<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title> กิจกรรมที่ 6  การหลอกลวงในโลกออนไลน์ Phishing  การโจมตี 8  รูปแบบ by ศริญญา นาคจันทร์</title>
      <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g</link>
      <description>ม.6/1</description>
      <language>en-us</language>
      <pubDate>2022-07-06 02:21:13 UTC</pubDate>
      <lastBuildDate>2022-07-14 14:56:27 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>นางสาวณัฐชา ลำกูล เลขที่ 16</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237898774</link>
         <description><![CDATA[<div><a href="https://safecomputing.umich.edu/be-aware/phone-scams">Voice Phishing</a> หรือ Vishing คือการโจรกรรมออนไลน์เช่นเดียวกันกับ <a href="https://www.phishing.org/what-is-phishing">Phishing</a> เพียงแต่การโจรกรรมแบบ Vishing นั้น เป็นการโจรกรรมทางออนไลน์ที่มาพร้อมกับเสียง หรือการต่อสายโทรหาเหยื่อนั่นเอง โดยกลุ่มบุคคลเหล่านั้นมักจะอ้างว่าตนเองมาจากหน่วยงานหรือองค์กรที่น่าเชื่อถือ และจากนั้นก็จะเริ่มอ่านประวัติของเราและตามด้วยคดีหรืออะไรก็ตามแต่ที่เราอาจกระทำผิดกฎหมายอยู่ ซึ่งในความเป็นจริงเราไม่ได้ทำอะไรเลย และหลังจากนั้นพวกเขาก็จะเริ่มขอเลขประจำตัวบัตรประชาชน หรือข้อมูลสำคัญที่เป็นส่วนตัวของเราต่าง ๆ เพื่อนำไปใช้ทำธุรกรรมต่อนั่นเอง<br>ที่มา : https://thechapt.com/phishing/#:~:text=Voice%20Phishing%20%E0%B8%AB%E0%B8%A3%E0%B8%B7%E0%B8%AD%20Vishing%20%E0%B8%84%E0%B8%B7%E0%B8%AD,%E0%B8%95%E0%B8%B2%E0%B8%A1%E0%B8%94%E0%B9%89%E0%B8%A7%E0%B8%A2%E0%B8%84%E0%B8%94%E0%B8%B5%E0%B8%AB%E0%B8%A3%E0%B8%B7%E0%B8%AD%E0%B8%AD%E0%B8%B0%E0%B9%84%E0%B8%A3https://thechapt.com/phishing/#:~:text=Voice%20Phishing%20%E0%B8%AB%E0%B8%A3%E0%B8%B7%E0%B8%AD%20Vishing%20%E0%B8%84%E0%B8%B7%E0%B8%AD,%E0%B8%95%E0%B8%B2%E0%B8%A1%E0%B8%94%E0%B9%89%E0%B8%A7%E0%B8%A2%E0%B8%84%E0%B8%94%E0%B8%B5%E0%B8%AB%E0%B8%A3%E0%B8%B7%E0%B8%AD%E0%B8%AD%E0%B8%B0%E0%B9%84%E0%B8%A3<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747004101/9c5f98eab956fb30f501edce60dbc34b/Phishing_cyber.webp" />
         <pubDate>2022-07-06 07:05:47 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237898774</guid>
      </item>
      <item>
         <title>นางสาวชญานุทา กฤษณาวารินทร์ เลขที่ 10</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237899130</link>
         <description><![CDATA[<div><strong>Spear-Phishing</strong> เป็นการโจมตีที่พุ่งเป้าไปยังเป้าหมายโดยแน่ชัด โดยแฮ็คเกอร์จะค้นหาข้อมูลเบื้องต้นของพนักงานในบริษัทที่เป็นเป้าหมายจากช่องทางต่างๆ เช่น การพบปะสังสรรค์หรือ Social Network เป็นต้น จากนั้นแฮ็คเกอร์จะสร้างอีเมล Phishing ที่ระบุเนื้อหาสอดคล้องกับเป้าหมายเพื่อให้เป้าหมายตายใจ กดลิงค์ที่แนบมากับอีเมล</div>]]></description>
         <enclosure url="https://www.techtalkthai.com/wp-content/uploads/2015/02/facebook_phishing_2.jpg" />
         <pubDate>2022-07-06 07:06:23 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237899130</guid>
      </item>
      <item>
         <title>นางสาวพิชญา อนวัช เลขที่31</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237899479</link>
         <description><![CDATA[<div>angler phishing คือการที่แฮกเกอร์สวมรอยเป็นเจ้าหน้าที่เพื่อมาหลอกลวงเหยื่อ เช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้&nbsp;<br>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ</div><div>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br><br>https://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://certikit.com/wp-content/uploads/2020/12/3879813.jpg" />
         <pubDate>2022-07-06 07:06:55 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237899479</guid>
      </item>
      <item>
         <title>นายกวิณพงศ์  ตั้งสถาพรพันธ์  เลขที่ 41</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237900192</link>
         <description><![CDATA[<div><strong><br>8. Search Engine Phishing<br>(การหลอกลวงแบบฟิชชิง ที่สร้างความน่าเชื่อถือจาก เครื่องมือค้นหา)<br></strong>รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น<br><br>แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br><strong>การสังเกต Search Engine Phishing</strong><br>เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส<br><br>ความจริงแล้ว การรู้ว่า Phishing แต่ละรูปแบบมีชื่อเรียกว่าอะไรไม่ใช่เรื่องสำคัญเท่ากับการรู้จักลักษณะการโจมตี เพื่อที่เราจะสามารถรับมือเมื่อตกอยู่ในสถานการณ์เช่นนั้นได้อย่างถูกต้อง นอกจากนี้ เราควรระมัดระวังตัว ไตร่ตรองอย่างถี่ถ้วนทุกครั้งที่จำเป็นต้องส่งต่อข้อมูลที่มีความสำคัญให้แก่ผู้อื่น<br><br>ที่มา:https://www.antivirus.in.th/tips/1429.html#search-engine-phishing<br><br></div>]]></description>
         <enclosure url="https://securecdn.pymnts.com/wp-content/uploads/2016/07/phishing_PhishMe.jpg" />
         <pubDate>2022-07-06 07:08:05 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237900192</guid>
      </item>
      <item>
         <title>นางสาวภัทรวดี ท่าประสาร เลขที่ 36</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237900366</link>
         <description><![CDATA[<div><br><strong>เทคนิค CEO Fraud Phishing </strong>รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><strong>ข้อสังเกตุ</strong> คือ แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่<br>ที่มา : https://www.antivirus.in.th/tips/1429.html<br><br></div><div><br><strong>ตัวอย่างเช่น</strong> แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br></div>]]></description>
         <enclosure url="https://www.allbusiness.com/asset/2017/06/hacker.jpg" />
         <pubDate>2022-07-06 07:08:22 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237900366</guid>
      </item>
      <item>
         <title>นางสาวญาณิศา จิตวศิน เลขที่14</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237900502</link>
         <description><![CDATA[<div>WHALING <strong>PHISHING</strong> การหลอกลวงบุคคลสำคัญ<br><br></div><div>จัดเป็นอีกหนึ่งวิธีการที่มีความซับซ้อนสูง โดยจะเจาะจงบุคคลเดียวเลยครับ และมักจะเป็นผู้ที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ เป็นต้น เนื้อหามักจะอ้างถึงเหตุการณ์ทางกฎหมาย<br><br></div><div>การสังเกต แฮกเกอร์มักจะส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อรีบกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน<br><br><br><br>ควรระวังตัวอย่างไร? ข้อแนะนำต่อไปนี้ สามารถลดโอกาสไม่ให้ผู้อ่านถูกหลอกลวงได้&nbsp;<br><br></div><ol><li>ไม่เปิดลิงก์ที่แนบมาในอีเมล เนื่องจากมีโอกาสสูงที่จะถูกหลอกลวง เพราะบางครั้งลิงก์ที่มองเห็นในอีเมลว่าเป็นเว็บไซต์ของธนาคาร แต่เมื่อคลิกไปแล้วอาจจะไปที่เว็บไซต์ปลอมที่เตรียมไว้ก็เป็นได้ เนื่องจากในการสร้างลิงก์นั้นสามารถกำหนดให้แสดงข้อความหรือรูปภาพได้ตามต้องการ ดังนั้นบางเว็บไซต์ปลอมจึงทำ URL ให้สังเกตความแตกต่างจาก URL จริงได้ยาก</li><li>พึงระวังอีเมลที่ขอให้กรอกข้อมูลส่วนบุคคล โดยเฉพาะหากเป็นอีเมลที่มาจากสถาบันการเงิน ทั้งนี้ธนาคารหลายแห่งได้แจ้งอย่างชัดเจนว่า ธนาคารไม่มีนโยบายในการขอให้ลูกค้าเปิดเผยเลขประจำตัว หรือข้อมูลที่มีความสำคัญอื่น ๆ ผ่านทางอีเมลโดยเด็ดขาด</li><li>ไม่เปิดลิงก์ที่แนบมาในอีเมล เนื่องจากในปัจจุบัน ผู้โจมตีมีเทคนิคมากมายในการปลอมชื่อผู้ส่งให้เหมือนมาจากองค์กรนั้นจริง ๆ หากต้องการเข้าใช้งานเว็บไซต์นั้น ขอให้พิมพ์ URL ด้วยตัวเอง</li><li>สังเกตให้แน่ใจว่าเว็บไซต์ที่ใช้งานเป็น HTTPS ก่อนให้ข้อมูลส่วนบุคคลที่สำคัญ เช่น เลขบัตรเครดิต หรืออื่น ๆ</li><li>ลบอีเมลน่าสงสัยออกไป เพื่อไม่ให้พลั้งเผลอกดเปิดครั้งถัดไป</li><li>ติดตั้งโปรแกรม Anti-Virus, Anti-Spam และ Firewall เนื่องจากผลพลอยได้อย่างหนึ่งของการติดตั้ง Firewall คือสามารถทำการยับยั้งไม่ให้โทรจันแอบส่งข้อมูลออกไปจากระบบได้ นอกจากนี้ ผู้ใช้ควรหมั่นศึกษาและอัพเดทโปรแกรมดังกล่าวให้เป็นรุ่นปัจจุบันเสมอ</li><li>หากท่านผู้อ่านพบเห็นเว็บไซต์หลอกลวงซึ่งมีจุดประสงค์ในการขโมยข้อมูลส่วนบุคคล สามารถแจ้งเหตุภัยคุกคามได้ที่เจ้าของบริการเหล่านั้น </li></ol>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747003827/b086cf15efda96f02530e90144ccdf0c/_______.webp" />
         <pubDate>2022-07-06 07:08:37 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237900502</guid>
      </item>
      <item>
         <title>น.ส.ปุณยนุช โพธิ์พุทธนันท์ เขที่ 25</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237900716</link>
         <description><![CDATA[<div><strong>Smishing</strong> มาจากคำว่า SMS Phishing&nbsp;<br>&nbsp; &nbsp;เป็นรูปแบบการ Phishing ที่โจมตีผ่านทางข้อความสั้น หรือที่เรารู้จักกันในคำว่า "SMS" ซึ่งย่อมาจาก "Short Message Service"&nbsp;<br>&nbsp; &nbsp;โดยผู้ส่งจะพยายามโน้มน้าวให้ผู้อ่านคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้ แน่นอนว่าในเว็บดังกล่าวก็จะมีช่องให้กรอกข้อมูลส่วนตัวที่สำคัญ หากเหยื่อหลงเชื่อกรอกลงไป ก็เสร็จโจรทันที<br>&nbsp; &nbsp;เนื้อหาที่ใช้หลอกลวงของ Smishing มักจะเหมือนกับ Vishing แต่โดยส่วนใหญ่จะนิยมอ้างว่าคุณถูกรางวัล แล้วขอให้คุณกรอกข้อมูลเพื่อให้ได้สิทธิ์รับรางวัล สำหรับการป้องกันตัวก็ให้ยึดกฏสามัญ อย่างคลิก หรือตอบข้อความที่ส่งมาจากคนไม่รู้จัก โดยเฉพาะอย่างยิ่งเมื่อมีลิงก์แนบติดมาด้วย<br><br>https://www.antivirus.in.th/tips/1429.html#smishing-phishing</div>]]></description>
         <enclosure url="https://miro.medium.com/max/3840/1*NlTW2YAI8DEyfxlX-B87Ig.jpeg" />
         <pubDate>2022-07-06 07:09:02 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237900716</guid>
      </item>
      <item>
         <title>นางสาวกัญญาณัฐ คล่องดี เลขที่ 6</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237900789</link>
         <description><![CDATA[<div>Spear Phishing<br>มุ่งเป้าไปที่การส่งอีเมลปลอมอย่างเจาะจงมากยิ่งขึ้น ทำให้อีเมลหลอกมักอยู่ในรูปแบบที่น่าเชื่อถือ บางทีเป็นการพูดคุยต่อเนื่องกับบทสนทนาของตัวจริง เรียกการโจมตีแบบนี้ว่า spear phishing เปรียบกับการจับปลาแบบใช้หอกพุ่งตรงไปยังตัวปลาแทนที่จะหว่านแหไป<br>ตัวอย่างของการโจมตี เช่น คนร้ายปลอมตัวเป็นซัพพลายเออร์ที่บริษัทซื้อสินค้าอยู่เป็นประจำ ส่งอีเมลแจ้งเรียกเก็บเงินเหมือนทุกครั้งที่ผ่านมา พร้อมกับโน้ตสั้นๆ ว่าขอเปลี่ยนหมายเลขบัญชีรับเงิน เจ้าหน้าที่ฝ่ายจัดซื้อก็อาจจะพลาดยอมโอนเงินไปยังบัญชีของคนร้ายโดยไม่รู้ตัวการปลอมตัวอาจจะใช้ข้อมูลที่หาได้โดยง่าย เช่น ชื่อของพนักงานที่ทำหน้าที่เรียกเก็บเงินแล้วสร้างอีเมลใหม่ปลอมชื่อ หรือบางครั้งอาจจะผสมกับการแฮกอีเมลพนักงานจริงแล้วใช้ส่งอีเมลหลอกเพิ่มความแนบเนียนไปอีกขั้น<br>https://www.mfec.co.th/th/cto-brief/spear-phishing-%E0%B8%A0%E0%B8%B1%E0%B8%A2%E0%B8%98%E0%B8%B8%E0%B8%A3%E0%B8%81%E0%B8%B4%E0%B8%88%E0%B8%AA%E0%B8%A3%E0%B9%89%E0%B8%B2%E0%B8%87%E0%B8%84%E0%B8%A7%E0%B8%B2%E0%B8%A1%E0%B9%80%E0%B8%AA/</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746995576/4bbf572bb7395c09bcfd5297615ce01b/image76.png" />
         <pubDate>2022-07-06 07:09:10 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237900789</guid>
      </item>
      <item>
         <title>นางสาวปณิตา นิยมแก้ว เลขที่ 24</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237901083</link>
         <description><![CDATA[<div><br>Smishing มาจากคำว่า SMS Phishing เป็นรูปแบบการ Phishing ที่โจมตีผ่านทางข้อความสั้น หรือที่เรารู้จักกันในคำว่า "SMS" ซึ่งย่อมาจาก "Short Message Service" โดยผู้ส่งจะพยายามโน้มน้าวให้ผู้อ่านคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้ แน่นอนว่าในเว็บดังกล่าวก็จะมีช่องให้กรอกข้อมูลส่วนตัวที่สำคัญ หากเหยื่อหลงเชื่อกรอกลงไป ก็เสร็จโจรทันที<br><br>การสังเกต Smishing<br>เนื้อหาที่ใช้หลอกลวงของ Smishing มักจะเหมือนกับ Vishing แต่โดยส่วนใหญ่จะนิยมอ้างว่าคุณถูกรางวัล แล้วขอให้คุณกรอกข้อมูลเพื่อให้ได้สิทธิ์รับรางวัล สำหรับการป้องกันตัวก็ให้ยึดกฏสามัญ อย่างคลิก หรือตอบข้อความที่ส่งมาจากคนไม่รู้จัก โดยเฉพาะอย่างยิ่งเมื่อมีลิงก์แนบติดมาด้วย<br><br>อ้างอิง<br>https://www.antivirus.in.th/tips/1429.htm<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747004756/a81b940bb69aefbbf9f2b0c4aa1319a1/download.png" />
         <pubDate>2022-07-06 07:09:43 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237901083</guid>
      </item>
      <item>
         <title>นายณธฤษภ์ แก่นคำ เลขที่ 15</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237901114</link>
         <description><![CDATA[<div><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br><br></div><div><br>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747004175/ac199ebfafb8922ecbb178125cc43d4f/_________.jpg" />
         <pubDate>2022-07-06 07:09:47 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237901114</guid>
      </item>
      <item>
         <title>นางสาวชมพูนุท ดำคงชู เลขที่12</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237901401</link>
         <description><![CDATA[<div><strong><br>Whaling Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)<br>&nbsp; &nbsp;</strong>มีความซับซ้อนในระดับสูง&nbsp; Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ&nbsp; หรือ ซีอีโอ กันเลยทีเดียว<br>การสังเกต Whaling<br>&nbsp; &nbsp;แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br>ที่มา:https://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747004294/c1301ab7603c6faece056505dccb8fc9/download.jpg" />
         <pubDate>2022-07-06 07:10:16 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237901401</guid>
      </item>
      <item>
         <title>นายจิรวัฒน์ ด่านคอนสกุล เลขที่ 9</title>
         <author>229598</author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237901490</link>
         <description><![CDATA[<div><strong>Spear</strong> <strong>Phishing </strong>เป็นวิธีการที่อาชญากรไซเบอร์ใช้เทคนิคที่กำหนดเป้าหมายเพื่อหลอกล่อคุณให้เชื่อว่าคุณได้รับอีเมลที่ถูกต้องจากหน่วยงานที่รู้จัก เพื่อขอข้อมูลของคุณ เอนทิตีอาจเป็นบุคคลหรือองค์กรใดๆ ที่คุณติดต่อด้วย</div><div>มันง่ายที่จะทำให้มันดูเป็นต้นฉบับ ผู้คนเพียงแค่ต้องซื้อโดเมนที่เกี่ยวข้องและใช้โดเมนย่อยที่ดูเหมือนองค์กรที่คุณรู้จัก นอกจากนี้ยังอาจดูเหมือน ID อีเมลของบุคคลที่คุณรู้จัก ตัวอย่างเช่น<strong>something.com</strong>สามารถมีโดเมน ย่อยชื่อ<strong>paypal.something.com </strong>ซึ่งช่วยให้พวกเขาสร้าง ID อีเมลที่ไป<strong>[email protected</strong> ] ซึ่งดูค่อนข้างจะเหมือนกับ<strong>รหัส</strong><sup>(IDs)</sup> อีเมล ที่เกี่ยวข้องกับ<strong>PayPal</strong></div><div>ในกรณีส่วนใหญ่ อาชญากรไซเบอร์จะคอยจับตาดูกิจกรรมของคุณบน<strong>อินเทอร์เน็ต</strong><sup>(Internet)</sup>โดยเฉพาะบนโซเชียลมีเดีย เมื่อพวกเขาได้รับข้อมูลใดๆ จากคุณบนเว็บไซต์ใดๆ พวกเขาจะคว้าโอกาสในการดึงข้อมูลจากคุณ</div><div>ตัวอย่างเช่น คุณโพสต์การอัปเดตโดยบอกว่าคุณซื้อโทรศัพท์จาก<strong>Amazon</strong>บนเว็บไซต์โซเชียลเน็ตเวิร์ก จากนั้นคุณจะได้รับอีเมลจาก<strong>Amazon</strong>แจ้งว่าบัตรของคุณถูกบล็อกและคุณจำเป็นต้องยืนยันบัญชีของคุณก่อนทำการซื้อเพิ่มเติม เนื่องจาก ID อีเมลดูเหมือน<strong>Amazon</strong>คุณพร้อมที่จะให้ข้อมูลที่พวกเขาถามไป</div><div>กล่าวอีกนัยหนึ่ง<strong>Spear Phishing กำหนดเป้าหมาย</strong><sup>(Spear Phishing has targetted Phishing)</sup>ไปที่ Phishing <strong>ID</strong><sup>(IDs)</sup>อีเมลและข้อความจะถูกปรับให้เหมาะกับคุณโดยเฉพาะ โดยอิงตามข้อมูลที่มีอยู่บน<strong>อินเทอร์เน็ต</strong><sup>(Internet)</sup>เกี่ยวกับตัวคุณ<br>Ref.<a href="https://th.101-help.com/545e7fc0f5-spear-phishing-khuue-aair-kham-thibaay-examples-protection/">https://th.101-help.com/545e7fc0f5-spear-phishing-khuue-aair-kham-thibaay-examples-protection/</a></div>]]></description>
         <enclosure url="https://blog.idrive.com/wp-content/uploads/2018/10/shutterstock_1101991550-1.jpg" />
         <pubDate>2022-07-06 07:10:25 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237901490</guid>
      </item>
      <item>
         <title>นางสาว พิมพ์ลภัส ดวงดี เลขที่33</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237901698</link>
         <description><![CDATA[<div><br><strong>เทคนิค CEO Fraud Phishing</strong> รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br></div><div>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br><strong>การสังเกต CEO Fraud Phishing</strong><br><br></div><div>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่<br><br>ที่มา :<br><a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a><br><br></div><div><br><br></div><div><br><br><br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1704892062/55f6965054351a1a84f215262cab6c3e/37221B70_C0EC_4B67_9334_7F1F9C7BB43D.png" />
         <pubDate>2022-07-06 07:10:41 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237901698</guid>
      </item>
      <item>
         <title>นางสาวปุณยวีร์ ทองปัสโน เลขที่ 26</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237901800</link>
         <description><![CDATA[<div>Smishing มาจากคำว่า SMS Phishing เป็นรูปแบบการ Phishing ที่โจมตีผ่านทางข้อความสั้น หรือที่เรารู้จักกันในคำว่า "SMS" ซึ่งย่อมาจาก "Short Message Service" โดยผู้ส่งจะพยายามโน้มน้าวให้ผู้อ่านคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้ แน่นอนว่าในเว็บดังกล่าวก็จะมีช่องให้กรอกข้อมูลส่วนตัวที่สำคัญ หากเหยื่อหลงเชื่อกรอกลงไป ก็เสร็จโจรทันที<br><br>เนื้อหาที่ใช้หลอกลวงของ Smishing มักจะเหมือนกับ Vishing แต่โดยส่วนใหญ่จะนิยมอ้างว่าคุณถูกรางวัล แล้วขอให้คุณกรอกข้อมูลเพื่อให้ได้สิทธิ์รับรางวัล สำหรับการป้องกันตัวก็ให้ยึดกฏสามัญ อย่างคลิก หรือตอบข้อความที่ส่งมาจากคนไม่รู้จัก โดยเฉพาะอย่างยิ่งเมื่อมีลิงก์แนบติดมาด้วย<br><br>Ref : <a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747002975/775637bbd5da97cb9ce0efd65769bfb0/AB49D87D_559E_4E2F_AB73_0D2BD1DA69F9.webp" />
         <pubDate>2022-07-06 07:10:53 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237901800</guid>
      </item>
      <item>
         <title>นางสาวชนิศา รุ่งวิทยกุล เลขที่ 11</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237901937</link>
         <description><![CDATA[<div><br>&nbsp; &nbsp; &nbsp;Whaling Phishing มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ หรือ ซีอีโอ<br>&nbsp; &nbsp; ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br>&nbsp; การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br>การสังเกต Whaling<br>&nbsp; &nbsp; แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br><br>ที่มา:https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747005535/de1384c7aa1551d5b74c7c065c3b318b/icon_Whaling_Attack.jpg" />
         <pubDate>2022-07-06 07:11:05 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237901937</guid>
      </item>
      <item>
         <title>นายอานัส มณีรัตน์ เลขที่43</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237902147</link>
         <description><![CDATA[<div><strong><br>Search Engine Phishing<br>(การหลอกลวงแบบฟิชชิง ที่สร้างความน่าเชื่อถือจาก เครื่องมือค้นหา)<br></strong><br></div><div>รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น<br><br></div><div>แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br>https://www.antivirus.in.th/tips/1429.html#smishing-phishing<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747003777/76e175089f635d2aab37e19cf7d00614/1_PkK_8IudRDnra6KrAtGZLA.jpg" />
         <pubDate>2022-07-06 07:11:28 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237902147</guid>
      </item>
      <item>
         <title>นายชลธร โชติสิงห์ เลขที่13</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237902192</link>
         <description><![CDATA[<div><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง&nbsp;<br><br></div><div>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br><br></div><div>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br></div><div>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ หรือแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล&nbsp;<br>Source:<a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747003786/b53faace89e1fd1c36a09d1b8eca9f90/Whaling_1__1_.png" />
         <pubDate>2022-07-06 07:11:33 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237902192</guid>
      </item>
      <item>
         <title>นางสาวธิติธาร คิดบรรจง เลขที่ 17</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237902202</link>
         <description><![CDATA[<div><br><strong>Vishing Phishing</strong> มาจากคำว่า Voice Phishing เป็นการ Phishing อีกรูปแบบหนึ่ง โดยแทนที่อาชญากรเลือกที่จะขอข้อมูลบัญชี, รหัสผ่าน หรือข้อมูลธุรกรรมผ่านทางโทรศัพท์ แทนที่จะใช้อีเมล โดยแฮกเกอร์ อาชญากรจะอ้างว่าตัวเองเป็นเจ้าหน้าที่ หรือคนรู้จักของเหยื่อ จากนั้นก็ขอข้อมูลส่วนตัว, รหัสผ่าน, หมายเลขบัตรเครดิต บ้างก็หลอกว่าถูกรางวัลใหญ่ แต่ต้องจ่ายเงินบางส่วนก่อนถึงจะสามารถรับรางวัลได้อะไรทำนองนั้น หรือไม่ก็โจมตีทื่อๆ ด้วยการหลอกให้โอนเงิน <br><br><strong>การสังเกต Vishing</strong></div><div>ในการโน้มน้าวให้เหยื่อหลงเชื่อ อาชญากรมักจะเตรียมเทปบันทึกเสียงจากบริการต่างๆ ที่มีอยู่ในท้องถิ่นของเหยื่อมาเปิดให้เหยื่อฟังด้วย เพื่อหลอกให้เหยื่อเชื่อว่าเป็นสายที่โทรมาจากเจ้าของบริการจริงๆ</div><div>ในการระวังตัว ผู้เชี่ยวชาญได้เตือนว่าผู้ใช้ไม่ควรเปิดเผยข้อมูลส่วนตัวที่มีความสำคัญผ่านทางโทรศัพท์โดยเด็ดขาด ทางที่ดีให้รีบวางสาย แล้วติดต่อไปยังธนาคารด้วยตนเองทันที<br><br><strong>แหล่งข้อมูล</strong><br>https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747002856/1a5fcdaecab597c82c391812bc59a495/phising.png" />
         <pubDate>2022-07-06 07:11:34 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237902202</guid>
      </item>
      <item>
         <title>นายนิพิท ล้อพสุภิญโญภาพ เลขที่20</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237902223</link>
         <description><![CDATA[<div>Vishing (Voice Phishing) คือ การหลอกล่อลวงข้อมูลผ่านทางเสียง โดยแฮกเกอร์หรือผู้ไม่ประสงค์ดีจะใช้วิธีการปลอมตัวแล้วโทรศัพท์เข้ามาเพื่อขอข้อมูลส่วนบุคคลไป เช่น อาจจะโทรมาแล้วแอบอ้างว่าเป็นเจ้าหน้าที่ธนาคารแล้วขอเลขบัตรเครดิต หรือเลขบัตรประชาชน หรือโทรมาแจ้งว่ามีพัสดุผิดกฎหมาย ให้โอนเงินไปให้เพื่อแก้ความผิด</div><div><br>https://www.adpt.news/2021/12/20/phishing-vishing-smishing-important-things-should-know-in-cyber-era/</div>]]></description>
         <enclosure url="https://www.plixer.com/wp-content/uploads/2016/07/voice-phishing-768x512.jpg" />
         <pubDate>2022-07-06 07:11:35 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237902223</guid>
      </item>
      <item>
         <title>นางสาว จีรกานต์ ช้างอ่ำ เลขที่ 44</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237902492</link>
         <description><![CDATA[<div><br>รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br>https://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747007605/28ef6f82aaa9df2b77c91ddbb074c419/0000.png" />
         <pubDate>2022-07-06 07:12:05 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237902492</guid>
      </item>
      <item>
         <title>นางสาวกชพร คำนวณศิลป์ เลขที่1</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237902788</link>
         <description><![CDATA[<div><br>Phishing Mail คือคําที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมล์หรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มา ซึ่งข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนําข้อมูลท่ีได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้ รับอนุญาต หรือสร้างความเสียหายในด้านอื่น ๆ เช่น ด้านการเงิน เป็นต้น เมื่อผู้เสียหายกดลิงค์ตามเข้ามาที่ หน้าเว็บไซต์ปลอมก็จะติดโทรจันโดยอัตโนมัติ และหากผู้เสียหายทําการล็อกอินเข้าใช้งานระบบใด ๆ ข้อมูลชื่อ ผู้ใช้ และรหัสผ่าน ของระบบนั้นก็จะถูกส่งไปยังผู้ไม่ประสงค์ดี<br>&nbsp; &nbsp;ข้อสังเกต<br>1)ลิงค์ที่เขียนว่า “http://tinyurl.com/kj3yksk” ท่ีส่งมาจากอีเมล์ที่เขียนหัวเรื่องว่า “การอัปเกรดบัญชีผู้ดูแลระบบ”&nbsp;<br>2)อีเมล์ท่ีขอให้กรอกข้อมูลส่วนบุคคล โดยเฉพาะหากเป็นอีเมล์ที่มาจากสถาบันการเงิน&nbsp;<br>&nbsp; &nbsp;ทั้งนี้หากท่านได้รับอีเมล์หลอกลวง หรือไม่แน่ใจว่าใช้เป็น Phishing Mail หรือไม่ สามารถแจ้งได้ที่นายภูวดล แสงทอง นักวิชาการคอมพิวเตอร์ปฏิบัติการ กลุ่มระบบเครือข่ายและคอมพิวเตอร์ ศทส. โทร. 02-579-1181 หรือส่งอีเมล์มาที่ cit_5@ldd.go.th เพื่อดําเนินการตรวจสอบต่อไป<br><br>ที่มา :&nbsp;<a href="https://www.ldd.go.th/www/files/78932.pdf">https://www.ldd.go.th/www/files/78932.pdf</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747006960/9ffc4e24c18b98efd32b275a8f23d74f/D7B42452_4226_41A3_A8CE_62EA998C863D.jpeg" />
         <pubDate>2022-07-06 07:12:34 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237902788</guid>
      </item>
      <item>
         <title>นางสาวพิมพ์ชนก ศักดิ์สมชัย เลขที่ 32</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237902860</link>
         <description><![CDATA[<div>Angler Phishing เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br><br>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br>เราจะป้องกัน Phishing ได้อย่างไร<br><br></div><div>แฮกเกอร์ต้องการที่จะทำให้ Email หรือ Website นั้น มีรายละเอียด และลักษณะเหมือนกับของจริงมาก เพราะมีโอกาสที่จะหลอกลวงเหยื่อให้หลงเชื่อกดลิงก์ที่ส่งมากับ Email, ดาวน์โหลดไฟล์แนบ หรือกรอกข้อมูลสำคัญที่หน้า Website ปลอมก็มีมากขึ้น การจะสังเกตว่า Email หรือ Website ที่ส่งมาเป็น Phishing หรือไม่ มีวิธีง่ายๆ สำหรับผู้ใช้งานทั่วไป ดังนี้<br><br></div><ul><li>ควรตรวจสอบเนื้อหา ข้อความ ภาษาที่ใช้ใน Email ไม่ว่าจะเป็นภาษาอังกฤษ หรือภาษาไทย มักมีจุดที่สะกดผิด ใช้คำที่ไม่ถูกหลักภาษา หรือ ใช้ภาษาพูด</li><li>เช็ค Email ผู้ส่ง เพราะ Email Phishing ส่วนมากที่พบมักจะใช้ชื่อไม่ตรงกับชื่อหน่วยงานในเนื้อหาของอีเมล หรือ ใช้ชื่อที่คล้ายกัน เช่น no-reply@paypal.con ซึ่งที่ถูกต้องคือ no-reply@paypal.com เป็นต้น</li><li>หมั่นสังเกต URL หรือ Address ที่เชื่อมโยง โดยเมื่อกดลิงก์ที่แนบมาเพื่อเข้าหน้าเว็บไซต์ทางการของหน่วยงาน องค์กร ฯลฯ สังเกตว่าจะต้องมี HTTPS เสมอ</li></ul><div>&nbsp;แหล่งอ้าง : <br>https://www.cyfence.com/article/what-is-phishing/<br><br></div>]]></description>
         <enclosure url="https://2w7s3v2763ko2csnhl2smcvg-wpengine.netdna-ssl.com/wp-content/uploads/2019/10/bigstock-Phishing-Scam-Hacker-Attack-O-299287969.jpg" />
         <pubDate>2022-07-06 07:12:41 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237902860</guid>
      </item>
      <item>
         <title>นางสาวนภัสนันท์ ค้าเจริญ เลขที่ 18</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237902895</link>
         <description><![CDATA[<div>Vishing Phishing หรือ Voice Phishing คือการโจรกรรมออนไลน์เช่นเดียวกันกับ Phishing เพียงแต่การโจรกรรมแบบ Vishing นั้น เป็นการโจรกรรมทางออนไลน์ที่มาพร้อมกับเสียง หรือการต่อสายโทรหาเหยื่อนั่นเอง โดยกลุ่มบุคคลเหล่านั้นมักจะอ้างว่าตนเองมาจากหน่วยงานหรือองค์กรที่น่าเชื่อถือ และจากนั้นก็จะเริ่มอ่านประวัติของเราและตามด้วยคดีหรืออะไรก็ตามแต่ที่เราอาจกระทำผิดกฎหมายอยู่ ซึ่งในความเป็นจริงเราไม่ได้ทำอะไรเลย และหลังจากนั้นพวกเขาก็จะเริ่มขอเลขประจำตัวบัตรประชาชน หรือข้อมูลสำคัญที่เป็นส่วนตัวของเราต่าง ๆ เพื่อนำไปใช้ทำธุรกรรมต่อ<br>ตัวอย่างของVoice Phishing ที่เราคุ้นหูกันในเมืองไทย ก็คือ "แก๊งคอลเซ็นเตอร์" นั่นเอง<br><br>Reference<br>https://thechapt.com/phishing/<br>https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747002938/35e6616e7bffed1dcdfe6dc36e4ffb2b/What_is_Vishing_1.jpg" />
         <pubDate>2022-07-06 07:12:44 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237902895</guid>
      </item>
      <item>
         <title>นายรชตะ วรบุณยวงศ์ เลขที่ 39</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237903153</link>
         <description><![CDATA[<div><strong><br>8. Search Engine Phishing<br>(การหลอกลวงแบบฟิชชิง ที่สร้างความน่าเชื่อถือจาก เครื่องมือค้นหา)<br></strong><br></div><div><br>รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น<br><br></div><div><br>แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br>ที่มา : https://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747007120/75ed0731d86da6872d1fc29b36cdd441/Internet_Thief.jpg" />
         <pubDate>2022-07-06 07:13:08 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237903153</guid>
      </item>
      <item>
         <title>นางสาวพสชนัน ดอรอมาน เลขที่ 28</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237903267</link>
         <description><![CDATA[<div><strong>Angler Phishing (การฟิชชิงโดยสังเกตพฤติกรรม)<br></strong><br></div><div>แฮกเกอร์จะเฝ้าดูพฤติกรรมการใช้งาน Social Media ของเหยื่อแล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกเหยื่อให้หลงเชื่อเช่น การบ่นลง Facebook เรื่องธนาคาร แฮกเกอร์จะปลอมตัวเป็นเจ้าหน้าที่ธนาคารแล้วอาศัยการส่งลิงก์ให้กรอกข้อมูลเพื่อ “ยืนยันตัวตน” หากพบเจอควรติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัทนั้นๆเพื่อตรวจสอบเหตุการณ์ที่เกิดขึ้น<br><br>ที่มา&nbsp;<a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1315393592/14c954918df4e15a8dd1c069d3fd8002/DF5E7C63_E552_46DE_AF70_CE0A8D298476.jpeg" />
         <pubDate>2022-07-06 07:13:19 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237903267</guid>
      </item>
      <item>
         <title>น.ส. พิชญา บิลกุสลัน เลขที่ 30</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237903312</link>
         <description><![CDATA[<div><strong><br>Angler Phishing<br>(การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล)<br></strong><br>นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br><br></div><div><br>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br></div><div><br>การสังเกต Angler Phishing<br><br></div><div><br>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ<br><br></div><div><br>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br><br>Reference:<a href="https://www.antivirus.in.th/tips/1429.html#angler-phishing">https://www.antivirus.in.th/tips/1429.html#angler-phishing</a><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1319098019/c99dbeca6ffbdf4387c30a22c22999aa/C9B20F53_2313_463E_BABF_CAEB0BF7257A.jpeg" />
         <pubDate>2022-07-06 07:13:25 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237903312</guid>
      </item>
      <item>
         <title>น.ส.นัสนีน สะดี เลขที่19 ม.6/1</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237903372</link>
         <description><![CDATA[<div>Email phishing<br>หากสังเกตจะพบว่าผู้ส่งจะไม่มีระบุข้อมูลที่เป็นลักษณะเฉพาะบุคคล มักจะใช้คำว่า "เรียนเจ้าของบัญชี " หรือ " เรียนสมาชิกผู้มีอุปการคุณ" และบ่อยครั้งจะมีการใช้คำที่สามารถสร้างความหวาดวิตกให้แก่ผู้รับ อย่างเช่น ด่วนที่สุด, ลับเฉพาะ ฯลฯ เพื่อกดดันทางอ้อมให้ผู้ใช้ดาวน์โหลดไฟล์มัลแวร์ หรือกดลิงก์อันตรายที่แนบมากับอีเมล<br><br>ที่มา : https://www.bitdefender.co.th/post/phishing/<br><br></div><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1507401099/d7d520630d144e510dbcc8fb0e75d035/phising_scam.jpeg" />
         <pubDate>2022-07-06 07:13:33 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237903372</guid>
      </item>
      <item>
         <title>นางสาวพัชรมน คีตะตระกูล เลขที่ 29</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237904656</link>
         <description><![CDATA[<div><strong>Angler Phishing<br>(การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล)</strong></div><div>นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ</div><div>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br></div><div>การสังเกต Angler Phishing</div><div>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ</div><div>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br><br>ที่มา : https://www.antivirus.in.th/tips/1429.html<br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746994516/be8965f7c44b76bed4ac270aecc87c45/_________2_min_2.jpg" />
         <pubDate>2022-07-06 07:15:18 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237904656</guid>
      </item>
      <item>
         <title>นางสาวบุณณิชา อำนวยสุข ม.6/1 เลขที่ 22</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237904747</link>
         <description><![CDATA[<div>Smishing มาจากคำว่า SMS Phishing เป็นรูปแบบการ Phishing ที่โจมตีผ่านทางข้อความสั้น หรือที่เรารู้จักกันในคำว่า "SMS" ซึ่งย่อมาจาก "Short Message Service" โดยผู้ส่งจะพยายามโน้มน้าวให้ผู้อ่านคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้ แน่นอนว่าในเว็บดังกล่าวก็จะมีช่องให้กรอกข้อมูลส่วนตัวที่สำคัญ หากเหยื่อหลงเชื่อกรอกลงไป ก็เสร็จโจรทันที<br><br>reference https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://images.unsplash.com/photo-1611746869696-d09bce200020?crop=entropy&amp;cs=tinysrgb&amp;fm=jpg&amp;ixid=Mnw3ODI2fDB8MXxzZWFyY2h8NHx8c21zJTIwcGhpc2hpbmd8ZW58MXx8fHwxNjU3MDkxNjEw&amp;ixlib=rb-1.2.1&amp;q=80" />
         <pubDate>2022-07-06 07:15:24 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237904747</guid>
      </item>
      <item>
         <title>นางสาววลีพรรณ มหัจฉริยวงศ์ เลขที่ 40</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237904780</link>
         <description><![CDATA[<div><br>รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้นแฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ<br><br>เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น<br><br>ที่มา :<br>https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747002958/bc7177818b9d2f752eb6d7dae858fb96/shutterstock_1154777542.jpg" />
         <pubDate>2022-07-06 07:15:28 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237904780</guid>
      </item>
      <item>
         <title>นางสาวนิรุชา นาเมืองรักษ์ เลขที่ 21</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237905023</link>
         <description><![CDATA[<div>Smishing” หรือ SMS phishing คือการหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายาม<a href="https://prospace.services/chrome-extensions-scrape-data/">ขโมยข้อมูลส่วนตัว</a>หรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆ<br>แม้ว่า Smishing จะไม่มีการแชร์ข้อมูลส่วนตัวหรือข้อมูลทางการเงินใด ๆ ของเหยื่อ เพียงแค่เหยื่อคลิกลิงก์ลวงในข้อความ มันก็สามารถติดตั้งมัลแวร์ในโทรศัพท์ของเหยื่อได้แล้ว ซึ่งวิธีการนี้จะทำให้ scammers สามารถควบคุมอุปกรณ์และบุกรุกข้อมูลที่ละเอียดอ่อนของเหยื่อได้<br>วิธีป้องกัน<br>-อย่าเปิดไฟล์แนบหรือคลิกลิงก์ในอีเมลหรือข้อความจากคนหรือแหล่งที่ไม่รู้จัก<br>-อย่าให้ข้อมูลส่วนตัว ข้อมูลของธนาคาร หรือรหัสผ่านโดยไม่ได้ตรวจสอบก่อน<br>-บล็อกเบอร์โทรที่คุณรู้สึกว่าน่าสงสัย<br>หากสงสัยลิงก์ที่แนบมากับข้อความ ให้เข้าไปที่เว็บไซต์นั้นโดยตรง แล้ว log in เว็บไซต์นั้นด้วยตัวเอง อย่าคลิกลิงก์ที่แนบมากับข้อความเด็ดขาด<br>-หมั่นตรวจดูการสะกดคำผิดต่าง ๆ ในข้อความและอีเมล</div><div>ที่มา : <a href="https://prospace.services/what-smishing-how-protect-scam/">https://prospace.services/what-smishing-how-protect-scam/</a><br><br></div><div><br><br></div><div>&nbsp;<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1303065809/fdcc88f67612745b12f4894e90b32563/0_NHS_TEXT_SCAM_1.jpg" />
         <pubDate>2022-07-06 07:15:54 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237905023</guid>
      </item>
      <item>
         <title>นายสุริยะ ทองเรือง เลขที่42</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237905126</link>
         <description><![CDATA[<div><strong>Search Engine Phishing การหลอกลวงแบบฟิชชิง ที่สร้างความน่าเชื่อถือจาก เครื่องมือค้นหา</strong><br>&nbsp; &nbsp; เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google&nbsp;</div><div>	แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ</div><div><strong>•การสังเกต Search Engine Phishing</strong></div><div><strong>	</strong>เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส<strong><br><br>ที่มา:</strong><a href="https://www.antivirus.in.th/tips/1429.html"><strong>https://www.antivirus.in.th/tips/1429.html</strong></a><strong><br></strong><br></div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1304452640/ea3d7a306e8f930f4ea6c7d6ceffca1f/855D88DB_627B_4D1F_801F_81FB6F8CC748.png" />
         <pubDate>2022-07-06 07:16:07 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237905126</guid>
      </item>
      <item>
         <title>นายเกรียงไกร รัศมีโกศิล เลขที่ 7</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237905362</link>
         <description><![CDATA[<div><strong><br>Spear Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจง)</strong><br>คำว่า "Spear" ที่แปลว่า "หอก" หรือ "ฉมวก" ซึ่งนี่เป็นการ Phishing ที่มีความซับซ้อนมากขึ้น Spear Phishing จะมีการโจมตีที่เลือกกลุ่มเป้าหมายแบบพุ่งเป้าเฉพาะเจาะจงไปยังเป้าหมาย โดยเทคนิคนี้นิยมใช้เมื่อแฮกเกอร์มืออาชีพต้องการแทรกซีมแฝงตัวเข้าไปล้วงเข้าไปภายในองค์กร</div><div>ก่อนจะเริ่มโจมตีด้วยเทคนิคนี้ แฮกเกอร์จะต้องทำการค้นคว้าหาข้อมูลส่วนตัว พื้นเพของกลุ่มที่ต้องการโจมตี เพื่อให้เนื้อหาในอีเมลมีความเฉพาะเจาะจงต่อตัวบุคคล สร้างความน่าเชื่อถือให้มากยิ่งขึ้น และนั่นทำให้เหยื่อหลงเชื่อง่ายขึ้นตามไปด้วย<br><br></div><div><strong>การสังเกต Spear Phishing</strong><br><br></div><div>หมั่นสังเกตอีเมล และรูปแบบตัวอักษรของผู้ส่งให้ละเอียดว่ามาจากบุคคลที่คุณรู้จัก และเชื่อใจได้จริงๆ ตัวอย่างเช่น เพื่อนคุณใช้อีเมล olay@gmail.com แต่เมลปลอมจากแฮกเกอร์อาจจะใช้ 0Iay@gmail.com ส่งมาหา ก่อนที่จะดาวน์โหลดไฟล์ หรือคลิกลิงก์ที่อยู่ในอีเมล<br><br></div><div><strong>ที่มา: </strong>https://www.antivirus.in.th/tips/1429.html#spear-phishing<br><br></div>]]></description>
         <enclosure url="https://ipsystems.ph/wp-content/uploads/2021/03/Spear-Phishing-What-Is-It-and-How-Can-You-Avoid-Becoming-a-Victim-of-It-1.png" />
         <pubDate>2022-07-06 07:16:33 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237905362</guid>
      </item>
      <item>
         <title>นางสาวเบญญา โมลิสกุลมงคล เลขที่ 23</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237905568</link>
         <description><![CDATA[<div>Smishing เป็นคือการหลอกลวงฟิชชิ่งในเวอร์ชัน SMS โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายาม<a href="https://prospace.services/chrome-extensions-scrape-data/">ขโมยข้อมูลส่วนตัว</a>หรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆ<br><br>วิธีป้องกันตัวเองจาก Smishing</div><ul><li>อย่าเปิดไฟล์แนบหรือคลิกลิงก์ในอีเมลหรือข้อความจากคนหรือแหล่งที่ไม่รู้จัก</li><li>อย่าให้ข้อมูลส่วนตัว ข้อมูลของธนาคาร หรือรหัสผ่านโดยไม่ได้ตรวจสอบก่อน</li><li>บล็อกเบอร์โทรที่คุณรู้สึกว่าน่าสงสัย</li><li>หากสงสัยลิงก์ที่แนบมากับข้อความ ให้เข้าไปที่เว็บไซต์นั้นโดยตรง แล้ว log in เว็บไซต์นั้นด้วยตัวเอง อย่าคลิกลิงก์ที่แนบมากับข้อความเด็ดขาด</li><li>หมั่นตรวจดูการสะกดคำผิดต่าง ๆ ในข้อความและอีเมล</li></ul><div><br>ที่มา https://prospace.services/what-smishing-how-protect-scam/#:~:text=%E2%80%9CSmishing%E2%80%9D%20%E0%B8%AB%E0%B8%A3%E0%B8%B7%E0%B8%AD%20SMS%20phishing%20%E0%B8%84%E0%B8%B7%E0%B8%AD,%E0%B9%82%E0%B8%97%E0%B8%A3%E0%B8%A8%E0%B8%B1%E0%B8%9E%E0%B8%97%E0%B9%8C%E0%B8%82%E0%B8%AD%E0%B8%87%E0%B9%80%E0%B8%AB%E0%B8%A2%E0%B8%B7%E0%B9%88%E0%B8%AD%E0%B8%9A%E0%B9%88%E0%B8%AD%E0%B8%A2%20%E0%B9%86<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747004757/c32b0c385760b4018c6d336a06ca70ab/Smishing.jpg" />
         <pubDate>2022-07-06 07:16:54 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237905568</guid>
      </item>
      <item>
         <title>นายฆนธรม์ สุจิตวนิช 6/1 เลขที่ 8🥣🩰</title>
         <author>2295020</author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237905740</link>
         <description><![CDATA[<div>Spear Phishing จะมีการโจมตีที่เลือกกลุ่มเป้าหมายแบบพุ่งเป้าเฉพาะเจาะจงไปยังเป้าหมาย โดยเทคนิคนี้นิยมใช้เมื่อแฮกเกอร์มืออาชีพต้องการแทรกซีมแฝงตัวเข้าไปล้วงเข้าไปภายในองค์กร ก่อนจะเริ่มโจมตีด้วยเทคนิคนี้ แฮกเกอร์จะต้องทำการค้นคว้าหาข้อมูลส่วนตัว พื้นเพของกลุ่มที่ต้องการโจมตีเพื่อให้เนื้อหาในอีเมลมีความเฉพาะเจาะจงต่อตัวบุคคล สร้างความน่าเชื่อถือให้มากยิ่งขึ้น และนั่นทำให้เหยื่อหลงเชื่อง่ายขึ้นตามไปด้วย🫧</div><div>การสังเกตว่าตัวเองโดน spear phishing รึเปล่า ???💇🏻‍♀️🦙</div><div>หมั่นสังเกตอีเมล และรูปแบบตัวอักษรของผู้ส่งให้ละเอียดว่ามาจากบุคคลที่คุณรู้จัก และเชื่อใจได้จริงๆเช่น เพื่อนคุณใช้อีเมล olay@gmail.com แต่เมลปลอมจากแฮกเกอร์อาจจะใช้ 0Iay@gmail.com ส่งมาหา ก่อนที่จะดาวน์โหลดไฟล์ หรือคลิกลิงก์ที่อยู่ในอีเมล<br><br>Ref:<a href="https://www.antivirus.in.th/tips/1429.html"> https://www.antivirus.in.th/tips/1429.html</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1322613219/004d04602477d81c11aa290ae3c0b222/63B93BCF_363C_4522_B455_F94419CFC0A4.png" />
         <pubDate>2022-07-06 07:17:13 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237905740</guid>
      </item>
      <item>
         <title>นางสาวกวิสรา หนูเทศ เลขที่4</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237906322</link>
         <description><![CDATA[<div>Email Phishing คือการหลอกลวงทางอีเมล การโจมตีด้วย Phishing email กระจายไปทั่วโลกทั้งแนบไฟล์อันตรายหวังควบคุมระบบเครือข่าย หลอกเอาข้อมูลส่วนตัวของผู้ใช้งานซึ่งไม่ว่ารูปแบบใด หากผู้ใช้งานมีความระมัดระวังระหว่างอีเมลหลอกลวงกับอีเมลจริงก็จะช่วยลดความเสี่ยงในการตกเป็นเหยื่อภัยคุกคามต่างๆ ได้<br>วิธีสังเกตเช่น<br>1. มั่นใจว่าไม่เคยมีบัญชีออนไลน์ของเจ้านั้น ๆ ที่ส่งเมลมา<br>2. อีเมลที่ได้รับข้อความ ไม่ได้ใช้เป็นอีเมลที่เคยใช้ติดต่อกับบริษัทที่ส่งมา<br>3. ที่อยู่อีเมลสำหรับตอบกลับดูผิดปกติ<br>4. อีเมลที่ส่งมาเพื่อขอให้ยืนยัน Account หรือ ข้อมูลส่วนตัว<br>5. เนื้อความอีเมลมีภาษาผิดหลักไวยากรณ์<br>6. มีไฟล์แนบน่าสงสัย<br>7. มีข้อความที่เขียนว่า “ด่วนมาก”<br>8. อีเมลที่ไม่ได้ระบุชื่อผู้ใช้งาน ตอนทักทายประโยคแรก<br>9. อีเมลที่ส่งมาแค่ลิงค์อย่างเดียว<br>10. เป็นอีเมลจากโดเมนสาธารณะ<br>ถึงแม้ระบบอีเมลขององค์กร รวมถึงผู้ให้บริการฟรีเช่น Gmail, hotmailมีโปรแกรมคัดกรอง spam mail และ Phishing email ที่ดีอยู่แล้วแต่ก็ไม่อาจรอดพ้นภัยจากแฮกเกอร์ได้ เราควรสังเกตและหมั่นตรวจสอบด้วยตัวเองอยู่เสมอฃ<br><br>ที่มา https://www.cyfence.com/article/10-ways-to-catch-phishing-email/</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747003787/5d68a3a875c698ec96cc4dd2987826e6/10_ways_to_catch_phishing_email_03__1_.png" />
         <pubDate>2022-07-06 07:18:13 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237906322</guid>
      </item>
      <item>
         <title>นางสาวพีรธิดา บุญมาตุ่น เลขที่ 34</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237906509</link>
         <description><![CDATA[<div><strong><br>CEO Fraud Phishing<br>(การหลอกลวงแบบฟิชชิง ที่ใช้บุคคลสำคัญเป็นตัวล่อ)<br><br></strong>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง</div><div><br>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้</div><div><strong><br>การสังเกต CEO Fraud Phishing<br></strong>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่<br><br>ที่มา : <a href="https://tips.thaiware.com/1429.html">Phishing คืออะไร ? พบกับการหลอกลวงแบบฟิชชิง 8 รูปแบบ ที่เราควรรู้จักเอาไว้ (thaiware.com)</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747006973/eea6ede6d7616a3f19368f311dd90805/ceo_fraud.jpg" />
         <pubDate>2022-07-06 07:18:33 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237906509</guid>
      </item>
      <item>
         <title>นางสาวรจนกร เพ็ชรรุ่ง เลขที่ 38</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237906750</link>
         <description><![CDATA[<div><br><strong>Search Engine Phishing</strong> เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google Bing เป็นต้น&nbsp;<br>โดยแฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด บริการ แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ ก่อนจะเข้าไปกรอกข้อมูลสำคัญ<br><br>ดังนั้นเมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส<br><br>ที่มา https://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747005829/2f63380ee21f61308486af163669337a/phising_scam.jpeg" />
         <pubDate>2022-07-06 07:18:58 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237906750</guid>
      </item>
      <item>
         <title> นางสาวเพ็ญพิชญ์ชา โภคะสมบูรณื เลขที่ 35</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237906777</link>
         <description><![CDATA[<div><strong>CEO Fraud Phishing<br>(การหลอกลวงแบบฟิชชิง ที่ใช้บุคคลสำคัญเป็นตัวล่อ)<br></strong><br></div><div>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling (ที่กล่าวไปแล้วในข้อ 3.) โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br></div><div>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br></div><div><br><strong>การสังเกต CEO Fraud Phishing</strong></div><div>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่<br><br>ที่มา : https://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747007124/64602db42e683f9435bf21ee65124a46/SpearPhish4.jpg" />
         <pubDate>2022-07-06 07:19:01 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237906777</guid>
      </item>
      <item>
         <title>นายก้องภพ จันทรักษ์ เลขที่ 5</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237907095</link>
         <description><![CDATA[<div>phishing คือรูปแบบของการหลอกลวงผ่านช่องทางการใช้งานอินเทอร์เน็ตของผู้ใช้ทั่วไป ซึ่งไม่ใช่การล่อลวงธรรมดาที่เราพบเห็นกันทั่วไป แต่จะเป็นกลยุทธ์การหลอกที่ใช้วิธีทางจิตวิทยาเข้าร่วมด้วย ส่วนใหญ่แล้วจะมาในรูปแบบของอีเมล์ เว็บไซต์ และสื่อสังคมออนไลน์ในรูปแบบต่าง ๆ&nbsp;<br>&nbsp;Phishing Mail คือ คําที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมล์หรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มา ซึ่งข้อมูล เช่น ชื่อผู้ใช้รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนําข้อมูลที่ได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้ รับอนุญาต หรือสร้างความเสียหายในด้านอื่น ๆ เช่น ด้านการเงิน เป็นต้น เมื่อผู้เสียหายกดลิงค์ตามเข้ามาที่ หน้าเว็บไซต์ปลอมก็จะติดโทรจันโดยอัตโนมัติและหากผู้เสียหายทําการล็อกอินเข้าใช้งานระบบใด ๆ ข้อมูลชื่อ ผู้ใช้และรหัสผ่าน ของระบบนั้นก็จะถูกส่งไปยังผู้ไม่ประสงค์ดี&nbsp;<br>ข้อควรระวัง<br>&nbsp;1. ห้ามเปิดลิงค์ที่เขียนว่า “http://tinyurl.com/kj3yksk”&nbsp;<br>&nbsp;2. ให้ผู้ใช้ตรวจสอบอีเมล์ผู้ส่งทุกครั้งที่ได้รับอีเมล์&nbsp;<br>&nbsp;3. ระวังอีเมล์ที่ขอให้กรอกข้อมูลส่วนบุคคล&nbsp;<br>&nbsp;4. สังเกตให้แน่ใจว่าเว็บไซต์ที่ใช้งานเป็น HTTPS&nbsp;<br>&nbsp;5. ลบอีเมล์น่าสงสัยออกไป&nbsp;<br>&nbsp;6. ติดตั้งโปรแกรม Anti-Virus, Anti-Spam&nbsp;<br>&nbsp;7. หากท่านได้รับอีเมล์หลอกลวง หรือไม่แน่ใจว่าใช้เป็น Phishing Mail หรือไม่สามารถแจ้งได้ที่ นายภูวดล แสงทอง นักวิชาการคอมพิวเตอร์ปฏิบัติการ กลุ่มระบบเครือข่ายและคอมพิวเตอร์ ศทส. โทร. 02-579-1181 หรือส่งอีเมล์มาที่ cit_5@ldd.go.th เพื่อดําเนินการตรวจสอบต่อไป&nbsp;<br><br>ที่มา https://www.ldd.go.th/www/files/78932.pdf</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747004716/1374cad0bd3e0423010b70132f452683/download.png" />
         <pubDate>2022-07-06 07:19:34 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237907095</guid>
      </item>
      <item>
         <title>นางสาว​เปมิกา​ นาค​วัชระ​ เลขที่​27</title>
         <author>2318819</author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237907396</link>
         <description><![CDATA[<div>Angler Phishing คือแฮกเกอร์นั้นจะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ&nbsp;<br>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้ หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ​ หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br>ที่มา:https://www.antivirus.in.th/tips/1429.html<br>​</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1303103197/1511728928fdacb1c05032a45dbf7f5a/ttt_phishing_credential_Stefan_Amer.jpg" />
         <pubDate>2022-07-06 07:19:47 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237907396</guid>
      </item>
      <item>
         <title>นายกนต์ธร ฉลาดธัญญกิจ เลขที่ 2</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237907993</link>
         <description><![CDATA[<div><strong>Email Phishing</strong> คืออะไร? คือรูปแบบฟิชชิงที่ง่ายที่สุด โดยมี่รูปแบบการส่งข้อความผ่านทาง<strong>อีเมล </strong>หลอกลวงทางอินเทอร์เน็ต เพื่อขอข้อมูลที่สำคัญเช่น รหัสผ่าน หรือหมายเลขบัตรเครดิต จะมีแนวการหลอกลวงว่าเป็นธนาคารหรือบริษัทที่น่าเชื่อถือ และให้กรอกข้อมูลส่วนตัวลงเพื่อตรวจสอบอะไรบ้างอย่างที่อ้างขึ้นมา หรือจะเป็นการให้กดลิงค์ไป เว็บต่างๆที่จะลง virus เอาข้อมูลไป<br><br>มีการป้องกันได้โดยไปดูอ่านชื่อให้ดีๆ และไม่กดรับอะไรที่ไม่ได้ถูกตรวจก่อนว่าปลอดภัยจริงๆ<br>หน้าเว็บทำเป็นหน้าหลอก(ไม่ใช่เว็บจริง) เช่นว่าเว็บจริงเป็น hotmail.com/newpassword แต่ว่าเว็บหลอกใช้ เป็น hotmail.com.newpassword2.ly/ คือพยายามทำให้ url ของตัวเองคล้ายกับเว็บจริงด้วย<br>เว็บที่ใช้บ่อยๆ ในการ Email Phishing</div><ul><li>Google Chrome</li><li>Internet Explorer</li><li>Firefox</li><li>Amazon</li><li>Microsoft</li><li>Apple</li><li>&nbsp;ฯลฯ</li></ul><div>อ้าง : <a href="https://th.wikipedia.org/wiki/%E0%B8%9F%E0%B8%B4%E0%B8%8A%E0%B8%8A%E0%B8%B4%E0%B8%87">ฟิชชิง</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746992903/1b906b618581588940c6642908c210c1/AdobeStock_204077439_1000x500.jpg" />
         <pubDate>2022-07-06 07:20:24 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237907993</guid>
      </item>
      <item>
         <title>นางสาวกฤตติยา ตันสกุล เลขที่ 3</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237908382</link>
         <description><![CDATA[<pre><strong>Email Phishing</strong>
      ข้อความฟิชชิ่งส่วนใหญ่ถูกส่งโดยสแปมอีเมล และไม่ได้กำหนดเป็นส่วนตัวหรือกำหนดเป้าหมายไปยังบุคคลหรือบริษัทใดโดยเฉพาะ ซึ่งเรียกว่าฟิชชิ่งแบบ Email Phishing เนื้อหาของข้อความฟิชชิ่งจำนวนมากจะแตกต่างกันไปตามเป้าหมายของผู้โจมตี-เป้าหมายทั่วไปสำหรับการแอบอ้างบุคคลอื่น ได้แก่ ธนาคารและบริการทางการเงิน ผู้ให้บริการอีเมลและคลาวด์ และบริการสตรีม ผู้โจมตีอาจใช้ข้อมูลประจำตัวที่ได้รับเพื่อขโมยเงินจากเหยื่อโดยตรง แม้ว่าบัญชีที่ถูกบุกรุกมักจะถูกใช้เป็นจุดกระโดดเพื่อโจมตีอื่นๆ เช่น การขโมยข้อมูลที่เป็นกรรมสิทธิ์ การติดตั้งมัลแวร์ หรือฟิชชิ่งของหอก คนอื่นๆ ภายในองค์กรเป้าหมาย บัญชีบริการสตรีมมิ่งที่ถูกบุกรุกมักจะขายให้กับผู้บริโภคโดยตรงในตลาด darknet

source: https://en.wikipedia.org/wiki/Phishing#Email_phishing</pre><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747011266/a1ff54ad508298b0163fc3a87125c563/Scammer_300x218.jpg" />
         <pubDate>2022-07-06 07:20:47 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237908382</guid>
      </item>
      <item>
         <title>นางสาวภาสินี เกตุโฉม เลขที่ 37</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237908717</link>
         <description><![CDATA[<div>CEO Fraud Phishing คือการที่แฮกเกอร์จะปลอมตัวเป็น CEO แล้วส่งอีเมลให้กับเพื่อนร่วมงาน เพื่อขอให้โอนเงินหรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทให้ เป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด ทางที่ดีในเมื่อเป็นผู้ร่วมงานของเราหรือหัวหน้า ควรโทรคุยเพื่อเป็นการตรวจสอบอีกทาง<br>Source : https://www.antivirus.in.th/tips/1429.html<br>https://www.cyfence.com/article/what-is-phishing/</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747003813/9ab351e2f415bee24ef7dfeb0edfe8f0/WebHeader_min.jpg" />
         <pubDate>2022-07-06 07:21:01 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/m465se5tei5rf56g/wish/2237908717</guid>
      </item>
   </channel>
</rss>
