 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2247000707</guid>
      </item>
      <item>
         <title>นาย ตรัย รัตนอำนวยชัย เลขที่ 37</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2249970556</link>
         <description><![CDATA[<div><br>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling (ที่กล่าวไปแล้วในข้อ 3.) โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br></div><div><br>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br>อ้างอิง https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1331322793/d9b4e1ae35ff5f77a92cadc32d48e493/phishing1.jpg" />
         <pubDate>2022-07-26 14:05:39 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2249970556</guid>
      </item>
      <item>
         <title>นายพนธกร ศิรินิล เลขที่ 40</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2301300749</link>
         <description><![CDATA[<div>รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น<br><br><br><strong>การสังเกต Search Engine Phishing</strong><br>&nbsp; &nbsp; เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส<br><br>ที่มา :<br><a href="https://www.antivirus.in.th/tips/1429.html#search-engine-phishing">Phishing คืออะไร ? พบกับการหลอกลวงแบบฟิชชิง 8 รูปแบบ ที่เราควรรู้จักเอาไว้ (antivirus.in.th)</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1810644707/67ad19119650f97a2642450478f6caa1/image.png" />
         <pubDate>2022-09-18 02:14:31 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/fldqdbrwv6zeewz3/wish/2301300749</guid>
      </item>
   </channel>
</rss>
