Page 151 - คู่มือปฏิบัติการรักษาความปลอดภัยบนโลกไซเบอร์ภาคประชาชน
P. 151

ระวังหน้าเว็บหลอกลวง (Phishing)



               Phishing (ฟิชชิ่ง พ้องเสียงมาจากค�าว่า
           Fishing หมายถึงการตกปลาด้วยเหยื่อล่อ)
           เป็นการสร้างหน้าเว็บไซต์ปลอมมาหลอกลวง
           เพื่อเอาข้อมูลส่วนตัวของผู้ใช้ ไม่ว่าจะเป็น ชื่อ
           ผู้ใช้ รหัสผ่าน หมายเลขบัตรเครดิต หรืออื่นๆ
           โดยจะสร้างหน้าเว็บเลียนแบบของจริงจน
           แทบแยกไม่ออก แล้วดักจับการกรอกข้อมูล
           ในหน้าปลอมนั้น ซึ่งมักปลอมได้แนบ
           เนียนจนผู้ใช้ที่ไม่ได้สังเกตจะไม่รู้เลย
           ว่าเป็นหน้าเว็บปลอม

                            ...
                               Phishing คือการหลอกลวงให้ไปยังหน้าเว็บปลอม
                           แล้วให้กรอกข้อมูลเพื่อดักจับเอาข้อมูลส�าคัญของคุณไป















           p ตัวอย่างหน้าเว็บปลอมที่แอบอ้างตัวเป็น Facebook สังเกตที่อยู่ของ
           หน้าเว็บของปลอม (ของจริงจะต้องขึ้นด้วย www.facebook.com...)


               นอกจากการปลอมหน้าเว็บแล้วยังมีการปลอมอีเมล์แอดเดรส ส่งอีเมล์
           แอบอ้างเป็นผู้หนึ่งผู้ใดโดยสร้างเรื่องมาหลอกให้ติดกับ เช่น หลอกให้ไปยืนยัน
           ตัวตนโดยคลิกลิงค์ไปยังหน้าเว็บที่ดักจับการกรอกข้อมูล, หลอกให้ไปเปลี่ยน
           ชื่อผู้ใช้หรือรหัสผ่านโดยต้องยืนยันชื่อและรหัสผ่านเดิมก่อน เป็นต้น



     150
   146   147   148   149   150   151   152   153   154   155   156