<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>กิจกรรมที่ 6  การหลอกลวงในโลกออนไลน์ Phishing  การโจมตี 8  รูปแบบ by ศริญญา นาคจันทร์</title>
      <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil</link>
      <description>ม.6/4</description>
      <language>en-us</language>
      <pubDate>2022-07-07 00:29:04 UTC</pubDate>
      <lastBuildDate>2022-08-01 12:53:24 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>นายนนศธร แก่นแก้ว ม.6/4 เลขที่10</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239357316</link>
         <description><![CDATA[<div>Spear-Phishing เป็นการโจมตีที่พุ่งเป้าไปยังเป้าหมายโดยแน่ชัด โดยแฮ็คเกอร์จะค้นหาข้อมูลเบื้องต้นของพนักงานในบริษัทที่เป็นเป้าหมายจากช่องทางต่างๆ เช่น การพบปะสังสรรค์หรือ Social Network เป็นต้น จากนั้นแฮ็คเกอร์จะสร้างอีเมล Phishing ที่ระบุเนื้อหาสอดคล้องกับเป้าหมายเพื่อให้เป้าหมายตายใจ กดลิงค์ที่แนบมากับอีเมล การโจมตีรูปแบบนี้ ถ้ามีเป้าหมายไปยังบุคคลที่มีตำแหน่งสูง หรือเป็นบุคคลสำคัญในองค์กร จะเรียกว่า Whaling<br>https://www.techtalkthai.com/what-is-phishing-attack/</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1333972786/81ed86655315576bc22af41743879347/Spear_Phishing_Don_t_Become_Lunch_for_Hackers_1200x628.png" />
         <pubDate>2022-07-08 01:56:33 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239357316</guid>
      </item>
      <item>
         <title>นาย กฤษดา เอนกธนกุล ม.6/4 เลขที่ 2 </title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239360086</link>
         <description><![CDATA[<div>email phishing คือ คําที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมล์หรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มา ซึ่งข้อมูล เช่น ชื่อผู้ใช้รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนําข้อมูลที่ได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้ รับอนุญาต หรือสร้างความเสียหายในด้านอื่น ๆ เช่น ด้านการเงิน เป็นต้น เมื่อผู้เสียหายกดลิงค์ตามเข้ามาที่ หน้าเว็บไซต์ปลอมก็จะติดโทรจันโดยอัตโนมัติและหากผู้เสียหายทําการล็อกอินเข้าใช้งานระบบใด ๆ ข้อมูลชื่อ ผู้ใช้และรหัสผ่าน ของระบบนั้นก็จะถูกส่งไปยังผู้ไม่ประสงค์ดี&nbsp;<br>&nbsp;ข้อแนะนําต่อไปนี้สามารถลดโอกาสไม่ให้ถูกหลอกลวงได้<br>&nbsp;1. ห้ามเปิดลิงค์ที่เขียนว่า “http://tinyurl.com/kj3yksk” ที่ส่งมาจากอีเมล์ที่เขียนหัวเรื่องว่า “การอัปเกรดบัญชีผู้ดูแลระบบ” ตามตัวอย่างข้างต้นโดยเด็ดขาด เนื่องจากมีผู้โจมตีใช้เทคนิคในการปลอมชื่อ ผู้ส่งให้เหมือนมาจากผู้ดูแลระบบ (ADMIN HELP DESK) เพราะบางครั้งลิงค์ที่มองเห็นในอีเมล์ว่าเป็น เว็บไซต์ของผู้ดูแลระบบ หรือ จากธนาคาร แต่เมื่อคลิกไปแล้วอาจจะไปที่เว็บไซต์ปลอมที่เตรียมไว้ก็เป็นได้<br>&nbsp;2. ให้ผู้ใช้ตรวจสอบอีเมล์ผู้ส่งทุกครั้งที่ได้รับอีเมล์ โดยเช็คว่าอีเมล์ที่ส่งมานั้นเรารู้จัก/เป็นผู้ส่งจริง หรือไม่ จากตัวอย่าง พบว่า อีเมล์ที่ข้างต้นไม่ใช่ผู้ดูแลระบบจริง เพราะส่งมาจาก “@cri.or.th” ไม่ใช่ “@ldd.go.th” ดังนั้น อีเมล์ฉบับนี้จึงมีโอกาสสูงที่จะถูกหลอกลวง&nbsp;<br>&nbsp;3. ระวังอีเมล์ที่ขอให้กรอกข้อมูลส่วนบุคคล โดยเฉพาะหากเป็นอีเมล์ที่มาจากสถาบันการเงิน ทั้งนี้ ธนาคารหลายแห่งได้แจ้งอย่างชัดเจนว่า ธนาคารไม่มีนโยบายในการขอให้ลูกค้าเปิดเผยเลขประจําตัว หรือ ข้อมูลที่มีความสําคัญอื่น ๆ ผ่านทางอีเมล์โดยเด็ดขาด<br>&nbsp;4. สังเกตให้แน่ใจว่าเว็บไซต์ที่ใช้งานเป็น HTTPS ก่อนให้ข้อมูลส่วนบุคคลที่สําคัญ เช่น เลขบัตร เครดิต หรืออื่น ๆ&nbsp;<br>5. ลบอีเมล์น่าสงสัยออกไป เพื่อไม่ให้พลั้งเผลอกดเปิดครั้งถัดไป<br>&nbsp;6. ติดตั้งโปรแกรม Anti-Virus, Anti-Spam ซึ่งจะทําให้มีการยับยั้งไม่ให้โทรจันแอบส่งข้อมูล ออกไปจากระบบได้นอกจากนี้ผู้ใช้ควรหมั่นศึกษาและอัพเดทโปรแกรมดังกล่าวให้เป็นรุ่นปัจจุบันเสมอ&nbsp;<br>7. หากท่านได้รับอีเมล์หลอกลวง หรือไม่แน่ใจว่าใช้เป็น Phishing Mail หรือไม่สามารถแจ้งได้ที่ นายภูวดล แสงทอง นักวิชาการคอมพิวเตอร์ปฏิบัติการ กลุ่มระบบเครือข่ายและคอมพิวเตอร์ ศทส. โทร. 02-579-1181 หรือส่งอีเมล์มาที่ cit_5@ldd.go.th เพื่อดําเนินการตรวจสอบต่อไป&nbsp;</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748209450/826dbff35403d2ac20c3f57a475489d4/New_T_C_APR20_058_Phishing_Web_1200x630_px.jpg" />
         <pubDate>2022-07-08 01:59:41 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239360086</guid>
      </item>
      <item>
         <title>นางสาวกนกพร โยมงาม ม.6/4 เลขที่1</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239360201</link>
         <description><![CDATA[<div>Email Phishing เป็นการส่ง Email หลอกลวงต่าง ๆ โดยอาจจะใช้ความสัมพันธ์ของบุคคล สถาบันการเงิน หรือตำแหน่ง เช่น CEO, เจ้าของบริษัท หรือเจ้าหน้าที่ธนาคาร เพื่อให้ผู้ที่ได้รับ Email ไม่สงสัยและเชื่อถือ ซึ่งเนื้อหาใน Email นั้น อาจบอกถึงความจำเป็นเร่งด่วน ที่จะต้องกรอกข้อมูล หรือแจ้งการให้ข้อมูลส่วนบุคคล เช่น username และ password สำหรับเข้าระบบขององค์กร หรือจะเป็น username และpassword สำหรับใช้ในการทำธุรกรรมทาง การเงินอย่าง E-Banking เป็นต้น<br><br>วิธีป้องกันร<br><br></div><div>สำหรับบริษัทและองค์กรต่าง ๆ ควรอบรมและให้ความรู้แก่พนักงานในองค์กรเป็นประจำทุกปี เกี่ยวกับภัยคุกคามบนโลกไซเบอร์รูปแบบต่าง ๆ สร้างความตระหนักถึงความอันตรายและการป้องกันตนเองจากภัยคุกคาม และต้องตระหนักถึงสิ่งที่ส่งมากับ Email ด้วย หากพนักงานไม่ระมัดระวัง ก็อาจจะนำพาองค์กรไปสู่ความเสี่ยงของการโจมตีทางไซเบอร์ได้ นอกจากนี้ หากองค์กรมีหน่วยงานด้าน IT และมีงบประมาณเพียงพอที่สามารถจัดหาอุปกรณ์ หรือระบบป้องกันภัยคุกคามไอที ก็จะช่วยป้องกันองค์กรไม่ให้เป็นเป้าโจมตีของแฮกเกอร์ได้<br><br>อ้างอิง https://www.cyfence.com/article/what-is-phishing/<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748209070/b5b6bba0830386a2f6eb27a395c25dda/paypal_phishing_sample_01.jpg" />
         <pubDate>2022-07-08 01:59:49 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239360201</guid>
      </item>
      <item>
         <title>นายธนเดช แก้ววิชิต เลขที่ 34</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239360442</link>
         <description><![CDATA[<div>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1444546824/44e4aada38cdd742560ab03dd47b9f33/WebHeader_min.jpg" />
         <pubDate>2022-07-08 02:00:08 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239360442</guid>
      </item>
      <item>
         <title>นาย รณกฤต วรลักษณ์ภักดี ม.6/4 เลขที่25</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239360870</link>
         <description><![CDATA[<div><strong><br>Smishing Phishing(การหลอกลวงแบบฟิชชิง ผ่านทางข้อความสั้น SMS)<br></strong>Smishing มาจากคำว่า SMS Phishing เป็นรูปแบบการ Phishing ที่โจมตีผ่านทางข้อความสั้น หรือที่เรารู้จักกันในคำว่า "SMS" ซึ่งย่อมาจาก "Short Message Service" โดยผู้ส่งจะพยายามโน้มน้าวให้ผู้อ่านคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้ แน่นอนว่าในเว็บดังกล่าวก็จะมีช่องให้กรอกข้อมูลส่วนตัวที่สำคัญ หากเหยื่อหลงเชื่อกรอกลงไป ก็เสร็จโจรทันที<br><br>การสังเกต Smishing<br>เนื้อหาที่ใช้หลอกลวงของ Smishing มักจะเหมือนกับ Vishing แต่โดยส่วนใหญ่จะนิยมอ้างว่าคุณถูกรางวัล แล้วขอให้คุณกรอกข้อมูลเพื่อให้ได้สิทธิ์รับรางวัล สำหรับการป้องกันตัวก็ให้ยึดกฏสามัญ อย่างคลิก หรือตอบข้อความที่ส่งมาจากคนไม่รู้จัก โดยเฉพาะอย่างยิ่งเมื่อมีลิงก์แนบติดมาด้วย<br><br>https://www.antivirus.in.th/tips/1429.html<br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://www.antivirus.in.th/tips/1429.html" />
         <pubDate>2022-07-08 02:00:37 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239360870</guid>
      </item>
      <item>
         <title>นาวสาวธมลภัค ตู้ประกาย ม.6/4 เลขที่35</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239361926</link>
         <description><![CDATA[<div><br>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling (ที่กล่าวไปแล้วในข้อ 3.) โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br></div><div>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br></div><div>การสังเกต CEO Fraud Phishing</div><div>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่<br>https://www.antivirus.in.th/tips/1429.html#ceo-fraud-phishing</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748209475/73119d447da9ce2b2c5d2712c48e0356/738x415_enlarge.jpg" />
         <pubDate>2022-07-08 02:01:52 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239361926</guid>
      </item>
      <item>
         <title>นางสาวปรียาพร ลิ้มวัฒนาวดี ม.6/4 เลขที่ 15</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239361986</link>
         <description><![CDATA[<div><br>Whaling Phishing จัดเป็นอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว</div><div>&nbsp;ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย</div><div>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่</div><div>การสังเกต Whaling</div><div>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br>https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://www.antivirus.in.th/tips/1429.html" />
         <pubDate>2022-07-08 02:01:58 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239361986</guid>
      </item>
      <item>
         <title>นายกันต์ธร ดวงพรประทีป             ม.6/4 เลขที่ 3 </title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239362696</link>
         <description><![CDATA[<div><strong>Phishing Mail คือ</strong> คําที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมล์หรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มา ซึ่งข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนําข้อมูลที่ได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้ รับอนุญาต หรือสร้างความเสียหายในด้านอื่น ๆ เช่น ด้านการเงิน เป็นต้น<br><br>กรณีนี้ส่วนใหญ่ Phishing email จะแอบอ้างว่าบัญชีของเรามีปัญหาและเกิดข้อผิดพลาดจนไม่สามารถใช้งานกับเว็บไซต์ของบริษัท เช่น ” โปรดอัปเดตบัญชี PayPal ของคุณ! ก่อนที่จะไม่สามารถใช้งานได้อีกต่อไป ” หากเราไม่มีบัญชีดังกล่าวก็มั่นใจได้ว่านี่คือ Phishing email แน่นอน<br><br>วิธีป้องกันคือ อย่าเชื่อ<br><br>อ้างอิง https://www.cyfence.com/article/10-ways-to-catch-phishing-email/</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748211236/2b001c2ac30b665698340ff6e17d6cd7/10_ways_to_catch_phishing_email_04.png" />
         <pubDate>2022-07-08 02:02:49 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239362696</guid>
      </item>
      <item>
         <title>นางสาวสุธีธิดา กลีบอุบล ม.6/4 เลขที่ 30</title>
         <author>2339517</author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239362794</link>
         <description><![CDATA[<div>เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br><br><mark>ตัวอย่างเช่น</mark> คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณ มากุเรื่องว่าจะแก้ปัญหาให้<br><br><mark>วิธีการสังเกต</mark> หลังจากคุยกับแฮกเกอร์ที่ปลอมตัวมาแล้ว จะมีลิงก์ให้กรอกโดยอ้างว่าเป็นการยืนยันตัวตน ต้องระวังเป็นอย่างมาก<br><br></div><div>https://www.antivirus.in.th/tips/1429.html<br>https://www.1001click.com/blog/%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B9%82%E0%B8%88%E0%B8%A1%E0%B8%95%E0%B8%B5%E0%B9%81%E0%B8%9A%E0%B8%9A-Phishing<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748210487/6f18afa2e2a67b404b3d0b0c45b76b57/phishing1.jpg" />
         <pubDate>2022-07-08 02:02:56 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239362794</guid>
      </item>
      <item>
         <title>นายสรวิชญ์ อุยยานุกูล ม.6/4เลขที่ 29</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239362956</link>
         <description><![CDATA[<div><br><strong><br></strong><strong><em><mark>Angler Phishing<br>(การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล)</mark></em></strong><strong><br></strong><br>เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br><br></div><div>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br><strong><em><mark>การสังเกต Angler Phishing</mark></em></strong></div><div><br>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ<br><br></div><div>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br>credit : https://www.antivirus.in.th/tips/1429.html<br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://i.ytimg.com/vi/9FrX9wY-Y-M/maxresdefault.jpg" />
         <pubDate>2022-07-08 02:03:07 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239362956</guid>
      </item>
      <item>
         <title>นายภานุวัฒน์ ทวีแสง ม.6/4 เลขที่ 20</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239363475</link>
         <description><![CDATA[<div><br>Vishing มาจากคำว่า Voice Phishing เป็นการ Phishing อีกรูปแบบหนึ่ง โดยแทนที่อาชญากรเลือกที่จะขอข้อมูลบัญชี, รหัสผ่าน หรือข้อมูลธุรกรรมผ่านทางโทรศัพท์ แทนที่จะใช้อีเมล โดยแฮกเกอร์ ซึ่งในเมืองไทยเราอาจจะคุ้นหู หรือคุ้นเคยกับคำว่า "แก๊งคอลเซ็นเตอร์"<br><strong>วิธีสังเกต</strong> อาชญากรจะอ้างว่าตัวเองเป็นเจ้าหน้าที่ หรือคนรู้จักของเหยื่อ จากนั้นก็ขอข้อมูลส่วนตัว, รหัสผ่าน, หมายเลขบัตรเครดิต บ้างก็หลอกว่าคุณถูกรางวัลใหญ่ แต่ต้องจ่ายเงินบางส่วนก่อนถึงจะสามารถรับรางวัลได้อะไรทำนองนั้น หรือไม่ก็โจมตีทื่อๆ ด้วยการหลอกให้โอนเงิน <br><br><strong>ที่มา</strong> https://www.antivirus.in.th/tips/1429.html<br>https://www.bangkokbiznews.com/news/985185<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748207150/2bdef81913274a11189ff12ee605d49d/vGICKNr6wtcxCtnTKxaA.webp" />
         <pubDate>2022-07-08 02:03:44 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239363475</guid>
      </item>
      <item>
         <title>นางสาวธัญญธร วลัญช์ตระกูล 6/4 36</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239363610</link>
         <description><![CDATA[<div><br>Phishing (ฟิชชิง) ถ้าแผลงมาจากคำว่า "Fishing" ที่แปลว่าการ "ตกปลา" นั่นเองซึ่ง Phishing นั้นมีความหมายถึง การปล่อยให้ปลามากินเหยื่อที่ล่อไว้<strong> </strong>เป็นหนึ่งในภัยร้ายบนโลกอินเทอร์เน็ตรูปแบบหนึ่ง ที่มีความอันตรายไม่แพ้การโจมตีจากมัลแวร์เลยแม้แต่น้อย<br><br></div><div>โดยลักษณะของการโจมตีแบบ Phishing จะเป็นการหลอกลวง (ทำให้เหยื่อหลงเชื่อ) ทางอินเทอร์เน็ต เพื่อขอข้อมูลที่สำคัญเช่น การขอรหัสผ่าน หรือหมายเลขบัตรเครดิต ด้วยวิธีการส่งข้อความผ่านทางอีเมล หรือเมสเซนเจอร์ (<a href="https://software.thaiware.com/download/%E0%B9%82%E0%B8%9B%E0%B8%A3%E0%B9%81%E0%B8%81%E0%B8%A3%E0%B8%A1%E0%B9%81%E0%B8%8A%E0%B8%97/">โปรแกรมแชท</a>)<br><br></div><div>ตัวอย่างของการ Phishing ก็อย่างเช่น การบอกแก่ผู้รับปลายทางว่าเป็นธนาคารหรือบริษัทที่น่าเชื่อถือ และแจ้งว่ามีสาเหตุทำให้คุณต้องเข้าสู่ระบบและใส่ข้อมูลที่สำคัญใหม่ โดยเว็บไซต์ที่ลิงก์ไปนั้น มักจะมีหน้าตาคล้ายคลึงกับเว็บที่กล่าวถึง มีดังนี้<br><strong><br>ที่มา ANTITUIRUS<br><br></strong><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748211233/b1ba5e5f13102fa497a75ff4a49556e6/WebHeader_min.jpg" />
         <pubDate>2022-07-08 02:03:51 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239363610</guid>
      </item>
      <item>
         <title>นางสาวธัญญาภรณ์ ชัยสิกุล ม.6/4 เลขที่ 8</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239363998</link>
         <description><![CDATA[<div><strong><br></strong><strong><em>Phishing คืออะไร</em></strong><br>Spear-Phishing เป็นวิธีการที่อาชญากรไซเบอร์ใช้เทคนิคที่กำหนดเป้าหมายเพื่อหลอกล่อคุณให้เชื่อว่าคุณได้รับอีเมลที่ถูกต้องจากหน่วยงานที่รู้จัก เพื่อขอข้อมูลของคุณ เอนทิตีอาจเป็นบุคคลหรือองค์กรใดๆ ที่คุณติดต่อด้วย ในกรณีส่วนใหญ่ อาชญากรไซเบอร์จะคอยจับตาดูกิจกรรมของคุณบน<strong>อินเทอร์เน็ต</strong><sup>(Internet)</sup>โดยเฉพาะบนโซเชียลมีเดีย เมื่อพวกเขาได้รับข้อมูลใดๆ จากคุณบนเว็บไซต์ใดๆ พวกเขาจะคว้าโอกาสในการดึงข้อมูลจากคุณ<br><br><strong><br></strong><strong><em>วิธีป้องกันที่ดีที่สุด</em></strong></div><div>การป้องกันภัยคุกคามแบบ Phishing ที่ดีที่สุด คือ อบรมและให้ความรู้แก่พนักงานในองค์กรเรื่องอันตรายเกี่ยวกับอีเมล Phishing ตามที่ได้กล่าวไปข้างต้น และควรมีการจัดอบรมเป็นประจำทุกปีทั้งในเรื่อง Phishing และภัยคุกคามบนโลกไซเบอร์รูปแบบอื่นๆ เพื่อสร้างความตระหนักถึงอันตรายและสามารถป้องกันตนเองจากภัยคุกคามได้ นอกจากนี้ Anti-spam หรือ Email Antivirus Gateway ก็สามารถช่วยกรองอีเมล Phishing ได้ในระดับหนึ่ง<br><br><strong><em>แหล่งที่มา<br></em></strong>https://th.101-help.com/545e7fc0f5-spear-phishing-khuue-aair-kham-thibaay-examples-protection/</div><div>https://www.techtalkthai.com/what-is-phishing-attack/<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748208835/023fd59905d7e0d8e99f075dabf7081c/111.png" />
         <pubDate>2022-07-08 02:04:18 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239363998</guid>
      </item>
      <item>
         <title>นางสาวมนันยา เด่นยุกต์  6/4 23</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239364336</link>
         <description><![CDATA[<div>“Smishing” หรือ SMS phishing คือการหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายาม<a href="https://prospace.services/chrome-extensions-scrape-data/">ขโมยข้อมูลส่วนตัว</a>หรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆ เล่นกับอารมณ์ ความไว้วางใจ ความสับสน และความเร่งรีบในชีวิตของเหยื่อ เพื่อให้เหยื่อทำตามแผนของเหล่า scammers<br>วิธีป้องกันตัวเองจาก Smishing</div><ul><li>อย่าเปิดไฟล์แนบหรือคลิกลิงก์ในอีเมลหรือข้อความจากคนหรือแหล่งที่ไม่รู้จัก</li><li>อย่าให้ข้อมูลส่วนตัว ข้อมูลของธนาคาร หรือรหัสผ่านโดยไม่ได้ตรวจสอบก่อน</li><li>บล็อกเบอร์โทรที่คุณรู้สึกว่าน่าสงสัย</li><li>หากสงสัยลิงก์ที่แนบมากับข้อความ ให้เข้าไปที่เว็บไซต์นั้นโดยตรง แล้ว log in เว็บไซต์นั้นด้วยตัวเอง อย่าคลิกลิงก์ที่แนบมากับข้อความเด็ดขาด</li><li>หมั่นตรวจดูการสะกดคำผิดต่าง ๆ ในข้อความและอีเมล</li></ul><div>อ้างอิง <a href="https://prospace.services/what-smishing-how-protect-scam/">https://prospace.services/what-smishing-how-protect-scam/</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1703168390/34a88c91be132384f5c835fd793028ac/9EFC713E_7496_4875_B710_D7DF20678747.jpeg" />
         <pubDate>2022-07-08 02:04:40 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239364336</guid>
      </item>
      <item>
         <title>นาย พงศ์กวิน จันทรมณี 6/4 18</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239364502</link>
         <description><![CDATA[<div><strong><br>Vishing Phishing<br>(การหลอกลวงแบบฟิชชิง ผ่านทางเสียง หรือการสนทนา)<br></strong><br></div><div><br>Vishing มาจากคำว่า Voice Phishing เป็นการ Phishing อีกรูปแบบหนึ่ง โดยแทนที่อาชญากรเลือกที่จะขอข้อมูลบัญชี, รหัสผ่าน หรือข้อมูลธุรกรรมผ่านทางโทรศัพท์ แทนที่จะใช้อีเมล โดยแฮกเกอร์ ซึ่งในเมืองไทยเราอาจจะคุ้นหู หรือคุ้นเคยกับคำว่า "แก๊งคอลเซ็นเตอร์"<br><br></div><div><br>วิธีนี้ค่อนข้างโบราณ แต่ก็ยังไม่หายไปไหน อาชญากรจะอ้างว่าตัวเองเป็นเจ้าหน้าที่ หรือคนรู้จักของเหยื่อ จากนั้นก็ขอข้อมูลส่วนตัว, รหัสผ่าน, หมายเลขบัตรเครดิต บ้างก็หลอกว่าคุณถูกรางวัลใหญ่ แต่ต้องจ่ายเงินบางส่วนก่อนถึงจะสามารถรับรางวัลได้อะไรทำนองนั้น หรือไม่ก็โจมตีทื่อๆ ด้วยการหลอกให้โอนเงิน&nbsp;<br><br></div><div><br>ซึ่งดูเหมือนว่าวิธีนี้จะได้ผลเสียด้วยซิ เพราะเรายังมักได้ยินข่าวคนที่โดนหลอกให้โอนเงินผ่านโทรศัพท์กันอยู่เป็นประจำ<br><br></div><div><br>การสังเกต Vishing<br><br></div><div><br>ในการโน้มน้าวให้เหยื่อหลงเชื่อ อาชญากรมักจะเตรียมเทปบันทึกเสียงจากบริการต่างๆ ที่มีอยู่ในท้องถิ่นของเหยื่อมาเปิดให้เหยื่อฟังด้วย เพื่อหลอกให้เหยื่อเชื่อว่าเป็นสายที่โทรมาจากเจ้าของบริการจริงๆ<br><br></div><div><br>ในการระวังตัว ผู้เชี่ยวชาญได้เตือนว่าผู้ใช้ไม่ควรเปิดเผยข้อมูลส่วนตัวที่มีความสำคัญผ่านทางโทรศัพท์โดยเด็ดขาด (ซึ่งโดยปกติเจ้าหน้าที่ธนาคารก็จะไม่ขอข้อมูลส่วนตัวอยู่แล้ว) ทางที่ดีให้รีบวางสาย แล้วติดต่อไปยังธนาคารด้วยตนเองทันที<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748211893/f40de6ddff04e0473a484374b202bd37/How_to_Train_your_Employees_to_Spot_Voice_Phishing_1_e1612951880142.png" />
         <pubDate>2022-07-08 02:04:54 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239364502</guid>
      </item>
      <item>
         <title>วัธนัท สายน้ำใส 26</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239364568</link>
         <description><![CDATA[<div>สำหรับคำว่า Phishing เชื่อว่าหลายคนก็คงจะได้ยินคำนี้มาก่อนหน้าแล้ว โดยจะเป็นวิธีการของแฮกเกอร์ที่จะหลอกล่อให้ “เหยื่อ” กรอกข้อมูลส่วนบุคคลอย่างเช่น รหัสผ่าน เลขที่บัญชี เพื่อที่แฮกเกอร์จะได้นำข้อมูลเหล่านั้นไปใช้ประโยชน์ โดยอาจจะปลอมแปลงตัวเองเพื่อไปทำธุรกรรมออนไลน์หรือว่านำข้อมูลไปขาย เจาะระบบขององค์กร เป็นต้น ซึ่งจะเห็นได้ว่าการถูก Phishing นั้นสามารถทำให้เกิดความเสียหายต่อเหยื่อได้อย่างมหาศาลจนอาจจะคาดไม่ถึงได้เลย<br><br></div><div>แต่ที่จริงแล้ว ยังมีวิธีการล้วงข้อมูลเหยื่อในอีกหลายรูปแบบไม่ว่าจะเป็น<br><br></div><ul><li>Vishing (Voice Phishing) คือ การหลอกล่อล้วงข้อมูลผ่านทางเสียง โดยแฮกเกอร์หรือผู้ไม่ประสงค์ดีจะใช้วิธีการปลอมตัวแล้วโทรศัพท์เข้ามาเพื่อขอข้อมูลส่วนบุคคลไป เช่น อาจจะโทรมาแล้วแอบอ้างว่าเป็นเจ้าหน้าที่ธนาคารแล้วขอเลขบัตรเครดิต หรือเลขบัตรประชาชน</li><li>Smishing (SMS Phishing) คือ การส่ง SMS มาเพื่อหลอกล่อให้กดลิงก์หรือว่าให้ดาวน์โหลดโปรแกรมมัลแวร์ที่จะแอบติดตั้งเข้าไปอุปกรณ์โทรศัพท์มือถือได้ เป็นต้น</li><li>Pharming คำนี้มีการพ้องเสียงกับคำว่า Farming โดยจะเป็นการโจมตีในรูปแบบที่ต้องการเหยื่อในปริมาณมาก ๆ ในการโจมตีเพียงครั้งเดียว โดยตัวอย่างหนึ่งนั่นคือการทำ DNS System Hijacking หรือว่าการขโมย Domain Name ขององค์กรที่ขาดการต่ออายุไป เป็นต้น</li></ul><div><br><strong><em>วิธีป้องกันและสังเกตุ&nbsp; &nbsp; </em></strong><br>จากที่กล่าวมาทั้งหมดนี้ จะเห็นได้ว่ารูปแบบการโจมตีนั้นจะขึ้นอยู่กับจินตนาการและการสร้างสรรค์จากแฮกเกอร์ที่จะต้องการหลอกล่อให้เหยื่อเข้ามาติดกับได้เลย ดังนั้น การป้องกันการถูก Phishing จึงไม่ใช่เรื่องง่ายนัก โดยทุกคนจำเป็นจะต้องมีภูมิคุ้มกันเพื่อที่จะปกป้องความปลอดภัยของข้อมูลของตัวเอง รวมทั้งองค์กรด้วย โดยตัวอย่างวิธีการที่อยากจะแนะนำเพื่อป้องกันไม่ให้ข้อมูลตัวเองโดน Phishing, Vishing หรือ Smishing ไปได้นั้น ได้แก่<br><br></div><ul><li>หมั่นสงสัยไว้ก่อนว่าสิ่งที่ส่งมาไม่ว่าจะเป็นทางอีเมล SMS หรือแม้กระทั่งสายโทรศัพท์เข้านั้นอาจจะไม่ใช่เรื่องจริงโดยเฉพาะเรื่องโชคลาภ หรือว่ารางวัลที่ให้มาฟรี ๆ แต่แท้ที่จริงแล้วอาจจะมาล้วงเอาข้อมูลไป เป็นต้น</li><li>ก่อนที่จะกดลิงก์หรือ URL ใด ๆ ที่ได้รับมาจากอีเมลหรือว่า SMS ควรตรวจสอบ Domain Name ให้ดีก่อนว่าเป็น Domain Name ที่ถูกต้องจริง ๆ อย่างเช่นในกรณีเว็บไซต์ “เราเที่ยวด้วยกัน” นั้นได้มีเว็บปลอมเกิดขึ้นมากมาย ดังนั้น จึงควรตรวจสอบให้ดีว่าเป็นเว็บไซต์ของจริงก่อนที่จะกดเข้าไป</li></ul><div><strong><em>อ้างอิง</em></strong></div><div>&nbsp;<a href="https://www.adpt.news/2021/12/20/phishing-vishing-smishing-important-things-should-know-in-cyber-era/">https://www.adpt.news/2021/12/20/phishing-vishing-smishing-important-things-should-know-in-cyber-era/</a></div><div>&nbsp;</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748209112/8a82eb20c052f05d984004fc3d357ef9/ADPT_NewsCover_202112__1_.png" />
         <pubDate>2022-07-08 02:04:58 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239364568</guid>
      </item>
      <item>
         <title>นางสาวณัฏฐ์นรี พิศเพ็ง ม.6/4 เลขที่6</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239364720</link>
         <description><![CDATA[<div><strong>Spear-Phishing</strong> เป็นการโจมตีที่พุ่งเป้าไปยังเป้าหมายโดยแน่ชัด โดยแฮ็คเกอร์จะค้นหาข้อมูลเบื้องต้นของพนักงานในบริษัทที่เป็นเป้าหมายจากช่องทางต่างๆ เช่น การพบปะสังสรรค์หรือ Social Network เป็นต้น จากนั้นแฮ็คเกอร์จะสร้างอีเมล Phishing ที่ระบุเนื้อหาสอดคล้องกับเป้าหมายเพื่อให้เป้าหมายตายใจ กดลิงค์ที่แนบมากับอีเมล การโจมตีรูปแบบนี้ ถ้ามีเป้าหมายไปยังบุคคลที่มีตำแหน่งสูง หรือเป็นบุคคลสำคัญในองค์กร จะเรียกว่า Whaling<br><strong><br>วิธีป้องกันที่ดีที่สุด</strong><br>การป้องกันภัยคุกคามแบบ Phishing ที่ดีที่สุด คือ อบรมและให้ความรู้แก่พนักงานในองค์กรเรื่องอันตรายเกี่ยวกับอีเมล Phishing ตามที่ได้กล่าวไปข้างต้น และควรมีการจัดอบรมเป็นประจำทุกปีทั้งในเรื่อง Phishing และภัยคุกคามบนโลกไซเบอร์รูปแบบอื่นๆ เพื่อสร้างความตระหนักถึงอันตรายและสามารถป้องกันตนเองจากภัยคุกคามได้ นอกจากนี้ Anti-spam หรือ Email Antivirus Gateway ก็สามารถช่วยกรองอีเมล Phishing ได้ในระดับหนึ่ง<br><br><strong>ที่มา : </strong><a href="http://www.informationsecuritybuzz.com/articles/everything-you-need-to-know-about-phishing/">http://www.informationsecuritybuzz.com/articles/everything-you-need-to-know-about-phishing/</a></div><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1327387537/3c22f474782bf20f79cf99aaa4030074/A0B5F07D_1D82_4ABF_855E_5B1CAA8AA836.jpeg" />
         <pubDate>2022-07-08 02:05:09 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239364720</guid>
      </item>
      <item>
         <title>Search Engine Phishing(การหลอกลวงแบบฟิชชิง ที่สร้างความน่าเชื่อถือจาก เครื่องมือค้นหา)</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239364810</link>
         <description><![CDATA[<div>รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น</div><div>แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ</div><div>หมายเหตุ* : ส่วนมาก คนเราเมื่อเห็นว่าเว็บเพจหน้าไหน ที่ติดอันดับในหน้าแสดงผลการค้นหาสูงๆ ก็จะ มีความเชื่อว่าเว็บนั้นน่าเชื่อถือ</div><div>การสังเกต Search Engine Phishing</div><div>เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส<br><strong><br>ที่มา https://www.antivirus.in.th/tips/1429.html</strong></div>]]></description>
         <enclosure url="https://m.bitdefender.co.th/wp-content/uploads/2021/03/phising.png" />
         <pubDate>2022-07-08 02:05:16 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239364810</guid>
      </item>
      <item>
         <title>นางสาว อนันตญา ยูฮันเงาะ ม.6/4 เลขที่ 32</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239364940</link>
         <description><![CDATA[<div><strong>&nbsp;Angler Phishing (การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล)<br></strong>นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br>การสังเกต Angler Phishing<br>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ<br><br>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br><br>ที่มา https://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://noticias.cec.es/wp-content/uploads/2020/05/rrssPhishing.jpg" />
         <pubDate>2022-07-08 02:05:25 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239364940</guid>
      </item>
      <item>
         <title>นางสาวจิดาภา ทัพสุนทร ม.6/4 เลขที่4</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239365230</link>
         <description><![CDATA[<div><br>&nbsp;-Email Phishing เป็นการ Phishing ด้วยการส่งอีเมลออกไปจำนวนมากแบบ "Spray and Pray" (การโจมตีแบบปูพรมแล้วหวังผลแค่ให้มีเหยื่อหลงเชื่อสักคนสองคนก็ถือว่าประสบความสำเร็จแล้ว)ซึ่งค่อนข้างแพร่หลายและเจอได้บ่อย&nbsp;<br>&nbsp; เนื้อหาในอีเมลจะไม่มีการเจาะจงไปยังเหยื่อรายไหนเป็นพิเศษ เพราะการโจมตี (ส่งอีเมล) ด้วยเทคนิคนี้จะส่งอีเมลออกไปหาผู้ใช้ทีละหลายล้านคน แล้วหวังว่าจะมีใครสักคนที่หลงเชื่อคลิกลิงก์, ดาวน์โหลดไฟล์ หรือทำตามเนื้อหาหลอกลวงในอีเมล<br>-การสังเกตและการป้องกัน<br>หมั่นสังเกตอีเมล และรูปแบบตัวอักษรของผู้ส่งให้ละเอียดว่ามาจากบุคคลที่คุณรู้จัก และเชื่อใจได้จริงๆก่อนที่จะดาวน์โหลดไฟล์ หรือคลิกลิงก์ที่อยู่ในอีเมล<br>-ที่มา<br>https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://digital-business-hub.de/wp-content/uploads/2020/02/Phising-Article-1.jpg" />
         <pubDate>2022-07-08 02:05:47 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239365230</guid>
      </item>
      <item>
         <title>นาย ภูมิภิภัค ขาวนวล ม.6/4 เลขที่21</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239365278</link>
         <description><![CDATA[<div>Smishing คืออะไร?</div><div>โดยตอนนี้แทบทุกคนต้องเจอ <strong>การหลอกลวงแบบฟิชชิงที่มาทางอีเมลขยะ </strong>. ตัวอย่างเช่นอาจมีคนอ้างว่ามาจากธนาคารของคุณและขอให้คุณระบุข้อมูลบัญชีหมายเลขประกันสังคมหรือรายละเอียดบัตรเครดิต</div><div>Smishing เป็นเพียงการหลอกลวงฟิชชิ่งในเวอร์ชัน SMS แทนที่จะเป็นอีเมลหลอกลวงคุณจะได้รับข้อความหลอกลวงบนสมาร์ทโฟนของคุณ “ SMS” ย่อมาจาก“ บริการข้อความสั้น” และเป็นคำศัพท์ทางเทคนิคสำหรับข้อความที่คุณได้รับทางโทรศัพท์<br>หากคุณแตะลิงก์นั้นบนโทรศัพท์ของคุณ (และคุณไม่ควรทำ) คุณจะพบเว็บไซต์ Amazon ปลอม (ไซต์ฟิชชิ่ง) พร้อมกับ“ รางวัลฟรี” ที่หลอกลวง ไซต์จะขอข้อมูลบัตรเครดิตของคุณสำหรับ "ค่าธรรมเนียมการจัดส่ง" หากคุณให้รายละเอียดการชำระเงินคุณจะถูกเรียกเก็บเงิน $ 98.95 ทุกเดือน<br>นั่นเป็นเพียงตัวอย่างเดียว โครงการฟิชชิ่ง SMS อาจแอบอ้างว่ามาจากธนาคารของคุณและขอให้คุณป้อนหมายเลขประกันสังคมของคุณ หรืออาจแอบอ้างว่ามาจากองค์กรที่ถูกต้องตามกฎหมายอื่นและขอให้คุณทำ <strong>ไซด์โหลด </strong>ซอฟต์แวร์ที่อาจเป็นอันตรายในโทรศัพท์ของคุณ ความเป็นไปได้ไม่มีที่สิ้นสุด</div><div><br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748208510/4555bcbac3b1ebb9f4bf8b8d22799971/xlowell_spam_text_on_iphone_jpg_pagespeed_gp_jp_jw_pj_ws_js_rj_rp_rw_ri_cp_md_ic_pOtz70GVJf.jpg" />
         <pubDate>2022-07-08 02:05:51 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239365278</guid>
      </item>
      <item>
         <title>นายรชฏะ พุฒสมบัติ ม.6/4 เลขที่24</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239366318</link>
         <description><![CDATA[<div><strong><br>Smishing Phishing(การหลอกลวงแบบฟิชชิง ผ่านทางข้อความสั้น SMS)<br></strong>Smishing มาจากคำว่า SMS Phishing เป็นรูปแบบการ Phishing ที่โจมตีผ่านทางข้อความสั้น หรือ "SMS" ซึ่งย่อมาจาก "Short Message Service" โดยผู้ส่งจะพยายามโน้มน้าวให้ผู้อ่านคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้ซึ่งเว็บดังกล่าวก็จะมีช่องให้กรอกข้อมูลส่วนตัวที่สำคัญ หากเหยื่อหลงเชื่อกรอกลงไป โจรก็จะได้รับข้อมูลสำคัญของเราไปทันที<br><br>การสังเกต Smishing</div><div><br>เนื้อหาที่ใช้หลอกลวงของ Smishing มักจะเหมือนกับ Vishing แต่โดยส่วนใหญ่จะนิยมอ้างว่าคุณถูกรางวัล แล้วขอให้คุณกรอกข้อมูลเพื่อให้ได้สิทธิ์รับรางวัล สำหรับการป้องกันตัวก็ให้ยึดกฏสามัญ อย่าคลิก หรือตอบข้อความที่ส่งมาจากคนไม่รู้จัก โดยเฉพาะอย่างยิ่งเมื่อมีลิงก์แนบติดมาด้วย<br><br>อ้างอิง<br>https://www.antivirus.in.th/tips/1429.html#smishing-phishing<br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://cdn.webshopapp.com/shops/81256/files/369518641/smishing-alarm-phishing-via-sms.jpg" />
         <pubDate>2022-07-08 02:07:03 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239366318</guid>
      </item>
      <item>
         <title>นางสาว ศุภิสรา อภิรัษ์จินดา เลขที่ 28 </title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239366580</link>
         <description><![CDATA[<div><strong><br>Angler Phishing<br>(การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล)<br></strong><br>นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br><br></div><div>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br>การสังเกต Angler Phishing</div><div>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ<br><br>ที่มา :<br>https://www.antivirus.in.th/tips/1429.html#angler-phishing</div><div><br>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748211028/1d7516cbf3727e3f10169319e0596424/Webheader_min_1.jpg" />
         <pubDate>2022-07-08 02:07:22 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239366580</guid>
      </item>
      <item>
         <title>นางสาวปัณณ์ ลำดับพังค์ ม.6/4 เลขที่16</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239367087</link>
         <description><![CDATA[<div>Vishing Phishing</div><div>เป็นการโทรไม่เลือกและมีกลุ่มเป้าหมายแบบสุ่ม ผู้กระทำการอาจไม่รู้จักชื่อจริง หรือข้อมูลใดใดของคุณ แต่พวกเขาพยายามที่จะทำให้คุณบอกข้อมูลบัญชีของคุณ</div><div><br></div><div>วิธีป้องกัน อย่าทำการโทรและบอกข้อมูลส่วนบุคคล และข้อมูลบัญชีธนาคารบนระบบตอบรับที่คุณได้รับการบอกกล่าวโดยข้อความทางโทรศัพท์ หรือหมายเลขโทรศัพท์ที่คุณได้รับจาก อีเมล์หรือ SMS โดยฉพาะอย่างยิ่งถ้ามันเป็นเรื่องที่เกี่ยวกับความปลอดภัยของบัตรเครดิตหรือบัญชีธนาคาร</div><div><br></div><div>https://www.mindphp.com/forums/viewtopic.php?f=85&amp;t=44837</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1707651997/5bcc4f091b9a01b999bcb45d55724d81/95EC51E5_1CC0_4BCC_A822_68F05EF62F71.jpeg" />
         <pubDate>2022-07-08 02:07:56 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239367087</guid>
      </item>
      <item>
         <title>นายณดนัย บริพนธ์มงคล ม.6/4 เลขที่ 5</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239367110</link>
         <description><![CDATA[<div>Phishing Mail คือ คําที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมล์หรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มา ซึ่งข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนําข้อมูลที่ได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้ รับอนุญาต หรือสร้างความเสียหายในด้านอื่น ๆ<br><br>วิธีป้องกัน อย่าไปเชื่อ ดูให้แน่ชัด<br><br>https://www.cyfence.com/article/what-is-phishing/</div>]]></description>
         <enclosure url="https://it.ucmerced.edu/sites/it.ucmerced.edu/files/wp-content/uploads/2017/07/Phishing-1024x683.jpg" />
         <pubDate>2022-07-08 02:07:58 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239367110</guid>
      </item>
      <item>
         <title>นนท์อนันต์  อรุณรัตนา 6/4 เลขที่ 9</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239367445</link>
         <description><![CDATA[<div><br>Spear Phishing คืออะไร<br><br></div><div>Spear <strong>Phishing</strong>เป็นวิธีการที่อาชญากรไซเบอร์ใช้เทคนิคที่กำหนดเป้าหมายเพื่อหลอกล่อคุณให้เชื่อว่าคุณได้รับอีเมลที่ถูกต้องจากหน่วยงานที่รู้จัก เพื่อขอข้อมูลของคุณ เอนทิตีอาจเป็นบุคคลหรือองค์กรใดๆ ที่คุณติดต่อด้วย</div><div>มันง่ายที่จะทำให้มันดูเป็นต้นฉบับ ผู้คนเพียงแค่ต้องซื้อโดเมนที่เกี่ยวข้องและใช้โดเมนย่อยที่ดูเหมือนองค์กรที่คุณรู้จัก นอกจากนี้ยังอาจดูเหมือน ID อีเมลของบุคคลที่คุณรู้จัก ตัวอย่างเช่น<strong>something.com</strong> สามารถมีโดเมน ย่อยชื่อ<strong>paypal.something.com </strong>ซึ่งช่วยให้พวกเขาสร้าง ID อีเมลที่ไป<strong>[email protected</strong> ] ซึ่งดูค่อนข้างจะเหมือนกับ<strong>รหัส</strong><sup>(IDs)</sup> อีเมล ที่เกี่ยวข้องกับ<strong>PayPal</strong></div><div>ในกรณีส่วนใหญ่ อาชญากรไซเบอร์จะคอยจับตาดูกิจกรรมของคุณบน<strong>อินเทอร์เน็ต</strong><sup>(Internet)</sup>โดยเฉพาะบนโซเชียลมีเดีย เมื่อพวกเขาได้รับข้อมูลใดๆ จากคุณบนเว็บไซต์ใดๆ พวกเขาจะคว้าโอกาสในการดึงข้อมูลจากคุณ</div><div>ตัวอย่างเช่น คุณโพสต์การอัปเดตโดยบอกว่าคุณซื้อโทรศัพท์จาก<strong>Amazon</strong>บนเว็บไซต์โซเชียลเน็ตเวิร์ก จากนั้นคุณจะได้รับอีเมลจาก<strong>Amazon</strong>แจ้งว่าบัตรของคุณถูกบล็อกและคุณจำเป็นต้องยืนยันบัญชีของคุณก่อนทำการซื้อเพิ่มเติม เนื่องจาก ID อีเมลดูเหมือน<strong>Amazon</strong>คุณพร้อมที่จะให้ข้อมูลที่พวกเขาถามไป</div><div>กล่าวอีกนัยหนึ่ง<strong>Spear Phishing กำหนดเป้าหมาย</strong><sup>(Spear Phishing has targetted Phishing)</sup>ไปที่ Phishing <strong>ID</strong><sup>(IDs)</sup>อีเมลและข้อความจะถูกปรับให้เหมาะกับคุณโดยเฉพาะ โดยอิงตามข้อมูลที่มีอยู่บน<strong>อินเทอร์เน็ต</strong><sup>(Internet)</sup>เกี่ยวกับตัวคุณ</div><div><br>https://th.101-help.com/545e7fc0f5-spear-phishing-khuue-aair-kham-thibaay-examples-protection/</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748215327/b593f2042eafafe151c9b0bc8f63964c/image.png" />
         <pubDate>2022-07-08 02:08:18 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239367445</guid>
      </item>
      <item>
         <title>นายจิรัฏฐ์ จูหุ่น ม.6/4 เลขที่ 33</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239367508</link>
         <description><![CDATA[<div>FBI ออกมาเตือนภัยออนไลน์แบบใหม่ที่กำลังได้ความนิยม นั่นคือแฮ็กเกอร์ปลอมตัวเป็นซีอีโอหรือผู้บริหารระดับสูงของบริษัท แล้วอีเมลหาพนักงานที่รับผิดชอบเรื่องเงิน หลอกให้โอนเงินไปตามที่สั่ง การหลอกลวงแบบนี้มีชื่อเรียกว่า Business Email Scam (BEC) หรือ "CEO Fraud"</div><div>รูปแบบการโจมตีมีทั้งการปลอมอีเมล หรือการหลอกบัญชีผู้บริหารด้วย social engineering จากนั้นใช้วิธีการสั่งงานที่ดูน่าเชื่อถือ ขอให้โอนเงินในปริมาณที่ไม่เยอะจนผิดสังเกต จากสถิติของ FBI นับตั้งแต่ปี 2013 เป็นต้นมา มีเหยื่อมากถึง 17,642 ราย มูลค่าความเสียหายรวมกันถึง 2.3 พันล้านดอลลาร์ และ FBI พบว่านับตั้งแต่ปี 2015 เป็นต้นมา พบรูปแบบการโจมตีลักษณะนี้มากขึ้นถึง 270%</div><div>FBI แนะนำให้องค์กรระวังคำสั่งให้โอนเงินผ่านทางอีเมล (ที่กำชับให้โอนด่วน) และขอให้ผู้รับผิดชอบต้องยืนยันคำสั่งการโอนเงินด้วยช่องทางการสื่อสารอื่นๆ ด้วย<br>ที่มา https://www.blognone.com/node/79882</div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748216656/4f861a5bac16974cadd949c2152a7bc6/Naval_Ravikant_800x445.png" />
         <pubDate>2022-07-08 02:08:24 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239367508</guid>
      </item>
      <item>
         <title>นายปรวัฒน์ เรืองศิริ ม.6/4 เลขที่ 14</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239368824</link>
         <description><![CDATA[<div><br><strong>Whaling Phishing </strong>จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br><br>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br><br>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br><strong>การสังเกต Whaling </strong>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br><br>อ้างอิง<br>https://www.antivirus.in.th/tips/1429.html<br><br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748210089/5cf64f77f850f92879d17782b2f7c156/wh.jpg" />
         <pubDate>2022-07-08 02:09:54 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239368824</guid>
      </item>
      <item>
         <title>นางสาวปัณฑิตา ภู่ระหงษ์ ม.6/4 เลขที่ 37</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239368995</link>
         <description><![CDATA[<div><strong><em>Search engine Phishing </em></strong><br>เป็นเทคนิค Phishing ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Yahoo เป็นต้น โดยแฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อแล้วเข้าไปกรอกข้อมูลสำคัญๆ<br><br><strong><em>วิธีการสังเกต</em></strong><br>เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส<br><em><br>ที่มา<br></em><a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748207167/cbd6424719dfb672cfd95e7293cb9efb/phising_scam.webp" />
         <pubDate>2022-07-08 02:10:07 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239368995</guid>
      </item>
      <item>
         <title>นายสุรวิชญ์ มิ่งมิตรมี ม.6/4 เลขที่ 31</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239369249</link>
         <description><![CDATA[<div>Angler Phishing เป็นเทคนิคแบบใหม่ที่หลาย ๆ คนอาจยังไม่คุ้นชิน วิธีนี้แฮกเกอร์จะเฝ้าจับตามองพฤติกรรมการใช้โซเชียลมีเดียของเหยื่อ และสวมรอยเป็นเจ้าหน้าที่จากองค์กรมาหลอกให้เหยื่อหลงเชื่อ เช่น หากเราบ่นลงทวิตเตอร์ว่าได้รับบริการที่ไม่ดีจากค่ายมือถือ อาชญากรก็จะสวมรอยเป็นเจ้าหน้าที่จากค่ายมือถือนั้น ๆ มาหลอกเราว่าจะแก้ปัญหาให้ และขอข้อมูลของเราไปโดยจะส่งลิงก์ให้แล้วอ้างว่าเป็นการ “ยืนยันตัวตน”<br><br>*ข้อควรสังเกต</div><div>- E-mail จากแหล่งที่มาไม่น่าเชื่อถือ</div><div>- มีคำสะกดผิดหรือรูปแบบประโยคไม่ถูกต้อง</div><div>- มีข้อความแจ้งเตือนว่า "ด่วน" หรือ "สำคัญมาก"</div><div>- ต้องการข้อมูลสำคัญ</div><div>.</div><div>**ข้อควรระวัง</div><div>- ไม่ส่งต่อ E-mail ที่น่าสงสัยหรือไม่ทราบแหล่งที่มา</div><div>- ไม่กรอกข้อมูลสำคัญ ถ้าไม่แน่ใจว่าเป็นแหล่งที่มาที่ปลอดภัย</div><div>- ไม่เปิดไฟล์แนบ เช่น .zip .doc .xls</div><div>- ไม่คลิกลิงก์ที่น่าสงสัย<br><br>https://cyber.rtaf.mi.th/publish/page.aspx?id=912</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748207298/47ad0a3ce940a6540c2eeb5a488cf840/download.jpg" />
         <pubDate>2022-07-08 02:10:23 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239369249</guid>
      </item>
      <item>
         <title>นายธนพัต อากาศฤกษ์ ม.6/4 เลขที่ 7</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239369841</link>
         <description><![CDATA[<ul><li><strong>Spear-Phishing</strong> เป็นการโจมตีที่พุ่งเป้าไปยังเป้าหมายโดยแน่ชัด โดยแฮ็คเกอร์จะค้นหาข้อมูลเบื้องต้นของพนักงานในบริษัทที่เป็นเป้าหมายจากช่องทางต่างๆ เช่น การพบปะสังสรรค์หรือ Social Network เป็นต้น จากนั้นแฮ็คเกอร์จะสร้างอีเมล Phishing ที่ระบุเนื้อหาสอดคล้องกับเป้าหมายเพื่อให้เป้าหมายตายใจ กดลิงค์ที่แนบมากับอีเมล การโจมตีรูปแบบนี้ ถ้ามีเป้าหมายไปยังบุคคลที่มีตำแหน่งสูง หรือเป็นบุคคลสำคัญในองค์กร จะเรียกว่า <strong>Whaling&nbsp;</strong></li><li><strong><br>วิธีป้องกันที่ดีที่สุด<br></strong><br>การป้องกันภัยคุกคามแบบ Phishing ที่ดีที่สุด คือ อบรมและให้ความรู้แก่พนักงานในองค์กรเรื่องอันตรายเกี่ยวกับอีเมล Phishing ตามที่ได้กล่าวไปข้างต้น และควรมีการจัดอบรมเป็นประจำทุกปีทั้งในเรื่อง Phishing และภัยคุกคามบนโลกไซเบอร์รูปแบบอื่นๆ เพื่อสร้างความตระหนักถึงอันตรายและสามารถป้องกันตนเองจากภัยคุกคามได้ นอกจากนี้ Anti-spam หรือ Email Antivirus Gateway ก็สามารถช่วยกรองอีเมล Phishing ได้ในระดับหนึ่ง</li></ul><div><strong>ที่มา</strong><a href="http://www.informationsecuritybuzz.com/articles/everything-you-need-to-know-about-phishing/">http://www.informationsecuritybuzz.com/articles/everything-you-need-to-know-about-phishing/</a><br><br><br><br><br><br><br></div><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748217028/c2a4bbc844e1e6e38078bb72ee11f0f0/221EBF28_33EE_423F_991C_928B66500CAB.jpeg" />
         <pubDate>2022-07-08 02:11:04 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239369841</guid>
      </item>
      <item>
         <title>นายภูริทัต กมลวัฒนผล 6/4 เลขที่22</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239370061</link>
         <description><![CDATA[<div>ความหมายของ <strong>Smishing Phishing</strong> คือ<br>Smishing มาจากคำว่า SMS Phishing เป็นรูปแบบการ Phishing ที่โจมตีผ่านทางข้อความสั้น หรือที่เรารู้จักกันในคำว่า "SMS" ซึ่งย่อมาจาก "Short Message Service" โดยผู้ส่งจะพยายามโน้มน้าวให้ผู้อ่านคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้ แน่นอนว่าในเว็บดังกล่าวก็จะมีช่องให้กรอกข้อมูลส่วนตัวที่สำคัญ หากเหยื่อหลงเชื่อกรอกลงไป ก็เสร็จโจรทันที<br><strong>วิธีสังเกตและป้องกัน<br></strong>เนื้อหาที่ใช้หลอกลวงของ Smishing มักจะเหมือนกับ Vishing แต่โดยส่วนใหญ่จะนิยมอ้างว่าคุณถูกรางวัล แล้วขอให้คุณกรอกข้อมูลเพื่อให้ได้สิทธิ์รับรางวัล สำหรับการป้องกันตัวก็ให้ยึดกฏสามัญ อย่างคลิก หรือตอบข้อความที่ส่งมาจากคนไม่รู้จัก โดยเฉพาะอย่างยิ่งเมื่อมีลิงก์แนบติดมาด้วย<br>อ้างอิง<br>https://www.antivirus.in.th/tips/1429.html#smishing-phishing</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1255926139/c222272eb16aec5ab1b88da69cfb282b/images.png" />
         <pubDate>2022-07-08 02:11:19 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239370061</guid>
      </item>
      <item>
         <title>อัญชลิสา อาสมาน ม.6/4 เลขที่ 41</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239370295</link>
         <description><![CDATA[<div><br>รูปแบบ <strong>Search Engine Phishing</strong> เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น<br><br></div><div><br><strong>ตัวอย่าง :</strong> แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญ ๆ<br><br><strong>การสังเกต</strong><br>เป็นข้อเสนอที่ดีเกินกว่าจะเป็นจริง<br><strong><br>การป้องกัน</strong>&nbsp;<br>&nbsp; สิ่งที่ต้องทำต่อไปคือการสืบหาต้นตอ เช่น สินค้าราคาถูกเหล่านั้นเป็นของบริษัทอะไร มีที่มาเชื่อถือได้หรือไม่ เช่นเดียวกับเรื่องรับสมัครงาน องค์กรที่เราจะไปสมัครมีตัวตนไหม มีผลงานอะไรเป็นรูปธรรมไหม ถ้าไม่แน่ใจ จงกรอกข้อมูลด้วยชื่อปลอม&nbsp; และสร้างอีเมลใหม่ที่ไม่เกี่ยวข้องใดๆ กับอีเมลอื่นๆ ที่เรามี (แน่นอนว่าต้องมีพาสเวิร์ดที่ต่างกัน) เพื่อล็อกอินเข้าไป</div><div>&nbsp;<br>ที่มา<br>https://www.antivirus.in.th/tips/1429.html</div><div><br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748210981/d63bb62324bca4e0d6c4cd6fb0500c5f/phising_scam.jpeg" />
         <pubDate>2022-07-08 02:11:30 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239370295</guid>
      </item>
      <item>
         <title>นายวีรภัทร์ กฤตินัดดากุล ม.6/4 เลขที่ 27</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239370359</link>
         <description><![CDATA[<div><strong>Angler phishing</strong> is a new scam technique where cyber actors masquerade as customer support staff using social media platforms and accounts. The mission is to trick dissatisfied customers into revealing personal details. <br><strong>Angler phishing</strong> เป็นเทคนิคการล่อลวงทางแบบใหม่ โดยจะสวมรอยเป็นพนักงาน customer support โดยใช้เชียลมีเดียช่องทางต่าง ๆ ในการติดต่อ มีวิธีโดยหลอกให้ลูกค้ายอมให้ข้อมูลส่วนตัวของตนเองออกมา<br><br><strong>Angler phishing</strong> got its name from an aquatic creature, the angler fish – a fish that hunts other fish. It has a luminescent fin ray that lures prey in before devouring them.<br><strong>Angler phishing </strong>ได้ชื่อมาจากสัตว์น้ำ คือปลาตกเบ็ด ซึ่งเป็นปลาที่เป็นผู้ล่า มีครีบเรืองแสงที่ล่อเหยื่อก่อนจะกินเหยื่อเข้าไป<br><br><strong><br>How to Avoid Angler Phishing<br></strong><br></div><div>Angler phishing is so successful because it’s a <em>social engineering attack</em>. Most people are unaware that hackers also lurk around on social media, gathering any bits of information they can use against you. This attack type is a bit different, that’s why not all email phishing attack defense techniques work. Here are a few specific best practices to avoid angler phishing.<br>&nbsp; &nbsp; 1.Avoid Clicking Links<br>&nbsp; &nbsp; 2.Don’t Stop Contacting Proper Channels on Social Media<br>&nbsp; &nbsp; 3.Report Fake Accounts to the Authorities<br><br><strong>วิธีการหลีกเลี่ยง</strong> <strong>Angler Phishing</strong><br><br>Angler Phishing เป็นวิธีที่ประสบความสำเร็จอย่างมากเพราะเป็นวิธีกรรมที่คนส่วนใหญ่ไม่ทราบ ว่าแฮ็กเกอร์แฝงตัวอยู่ในโซเชียลมีเดียและรวบรวมข้อมูลที่พวกเขาสามารถใช้ประโยชน์ได้ วิธีนี้แตกต่างจากวิธีอื่น ๆ เล็กน้อย นั่นเป็นสาเหตุที่ทำให้ระบบป้องกันเมลประเภทนี้ทำงานได้ไม่ดีนัก ซึ่งมีวิธีป้องกันได้ดังนี้<br>&nbsp; &nbsp; 1.ไม่กดเข้าลิ้งค์ที่ไม่รู้จัก<br>&nbsp; &nbsp; 2.งดการติดต่อที่ไม่รู้ที่มา<br>&nbsp; &nbsp; 3.รายงานเมลต้องสงสัย<br><br>//https://easydmarc.com/blog/what-is-angler-phishing-and-how-can-you-avoid-it/</div>]]></description>
         <enclosure url="https://easydmarc.com/blog/what-is-angler-phishing-and-how-can-you-avoid-it/" />
         <pubDate>2022-07-08 02:11:34 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239370359</guid>
      </item>
      <item>
         <title>นายเปรมศักดิ์ เครือนาคพันธ์ 6/4 เลขที่17</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239370733</link>
         <description><![CDATA[<div>Vishing มาจากคำว่า Voice Phishing เป็นการ Phishing อีกรูปแบบหนึ่ง โดยแทนที่อาชญากรเลือกที่จะขอข้อมูลบัญชี, รหัสผ่าน หรือข้อมูลธุรกรรมผ่านทางโทรศัพท์ แทนที่จะใช้อีเมล โดยแฮกเกอร์ ซึ่งในเมืองไทยเราอาจจะคุ้นหู หรือคุ้นเคยกับคำว่า "แก๊งคอลเซ็นเตอร์"<br>วิธีสังเกต  อาชญากรจะอ้างว่าตัวเองเป็นเจ้าหน้าที่ หรือคนรู้จักของเหยื่อ จากนั้นก็ขอข้อมูลส่วนตัว, รหัสผ่าน, หมายเลขบัตรเครดิต บ้างก็หลอกว่าคุณถูกรางวัลใหญ่ แต่ต้องจ่ายเงินบางส่วนก่อนถึงจะสามารถรับรางวัลได้อะไรทำนองนั้น หรือไม่ก็โจมตีทื่อๆ ด้วยการหลอกให้โอนเงิน <br><br>ที่มา <a href="https://l.facebook.com/l.php?u=https%3A%2F%2Fwww.antivirus.in.th%2Ftips%2F1429.html%3Ffbclid%3DIwAR34cJIKdSTVZNiFMDT-1Aqr2VgxVix2nsd73PE6BqZEoqzlplIqIxVzTXY&amp;h=AT3Imf0NsXVNQb9C9179PCW3lXA6wMb8S48Ket_M8h8K_UgIDE4QIl3_V2TYeHkYqrgYJOM6wsGYY65ntU3bFtWRq4YIV4gR-oGzQFwGHASmqmwdfNfcARb4LcsJFJFSYjHa0A">https://www.antivirus.in.th/tips/1429.html</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748217021/81b843fa57d6da9c1aa4acb163facfcb/6472ee10_ebbe_11ec_9ecb_d746804684fe_webp_original.jpg" />
         <pubDate>2022-07-08 02:11:58 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239370733</guid>
      </item>
      <item>
         <title>นางสาวนิรุชา เพ็ชรรัตน์ 6/4 เลขที่11</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239373375</link>
         <description><![CDATA[<div><strong>&nbsp;Whaling Phishing</strong> มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ หรือ ซีอีโอ<br>&nbsp; &nbsp; ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br>&nbsp; การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br><strong>การสังเกต Whaling</strong><br>&nbsp; &nbsp; แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br><br>ที่มา:https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://www.tweaklibrary.com/wp-content/uploads/2019/01/Whaling-Phishing-Attacks.jpg" />
         <pubDate>2022-07-08 02:14:34 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239373375</guid>
      </item>
      <item>
         <title>เมทินี พาดี ม.6/4 เลขที่ 39</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239376060</link>
         <description><![CDATA[<div><strong>SEARCH ENGINE PHISHING</strong> <strong>การหลอกลวงจากเครื่องมือค้นหา</strong></div><div>เป็นรูปแบบล่าสุดที่พึ่งมีไม่นานนี้ โดยจะมาในรูปแบบข้อเสนอส่วนลดบริการ หรือแจกของฟรี แบบประกาศรับสมัครงานก็มีครับ จากนั้นก็จะใช้ SEO เพื่อให้เว็บไซต์ของตัวเองขึ้นหน้าแรกๆในการค้นหา เหยื่อที่มี Keyword ในเรื่องเดียวกันก็มักจะโดนหลอกโดยง่าย<br><br></div><div><strong>การสังเกต : </strong>เมื่อมีการค้นหาข้อมูลในอินเทอร์เน็ต ผลลัพธ์ที่แสดงอาจถูกปลอมได้ ให้ระวังการกรอกข้อมูลส่วนตัวที่มากเกินไป ควรดูเว็บไซต์ให้ละเอียด มีตัวตนของบริษัทจริง มีรีวิวที่น่าเชื่อถือ นอกจากนี้มีโซเชียลมีเดียที่อัปเดตความเคลื่อนไหวอย่างสม่ำเสมอ<br><br>ที่มา<br>https://www.1001click.com/blog/%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B9%82%E0%B8%88%E0%B8%A1%E0%B8%95%E0%B8%B5%E0%B9%81%E0%B8%9A%E0%B8%9A-Phishing<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1748216226/3866c7f37bd067f520d19425139e21cd/email_phishing.jpg" />
         <pubDate>2022-07-08 02:17:25 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2239376060</guid>
      </item>
      <item>
         <title>นางสาวปภาวรินทร์ แสงทอง ม.6/4 เลขที่13</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2240041197</link>
         <description><![CDATA[<div><strong>Email Phishing (การหลอกลวงแบบฟิชชิง ด้วยการหว่าน หรือปูพรม)<br></strong>เทคนิค Phishing รูปแบบนี้เป็นรูปแบบที่ค่อนข้างแพร่หลาย และคนทั่วไปมีโอกาสพบเจอสูงสุด Email Phishing เป็นการ Phishing ด้วยการส่งอีเมลออกไปจำนวนมากแบบ "Spray and Pray" (การโจมตีแบบปูพรมแล้วหวังผลแค่ให้มีเหยื่อหลงเชื่อสักคนสองคนก็ถือว่าประสบความสำเร็จแล้ว)<br>เนื้อหาในอีเมลจะไม่มีการเจาะจงไปยังเหยื่อรายไหนเป็นพิเศษ เพราะการโจมตี (ส่งอีเมล) ด้วยเทคนิคนี้จะส่งอีเมลออกไปหาผู้ใช้ทีละหลายล้านคน แล้วหวังว่าจะมีใครสักคนที่หลงเชื่อคลิกลิงก์, ดาวน์โหลดไฟล์ หรือทำตามเนื้อหาหลอกลวงในอีเมล<br><strong>การสังเกต Email Phishing</strong><br>หากสังเกตจะพบว่าผู้ส่งจะไม่มีระบุข้อมูลที่เป็นลักษณะเฉพาะบุคคล มักจะใช้คำว่า "เรียนเจ้าของบัญชี " หรือ " เรียนสมาชิกผู้มีอุปการคุณ" และบ่อยครั้งจะมีการใช้คำที่สามารถสร้างความหวาดวิตกให้แก่ผู้รับ อย่างเช่น ด่วนที่สุด, ลับเฉพาะ ฯลฯ เพื่อกดดันทางอ้อมให้ผู้ใช้ดาวน์โหลดไฟล์มัลแวร์ หรือกดลิงก์อันตรายที่แนบมากับอีเมล<br><strong>ที่มา </strong>https://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1255393741/5ded7d826cec525ca6f9378a2b41fb1a/phising_scam.webp" />
         <pubDate>2022-07-09 04:00:58 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2240041197</guid>
      </item>
      <item>
         <title>นายบารเมษฐ ไข่เกิด ม.6/4 เลขที่ 12</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2243391444</link>
         <description><![CDATA[<div><strong>Whaling Phishing </strong><br><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br><br></div><div>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลายการจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br></div><div>การสังเกต Whaling</div><div>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br><br>ที่มา : https://www.antivirus.in.th/tips/1429.html#whaling-phishing</div>]]></description>
         <enclosure url="https://24907070.fs1.hubspotusercontent-eu1.net/hub/24907070/hubfs/Whaling_1200x600.jpg?quality=high&amp;length=800&amp;name=Whaling_1200x600.jpg" />
         <pubDate>2022-07-14 12:28:38 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2243391444</guid>
      </item>
      <item>
         <title>อักษราภัค นุ้ยนิ่ง 6/4 เลขที่ 40</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2248668837</link>
         <description><![CDATA[<div>Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น</div><div><br></div><div>การสังเกต เมื่อมีการค้นหาข้อมูลในอินเทอร์เน็ต ผลลัพธ์ที่แสดงอาจถูกปลอมได้ ให้ระวังการกรอกข้อมูลส่วนตัวที่มากเกิน ควรดูเว็บไซต์ให้ละเอียด มีตัวตนบริษัทจริง มีรีวิวที่น่าเชื่อถือ มีโซเชียลมีเดียที่อัปเดตความเคลื่อนไหวก็สำคัญ<br><br>ที่มา&nbsp;<a href="https://www.1001click.com/blog/%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B9%82%E0%B8%88%E0%B8%A1%E0%B8%95%E0%B8%B5%E0%B9%81%E0%B8%9A%E0%B8%9A-Phishing">https://www.1001click.com/blog/%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B9%82%E0%B8%88%E0%B8%A1%E0%B8%95%E0%B8%B5%E0%B9%81%E0%B8%9A%E0%B8%9A-Phishing</a></div>]]></description>
         <enclosure url="https://www.1001click.com/blog/%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B9%82%E0%B8%88%E0%B8%A1%E0%B8%95%E0%B8%B5%E0%B9%81%E0%B8%9A%E0%B8%9A-Phishing" />
         <pubDate>2022-07-24 03:31:17 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2248668837</guid>
      </item>
      <item>
         <title>นางสาวพาทินธิดา ละออประเสริฐสุข ม.6/4 เลขที่19</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2252772069</link>
         <description><![CDATA[<div>Vishing (Voice Phishing) คือ การหลอกล่อล้วงข้อมูลผ่านทางเสียง โดยแฮกเกอร์หรือผู้ไม่ประสงค์ดีจะใช้วิธีการปลอมตัวแล้วโทรศัพท์เข้ามาเพื่อขอข้อมูลส่วนบุคคลไป เช่น อาจจะโทรมาแล้วแอบอ้างว่าเป็นเจ้าหน้าที่ธนาคารแล้วขอเลขบัตรเครดิต หรือเลขบัตรประชาชน</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1376313378/f238b31f73cfa08c5b87bad235d984e9/66EB4EAD_6059_4D6F_A146_277B35FC97FA.jpeg" />
         <pubDate>2022-08-01 12:53:24 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/jz6381b83h2hrwil/wish/2252772069</guid>
      </item>
   </channel>
</rss>
