[RE: ส่งเมลหาตัวเองแบบนี้มิจมันทำยังไงครับ]
ผมเคยได้รับอีเมลพวกนี้เยอะมาก แต่ก็ ignore ไปครับ เพราะถ้ามันแฮกสำเร็จจริง มันคงเอาไปทำอย่างอื่นแล้ว ไม่ต้องส่งมาขู่อะไร ตราบใดที่เรามั่นใจว่า password และระบบ 2 ชั้น เราแข็งแรงพอ ก็สบายใจได้ระดับนึงครับ
ข้างล่างนี้ ลองถาม ChatGPT เกี่ยวกับการทำงานดูครับ
----------------------------------------------------------
อีเมลฟิชชิง (phishing email) ที่มิจฉาชีพส่งมาเพื่อข่มขู่และหวังผลประโยชน์ โดยใช้ชื่ออีเมลเดียวกับผู้รับ (หรือที่เรียกว่า email spoofing) มีหลักการทำงานที่ไม่ได้แสดงถึงการแฮกอีเมลของเหยื่อสำเร็จจริงๆ แต่ใช้เทคนิคการปลอมแปลง (spoofing) เพื่อหลอกลวงผู้รับให้เชื่อว่าบัญชีอีเมลของตนถูกเจาะระบบแล้ว รายละเอียดดังนี้:
หลักการทำงานของ email spoofing
Spoil
1.การปลอมที่อยู่ผู้ส่ง (Sender Address Spoofing):
- มิจฉาชีพใช้โปรโตคอล SMTP (Simple Mail Transfer Protocol) ซึ่งไม่ได้ออกแบบมาให้มีการตรวจสอบความถูกต้องของผู้ส่งในระดับสูง
- พวกเขาสามารถตั้งค่าที่อยู่ผู้ส่งให้ดูเหมือนว่าอีเมลนั้นมาจากบัญชีของผู้รับ (self-addressed email) เพื่อสร้างความน่าเชื่อถือหรือความตื่นตระหนก
2.การส่งเนื้อหาอีเมลที่น่าเชื่อถือ:
- อีเมลเหล่านี้มักจะมีข้อความข่มขู่ เช่น อ้างว่าพวกเขาเจาะบัญชีอีเมลของคุณสำเร็จ หรือได้ติดตั้งมัลแวร์เพื่อเข้าถึงข้อมูลส่วนตัว เช่น รูปภาพ วิดีโอ หรือรหัสผ่าน
- บางครั้งมิจฉาชีพอาจใส่รหัสผ่านที่เคยรั่วไหลบนอินเทอร์เน็ตเพื่อเพิ่มความน่าเชื่อถือ (แต่รหัสผ่านนั้นมักมาจากฐานข้อมูลที่เคยถูกแฮก ไม่ใช่เพราะแฮกคุณจริงๆ)
3.การเรียกเงินค่าไถ่:
- มักเรียกค่าไถ่เป็นสกุลเงินดิจิทัล เช่น Bitcoin เพื่อไม่ให้ตามรอยธุรกรรมได้
- เนื้อหาจะเร่งให้ผู้รับรู้สึกกดดัน เช่น ระบุว่าต้องจ่ายเงินภายใน 24-48 ชั่วโมง
4.การใช้เทคนิคทางจิตวิทยา (Psychological Manipulation):
- การใช้อีเมลที่เหมือนของตัวเองและข้อความข่มขู่จะทำให้เหยื่อรู้สึกตกใจและไม่ทันได้ไตร่ตรองว่าสิ่งที่เกิดขึ้นจริงหรือไม่
- หลายคนตกใจจนยอมจ่ายเงินโดยไม่ตรวจสอบข้อเท็จจริง
ความจริงเกี่ยวกับ email spoofing
Spoil
- การที่มิจฉาชีพปลอมอีเมลมาเหมือนกับของคุณไม่ได้หมายความว่าบัญชีของคุณถูกแฮกสำเร็จ แต่เป็นเพียงการหลอกลวงด้วยเทคนิคการปลอมที่อยู่ผู้ส่ง
- มิจฉาชีพไม่สามารถเข้าถึงข้อมูลในอีเมลหรือบัญชีของคุณได้จริง หากพวกเขาไม่มีรหัสผ่านหรือสิทธิ์การเข้าถึงที่แท้จริง
วิธีป้องกันและจัดการ
Spoil
1.ตรวจสอบหัวข้อและรายละเอียดของอีเมล:
- ดูที่ส่วนของ Email Header เพื่อเช็กว่าอีเมลถูกส่งมาจากเซิร์ฟเวอร์ที่น่าเชื่อถือหรือไม่
- หากไม่มั่นใจ ให้ปรึกษาผู้เชี่ยวชาญด้าน IT
2.ตั้งค่าความปลอดภัยเพิ่มเติม:
- ใช้ SPF, DKIM, และ DMARC ในการป้องกัน email spoofing บนโดเมนที่คุณใช้งาน
- เปิดใช้งาน Two-Factor Authentication (2FA) สำหรับอีเมลของคุณ
3.อย่าตกใจและอย่าจ่ายเงินค่าไถ่:
- การจ่ายเงินไม่ช่วยแก้ปัญหา แต่กลับสนับสนุนให้มิจฉาชีพทำต่อ
- แจ้งอีเมลดังกล่าวไปยังผู้ให้บริการอีเมล (เช่น Gmail, Outlook)
4.อัปเดตรหัสผ่านและใช้งานรหัสผ่านที่แข็งแกร่ง:
- หากรหัสผ่านเคยรั่วไหลบนอินเทอร์เน็ต ให้เปลี่ยนรหัสผ่านทันที
- ใช้รหัสผ่านที่ซับซ้อนและไม่ซ้ำกันในแต่ละบริการ