ปกป้องตัวคุณเองจากฟิชชิ่ง

ฟิชชิ่ง (Phishing) คือการโจมตีที่พยายามขโมยเงินหรือข้อมูลประจำตัวของคุณ โดยให้คุณเปิดเผยข้อมูลส่วนบุคคล เช่น หมายเลขบัตรเครดิต ข้อมูลธนาคาร หรือรหัสผ่าน บนเว็บไซต์ที่แอบอ้างให้ดูเหมือนจริง โดยทั่วไป อาชญากรไซเบอร์จะแอบอ้างเป็นบริษัทที่มีชื่อเสียง เพื่อน หรือคนรู้จักในข้อความปลอมซึ่งมีลิงก์ไปยังเว็บไซต์ฟิชชิ่ง

เลือกหัวเรื่องทางด้านล่างสำหรับข้อมูลเพิ่มเติม

เรียนรู้วิธีสังเกตข้อความฟิชชิ่ง

ฟิชชิ่งเป็นรูปแบบยอดนิยมของอาชญากรรมไซเบอร์ เนื่องจากความมีประสิทธิผล อาชญากรไซเบอร์ประสบความสําเร็จในการใช้อีเมล ข้อความ และข้อความโดยตรงบนสื่อสังคมหรือในวิดีโอเกม เพื่อให้คนตอบสนองด้วยการเปิดเผยข้อมูลส่วนบุคคล การป้องกันที่ดีที่สุดคือการตระหนักและทราบถึงสิ่งที่หวัง

ต่อไปนี้เป็นวิธีบางอย่างในการจดจำเป็นอีเมลฟิชชิ่ง:

  • คํากระตุ้นให้ดําเนินการอย่างเร่งด่วนหรือการคุกคาม - ให้สงสัยอีเมลและข้อความ Teams ที่อ้างว่าคุณต้องคลิก โทร หรือเปิดไฟล์แนบทันที บ่อยครั้งที่พวกเขาจะอ้างว่าคุณต้องดําเนินการทันทีเพื่อรับรางวัลหรือหลีกเลี่ยงการลงโทษ การสร้างความรู้สึกเร่งด่วนที่ผิดพลาดเป็น เคล็ดลับทั่วไปของการโจมตีและการหลอกลวงแบบฟิชชิ่ง พวกเขาทําเช่นนั้นเพื่อให้คุณไม่ต้องคิดเกี่ยวกับเรื่องนี้มากเกินไปหรือปรึกษากับที่ปรึกษาที่เชื่อถือได้ซึ่งอาจเตือนคุณ

    เคล็ดลับ

    เมื่อใดก็ตามที่คุณเห็นข้อความที่เรียกร้องให้มีการดำเนินการด่วน ให้ใช้เวลาครู่หนึ่ง หยุดชั่วคราว และดูข้อความให้รอบคอบ คุณแน่ใจหรือไม่ว่าเป็นของจริง ใจเย็นและปลอดภัยไว้ก่อน

  • ครั้งแรก ผู้ส่งที่ไม่บ่อย หรือผู้ส่งที่ถูกทําเครื่องหมายเป็น [ภายนอก] - แม้ว่าจะไม่ใช่เรื่องแปลกที่จะได้รับอีเมลหรือข้อความ Teams จากบุคคลเป็นครั้งแรก โดยเฉพาะอย่างยิ่งหากพวกเขาอยู่ภายนอกองค์กรของคุณ แต่นี่อาจเป็นสัญญาณของฟิชชิ่งได้ ช้าลงและระมัดระวังเป็นพิเศษในช่วงเวลานี้ เมื่อคุณได้รับอีเมลหรือข้อความ Teams จากบุคคลที่คุณไม่รู้จัก หรือที่ Outlook หรือ Teams ระบุว่าเป็นผู้ส่งใหม่ ให้ใช้เวลาสักครู่เพื่อตรวจสอบอย่างระมัดระวัง เป็นพิเศษ โดยใช้มาตรการด้านล่าง

  • การสะกดคําและไวยากรณ์ที่ไม่ถูกต้อง - บริษัทและองค์กรระดับมืออาชีพมักจะมีกองบรรณาธิการและการเขียนเพื่อให้แน่ใจว่าลูกค้าจะได้รับเนื้อหาคุณภาพสูงและเป็นมืออาชีพ หากข้อความอีเมลมีการสะกดคำหรือไวยากรณ์ผิดพลาดอย่างชัดเจน อีเมลนั้นอาจเป็นการหลอกลวง บางครั้งข้อผิดพลาดเหล่านี้อาจเกิดจากการแปลจากภาษาต่างประเทศที่ผิดพลาด และบางครั้งข้อผิดพลาดดังกล่าวอาจพยายามหลีกเลี่ยงตัวกรองที่พยายามบล็อกการโจมตีเหล่านี้

  • การทักทายทั่วไป - องค์กรที่ทำงานกับคุณจะต้องทราบชื่อของคุณ และในปัจจุบันนี้ การปรับแต่งอีเมลก็เป็นเรื่องง่าย หากอีเมลขึ้นต้นด้วยคำทั่วๆ ไป เช่น “เรียน คุณลูกค้า” ก็เป็นสัญญาณเตือนว่าอีเมลดังกล่าวอาจไม่ใช่ธนาคารหรือไซต์ช้อปปิ้งของคุณจริงๆ

  • โดเมนอีเมลที่ไม่ตรงกัน - หากอีเมลอ้างว่ามาจากบริษัทที่มีชื่อเสียง เช่น Microsoft หรือธนาคารของคุณ แต่อีเมลนั้นส่งมาจากโดเมนอีเมลอื่น เช่น Gmail.com หรือ microsoftsupport.ru อาจเป็นการหลอกลวงได้ นอกจากนี้โปรดระวังการสะกดผิดอย่างละเอียดของชื่อโดเมนที่ถูกต้อง เช่น micros0ft.com โดย "o" ตัวที่สองแทนที่ด้วย 0 หรือ rnicrosoft.com โดย "m" แทนที่ด้วย "r" และ "n" เหล่านี้เป็นเทคนิคทั่วไปของสแกมเมอร์

  • Outlook แสดงแบนเนอร์ที่ระบุว่าเราไม่สามารถตรวจสอบผู้ส่ง ได้ - Outlook จะแสดงแบนเนอร์นี้แก่คุณเมื่อมีบางสิ่งในส่วนหัวของอีเมลน่าสงสัย อีเมลอาจล้มเหลวในการรับรองความถูกต้องโดยใช้มาตรฐานอินเทอร์เน็ตที่ยอมรับกันทั่วไป เขตข้อมูล จาก อาจมีค่าที่เบี่ยงเบนไปจากมาตรฐานอุตสาหกรรมเพื่อบิดเบือนผู้ส่งที่แท้จริงและหลอกลวงเซิร์ฟเวอร์อีเมล ไม่ว่าจะเป็นอะไร คุณควรระมัดระวังเกี่ยวกับเนื้อหาอีเมล เราไม่สามารถตรวจสอบได้ว่าอีเมลนี้มาจากผู้ส่งหรือไม่ ดังนั้นจึงอาจไม่ปลอดภัยในการตอบกลับอีเมลนี้

  • ลิงก์ที่น่าสงสัยหรือไฟล์แนบที่ไม่คาดคิด - หากคุณสงสัยว่าข้อความอีเมลหรือข้อความใน Teams เป็นการหลอกลวง อย่าเปิดลิงก์หรือสิ่งที่แนบมา ที่คุณเห็น ให้โฮเวอร์เมาส์ของคุณแทน แต่ ไม่ต้องคลิก ลิงก์ ดูที่อยู่ที่ปรากฏขึ้นเมื่อคุณโฮเวอร์เหนือลิงก์ ถามตัวเองว่าที่อยู่ตรงกับลิงก์ที่พิมพ์ในข้อความหรือไม่ ในตัวอย่างต่อไปนี้ การวางเมาส์เหนือลิงก์จะแสดงที่อยู่เว็บ จริง ในกล่องที่มีพื้นหลังสีเหลือง สตริงตัวเลขจะไม่ เหมือนกับ ที่อยู่เว็บของบริษัท

    ที่อยู่ IP ปลอม

    เคล็ดลับ

    ใน Android ให้กดลิงก์ค้างไว้เพื่อรับหน้าคุณสมบัติที่จะเปิดเผยปลายทางที่แท้จริงของลิงก์ ใน iOS ให้ทําสิ่งที่ Apple เรียกว่า "เบา กดค้างไว้"

นอกจากนี้ อาชญากรไซเบอร์ยังล่อลวงคุณเข้าไปในเว็บไซต์ปลอมด้วยวิธีการอื่นๆ เช่น ข้อความหรือการโทรศัพท์ หากคุณรู้สึกถูกคุกคามหรือถูกกดดัน อาจถึงเวลาวางสาย ค้นหาหมายเลขโทรศัพท์ของสถานประกอบการ และโทรกลับเมื่อหัวของคุณชัดเจน อาชญากรรมไซเบอร์ที่มีความซับซ้อนจะตั้งศูนย์บริการขึ้นมาเพื่อโทรศัพท์โดยอัตโนมัติหรือส่งข้อความหมายเลขไปยังกลุ่มเป้าหมายที่มีแนวโน้มจะถูกหลอกลวง ข้อความเหล่านี้มักมีพร้อมท์ให้คุณใส่หมายเลข PIN หรือข้อมูลส่วนบุคคลประเภทอื่นๆ

สําหรับข้อมูลเพิ่มเติม ให้ดู วิธีระบุการหลอกลวง "คําสั่งซื้อปลอม"

หมายเหตุ

  • คุณเป็นผู้ดูแลระบบหรือผู้เชี่ยวชาญด้าน IT ใช่ไหม
  • ถ้าเป็นเช่นนั้น คุณควรตระหนักว่าความพยายามฟิชชิ่งอาจกําหนดเป้าหมายไปที่ผู้ใช้ Teams ของคุณ ลงมือทํา เรียนรู้เพิ่มเติมเกี่ยวกับสิ่งที่ต้องทําที่นี่
  • ถ้าคุณมีการสมัครใช้งาน Microsoft 365 ที่มี Advanced Threat Protection คุณสามารถเปิดใช้งานการป้องกันฟิชชิ่งของ ATP เพื่อช่วยปกป้องผู้ใช้ของคุณได้ เรียนรู้เพิ่มเติม

ถ้าคุณได้รับอีเมลหรือข้อความฟิชชิ่งใน Teams

  • ห้ามคลิกลิงก์หรือสิ่งที่แนบมาในอีเมลหรือข้อความ Teams ที่น่าสงสัย ถ้าคุณได้รับข้อความที่น่าสงสัยจากองค์กร และกังวลว่าข้อความนั้นอาจไม่ถูกต้อง ให้ไปที่เว็บเบราว์เซอร์ของคุณ แล้วเปิดแท็บใหม่ จากนั้นไปยังเว็บไซต์ขององค์กรจากรายการโปรดที่คุณบันทึกไว้ หรือผ่านการค้นหาเว็บ พูดคุยกับพวกเขาโดยใช้หมายเลขทางการหรืออีเมลจากเว็บไซต์ของพวกเขา โทรหาองค์กรโดยใช้หมายเลขโทรศัพท์ที่ระบุไว้ด้านหลังบัตรสมาชิก พิมพ์บนใบเรียกเก็บเงินหรือใบแจ้งยอด หรือที่อยู่บนเว็บไซต์อย่างเป็นทางการขององค์กร
  • หากข้อความที่น่าสงสัย ดูเหมือน มาจากบุคคลที่คุณรู้จัก ให้ติดต่อบุคคลดังกล่าวผ่าน วิธีการอื่น เช่น โดยข้อความหรือโทรศัพท์เพื่อยืนยัน
  • รายงานข้อความ (ดูด้านล่าง)
  • ลบออก

วิธีการรายงานการหลอกลวงฟิชชิ่ง

  • Microsoft 365 Outlook และ Outlook.com - เมื่อเลือกข้อความที่น่าสงสัย ให้เลือก รายงาน > รายงานฟิชชิ่ง จาก Ribbon นี่เป็นวิธีที่รวดเร็วที่สุดในการรายงานข้อความ เอาข้อความนั้นออกจากกล่องขาเข้าของคุณ และปรับปรุงตัวกรองของเราเพื่อให้คุณได้รับข้อความเหล่านี้น้อยลงในอนาคต สําหรับข้อมูลเพิ่มเติม ให้ดูที่ รายงานฟิชชิ่ง
  • ข้อความ Teams - ถ้าคุณอยู่ใน Microsoft Teams ให้โฮเวอร์เหนือข้อความที่เป็นอันตรายโดยไม่ต้องเลือก แล้วเลือกตัวเลือกเพิ่มเติม > การดําเนินการเพิ่มเติม > รายงานข้อความนี้ เมื่อระบบขอให้ 'รายงานข้อความนี้' ให้เลือกตัวเลือกความเสี่ยงด้านความปลอดภัย - สแปม ฟิชชิ่ง เนื้อหาที่เป็นอันตราย ถูกเลือก แล้วเลือก รายงาน คลิกปุ่ม รายงาน

หากคุณเห็นสัญญาณของการหลอกลวงและสงสัยข้อความ ปลอดภัยไว้ก่อนจะดีกว่า รายงานเลย!

หมายเหตุ

ถ้าคุณใช้ไคลเอ็นต์อีเมลอื่นที่ไม่ใช่ Outlook ให้รวมข้อความฟิชชิ่งเป็นสิ่งที่แนบมาในอีเมลใหม่ไปที่phish@office365.microsoft.com อย่าส่งต่ออีเมลที่น่าสงสัย เราต้องใช้อีเมลต้นฉบับเป็นสิ่งที่แนบมา เพื่อให้เราสามารถตรวจสอบส่วนหัวของข้อความได้

หากคุณอยู่บนเว็บไซต์ที่น่าสงสัย:

ในขณะที่คุณอยู่ในไซต์ที่น่าสงสัยใน Microsoft Edge เลือกการตั้งค่าและอื่นๆ (...)ไอคอนทางมุมขวาบนของหน้าต่าง จากนั้นเลือก วิธีใช้และคําติชม>รายงานไซต์ที่ไม่ปลอดภัย หรือคลิกที่นี่

เคล็ดลับ

ALT+F จะเปิดเมนูการตั้งค่าและเมนูเพิ่มเติม

หากต้องการข้อมูลเพิ่มเติม โปรดดูเรียกดูเว็บใน Microsoft Edge อย่างปลอดภัย

สิ่งที่ต้องทำหากคุณคิดว่าคุณถูกหลอกลวงโดยการฟิชชิ่งแล้ว

ถ้าคุณสงสัยว่าคุณอาจตกเป็นเหยื่อของการโจมตีฟิชชิ่ง มีบางอย่างที่คุณควรทำ

  1. บันทึกรายละเอียดของการโจมตีให้ได้มากที่สุดขณะที่คุณยังคงจำได้ โดยเฉพาะอย่างยิ่ง ให้พยายามจดบันทึกข้อมูลใดๆ เช่น ชื่อผู้ใช้ หมายเลขบัญชี หรือรหัสผ่านที่คุณอาจแชร์ และตําแหน่งที่เกิดการโจมตี เช่น ใน Teams หรือ Outlook
  2. เปลี่ยนรหัสผ่านของบัญชีที่ได้รับผลกระทบทั้งหมดทันที และที่อื่นๆ ที่คุณอาจใช้รหัสผ่านเดียวกัน ในขณะที่คุณกําลังเปลี่ยนรหัสผ่าน คุณควรสร้างรหัสผ่านที่ไม่ซ้ํากันสําหรับแต่ละบัญชี และคุณอาจต้องการดู สร้างและใช้รหัสผ่านที่คาดเดายาก
  3. ยืนยันว่าคุณได้เปิดใช้งานการรับรองความถูกต้องโดยใช้หลายปัจจัย (หรือที่เรียกว่าการตรวจสอบสองชั้น) ให้กับทุกบัญชีที่คุณสามารถทําได้ โปรดดูที่ อะไรคือ: การรับรองความถูกต้องโดยใช้หลายปัจจัย
  4. หากการโจมตีนี้มีผลต่อบัญชีที่ทํางานหรือโรงเรียนของคุณ คุณควรแจ้งให้ฝ่ายสนับสนุนด้าน IT ในที่ทํางานหรือโรงเรียนของคุณทราบเกี่ยวกับการโจมตีที่อาจเกิดขึ้น ถ้าคุณแชร์ข้อมูลเกี่ยวกับบัตรเครดิตหรือบัญชีธนาคารของคุณ คุณอาจต้องการติดต่อบริษัทเหล่านั้นด้วยเพื่อแจ้งเตือนให้ทราบถึงการฉ้อโกงที่เป็นไปได้
  5. หากคุณสูญเสียเงินหรือตกเป็นเหยื่อของการขโมยข้อมูลประจําตัว อย่าลังเล รายงานไปยังหน่วยงานบังคับใช้กฎหมายในท้องถิ่น รายละเอียดในขั้นตอนที่ 1 จะมีประโยชน์ต่อหน่วยงานดังกล่าวอย่างมาก

ดูเพิ่มเติม

กุญแจสู่อาณาจักร - รักษาความปลอดภัยของอุปกรณ์และบัญชีของคุณ

วิธีที่มัลแวร์ติดคอมพิวเตอร์ของคุณ