<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>กิจกรรมที่ 6  การหลอกลวงในโลกออนไลน์ Phishing  การโจมตี 8  รูปแบบ by ศริญญา นาคจันทร์</title>
      <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3</link>
      <description>ม.6/9</description>
      <language>en-us</language>
      <pubDate>2022-07-04 02:52:18 UTC</pubDate>
      <lastBuildDate>2023-05-07 15:55:17 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>นางสาวศริญญา  นาคจันทร์</title>
         <author>sarinya_nak1</author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2236128678</link>
         <description><![CDATA[<div>ให้นักเรียนยกตัวอย่างการถูกหลอกลวงในโลกออนไลน์แบบ Phishing มาคนล่ะ 1 เรื่อง<br><br></div><blockquote><strong>1. Email Phishing<br>(การหลอกลวงแบบฟิชชิง ด้วยการหว่าน หรือปูพรม)</strong></blockquote><div><br>เทคนิค Phishing รูปแบบนี้เป็นรูปแบบที่ค่อนข้างแพร่หลาย และคนทั่วไปมีโอกาสพบเจอสูงสุด Email Phishing เป็นการ Phishing ด้วยการส่งอีเมลออกไปจำนวนมากแบบ "Spray and Pray" (การโจมตีแบบปูพรมแล้วหวังผลแค่ให้มีเหยื่อหลงเชื่อสักคนสองคนก็ถือว่าประสบความสำเร็จแล้ว)</div><div>เนื้อหาในอีเมลจะไม่มีการเจาะจงไปยังเหยื่อรายไหนเป็นพิเศษ เพราะการโจมตี (ส่งอีเมล) ด้วยเทคนิคนี้จะส่งอีเมลออกไปหาผู้ใช้ทีละหลายล้านคน แล้วหวังว่าจะมีใครสักคนที่หลงเชื่อคลิกลิงก์, ดาวน์โหลดไฟล์ หรือทำตามเนื้อหาหลอกลวงในอีเมล</div><div><br></div><blockquote><em>การสังเกต Email Phishing</em></blockquote><div>หากสังเกตจะพบว่าผู้ส่งจะไม่มีระบุข้อมูลที่เป็นลักษณะเฉพาะบุคคล มักจะใช้คำว่า "เรียนเจ้าของบัญชี " หรือ " เรียนสมาชิกผู้มีอุปการคุณ" และบ่อยครั้งจะมีการใช้คำที่สามารถสร้างความหวาดวิตกให้แก่ผู้รับ อย่างเช่น ด่วนที่สุด, ลับเฉพาะ ฯลฯ เพื่อกดดันทางอ้อมให้ผู้ใช้ดาวน์โหลดไฟล์มัลแวร์ หรือกดลิงก์อันตรายที่แนบมากับอีเมล<br>ที่มา: <a href="https://www.antivirus.in.th/tips/1429.html#email-phishing">https://www.antivirus.in.th/tips/1429.html#email-phishing</a></div>]]></description>
         <enclosure url="https://www.paubox.com/blog/wp-content/uploads/2020/07/07.21.20.phishing.jpg" />
         <pubDate>2022-07-04 03:01:11 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2236128678</guid>
      </item>
      <item>
         <title>นาย ภูริณัฐ ลัพกิตโร เลขที่28 ม.6/9</title>
         <author>2327418</author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2236373137</link>
         <description><![CDATA[<div>-CEO Fraud Phishing<br>(การหลอกลวงแบบฟิชชิง ที่ใช้บุคคลสำคัญเป็นตัวล่อ)<br><br>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling เป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br>-การสังเกต CEO Fraud Phishing-<br>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1483815465/6e5af14accfe2af2cfdb8bca7ce62567/89784005_0657_49DE_BE45_27B2EFF020FC.jpg" />
         <pubDate>2022-07-04 10:03:13 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2236373137</guid>
      </item>
      <item>
         <title>นางสาวพรรณ์พัชรมัย สงฆ์ประชา เลขที่ 24</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2236373416</link>
         <description><![CDATA[<div><strong>1.Email Phishing </strong><br>คือคําที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมล์หรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มา ซึ่งข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนําข้อมูลท่ีได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้ รับอนุญาต หรือสร้างความเสียหายในด้านอื่น ๆ เช่น ด้านการเงิน เป็นต้น เมื่อผู้เสียหายกดลิงค์ตามเข้ามาที่ หน้าเว็บไซต์ปลอมก็จะติดโทรจันโดยอัตโนมัติ และหากผู้เสียหายทําการล็อกอินเข้าใช้งานระบบใด ๆ ข้อมูลชื่อ ผู้ใช้ และรหัสผ่าน ของระบบนั้นก็จะถูกส่งไปยังผู้ไม่ประสงค์ดี<br><br><strong>วิธีการสังเกตุว่าเป็น Phishing email หรือไม่</strong><br>1. มั่นใจว่าไม่เคยมีบัญชีออนไลน์ของเจ้านั้น ๆ ที่ส่งเมลมา<br>2. อีเมลที่ได้รับข้อความ ไม่ได้ใช้เป็นอีเมลที่เคยใช้ติดต่อกับบริษัทที่ส่งมา<br>3. ที่อยู่อีเมลสำหรับตอบกลับดูผิดปกติ<br>4. อีเมลที่ส่งมาเพื่อขอให้ยืนยัน Account หรือ ข้อมูลส่วนตัว<br>5. มีไฟล์แนบน่าสงสัย<br>6. เป็นอีเมลจากโดเมนสาธารณะ<br><br>https://www.cyfence.com/article/10-ways-to-catch-phishing-email/&nbsp;<br>และ https://www.ldd.go.th/www/files/78932.pdf</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1745681837/fdff5d5325d4de284f030d1f61f3e4bc/52EE95DA_82DE_46C6_80AD_6E60122DBCA9.png" />
         <pubDate>2022-07-04 10:03:55 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2236373416</guid>
      </item>
      <item>
         <title>นางสาวกัญญาวีร์ ศิริวาส เลขที่ 5</title>
         <author>229276</author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2236374203</link>
         <description><![CDATA[<div><strong>4. Vishing Phishing<br>(การหลอกลวงแบบฟิชชิง ผ่านทางเสียง หรือการสนทนา)</strong><br><br>Vishing มาจากคำว่า Voice Phishing เป็นการ Phishing อีกรูปแบบหนึ่ง โดยแทนที่อาชญากรเลือกที่จะขอข้อมูลบัญชี, รหัสผ่าน หรือข้อมูลธุรกรรมผ่านทางโทรศัพท์ แทนที่จะใช้อีเมล โดยแฮกเกอร์ ซึ่งในเมืองไทยเราอาจจะคุ้นหู หรือคุ้นเคยกับคำว่า "แก๊งคอลเซ็นเตอร์" อาชญากรจะอ้างว่าตัวเองเป็นเจ้าหน้าที่ หรือคนรู้จักของเหยื่อ จากนั้นก็ขอข้อมูลส่วนตัว, รหัสผ่าน, หมายเลขบัตรเครดิต ตัวอย่างเช่น แอบอ้างเป็นตำรวจและโทรมาบอกว่าพัสดุที่เราสั่งเป็นพัสดุผิดกฎหมายแต่จริงๆเราไม่ได้สั่ง และหลอกให้โอนเงินไปให้เพื่อตรวจสอบ<br><br>https://www.antivirus.in.th/tips/1429.html<br>https://www.bangkokbank.com/th-TH/Personal/Tips-and-Insights/Gang-CallCenter</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/936647336/29a8b5371ec2c2fa256d442dab8ceeca/E49D61DA_A4D0_4C73_B20C_BF763B853097.png" />
         <pubDate>2022-07-04 10:05:44 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2236374203</guid>
      </item>
      <item>
         <title>นางสาว เบญญาภา กลัดบุบผา ม.6/9 เลขที่23</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2236378970</link>
         <description><![CDATA[<div>5. Smishing Phishing(การหลอกลวงแบบฟิชชิง ผ่านทางข้อความสั้น SMS)<br><br>Smishing&nbsp;มาจากคำว่า SMS Phishing เป็นรูปแบบการ Phishing ที่โจมตีผ่านทางข้อความสั้น หรือที่เรารู้จักกันในคำว่า "SMS" ซึ่งย่อมาจาก "Short Message Service" โดยผู้ส่งจะพยายามโน้มน้าวให้ผู้อ่านคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้ แน่นอนว่าในเว็บดังกล่าวก็จะมีช่องให้กรอกข้อมูลส่วนตัวที่สำคัญ หากเหยื่อหลงเชื่อกรอกลงไป ก็เสร็จโจรทันที<br><br>วิธีการสังเกต Smishing<br>SMSลวงโลกหลอกให้โอนเงิน : ทุกคนต้องรู้เท่าทัน SMSที่ส่งเข้ามาให้โอนเงินเพื่อลงทุนบ้าง ให้กู้ยืมบ้าง แต่ให้โอนเงินก่อน ซึ่งมิจฉาชีพทางออนไลน์เข้ามาคุย ชักชวนให้โอนเงินไปลงทุน หรือกู้เงินออนไลน์ ชวนเล่นการพนันออนไลน์ รวมถึงส่งลิ้งค์ให้ดาวน์โหลด เพื่อรับเงิน หรือสิทธิพิเศษต่างๆ ชักชวนให้ชมภาพอนาจาร ลิ้งค์รับสมัครงานสารพัดเรื่องราวที่เชื่อมโยงกับเรื่องเงินๆ ทองๆ&nbsp;ถ้ารู้ไม่เท่าทัน หรือตั้งอยู่บนความโลภ ไว้เนื้อเชื่อใจ&nbsp;ก็โดนหลอกได้ง่ายๆการโทรศัพท์เข้ามาทวงหนี้ ข่มขู่คุกคาม รวมถึงผู้เสียหายหลายรายที่รู้เท่าไม่ถึงการณ์ กดลิ้งค์และกรอกประวัติส่วนตัว พร้อมทั้งอนุญาต เพื่อให้เข้าถึงเบอร์โทรศัพท์และข้อมูลในโทรศัพท์ทั้งหมดเพื่อแลกกับเงินกู้ที่ได้ไม่เต็มจำนวนเราควรเอะใจว่าสิ่งที่เขาพูดมันไม่จริง และควรระมัดระวังในการถูกหลอกลวง<br>ที่มา:<br>https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1745696111/85d5affd1857ce86954ee2e61e40c09c/87B8BB66_EFAD_41BE_94FB_1F526A43AFBA.jpeg" />
         <pubDate>2022-07-04 10:16:44 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2236378970</guid>
      </item>
      <item>
         <title>นางสาวธวัลหทัย เหล่านาค เลขที่ 17</title>
         <author>2310424</author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2236384148</link>
         <description><![CDATA[<div><strong>6. Angler Phishing<br>(การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล) <br>-</strong>เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br>-ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้</div><div>(<strong>การสังเกต Angler Phishing)<br>-</strong>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ</div><div>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br>ที่มา <a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a></div>]]></description>
         <enclosure url="https://www.antivirus.in.th/tips/1429.html#:~:text=Vishing%20Phishing%20(%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B8%AB%E0%B8%A5%E0%B8%AD%E0%B8%81%E0%B8%A5%E0%B8%A7%E0%B8%87%E0%B8%9C%E0%B9%88%E0%B8%B2%E0%B8%99,%E0%B8%9A%E0%B8%B8%E0%B8%84%E0%B8%84%E0%B8%A5%E0%B8%AA%E0%B8%B3%E0%B8%84%E0%B8%B1%E0%B8%8D%E0%B9%80%E0%B8%9B%E0%B9%87%E0%B8%99%E0%B8%95%E0%B8%B1%E0%B8%A7%E0%B8%A5%E0%B9%88%E0%B8%AD)" />
         <pubDate>2022-07-04 10:28:03 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2236384148</guid>
      </item>
      <item>
         <title>นางสาวณิชกุล ริยาพันธ์ เลขที่ 13</title>
         <author>2305920</author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2236391135</link>
         <description><![CDATA[<div><strong><br>Whaling Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)<br></strong><br></div><div><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br><br></div><div><br>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br><br></div><div><br>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br>https://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1533451892/773d3a8cc5d27d13d66f5966510326ca/F10F11C1_73B0_4270_9285_68A2FA46C5DC.webp" />
         <pubDate>2022-07-04 10:42:24 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2236391135</guid>
      </item>
      <item>
         <title>นางสาวพิชญาวี มหาวาณิชย์วงศ์ เลขที่ 25</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2236407666</link>
         <description><![CDATA[<div>8. Search Engine Phishing ( การหลอกลวงแบบฟิชชิงที่สร้างความน่าเชื่อถือจากเครื่องมือค้นหา )<br><br>- Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br></div><div>การสังเกต Search Engine Phishing<br>-เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส<br><br></div><div>ตัวอย่าง<br>-มิจฉาชีพสร้างเว็บไซต์เกี่ยวกับสินค้าที่กำลังเป็นที่นิยม เราที่กำลังสนใจสินค้านั้นก็จะเข้าไปค้นหาในเว็บไซต์ โดยภายในเว็บไซต์จะมีการเสนอส่วนลดให้กับเรา แต่มีเงื่อนไขว่าเราต้องกดลิงค์ที่แนบมาและกรอกข้อมูลส่วนตัวที่มิจฉาชีพต้องการ&nbsp;<br><br></div><div>ที่มา https://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1711017103/b597deea9d6064e56c36b3ca1b228ea0/3B2A2902_69C4_446D_A99E_43F8BBDCA15A.png" />
         <pubDate>2022-07-04 11:12:41 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2236407666</guid>
      </item>
      <item>
         <title>นางสาวอารยา รักการ เลขที่40</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2236436777</link>
         <description><![CDATA[<div><br>5. Smishing Phishing(การหลอกลวงแบบฟิชชิง ผ่านทางข้อความสั้น SMS)</div><div>Smishing มาจากคำว่า SMS Phishing เป็นรูปแบบการ Phishing ที่โจมตีผ่านทางข้อความสั้น หรือที่เรารู้จักกันในคำว่า "SMS" ซึ่งย่อมาจาก "Short Message Service" โดยผู้ส่งจะพยายามโน้มน้าวให้ผู้อ่านคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้ แน่นอนว่าในเว็บดังกล่าวก็จะมีช่องให้กรอกข้อมูลส่วนตัวที่สำคัญ หากเหยื่อหลงเชื่อกรอกลงไป ก็เสร็จโจรทันที</div><div><br></div><div>วิธีการสังเกต Smishing</div><div>-เนื้อหาที่ใช้หลอกลวงของ Smishing มักจะเหมือนกับ Vishing ซึ่งโดยส่วนใหญ่จะอ้างว่าคุณถูกรางวัล แล้วขอให้คุณกรอกข้อมูลเพื่อให้ได้สิทธิ์รับรางวัล สำหรับการป้องกันตัวก็ให้ยึดกฏสามัญ อย่าคลิก หรือตอบข้อความที่ส่งมาโดยคนไม่รู้จัก โดยเฉพาะอย่างยิ่งเมื่อมีลิงก์แนบติดมาด้วย</div><div><br></div><div>ตัวอย่างเช่น&nbsp;<br>-มีการแจ้งให้ผู้คนทราบว่าพวกเขา “มีสิทธิ์” ได้รับการฉีดวัคซีน Covid 19 โดยข้อความลวงแปลได้ว่า“คุณมีสิทธิ์สมัครการฉีดวัคซีน” และลิงก์ไปยังหน้า NHS แต่ลิงก์ในหน้าเพจนั้นเป็นของปลอม และเป็นการขอข้อมูลของธนาคารที่เหยื่อใช้อยู่</div><div><br></div><div>ที่มา: ที่มา</div><div>https://www.antivirus.in.th/tips/1429.html</div><div><br></div><div><br></div><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1536624334/6dd52a93f2d3fda4004f5ec08428e8a3/37B003F4_2FBA_4E59_9EEA_6505FA823DBC.jpeg" />
         <pubDate>2022-07-04 12:11:21 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2236436777</guid>
      </item>
      <item>
         <title>นางสาววิลาสินี ก้อนแก้ว ม.6/9 เลขที่ 33</title>
         <author>2334017</author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240021096</link>
         <description><![CDATA[<div><strong>1. Email phishing ( การหลอกลวงฟิชชิงแบบปูพรม หรือหว่านล้อม )<br>- </strong>เป็นการฟิชชิงที่พบได้แพร่หลาย และคนทั่วไปมีโอกาสได้พบเจอสูงสุด<br>- เป็นการ Phishing ด้วยการส่งอีเมลออกไปจำนวนมากแบบ "Spray and Pray" <br>กล่าวคือ เนื้อหาในอีเมลจะไม่มีการเจาะจงไปยังเหยื่อรายไหนเป็นพิเศษ เพราะจะส่งอีเมลออกไปหาผู้ใช้ทีละหลายล้านคน แล้วหวังว่าจะมีใครสักคนที่หลงเชื่อคลิกลิงก์, ดาวน์โหลดไฟล์ หรือทำตามเนื้อหาหลอกลวงในอีเมล เท่านั้นก็ถือว่าประสบคความสำเร็จแล้ว<br><br><em>วิธีการสังเกต<br></em>ผู้ส่งมักจะไม่ระบุข้อมูลที่เป็นลักษณะเฉพาะบุคคล มักจะใช้คำว่า "เรียนเจ้าของบัญชี " หรือ " เรียนสมาชิกผู้มีอุปการคุณ" และบ่อยครั้งจะมีการใช้คำที่สามารถสร้างความหวาดวิตกให้แก่ผู้รับ อย่างเช่น ด่วนที่สุด, ลับเฉพาะ ฯลฯ เพื่อกดดันทางอ้อมให้ผู้ใช้ดาวน์โหลดไฟล์มัลแวร์ หรือกดลิงก์อันตรายที่แนบมากับอีเมล<br><br>ที่มา : https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1536586381/8a06204553409dd11834c979709c6e01/images.png" />
         <pubDate>2022-07-09 02:41:06 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240021096</guid>
      </item>
      <item>
         <title>นางสาวธันยธรณ์ นาชีวะ ม.6/9 เลขที่ 18</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240042313</link>
         <description><![CDATA[<div><strong><br>CEO Fraud Phishing<br>(การหลอกลวงแบบฟิชชิง ที่ใช้บุคคลสำคัญเป็นตัวล่อ</strong><strong><sub>)</sub></strong><strong><br></strong><br>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling (ที่กล่าวไปแล้วในข้อ 3.) โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหารที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br></div><div>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br></div><div><em>การสังเกต CEO Fraud Phishing</em></div><div>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่<br><br>ที่มา : https://www.antivirus.in.th/tips/1429.html#ceo-fraud-phishing<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1711401459/b68ca4c702ddd23e2eabf80e9fecddd4/download.png" />
         <pubDate>2022-07-09 04:06:11 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240042313</guid>
      </item>
      <item>
         <title>นางสาว หนึ่งฤทัย เกียรติสถิตกุล       ม.6/9เลขที่38</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240077392</link>
         <description><![CDATA[<div><strong><br>Search Engine Phishing</strong><br>(การหลอกลวงแบบฟิชชิง ที่สร้างความน่าเชื่อถือจาก เครื่องมือค้นหา)<br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; คือ รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น<br>แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br>การสังเกต <strong>Search Engine Phishing<br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;</strong>เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส<br><br>ตัวอย่าง <strong>Search Engine Phishing<br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; </strong>&nbsp;มิจฉาชีพจะทุ่มทุนสร้างเว็บไซต์ปลอมขึ้นมาทั้งดุ้น ทำให้คนหลงเชื่อว่าเป็น Official Website แน่นอน เพราะพอส่องหน้าตาของเว็บไซต์แล้ว บางครั้งแทบจะแยกแยะความแตกต่างไม่ออก เมื่อเข้าไปแล้วจะมีการข้อมูลส่วนตัว โดยที่เว็บไซต์ปกติจะไม่มีการกรอกข้อมูลแบบนี้</div><div><br><strong>ที่มา</strong>:https://www.antivirus.in.th/tips/1429.html#search-engine-phishing<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1749945863/ea8d95976eb52691773ee1fd450976ac/search_engine.jpeg" />
         <pubDate>2022-07-09 07:09:47 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240077392</guid>
      </item>
      <item>
         <title>นางสาวชุติกาญจน์ เรืองปิติวัชร์ ม.6/9 เลขที่8</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240185953</link>
         <description><![CDATA[<div><strong><br>Vishing Phishing<br>(การหลอกลวงแบบฟิชชิง ผ่านทางเสียง หรือการสนทนา)<br></strong><br></div><div><br>Vishing มาจากคำว่า Voice Phishing เป็นการ Phishing อีกรูปแบบหนึ่ง โดยแทนที่อาชญากรเลือกที่จะขอข้อมูลบัญชี, รหัสผ่าน หรือข้อมูลธุรกรรมผ่านทางโทรศัพท์ แทนที่จะใช้อีเมล โดยแฮกเกอร์ ซึ่งในเมืองไทยเราอาจจะคุ้นหู หรือคุ้นเคยกับคำว่า "แก๊งคอลเซ็นเตอร์"<br><br></div><div><br>วิธีนี้ค่อนข้างโบราณ แต่ก็ยังไม่หายไปไหน อาชญากรจะอ้างว่าตัวเองเป็นเจ้าหน้าที่ หรือคนรู้จักของเหยื่อ จากนั้นก็ขอข้อมูลส่วนตัว, รหัสผ่าน, หมายเลขบัตรเครดิต บ้างก็หลอกว่าคุณถูกรางวัลใหญ่ แต่ต้องจ่ายเงินบางส่วนก่อนถึงจะสามารถรับรางวัลได้อะไรทำนองนั้น หรือไม่ก็โจมตีทื่อๆ ด้วยการหลอกให้โอนเงิน&nbsp;<br><br></div><div><br>ซึ่งดูเหมือนว่าวิธีนี้จะได้ผลเสียด้วยซิ เพราะเรายังมักได้ยินข่าวคนที่โดนหลอกให้โอนเงินผ่านโทรศัพท์กันอยู่เป็นประจำ<br><br></div><div><br>การสังเกต Vishing<br><br></div><div><br>ในการโน้มน้าวให้เหยื่อหลงเชื่อ อาชญากรมักจะเตรียมเทปบันทึกเสียงจากบริการต่างๆ ที่มีอยู่ในท้องถิ่นของเหยื่อมาเปิดให้เหยื่อฟังด้วย เพื่อหลอกให้เหยื่อเชื่อว่าเป็นสายที่โทรมาจากเจ้าของบริการจริงๆ<br><br></div><div><br>ในการระวังตัว ผู้เชี่ยวชาญได้เตือนว่าผู้ใช้ไม่ควรเปิดเผยข้อมูลส่วนตัวที่มีความสำคัญผ่านทางโทรศัพท์โดยเด็ดขาด (ซึ่งโดยปกติเจ้าหน้าที่ธนาคารก็จะไม่ขอข้อมูลส่วนตัวอยู่แล้ว) ทางที่ดีให้รีบวางสาย แล้วติดต่อไปยังธนาคารด้วยตนเองทันที<br><br>ที่มา :&nbsp;<br>https://www.antivirus.in.th/tips/1429.html#vishing-phishing</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1483794026/b7abb5ef7fe87f0465873fad867b70e4/1598290485_265842_1598290610_noticia_normal.jpg" />
         <pubDate>2022-07-09 15:10:44 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240185953</guid>
      </item>
      <item>
         <title>นางสาว ญาณิศา หมั่นการ ม.6/9 เลขที่9</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240187750</link>
         <description><![CDATA[<div><br>Vishing Phishing<br>(การหลอกลวงแบบฟิชชิง ผ่านทางเสียง หรือการสนทนา)<br><br>Vishing มาจากคำว่า Voice Phishing เป็นการ Phishing อีกรูปแบบหนึ่ง โดยแทนที่อาชญากรเลือกที่จะขอข้อมูลบัญชี, รหัสผ่าน หรือข้อมูลธุรกรรมผ่านทางโทรศัพท์ แทนที่จะใช้อีเมล โดยแฮกเกอร์ ซึ่งในเมืองไทยเราอาจจะคุ้นหูหรือคุ้นเคยกับคำว่า "แก๊งคอลเซ็นเตอร์" โดยอาชญากรจะอ้างว่าตัวเองเป็นเจ้าหน้าที่ หรือคนรู้จักของเหยื่อ จากนั้นก็ขอข้อมูลส่วนตัว, รหัสผ่าน, หมายเลขบัตรเครดิต บ้างก็หลอกว่าคุณถูกรางวัลใหญ่ แต่ต้องจ่ายเงินบางส่วนก่อนถึงจะสามารถรับรางวัลได้อะไรทำนองนั้น หรือไม่ก็โจมตีทื่อๆ ด้วยการหลอกให้โอนเงิน <br><br>การสังเกต Vishing<br><br>ในการโน้มน้าวให้เหยื่อหลงเชื่อ อาชญากรมักจะเตรียมเทปบันทึกเสียงจากบริการต่างๆ ที่มีอยู่ในท้องถิ่นของเหยื่อมาเปิดให้เหยื่อฟังด้วย เพื่อหลอกให้เหยื่อเชื่อว่าเป็นสายที่โทรมาจากเจ้าของบริการจริงๆในการระวังตัว ผู้เชี่ยวชาญได้เตือนว่าผู้ใช้ไม่ควรเปิดเผยข้อมูลส่วนตัวที่มีความสำคัญผ่านทางโทรศัพท์โดยเด็ดขาด(ซึ่งโดยปกติเจ้าหน้าที่ธนาคารก็จะไม่ขอข้อมูลส่วนตัวอยู่แล้ว) ทางที่ดีให้รีบวางสาย แล้วติดต่อไปยังธนาคารด้วยตนเองทันที<br><br>แหล่งที่มา<br><a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1545024089/5170cc5481128d104e741a27c2603009/041FA458_177F_466B_A5C6_B4147C963A83.jpeg" />
         <pubDate>2022-07-09 15:16:37 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240187750</guid>
      </item>
      <item>
         <title>นางสาวกรกนก โหยหวล ม.6/9 เลขที่3</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240191231</link>
         <description><![CDATA[<div><strong>CEO Fraud Phishing<br>(การหลอกลวงแบบฟิชชิง ที่ใช้บุคคลสำคัญเป็นตัวล่อ)<br></strong>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง</div><div><br></div><div><strong>การสังเกต CEO Fraud Phishing</strong></div><div>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่</div><div><br></div><div>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้</div><div>ที่มา : <a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1324523191/b55a2d4ece5f0951e55e49ced5d104af/29788CEB_55E4_485E_808B_EE0218414987.jpeg" />
         <pubDate>2022-07-09 15:31:00 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240191231</guid>
      </item>
      <item>
         <title>นายสิราวิชญ์ ศรีเมฆ ม.6/9 เลขที่ 36</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240194964</link>
         <description><![CDATA[<div>&nbsp; &nbsp;<strong>Spear Phishing</strong><br>&nbsp; (การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจง)<br>คือ การ Phishing หรือการหลอกล่อเอาข้อมูลประเภทหนึ่งโดย Spear Phishing จะเป็นการโจมตีบุคคลหรือองค์กรอย่างเฉพาะเจาะจงและรอบคอบเพื่อการแทรกซีมแฝงตัวเข้าไปล้วงเอาข้อมูลภายในองค์กร <br>&nbsp; <strong>เทคนิค</strong><br>การ Phishing ประเภทนี้จะพบได้แตกต่างกันไปในแต่ละบุคคล เพราะแฮกเกอร์จะทำการรวมรวบข้อมูลที่เกี่ยวกับบุคคลนั้นๆ จากช่องทางต่างๆ เช่น การพบปะสังสรรค์หรือ Social Network จากนั้นจะนำข้อมูลเกี่ยวกับตัวบุคคลนั้นๆ ไปเขียนอีเมลที่ดูน่าเชื่อถือเพื่อให้ติดกับง่ายขึ้น<br>&nbsp; <strong>การสังเกต</strong><br>การสังเกตอีเมลประเภทนี้เราสามารถทำได้โดยสังเกต คำพูด ข้อมูล เนื้อหาของอีเมลที่ส่งมาอย่างละเอียด และจับข้อมูลอย่างที่คนปกติอาจจะไม่รู้เกี่ยวกับตัวเราหรืออีเมลนั้นดูรู้เรื่องของเราเยอะเกินไปเพื่อที่จะหว่านล้อม<br><br><br>&nbsp; <strong>แหล่งที่มา</strong><br>1.https://www.techtalkthai.com/what-is-phishing-attack/<br>2.https://www.antivirus.in.th/tips/1429.html#spear-phishing<br>3.https://www.thefastcode.com/th-thb/article/what-is-spear-phishing-and-how-does-it-take-down-big-corporations<br>4.https://www.bitdefender.co.th/post/phishing/</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1716764608/c9ec26685f9afef585418122fe6a1440/how_spear_phishing_works_1024x576.webp" />
         <pubDate>2022-07-09 15:47:32 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240194964</guid>
      </item>
      <item>
         <title>นางสาวบัณฑิตา ตระโกสุม ม.6/9 เลขที่21</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240363233</link>
         <description><![CDATA[<div>Vishing Phishing<br>(การหลอกลวงแบบฟิชชิง ผ่านทางเสียง หรือการสนทนา)</div><div>Vishing มาจากคำว่า Voice Phishing เป็นการ Phishing อีกรูปแบบหนึ่ง โดยแทนที่อาชญากรเลือกที่จะขอข้อมูลบัญชี, รหัสผ่าน หรือข้อมูลธุรกรรมผ่านทางโทรศัพท์ แทนที่จะใช้อีเมล โดยแฮกเกอร์ ซึ่งในเมืองไทยเราอาจจะคุ้นหู หรือคุ้นเคยกับคำว่า "แก๊งคอลเซ็นเตอร์"</div><div><br><strong>การสังเกต Vishing<br></strong>ในการโน้มน้าวให้เหยื่อหลงเชื่อ อาชญากรมักจะเตรียมเทปบันทึกเสียงจากบริการต่างๆ ที่มีอยู่ในท้องถิ่นของเหยื่อมาเปิดให้เหยื่อฟังด้วย เพื่อหลอกให้เหยื่อเชื่อว่าเป็นสายที่โทรมาจากเจ้าของบริการจริงๆ</div><div>ในการระวังตัว ผู้เชี่ยวชาญได้เตือนว่าผู้ใช้ไม่ควรเปิดเผยข้อมูลส่วนตัวที่มีความสำคัญผ่านทางโทรศัพท์โดยเด็ดขาด (ซึ่งโดยปกติเจ้าหน้าที่ธนาคารก็จะไม่ขอข้อมูลส่วนตัวอยู่แล้ว) ทางที่ดีให้รีบวางสาย แล้วติดต่อไปยังธนาคารด้วยตนเองทันที<br>ตัวอย่าง : โทรมาบอกว่าพัสดุโดนระงับแล้วให้แจ้งชื่อ-นามสกุลเบอร์โทร ที่อยู่ เลขบัญชี<br><br></div><div><br></div><div>ที่มา : <a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1564583093/f5002034413b0375c6604e07a692ea00/6AA95CF5_822F_4B47_8C24_7E760527A188.jpeg" />
         <pubDate>2022-07-10 08:26:29 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240363233</guid>
      </item>
      <item>
         <title>นางสาวธนาภรณ์ สุรมาศ ม.6/9 เลขที่15</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240422366</link>
         <description><![CDATA[<div><strong>Search Engine Phishing</strong><br>หรือ การหลอกลวงแบบฟิชชิงที่สร้างความน่าเชื่อถือจากเครื่องมือค้นหา เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น <br><br><em>การสังเกต Search Engine Phishing</em><br> เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นโปร่งใส <br><br><em>ตัวอย่าง</em><br> แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอที่ดีเกินกว่าจะเป็นจริง เช่น ส่วนลด, บริการ, แจกของฟรี แม้แต่ประกาศรับสมัครงาน ยกตัวอย่างเช่น การที่จู่ๆ มีตำแหน่งงานว่างในต่างประเทศ พร้อมให้เราทำงานได้ทันที หรือการสร้างสถานการณ์เลวร้ายให้ตื่นตระหนกเกินจริง เช่น จู่ๆคอมหรือบัญชีโซเชียลมีเดียก็มีปัญหา จากนั้นแฮกเกอร์ก็จะอาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้น ติดอยู่ในผลลัพธ์การค้นหาที่สูงๆเพื่อทำให้เว็บนั้นน่าเชื่อถือ จนเหยื่อหลงเชื่อและเข้าไปกรอกข้อมูลสำคัญ <br><br><em>ที่มา</em> : https://www.antivirus.in.th/tips/1429.html<br>https://monsterconnect.co.th/phishing-google/</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1719341554/d46565c37e24cad2caffbf6db0fc77f1/ttt_Thief_using_Phishing__Carlos_A__Oliveras.jpg" />
         <pubDate>2022-07-10 13:30:33 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240422366</guid>
      </item>
      <item>
         <title>นางสาวนรีกานต์ ขุนบุญจันทร์ เลขที่20</title>
         <author>2312613</author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240432364</link>
         <description><![CDATA[<div><strong><br>Whaling Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)<br></strong><br></div><div><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br></div><div><br>การสังเกต Whaling<br>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br><br>ที่มา :<br><a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a><br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1545620116/e0fd859c55519c89a501dca5668301f3/DACE825F_E5C2_418A_977A_C9A34609ADBE.jpeg" />
         <pubDate>2022-07-10 14:10:19 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240432364</guid>
      </item>
      <item>
         <title>เบญญาภา สุระกำแหง เลขที่ 22 </title>
         <author>2315120</author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240451317</link>
         <description><![CDATA[<div>5. smishing phishing<br>Smishing มาจากคำว่า SMS Phishing เป็นรูปแบบการ Phishing ที่โจมตีผ่านทางข้อความสั้น หรือที่เรารู้จักกันในคำว่า "SMS" ซึ่งย่อมาจาก "Short Message Service" โดยผู้ส่งจะพยายามโน้มน้าวให้ผู้อ่านคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้ แน่นอนว่าในเว็บดังกล่าวก็จะมีช่องให้กรอกข้อมูลส่วนตัวที่สำคัญ หากเหยื่อหลงเชื่อกรอกลงไป ก็เสร็จโจรทันที<br><br></div><div>การสังเกต Smishing</div><div>เนื้อหาที่ใช้หลอกลวงของ Smishing มักจะเหมือนกับ Vishing แต่โดยส่วนใหญ่จะนิยมอ้างว่าคุณถูกรางวัล แล้วขอให้คุณกรอกข้อมูลเพื่อให้ได้สิทธิ์รับรางวัล สำหรับการป้องกันตัวก็ให้ยึดกฏสามัญ อย่างคลิก หรือตอบข้อความที่ส่งมาจากคนไม่รู้จัก โดยเฉพาะอย่างยิ่งเมื่อมีลิงก์แนบติดมาด้วย<br>ที่มา <a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1547528669/94f2ec3dc37da8e15343525f25e39de8/557FB04A_2BE5_4D1C_954E_09A02897EFB0.png" />
         <pubDate>2022-07-10 15:16:34 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240451317</guid>
      </item>
      <item>
         <title>นางสาวอักษราภัค คลังแสง ม.6/9เลขที่ 39</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240471042</link>
         <description><![CDATA[<div><strong>Spear-Phishing</strong> เป็นการโจมตีที่พุ่งเป้าไปยังเป้าหมายโดยแน่ชัด โดยแฮ็คเกอร์จะค้นหาข้อมูลเบื้องต้นของพนักงานในบริษัทที่เป็นเป้าหมายจากช่องทางต่างๆ เช่น การพบปะสังสรรค์หรือ Social Network เป็นต้น จากนั้นแฮ็คเกอร์จะสร้างอีเมล Phishing ที่ระบุเนื้อหาสอดคล้องกับเป้าหมายเพื่อให้เป้าหมายตายใจ กดลิงค์ที่แนบมากับอีเมล การโจมตีรูปแบบนี้ ถ้ามีเป้าหมายไปยังบุคคลที่มีตำแหน่งสูง<br><strong>การป้องกันตัวเองจาก Spear Phishing</strong></div><div>ในฐานะบุคคลทั่วไปคุณมีโอกาสน้อยที่จะตกเป็นเป้าหมายของการโจมตีที่ซับซ้อนเช่นนี้ไปกว่ารัฐบาลและองค์กรขนาดใหญ่ อย่างไรก็ตามผู้โจมตีอาจยังคงพยายามใช้กลยุทธ์สเปียร์ฟิชชิ่งกับคุณโดยการรวมข้อมูลส่วนบุคคลไว้ในอีเมลฟิชชิ่ง สิ่งสำคัญคือต้องตระหนักว่าการโจมตีแบบฟิชชิงมีความซับซ้อนมากขึ้นการโจมตีแบบฟิชชิงมักจะพยายามทำในสิ่งที่ธุรกิจที่ถูกกฎหมายจะไม่ทำ ธนาคารของคุณจะไม่ส่งอีเมลถึงคุณและขอรหัสผ่านของคุณธุรกิจที่คุณซื้อสินค้าจะไม่ส่งอีเมลถึงคุณและขอหมายเลขบัตรเครดิตของคุณและคุณจะไม่ได้รับข้อความโต้ตอบแบบทันทีจากองค์กรที่ถูกกฎหมายเพื่อขอรหัสผ่านจากคุณ หรือข้อมูลที่ละเอียดอ่อนอื่น ๆ อย่าคลิกลิงก์ในอีเมลและให้ข้อมูลส่วนบุคคลที่ละเอียดอ่อนไม่ว่าอีเมลฟิชชิงและไซต์ฟิชชิงจะน่าเชื่อถือเพียงใด</div><div>เมื่อพูดถึงฟิชชิงคุณควรระมัดระวัง อัปเดตซอฟต์แวร์ของคุณให้ทันสมัยอยู่เสมอเพื่อที่คุณจะได้รับการป้องกันที่ดีขึ้นจากการถูกบุกรุกหากคุณคลิกลิงก์ในอีเมล เพิ่มความระมัดระวังเป็นพิเศษเมื่อเปิดไฟล์ที่แนบมากับอีเมล ระวังคำขอข้อมูลส่วนบุคคลที่ผิดปกติแม้กระทั่งคำขอที่ดูเหมือนว่าถูกต้องตามกฎหมาย อย่าใช้รหัสผ่านซ้ำ<strong> </strong>ในเว็บไซต์ต่างๆในกรณีที่รหัสผ่านของคุณหลุดออกไป<br>ที่มา:<a href="https://www.techtalkthai.com/what-is-phishing-attack/">https://www.techtalkthai.com/what-is-phishing-attack/</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1723678686/74b7efdd7eaf5384aa1d9c75e17f1264/com.jpg" />
         <pubDate>2022-07-10 16:31:43 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240471042</guid>
      </item>
      <item>
         <title>นางสาวศราสินี วงษ์ทน ม.6/9 เลขที่ 34</title>
         <author>2334713</author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240519271</link>
         <description><![CDATA[<div><strong><br>Whaling Phishing(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)<br></strong><br></div><div>&nbsp;        จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว</div><div>         ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย</div><div>         การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่</div><div><br>การสังเกต Whaling</div><div>          แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br><br>ที่มา : https://www.antivirus.in.th/tips/1429.html</div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1540668796/0c697520b9c9b06d0b823af6afe6ca38/gettyimages_533992794.jpg" />
         <pubDate>2022-07-10 20:34:17 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240519271</guid>
      </item>
      <item>
         <title>นางสาวณัฏฐณิชา ชูปาน เลขที่12</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240646822</link>
         <description><![CDATA[<div>7. CEO Fraud Phishing<br>(การหลอกลวงแบบฟิชชิง ที่ใช้บุคคลสำคัญเป็นตัวล่อ)<br><br>วิธีนี้คล้าย ๆ กับ Whaling Phishing ที่ได้กล่าวไปในข้อสาม กล่าวคือ เป้าหมายของอาชญากรจะเป็นบุคคลระดับสูง แต่ระดับการโจมตีจะรุนแรงกว่ามาก โดยจะใช้บุคคลสำคัญเป็นตัวล่อให้เหยื่อหลงเชื่อเพื่อกระทำการอย่างใดอย่างหนึ่ง เช่น ปลอมตัวเป็นซีอีโอและส่งอีเมลให้แก่คนในบริษัท เพื่อขอให้บุคคลนั้นส่งข้อมูลสำคัญ หรือโอนเงินให้ในทันที เป็นต้น<br>ลิ้งค์ https://www.primal.co.th/th/seo/what-is-phishing/</div>]]></description>
         <enclosure url="https://www.primal.co.th/th/seo/what-is-phishing/" />
         <pubDate>2022-07-11 02:00:24 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240646822</guid>
      </item>
      <item>
         <title>นางสาว วรรณพร ฤาชา ม.6/9เลขที่32</title>
         <author>2332417</author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240683178</link>
         <description><![CDATA[<div>5. Smishing Phishing(การหลอกลวงแบบฟิชชิง ผ่านทางข้อความสั้น SMS)<br>Smishing มาจากคำว่า SMS Phishing เป็นรูปแบบการ Phishing ที่โจมตีผ่านทางข้อความสั้น หรือที่เรารู้จักกันในคำว่า "SMS" ซึ่งย่อมาจาก "Short Message Service" โดยผู้ส่งจะพยายามโน้มน้าวให้ผู้อ่านคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้ แน่นอนว่าในเว็บดังกล่าวก็จะมีช่องให้กรอกข้อมูลส่วนตัวที่สำคัญ หากเหยื่อหลงเชื่อกรอกลงไป ก็เสร็จโจรทันที<br><br>การสังเกต Smishing<br>เนื้อหาที่ใช้หลอกลวงของ Smishing มักจะเหมือนกับ Vishing แต่โดยส่วนใหญ่จะนิยมอ้างว่าคุณถูกรางวัล แล้วขอให้คุณกรอกข้อมูลเพื่อให้ได้สิทธิ์รับรางวัล สำหรับการป้องกันตัวก็ให้ยึดกฏสามัญ อย่างคลิก หรือตอบข้อความที่ส่งมาจากคนไม่รู้จัก โดยเฉพาะอย่างยิ่งเมื่อมีลิงก์แนบติดมาด้วย<br><br>ที่มา:<a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1454599026/fd2d5ea34bf491e201c3df947f082231/blog_800x400_spear_phishing_1.webp" />
         <pubDate>2022-07-11 02:42:52 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240683178</guid>
      </item>
      <item>
         <title>นางสาว ธวัลรัตน์ ช้างเกิด 6/9 เลขที่ 16</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240700782</link>
         <description><![CDATA[<div>6.Phishing เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ เช่น call center โทรมาพูดว่ามีพัสดุติดค้างหรือส่งข้อความมาให้จ่ายเงิน โดยเค้าอาศัยข้อมูลการจากสั่งของที่บ้านหรือมาส่งการสังเกต Angler Phishing หลังจาการพูดคุยกันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้"ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์<br><br><br>ที่มา <a href="https://www.antivirus.in.th/tips/1429.html">Phishing คืออะไร ? พบกับการหลอกลวงแบบฟิชชิง 8 รูปแบบ ที่เราควรรู้จักเอาไว้ (antivirus.in.th)</a></div>]]></description>
         <enclosure url="https://www.antivirus.in.th/tips/1429.html" />
         <pubDate>2022-07-11 03:04:54 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240700782</guid>
      </item>
      <item>
         <title>นางสาวฮาน่า ดาร์วิช รังค์สุข เลขที่41 </title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240702823</link>
         <description><![CDATA[<div>สำหรับคำว่า Phishing เชื่อว่าหลายคนก็คงจะได้ยินคำนี้มาก่อนหน้าแล้ว โดยจะเป็นวิธีการของแฮกเกอร์ที่จะหลอกล่อให้ “เหยื่อ” กรอกข้อมูลส่วนบุคคลอย่างเช่น รหัสผ่าน เลขที่บัญชี เพื่อที่แฮกเกอร์จะได้นำข้อมูลเหล่านั้นไปใช้ประโยชน์ โดยอาจจะปลอมแปลงตัวเองเพื่อไปทำธุรกรรมออนไลน์หรือว่านำข้อมูลไปขาย เจาะระบบขององค์กร เป็นต้น ซึ่งจะเห็นได้ว่าการถูก Phishing นั้นสามารถทำให้เกิดความเสียหายต่อเหยื่อได้อย่างมหาศาลจนอาจจะคาดไม่ถึงได้เลย</div><div><br></div><ul><li>Vishing (Voice Phishing) คือ การหลอกล่อล้วงข้อมูลผ่านทางเสียง โดยแฮกเกอร์หรือผู้ไม่ประสงค์ดีจะใช้วิธีการปลอมตัวแล้วโทรศัพท์เข้ามาเพื่อขอข้อมูลส่วนบุคคลไป เช่น อาจจะโทรมาแล้วแอบอ้างว่าเป็นเจ้าหน้าที่ธนาคารแล้วขอเลขบัตรเครดิต หรือเลขบัตรประชาชน</li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1556029112/454df00da58579e11585b2687295ab3d/1216BB19_AB93_4EC9_8B39_8C710A846A78.jpeg" />
         <pubDate>2022-07-11 03:07:30 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240702823</guid>
      </item>
      <item>
         <title>นางสาวสุกุลยา สรสิริ เลขที่37</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240728830</link>
         <description><![CDATA[<div><strong>Angler phishing</strong></div><div>เป็นเทคนิคแบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ</div><ul><li>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากเครือข่ายโทรศัพท์มือถือก. แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากเครือข่ายโทรศัพท์มือถือข. โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้</li><li>การสังเกตหลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ</li><li>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัทหรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น</li></ul><div><br>ที่มา : https://www.antivirus.in.th/tips/1429.html</div><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1351802610/1199133a0f60ddccb789ef771b011209/FF76C6E7_7F23_4ACE_95BC_04DC4FDB7D5C.jpeg" />
         <pubDate>2022-07-11 03:47:34 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240728830</guid>
      </item>
      <item>
         <title>น.ส พีรณัฐ จันทะสาร เลขที่ 26 ม.6/9</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240729282</link>
         <description><![CDATA[<div><strong>Whaling Phishing<br></strong><br></div><div>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว</div><div>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย</div><div><br></div><div><strong>วิธีการสังเกต<br></strong><br></div><div>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์</div><div><br></div><div><br></div><div><br></div><div>ที่มา:<a href="https://www.antivirus.in.th/tips/1429.html"> https://www.antivirus.in.th/tips/1429.html</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1750586548/fa47377b29ae4e613b00f6dc58fa987d/042B469D_936F_43DF_A2F0_F6B5B8575243.jpeg" />
         <pubDate>2022-07-11 03:48:27 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240729282</guid>
      </item>
      <item>
         <title>นางสาว ภรณ์นพัทธ์ ขุนเพชร ม.6/9 เลขที่ 27</title>
         <author>jaamjuseyo</author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240730791</link>
         <description><![CDATA[<div><strong>Email Phishing </strong>เป็นการส่ง Email หลอกลวงต่าง ๆ โดยอาจจะใช้ความสัมพันธ์ของบุคคล สถาบันการเงิน หรือตำแหน่ง เช่น CEO, เจ้าของบริษัท หรือเจ้าหน้าที่ธนาคาร เพื่อให้ผู้ที่ได้รับ Email ไม่สงสัยและเชื่อถือ ซึ่งเนื้อหาใน Email นั้น อาจบอกถึงความจำเป็นเร่งด่วน ที่จะต้องกรอกข้อมูล หรือแจ้งการให้ข้อมูลส่วนบุคคล เช่น username และ password สำหรับเข้าระบบขององค์กร <br><br>แหล่งที่มา <a href="https://www.cyfence.com/article/what-is-phishing/">https://www.cyfence.com/article/what-is-phishing/</a><br><br><strong><br></strong><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1456601345/eed8fecab6c0933d2b7d0f0068953cf2/BCE37E00_E576_46EA_B7D6_94B60544F04F.jpeg" />
         <pubDate>2022-07-11 03:50:52 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240730791</guid>
      </item>
      <item>
         <title>นางสาวขวัญข้าว โอสถสมบูรณ์ เลขที่ 6 ม.6/9</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240732867</link>
         <description><![CDATA[<div>Email phishing<br>เป็นคําที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมล์เพื่อให้ได้มาซึ่งข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนําข้อมูลท่ีได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้รับอนุญาต หรือสร้างความเสียหายในด้านอื่น ๆ เช่น ด้านการเงิน เป็นต้น เมื่อผู้เสียหายกดลิงค์ตามเข้ามาที่หน้าเว็บไซต์ปลอมก็จะติดโทรจันโดยอัตโนมัติ และหากผู้เสียหายทําการล็อกอินเข้าใช้งานระบบใด ๆ ข้อมูลชื่อ ผู้ใช้ และรหัสผ่าน ของระบบนั้นก็จะถูกส่งไปยังผู้ไม่ประสงค์ดีทันที<br><br>อ้างอิง : <a href="https://www.ldd.go.th/www/files/78932.pdf">https://www.ldd.go.th/www/files/78932.pdf</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1453066591/5c901b2c919b7b68c04dd7f4a0eeda67/1984A1E9_3CAF_4555_B441_7030153F7349.png" />
         <pubDate>2022-07-11 03:54:26 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240732867</guid>
      </item>
      <item>
         <title>นส.รัชต์วรากมล ศรีเรืองสิน ม.6/9 เลขที่31</title>
         <author>2331123</author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240844133</link>
         <description><![CDATA[<div>หอก ฟิชชิ่ง (การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจง) คำว่า "Spear" ที่แปลว่า "หอก" หรือ "ฉมวก" ซึ่งนี่เป็นการ Phishing ที่มีความซับซ้อนมาก ขึ้น Spear Phishing จะมีการโจมตีที่เลือกกลุ่มเป้าหมายแบบพุ่งเป้าเฉพาะเจาะจงไปยังเป้า หมาย โดยเทคนิคนี้นิยมใช้เมื่อแฮกเกอร์มืออาชีพต้องการแทรกซีมแฝงตัวเข้าไปล้วงเข้าไปภายใน องค์กร ก่อนจะเริ่มโจมตีด้วยเทคนิคนี้ แฮกเกอร์จะต้องทำการค้นคว้าหาข้อมูลส่วนตัว พื้นเพของกลุ่มที่ ต้องการโจมตี เพื่อให้เนื้อหาในอีเมลมีความเฉพาะเจาะจงต่อตัวบุคคล สร้างความน่าเชื่อถือให้ มากยิ่งขึ้น และนั่นทำให้เหยื่อหลงเชื่อง่ายขึ้นตามไปด้วย การสังเกต Spear Phishing หมั่นสังเกตอีเมล และรูปแบบตัวอักษรของผู้ส่งให้ละเอียดว่ามาจากบุคคลที่คุณรู้จัก และเชื่อใจได้ จริงๆ ตัวอย่างเช่น เพื่อนคุณใช้อีเมล olay@gmailcom แต่เมลปลอมจากแฮกเกอร์อาจจะใช้ Olay@gmail.com ส่งมาหา ก่อนที่จะดาวน์โหลดไฟล์ หรือคลิกลิงก์ที่อยู่ในอีเมล<br><br></div>]]></description>
         <enclosure url="https://www.antivirus.in.th/" />
         <pubDate>2022-07-11 07:02:37 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240844133</guid>
      </item>
      <item>
         <title>นางสาวกัญญารัตน์ สุขคุ้ม เลขที่2 ม.6/9</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240948745</link>
         <description><![CDATA[<div>Angler Phishing(การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล)<br><br>นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ</div><div>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้</div><div>การสังเกต Angler Phishing</div><div>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ</div><div>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/927022823/6249f5701e9415d29c08ce145d23b394/9E8449C6_4673_45D5_8339_8D4D383ECC16.jpeg" />
         <pubDate>2022-07-11 10:33:27 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2240948745</guid>
      </item>
      <item>
         <title>นางสาวจุฑามาศ พสุนธราวิศิษฏ์ ม.6/9 เลขที่ 7</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2241031114</link>
         <description><![CDATA[<div><strong>CEO Fraud Phishing<br>(การหลอกลวงแบบฟิชชิง ที่ใช้บุคคลสำคัญเป็นตัวล่อ)<br></strong><br></div><div>CEO Fraud Phishing มีรูปแบบคล้ายคลึงกับเทคนิค Whaling โดยเป้าหมายของแฮกเกอร์ คือ CEO หรือคนที่อยู่ในระดับผู้บริหาร ที่เป็นบุคคลระดับสูงหรือเป็นบุคคลสำคัญในองค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก โดยหลักการคือ จะใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br></div><div>ตัวอย่าง : แฮกเกอร์จะปลอมตัวเป็น CEO แล้วส่งอีเมลในนามของ CEO ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ เพื่อขอให้ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br></div><div>การสังเกต : แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ โดยส่วนมากเนื้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่<br><br>ที่มา : https://www.antivirus.in.th/tips/1429.html#ceo-fraud-phishing<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1543731730/5f48d9aa365d8bf16c9ed49dfe23edbd/____phishing.jpg" />
         <pubDate>2022-07-11 13:23:09 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2241031114</guid>
      </item>
      <item>
         <title>นางสาวศศธร ชินนพคุณ เลขที่35</title>
         <author>2334811</author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2241711283</link>
         <description><![CDATA[<div>VISHING <strong>PHISHING</strong> การหลอกลวงผ่านเสียง<br><br></div><div>รูปแบบนี้มักจะเจอบ่อยมากในไทยครับ เป็นการหลอกลวงผ่านเสียง หรือ แก๊งคอลเซ็นเตอร์ อาชญากรจะอ้างว่าตัวเองเป็นเจ้าหน้าที่ เพื่อขอข้อมูลส่วนตัว หมายเลขบัตรเครดิต อย่างล่าสุดก็จะเป็นการอ้างว่าเป็นพนักงานขนส่งพัสดุ โดยแจ้งว่าเหยื่อมีพัสดุผิดกฎหมายตกค้าง เห็นเตือนภัยกันในโลกออนไลน์อยู่ช่วงนี้ ต้องระวังนะครับ<br><br></div><div>การสังเกต อาชญากรมักจะมีบันทึกเสียงจากบริการต่างๆ เพื่อหลอกให้เหยื่อเชื่อว่าเป็นสายที่โทรมาจากเจ้าของบริการจริงๆ แนะนำให้สอบถามชื่อคนในสาย หากเป็นเรื่องผิดกฎหมายจริงๆ ให้รีบแจ้งความแทนการให้ข้อมูลส่วนตัว<br><br>แหล่งที่มา<a href="https://www.1001click.com/blog/%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B9%82%E0%B8%88%E0%B8%A1%E0%B8%95%E0%B8%B5%E0%B9%81%E0%B8%9A%E0%B8%9A-Phishing">https://www.1001click.com/blog/การโจมตีแบบ-Phishing</a><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1547733566/928e053ea02340d100bc5b279157ebba/7EFA2886_0B2A_4BF5_912E_A41F8FDAC63C.jpeg" />
         <pubDate>2022-07-12 08:17:14 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2241711283</guid>
      </item>
      <item>
         <title>นางสาวกัญญาณัฐ ร่างใหญ่ ม.6/9 เลขที่42 </title>
         <author>2532314</author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2243351361</link>
         <description><![CDATA[<div>2.คำว่า "Spear" ที่แปลว่า "หอก" หรือ "ฉมวก" ซึ่งนี่เป็นการ Phishing ที่มีความซับซ้อนมากขึ้น Spear Phishing จะมีการโจมตีที่เลือกกลุ่มเป้าหมายแบบพุ่งเป้าเฉพาะเจาะจงไปยังเป้าหมาย โดยเทคนิคนี้นิยมใช้เมื่อแฮกเกอร์มืออาชีพต้องการแทรกซีมแฝงตัวเข้าไปล้วงเข้าไปภายในองค์กร<br><br>ก่อนจะเริ่มโจมตีด้วยเทคนิคนี้ แฮกเกอร์จะต้องทำการค้นคว้าหาข้อมูลส่วนตัว พื้นเพของกลุ่มที่ต้องการโจมตี เพื่อให้เนื้อหาในอีเมลมีความเฉพาะเจาะจงต่อตัวบุคคล สร้างความน่าเชื่อถือให้มากยิ่งขึ้น และนั่นทำให้เหยื่อหลงเชื่อง่ายขึ้นตามไปด้วย<br><br>การสังเกต Spear Phishing</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1484146799/b622a79c1b59a525995340d68b4300df/317B100E_93E3_4437_9DFF_1A31310578BA.jpeg" />
         <pubDate>2022-07-14 10:41:57 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2243351361</guid>
      </item>
      <item>
         <title>นางสาวฐริญาดา คงวัฒนาชัย เลขที่10</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2243496970</link>
         <description><![CDATA[<div>SMISHING <strong>PHISHING</strong> การหลอกลวงแบบ SMS<br><br></div><div>มักเป็น SMS ทางโทรศัพท์ครับ จะมีโน้มน้าวในเรื่องรายได้จำนวนมาก เช่น ถูกรางวัล หรือ เสนออาชีพให้ทำรายได้ดี เพื่อให้เหยื่อคลิกเปิดลิงก์ที่แนบมากับข้อความ SMS เพื่อเข้าสู่หน้าเว็บไซต์ปลอมที่ถูกสร้างเตรียมเอาไว้<br><br></div><div>การสังเกต เนื้อหาคือจะเป็นการขอให้กรอกข้อมูลส่วนตัวครับ บางครั้งอาจมีแอดมินพูดคุยเพื่อสร้างความน่าเชื่อถือ ดังนั้นจึงไม่ควรตอบโต้ SMS ประเภทนี้เลยครับ หากเป็นการอ้างชื่อบริษัทที่มีชื่อ อาจใช้วิธีโทรสอบถามโดยตรงแทนดีกว่า<br>&nbsp;<br>ที่มา : https://www.1001click.com/blog/การโจมตีแบบ-Phishing</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1587094630/af811709d3216938503c22fda63b3346/9D8574FC_8017_4BAD_B9A0_EF5ACBE700C2.webp" />
         <pubDate>2022-07-14 15:26:48 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2243496970</guid>
      </item>
      <item>
         <title>นายภูริพัฒน์ อัครภานุมาศ ม.ุ6/9 เลขที่ 29</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2244578163</link>
         <description><![CDATA[<div><strong>Search Engine Phishing </strong>(การหลอกลวงแบบฟิชชิง ที่สร้างความน่าเชื่อถือจาก เครื่องมือค้นหา)<br><br><strong>Search Engine Phishing :</strong> เป็นการหลอกลวงโดยใช้เทคนิค Phishing แบบใหม่ที่จะใช้กลุ่มเป้าหมายคือ ผู้ที่จะค้นหาข้อมูล ผู้แฮกจะใช้ผลลัพธ์ของการค้นหาเป็นเหยื่อล่อ แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO " หรือในชื่อเต็ม คือ&nbsp; (Search Engine Optimization) ซึ่งในการที่จะทำการหลอกล่อจะต้องใช้ผลลัพธ์ที่มีการค้นหาสูง เพื่อให้เหยื่อหลงเชื่อและไม่ทันสังเกตุ จนเข้าไปกรอกข้อมูลสำคัญที่เหล่าแฮกเกอร์ต้องการนั่นเอง<br><br><strong>การสังเกต : </strong>ข้อสังเกตมีตั้งแต่ง่ายไปถึงยาก แต่ถ้าเอาแบบง่ายๆเราควรคำนึงถึงผลลัพท์ที่เราจะได้มาว่ามันเกินจริงรึเปล่า ควรคำนึงว่าทุกๆเว็บไซต์อาจจะเป็นเว็บไซต์ปลอมก็ได้ เราจึงควรหาข้อมูลให้แน่ชัดก่อน และเว็บไซต์แท้ที่ไม่ใช่เว็บหลอกลวงมักไม่ได้ให้ใส่ข้อมูลส่วนตัวก่อน เพราะฉะนั้นก่อนกรอกข้อมูลสำคัญของตัวเราไป ควรตรวจสอบให้แน่ชัดว่าเว็บไซต์นี้มีการทำงานที่โปร่งใสนะครับ<br><br>ตัวอย่างเช่น<br>1.เว็บไซต์แจกของรางวัลที่จะแสดงขึ้นจอว่า "คุณเป็นผู้โชคดีได้รับไอโฟน13 คุณจะได้รับทันทีเมื่อคุณกรอกข้อมูลบัตรประชาชน เพียงเท่านี้คุณก็จะได้รับไปเลยฟรีๆ"<br>2.โทรศัพท์รุ่น....ของคุณถูกไวรัสเข้าทำลายเครื่องอยู่ กดตรงนี้เพื่อกำจัดไวรัส"<br><br><strong>แหล่งที่มา :</strong><br><a href="https://l.facebook.com/l.php?u=https%3A%2F%2Ftoday.line.me%2Fth%2Fv2%2Farticle%2FnX1383y(%E0%B8%A3%E0%B8%B9%E0%B8%9B%E0%B8%A0%E0%B8%B2%E0%B8%9E)%3Ffbclid%3DIwAR3WMpQA0f9B5tqjaDw0wme-75tQFXDruIvzxprM3nLTTKqrk5a0uTgjlqE&amp;h=AT3jCes5kyiDmfUG-dKWMB8QoLLCYXRDJ4M4Lxu3GE4BE6VYETMtQThvtCfdZX7hXjBdyXuareD9i7DPQVZbWSlJKF0vNv5xAAfZfnpp5xiWbuoiEXQI4KUXQa4T-3l45Y_RBA">https://today.line.me/th/v2/article/nX1383y(รูปภาพ)</a><br><a href="https://www.antivirus.in.th/tips/1429.html(%E0%B8%82%E0%B9%89%E0%B8%AD%E0%B8%A1%E0%B8%B9%E0%B8%A5)?fbclid=IwAR0EoFvzp6zM7KYvS9BkjeTj72la8r_ve6T2x9epWCpV1e_WVAcpvwuKymA">https://www.antivirus.in.th/tips/1429.html(ข้อมูล)</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1754103521/0103b15eac01e22e7d5f324fad3086a7/293408126_1111460066072113_2851453315552518379_n.jpg" />
         <pubDate>2022-07-16 18:51:38 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2244578163</guid>
      </item>
      <item>
         <title>นางสาวธนัฐชา รุ่งอมรศิลป์ ม.6/9 เลขที่ 14</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2244578279</link>
         <description><![CDATA[<div><strong>Search Engine Phishing<br>(การหลอกลวงแบบฟิชชิง ที่สร้างความน่าเชื่อถือจาก เครื่องมือค้นหา)<br><br></strong>Search Engine Phishing เป็นการPhishingรูปแบบใหม่ ที่จะใช้เหยื่อล่อเป้าหมายผ่านผลการค้นหาของเครื่องมือการค้นหาต่างๆหรือบริการค้นหาทางเว็บไซต์ เช่น Google, Facebook เป็นต้น<br><br></div><div>แฮกเกอร์จะสร้างเว็บไซต์ปลอมขึ้นมาเพื่อที่จะยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรีหรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือการค้นหา โดยการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหามากที่สุด เพื่อให้เหยื่อหลงเชื่อก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br><strong>การสังเกต Search Engine Phishing</strong></div><div>เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ก่อนว่าผลที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นจะชอบให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักจะไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส<br><br></div><div>ตัวอย่างเช่น การรับสมัครพนักงาน,การประกาศแจกของต่างๆที่ส่งข้อความมาให้เรากรอกข้อมูลทางSMS เป็นต้น</div><div><br></div><div><strong>แหล่งที่มา :</strong><br>https://www.antivirus.in.th/tips/1429.html<strong><br><br></strong><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1720527486/41cb0d3949229b907b4cc7571e568b3b/phising_scam.webp" />
         <pubDate>2022-07-16 18:52:23 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2244578279</guid>
      </item>
      <item>
         <title>นางสาวรดาธร จันทรังษี เลขที่ 30 </title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2244732525</link>
         <description><![CDATA[<div><strong>Spear Phishing (การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจง)<br></strong><br></div><div>คำว่า "Spear" แปลว่า "หอก" ซึ่งนี่เป็นการ Phishing ที่มีความซับซ้อนมากขึ้น Spear Phishing จะมีการโจมตีที่เลือกกลุ่มเป้าหมายแบบพุ่งเป้าเฉพาะเจาะจงไปยังเป้าหมาย โดยเทคนิคนี้นิยมใช้เมื่อแฮกเกอร์มืออาชีพต้องการแทรกซีมแฝงตัวเข้าไปล้วงเข้าไปภายในองค์กร</div><div>ก่อนจะเริ่มโจมตีด้วยเทคนิคนี้ แฮกเกอร์จะต้องทำการค้นคว้าหาข้อมูลส่วนตัว พื้นเพของกลุ่มที่ต้องการโจมตี เพื่อให้เนื้อหาในอีเมลมีความเฉพาะเจาะจงต่อตัวบุคคล สร้างความน่าเชื่อถือให้มากยิ่งขึ้น และนั่นทำให้เหยื่อหลงเชื่อง่ายขึ้นตามไปด้วย</div><div><br></div><div><strong>การสังเกต Spear Phishing</strong></div><div>หมั่นสังเกตอีเมล และรูปแบบตัวอักษรของผู้ส่งให้ละเอียดว่ามาจากบุคคลที่คุณรู้จัก และเชื่อใจได้จริงๆ ตัวอย่างเช่นเพื่อนคุณใช้อีเมล olay@gmail.com แต่เมลปลอมจากแฮกเกอร์อาจจะใช้ 0Iay@gmail.com ส่งมาหา ก่อนที่จะดาวน์โหลดไฟล์ หรือคลิกลิงก์ที่อยู่ในอีเมล<br><br>ที่มา : <a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1470077697/62a4ff7f371ad9234b4fd1cd134638fa/757ACBCF_BEBA_444E_9250_539A114D00E1.png" />
         <pubDate>2022-07-17 10:14:40 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2244732525</guid>
      </item>
      <item>
         <title>นาย ณัชภัทรพงศ์  จินดาคำ ม. 6/9 เลขที่ 11</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2252258183</link>
         <description><![CDATA[<div><strong><br>CEO Fraud Phishing<br>(การหลอกลวงแบบฟิชชิง <br>ที่ใช้บุคคลสำคัญเป็นตัวล่อ)</strong><br><br>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling (ที่กล่าวไปแล้วในข้อ 3.) โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง</div><div><br>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br><br>การสังเกต CEO Fraud Phishing<br><br></div><div>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่<br><br>แหล่งที่มา&nbsp;<br><br></div><div>https://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1711330133/f37d30a15a81c26dbdcb08eeb4117185/WebHeader_min.jpg" />
         <pubDate>2022-07-31 09:22:57 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2252258183</guid>
      </item>
      <item>
         <title>นางสาวสุกุลยา สรสิริ เลขที่37</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2252261461</link>
         <description><![CDATA[<div><strong>Angler Phishing<br>การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล<br></strong><br>เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ</div><div><em>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br></em><br>การสังเกต Angler Phishing<br>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ</div><div>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br><br>ที่มา : https://www.antivirus.in.th/quotation/</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1351802610/ca2a1775879fdc49755736d95069a96f/119DBF00_A5BE_450F_B589_5F88D8FB2A19.jpeg" />
         <pubDate>2022-07-31 09:46:53 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2252261461</guid>
      </item>
      <item>
         <title>นางสาวรินทร์รฐา เจียรสุวรรณ์ เลขที่19 ชั้นม.6/9</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2252262578</link>
         <description><![CDATA[<div>Phishing คือคำที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมลหรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มาซึ่งข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนำข้อมูลที่ได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้รับอนุญาต หรือสร้างความเสียหายในด้านอื่น ๆ เช่น ด้านการเงิน เป็นต้น ในบทความนี้จะเน้นในเรื่องของ Phishing ที่มีจุดมุ่งหมายเพื่อหลอกลวงทางการเงิน เนื่องจากจะทำให้ผู้อ่านมองเห็นผลกระทบได้ง่าย<br><br>คำว่า Phishing เป็นคำพ้องเสียงจากคำว่า Fishing ซึ่งหมายถึงการตกปลา หากจะเปรียบเทียบง่าย ๆ ผู้อ่านสามารถจินตนาการได้ว่า เหยื่อล่อที่ใช้ในการตกปลา ก็คือกลวิธีที่ผู้โจมตีใช้ในการหลอกลวงผู้เสียหาย ซึ่งเหยื่อล่อที่เด่น ๆ ในการหลอกลวงแบบ Phishing มักจะเป็นการปลอมอีเมล หรือปลอมหน้าเว็บไซต์ที่มีข้อความซึ่งทำให้ผู้เสียหายอ่านแล้วหลงเชื่อ เช่น ปลอมอีเมลว่าอีเมลฉบับนั้นถูกส่งออกมาจากธนาคารที่ผู้เสียหายใช้บริการอยู่ โดยเนื้อความในอีเมลแจ้งว่า ขณะนี้ธนาคารมีการปรับเปลี่ยนระบบรักษาความมั่นคงปลอดภัยของข้อมูลลูกค้า และธนาคารต้องการให้ลูกค้าเข้าไปยืนยันความถูกต้องของข้อมูลส่วนบุคคลผ่านทางลิงก์ที่แนบมาในอีเมล เป็นต้น&nbsp;<br>&nbsp;<br>เเหล่งที่มา : https://www.etda.or.th/th/Our-Service/ThaiCERT/Incident-Coordination/Information/Published-documents/General/papers-general/%E0%B8%A3%E0%B8%88%E0%B8%81-Phishing-%E0%B9%81%E0%B8%A5%E0%B8%B0%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B8%9B%E0%B8%AD%E0%B8%87%E0%B8%81%E0%B8%99.aspx</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/978356869/57928463f93ca64bbe65ec668137110c/8E6FCB15_0AE8_475C_B01F_DE4BECE74129.jpeg" />
         <pubDate>2022-07-31 09:54:56 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/som5ckje395zk1c3/wish/2252262578</guid>
      </item>
   </channel>
</rss>
