จะรู้ได้อย่างไรว่ากำลังถูก Phishing? 5 วิธีสังเกตอีเมลน่าสงสัย
Phishing เป็นการโจมตีทางไซเบอร์ที่ร้ายกาจ และใช้ช่องโหว่ที่ร้ายแรงที่สุดนั่นก็คือ “ความผิดพลาดของบุคคล” (Human Error) โดยทั่วไป Phishing มักเข้ามาทางอีเมล มิจฉาชีพอาจใช้หัวข้อที่ดึงดูดผู้รับให้เปิด หรือร้ายแรงกว่านั้น แฮคเกอร์จะทำการบ้านเพื่อค้นคว้าข้อมูลข้อมูลส่วนตัวของผู้รับ และส่งอีเมลที่ดูสมจริงมากขึ้น
ถึงอย่างนั้น ก็ยังพอมีวิธีจับพิรุธอีเมลที่น่าสงสัยเหล่านี้อยู่ ลองมาดูกันเลย
- หัวข้อที่พูดถึงเรื่องดีที่ไม่น่าเชื่อว่าจะเป็นเรื่องจริง
ข้อเสนอที่น่าสนใจ หรือการใช้คำใหญ่ๆ ออกแนวโฆษณาเร้าอารมณ์ (คล้ายๆ การพาดหัวข่าวแบบคลิกเบท) เช่น การบอกว่าคุณชนะรางวัลใหญ่ได้ไอโฟน ถูกล็อตเตอรี่ หรือได้รางวัลพิเศษต่างๆ อย่าไปเสียเวลาคลิกเข้าไปดู มันมีโอกาสเป็น Phishing สูงมาก
- เนื้อหามีการบีบให้รีบตัดสินใจ
นี่คือแทคติคที่แฮคเกอร์มักใช้ และได้ผลเสมอ คือการให้ผู้รับอีเมลต้องรีบตัดสินใจ เช่น บอกว่าดีลนี้กำลังจะสิ้นสุดภายในเวลาไม่กี่นาทีหรือชั่วโมง หรือการบอกว่าบัญชีโซเชียลมีเดียของคุณมีปัญหาและต้องรีบกรอกข้อมูลส่วนตัวเพื่อกู้ ID ของคุณคืนทันที บางทีแฮคเกอร์อาจจะวางแผนลึกกว่านั้น ด้วยการทำเนื้อหาให้เป็นเหมือนอีเมลคุยเรื่องงาน และบอกให้คุณต้องรีบตอบกลับ หรือคลิกลิงค์เข้าไปดูข้อมูลบางอย่าง
- Hyperlink
หลายๆ ครั้งแฮคเกอร์จะให้ผู้รับเอาเมาส์ไปคลิกที่ข้อความเพื่อลิงค์ไปที่เว็บข้างนอก แต่หลายๆ ครั้ง มันจะลิงค์ไปที่เว็บปลอมที่แฮคเกอร์สร้างขึ้น ให้เอาเมาส์ไปวางค้างไว้ที่ข้อความนั้น เพื่อดู URL ให้รู้ว่าถ้ากดแล้งจะไปที่ไหน จะช่วยได้
- ไฟล์แนบ
ถ้าเห็นไฟล์แนบที่ดูไม่น่าไว้ใจ หรือดูไม่มีเหตุผลว่าทำไมต้องมีไฟล์อื่นๆ แนบมาด้วย คำแนะนำที่ดีที่สุดคือไม่ต้องไปเกิดมัน เพราะนั่นอาจเป็น malware หรือ ransomware ได้
5.ตรวจดูชื่อผู้ส่ง
ถ้าคนส่งเป็นชื่อที่เราไม่รู้จัก หรือเป็นชื่อคนรู้จักที่เราสงสัยว่าคนนั้นไม่น่าส่งอีเมลหาเราในเรื่องนี้ คำแนะนำที่ดีที่สุดคืออย่าเปิดดู หรือให้ดูการสะกดชื่อต่างๆ ว่าสะกดถูกต้องดีไหม ถ้ามีการสะกดชื่อคนผิด หรือในอีเมลมีคำผิดเยอะๆ ก็ให้สงสัยไว้ก่อนเช่นกัน
นี่คือ 5 ข้อที่อยากให้พึงระวังเอาไว้เป็นการตรวจดูเบื้องต้นว่ากำลังถูกมิจฉาชีพ Phishing อยู่หรือไม่ และถ้ารู้สึกว่านั่นคืออีเมลน่าสงสัย หรือไม่แน่ใจว่าเป็นอีเมลที่ปลอดภัยหรือไม่ ให้รีบปรึกษาผู้เชี่ยวชาญ หรือแผนกที่ดูแลเรื่อง Cyber Security ในองค์กรของคุณทันที
__________________________
ถ้าท่านใดสนใจทดสอบ ติดต่อสอบถามรายละเอียดได้ที่
💻 : www.monsterconnect.co.th
☎ : 02-392-3608
📱 : [email protected]