<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>กิจกรรมที่ 6  การหลอกลวงในโลกออนไลน์ Phishing  การโจมตี 8  รูปแบบ by ศริญญา นาคจันทร์</title>
      <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu</link>
      <description>ม.6/7</description>
      <language>en-us</language>
      <pubDate>2022-07-07 00:22:52 UTC</pubDate>
      <lastBuildDate>2025-05-06 02:14:32 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>นายวรันธร หมอเมือง ม.6/7 เลขที่ 30</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238575731</link>
         <description><![CDATA[<div><br>นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br><br></div><div><br>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br></div><div><br>การสังเกต Angler Phishing<br><br></div><div><br>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ<br><br></div><div><br>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br><br>ที่มา https://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://www.antivirus.in.th/tips/1429.html" />
         <pubDate>2022-07-07 02:53:26 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238575731</guid>
      </item>
      <item>
         <title>นายณภัทร แต่งตั้ง 6/7 เลขที่ 9</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238575746</link>
         <description><![CDATA[<div><br>คำว่า "Spear" ที่แปลว่า "หอก" หรือ "ฉมวก" ซึ่งนี่เป็นการ Phishing ที่มีความซับซ้อนมากขึ้น Spear Phishing จะมีการโจมตีที่เลือกกลุ่มเป้าหมายแบบพุ่งเป้าเฉพาะเจาะจงไปยังเป้าหมาย โดยเทคนิคนี้นิยมใช้เมื่อแฮกเกอร์มืออาชีพต้องการแทรกซีมแฝงตัวเข้าไปล้วงเข้าไปภายในองค์กร<br><br></div><div><br>ก่อนจะเริ่มโจมตีด้วยเทคนิคนี้ แฮกเกอร์จะต้องทำการค้นคว้าหาข้อมูลส่วนตัว พื้นเพของกลุ่มที่ต้องการโจมตี เพื่อให้เนื้อหาในอีเมลมีความเฉพาะเจาะจงต่อตัวบุคคล สร้างความน่าเชื่อถือให้มากยิ่งขึ้น และนั่นทำให้เหยื่อหลงเชื่อง่ายขึ้นตามไปด้วย<br><br></div><div><br>การสังเกต Spear Phishing<br><br></div><div><br>หมั่นสังเกตอีเมล และรูปแบบตัวอักษรของผู้ส่งให้ละเอียดว่ามาจากบุคคลที่คุณรู้จัก และเชื่อใจได้จริงๆ ตัวอย่างเช่น เพื่อนคุณใช้อีเมล olay@gmail.com แต่เมลปลอมจากแฮกเกอร์อาจจะใช้ 0Iay@gmail.com ส่งมาหา ก่อนที่จะดาวน์โหลดไฟล์ หรือคลิกลิงก์ที่อยู่ในอีเมล<br>&nbsp; &nbsp;<br><br><br><br>ที่มา https://www.antivirus.in.th/tips/1429.htmlhttps://www.antivirus.in.th/tips/1429.htmlhttps://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://media4.giphy.com/media/Vbt2TUDyXTy30mOh6K/giphy.gif" />
         <pubDate>2022-07-07 02:53:27 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238575746</guid>
      </item>
      <item>
         <title>นางสาววรันธร สัตยาวุฒิพงศ์ เลขที่40</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238576878</link>
         <description><![CDATA[<div><strong>Search Engine Phishing</strong> เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น</div><div>แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br><strong>การสังเกต Search Engine Phishing</strong></div><div>เมื่อเราค้นหาอะไรก็ตาม พึงระลึกไว้ว่าผลลัพธ์ที่แสดงอยู่อาจจะมีเว็บไซต์ปลอมถูกแสดงผลขึ้นมาด้วยก็ได้ ในเว็บเหล่านั้นมักจะมีข้อเสนอที่คุณกำลังมองหาอยู่ แต่ก่อนจะได้มา มันจะขอให้คุณกรอกข้อมูลส่วนตัวก่อน ซึ่งเว็บไซต์ที่ดีมักไม่ทำแบบนั้น เราไม่ควรหลงเชื่อกรอกข้อมูลให้ไป จนกว่าจะมั่นใจว่าเว็บไซต์นั้นมีการดำเนินการที่โปร่งใส<br><br>ที่มา: https://www.antivirus.in.th/tips/1429.html<br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747563973/f1432d73689e67e42d84288b6334f0b7/images__1_.jpg" />
         <pubDate>2022-07-07 02:54:45 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238576878</guid>
      </item>
      <item>
         <title>นาย นที มากมูล เลขที่ 15</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238576879</link>
         <description><![CDATA[<div><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br><br></div><div>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br><br></div><div>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br></div><div>การสังเกต Whaling<br><br></div><div>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br><br>ลิ้งค์ที่มาhttps://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://www.antivirus.in.th/tips/1429.html" />
         <pubDate>2022-07-07 02:54:45 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238576879</guid>
      </item>
      <item>
         <title>นาย ณัฐนันท์ ตุ้นดำ 6/7 เลขที่ 10</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238576937</link>
         <description><![CDATA[<div>&nbsp;</div><ul><li><strong>Spear-Phishing</strong> เป็นการโจมตีที่พุ่งเป้าไปยังเป้าหมายโดยแน่ชัด โดยแฮ็คเกอร์จะค้นหาข้อมูลเบื้องต้นของพนักงานในบริษัทที่เป็นเป้าหมายจากช่องทางต่างๆ เช่น การพบปะสังสรรค์หรือ Social Network เป็นต้น จากนั้นแฮ็คเกอร์จะสร้างอีเมล Phishing ที่ระบุเนื้อหาสอดคล้องกับเป้าหมายเพื่อให้เป้าหมายตายใจ กดลิงค์ที่แนบมากับอีเมล การโจมตีรูปแบบนี้ ถ้ามีเป้าหมายไปยังบุคคลที่มีตำแหน่งสูง หรือเป็นบุคคลสำคัญในองค์กร จะเรียกว่า <strong>Whaling</strong></li><li>การสังเกต</li><li>ตรวจสอบภาษาที่ใช้ ถ้าเป็นภาษาอังกฤษ มักมีจุดที่สะกดผิดหรือผิดหลักไวยากรณ์ ถ้าเป็นภาษาไทย ข้อความที่ใช้มักไม่เป็นทางการ</li><li>เช็คอีเมลผู้ส่ง ซึ่งมักไม่ตรงกับชื่อหน่วยงานในเนื้อหาของอีเมล โดยแฮ็คเกอร์อาจใช้ชื่อที่คล้ายกันเพื่อหลอกเหยื่อที่ไม่ตรวจสอบให้ดี เช่น no-reply@facebooks.com เป็นต้น</li><li>สังเกต URL ที่เชื่อมโยงไป มักไม่ใช่ URL อย่างเป็นทางการของหน่วยงานนั้นๆ ซึ่งธนาคาร องค์กรขนาดใหญ่ หรือ Social Media ส่วนใหญ่มักเป็น HTTPS ทั้งหมด<strong><br></strong><br></li><li><strong>วิธีป้องกันที่ดีที่สุด<br></strong>การป้องกันภัยคุกคามแบบ Phishing ที่ดีที่สุด คือ อบรมและให้ความรู้แก่พนักงานในองค์กรเรื่องอันตรายเกี่ยวกับอีเมล Phishing ตามที่ได้กล่าวไปข้างต้น และควรมีการจัดอบรมเป็นประจำทุกปีทั้งในเรื่อง Phishing และภัยคุกคามบนโลกไซเบอร์รูปแบบอื่นๆ เพื่อสร้างความตระหนักถึงอันตรายและสามารถป้องกันตนเองจากภัยคุกคามได้ นอกจากนี้ Anti-spam หรือ Email Antivirus Gateway ก็สามารถช่วยกรองอีเมล Phishing ได้ในระดับหนึ่ง<br><br></li></ul><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747564765/85f37aedb17a914910e9223f58b8c686/ttt_phishing_credential_Stefan_Amer.jpg" />
         <pubDate>2022-07-07 02:54:50 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238576937</guid>
      </item>
      <item>
         <title>ศุภณัฐ พิสิฐพิทยา 33 ม.6/7</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238576951</link>
         <description><![CDATA[<div><br>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling (ที่กล่าวไปแล้วในข้อ 3.) โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br></div><div><br>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br>https://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747564778/00b0ca6fec17e2abed88672ecf3b0322/SpearPhish4.jpg" />
         <pubDate>2022-07-07 02:54:51 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238576951</guid>
      </item>
      <item>
         <title>นาย ยศกร สิงใส ม.6/7 เลขที่28</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238577073</link>
         <description><![CDATA[<div><strong><br>Angler Phishing<br>(การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล)<br></strong><br></div><div><br>นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br><br></div><div><br>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br></div><div><br><strong>การสังเกต Angler Phishing</strong><br><br></div><div><br>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ<br><br></div><div><br>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br><br>https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747562055/c6605558edad777472d8e9b42ab5ec4b/download.jpg" />
         <pubDate>2022-07-07 02:54:57 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238577073</guid>
      </item>
      <item>
         <title>นส.ชญาดา ตั้งพิริยะทิพย์ 6/7 เลขที่ 7</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238577237</link>
         <description><![CDATA[<div>ความหมาย : Spear-Phishing เป็นการโจมตีที่พุ่งเป้าไปยังเป้าหมายโดยแน่ชัด โดยแฮ็คเกอร์จะค้นหาข้อมูลเบื้องต้นของพนักงานในบริษัทที่เป็นเป้าหมายจากช่องทางต่างๆ เช่น การพบปะสังสรรค์หรือ Social Network เป็นต้น จากนั้นแฮ็คเกอร์จะสร้างอีเมล Phishing ที่ระบุเนื้อหาสอดคล้องกับเป้าหมายเพื่อให้เป้าหมายตายใจ กดลิงค์ที่แนบมากับอีเมล การโจมตีรูปแบบนี้ ถ้ามีเป้าหมายไปยังบุคคลที่มีตำแหน่งสูง หรือเป็นบุคคลสำคัญในองค์กร จะเรียกว่า Whaling<br>การป้องกัน :&nbsp;</div><ul><li>ติดตั้งระบบ หรือ ใช้บริการ <a href="https://www.cyfence.com/services/email-security/">Email Security</a> และ Email Sandboxing สำหรับตรวจจับและป้องกันอีเมล Phishing</li><li>ตรวจสอบและวิเคราะห์ทราฟฟิกเว็บแบบเรียลไทม์ เพื่อป้องกันผู้ใช้เผลอคลิกลิงก์ Phishing ที่แนบมากับอีเมล</li><li>อบรมและฝึกฝนพนักงานในองค์กรให้รู้จักกับการโจมตีแบบ Phishing</li></ul><div>ที่มา : https://www.techtalkthai.com/what-is-phishing-attack/#:~:text=Spear%2DPhishing%20%E0%B9%80%E0%B8%9B%E0%B9%87%E0%B8%99%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B9%82%E0%B8%88%E0%B8%A1%E0%B8%95%E0%B8%B5%E0%B8%97%E0%B8%B5%E0%B9%88,%E0%B8%81%E0%B8%B1%E0%B8%9A%E0%B8%AD%E0%B8%B5%E0%B9%80%E0%B8%A1%E0%B8%A5%20%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B9%82%E0%B8%88%E0%B8%A1%E0%B8%95%E0%B8%B5%E0%B8%A3%E0%B8%B9%E0%B8%9B</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747558695/bbe74da68a8be44033a91ea6b70d97a2/phishing1.jpg" />
         <pubDate>2022-07-07 02:55:05 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238577237</guid>
      </item>
      <item>
         <title>นางสาว ธิชา พลอยส่งศรี เลขที่14</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238578383</link>
         <description><![CDATA[<div><strong><br>Whaling Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)</strong></div><div>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br><br></div><div>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br><br></div><div>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br></div><div>-การสังเกต Whaling-</div><div>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br>อ้างอิงจากhttps://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://www.antivirus.in.th/tips/1429.html" />
         <pubDate>2022-07-07 02:56:26 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238578383</guid>
      </item>
      <item>
         <title>นางสาวคีตา คงธนดิฐ ม.6/7 เลขที่4</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238578530</link>
         <description><![CDATA[<div>Email Phishing เป็นการส่ง Email หลอกลวงต่าง ๆ โดยอาจจะใช้ความสัมพันธ์ของบุคคล สถาบันการเงิน หรือตำแหน่ง เช่น CEO, เจ้าของบริษัท หรือเจ้าหน้าที่ธนาคาร เพื่อให้ผู้ที่ได้รับ Email ไม่สงสัยและเชื่อถือ ซึ่งเนื้อหาใน Email นั้น อาจบอกถึงความจำเป็นเร่งด่วน ที่จะต้องกรอกข้อมูล หรือแจ้งการให้ข้อมูลส่วนบุคคล เช่น username และ password สำหรับเข้าระบบขององค์กร หรือจะเป็น username และpassword สำหรับใช้ในการทำธุรกรรมทาง การเงินอย่าง E-Banking เป็นต้น<br>องค์ประกอบที่คุณควรระวัง :<br><br></div><ul><li>เว็บไซต์ที่เป็นตัวจริงจะไม่แสดงที่อยู่อีเมลของคุณในบรรทัดหัวเรื่อง</li><li>ตรวจสอบอีเมลของผู้ส่งเพื่อตรวจสอบความถูกต้องของอีเมล</li><li>อย่ากลัว หรือรู้สึกกดดันให้คลิกอะไรเลย แม้ว่าอีเมลนั้นอาจดูเร่งด่วน<br>(ยิ่งอีเมลเร่งด่วนยิ่งมีโอกาสติดเชื้อได้มากเท่านั้น)</li></ul><div>ที่มา https://www.cyfence.com/article/what-is-phishing/</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747564981/00361b853dd2c4a4582beb6fc1ed6df7/Webheader_min_1.jpg" />
         <pubDate>2022-07-07 02:56:38 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238578530</guid>
      </item>
      <item>
         <title>นางสาวเกวลิน ทิพย์รักษ์ เลขที่ 3</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238578754</link>
         <description><![CDATA[<div>Email Phishing เป็นการส่ง Email หลอกลวงต่าง ๆ โดยอาจจะใช้ความสัมพันธ์ของบุคคล สถาบันการเงิน หรือตำแหน่ง เช่น CEO, เจ้าของบริษัท หรือเจ้าหน้าที่ธนาคาร เพื่อให้ผู้ที่ได้รับ Email ไม่สงสัยและเชื่อถือ ซึ่งเนื้อหาใน Email นั้น อาจบอกถึงความจำเป็นเร่งด่วน ที่จะต้องกรอกข้อมูล หรือแจ้งการให้ข้อมูลส่วนบุคคล<br><br>วิธีสังเกต Email Phishing<br>1. มั่นใจว่าไม่เคยมีบัญชีออนไลน์ของเจ้านั้น ๆ ที่ส่งเมลมา<br>2. อีเมลที่ได้รับข้อความ ไม่ได้ใช้เป็นอีเมลที่เคยใช้ติดต่อกับบริษัทที่ส่งมา<br>3. ที่อยู่อีเมลสำหรับตอบกลับดูผิดปกติ<br>4. อีเมลที่ส่งมาเพื่อขอให้ยืนยัน Account หรือ ข้อมูลส่วนตัว<br>5. เนื้อความอีเมลมีภาษาผิดหลักไวยากรณ์<br>6. มีไฟล์แนบน่าสงสัย<br>7. มีข้อความที่เขียนว่า “ด่วนมาก”<br>8. อีเมลที่ไม่ได้ระบุชื่อผู้ใช้งาน ตอนทักทายประโยคแรก<br><br>ที่มา : https://www.cyfence.com/article/what-is-phishing/<br>https://www.cyfence.com/article/10-ways-to-catch-phishing-email/<br><br><br></div>]]></description>
         <enclosure url="https://optimus.co.th/wp-content/uploads/2021/01/blog-800x400-spear-phishing_1.jpg" />
         <pubDate>2022-07-07 02:56:55 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238578754</guid>
      </item>
      <item>
         <title>นส.ชลชญา บัณฑรภควัต 6/7  เลขที่20</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238578784</link>
         <description><![CDATA[<div>ณ วินาทีนี้เรียกได้ว่า โลกกำลังจะเข้าสู่ยุคไซเบอร์มากขึ้นเรื่อย ๆ โดยเฉพาะในช่วงนี้เลยที่มีการเร่งทำ Digital Transformation เนื่องด้วยการแพร่ระบาดของไวรัส COVID-19 ที่ทำให้หลาย ๆ ระบบปรับเปลี่ยนมาเป็นระบบดิจิทัลกันมากขึ้น หากแต่สิ่งที่จะเติบโตตามขึ้นมาพร้อม ๆ กันด้วยนั่นก็คือ ปัญหาความปลอดภัยไซเบอร์หรือ Cybersecurity นั่นเอง<br><br></div><div>เหตุการณ์ความปลอดภัยทางไซเบอร์ ไม่ว่าจะเป็นเรื่องข้อมูลรั่วไหล การถูกจารกรรมข้อมูล หรือการถูกเจาะระบบที่ทำให้สูญเงินไปมหาศาลในวงการ Cryptocurrency นั้นได้เกิดขึ้นมากมายอย่างต่อเนื่องตามที่ได้เห็นตามสื่อต่าง ๆ ในช่วงที่ผ่านมา ซึ่งบรรดาแฮกเกอร์หรือผู้ไม่ประสงค์ดีก็ได้มีวิวัฒนาการสร้างสรรค์แนวทางใหม่ ๆ เพื่อที่จะเจาะระบบ โดยช่วงหลังนี้มักจะมาในรูปแบบการหลอกล่อเพื่อล้วงเอาข้อมูลส่วนบุคคลไป หรือที่รู้จักกันว่า Phishing นั่นเอง<br><br><br>สำหรับคำว่า Phishing เชื่อว่าหลายคนก็คงจะได้ยินคำนี้มาก่อนหน้าแล้ว โดยจะเป็นวิธีการของแฮกเกอร์ที่จะหลอกล่อให้ “เหยื่อ” กรอกข้อมูลส่วนบุคคลอย่างเช่น รหัสผ่าน เลขที่บัญชี เพื่อที่แฮกเกอร์จะได้นำข้อมูลเหล่านั้นไปใช้ประโยชน์ โดยอาจจะปลอมแปลงตัวเองเพื่อไปทำธุรกรรมออนไลน์หรือว่านำข้อมูลไปขาย เจาะระบบขององค์กร เป็นต้น ซึ่งจะเห็นได้ว่าการถูก Phishing นั้นสามารถทำให้เกิดความเสียหายต่อเหยื่อได้อย่างมหาศาลจนอาจจะคาดไม่ถึงได้เลย<br><br></div><div>แต่ที่จริงแล้ว ยังมีวิธีการล้วงข้อมูลเหยื่อในอีกหลายรูปแบบไม่ว่าจะเป็น<br><br></div><ul><li>Vishing (Voice Phishing) คือ การหลอกล่อล้วงข้อมูลผ่านทางเสียง โดยแฮกเกอร์หรือผู้ไม่ประสงค์ดีจะใช้วิธีการปลอมตัวแล้วโทรศัพท์เข้ามาเพื่อขอข้อมูลส่วนบุคคลไป เช่น อาจจะโทรมาแล้วแอบอ้างว่าเป็นเจ้าหน้าที่ธนาคารแล้วขอเลขบัตรเครดิต หรือเลขบัตรประชาชน</li><li>Smishing (SMS Phishing) คือ การส่ง SMS มาเพื่อหลอกล่อให้กดลิงก์หรือว่าให้ดาวน์โหลดโปรแกรมมัลแวร์ที่จะแอบติดตั้งเข้าไปอุปกรณ์โทรศัพท์มือถือได้ เป็นต้น</li><li>Pharming คำนี้มีการพ้องเสียงกับคำว่า Farming โดยจะเป็นการโจมตีในรูปแบบที่ต้องการเหยื่อในปริมาณมาก ๆ ในการโจมตีเพียงครั้งเดียว โดยตัวอย่างหนึ่งนั่นคือการทำ DNS System Hijacking หรือว่าการขโมย Domain Name ขององค์กรที่ขาดการต่ออายุไป เป็นต้น</li></ul><div><br><br>ที่มา<br>https://www.adpt.news/2021/12/20/phishing-vishing-smishing-important-things-should-know-in-cyber-era/</div>]]></description>
         <enclosure url="https://www.adpt.news/2021/12/20/phishing-vishing-smishing-important-things-should-know-in-cyber-era/" />
         <pubDate>2022-07-07 02:56:58 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238578784</guid>
      </item>
      <item>
         <title>นายธนชัย แก้วรัตน์ เลขที่ 12 </title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238579260</link>
         <description><![CDATA[<div><strong><mark>Whaling Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)</mark></strong><strong><br></strong><br></div><div><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว<br><br></div><div><br>ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย<br><br></div><div><br>การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br>อ้างอิง https://www.antivirus.in.th/tips/1429.html</div>]]></description>
         <enclosure url="https://media3.giphy.com/media/2GjgvS5vA6y08/giphy.gif" />
         <pubDate>2022-07-07 02:57:32 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238579260</guid>
      </item>
      <item>
         <title>นาย ภูวิศ เทพพรหม 6/7  เลขที่ 26</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238579395</link>
         <description><![CDATA[<div>Smishing คืออะไร?<br><br></div><div>โดยตอนนี้แทบทุกคนต้องเจอ <strong>การหลอกลวงแบบฟิชชิงที่มาทางอีเมลขยะ </strong>. ตัวอย่างเช่นอาจมีคนอ้างว่ามาจากธนาคารของคุณและขอให้คุณระบุข้อมูลบัญชีหมายเลขประกันสังคมหรือรายละเอียดบัตรเครดิต<br><br></div><div>Smishing เป็นเพียงการหลอกลวงฟิชชิ่งในเวอร์ชัน SMS แทนที่จะเป็นอีเมลหลอกลวงคุณจะได้รับข้อความหลอกลวงบนสมาร์ทโฟนของคุณ “ SMS” ย่อมาจาก“ บริการข้อความสั้น” และเป็นคำศัพท์ทางเทคนิคสำหรับข้อความที่คุณได้รับทางโทรศัพท์<br><br></div><div><strong><br>ขั้นตอนในการป้องกันตัวเองจากฟิชชิ่ง<br></strong><br></div><div>มาตรการพื้นฐานบางประการที่ควรปฏิบัติเมื่อใช้อีเมลและการสื่อสารอื่นๆ ดังนี้<br><br></div><ul><li><strong>ใช้สามัญสำนึกก่อนที่จะให้ข้อมูลที่ละเอียดอ่อน</strong> เมื่อคุณได้รับการแจ้งเตือนจากธนาคารหรือสถาบันอื่นๆ อย่าคลิกลิ้งก์ในอีเมล ให้เปิดหน้าต่างเบราว์เซอร์และพิมพ์ที่อยู่ลงในช่อง URL โดยตรง เพื่อให้แน่ใจว่าไซต์นั้นเป็นของจริง</li><li><strong>อย่าเชื่อถือข้อความที่น่าตกใจ</strong> บริษัทที่มีชื่อเสียงส่วนใหญ่จะไม่ขอข้อมูลส่วนบุคคลที่ระบุตัวบุคคลนั้นได้หรือรายละเอียดบัญชีทางอีเมล ซึ่งรวมถึงธนาคาร บริษัทประกันภัย และบริษัทใดๆ ที่คุณทำธุรกิจด้วย หากเคยได้รับอีเมลที่ขอข้อมูลบัญชีประเภทใดก็ตาม ให้ลบทิ้งทันที แล้วโทรติดต่อบริษัทเพื่อยืนยันว่าบัญชีของคุณใช้ได้</li><li><strong>อย่าเปิดไฟล์แนบในอีเมลที่น่าสงสัย</strong>หรืออีเมลแปลกๆ โดยเฉพาะไฟล์แนบที่เป็น Word, Excel, PowerPoint หรือ PDF</li><li><strong>หลีกเลี่ยงการคลิกลิ้งก์ที่ฝังในอีเมล</strong> เนื่องจากลิ้งก์เหล่านี้สามารถติดมัลแวร์ได้ ระมัดระวังเมื่อได้รับข้อความจากผู้ขายหรือบุคคลที่สาม อย่าคลิก URL ที่ฝังในข้อความต้นฉบับ ให้ไปที่เว็บไซต์โดยตรงโดยพิมพ์ที่อยู่ URL ที่ถูกต้องเพื่อยืนยันคำขอ และตรวจสอบนโยบายและขั้นตอนการติดต่อของผู้ขายสำหรับการขอข้อมูล</li><li><strong>ปรับปรุงซอฟต์แวร์และระบบปฏิบัติการให้ทันสมัยอยู่เสมอ </strong>ระบบปฏิบัติการ Windows มักตกเป็นเป้าหมายของฟิชชิ่งและการโจมตีที่เป็นอันตรายอื่นๆ ดังนั้น ตรวจสอบให้แน่ใจว่าคุณปลอดภัยและใช้ซอฟต์แวร์ตัวปัจจุบัน โดยเฉพาะสำหรับผู้ที่ยังคงใช้งานเวอร์ชั่นที่เก่ากว่า Windows 10</li></ul><div><br>Smishing คืออะไร?<br><br>โดยตอนนี้แทบทุกคนต้องเจอ การหลอกลวงแบบฟิชชิงที่มาทางอีเมลขยะ . ตัวอย่างเช่นอาจมีคนอ้างว่ามาจากธนาคารของคุณและขอให้คุณระบุข้อมูลบัญชีหมายเลขประกันสังคมหรือรายละเอียดบัตรเครดิต<br><br><br><br>Smishing เป็นเพียงการหลอกลวงฟิชชิ่งในเวอร์ชัน SMS แทนที่จะเป็นอีเมลหลอกลวงคุณจะได้รับข้อความหลอกลวงบนสมาร์ทโฟนของคุณ “ SMS” ย่อมาจาก“ บริการข้อความสั้น” และเป็นคำศัพท์ทางเทคนิคสำหรับข้อความที่คุณได้รับทางโทรศัพท์</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747565770/976b2af12109e965542f84ef84fd0b17/money_heist_ending_4.jpg" />
         <pubDate>2022-07-07 02:57:44 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238579395</guid>
      </item>
      <item>
         <title>นางสาวพิชญาภา สุขจันทร์ตระกูล เลขที่22</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238579634</link>
         <description><![CDATA[<div>Smishing คืออะไร?</div><div>“Smishing” หรือ SMS phishing คือการหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายาม<a href="https://prospace.services/chrome-extensions-scrape-data/">ขโมยข้อมูลส่วนตัว</a>หรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆSmishing เป็นรูปแบบหนึ่งของ social engineering (วิศวกรรมสังคม คือเทคนิคการ Hacking ของ Hacker ซึ่งอาศัยช่องโหว่จากพฤติกรรมของผู้ใช้) ที่จะเล่นกับอารมณ์ ความไว้วางใจ ความสับสน และความเร่งรีบในชีวิตของเหยื่อ เพื่อให้เหยื่อทำตามแผนของเหล่า scammers<br><br>Scammers มีวิธีการอย่างไร?&nbsp;</div><div>Scammers สามารถส่งข้อความไปหาเหยื่อ โดยการแทรกข้อความลวงเข้าไปในระหว่างข้อความของบริษัทกับลูกค้า ในปี 2020 ธนาคารและบริษัท delivery ที่มีชื่อเสียงก็เคยได้รับผลกระทบอย่างหนักจากกลยุทธ์นี้ ซึ่งใช้ประโยชน์จากความไว้วางใจของลูกค้า โดยการแอบอ้างว่าเป็นบริษัทที่พวกเขาเคยใช้บริการมาก่อนหน้านี้แม้ว่า Smishing จะไม่มีการแชร์ข้อมูลส่วนตัวหรือข้อมูลทางการเงินใด ๆ ของเหยื่อ เพียงแค่เหยื่อคลิกลิงก์ลวงในข้อความ มันก็สามารถติดตั้งมัลแวร์ในโทรศัพท์ของเหยื่อได้แล้ว ซึ่งวิธีการนี้จะทำให้ scammers สามารถควบคุมอุปกรณ์และบุกรุกข้อมูลที่ละเอียดอ่อนของเหยื่อได้<br><br>วิธีป้องกันตัวเองจาก Smishing</div><ul><li>อย่าเปิดไฟล์แนบหรือคลิกลิงก์ในอีเมลหรือข้อความจากคนหรือแหล่งที่ไม่รู้จัก</li><li>อย่าให้ข้อมูลส่วนตัว ข้อมูลของธนาคาร หรือรหัสผ่านโดยไม่ได้ตรวจสอบก่อน</li><li>บล็อกเบอร์โทรที่คุณรู้สึกว่าน่าสงสัย</li><li>หากสงสัยลิงก์ที่แนบมากับข้อความ ให้เข้าไปที่เว็บไซต์นั้นโดยตรง แล้ว log in เว็บไซต์นั้นด้วยตัวเอง อย่าคลิกลิงก์ที่แนบมากับข้อความเด็ดขาด</li><li>หมั่นตรวจดูการสะกดคำผิดต่าง ๆ ในข้อความและอีเมล</li></ul><div><br>ที่ม่ของแหล่งข้อมูล prospace.services/what-smishing-how-protect-scam/https://prospace.services/what-smishing-how-protect-scam/https://prospace.services/what-smishing-how-protect-scam/</div><div><br><br></div>]]></description>
         <enclosure url="https://blog.eset.co.th/2021/08/05/smishing-smsphishing-%E0%B8%97%E0%B8%B3%E0%B9%84%E0%B8%A1%E0%B8%84%E0%B8%99%E0%B8%96%E0%B8%B6%E0%B8%87%E0%B8%95%E0%B8%81%E0%B9%80%E0%B8%9B%E0%B9%87%E0%B8%99%E0%B9%80%E0%B8%AB%E0%B8%A2%E0%B8%B7/" />
         <pubDate>2022-07-07 02:57:59 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238579634</guid>
      </item>
      <item>
         <title>นายนาวี มะคงสุข เลขที่ 17</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238579707</link>
         <description><![CDATA[<div><a href="https://safecomputing.umich.edu/be-aware/phone-scams">Voice Phishing</a> หรือ Vishing คือการโจรกรรมออนไลน์เช่นเดียวกันกับ <a href="https://www.phishing.org/what-is-phishing">Phishing</a> เพียงแต่การโจรกรรมแบบ Vishing นั้น เป็นการโจรกรรมทางออนไลน์ที่มาพร้อมกับเสียง หรือการต่อสายโทรหาเหยื่อนั่นเอง โดยกลุ่มบุคคลเหล่านั้นมักจะอ้างว่าตนเองมาจากหน่วยงานหรือองค์กรที่น่าเชื่อถือ และจากนั้นก็จะเริ่มอ่านประวัติของเราและตามด้วยคดีหรืออะไรก็ตามแต่ที่เราอาจกระทำผิดกฎหมายอยู่ ซึ่งในความเป็นจริงเราไม่ได้ทำอะไรเลย และหลังจากนั้นพวกเขาก็จะเริ่มขอเลขประจำตัวบัตรประชาชน หรือข้อมูลสำคัญที่เป็นส่วนตัวของเราต่าง ๆ เพื่อนำไปใช้ทำธุรกรรมต่อนั่นเอง<br><br>https://thechapt.com/phishing/</div>]]></description>
         <enclosure url="https://thechapt.com/phishing/" />
         <pubDate>2022-07-07 02:58:06 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238579707</guid>
      </item>
      <item>
         <title>นายปิยะวัฒน์ ดำรงสินศักดิ์ เลขที่ 18</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238579842</link>
         <description><![CDATA[<div><br>Vishing มาจากคำว่า Voice Phishing เป็นการ Phishing อีกรูปแบบหนึ่ง โดยแทนที่อาชญากรเลือกที่จะขอข้อมูลบัญชี, รหัสผ่าน หรือข้อมูลธุรกรรมผ่านทางโทรศัพท์ แทนที่จะใช้อีเมล โดยแฮกเกอร์ ซึ่งในเมืองไทยเราอาจจะคุ้นหู หรือคุ้นเคยกับคำว่า "แก๊งคอลเซ็นเตอร์"<br><br></div><div><br>วิธีนี้ค่อนข้างโบราณ แต่ก็ยังไม่หายไปไหน อาชญากรจะอ้างว่าตัวเองเป็นเจ้าหน้าที่ หรือคนรู้จักของเหยื่อ จากนั้นก็ขอข้อมูลส่วนตัว, รหัสผ่าน, หมายเลขบัตรเครดิต บ้างก็หลอกว่าคุณถูกรางวัลใหญ่ แต่ต้องจ่ายเงินบางส่วนก่อนถึงจะสามารถรับรางวัลได้อะไรทำนองนั้น หรือไม่ก็โจมตีทื่อๆ ด้วยการหลอกให้โอนเงิน&nbsp;<br><br></div><div><br>ซึ่งดูเหมือนว่าวิธีนี้จะได้ผลเสียด้วยซิ เพราะเรายังมักได้ยินข่าวคนที่โดนหลอกให้โอนเงินผ่านโทรศัพท์กันอยู่เป็นประจำ<br><br></div><div><br>การสังเกต Vishing<br><br></div><div><br>ในการโน้มน้าวให้เหยื่อหลงเชื่อ อาชญากรมักจะเตรียมเทปบันทึกเสียงจากบริการต่างๆ ที่มีอยู่ในท้องถิ่นของเหยื่อมาเปิดให้เหยื่อฟังด้วย เพื่อหลอกให้เหยื่อเชื่อว่าเป็นสายที่โทรมาจากเจ้าของบริการจริงๆ<br><br></div><div><br>ในการระวังตัว ผู้เชี่ยวชาญได้เตือนว่าผู้ใช้ไม่ควรเปิดเผยข้อมูลส่วนตัวที่มีความสำคัญผ่านทางโทรศัพท์โดยเด็ดขาด (ซึ่งโดยปกติเจ้าหน้าที่ธนาคารก็จะไม่ขอข้อมูลส่วนตัวอยู่แล้ว) ทางที่ดีให้รีบวางสาย แล้วติดต่อไปยังธนาคารด้วยตนเองทันที<br><br>ที่มา https://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://izoologic.com/wp-content/uploads/2018/03/Vishing-arm.jpg" />
         <pubDate>2022-07-07 02:58:15 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238579842</guid>
      </item>
      <item>
         <title>นางสาว ศศิกานต์ นิวาท ม.6/7 เลขที่31</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238580242</link>
         <description><![CDATA[<div><strong><br>Angler Phishing<br>(การหลอกลวงแบบฟิชชิง ชนิดสังเกตพฤติกรรมทางโซเชียล)</strong><br>เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br>เช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br>การสังเกต Angler Phishing<br>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ<br><br>หากเจอกับเหตุการณ์เช่นนั้นคุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br><br>อ้างอิง<br>https://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747559549/fe4b4f41387146f5d41d6ade06d72c64/images.png" />
         <pubDate>2022-07-07 02:58:44 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238580242</guid>
      </item>
      <item>
         <title>นาย พฤกษ์ มงคลวรกิจชัย 6/7 เลขที่ 21</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238580589</link>
         <description><![CDATA[<div>“Smishing” หรือ SMS phishing คือการหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายาม<a href="https://prospace.services/chrome-extensions-scrape-data/">ขโมยข้อมูลส่วนตัว</a>หรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆ<br><br>Scammers มีวิธีการอย่างไร?&nbsp;</div><div>Scammers สามารถส่งข้อความไปหาเหยื่อ โดยการแทรกข้อความลวงเข้าไปในระหว่างข้อความของบริษัทกับลูกค้า ในปี 2020 ธนาคารและบริษัท delivery ที่มีชื่อเสียงก็เคยได้รับผลกระทบอย่างหนักจากกลยุทธ์นี้ ซึ่งใช้ประโยชน์จากความไว้วางใจของลูกค้า โดยการแอบอ้างว่าเป็นบริษัทที่พวกเขาเคยใช้บริการมาก่อนหน้านี้<br><br>วิธีป้องกันตัวเองจาก Smishing</div><ul><li>อย่าเปิดไฟล์แนบหรือคลิกลิงก์ในอีเมลหรือข้อความจากคนหรือแหล่งที่ไม่รู้จัก</li><li>อย่าให้ข้อมูลส่วนตัว ข้อมูลของธนาคาร หรือรหัสผ่านโดยไม่ได้ตรวจสอบก่อน</li><li>บล็อกเบอร์โทรที่คุณรู้สึกว่าน่าสงสัย</li><li>หากสงสัยลิงก์ที่แนบมากับข้อความ ให้เข้าไปที่เว็บไซต์นั้นโดยตรง แล้ว log in เว็บไซต์นั้นด้วยตัวเอง อย่าคลิกลิงก์ที่แนบมากับข้อความเด็ดขาด</li><li>หมั่นตรวจดูการสะกดคำผิดต่าง ๆ ในข้อความและอีเมล</li></ul><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747567036/44efae8603468018337bf7d7116a04ca/image.png" />
         <pubDate>2022-07-07 02:59:09 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238580589</guid>
      </item>
      <item>
         <title>นายถิรวุฒิ งามสง่า เลขที่11</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238580692</link>
         <description><![CDATA[<div>Whaling Phishing<br>- เป็น “spear-<strong>phishing</strong>” ประเภทหนึ่ง ที่มุ่งเป้าไปที่พนักงานอาวุโสในบริษัท ซึ่งออกแบบมาเพื่อขโมยเงินก้อนใหญ่ ก่อนที่จะเตรียมการโจมตี แฮกเกอร์จะรวบรวมข้อมูลโดยละเอียดตามจำนวนที่จำเป็น เพื่อสร้างการส่งข้อมูลที่น่าเชื่อถือที่สุด ทั้งหมดนี้ เพื่อเพิ่มโอกาสในการประสบความสำเร็จ<br><br>- Email Phishing เป็นการส่ง Email หลอกลวงต่าง ๆ โดยอาจจะใช้ความสัมพันธ์ของบุคคล สถาบันการเงิน หรือตำแหน่ง เช่น CEO, เจ้าของบริษัท หรือเจ้าหน้าที่ธนาคาร เพื่อให้ผู้ที่ได้รับ Email ไม่สงสัยและเชื่อถือ ซึ่งเนื้อหาใน Email นั้น อาจบอกถึงความจำเป็นเร่งด่วน ที่จะต้องกรอกข้อมูล หรือแจ้งการให้ข้อมูลส่วนบุคคล เช่น username และ password สำหรับเข้าระบบขององค์กร หรือจะเป็น username และpassword สำหรับใช้ในการทำธุรกรรมทาง การเงินอย่าง E-Banking เป็นต้น<br><br>-https://www.cyfence.com/article/what-is-phishing/<br>- https://www.bitdefender.co.th/post/phishing/#:~:text=%E0%B8%A7%E0%B8%B2%E0%B8%AC%E0%B8%A5%E0%B8%B4%E0%B8%87%20(Whaling),%E0%B9%83%E0%B8%99%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B8%9B%E0%B8%A3%E0%B8%B0%E0%B8%AA%E0%B8%9A%E0%B8%84%E0%B8%A7%E0%B8%B2%E0%B8%A1%E0%B8%AA%E0%B8%B3%E0%B9%80%E0%B8%A3%E0%B9%87%E0%B8%88</div>]]></description>
         <enclosure url="https://www.bitdefender.co.th/post/phishing/" />
         <pubDate>2022-07-07 02:59:16 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238580692</guid>
      </item>
      <item>
         <title>น.ส.ณัฐภัสสร ชุณพิมพานนทื เลขที่ 38</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238580887</link>
         <description><![CDATA[<div>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling&nbsp;<br>&nbsp;โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br>การสังเกต CEO Fraud Phishing</div><div>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่<br>ที่มา https://www.antivirus.in.th/tips/1429.html<br><br></div>]]></description>
         <enclosure url="https://www.antivirus.in.th/tips/1429.html" />
         <pubDate>2022-07-07 02:59:30 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238580887</guid>
      </item>
      <item>
         <title>นายสุภณัฐ นกน้อย เลขที่ 37</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238580953</link>
         <description><![CDATA[<div><br>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling (ที่กล่าวไปแล้วในข้อ 3.) โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br></div><div><br>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747567804/1db85969959343fb2cc487b8235e42c1/phising.jpg" />
         <pubDate>2022-07-07 02:59:34 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238580953</guid>
      </item>
      <item>
         <title>โศภิษฐ์ มิ่งมงคลมิตร 6/7 35 </title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238581119</link>
         <description><![CDATA[<div><br>CEO Fraud Phishing<br>คือ การหลอกลวงแบบฟิชชิง ที่ใช้บุคคลสำคัญเป็นตัวล่อ โดยเป้าหมายของแฮกเกอร์คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br>วิธีสังเกต CEO Fraud Phishing</div><div>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่<br><br>จาก: <a href="https://www.antivirus.in.th/tips/1429.html">https://www.antivirus.in.th/tips/1429.html</a></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/928517359/0fedef54fd80742445ae96226dc02003/53F73731_E410_431F_A598_4577F47F2E42.jpeg" />
         <pubDate>2022-07-07 02:59:47 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238581119</guid>
      </item>
      <item>
         <title>นาย ยศกร ศัพทเสน ม.6/7 เลขที่27</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238581332</link>
         <description><![CDATA[<div>ANGLER <strong>PHISHING</strong> การหลอกลวงทางโซเชียล<br><br></div><div>เป็นรูปแบบใหม่แบบใหม่ที่เพิ่งเข้ามา โดยแฮกเกอร์จะคอยดูพฤติกรรมการใช้งาน Social Media ของเรา แล้วสวมบทเป็นเจ้าหน้าที่มาหลอกลวง ตัวอย่างเช่น ถ้าคุณบ่นใน Facebook ว่าอินเทอร์เน็ตที่บ้านช้ามาก แฮกเกอร์ก็จะปลอมเป็นเจ้าหน้าที่จากเครือข่ายสัญญาณมาขอข้อมูลส่วนตัวครับ<br><br></div><div>วิธีการสังเกต หลังจากคุยกับแฮกเกอร์ที่ปลอมตัวมาแล้ว จะมีลิงก์ให้กรอกโดยอ้างว่าเป็นการยืนยันตัวตนครับ ต้องระวังเป็นอย่างมาก<br><br>https://www.1001click.com/blog/%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B9%82%E0%B8%88%E0%B8%A1%E0%B8%95%E0%B8%B5%E0%B9%81%E0%B8%9A%E0%B8%9A-Phishing<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747568701/75c920709f40e47319fb9eb6ae70d84f/fraud_1.png" />
         <pubDate>2022-07-07 03:00:00 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238581332</guid>
      </item>
      <item>
         <title>นายศุภฤกษ์ อาจรักษา ม.6/7 เลขที่ 34</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238581727</link>
         <description><![CDATA[<div><strong>CEO Fraud Phishing<br>(การหลอกลวงแบบฟิชชิง ที่ใช้บุคคลสำคัญเป็นตัวล่อ)</strong><mark><br></mark>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling (ที่กล่าวไปแล้วในข้อ 3.) โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br></div><div>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br></div><div><strong>การสังเกต CEO Fraud Phishing<br></strong><br></div><div>แฮกเกอร์มักจะพุ่งเป้าโจมตีไปยังคนที่มีอำนาจในการโอนเงิน หรือผู้ที่ครอบครองข้อมูลสำคัญ บ่อยครั้งที่ข้อความในอีเมลจะระบุว่าเป็นเรื่องด่วนที่ต้องดำเนินการในทันที เพื่อให้เหยื่อไม่มีเวลาคิด หรือตรวจสอบว่ามันเป็นเรื่องจริงหรือไม่<br><br>ที่มา https://www.antivirus.in.th/tips/1429.html</div><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747558608/f7834a2e7dfc5806f212d27743e84c97/WebHeader_min.jpg" />
         <pubDate>2022-07-07 03:00:26 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238581727</guid>
      </item>
      <item>
         <title>นาย พีรภพ ชินเวโรจน์ ม.6/7 เลขที่ 24</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238581925</link>
         <description><![CDATA[<div>“Smishing” หรือ SMS phishing คือการหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายาม<a href="https://prospace.services/chrome-extensions-scrape-data/">ขโมยข้อมูลส่วนตัว</a>หรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆ Smishing เป็นรูปแบบหนึ่งของ social engineering (วิศวกรรมสังคม คือเทคนิคการ Hacking ของ Hacker ซึ่งอาศัยช่องโหว่จากพฤติกรรมของผู้ใช้) ที่จะเล่นกับอารมณ์ ความไว้วางใจ ความสับสน และความเร่งรีบในชีวิตของเหยื่อ เพื่อให้เหยื่อทำตามแผนของเหล่า scammers<br><br>Scammers มีวิธีการอย่างไร?&nbsp;<br>Scammers สามารถส่งข้อความไปหาเหยื่อ โดยการแทรกข้อความลวงเข้าไปในระหว่างข้อความของบริษัทกับลูกค้า ในปี 2020 ธนาคารและบริษัท delivery ที่มีชื่อเสียงก็เคยได้รับผลกระทบอย่างหนักจากกลยุทธ์นี้ ซึ่งใช้ประโยชน์จากความไว้วางใจของลูกค้า โดยการแอบอ้างว่าเป็นบริษัทที่พวกเขาเคยใช้บริการมาก่อนหน้านี้ แม้ว่า Smishing จะไม่มีการแชร์ข้อมูลส่วนตัวหรือข้อมูลทางการเงินใด ๆ ของเหยื่อ เพียงแค่เหยื่อคลิกลิงก์ลวงในข้อความ มันก็สามารถติดตั้งมัลแวร์ในโทรศัพท์ของเหยื่อได้แล้ว ซึ่งวิธีการนี้จะทำให้ scammers สามารถควบคุมอุปกรณ์และบุกรุกข้อมูลที่ละเอียดอ่อนของเหยื่อได้<br><br>วิธีป้องกันตัวเองจาก Smishing</div><ul><li>อย่าเปิดไฟล์แนบหรือคลิกลิงก์ในอีเมลหรือข้อความจากคนหรือแหล่งที่ไม่รู้จัก</li><li>อย่าให้ข้อมูลส่วนตัว ข้อมูลของธนาคาร หรือรหัสผ่านโดยไม่ได้ตรวจสอบก่อน</li><li>บล็อกเบอร์โทรที่คุณรู้สึกว่าน่าสงสัย</li><li>หากสงสัยลิงก์ที่แนบมากับข้อความ ให้เข้าไปที่เว็บไซต์นั้นโดยตรง แล้ว log in เว็บไซต์นั้นด้วยตัวเอง อย่าคลิกลิงก์ที่แนบมากับข้อความเด็ดขาด</li><li>หมั่นตรวจดูการสะกดคำผิดต่าง ๆ ในข้อความและอีเมล</li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747566635/b1626cc735d21880e75e07789710c187/Phishingvishingsmishing_1.webp" />
         <pubDate>2022-07-07 03:00:43 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238581925</guid>
      </item>
      <item>
         <title>นาย ภัทรดนัย ชุมรา เลขที่25</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238582286</link>
         <description><![CDATA[<div>“Smishing” หรือ SMS phishing คือการหลอกลวงทางข้อความ โดย scammers จะแอบอ้างตัวเองว่าเป็น บริษัทที่ถูกต้องตามกฎหมาย เพื่อพยายาม<a href="https://prospace.services/chrome-extensions-scrape-data/">ขโมยข้อมูลส่วนตัว</a>หรือข้อมูลทางการเงินของเหยื่อ ด้วยการส่ง notifications ไปที่โทรศัพท์ของเหยื่อบ่อย ๆ<br><br>วิธีป้องกันตัวเองจาก Smishing</div><ul><li>อย่าเปิดไฟล์แนบหรือคลิกลิงก์ในอีเมลหรือข้อความจากคนหรือแหล่งที่ไม่รู้จัก</li><li>อย่าให้ข้อมูลส่วนตัว ข้อมูลของธนาคาร หรือรหัสผ่านโดยไม่ได้ตรวจสอบก่อน</li><li>บล็อกเบอร์โทรที่คุณรู้สึกว่าน่าสงสัย</li><li>หากสงสัยลิงก์ที่แนบมากับข้อความ ให้เข้าไปที่เว็บไซต์นั้นโดยตรง แล้ว log in เว็บไซต์นั้นด้วยตัวเอง อย่าคลิกลิงก์ที่แนบมากับข้อความเด็ดขาด</li><li>หมั่นตรวจดูการสะกดคำผิดต่าง ๆ ในข้อความและอีเมล</li></ul><div>ที่มา :https://prospace.services/what-smishing-how-protect-scam/</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747563182/a3478373e3e0534fe70cf7a70ddc2d44/rodney_amirebrahimi_bb10.jpg" />
         <pubDate>2022-07-07 03:01:07 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238582286</guid>
      </item>
      <item>
         <title>น.ส.กัลยาวดี  แท่นมะณี ม.6/7 เลขที่ 2</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238582570</link>
         <description><![CDATA[<div>Email Phishing คือ คําที่ใช้เรียกเทคนิคการหลอกลวงโดยใช้อีเมล์หรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มา ซึ่งข้อมูล เช่น ชื่อผู้ใช้รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนําข้อมูลที่ได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้ รับอนุญาต หรือสร้างความเสียหายในด้านอื่น ๆ&nbsp;<br><br>วิธีสังเกต Email Phishing<br>1. มั่นใจว่าไม่เคยมีบัญชีออนไลน์ของเจ้านั้น ๆ ที่ส่งเมลมา<br>2. อีเมลที่ได้รับข้อความ ไม่ได้ใช้เป็นอีเมลที่เคยใช้ติดต่อกับบริษัทที่ส่งมา<br>3. ที่อยู่อีเมลสำหรับตอบกลับดูผิดปกติ<br>4. อีเมลที่ส่งมาเพื่อขอให้ยืนยัน Account หรือ ข้อมูลส่วนตัว<br>5. เนื้อความอีเมลมีภาษาผิดหลักไวยากรณ์<br>6. มีไฟล์แนบน่าสงสัย<br>7. อีเมลที่ส่งมาแค่ลิงค์อย่างเดียว<br><br>ที่มา<br>https://www.cyfence.com/article/10-ways-to-catch-phishing-email/<br><br>https://www.ldd.go.th/www/files/78932.pdf<br><br></div>]]></description>
         <enclosure url="https://brandfuge.com/wp-content/uploads/2019/06/Email-Communication.jpeg" />
         <pubDate>2022-07-07 03:01:25 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238582570</guid>
      </item>
      <item>
         <title>นาย วงษ์สิลป์ ทองไทย เลขที่29</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238582587</link>
         <description><![CDATA[<div><br>นี่เป็นเทคนิค Phishing แบบใหม่ที่เพิ่งเกิดขึ้นในยุคที่ Social Media เฟื่องฟู แฮกเกอร์จะเฝ้าจับตาพฤติกรรมการใช้งาน Social Media ของเหยื่อ แล้วสวมรอยเป็นเจ้าหน้าที่มาหลอกลวงเหยื่อให้หลงเชื่อ<br><br></div><div><br>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br></div><div><br>การสังเกต Angler Phishing<br><br></div><div><br>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ<br><br></div><div><br>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747566656/5a47f8aec6f27e50b42f83b794179ca4/Phishing_Article_201812121919.jpg" />
         <pubDate>2022-07-07 03:01:27 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238582587</guid>
      </item>
      <item>
         <title>นายคุณาสิน นาคคำ เลขที่ 5</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238582968</link>
         <description><![CDATA[<div><strong><mark>Email Phishing คืออะไร </mark></strong><br>Email Phishing เป็นการส่ง Email หลอกลวงต่าง ๆ โดยอาจจะใช้ความสัมพันธ์ของบุคคล สถาบันการเงิน หรือตำแหน่ง เช่น CEO, เจ้าของบริษัท หรือเจ้าหน้าที่ธนาคาร เพื่อให้ผู้ที่ได้รับ Email ไม่สงสัยและเชื่อถือ ซึ่งเนื้อหาใน Email นั้น อาจบอกถึงความจำเป็นเร่งด่วน ที่จะต้องกรอกข้อมูล หรือแจ้งการให้ข้อมูลส่วนบุคคล เช่น username และ password สำหรับเข้าระบบขององค์กร หรือจะเป็น username และpassword สำหรับใช้ในการทำธุรกรรมทาง การเงินอย่าง E-Banking เป็นต้น<br><br><strong><mark>วิธีป้องกัน Phishing</mark></strong></div><div>แฮกเกอร์ต้องการที่จะทำให้ Email หรือ Website นั้น มีรายละเอียด และลักษณะเหมือนกับของจริงมาก เพราะมีโอกาสที่จะหลอกลวงเหยื่อให้หลงเชื่อกดลิงก์ที่ส่งมากับ Email, ดาวน์โหลดไฟล์แนบ หรือกรอกข้อมูลสำคัญที่หน้า Website ปลอมก็มีมากขึ้น การจะสังเกตว่า Email หรือ Website ที่ส่งมาเป็น Phishing หรือไม่ มีวิธีง่ายๆ สำหรับผู้ใช้งานทั่วไป ดังนี้</div><ul><li>ควรตรวจสอบเนื้อหา ข้อความ ภาษาที่ใช้ใน Email ไม่ว่าจะเป็นภาษาอังกฤษ หรือภาษาไทย มักมีจุดที่สะกดผิด ใช้คำที่ไม่ถูกหลักภาษา หรือ ใช้ภาษาพูด</li><li>เช็ค Email ผู้ส่ง เพราะ Email Phishing ส่วนมากที่พบมักจะใช้ชื่อไม่ตรงกับชื่อหน่วยงานในเนื้อหาของอีเมล หรือ ใช้ชื่อที่คล้ายกัน เช่น no-reply@paypal.con ซึ่งที่ถูกต้องคือ no-reply@paypal.com เป็นต้น</li><li>หมั่นสังเกต URL หรือ Address ที่เชื่อมโยง โดยเมื่อกดลิงก์ที่แนบมาเพื่อเข้าหน้าเว็บไซต์ทางการของหน่วยงาน องค์กร ฯลฯ สังเกตว่าจะต้องมี HTTPS เสมอ</li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747568256/ebb984f17cdd4a2e5b9376f98e9ae908/image_20170307_14976_1s02n7i.jpg" />
         <pubDate>2022-07-07 03:01:51 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238582968</guid>
      </item>
      <item>
         <title>นาย พงศภัค ผจงศิลปกุล เลขที่19 </title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238583298</link>
         <description><![CDATA[<div><strong>Vishing</strong> มาจากคำว่า Voice <strong>Phishing</strong> เป็นการ <strong>Phishing</strong> อีกรูปแบบหนึ่ง โดยแทนที่อาชญากรเลือกที่จะขอข้อมูลบัญชี, รหัสผ่าน หรือข้อมูลธุรกรรมผ่านทางโทรศัพท์ แทนที่จะใช้อีเมล โดยแฮกเกอร์ ซึ่งในเมืองไทยเราอาจจะคุ้นหู หรือคุ้นเคยกับคำว่า "แก๊งคอลเซ็นเตอร์"<br><br>วิธีนี้ค่อนข้างโบราณ แต่ก็ยังไม่หายไปไหน อาชญากรจะอ้างว่าตัวเองเป็นเจ้าหน้าที่ หรือคนรู้จักของเหยื่อ จากนั้นก็ขอข้อมูลส่วนตัว, รหัสผ่าน, หมายเลขบัตรเครดิต บ้างก็หลอกว่าคุณถูกรางวัลใหญ่ แต่ต้องจ่ายเงินบางส่วนก่อนถึงจะสามารถรับรางวัลได้อะไรทำนองนั้น หรือไม่ก็โจมตีทื่อๆ ด้วยการหลอกให้โอนเงิน&nbsp;<br><br></div><div><br>ซึ่งดูเหมือนว่าวิธีนี้จะได้ผลเสียด้วยซิ เพราะเรายังมักได้ยินข่าวคนที่โดนหลอกให้โอนเงินผ่านโทรศัพท์กันอยู่เป็นประจำ<br><br></div><div><br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747564677/86e974d967f853ff2a06446482cd36fe/Phishing_cyber.jpg" />
         <pubDate>2022-07-07 03:02:09 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238583298</guid>
      </item>
      <item>
         <title>นาย เจษฎา ทิพย์สุข 6/7 เลขที่6</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238583565</link>
         <description><![CDATA[<div><br>Phishing (ฟิชชิง) ถ้าแผลงมาจากคำว่า "Fishing" ที่แปลว่าการ "ตกปลา" นั่นเองซึ่ง Phishing นั้นมีความหมายถึง การปล่อยให้ปลามากินเหยื่อที่ล่อไว้<strong> </strong>เป็นหนึ่งในภัยร้ายบนโลกอินเทอร์เน็ตรูปแบบหนึ่ง ที่มีความอันตรายไม่แพ้การโจมตีจากมัลแวร์เลยแม้แต่น้อย<br><br></div><div><br>โดยลักษณะของการโจมตีแบบ Phishing จะเป็นการหลอกลวง (ทำให้เหยื่อหลงเชื่อ) ทางอินเทอร์เน็ต เพื่อขอข้อมูลที่สำคัญเช่น การขอรหัสผ่าน หรือหมายเลขบัตรเครดิต ด้วยวิธีการส่งข้อความผ่านทางอีเมล หรือเมสเซนเจอร์ (<a href="https://software.thaiware.com/download/%E0%B9%82%E0%B8%9B%E0%B8%A3%E0%B9%81%E0%B8%81%E0%B8%A3%E0%B8%A1%E0%B9%81%E0%B8%8A%E0%B8%97/">โปรแกรมแชท</a>)<br><br></div><div><br>ตัวอย่างของการ Phishing ก็อย่างเช่น การบอกแก่ผู้รับปลายทางว่าเป็นธนาคารหรือบริษัทที่น่าเชื่อถือ และแจ้งว่ามีสาเหตุทำให้คุณต้องเข้าสู่ระบบและใส่ข้อมูลที่สำคัญใหม่ โดยเว็บไซต์ที่ลิงก์ไปนั้น มักจะมีหน้าตาคล้ายคลึงกับเว็บที่กล่าวถึง<br>&nbsp;<br><br><br>3 เทคนิคการป้องกัน Spear Phishing ให้ได้ถึง 95 – 99%<br><br></div><ul><li>ติดตั้งระบบ หรือ ใช้บริการ <a href="https://www.cyfence.com/services/email-security/">Email Security</a> และ Email Sandboxing สำหรับตรวจจับและป้องกันอีเมล Phishing</li><li>ตรวจสอบและวิเคราะห์ทราฟฟิกเว็บแบบเรียลไทม์ เพื่อป้องกันผู้ใช้เผลอคลิกลิงก์ Phishing ที่แนบมากับอีเมล</li><li>อบรมและฝึกฝนพนักงานในองค์กรให้รู้จักกับการโจมตีแบบ Phishing</li></ul><div><br>&nbsp; ที่มา<br>&nbsp;https://www.cyfence.com/it-360/prevent-against-phishing-attacks/&nbsp;</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747565896/fc7ea5b3e37b2c47cea3f22937391e92/pornchai.jpg" />
         <pubDate>2022-07-07 03:02:19 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238583565</guid>
      </item>
      <item>
         <title>นายศิวกร นนท์อ่อน ม.6/7 เลขที่32</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238584153</link>
         <description><![CDATA[<div><br>Angler Phishing เป็นเทคนิคแบบใหม่ที่หลาย ๆ คนอาจยังไม่คุ้นชิน วิธีนี้แฮกเกอร์จะเฝ้าจับตามองพฤติกรรมการใช้โซเชียลมีเดียของเหยื่อ และสวมรอยเป็นเจ้าหน้าที่จากองค์กรมาหลอกให้เหยื่อหลงเชื่อ เช่น หากเราบ่นลงทวิตเตอร์ว่าได้รับบริการที่ไม่ดีจากค่ายมือถือ อาชญากรก็จะสวมรอยเป็นเจ้าหน้าที่จากค่ายมือถือนั้น ๆ มาหลอกเราว่าจะแก้ปัญหาให้ และขอข้อมูลของเราไปโดยจะส่งลิงก์ให้แล้วอ้างว่าเป็นการ “ยืนยันตัวตน”<br><br></div><div>ตัวอย่างเช่น คุณบ่นลงใน Facebook ของคุณว่าได้รับบริการที่ไม่ดีจากธนาคาร แฮกเกอร์ก็จะปลอมตัวเป็นเจ้าหน้าที่จากธนาคาร โดยอาศัยข้อมูลที่เจอจาก Facebook ของคุณมากุเรื่องว่าจะแก้ปัญหาให้<br><br></div><div>วิธีการสังเกต Angler Phishing<br><br></div><div>หลังจากสนทนากันสักพักแฮกเกอร์ก็จะส่งลิงก์ให้คุณกรอกข้อมูลโดยอ้างว่าเพื่อเป็นการ "ยืนยันตัวตน" หากคุณหลงเชื่อ ทุกอย่างก็จบ<br><br></div><div>หากคุณเจอกับเหตุการณ์เช่นนั้น สิ่งที่คุณควรทำ คือ วางสายแล้วรีบติดต่อกับเจ้าหน้าที่ฝ่ายบริการของบริษัท หรือหน่วยงานที่คุณมีปัญหาอยู่ เพื่อตรวจสอบสถานการณ์จริงที่เกิดขึ้น</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747563534/d8ace127ccc25a195f6834368ff21410/image.png" />
         <pubDate>2022-07-07 03:02:59 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238584153</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238584726</link>
         <description><![CDATA[<div><strong><br>3. Whaling Phishing<br>(การหลอกลวงแบบฟิชชิง ที่พุ่งเป้าเจาะจงไปที่บุคคลสำคัญ)<br></strong><br>Whaling Phishing จัดอีกหนึ่งการ Phishing ที่มีความซับซ้อนในระดับสูง มีความคล้ายคลึงกับ Spear Phishing แต่แทนที่จะมีกลุ่มเป้าหมายที่เฉพาะเจาะจง เป้าหมายของ Whaling จะเล็งไปที่บุคคลเพียงคนเดียวเลย และมักจะเป็นบุคคลที่มีตำแหน่งงานอยู่ในระดับสูง อย่าง ผู้จัดการ (Manager) หรือ ซีอีโอ (Chief Executive Officer - CEO) กันเลยทีเดียว ในจดหมายจะมีการเอ่ยชื่อเป้าหมายอย่างเจาะจง เนื้อหามักจะอ้างถึงเหตุการณ์ที่มีกระทบรุนแรง เช่น เคลมว่าเป็นหมายศาล, สิ่งที่ต้องดำเนินการอย่างเร่งด่วนเนื่องจากการล่วงละเมิดต่อกฏหมาย หรือขอให้กระทำการบางอย่างเพื่อหลีกเลี่ยงปัญหาธุรกิจล้มละลาย  การจะสร้างอีเมลที่น่าเชื่อถือระดับนั้นได้ แฮกเกอร์จะต้องทำการสืบความลับของเป้าหมายจนรู้ข้อมูล ส่วนตัว และอำนาจที่เหยื่อมีอยู่<br><br><br><strong><em>การสังเกต Whaling</em></strong><br><br></div><div><br>แฮกเกอร์นิยมส่งลิงก์หน้าเว็บไซต์ปลอม ให้เหยื่อที่หลงเชื่อกรอกข้อมูลส่วนตัวที่สำคัญ อย่างพวก บัญชี และรหัสผ่าน บางครั้งแฮกเกอร์จะแนบไฟล์แฝงมัลแวร์มาพร้อมกับอีเมล แล้วร้องขอให้เหยื่อดาวน์โหลดไฟล์ไปเปิดดู เพื่อติดตั้งมัลแวร์ลงคอมพิวเตอร์<br><br></div><div><strong><br></strong><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747566585/05b038a377e0d760fda202ca070eea2a/______.png" />
         <pubDate>2022-07-07 03:03:39 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238584726</guid>
      </item>
      <item>
         <title>นายพีรณัฐ สาสุข เลขที่ 23</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238585026</link>
         <description><![CDATA[<h1>ฟิชชิง (PHISHING) คืออะไร?</h1><div><br></div><div><br>ฟิชชิงเป็นหนึ่งในการหลอกลวงทางโลกออนไลน์ที่พบได้บ่อยที่สุด ฟิชชิงมีหลายรูปแบบ การหลอกลวงประเภทนี้มักจะเกี่ยวข้องกับการใช้กลอุบายหลอกล่อผู้ใช้งาน และการแอบอ้างเป็นเว็บไซต์ที่น่าเชื่อถือ เช่น เว็บไซต์ธนาคาร หรือบัญชีโซเชียลมีเดีย ซึ่งมักจะแตกต่างจากของจริง มีการเปลี่ยนชื่อในลิงก์เพียงเล็กน้อยทำให้เราไม่สังเกต บ่อยครั้งที่แฮกเกอร์ส่งอีเมลเพื่อขอให้คุณล็อกอินเข้าสู่ระบบธนาคาร หรือหน้าบัญชีอื่น ๆ เพื่อตรวจสอบหรือยืนยันข้อมูลของคุณ พร้อมกับลิงก์ไปยังเพจปลอม อย่างไรก็ตามโปรดทราบว่าเว็บไซต์ทางการของจริงดังกล่าว ไม่ต้องการให้เราทำเช่นนั้นอาชญากรไซเบอร์ที่ใช้การโจมตีประเภทนี้ จะมีเป้าหมายเป็นข้อมูลส่วนบุคคลของคุณเอง เช่น หมายเลขบัตรเครดิต เลขบัตรประจำตัวประชาชน รหัสผ่าน เพื่อนำไปสู่การเข้าสู่ระบบบัญชีออนไลน์ของคุณ นี่คือการโจมตีทางไซเบอร์ที่เป็นที่นิยมและพบบ่อยที่สุด ซึ่งง่ายและมีประสิทธิภาพมากกว่า เมื่อเทียบกับการเจาะเข้ามาผ่านไฟร์วอลล์ ระบบรักษาความปลอดภัยของซอฟต์แวร์ประเภทต่าง ๆ<br><strong><br>ข้อควรระวัง ! ที่จะกระตุ้นความสงสัยของคุณ</strong></div><div><br></div><ul><li><strong>ข้อความบนลิงก์ที่มีข้อผิดพลาดในการสะกดคำ อาจนำพาคุณไปยังโดเมนย่อย หรือเว็บไซต์ที่น่าสงสัยอื่น ๆ</strong></li><li><strong>ผู้ส่งใช้อีเมลบุคคลแทนอีเมลองค์กร โดยแสร้งว่าเป็นองค์กร หรือบริการที่คุณต้องคลิกเพื่อทราบอีเมลจริงของผู้ส่ง</strong></li><li><strong>ผู้ส่งใช้บริการอีเมลสาธารณะ เช่น Gmail hotmail หรืออื่น ๆ</strong></li><li><strong>ข้อความที่เขียนในลักษณะกระตุ้นความหวาดกลัว</strong></li><li><strong>ส่วนใหญ่จะกำหนดให้ผู้ใช้งาน ยืนยันข้อมูลส่วนบุคคล เช่น รายละเอียดบัตรเครดิต หรือรหัสผ่าน</strong></li><li><strong>ภาษาของข้อความนั้นเรียบง่าย และอาจมีข้อผิดพลาด หรือสะกดคำไม่ถูกต้อง</strong></li></ul><div><br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747565490/7beeaa3217a46ccdb96ab47c81a48ee6/p_for_phishing_en_fullsize_distr_990x518_1.png" />
         <pubDate>2022-07-07 03:04:00 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238585026</guid>
      </item>
      <item>
         <title>น.ส.ชุติม​ณ​ฑ​น์​ พลกำจัด​ เลขที่​8​ ม.6/7</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238585957</link>
         <description><![CDATA[<div>Spear Phishingคือ เป็นการโจมตีแบบอีเมลหลอกลวงที่กำหนดเป้าหมายไปยังองค์กรหรือบุคคลที่ต้องการเข้าถึงข้อมูลที่เป็นความลับ ใช้กลวิธีอันชาญฉลาดเพื่อดึงดูดความสนใจของเหยื่อ เช่น การแอบอ้างบุคคลอื่น เทคนิคการเลี่ยงผ่านการควบคุมการเข้าถึง<br>.. ต่อไปนี้คือคำแนะนำบางประการที่สามารถปกป้องคุณและคนอื่นๆ จากการหลอกลวงนี้ได้:<br><br>1. สิ่งแรกและที่พบบ่อยที่สุดที่จะสังเกตเห็นในอีเมลที่น่าสงสัยนั้นจะมีข้อความที่สะกดผิดคำศัพท์แปลก ๆ<br><br>1.ควรมีเครือข่ายการรักษาความปลอดภัยที่แข็งแกร่งเพื่อไม่ให้ข้ามไปได้<br>2.หากคุณได้รับอีเมลที่ร้องขอข้อมูลที่เป็นความลับ ให้ยืนยันก่อนโดยติดต่อบุคคลที่ถูกกล่าวหาว่าร้องขอข้อมูล อย่าพยายามติดต่อบุคคลนั้นผ่านหมายเลขโทรศัพท์หรืออีเมลที่ให้ไว้ในจดหมายที่น่าสงสัย ให้ตรวจสอบกับแหล่งที่เชื่อถือได้แทน<br>3.อย่าไม่แบ่งปัน / ส่งข้อมูลที่เป็นความลับผ่านทางอีเมลที่ไม่ได้เข้ารหัส<br>4.ยื่นแบบแสดงรายการภาษีของคุณและอย่าบันทึกข้อมูลในเครื่องของคุณ<br>5.ห้ามบันทึกชื่อผู้ใช้หรือรหัสผ่านในระบบสาธารณะ/ระบบราชการ<br>6.สุดท้ายคิดก่อน คลิก!<br>https://cloudo3.com/th/internet/spear-phishing-%E0%B8%A0%E0%B8%B1%E0%B8%A2%E0%B8%84%E0%B8%B8%E0%B8%81%E0%B8%84%E0%B8%B2%E0%B8%A1%E0%B8%94%E0%B9%89%E0%B8%B2%E0%B8%99%E0%B8%84%E0%B8%A7%E0%B8%B2%E0%B8%A1%E0%B8%9B%E0%B8%A5%E0%B8%AD%E0%B8%94%E0%B8%A0%E0%B8%B1%E0%B8%A2%E0%B8%97%E0%B8%B5%E0%B9%88%E0%B9%83%E0%B8%AB%E0%B8%8D%E0%B9%88%E0%B8%97%E0%B8%B5%E0%B9%88%E0%B8%AA%E0%B8%B8%E0%B8%94%E0%B8%AA%E0%B8%B3%E0%B8%AB%E0%B8%A3%E0%B8%B1%E0%B8%9A%E0%B8%99%E0%B8%B1%E0%B8%81%E0%B8%9A%E0%B8%B1%E0%B8%8D%E0%B8%8A%E0%B8%B5-%E0%B8%9C%E0%B8%B9%E0%B9%89%E0%B9%80%E0%B8%8A%E0%B8%B5%E0%B9%88%E0%B8%A2%E0%B8%A7%E0%B8%8A%E0%B8%B2%E0%B8%8D%E0%B8%94%E0%B9%89%E0%B8%B2%E0%B8%99%E0%B8%A0%E0%B8%B2%E0%B8%A9%E0%B8%B5-%E0%B9%81%E0%B8%A5%E0%B8%B0%E0%B8%AD%E0%B8%87%E0%B8%84%E0%B9%8C%E0%B8%81%E0%B8%A3/77702533</div>]]></description>
         <enclosure url="https://media0.giphy.com/media/JIX9t2j0ZTN9S/giphy.gif" />
         <pubDate>2022-07-07 03:04:52 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238585957</guid>
      </item>
      <item>
         <title>นายสิทธิโชค พายัพ เลขที่ 36</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238588965</link>
         <description><![CDATA[<div><br>เทคนิค CEO Fraud Phishing รูปแบบนี้ มีความคล้ายคลึงกับเทคนิค Whaling (ที่กล่าวไปแล้วในข้อ 3.) โดยเป้าหมายของแฮกเกอร์ คือ ซีอีโอ หรือคนที่อยู่ในระดับผู้บริหาร (Management Level) ที่เป็นบุคคลสำคัญขององค์กร แต่วิธีการโจมตีนั้นจะรุนแรงกว่ามาก หลักการคือ จะเป็นการใช้บุคคลสำคัญเป็นตัวล่อให้ผู้อื่นหลงเชื่อ เพื่อกระทำการอย่างใดอย่างหนึ่ง<br><br></div><div><br>ตัวอย่างเช่น แฮกเกอร์จะปลอมตัวเป็น CEO จากนั้นก็ส่งอีเมลออกไป (ในนามของ CEO) ให้กับเพื่อนร่วมงาน หรือลูกน้อง หรือผู้ที่เกี่ยวข้องอื่นๆ (Other Stakeholders) เพื่อขอให้ผู้รับอีเมล ทำการโอนเงิน หรือส่งข้อมูลสำคัญที่เป็นความลับของบริษัทกลับมาให้<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1747573217/84ffb587d27b571dae43e659b0a5d521/1_1.jpg" />
         <pubDate>2022-07-07 03:08:09 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2238588965</guid>
      </item>
      <item>
         <title>นายอัครัช ไชยวิชิต ม.6/7 เลขที่39</title>
         <author></author>
         <link>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2249972883</link>
         <description><![CDATA[<div><br>รูปแบบ Search Engine Phishing เป็นเทคนิค Phishing รูปแบบใหม่ ที่จะวางเหยื่อล่อเป้าหมายผ่านผลลัพธ์การค้นหาของเครื่องมือค้นหา (Search Engine) หรือ บริการค้นหาเว็บไซต์ เช่น Google, Bing เป็นต้น<br><br></div><div>แฮกเกอร์จะสร้างเว็บไซต์ที่ยื่นข้อเสนอส่วนลด, บริการ, แจกของฟรี หรือแม้แต่ประกาศรับสมัครงาน จากนั้นก็อาศัยเทคนิคการปรับแต่งเครื่องมือค้นหา หรือที่เรียกว่า "SEO (Search Engine Optimization)" ในการทำให้เว็บปลอมที่สร้างขึ้นมาติดอยู่ในผลลัพธ์การค้นหาที่สูง เพื่อทำให้เหยื่อหลงเชื่อ* ก่อนจะเข้าไปกรอกข้อมูลสำคัญๆ<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1367738025/f07e14914ef1f93af969d59e5fcb70ad/_________2_min_7.png" />
         <pubDate>2022-07-26 14:09:59 UTC</pubDate>
         <guid>https://padlet.com/sarinya_nak1/tziiutb22hzk2awu/wish/2249972883</guid>
      </item>
   </channel>
</rss>
