ฟิชชิ่งคืออะไร
ฟิชชิ่งเป็นวิธีการขโมยข้อมูลประจำตัวที่ดำเนินการผ่านการสร้างเว็บไซต์อีเมลหรือข้อความหลอกลวงเพื่อแสดงถึง บริษัท ที่ถูกกฎหมาย นักต้มตุ๋นอาจใช้เว็บไซต์หลอกลวงที่ปรากฏบนพื้นผิวเพื่อให้ดูเหมือนกับเว็บไซต์ที่ถูกกฎหมาย ผู้เข้าชมเว็บไซต์คิดว่าพวกเขามีปฏิสัมพันธ์กับธุรกิจจริงอาจส่งข้อมูลส่วนบุคคลเช่นหมายเลขประกันสังคมหมายเลขบัญชีรหัสเข้าสู่ระบบและรหัสผ่านมายังไซต์นี้ นักหลอกลวงใช้ข้อมูลที่ส่งมาเพื่อขโมยเงินตัวตนหรือทั้งสองอย่างหรือขายข้อมูลให้กับฝ่ายอาชญากรอื่น ๆ
ฟิชชิงอาจเกิดขึ้นในรูปแบบของอีเมลหรือข้อความจากนักต้มตุ๋นที่ปรากฏขึ้นราวกับว่าพวกเขาถูกส่งมาจากธุรกิจที่ถูกกฎหมาย อีเมลหรือข้อความปลอมเหล่านี้อาจติดตั้งโปรแกรมเช่น ransomware ที่สามารถอนุญาตให้ผู้หลอกลวงเข้าถึงคอมพิวเตอร์หรือเครือข่ายของเหยื่อได้
ฟิชชิ่งคืออะไร?
การทำลายฟิชชิ่ง
นักต้มตุ๋นฟิชชิ่งสร้างความรู้สึกผิด ๆ ด้านความปลอดภัยสำหรับเป้าหมายของพวกเขาโดยการปลอมแปลงหรือเลียนแบบโลโก้ที่คุ้นเคยและเชื่อถือได้ของ บริษัท ที่รู้จักกันดีถูกกฎหมายหรือพวกเขาแกล้งทำเป็นเพื่อนหรือสมาชิกในครอบครัวของเหยื่อของพวกเขา บ่อยครั้งที่นักต้มตุ๋นพยายามเกลี้ยกล่อมเหยื่อที่พวกเขาต้องการข้อมูลส่วนบุคคลอย่างเร่งด่วนหรือผู้ประสบภัยจะได้รับผลที่รุนแรงเช่นบัญชีที่ถูกแช่แข็งหรือได้รับบาดเจ็บ
ตัวอย่างคลาสสิกของฟิชชิ่งคือการขโมยข้อมูลระบุตัวตนในเว็บไซต์ที่ดูเหมือนว่าเป็นของธนาคารใหญ่ จากนั้นขโมยดังกล่าวจะส่งอีเมลจำนวนมากที่อ้างว่ามาจากธนาคารรายใหญ่และขอให้ผู้รับอีเมลป้อนข้อมูลธนาคารส่วนบุคคลของพวกเขา (เช่น PIN) ลงในเว็บไซต์เพื่อให้ธนาคารอาจอัปเดตบันทึกของพวกเขา เมื่อนักต้มตุ๋นได้รับข้อมูลส่วนบุคคลที่จำเป็นพวกเขาจะพยายามเข้าถึงบัญชีธนาคารของเหยื่อ
ปกป้องตนเองจากการโจมตีแบบฟิชชิ่ง
ไฮไลต์ต่อไปนี้เป็นสัญญาณของฟิชชิงและวิธีป้องกันตัวเอง
- ข้อเสนอหรือข้อเสนอที่ดีเป็นพิเศษ หากข้อเสนออีเมลที่ดีเกินจริงก็อาจเป็นได้ ตัวอย่างเช่นอีเมลที่อ้างว่าคุณได้รับรางวัลลอตเตอรีหรือรางวัลฟุ่มเฟือยอื่น ๆ อาจล่อลวงคุณให้คลิกลิงก์หรือส่งต่อข้อมูลส่วนบุคคลที่ละเอียดอ่อน ผู้ส่งที่ไม่รู้จักหรือผิดปกติ แม้ว่าอีเมลฟิชชิ่งอาจดูเหมือนว่ามาจากคนที่คุณรู้จักถ้ามีอะไรที่ดูเหมือนผิดปกติ เมื่อสงสัยให้เลื่อนเมาส์ไปวางเหนือที่อยู่อีเมลของผู้ส่งเพื่อให้แน่ใจว่าที่อยู่อีเมลตรงกับที่อยู่อีเมลที่คุณคาดหวัง โทรหา บริษัท หากคุณไม่แน่ใจเกี่ยวกับอีเมลหรือเว็บไซต์ อย่าตอบอีเมลพร้อมกับข้อมูลส่วนบุคคลใด ๆ เชื่อมโยงหลายมิติและสิ่งที่แนบมา สิ่งเหล่านี้เกี่ยวข้องโดยเฉพาะถ้าได้รับจากผู้ส่งที่ไม่รู้จัก อย่าเปิดลิงก์หรือไฟล์แนบเว้นแต่ว่าคุณมั่นใจว่ามาจากผู้ส่งที่ปลอดภัย พิมพ์ที่อยู่ลิงก์แทนที่จะคลิกที่ลิงก์ การสะกดผิดในที่อยู่เว็บ ไซต์ฟิชชิ่งมักใช้ที่อยู่เว็บที่มีลักษณะคล้ายกับไซต์ที่ถูกต้อง แต่มีการสะกดคำผิดง่ายเช่นแทนที่ "1" สำหรับ "l" ป๊อปอัปทันที ระวังเว็บไซต์ที่แสดงหน้าต่างป๊อปอัปทันทีโดยเฉพาะผู้ที่ขอชื่อผู้ใช้และรหัสผ่านของคุณ ใช้การรับรองความถูกต้องด้วยสองปัจจัยเบราว์เซอร์ที่มีการตรวจจับการต่อต้านฟิชชิงและรักษาความปลอดภัยบนระบบของคุณให้ทันสมัย