Difference between revisions of "Phishing"

From CMU ITSC Network
Line 6: Line 6:
 
Phishing mail เป็นการส่งอีเมลหลอกลวง โดยจะเริ่มต้นจากข้อความอีเมลที่ดูเหมือนกับว่าเป็นการแจ้งเตือนอย่างเป็นทางการและมีความเร่งด่วนจากแหล่งที่เชื่อถือได้ เช่น หน่วยงาน IT ของมหาวิทยาลัย ธนาคาร บริษัทบัตรเครดิต หรือหน่วยงานอื่นๆ อันเป็นที่รู้จักของคนทั่วไป เป็นต้น ซึ่งข้อความการแจ้งเตือนดังกล่าวจะทำให้ผู้เสียหายมีความตื่นตระหนกและเกรงกลัว หากผู้เสียหายหลงเชื่อได้กรอกข้อมูลสำคัญต่างๆ ที่แนบมากับลิงค์ในอีเมลหลอกลวงเหล่านี้ เช่น username และ password สำหรับการเข้าระบบขององค์กร หรือข้อมูลส่วนบุคคลอื่นๆ ซึ่งจะทำผู้ไม่ประสงค์ดีสามารถโจรกรรมข้อมูล ปลอมแปลง และเข้าถึงข้อมูลส่วนตัว ส่งผลให้ผู้เสียหายและองค์กรเสื่อมเสียชื่อเสียง หากผู้ไม่ประสงค์มีการนำไปใช้งานอย่างผิดกฎหมาย ผู้เสียหายสามารถถูกฟ้องร้องดำเนินคดีได้ <br/><br/>
 
Phishing mail เป็นการส่งอีเมลหลอกลวง โดยจะเริ่มต้นจากข้อความอีเมลที่ดูเหมือนกับว่าเป็นการแจ้งเตือนอย่างเป็นทางการและมีความเร่งด่วนจากแหล่งที่เชื่อถือได้ เช่น หน่วยงาน IT ของมหาวิทยาลัย ธนาคาร บริษัทบัตรเครดิต หรือหน่วยงานอื่นๆ อันเป็นที่รู้จักของคนทั่วไป เป็นต้น ซึ่งข้อความการแจ้งเตือนดังกล่าวจะทำให้ผู้เสียหายมีความตื่นตระหนกและเกรงกลัว หากผู้เสียหายหลงเชื่อได้กรอกข้อมูลสำคัญต่างๆ ที่แนบมากับลิงค์ในอีเมลหลอกลวงเหล่านี้ เช่น username และ password สำหรับการเข้าระบบขององค์กร หรือข้อมูลส่วนบุคคลอื่นๆ ซึ่งจะทำผู้ไม่ประสงค์ดีสามารถโจรกรรมข้อมูล ปลอมแปลง และเข้าถึงข้อมูลส่วนตัว ส่งผลให้ผู้เสียหายและองค์กรเสื่อมเสียชื่อเสียง หากผู้ไม่ประสงค์มีการนำไปใช้งานอย่างผิดกฎหมาย ผู้เสียหายสามารถถูกฟ้องร้องดำเนินคดีได้ <br/><br/>
 
รูปที่ 1 ตัวอย่างของอีเมลหลอกลวงอ้างเป็นหน่วยงานจากมหาวิทยาลัยเชียงใหม่ <pre style="color: red"> โปรดระวังและตระหนักอยู่เสมอว่า สำนักบริการเทคโนโลยีสารสนเทศ ไม่มีนโยบายให้ผู้ใช้งานเข้าไปยืนยันความถูกต้องในการใช้บริการสารสนเทศของมหาวิทยาลัยผ่านทาง link ที่แนบมาในอีเมลหรือช่องทางอื่นๆ ทุกช่องทาง </pre> <br/><br/> [[File:Phishing01.png|link=]] <br/><br/>
 
รูปที่ 1 ตัวอย่างของอีเมลหลอกลวงอ้างเป็นหน่วยงานจากมหาวิทยาลัยเชียงใหม่ <pre style="color: red"> โปรดระวังและตระหนักอยู่เสมอว่า สำนักบริการเทคโนโลยีสารสนเทศ ไม่มีนโยบายให้ผู้ใช้งานเข้าไปยืนยันความถูกต้องในการใช้บริการสารสนเทศของมหาวิทยาลัยผ่านทาง link ที่แนบมาในอีเมลหรือช่องทางอื่นๆ ทุกช่องทาง </pre> <br/><br/> [[File:Phishing01.png|link=]] <br/><br/>
<pre style="color: red"> โปรดระวังและตระหนักอยู่เสมอว่า สำนักบริการเทคโนโลยีสารสนเทศ ไม่มีนโยบายให้ผู้ใช้งานเข้าไปยืนยันความถูกต้องในการใช้บริการสารสนเทศของมหาวิทยาลัยผ่านทาง link ที่แนบมาในอีเมลหรือช่องทางอื่นๆ ทุกช่องทาง </pre>
 
 
 
=== Phishing web ===
 
=== Phishing web ===

Revision as of 09:22, 7 July 2021

รู้จัก Phishing

Phishing เป็นคำเปรียบเทียบที่พ้องเสียงมาจาก Fishing ที่แปลว่า การตกปลา โดยในการตกปลานั้น ต้องมีเหยื่อล่อให้ปลามาติดเบ็ด จึงเปรียบเทียบถึงการสร้างสถานการณ์โดยการส่งข้อความ อีเมล หรือเว็บไซต์ปลอม เพื่อเป็นเหยื่อล่อให้ผู้เสียหายเข้ามาติดเบ็ด และหลอกล่อผู้เสียหายให้กรอกข้อมูลส่วนตัวต่าง ๆ หรือ ส่งโปรแกรมให้ติดตั้งลงเครื่องคอมพิวเตอร์ตามที่ผู้ไม่ประสงค์ดีต้องการ ซึ่งการทำ Phishing ที่พบเห็นบ่อยในประเทศไทยมีอยู่ 2 รูปแบบ คือ

  1. Phishing mail
  2. Phishing web

Phishing mail

Phishing mail เป็นการส่งอีเมลหลอกลวง โดยจะเริ่มต้นจากข้อความอีเมลที่ดูเหมือนกับว่าเป็นการแจ้งเตือนอย่างเป็นทางการและมีความเร่งด่วนจากแหล่งที่เชื่อถือได้ เช่น หน่วยงาน IT ของมหาวิทยาลัย ธนาคาร บริษัทบัตรเครดิต หรือหน่วยงานอื่นๆ อันเป็นที่รู้จักของคนทั่วไป เป็นต้น ซึ่งข้อความการแจ้งเตือนดังกล่าวจะทำให้ผู้เสียหายมีความตื่นตระหนกและเกรงกลัว หากผู้เสียหายหลงเชื่อได้กรอกข้อมูลสำคัญต่างๆ ที่แนบมากับลิงค์ในอีเมลหลอกลวงเหล่านี้ เช่น username และ password สำหรับการเข้าระบบขององค์กร หรือข้อมูลส่วนบุคคลอื่นๆ ซึ่งจะทำผู้ไม่ประสงค์ดีสามารถโจรกรรมข้อมูล ปลอมแปลง และเข้าถึงข้อมูลส่วนตัว ส่งผลให้ผู้เสียหายและองค์กรเสื่อมเสียชื่อเสียง หากผู้ไม่ประสงค์มีการนำไปใช้งานอย่างผิดกฎหมาย ผู้เสียหายสามารถถูกฟ้องร้องดำเนินคดีได้

รูปที่ 1 ตัวอย่างของอีเมลหลอกลวงอ้างเป็นหน่วยงานจากมหาวิทยาลัยเชียงใหม่

 โปรดระวังและตระหนักอยู่เสมอว่า สำนักบริการเทคโนโลยีสารสนเทศ ไม่มีนโยบายให้ผู้ใช้งานเข้าไปยืนยันความถูกต้องในการใช้บริการสารสนเทศของมหาวิทยาลัยผ่านทาง link ที่แนบมาในอีเมลหรือช่องทางอื่นๆ ทุกช่องทาง 



Phishing01.png

Phishing web