<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title> กิจกรรมที่ 6  การหลอกลวงในโลกออนไลน์ Phishing  การโจมตี 8  รูปแบบ by ศริญญา นาคจันทร์</title>
      <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w</link>
      <description>ม.6/2</description>
      <language>en-us</language>
      <pubDate>2022-07-06 01:59:50 UTC</pubDate>
      <lastBuildDate>2025-09-28 21:02:51 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>นายคู่บุญ กฤตเนติทัศน์ เลขที่ 2</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2237780500</link>
         <description><![CDATA[<div>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Email Phishing ซึ่ง Phishing เป็นคำพ้องเสียงจากคำว่า Fishing ซึ่งหมายถึงการตกปลา&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;หากจะเปรียบเทียบง่าย ๆ ก็คือ เหยื่อล่อที่ใช้ในการตกปลา คือกลวิธีที่ผู้โจมตีใช้ในการหลอกลวงผู้เสียหาย&nbsp;<br>&nbsp; &nbsp; &nbsp; &nbsp;  ซึ่งการปลอมอีเมลที่มีข้อความ ข้อมูลต่างๆ ทำให้ผู้เสียหายอ่านแล้วหลงเชื่อ เช่น ปลอมอีเมลว่าอีเมลฉบับนั้นถูกส่งออกมาจากธนาคารที่ผู้เสียหายใช้บริการอยู่ โดยเนื้อความในอีเมลแจ้งว่า ขณะนี้ธนาคารมีการปรับเปลี่ยนระบบรักษาความมั่นคงปลอดภัยของข้อมูลลูกค้า และธนาคารต้องการให้ลูกค้าเข้าไปยืนยันความถูกต้องของข้อมูลส่วนบุคคลผ่านทางลิงก์ที่แนบมาในอีเมล เป็นต้น&nbsp;<br>        เมื่อผู้เสียหายคลิกที่ลิงก์ดังกล่าว ก็จะพบกับหน้าเว็บไซต์ปลอมของธนาคารซึ่งผู้โจมตีได้เตรียมไว้ เมื่อผู้เสียหายเข้าไปล็อกอิน ผู้โจมตีก็จะได้ชื่อผู้ใช้และรหัสผ่านของผู้เสียหายไปในทันที&nbsp;<br>&nbsp; &nbsp; &nbsp; &nbsp; ในหลาย ๆ ครั้งการหลอกลวงแบบ Phishing จะอาศัยเหตุการณ์สำคัญที่เกิดในช่วงเวลานั้น ๆ เพื่อเพิ่มโอกาสของการหลอกลวงสำเร็จ เช่น อาศัยช่วงเวลาที่มีภัยธรรมชาติหรือโรคระบาด โดยปลอมเป็นอีเมลจากธนาคารเพื่อขอรับบริจาค เป็นต้น</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746890718/e82b784c685907298cfe845b7fa5506e/images.jpg" />
         <pubDate>2022-07-06 04:01:00 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2237780500</guid>
      </item>
      <item>
         <title>น.ส.ธาราวดี ศรีธวัชพงศ์ เลขที่ 19</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2237781781</link>
         <description><![CDATA[<div><strong>Vishing Phishing<br>(การหลอกลวงแบบฟิชชิง ผ่านทางเสียง หรือการสนทนา)</strong></div><div>Vishing มาจากคำว่า Voice Phishing เป็นการ Phishing อีกรูปแบบหนึ่ง โดยแทนที่อาชญากรเลือกที่จะขอข้อมูลบัญชี, รหัสผ่าน หรือข้อมูลธุรกรรมผ่านทางโทรศัพท์ แทนที่จะใช้อีเมล โดยแฮกเกอร์ ซึ่งในเมืองไทยเราอาจจะคุ้นหู หรือคุ้นเคยกับคำว่า "แก๊งคอลเซ็นเตอร์"</div><div>วิธีนี้ค่อนข้างโบราณ แต่ก็ยังไม่หายไปไหน อาชญากรจะอ้างว่าตัวเองเป็นเจ้าหน้าที่ หรือคนรู้จักของเหยื่อ จากนั้นก็ขอข้อมูลส่วนตัว, รหัสผ่าน, หมายเลขบัตรเครดิต บ้างก็หลอกว่าคุณถูกรางวัลใหญ่ แต่ต้องจ่ายเงินบางส่วนก่อนถึงจะสามารถรับรางวัลได้อะไรทำนองนั้น หรือไม่ก็โจมตีทื่อๆ ด้วยการหลอกให้โอนเงิน&nbsp;</div><div>ซึ่งดูเหมือนว่าวิธีนี้จะได้ผลเสียด้วยซิ เพราะเรายังมักได้ยินข่าวคนที่โดนหลอกให้โอนเงินผ่านโทรศัพท์กันอยู่เป็นประจำ<br><br></div><div>การสังเกต Vishing</div><div>ในการโน้มน้าวให้เหยื่อหลงเชื่อ อาชญากรมักจะเตรียมเทปบันทึกเสียงจากบริการต่างๆ ที่มีอยู่ในท้องถิ่นของเหยื่อมาเปิดให้เหยื่อฟังด้วย เพื่อหลอกให้เหยื่อเชื่อว่าเป็นสายที่โทรมาจากเจ้าของบริการจริงๆ</div><div>ในการระวังตัว ผู้เชี่ยวชาญได้เตือนว่าผู้ใช้ไม่ควรเปิดเผยข้อมูลส่วนตัวที่มีความสำคัญผ่านทางโทรศัพท์โดยเด็ดขาด (ซึ่งโดยปกติเจ้าหน้าที่ธนาคารก็จะไม่ขอข้อมูลส่วนตัวอยู่แล้ว) ทางที่ดีให้รีบวางสาย แล้วติดต่อไปยังธนาคารด้วยตนเองทันที<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1326891392/029561e38025ba18148c0f0f74912fea/1334716A_3419_46E6_AF73_3E1041913A4D.png" />
         <pubDate>2022-07-06 04:02:59 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2237781781</guid>
      </item>
      <item>
         <title>นายธนพล แสงวัฒนสิริ เลขที่17</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2237782675</link>
         <description><![CDATA[<div>Voice Phishing หรือ Vishing คือ การโจรกรรมทางออนไลน์ที่มีไว้เพื่อหลอกล่อให้ผู้ที่ไม่มีความรู้ในเรื่องของภัยคุกคามทางไซเบอร์นั้นหลงเชื่อ ซึ่งการโจรกรรมในรูปแบบนี้นั้นต่างกับการฉกชิงวิ่งราวลิบลับ เนื่องจากมีความทันสมัยกว่า โดยกลุ่มบุคคลเหล่านั้นมักจะอ้างว่าตนเองมาจากหน่วยงานหรือองค์กรที่น่าเชื่อถือ และจากนั้นก็จะเริ่มอ่านประวัติของเราและตามด้วยคดีที่เราอาจกระทำผิดกฎหมายอยู่ ซึ่งในความเป็นจริงเราไม่ได้ทำอะไรเลย และหลังจากนั้นพวกเขาก็จะเริ่มขอเลขประจำตัวบัตรประชาชน หรือข้อมูลสำคัญที่เป็นส่วนตัวของเราต่าง ๆ เพื่อนำไปใช้ทำธุรกรรม จึงไม่ใช่เรื่องแปลกที่ทำไมในปัจจุบันจึงมีผู้ที่เสียหายจากเหตุการณ์เช่นนี้มากมาย<br><strong><br>การป้องกันตนเองจากการ Phishing</strong></div><ol><li><strong>อย่าด่วนตัดสินใจที่จะให้ข้อมูลกับใครง่าย ๆ</strong> ทางที่ดีควรตรวจสอบความถูกต้องและความเป็นจริงของที่มาเหล่านั้นให้ชัดเจนก่อนทุกครั้ง</li><li><strong>หากมีผู้โทรมาบอกว่าเรานั้นมีประวัติการกู้เงินหรืออื่น ๆ</strong> ที่จะทำให้เราสูญเสียทรัพย์ หากไม่เป็นความจริงอย่าหลงเชื่อและเก็บหลักฐานเพื่อนำไปแจ้งที่สถานีตำรวจเกี่ยวกับเรื่องการคุกคามทางไซเบอร์ได้เลย</li><li><strong>ตรวจสอบตัวอักษรน่าเว็บไซต์ที่เราได้รับจากทางอีเมลว่าขึ้นต้นด้วย https</strong> หรือไม่ เพราะหากไม่ใช่แสดงว่าเว็บไซต์นั้นทำการปลอมแปลงเพื่อหาผลประโยชน์อย่างแน่นอน</li><li><strong>ไม่ควรคลิ้กลิงค์จาก SMS ชวนเชื่ออย่างเด็ดขาด</strong> เพราะอาจจะทำให้คุณสามารถสูญเสียข้อมูลส่วนตัวไปให้กับบุคคลกลุ่มนั้นได้อย่างง่ายดาย&nbsp;</li><li><strong>ตรวจสอบการทำธุรกรรมของคุณเป็นประจำ</strong> เพราะหากมีปัญหาเกิดขึ้นการแจ้งธนาคารล่วงหน้าจะทำให้สามารถคลี่คลายปัญหาได้เร็วขึ้น</li></ol>]]></description>
         <enclosure url="https://tse4.mm.bing.net/th?id=OIP.pezJS43Q_9O24MwMqGos1gHaFj&amp;pid=Api" />
         <pubDate>2022-07-06 04:04:19 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2237782675</guid>
      </item>
      <item>
         <title>นายธนภัทร เเสงวัฒนสิริ เลขที่18</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2237783252</link>
         <description><![CDATA[<div>Vishing (Voice Phishing)</div><pre>โดยทั่วไปจะดำเนินการผ่านอีเมลเสียง ระบบโทรศัพท์ของธุรกิจ การโทร VoIP โทรศัพท์พื้นฐานหรือโทรศัพท์มือถือ การโจมตีแบบวิชชิงมักมาในรูปแบบของข้อความสังเคราะห์เสียงพูด แต่ยังสามารถอยู่ในรูปแบบของการสนทนาที่ดูเหมือนจริงได้ ส่วนใหญ่แล้ว ผู้โจมตีที่มองเห็นจะเลียนแบบองค์กรที่มีชื่อเสียงและถูกกฎหมาย ซึ่งหมายความว่าผู้รับมีกิจกรรมที่น่าสงสัยบางรูปแบบที่เกี่ยวข้องกับบัญชีธนาคารหรือบัญชีบริการทางการเงินอื่นๆ ของพวกเขา</pre><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746904140/3dc407ada5986fe43e4b8aca13f2f5b8/image.png" />
         <pubDate>2022-07-06 04:05:15 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2237783252</guid>
      </item>
      <item>
         <title>นายอัครวัฒน์ พิวัฒน์จารุกุล เลขที่ 43 </title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2237824363</link>
         <description><![CDATA[<div><strong>Search Engine Phishing<br>(การหลอกลวงแบบฟิชชิง ที่สร้างความน่าเชื่อถือจาก เครื่องมือค้นหา)<br></strong><br>รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น<br><br></div><div><br>แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1746939051/972e90ce458b0d2914da6b27604ebcff/image.png" />
         <pubDate>2022-07-06 05:07:42 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2237824363</guid>
      </item>
      <item>
         <title>นายภัคชาติ หอมรสสุคนธ์ เลขที่ 27</title>
         <author>2325217</author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2237991941</link>
         <description><![CDATA[<div>Angler phishing (การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล) นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ ตัวอย่างเช่น ไปพิมพ์บ่นใน Social media ว่าได้รับการบริการไม่ดีจาก การบริการต่างๆ จะมี Hacker ปลอมตัวเป็นเจ้าหน้าที่ของการบริการนั้น อาศัยข้อมูลที่ได้โพสท์ลงใน social มาอ้างว่าจะช่วยแก้ไขปัญหา<br><br>การสังเกต Angler Phishing<br>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1704648725/c47b9fb872eb3c0f390b848d0665e2b6/62fb5f1024529266c6e71c0c0c9ddb3c_L.jpg" />
         <pubDate>2022-07-06 09:40:38 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2237991941</guid>
      </item>
      <item>
         <title>นางสาวชัญณิตา ทวีวุฒิ เลขที่ 8</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2238978494</link>
         <description><![CDATA[<pre>Spear Phishing คือ การหลอกลวงด้วยการพุ่งเป้าเจาะจงไปที่เหยื่อกลุ่มใดกลุ่มหนึ่งชัดเจน อาชญากรที่เลือกใช้วิธีนี้มักเป็นแฮกเกอร์มืออาชีพ เพราะจะต้องมีการล้วงข้อมูลส่วนตัวของเหยื่อหรือแฝงตัวเข้าไปในองค์กร เพื่อทำให้เนื้อหาในอีเมลมีความเฉพาะเจาะจงและสร้างความน่าเชื่อถือมากยิ่งขึ้น เช่น อาจใช้อีเมลที่มีชื่อคล้าย ๆ กับคนในองค์กร เพื่อแสร้งว่าเป็นบุคคลใกล้ตัว โดยที่เราอาจไม่ได้ดูให้ดีก่อนคลิกลิงก์ดังกล่าว<br>การป้องกันการโจมตีเช่นนี้มีตั้งแต่มาตรการทางเทคนิค เช่น การเตือนผู้ใช้ว่ากำลังส่งข้อความหรืออีเมลหาใครอยู่ ให้แยกให้ออกอย่างชัดเจนแม้ชื่ออีเมลจะดูคล้ายกัน, ติดตั้งระบบคัดกรองและแจ้งเตือนอีเมลมุ่งร้าย ตลอดจนวางนโยบายการทำงานให้รัดกุมความเปลี่ยนแปลงบางอย่าง เช่น การเปลี่ยนเลขบัญชีจ่ายเงินออก ต้องมีการตรวจสอบข้อมูลเพิ่มเติม</pre>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1722640259/1e20d4d8b1e444846b2dc3c9f1bdc4bb/Phishing_tactic.jpg" />
         <pubDate>2022-07-07 13:40:56 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2238978494</guid>
      </item>
      <item>
         <title>น.ส.แอมมีลี โจว เลขที่ 44</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2239030394</link>
         <description><![CDATA[<div><strong>SEARCH ENGINE PHISHING</strong><br>การหลอกลวงจากเครื่องมือค้นหา</div><div><br></div><div>เป็นรูปแบบล่าสุดที่พึ่งมีไม่นาน โดยจะมาในรูปแบบข้อเสนอส่วนลดบริการ หรือแจกของฟรี แบบประกาศรับสมัครงาน จากนั้นก็จะใช้ SEO เพื่อให้เว็บไซต์ของตัวเองขึ้นหน้าแรกๆในการค้นหา เหยื่อที่มี Keyword ในเรื่องเดียวกันก็มักจะโดนหลอกโดยง่าย<br><br></div><div>การสังเกต เมื่อมีการค้นหาข้อมูลในอินเทอร์เน็ต ผลลัพธ์ที่แสดงอาจถูกปลอมได้ ให้ระวังการกรอกข้อมูลส่วนตัวที่มากเกินไป ควรดูเว็บไซต์ให้ละเอียด มีตัวตนบริษัทจริง มีรีวิวที่น่าเชื่อถือ นอกจากนี้มีโซเชียลมีเดียที่อัปเดตความเคลื่อนไหวก็สำคัญเช่นกัน<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747943692/20e22f57dda32958477453ba708a5fcc/1_PkK_8IudRDnra6KrAtGZLA.jpeg" />
         <pubDate>2022-07-07 14:57:41 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2239030394</guid>
      </item>
      <item>
         <title>น.ส.วศิลักษมิ์ ศิริวงศ์ดามพ์ เลขที่ 33</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2239370231</link>
         <description><![CDATA[<div><strong><br>CEO Fraud Phishing (การหลอกลวงแบบฟิชชิง ที่ใช้บุคคลสำคัญเป็นตัวล่อ)</strong><br>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling (ที่กล่าวไปแล้วในข้อ 3.) โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br>การสังเกต CEO Fraud Phishing</div><div>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่<br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1339358926/723ed91afaa0564ad73db60c38961755/7EC7B6A8_71E6_4B25_AB99_5D6622CB080E.jpeg" />
         <pubDate>2022-07-08 02:11:27 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2239370231</guid>
      </item>
      <item>
         <title>น.ส.ณัฐธิดา แสงทอง เลขที่14</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2239377955</link>
         <description><![CDATA[<div>&nbsp; &nbsp; &nbsp;   Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว โดยในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง&nbsp;</div><div>&nbsp; &nbsp; &nbsp; &nbsp;การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1354641767/f287c0ba6b9e069ad8c003eb92b9dc15/740F8955_D334_4D00_A702_25779138B075.jpeg" />
         <pubDate>2022-07-08 02:19:21 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2239377955</guid>
      </item>
      <item>
         <title>นางสาวรัชมงคล มงคลดิษฐ์ เลขที่ 32</title>
         <author>2331219</author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240030154</link>
         <description><![CDATA[<div>Angler Phishing เป็นเทคนิคแบบใหม่ที่หลาย ๆ คนอาจยังไม่คุ้นชิน วิธีนี้แฮกเกอร์จะเฝ้าจับตามองพฤติกรรมการใช้โซเชียลมีเดียของเหยื่อ และสวมรอยเป็นเจ้าหน้าที่จากองค์กรมาหลอกให้เหยื่อหลงเชื่อ เช่น หากเราบ่นลงทวิตเตอร์ว่าได้รับบริการที่ไม่ดีจากค่ายมือถือ อาชญากรก็จะสวมรอยเป็นเจ้าหน้าที่จากค่ายมือถือนั้น ๆ มาหลอกเราว่าจะแก้ปัญหาให้ และขอข้อมูลของเราไปโดยจะส่งลิงก์ให้แล้วอ้างว่าเป็นการ “ยืนยันตัวตน”</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1704652550/3473307423d2e38fbc7880db7ec91e81/phishing_prevention_software.jpg" />
         <pubDate>2022-07-09 03:10:59 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240030154</guid>
      </item>
      <item>
         <title>น.ส.จีรดา นุแรมรัมย์ เลขที่ 4</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240046782</link>
         <description><![CDATA[<div><strong>Phishing Mail คือ</strong> คําที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมล์หรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มา ซึ่งข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนําข้อมูลที่ได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้ รับอนุญาต หรือสร้างความเสียหายในด้านอื่น ๆ เช่น ด้านการเงิน เป็นต้น<br><strong>วิธีสังเกต Phishing Email เมลไหนหลอก ดูยังไง<br></strong>1. มั่นใจว่าไม่เคยมีบัญชีออนไลน์ของเจ้านั้น ๆ ที่ส่งเมลมา<br>2. อีเมลที่ได้รับข้อความ ไม่ได้ใช้เป็นอีเมลที่เคยใช้ติดต่อกับบริษัทที่ส่งมา<br>3. ที่อยู่อีเมลสำหรับตอบกลับดูผิดปกติ<br>4. อีเมลที่ส่งมาเพื่อขอให้ยืนยัน Account หรือ ข้อมูลส่วนตัว<br>5. เนื้อความอีเมลมีภาษาผิดหลักไวยากรณ์<br>6. มีไฟล์แนบน่าสงสัย<br>7. มีข้อความที่เขียนว่า “ด่วนมาก”<br>8. อีเมลที่ไม่ได้ระบุชื่อผู้ใช้งาน ตอนทักทายประโยคแรก<br>9. อีเมลที่ส่งมาแค่ลิงค์อย่างเดียว<br>10. เป็นอีเมลจากโดเมนสาธารณะ<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1704636242/5a4856a8a62d1ddbc8743757ed82cbd4/6CE23C87_EC54_4583_BE4F_7DA51C722DFE.jpeg" />
         <pubDate>2022-07-09 04:29:27 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240046782</guid>
      </item>
      <item>
         <title>น.ส.ณัฏฐ์วรัตถ์ วิทิตธนปรีดา เลขที่12</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240049112</link>
         <description><![CDATA[<div>Whaling Phishing เป็น “spear-phishing” ประเภทหนึ่ง ที่มุ่งเป้าไปที่พนักงานตำแหน่งสูงในบริษัท โดยแฮกเกอร์จะรวบรวมข้อมูลความลับของเป้าหมาย เพื่อสร้างอีเมลที่น่าเชื่อถือ ในจดหมายนั้นมักจะมีเนื้อหาอ้างถึงเหตุการณ์ที่มีกระทบรุนแรงที่ส่งผลต่อธุรกิจ</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1258356857/302046ce40fc69ee8d75cf94deaf67ad/648923_637286230943205567_16x9.jpg" />
         <pubDate>2022-07-09 04:42:12 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240049112</guid>
      </item>
      <item>
         <title>น.ส.ณัฐชา บุญสุขใจ เลขที่13</title>
         <author>2304430</author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240052436</link>
         <description><![CDATA[<div><br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; โดยมีหลักในการสังเกตอยู่นั่นก็คือ แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br><br></div>]]></description>
         <enclosure url="https://www.tweaklibrary.com/wp-content/uploads/2019/01/Statistics-of-Whaling-Phishing-Attack.jpg" />
         <pubDate>2022-07-09 04:59:08 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240052436</guid>
      </item>
      <item>
         <title>น.ส.ภิรญา รอดแสวง เลขที่ 28</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240079003</link>
         <description><![CDATA[<div>Angler Phishing : การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล<br>โดยแฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อแล้วสวมลอยเป็นเจ้าหน้าที่มาหลอกเหยื่อให้หลงเชื่อ</div><div>การฟิชชิงรูปแบบนี้เกิดในยุคที่ Social Media เฟื่องฟู โดยจะเฝ้าดูพฤติกรรมของเรา เช่น การบ่นลงโซเชียลเรื่องธนาคาร แฮกเกอร์จะปลอมตัวเป็นเจ้าหน้าที่ธนาคารแล้วอาศัยการส่งลิงก์ให้กรอกข้อมูลเพื่อ “ยืนยันตัวตน” หากพบเจอควรวางสายแล้วติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัทเพื่อตรวจสอบเหตุการณ์ที่เกิดขึ้น<br><br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1704636316/8ac0f3ae3bea5cf3b6f57d727855cd2f/ABCDFD60_110F_4F89_B5F6_CC61A57F8ECC.png" />
         <pubDate>2022-07-09 07:17:54 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240079003</guid>
      </item>
      <item>
         <title>น.ส.ฉัตรลัดดา ธรรมประเสริฐ เลขที่ 7</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240114448</link>
         <description><![CDATA[<div><strong>Spear Phishing</strong> เป็นการโจมตีที่พุ่งเป้าไปยังเป้าหมายโดยแน่ชัด โดยแฮ็คเกอร์จะค้นหาข้อมูลเบื้องต้นของพนักงานในบริษัทที่เป็นเป้าหมายจากช่องทางต่างๆ เช่น การพบปะสังสรรค์หรือ Social Network เป็นต้น จากนั้นแฮ็คเกอร์จะสร้างอีเมล Phishing ที่ระบุเนื้อหาสอดคล้องกับเป้าหมายเพื่อให้เป้าหมายตายใจ กดลิงค์ที่แนบมากับอีเมล การโจมตีรูปแบบนี้ ถ้ามีเป้าหมายไปยังบุคคลที่มีตำแหน่งสูง หรือเป็นบุคคลสำคัญในองค์กร จะเรียกว่า <strong>Whaling</strong></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1713289306/65f60b285ae42fa427f33cfd81c109b8/ttt_phishing_credential_Stefan_Amer.jpg" />
         <pubDate>2022-07-09 09:21:39 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240114448</guid>
      </item>
      <item>
         <title>นางสาวโสภิดา  ชูเกิด เลขที่ 39</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240293531</link>
         <description><![CDATA[<div><strong>Search Engine Phishing&nbsp;</strong></div><div>เป็น Phishing&nbsp; ที่วางเหยื่อล่อผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา หรือ บริการค้นหาเว็บไซต์<br><br></div><div>แฮกเกอร์จะสร้างเว็บไซตืยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นอาศัยการปรับแต่งเครื่องมือค้นหา หรือ SEO ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อก่อนจะเข้าไปกรอกข้อมูลสำคัญ เว็บเหล่านั้นมักมีข้อเสนอที่กำลังมองหาแต่ต้องกรอกข้อมูลเสียก่อน ซึ่งเว็บที่ดีจะไม่ทำแบบนั้น ควรตรวจสอบให้ดีก่อนว่าเป็นเว็บไซต์ที่โปร่งใสจริงๆ<br><br></div><div>เช่น ทำเว็บขายของออนไลน์ปลอมๆ ซึ่งนำเสนอสินค้าราคาถูกกว่าเจ้าอื่นในตลาด ที่เราสามารถเสิร์ชเจอได้จาก search engine ต่างๆ จากนั้นตอนที่เรากรอกข้อมูลส่วนตัวเพื่อสั่งซื้อของ แฮคเกอร์ก็จะขโมยข้อมูลของเราไป<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1253864768/03c749e0dc6ebcd4eb7122e285131690/search_engine.jpg" />
         <pubDate>2022-07-10 01:27:22 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240293531</guid>
      </item>
      <item>
         <title>นางสาวณัฏฐริชา ทวีทรัพย์ ม6/2 เลขที่11</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240323936</link>
         <description><![CDATA[<div><strong>Whaling Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)<br><br></strong>&nbsp;คือการที่แฮกเกอร์กำหนดเป้าหมายไว้อยู่แล้ว ซึ่งอาจจะเป็นบุคคลสำคัญ หรือ อาจเป็นเพียงบุคคลธรรมดาที่สามารถเข้าถึงข้อมูลขององค์กรได้ เป็นต้น โดยการหลอกลวงแบบ Phishing ในรูปแบบนี้เรียกว่า Spear-Phishing เปรียบเทียบเหมือนหอกที่พุ่งตรงไปยังเป้าหมาย ซึ่งหากเป้าหมายนั้นเป็นบุคคลสำคัญ หรือมีตำแหน่งสูงในองค์กรด้วยจะเรียกว่าเป็นการทำ Whaling โดยเปรียบบุคคลสำคัญเป็นปลาตัวโตหรือวาฬ นั่นเอง การโจมตีนั้นมุ่งเน้นการใช้อีเมลที่มีเนื้อหาเกี่ยวกับ executive meeting หรือเป็นวาระสำคัญให้ต้องตัดสินใจต่างๆ<strong><br></strong><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1328174407/acbeba3597aa861563bc27b9177c5bcb/00117876_7D8A_4CCD_95D6_935F2D35417F.jpeg" />
         <pubDate>2022-07-10 04:23:02 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240323936</guid>
      </item>
      <item>
         <title>น.ส.ณัฐวรา ศรีศุภชัยยา เลขที่ 15</title>
         <author>2305522</author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240343938</link>
         <description><![CDATA[<div>เป็น “spear-phishing” ประเภทหนึ่ง ที่มุ่งเป้าไปที่พนักงานอาวุโสในบริษัท ซึ่งออกแบบมาเพื่อขโมยเงินก้อนใหญ่ ก่อนที่จะเตรียมการโจมตี แฮกเกอร์จะรวบรวมข้อมูลโดยละเอียดตามจำนวนที่จำเป็น เพื่อสร้างการส่งข้อมูลที่น่าเชื่อถือที่สุด ทั้งหมดนี้ เพื่อเพิ่มโอกาสในการประสบความสำเร็จ<br><br><mark>การสังเกต Whaling<br></mark>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1704644913/731313e827f328bd11535bfdf51311b1/images__1_.png" />
         <pubDate>2022-07-10 06:38:50 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240343938</guid>
      </item>
      <item>
         <title>นายภูวเดช โสตถิวรรณ์ เลขที่ 30</title>
         <author>BhuvadajS</author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240426047</link>
         <description><![CDATA[<div><strong><br>Angler Phishing (การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล)</strong></div><div>นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ</div><div>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-07-10 13:45:32 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240426047</guid>
      </item>
      <item>
         <title>นายชิติพัทธ์ ฤทธิ์ถาวร เลขที่ 9</title>
         <author>2299214</author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240664443</link>
         <description><![CDATA[<div>หากฟิชชิ่งแบบดั้งเดิมเป็นการกระทำของการเหวี่ยงแหโดยหวังว่าจะจับอะไรบางอย่างการฟิชชิ่งแบบหอกคือการกำหนดเป้าหมายบุคคลหรือองค์กรที่เฉพาะเจาะจงอย่างรอบคอบและปรับแต่งการโจมตีให้เหมาะกับบุคคลเหล่านี้เป็นการส่วนตัว แม้ว่าอีเมลฟิชชิงส่วนใหญ่จะไม่ได้เจาะจงมากนัก แต่การโจมตีแบบฟิชชิงจะใช้ข้อมูลส่วนบุคคลเพื่อทำให้การหลอกลวงดูเหมือนจริง ตัวอย่างเช่นแทนที่จะอ่าน "ท่านที่เคารพรักโปรดคลิกลิงก์นี้เพื่อความมั่งคั่งและความร่ำรวยที่ยอดเยี่ยม" อีเมลอาจกล่าวว่า "สวัสดีบ๊อบโปรดอ่านแผนธุรกิจที่เราร่างไว้ในการประชุมวันอังคารและแจ้งให้เราทราบว่าคุณคิดอย่างไร" อีเมลดังกล่าวอาจมาจากคนที่คุณรู้จัก (อาจมีนามสกุล <strong>ที่อยู่อีเมลปลอม </strong>แต่อาจเป็นที่อยู่อีเมลจริงหลังจากบุคคลนั้นถูกโจมตีด้วยฟิชชิง) แทนที่จะเป็นคนที่คุณไม่รู้จัก คำขอถูกสร้างขึ้นอย่างรอบคอบมากขึ้นและดูเหมือนว่าจะถูกต้องตามกฎหมาย อีเมลอาจกล่าวถึงคนที่คุณรู้จักซื้อของที่คุณซื้อหรือข้อมูลส่วนบุคคลอื่น ๆ ในฐานะบุคคลทั่วไปคุณมีโอกาสน้อยที่จะตกเป็นเป้าหมายของการโจมตีที่ซับซ้อนเช่นนี้ไปกว่ารัฐบาลและองค์กรขนาดใหญ่ อย่างไรก็ตามผู้โจมตีอาจยังคงพยายามใช้กลยุทธ์สเปียร์ฟิชชิ่งกับคุณโดยการรวมข้อมูลส่วนบุคคลไว้ในอีเมลฟิชชิ่ง สิ่งสำคัญคือต้องตระหนักว่าการโจมตีแบบฟิชชิงมีความซับซ้อนมากขึ้น<br><br></div><div>เมื่อพูดถึงฟิชชิงคุณควรระมัดระวัง อัปเดตซอฟต์แวร์ของคุณให้ทันสมัยอยู่เสมอเพื่อที่คุณจะได้รับการป้องกันที่ดีขึ้นจากการถูกบุกรุกหากคุณคลิกลิงก์ในอีเมล เพิ่มความระมัดระวังเป็นพิเศษเมื่อเปิดไฟล์ที่แนบมากับอีเมล ระวังคำขอข้อมูลส่วนบุคคลที่ผิดปกติแม้กระทั่งคำขอที่ดูเหมือนว่าถูกต้องตามกฎหมาย <strong>อย่าใช้รหัสผ่านซ้ำ </strong>ในเว็บไซต์ต่างๆในกรณีที่รหัสผ่านของคุณหลุดออกไป<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1704645988/95d70bf422ffa55716e6d138f4d7dc74/facebook_phishing_2.jpg" />
         <pubDate>2022-07-11 02:20:48 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2240664443</guid>
      </item>
      <item>
         <title>น.ส.ฐิติรัตน์ บุญเวียง เลขที่ 10</title>
         <author>66100234</author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2241941289</link>
         <description><![CDATA[<div>Spear Phishing เป็นวิธีการที่อาชญากรไซเบอร์ใช้เทคนิคที่กำหนดเป้าหมาย เพื่อหลอกล่อให้เชื่อว่าได้รับอีเมลที่ถูกต้องจากหน่วยงานที่รู้จัก เพื่อขอข้อมูลของคุณ เอนทิตีอาจเป็นบุคคลหรือองค์กรใดๆ ที่คุณติดต่อด้วย มันง่ายที่จะทำให้มันดูเป็นต้นฉบับ ผู้คนเพียงแค่ต้องซื้อโดเมนที่เกี่ยวข้องและใช้โดเมนย่อยที่ดูเหมือนองค์กรที่คุณรู้จัก นอกจากนี้ยังอาจดูเหมือน ID อีเมลของบุคคลที่คุณรู้จัก ตัวอย่างเช่นsomething.com สามารถมีโดเมน ย่อยชื่อpaypal.something.com ซึ่งช่วยให้พวกเขาสร้าง ID อีเมลที่ไป[email protected ] ซึ่งดูค่อนข้างจะเหมือนกับรหัส(IDs) อีเมล ที่เกี่ยวข้องกับPayPal<br>ในกรณีส่วนใหญ่ อาชญากรไซเบอร์จะคอยจับตาดูกิจกรรมของคุณบนอินเทอร์เน็ตโดยเฉพาะบนโซเชียลมีเดีย เมื่อพวกเขาได้รับข้อมูลใดๆ จากคุณบนเว็บไซต์ใดๆ พวกเขาจะคว้าโอกาสในการดึงข้อมูลจากคุณ<br>ตัวอย่างเช่น คุณโพสต์การอัปเดตโดยบอกว่าคุณซื้อโทรศัพท์จากAmazonบนเว็บไซต์โซเชียลเน็ตเวิร์ก จากนั้นคุณจะได้รับอีเมลจากAmazonแจ้งว่าบัตรของคุณถูกบล็อกและคุณจำเป็นต้องยืนยันบัญชีของคุณก่อนทำการซื้อเพิ่มเติม เนื่องจาก ID อีเมลดูเหมือนAmazonคุณพร้อมที่จะให้ข้อมูลที่พวกเขาถามไป<br>กล่าวอีกนัยหนึ่งSpear Phishing กำหนดเป้าหมาย(Spear Phishing has targetted Phishing)ไปที่ Phishing ID(IDs)อีเมลและข้อความจะถูกปรับให้เหมาะกับคุณโดยเฉพาะ โดยอิงตามข้อมูลที่มีอยู่บนอินเทอร์เน็ต(Internet)เกี่ยวกับตัวคุณ</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1253864516/2724256233fa4bff620be02100d54b47/A41F2019_FF75_44F4_A548_1F05EFFC8A21.png" />
         <pubDate>2022-07-12 15:22:19 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2241941289</guid>
      </item>
      <item>
         <title>นางสาวจุฬาหทัย เนียมสร้อย เลขที่ 6</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2242480348</link>
         <description><![CDATA[<ul><li><strong>Spear-Phishing</strong> เป็นการโจมตีที่พุ่งเป้าไปยังเป้าหมายโดยแน่ชัด โดยแฮ็คเกอร์จะค้นหาข้อมูลเบื้องต้นของพนักงานในบริษัทที่เป็นเป้าหมายจากช่องทางต่างๆ เช่น การพบปะสังสรรค์หรือ Social Network เป็นต้น จากนั้นแฮ็คเกอร์จะสร้างอีเมล Phishing ที่ระบุเนื้อหาสอดคล้องกับเป้าหมายเพื่อให้เป้าหมายตายใจ กดลิงค์ที่แนบมากับอีเมล การโจมตีรูปแบบนี้ ถ้ามีเป้าหมายไปยังบุคคลที่มีตำแหน่งสูง หรือเป็นบุคคลสำคัญในองค์กร จะเรียกว่า <strong>Whaling</strong></li></ul><div><br></div>]]></description>
         <enclosure url="https://img2.helpnetsecurity.com/posts2019/europol-spear-phishing.jpg" />
         <pubDate>2022-07-13 08:03:59 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2242480348</guid>
      </item>
      <item>
         <title>นางสาวตรีชฎาพร บุญสุข เลขที่ 16 </title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2242739378</link>
         <description><![CDATA[<div><a href="https://safecomputing.umich.edu/be-aware/phone-scams">Voice Phishing</a> หรือ Vishing คือการโจรกรรมออนไลน์เช่นเดียวกันกับ <a href="https://www.phishing.org/what-is-phishing">Phishing</a> เพียงแต่การโจรกรรมแบบ Vishing นั้น เป็นการโจรกรรมทางออนไลน์ที่มาพร้อมกับเสียง หรือการต่อสายโทรหาเหยื่อนั่นเอง โดยกลุ่มบุคคลเหล่านั้นมักจะอ้างว่าตนเองมาจากหน่วยงานหรือองค์กรที่น่าเชื่อถือ และจากนั้นก็จะเริ่มอ่านประวัติของเราและตามด้วยคดีหรืออะไรก็ตามแต่ที่เราอาจกระทำผิดกฎหมายอยู่ ซึ่งในความเป็นจริงเราไม่ได้ทำอะไรเลย และหลังจากนั้นพวกเขาก็จะเริ่มขอเลขประจำตัวบัตรประชาชน หรือข้อมูลสำคัญที่เป็นส่วนตัวของเราต่าง ๆ เพื่อนำไปใช้ทำธุรกรรมต่อนั่นเอง<br>ซึ่งการกระทำในรูปแบบของ Voice Phishing นั้น เป็นเรื่องที่เกิดขึ้นบ่อยมาก ๆ ในสังคมไทย ไม่ว่าจะเป็นการที่กลุ่มโจรกรรมออนไลน์เหล่านั้นโทรมาเพื่อให้เราชำระภาษี หรือมีเรื่องที่ต้องให้ทำธุรกรรมอยู่เรื่อย ๆ ซึ่งเหตุการณ์ในลักษณะนี้ก็มีทั้งผู้ที่หลงเชื่อเพราะกลัวความผิดในเรื่องกฎหมาย แต่ก็ยังมีคนบางกลุ่มที่มีสติไม่ตัดสินใจทำอะไรวู่วามและสามารถจัดการปัญหาที่เกิดขึ้นได้อย่างทันท่วงที&nbsp;</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1253864381/52da2a5c09971996e3bda820ccdc8f7c/Phishing_cyber.webp" />
         <pubDate>2022-07-13 16:19:48 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2242739378</guid>
      </item>
      <item>
         <title>นางสาวนันท์นภัทร ศิริทรัพย์ เลขที่ 21</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2243241927</link>
         <description><![CDATA[<div>“Smishing” หรือ SMS phishing คือการหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายามขโมยข้อมูลส่วนตัวหรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆ<br><br>แม้ว่า Smishing จะไม่มีการแชร์ข้อมูลส่วนตัวหรือข้อมูลทางการเงินใด ๆ ของเหยื่อ เพียงแค่เหยื่อคลิกลิงก์ลวงในข้อความ มันก็สามารถติดตั้งมัลแวร์ในโทรศัพท์ของเหยื่อได้แล้ว ซึ่งวิธีการนี้จะทำให้ scammers สามารถควบคุมอุปกรณ์และบุกรุกข้อมูลที่ละเอียดอ่อนของเหยื่อได้</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1253864533/1fb17b2e41cd99ea97cf9ea9e47c454c/A06B053C_B0EC_4DCB_B6EC_0DA9A0EEE1AB.jpeg" />
         <pubDate>2022-07-14 07:04:18 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2243241927</guid>
      </item>
      <item>
         <title>นายเศรษฐพงศ์ บุษยิทย์ เลขที่37</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2244159003</link>
         <description><![CDATA[<div><strong>จับพิรุธภัยร้าย CEO Fraud ด้วย 5 ข้อนี้<br><br></strong>1.การเกริ่นด้วยคำว่า “Are you at the office?”</div><div>เพราะมิจฉาชีพที่ต้องการให้เหยื่อโอนเงินให้ทันทีทันใด จึงต้องทำให้มั่นใจว่าเหยื่อจะพร้อมโอน อีเมลเลยมักจะเกริ่นมาก่อนด้วยข้อความสั้นๆ ว่า Are you at the office? เพราะถ้าเราตอบว่าไม่ได้อยู่ออฟฟิศ มิจฉาชีพจะก็รีบไปหาเป้าหมายอื่นๆ ต่อไป ดังนั้นการถามว่า Are you at the office? จึงเป็นพิรุธแรกที่น่าสงสัยที่สุด<br>2.ความเร่งด่วนในการโอนเงิน</div><div>ข้อความในอีเมลของ CEO ปลอมๆ มักจะพูดว่าต้องโอนเงินด่วนวันนี้ และเขาวุ่นมากติดประชุมทั้งวัน ไม่มีเวลามาตอบเมล นั่นเป็นการบีบให้อีกฝ่ายต้องรีบโอนเงิน และเวลาคนถูกเร่งก็มักจะละเลยการสังเกตรายละเอียดอื่นๆ ไป<br>3.อีเมลที่ส่งให้กับอีเมลที่ให้ reply ไปนั้นไม่ตรงกัน</div><div>มิจฉาชีพสวมรอยเป็น CEO และใช้เมลของ CEO ส่งข้อความมาหาพนักงาน แต่เวลาตอบข้อความ มันก็ต้องส่งไปที่อีเมลของมิจฉาชีพ ดังนั้นสิ่งแรกที่ต้องเช็คคืออีเมลที่ให้เรากด reply to แน่นอนว่ามันจะไม่ใช่อีเมลของ CEO แต่อย่างใด<br>4.สังเกตตัวสะกดของชื่ออีเมลให้ดีๆ</div><div>บางครั้งการ Spoofing อาจทำได้ง่ายๆ ด้วยการสมัครอีเมลใหม่และใช้ตัวสะกดต่างไปจากอีเมลจริงของ CEO ไปบางตัวอักษร ดังนั้นก่อนที่จะตัดสินใจโอนเงินหรือไม่ ให้เช็คตัวสะกดอีเมลเสียก่อน ถ้ารู้สึกน่าสงสัยให้รีบโทรศัพท์ไปเช็คกับทุกฝ่ายที่เกี่ยวข้องทันที<br>5.ระวัง malware / ransomware ที่แฝงมาในไฟล์แนบ</div><div>บางครั้งอีเมลปลอมๆ ของ CEO จะมีไฟล์เอกสารแนบมาด้วย โดยมาจะเป็นไฟล์ภาพซึ่งพอเราโหลดไปแล้ว ก็จะเท่ากับการโหลดห้เช็คตัวสะกดอีเมลเสียก่อน ถ้ารู้สึกน่าสงสัยให้รีบโทรศัพท์ไปถามเจ้าตัวหรือเช็คกับทุกฝ่ายที่เกี่ยวข้อง malware / ransomware ลงไปในเครื่องด้วย และถ้าเราไม่แน่ใจว่าไฟล์แนบนั้นปลอดภัยหรือไม่ ให้ติดต่อฝ่าย IT หรือผู้ที่เกี่ยวข้องทันที</div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1753655870/4f560336d2769184c04477142576be4c/ttt_thief_stealing_money_online_310x165.jpg" />
         <pubDate>2022-07-15 14:00:53 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2244159003</guid>
      </item>
      <item>
         <title>นายเมธีวัตร มณฑาทิพย์ เลขที่31 </title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2244159549</link>
         <description><![CDATA[<div>Angler Phishing (การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล) เป็นรูปแบบใหม่แบบใหม่ที่เพิ่งเข้ามา โดยแฮกเกอร์จะคอยดูพฤติกรรมการใช้งาน Social Media ของเรา แล้วสวมบทเป็นเจ้าหน้าที่มาหลอกลวง ตัวอย่างเช่น ถ้าคุณบ่นใน Facebook ว่าอินเทอร์เน็ตที่บ้านช้ามาก แฮกเกอร์ก็จะปลอมเป็นเจ้าหน้าที่จากเครือข่ายสัญญาณมาขอข้อมูลส่วนตัวครับ<br><br></div><div>วิธีการสังเกต หลังจากคุยกับแฮกเกอร์ที่ปลอมตัวมาแล้ว จะมีลิงก์ให้กรอกโดยอ้างว่าเป็นการยืนยันตัวตนครับ ต้องระวังเป็นอย่างมาก<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1753657735/8a72695e4e089d32bffceecf75050072/Webheader_min_1.jpeg" />
         <pubDate>2022-07-15 14:02:00 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2244159549</guid>
      </item>
      <item>
         <title>นายภีมวัศ ช่วยดู เลขที่ 29</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2244181479</link>
         <description><![CDATA[<div>นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br><br>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br>การสังเกต Angler Phishing<br>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ<br><br>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1705532887/f17a6fee5f31259edc33039de2267ddb/images__2_.png" />
         <pubDate>2022-07-15 14:40:22 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2244181479</guid>
      </item>
      <item>
         <title>นาย ธีรภัทร แสงมาน เลขที่ 20</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2244181826</link>
         <description><![CDATA[<div>Voice Phishing หรือ Vishing คือการโจรกรรมออนไลน์เช่นเดียวกันกับ Phishing เพียงแต่การโจรกรรมแบบ Vishing นั้น เป็นการโจรกรรมทางออนไลน์ที่มาพร้อมกับเสียง หรือการต่อสายโทรหาเหยื่อนั่นเอง โดยกลุ่มบุคคลเหล่านั้นมักจะอ้างว่าตนเองมาจากหน่วยงานหรือองค์กรที่น่าเชื่อถือ และจากนั้นก็จะเริ่มอ่านประวัติของเราและตามด้วยคดีหรืออะไรก็ตามแต่ที่เราอาจกระทำผิดกฎหมายอยู่ ซึ่งในความเป็นจริงเราไม่ได้ทำอะไรเลย และหลังจากนั้นพวกเขาก็จะเริ่มขอเลขประจำตัวบัตรประชาชน หรือข้อมูลสำคัญที่เป็นส่วนตัวของเราต่าง ๆ เพื่อนำไปใช้ทำธุรกรรมต่อนั่นเอง<br><br>ซึ่งการกระทำในรูปแบบของ Voice Phishing นั้น เป็นเรื่องที่เกิดขึ้นบ่อยมาก ๆ ในสังคมไทย ไม่ว่าจะเป็นการที่กลุ่มโจรกรรมออนไลน์เหล่านั้นโทรมาเพื่อให้เราชำระภาษี หรือมีเรื่องที่ต้องให้ทำธุรกรรมอยู่เรื่อย ๆ ซึ่งเหตุการณ์ในลักษณะนี้ก็มีทั้งผู้ที่หลงเชื่อเพราะกลัวความผิดในเรื่องกฎหมาย แต่ก็ยังมีคนบางกลุ่มที่มีสติไม่ตัดสินใจทำอะไรวู่วามและสามารถจัดการปัญหาที่เกิดขึ้นได้อย่างทันท่วงที&nbsp;</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1351605594/d00ffd5e320c01e4d75f94a8f747885e/istockphoto_484013724_170667a.jpg" />
         <pubDate>2022-07-15 14:41:00 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2244181826</guid>
      </item>
      <item>
         <title>นายจีรเทพ แก่นจันทน์ เลขที่ 5</title>
         <author>229657</author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2246296518</link>
         <description><![CDATA[<div>Phishing เป็นคำเปรียบเทียบที่พ้องเสียงมาจาก <strong>Fishing ที่แปลว่า การตกปลา</strong> โดยในการตกปลานั้น ต้องมีเหยื่อล่อให้ปลามาติดเบ็ด จึงเปรียบเทียบถึงการสร้างสถานการณ์โดยการส่งข้อความ อีเมล หรือเว็บไซต์ปลอม เพื่อเป็นเหยื่อล่อให้ผู้ใช้งานเข้ามาติดเบ็ด และหลอกล่อผู้ใช้ให้กรอกข้อมูลส่วนตัวต่าง ๆ หรือ ส่งโปรแกรมให้ติดตั้งลงเครื่องคอมพิวเตอร์ตามที่แฮกเกอร์ต้องการ<br>&nbsp; &nbsp; &nbsp;<strong>Email Phishing</strong> เป็นการส่ง Email หลอกลวงต่าง ๆ โดยอาจจะใช้ความสัมพันธ์ของบุคคล สถาบันการเงิน หรือตำแหน่ง เช่น CEO, เจ้าของบริษัท หรือเจ้าหน้าที่ธนาคาร เพื่อให้ผู้ที่ได้รับ Email ไม่สงสัยและเชื่อถือ ซึ่งเนื้อหาใน Email นั้น อาจบอกถึงความจำเป็นเร่งด่วน ที่จะต้องกรอกข้อมูล หรือแจ้งการให้ข้อมูลส่วนบุคคล เช่น username และ password สำหรับเข้าระบบขององค์กร หรือจะเป็น username และpassword สำหรับใช้ในการทำธุรกรรมทาง การเงินอย่าง E-Banking เป็นต้น</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1704645408/9156d43acfea2cca9b6a3262f87d8a01/image_2022_07_19_231544954.png" />
         <pubDate>2022-07-19 16:19:32 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2246296518</guid>
      </item>
      <item>
         <title>นางสาวปริสรา สันติพงษ์สกุล เลขที่ 22</title>
         <author>2316520</author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2246305611</link>
         <description><![CDATA[<div>Smishing เป็นคำเรียกขานจาก บริการข้อความสั้น (SMS) และฟิชชิ่ง ในการหลอกลวงเหล่านี้คุณอาจได้รับ SMS แจ้งว่าบัญชีของคุณจะถูกเรียกเก็บเงินเนื่องจากคุณได้ยืนยันการลงทะเบียนในบางโปรแกรมหรือบริการ เช่น บริการหาคู่สโมสรบางโครงการวันหยุดบางรายการการซื้อปลอมและอื่นๆ และหากคุณไม่ตอบกลับภายใน 2 วันบัญชีของคุณจะถูกเรียกเก็บเงินกับคุณ&nbsp;<br>จากนั้นคุณจะถูกขอให้ไปที่ URL และ / หรือคลิกที่ยกเลิกเพื่อยกเลิกคำสั่งซื้อ คลิกที่ลิงก์ดังกล่าวหรือยกเลิก / ยืนยันตัวเลือกอาจดาวน์โหลดโทรจันซึ่งจะทำให้โทรศัพท์มือถือของคุณสามารถเข้าถึงทางอาญาได้</div>]]></description>
         <enclosure url="https://cdn.business2community.com/wp-content/uploads/2020/09/maxresdefault-5.jpg" />
         <pubDate>2022-07-19 16:40:36 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2246305611</guid>
      </item>
      <item>
         <title>นายปาณัสม์ อังคณาวิศัลย์ เลขที่24</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2247715365</link>
         <description><![CDATA[<div>“Smishing” หรือ SMS phishing คือการหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายาม<a href="https://prospace.services/chrome-extensions-scrape-data/">ขโมยข้อมูลส่วนตัว</a>หรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆ<br><br>Smishing เป็นรูปแบบหนึ่งของ social engineering (วิศวกรรมสังคม คือเทคนิคการ Hacking ของ Hacker ซึ่งอาศัยช่องโหว่จากพฤติกรรมของผู้ใช้) ที่จะเล่นกับอารมณ์ ความไว้วางใจ ความสับสน และความเร่งรีบในชีวิตของเหยื่อ เพื่อให้เหยื่อทำตามแผนของเหล่า scammers</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1757027596/18e48ffe06068eb3710149b9289ff394/Smishing_1.jpg" />
         <pubDate>2022-07-21 17:24:11 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2247715365</guid>
      </item>
      <item>
         <title>นายศุภวิชญ์ เตียตระกูล เลขที่35</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2248049949</link>
         <description><![CDATA[<div><br></div><div><br>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling (ที่กล่าวไปแล้วในข้อ 3.) โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง</div><div>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://lirp.cdn-website.com/91ed1554/dms3rep/multi/opt/Spear+phishing+and+CEO+fraud-1920w.png" />
         <pubDate>2022-07-22 06:32:47 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2248049949</guid>
      </item>
      <item>
         <title>นายกนกภพ น้อยประสิทธิ์  คำจาง เลขที่1</title>
         <author>2290824</author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2248177249</link>
         <description><![CDATA[<div>Email Phishing เป็นการส่ง Email หลอกลวงต่าง ๆ โดยอาจจะใช้ความสัมพันธ์ของบุคคล สถาบันการเงิน หรือตำแหน่ง เช่น CEO, เจ้าของบริษัท หรือเจ้าหน้าที่ธนาคาร เพื่อให้ผู้ที่ได้รับ Email ไม่สงสัยและเชื่อถือ ซึ่งเนื้อหาใน Email นั้น อาจบอกถึงความจำเป็นเร่งด่วน ที่จะต้องกรอกข้อมูล หรือแจ้งการให้ข้อมูลส่วนบุคคล เช่น username และ password สำหรับเข้าระบบขององค์กร หรือจะเป็น username และpassword สำหรับใช้ในการทำธุรกรรมทาง การเงินอย่าง E-Banking เป็นต้น</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1704648211/09131db805b73d900231b70f5ba12a25/What_a_01.png" />
         <pubDate>2022-07-22 12:38:06 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2248177249</guid>
      </item>
      <item>
         <title>นายปิยพล อินทร์ตลาดชุม เลขที่ 25</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2249329217</link>
         <description><![CDATA[<div>Smishing คืออะไร?</div><div>Smishing มาจากสองคำคือ SMS และ Phishing (อีเมลและข้อความหลอกลวง)<br><br>ข้อความ Smishing ส่วนมากจะเพิ่มจำนวนขึ้น ช่วงเทศกาลหรือวันหยุดยาว อย่างที่เราทราบกันดีว่าอาชญากรไซเบอร์หรือแฮกเกอร์ศึกษาและเข้าใจพฤติกรรมของมนุษย์เป็นอย่างดี สิ่งที่พวกเขาทำได้ดีก็คือหลอกล่อให้คนอื่นทำในสิ่งที่พวกเขาต้องการ<br><br></div><div>ข้อความปลอมเหล่านี้เพิ่มจำนวนมากขึ้น และสามารถเข้าถึงผู้คนได้มากขึ้น เพราะฉะนั้นในฐานะของผู้ใช้สิ่งที่ทำได้ก็คือตรวจสอบให้ถี่ถ้วนก่อนดำเนินกิจกรรมใดๆ และที่สำคัญก็คืออย่าคลิกอะไรเร็วเกินไป<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1704611912/c8653f41e2d069a9e30fba544ed8b61e/smishing.jpg" />
         <pubDate>2022-07-25 14:30:30 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2249329217</guid>
      </item>
      <item>
         <title>นายอติชาติ เนียมคำ เลขที่ 40</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2249414043</link>
         <description><![CDATA[<div>เป็นรูปแบบล่าสุดที่พึ่งมีไม่นานเลยครับ โดยจะมาในรูปแบบข้อเสนอส่วนลดบริการ หรือแจกของฟรี แบบประกาศรับสมัครงานก็มีครับ จากนั้นก็จะใช้ SEO เพื่อให้เว็บไซต์ของตัวเองขึ้นหน้าแรกๆในการค้นหา เหยื่อที่มี Keyword ในเรื่องเดียวกันก็มักจะโดนหลอกโดยง่าย<br><br></div><div>การสังเกต เมื่อมีการค้นหาข้อมูลในอินเทอร์เน็ต ผลลัพธ์ที่แสดงอาจถูกปลอมได้ ให้ระวังการกรอกข้อมูลส่วนตัวที่มากเกินไปครับ ควรดูเว็บไซต์ให้ละเอียด มีตัวตนบริษัทจริง มีรีวิวที่น่าเชื่อถือ นอกจากนี้มีโซเชียลมีเดียที่อัปเดตความเคลื่อนไหวก็สำคัญ<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1709653614/130e3e34358d966d744bd7af7710b2d4/phishin_02.webp" />
         <pubDate>2022-07-25 17:57:22 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2249414043</guid>
      </item>
      <item>
         <title>น.ส.พิมพ์ชนก ชนพันธ์นนท์ เลขที่26</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2249416056</link>
         <description><![CDATA[<div>“Smishing” หรือ SMS phishing คือการหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายามขโมยข้อมูลส่วนตัวหรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆ<br>Smishing เป็นรูปแบบหนึ่งของ social engineering (วิศวกรรมสังคม คือเทคนิคการ Hacking ของ Hacker ซึ่งอาศัยช่องโหว่จากพฤติกรรมของผู้ใช้) ที่จะเล่นกับอารมณ์ ความไว้วางใจ ความสับสน และความเร่งรีบในชีวิตของเหยื่อ เพื่อให้เหยื่อทำตามแผนของเหล่า scammers</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1713293006/cb7f79be8bec09a8c524c77191a6f0f7/A0C2048E_C26C_4D64_8FD9_30F81643B028.jpeg" />
         <pubDate>2022-07-25 18:04:09 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2249416056</guid>
      </item>
      <item>
         <title>นาย ศุภเศรษฐ์ ศรีจันทรากูล เลขที่ 36</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2249991801</link>
         <description><![CDATA[<div>CEO Fraud Phishing เป็นการโจรกรรมข้อมูลอย่างหนึ่ง โดยเป้าหมายคือบุคคลสำคัญขององค์กรหรือCEO วิธีการโจมตีนั่น มิจฉาชีพจะปลอมตัวเป็น CEO บริษัท แล้วหลอกให้ผู้มีส่วนในการรักษาจัดเก็บข้อมูลหรือพนักงานฝ่ายการเงินส่งข้อมูลความลับของบริษัทและโอนเงินเข้ากระเป๋าตัวเอง หรือส่งไฟล์ที่มี malware / ransomware เพื่อเอาไว้ล้วงข้อมูลหรือปิดกั้นการเข้าถึงไฟล์ในเครื่อง ซึ่ง CEO Fraud เป็นการหลอกลวงที่แนบเนียนกว่า Phishing ทั่วๆไป แต่ก็ไม่ได้ยากเกินกว่าที่จะจับพิรุธ แน่นอนว่า เมื่อเวลาผ่านไป รูปแบบ CEO Fraud ก็มีการอัปเดตเรื่อยๆ ด้วยเหตุนี้การอบรม Secuirty Awareness Training ให้กับพนักงานอย่างต่อเนื่องจึงเป็นสิ่งที่จำเป็นต่อโลกยุคปัจจุบันเป็นอย่างมาก</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1759469815/640cfa2c5caab88f405de369b059d905/FD773F54_CDEA_44E3_8ACB_530E39A4EE97.jpeg" />
         <pubDate>2022-07-26 14:43:44 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2249991801</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2250924414</link>
         <description><![CDATA[<div><br>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br></div><div><br>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1333511262/3badb5540fcc3dec96ec731c6b84a0a3/ED71C4F2_98AA_44D6_B196_8B8C6782DF2E.jpeg" />
         <pubDate>2022-07-28 02:47:28 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2250924414</guid>
      </item>
      <item>
         <title>น.ส.สุชัญญา นวลสุวรรณ์ เลขที่39</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2251088632</link>
         <description><![CDATA[<div><br>CEO Fraud Phishing โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง</div><div>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1760556232/d2e6841412ab5244aacaacf04c6be7ad/Webheader_min_1.jpg" />
         <pubDate>2022-07-28 08:27:46 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2251088632</guid>
      </item>
      <item>
         <title>นางสาวจิรัชญา ศรีเกิน เลขที่ 3</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2251246732</link>
         <description><![CDATA[<div>&nbsp;Phishing Mail คือ คําที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมล์หรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มา ซึ่งข้อมูล เช่น ชื่อผู้ใช้รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนําข้อมูลที่ได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้ รับอนุญาต หรือสร้างความเสียหายในด้านอื่น ๆ เช่น ด้านการเงิน เป็นต้น เมื่อผู้เสียหายกดลิงค์ตามเข้ามาที่ หน้าเว็บไซต์ปลอมก็จะติดโทรจันโดยอัตโนมัติและหากผู้เสียหายทําการล็อกอินเข้าใช้งานระบบใด ๆ ข้อมูลชื่อ ผู้ใช้และรหัสผ่าน ของระบบนั้นก็จะถูกส่งไปยังผู้ไม่ประสงค์ดี&nbsp;</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1253864519/ac5d5ed1fb727b63457aa94c4c567a1c/30F7512127C14EA9BF986A1095358B0A.jpg" />
         <pubDate>2022-07-28 15:02:05 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2251246732</guid>
      </item>
      <item>
         <title>น.ส.อภิญญา แก้วอ้น เลขที่ 42</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2252122445</link>
         <description><![CDATA[<div>รูปแบบใหม่ของการหลอกลวงในโลกไซเบอร์ ที่มาพร้อมกับการทุ่มทุนสร้างเว็บไซต์ปลอมขึ้นมาทั้งดุ้น แล้วนำเสนอสินค้ามีส่วนลดล่อใจ ให้บริการเสริม เงินกู้ดอกเบี้ยต่ำ แจกของฟรี เปิดสมัครงาน โดยเจ้าเว็บไซต์เหล่านี้จะโผล่ขึ้นมาเป็นอันดับต้นๆ หลังจากเรากรอกคำค้นหาใน Search Engine ทำให้คนหลงเชื่อว่าเป็น Offical Website แน่นอน เพราะพอส่องหน้าตาของเว็บไซต์แล้ว บางครั้งแทบจะแยกแยะความแตกต่างไม่ออก เมื่อเข้าไปแล้วหลงให้ข้อมูลส่วนตัว เพื่อแลกกับสิ่งล่อใจปลอมๆ เหล่านั้น จึงต้องเป็นเหยื่อไปโดยปริยาย<br><br>หลักการเอาตัวรอดจาก Search Engine Phishing นั้น ตามจริงก็ไม่ต่างจากข้ออื่นๆ คือ ต้องระมัดระวังในการเผยแพร่ข้อมูลส่วนตัวของเราให้มาก และต้องจดจำไว้ว่าหากเป็นเว็บไซต์ทางการ เขาจะไม่ขอข้อมูลที่มีความอ่อนไหวเหล่านั้นแน่นอน อย่าไปลงทะเบียนง่ายๆ เพียงแค่เห็นแก่ของฟรีแสนถูกแบบพิสดาร ควรไปเช็คให้รอบคอบก่อน<br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1706728666/cf04141db9205bd6045bdcc4d8cc0527/CCF37326_6C02_4294_B862_B00842C16274.jpeg" />
         <pubDate>2022-07-30 17:36:16 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2252122445</guid>
      </item>
      <item>
         <title>นายอรรณพ แสนสด เลขที่42</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2252328283</link>
         <description><![CDATA[<div>จะเกิดอะไรขึ้นเมื่อคุณเสิร์ช Google ว่า Online Shopping แล้วเจอเว็บขายของออนไลน์ ที่ขายของในราคาถูกเหมือนแจกฟรี แถมถ้าสั่งซื้อตอนนี้จะได้ส่วนลดพิเศษ จนคุณแทบอยากกรอกเลขบัตรเครดิตของตัวเองลงไปทันทีทันใด<br>เป็นรูปแบบล่าสุดที่พึ่งมีไม่นานเลยครับ โดยจะมาในรูปแบบข้อเสนอส่วนลดบริการ หรือแจกของฟรี แบบประกาศรับสมัครงานก็มีครับ จากนั้นก็จะใช้ SEO เพื่อให้เว็บไซต์ของตัวเองขึ้นหน้าแรกๆในการค้นหา เหยื่อที่มี Keyword ในเรื่องเดียวกันก็มักจะโดนหลอกโดยง่าย<br><br></div><div>การสังเกต เมื่อมีการค้นหาข้อมูลในอินเทอร์เน็ต ผลลัพธ์ที่แสดงอาจถูกปลอมได้ ให้ระวังการกรอกข้อมูลส่วนตัวที่มากเกินไปครับ ควรดูเว็บไซต์ให้ละเอียด มีตัวตนบริษัทจริง มีรีวิวที่น่าเชื่อถือ นอกจากนี้มีโซเชียลมีเดียที่อัปเดตความเคลื่อนไหวก็สำคัญ<br><br></div>]]></description>
         <enclosure url="https://image.slidesharecdn.com/cehv6module12phishing-100805143505-phpapp02/95/phishing-28-728.jpg?cb=1281018943" />
         <pubDate>2022-07-31 15:25:19 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2252328283</guid>
      </item>
      <item>
         <title>นายปัณณธร เต็งธนกิจ เลขที่23</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2252767817</link>
         <description><![CDATA[<div>CEO FRAUD PHISHING การหลอกลวงแบบใช้คนล่อ<br><br>มีเป้าหมายเป็นคนที่อยู่ในระดับผู้บริหาร ที่สำคัญขององค์กร แต่วิธีโจมตีจะรุนแรงกว่า Whaling Phishing มากครับ หลักการคือ จะใช้ชื่อของคนสำคัญล่อให้ผู้อื่นหลงเชื่อ ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO แล้วส่งอีเมลให้กับเพื่อนร่วมงาน เพื่อขอให้โอนเงินหรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทให้</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1762447584/cd1535e346d381e26f2a0d7a19e28549/DDD2DACA_3FCA_4B62_983D_F1627DB6849E.jpeg" />
         <pubDate>2022-08-01 12:44:39 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/rvuf8sndgmwfzv4w/wish/2252767817</guid>
      </item>
   </channel>
</rss>
