เจาะลึกวิธีจับผิดฟิชชิงอีเมล (phishing email)

EMAIL cover 1-01

เนื้อหาในบทความ

เจาะลึกวิธีจับผิด ‘ฟิชชิงอีเมล (phishing email) ‘ รู้ไว้ก่อนพลาดตกเป็นเหยื่อ!

ไม่เชื่อก็ต้องเชื่อว่าฟิชชิงอีเมล (phishing email) หลอกล่อให้คุณคลิกลิงก์ เปิดไฟล์แนบ หรือขอข้อมูลสำคัญนั้นมีมายาวนาน และผู้คนก็ตกเป็นเหยื่อต่อเนื่อง แต่อะไรคือกลลวงของอีเมลเหล่านี้ แล้วคุณต้องสังเกตจากตรงไหนถึงจะรู้ได้ว่านี่คือ ‘ฟิชชิงอีเมล (phishing email) ‘ บทความนี้มีคำตอบ

ฟิชชิงอีเมล (phishing email) หมายรวมถึง BEC ด้วย

จากบทความที่แล้ว เราได้อธิบายความหมาย และความแตกต่างระหว่าง Phishing email และ BEC  กันไปแล้ว ในวันนี้เราเลยจะมาช่วยคุณปักหมุดตามหาจุดจับผิดฟิชชิงอีเมล (phishing email) เหล่านี้กัน

 ขึ้นชื่อว่าเป็นฟิชชิงอีเมล (phishing email) แน่นอนว่าอาชญากรไซเบอร์ทางอีเมลมีจุดประสงค์ในการส่งอีเมล เพื่อหลอกให้คุณกระทำการบางอย่างเพื่อติดตั้งมัลแวร์ที่จะสามารถขโมยข้อมูลความลับในอนาคต หรืออีกทางคือหลอกให้คุณเป็นคนเปิดเผยข้อมูลความลับด้วยตัวเอง

 ซึ่งข้อมูลความลับที่หอมหวานสำหรับอาชญากรไซเบอร์ ก็หนีไม่พ้นข้อมูลส่วนบุคคลที่สามารถนำไปสวมรอยตัวตนใช้งานผิดกฎหมายได้สบาย ๆ และข้อมูลความลับเชิงลึกทางธุรกิจที่สามารถนำไปขาย ต่อรองเรียกค่าไถ่ได้นั่นเอง

มุขยอดฮิตตลอดกาลในการหลอกลวง

การส่งฟิชชิงอีเมล (phishing email) เป็นเหมือนอีกวิชาจิตวิทยา เพราะอาชญากรไซเบอร์จะพยายามสร้างหัวข้อ และเนื้อหาอีเมลที่มีผลต่อความรู้สึก กระตุกต่อมความกลัว ความตื่นเต้น ความอยากรู้อยากเห็น หรือความอยากได้อยากมีของคุณ เพื่อทำให้คุณหลงเชื่อและตกเป็นเหยื่อ คลิกลิงก์ ดาวน์โหลด-ติดตั้งไฟล์ฝังมัลแวร์ ให้ข้อมูลสำคัญตอบกลับ หรือโอนเงินให้โดยเร็วที่สุด ดังเช่น 4 มุขฮิตตลอดกาลนี้

คุณคือผู้โชคดีได้รับรางวัลพิเศษ

 ว่ากันว่าใคร ๆ ก็อยากถูกหวยโดยไม่รู้ตัว อาชญากรเลยใช้มุขนี้ในการส่งอีเมลบอกว่า คุณคือผู้โชคดีได้รับรางวัลจากกิจกรรมต่าง ๆ  โดยใช้ของรางวัลเป็นตัวล่อให้คุณขาดสติยั้งคิดเร็วมากขึ้น เช่น เงินก้อนใหญ่ สร้อยคอทองคำ โทรศัพท์ราคาแพง ที่พักสุดหรู หรือส่วนลดพิเศษแบบจำกัดเวลารับสิทธิ์

มีคนพยายามเข้าถึงบัญชี โปรดรีบเปลี่ยนรหัสผ่านด่วน

ทุกบัญชีย่อมเป็นพื้นที่ส่วนตัว และเป็นพื้นที่เก็บข้อมูลความลับบางอย่างของคุณ หรือขององค์กรคุณเอาไว้ใช่ไหมล่ะคะ เพราะฉะนั้นคุณคงไม่ต้องการให้ใครเข้าถึง

เพราะฉะนั้น เมื่อใครก็ตามเจอมุขถูกแฮกบัญชีแบบนี้ก็คงรีบดำเนินการเปลี่ยนรหัสผ่านในทันที โดยการคลิกลิงก์ทำการกรอกรหัสผ่านเก่า และใหม่ลงบนเว็บไซต์ที่แนบมากับอีเมล เพียงเท่านี้ อาชญากรไซเบอร์ก็รู้อีเมลและรหัสผ่านเข้าสู่ระบบของคุณเป็นที่เรียบร้อย

ระบบมีการปรับปรุง คุณจำเป็นต้องอัปเดตข้อมูล

 การอัปเดตข้อมูลให้เป็นปัจจุบัน ดูไม่ใช่เรื่องน่าแปลกของการให้บริการ ผู้ใช้งานจำนวนมากเลยหลงเชื่อ และกรอกข้อมูลส่วนตัวของตนเองลงไปโดยง่ายแบบไม่ทันคิดว่าเรื่องที่เจออยู่นี่จริงหรือไม่จริง

ใบเสร็จช็อปปิ้ง เก็บเงินปลายทาง แต่หากไม่ใช่คุณดำเนินการโปรดแจ้งทันที

เมื่อมีอีเมลแจ้งใบเสร็จการช้อปปิ้งที่จะตัดเงินจากบัญชีธนาคาร บัตรเดบิต/เครดิต หรือเก็บเงินปลายทาง ทั้ง ๆ ที่คุณไม่ใช่คนดำเนินการ คุณจะรู้สึกตกใจและรีบดำเนินการยกเลิกก่อนที่เงินจะถูกตัดออกไป โดยการคลิกลิงก์กรอกข้อมูลยืนยันตัวตนเพื่อแจ้งยกเลิกรายการดังกล่าวบนเว็บไซต์ปลอม โดยหารู้ไม่ว่านี่คือกลอุบายของอาชญากรเอง

มุขโควิด แจกสวัสดิการ ลงทะเบียนฉีดวัคซีนฟรี ช่วง COVID-19 ก็ได้ผล

ช่วงสถานการณ์ COVID-19 แบบนี้ หลายหน่วยงานสำคัญของประเทศก็ยิ่งออกมาตรการช่วยเหลือ แบ่งเบาภาระต่าง ๆ ให้กับประชาชน บ้างก็ลงทะเบียนพักชำระหนี้ บ้างก็แจกเงินเยียวยา อาชญากรไซเบอร์ก็อาศัยจังหวะนี้เนียนสร้างอีเมลปลอมหลอกผู้คนให้ตกหลุมพลางง่ายขึ้น

ปัจจุบัน เราพบว่าฟิชชิงอีเมล (phishing email) ใช้มุขใหม่ให้ผู้ใช้งาน อีเมลคลิกลิงก์กรอกข้อมูล ชื่อนามสกุล เลขบัตรประชาชน เพื่อรับสิทธิฉีดวัคซีน COVID-19 ผ่านอีเมล ซึ่งสถาบันวัคซีนแห่งชาติได้ออกชี้แจงว่าอีเมลดังกล่าวเป็นของปลอม หลอกขอข้อมูลส่วนตัวของประชาชน

แล้วจะรู้ได้อย่างไรว่านี่คือฟิชชิงอีเมล (phishing email) ต้องสังเกตจากอะไร

ที่อยู่อีเมลผู้ส่งเหมือนแต่อาจไม่ใช่อีเมลจริง!

อาชญากรไซเบอร์จะสร้างที่อยู่อีเมลที่คล้ายกับอีเมลจริงของหน่วยงาน หรือแบรนด์สินค้าที่กำลังแอบอ้างตัวตน แต่จะเปลี่ยนตัวสะกดบางตัวที่คุณอาจไม่ทันสังเกตเห็น เช่น ตัวโอ (o) เป็นเลขศูนย์ (0), ตัวแอล (l) เป็นตัวไอพิมพ์ใหญ่ (I) เป็นต้น

แต่ในกรณี BEC Phishing อาชญากรไซเบอร์ก็อาจปลอมแปลงที่อยู่อีเมลเป็นหัวหน้าระดับสูงของเรา หรืออาจแฮกบัญชีอีเมลของหัวหน้าระดับสูงมาส่งอีเมลหลอกเราเองก็เป็นได้ แบบนี้คุณก็อาจต้องสังเกตปัจจัยอื่นร่วม ไม่งั้นก็อาจตกหลุมพรางได้

เนื้อหาอีเมลเร่งให้เราทำอะไรสักอย่างแบบด่วนจี๋

 เนื้อหาอีเมลจะหลอกล่อให้เราคลิกลิงก์ โหลดและเปิดไฟล์แนบ หรือตอบกลับอีเมลด้วยข้อมูลสำคัญต่าง ๆ ภายในเวลาเร่งด่วน เช่น กรอกแบบฟอร์มผ่านลิงก์นี้ภายใน 1 วัน เป็นต้น

 การจำกัดเวลาในการดำเนินการ จะทำให้เราลืมที่จะหยุดคิดถึงความเป็นความ และความน่าจะเป็นไปชั่วขณะหนึ่ง ซึ่งมันทำให้อัตราการตกเป็นเหยื่อของอีเมลหลอกลวงเพิ่มสูงขึ้น

 ซึ่งฟิชชิงอีเมล (phishing email) แบบ BEC เอง บางครั้งอาชญากรไซเบอร์ก็แอบใช้มุขให้รีบโอนเงินด่วน ไม่เช่นนั้นอาจไม่ทันกิจกรรมบางอย่าง หรือทำให้มีผลกระทบต่อธุรกิจและพาร์ทเนอร์ได้นั่นเอง

 ที่อยู่จริงของลิงก์ และไฟล์แนบไม่ตรงกัน

 ชื่อลิงก์ หรือชื่อไฟล์แนบที่ปรากฎในอีเมลอาจไม่ดูผิดสังเกตอะไร แต่หากลองวางเมาส์ที่ลิงก์ หรือไฟล์แนบนั้นก่อนดำเนินการ แล้วชื่อที่ปรากฎขึ้นมาไม่ตรงกับชื่อลิงก์ หรือชื่อไฟล์ก็สงสัยได้เลยว่านี่อาจเป็น Phishing emailli6x

สรุป

นี่เป็นเพียงจุดสังเกตฟิชชิงอีเมล (phishing email) เบื้องต้นที่จะช่วยให้คุณ และพนักงานในองค์กรคุณสามารถตรวจสอบอีเมลที่ได้รับว่าเป็นฟิชชิงอีเมลหรือไม่

 ซึ่งหากว่าอีเมลที่ได้รับมีความผิดปกติที่เข้าข่ายเป็นฟิชชิงอีเมลจริง ควรลบอีเมลดังกล่าวทิ้ง ไม่ดำเนินการใด ๆ ตามคำร้องขอในอีเมล หรือถ้าให้ดี ควรแจ้งฝ่ายไอที หรือหน่วยงานที่เกี่ยวข้องภายในองค์กรให้ทราบ เพื่อให้หน่วยงานนั้น ๆ เข้ามาตรวจสอบ และแพร่กระจายข่าวสารให้เพื่อนพนักงานคนอื่นในองค์กรทราบก่อนที่จะมีใครตกเป็นเหยื่อ จนนำไปสู่ความเสียหายใหญ่โตขององค์กร

คุณในฐานะผู้ประกอบการธุรกิจ หรือผู้รับผิดชอบดูแลรักษาความปลอดภัยระบบเครือข่ายขององค์กร คงไม่ต้องการให้พนักงานสักคนหนึ่งต้องตกเป็นเหยื่อฟิชชิงอีเมล (phishing email) และคงไม่ต้องการให้องค์กรของคุณกลายเป็นแหล่งแพร่กระจายอีเมลสแปมไปยังลูกค้า และพาร์ทเนอร์ทางธุรกิจต่อไป คุณควรตระหนักถึงการทำ Cybersecurity Awareness  เพื่อให้บุคลากรทุกคนในองค์กรตระหนักถึงการสังเกต ป้องกัน และรับมืออีเมลหลอกลวง รวมไปถึงการใช้งานทรัพย์สินอื่น ๆ ขององค์กร และการป้องกันภัยคุกคามรูปแบบอื่น ๆ ภายในองค์กรของคุณ อย่างถูกต้อง ปลอดภัย ยกระดับความปลอดภัย เสริมสร้างความมั่นใจ และความเชื่อมั่นให้กับธุรกิจต่อไป

บทความที่เกี่ยวข้อง

การต่อสู้กับ Ransomware

Fighting with Ransomware : ความรู้และกลยุทธ์ที่คุณต้องมี

“จ่ายเงินมาตอนนี้ ไม่อย่างงั้นข้อมูลของคุณจะถูกเผยแพร่ลงสาธารณะ” “จ่ายเงินมา ก่อนข้อมูลของคุณจะถูกลบ” “จ่ายเงินเพื่อปลดล็อกรหัสไฟล์” หากคุณเจอคำขู่ทำนองนี้ บอกได้เลยว่าคุณกำลังถูกภัยคุกคามทางไซเบอร์ที่เรียกว่า “แรนซัมแวร์ (Ransomware)” โจมตีเข้าแล้ว แรนซัมแวร์ เป็นซอฟต์แวร์อันตรายประเภทหนึ่งที่ถูกออกแบบมา เพื่อบล็อกการเข้าถึงระบบคอมพิวเตอร์ จนกว่าทางแฮคเกอร์จะได้รับเงินค่าไถ่ ปัจจุบันแรนซัมแวร์ถือเป็นภัยคุกคามที่อันตรายระดับต้น ๆ ทางโลกไซเบอร์ที่สามารถสร้างหายนะให้กับเครือข่ายทั่วโลก ทำลายโครงสร้างพื้นฐานที่สำคัญ ทำให้เกิดการหยุดชะงักของธุรกิจ และก่อให้เกิดความวุ่นวายทางการเงินแก่องค์กรและบุคคลมาแล้วนับไม่ถ้วน การเพิ่มขึ้นของเหตุการณ์แรนซัมแวร์มีเพิ่มมากขึ้นในช่วงไม่กี่ปีที่ผ่านมา จากข้อมูลของบริษัทรักษาความปลอดภัยทางไซเบอร์มีรายงานการถูกโจมตีโดยแรนซัมแวร์เพิ่มขึ้นอย่างมาก และพบว่ามีหลายเหตุการณ์ที่ผู้โจมตีมีความกล้าที่จะโจมตีบริษัทใหญ่ ๆ และเรียกร้องค่าไถ่เพิ่มขึ้นอย่างที่ไม่เคยเกิดขึ้นมาก่อน

อ่านต่อ »
Cybersecurity Awareness

Cybersecurity Awareness สำคัญอย่างไร? ทำไมทุกองค์กรควรต้องมีในยุคดิจิทัล

ในปัจจุบัน การเปลี่ยนผ่านสู่ยุคดิจิทัล หรือ Digital Transformation นั้น คือสิ่งจำเป็นที่ทุกองค์กรไม่ว่าจะอยู่ในอุตสาหกรรมไหน “ต้อง” ทำ ไม่ใช่ “ควร” ทำอีกต่อไป ด้วยพฤติกรรมของคนในสังคมที่มีการพึ่งพาเทคโนโลยีอยู่เสมอจนกลายเป็นสิ่งที่ขาดไปไม่ได้ในชีวิตประจำวัน ทำให้องค์กรต่าง ๆ ต้องพัฒนาและปรับเปลี่ยนเพื่อให้เท่าทันต่อยุคดิจิทัลนี้ไปด้วย เมื่อมีการพัฒนาเทคโนโลยีดิจิทัลที่มากขึ้น แน่นอนว่ามันก็เพิ่มความเสี่ยงต่อการถูกโจมตีทางไซเบอร์โดยอาชญากรผู้ไม่หวังดีเช่นกัน แล้วเราจะทำอย่างไรเพื่อป้องกันภัยคุกคามเหล่านี้ในวันที่ทุกอย่างล้วนเข้าสู่ยุคดิจิทัลแทบทั้งหมด? พวกเรา SECAP ได้หาคำตอบของคำถามนี้ไว้ให้แล้วในบทความนี้ Attack Surface ช่องโหว่ทางไซเบอร์ที่องค์กรต้องระวัง

อ่านต่อ »
Colonial Pipeline Case study

ถอดบทเรียนจากการโจมตีทางไซเบอร์ระดับโลก: Colonial Pipeline Ransomware Attack Case Study

โลกปัจจุบันถูกขับเคลื่อนด้วยดิจิทัลแทบทั้งหมด สังคมของเราถูกเชื่อมโยงไว้กับเทคโนโลยีอย่างที่ไม่มีใครหลีกเลี่ยงได้ สิ่งเหล่านี้ทำให้ Cybersecurity หรือ ความปลอดภัยทางไซเบอร์ถือเป็นรากฐานสำคัญของการดำเนินธุรกิจยุคสมัยใหม่ Colonial Pipeline บริษัทยักษ์ใหญ่ที่ทำธุรกิจเกี่ยวกับระบบท่อขนส่งน้ำมัน สัญชาติอเมริกัน ถูกโจมตีจากแรมซัมแวร์ (Ransomware)  จนกลายเป็นข่าวดังไปทั่วโลก การโจมตีครั้งนี้ได้ตอกย้ำถึงความเป็นจริงว่า ไม่มีหน่วยงานหรือองค์กรใด จะเล็กหรือใหญ่ อยู่ในภาคส่วนใดก็ตามที่จะรอดพ้นจากภัยคุกคามทางไซเบอร์ได้ การถูกโจมตีด้วยแรมซัมแวร์ที่ Colonial Pipeline ถือเป็นสิ่งเตือนใจให้องค์กรรู้ถึงผลลัพธ์ที่ตามมาจากช่องโหว่ทางไซเบอร์ และการโจมตีครั้งนี้ไม่เพียงแต่ทำให้การดำเนินงานของหนึ่งในผู้ให้บริการท่อขนส่งน้ำมันรายใหญ่ของสหรัฐอเมริกาหยุดชะงัก แต่ยังส่งแรงกระเพื่อมไปยังตลาดพลังงานทั่วโลก ในบทความนี้ SECAP จะพาทุกคนไปเจาะลึกถึงเบื้องหลังเหตุการณ์

อ่านต่อ »
ภัยคุกคามทางไซเบอร์

Cybersecurity Threat Trends 2024: รู้ทันภัยก่อนสาย แนวโน้มภัยคุกคามทางไซเบอร์ปี 2024

ในปี 2023 ที่ผ่านมาเป็นปีที่โลกออนไลน์ แพลตฟอร์มดิจิทัลและเทคโนโลยีต่าง ๆ มีการพัฒนาอย่างรวดเร็ว การพัฒนาอย่างก้าวกระโดดนี้ นอกจากจะเป็นสิ่งที่ช่วยอำนวยความสะดวกให้มนุษย์แล้ว มันยังเปิดเส้นทางใหม่ให้การก่ออาชญากรรมทางไซเบอร์เป็นเรื่องที่ง่ายขึ้นเช่นกัน วันนี้พวกเรา SECAP จะมาแชร์ข้อมูลของ ภัยคุกคามทางไซเบอร์ ที่อาจเกิดขึ้นในปี 2024 เพื่อให้รู้ทันและสามารถเตรียมตัวรับมือกับเหตุการณ์จู่โจมทางไซเบอร์ที่อาจเกิดขึ้นได้ทันท่วงที การโจมตีที่ขับเคลื่อนโดย AI ในช่วงปีที่ผ่านมานับได้ว่าเป็นปีที่ Generative AI ได้รับการพัฒนาขึ้นมาเป็นอย่างมาก ซึ่งสิ่งนี้เองก็กลายมาเป็นช่องทางที่ทำให้เหล่าผู้ไม่ประสงค์ดีนำมาใช้เพื่อเป็นเครื่องมือตัวช่วยในการก่ออาชญากรรมทางไซเบอร์ Generative AI จะช่วยเพิ่มประสิทธิภาพของเครื่องมือที่ผู้โจมตีใช้

อ่านต่อ »
Phishing attacks

2023 Phishing Attack : เปิดโปงกลยุทธ์ฟิชชิงปี 2023 รู้ทันภัยก่อนตกเป็นเหยื่อ

อีเมลหลอกลวง ลิงก์แปลกปลอม ไฟล์แนบที่น่าสงสัย หากคุณกำลังได้รับสิ่งเหล่านี้ พึ่งระวังไว้ได้ว่า คุณอาจจะกำลังตกเป็นเหยื่อของการโจมตีทางไซเบอร์แบบหนึ่งที่เรียกว่า “ฟิชชิง (Phishing Attack)” หนึ่งในภัยภัยคุกคามไซเบอร์ที่สร้างความเสียหายมหาศาลแก่องค์กรและธุรกิจ ตามรายงาน ปี 2022 ของศูนย์รับเรื่องร้องเรียนอาชญากรรมทางอินเทอร์เน็ต (Internet Crime Complaint Centre : IC3) ของ FBI ได้รับเรื่องร้องเรียนจากบุคคลและธุรกิจต่าง ๆ  เกี่ยวกับการโจมตีทางไซเบอร์ในจำนวนที่มากเป็นประวัติการณ์ โดยมีจำนวนสูงถึง

อ่านต่อ »

10 สิ่งที่ทำให้ Cybersecurity Awareness ในองค์กรไม่มีประสิทธิภาพ​

ทำไม Cybersecurity Awareness จึงเป็นสิ่งสำคัญสำหรับองค์กร การตระหนักรู้เกี่ยวกับความปลอดภัยทางไซเบอร์ หรือ Cybersecurity Awareness ในองค์กรมีความสำคัญเนื่องจากช่วยปกป้องบุคคลและองค์กรจากภัยคุกคามทางไซเบอร์ เช่น มัลแวร์ การโจมตีแบบฟิชชิง และข้อมูลรั่วไหล ซึ่งภัยคุกคามเหล่านี้อาจส่งผลร้ายแรง รวมถึงการสูญเสียทางการเงิน ความเสียหายต่อชื่อเสียง และการสูญเสียข้อมูลส่วนบุคคลหรือข้อมูลธุรกิจที่ละเอียดอ่อน องค์กรสามารถลดความเสี่ยงที่จะตกเป็นเหยื่อของภัยคุกคามเหล่านี้ได้ด้วยการตระหนักรู้และปฏิบัติตามแนวทางปฏิบัติด้านความปลอดภัยทางไซเบอร์ที่ดี ซึ่งหากองค์กรมีการวางแผนการตระหนักถึงความปลอดภัยในโลกไซเบอร์ที่มีประสิทธิภาพต้องระมัดระวังไม่ทำ 10 สิ่งดังต่อไปนี้ 10 สิ่งที่ทำให้ Cybersecurity Awareness

อ่านต่อ »

Discover more from SECAP

Subscribe now to keep reading and get access to the full archive.

Continue reading