Contact
Line : comsiam
Contact
Line : comsiam

ฟิชชิง (Phishing) เป็นหนึ่งในภัยไซเบอร์ที่พบมากที่สุดในปัจจุบัน และเป็นสาเหตุหลักที่ทำให้ผู้ใช้ Android สูญเสียบัญชี Google บัญชีโซเชียลมีเดีย หรือแม้แต่เงินในบัญชีธนาคาร
ผู้โจมตีมักสร้างเว็บไซต์ปลอม แอปปลอม หรือส่งข้อความหลอกลวง เพื่อให้เหยื่อกรอกรหัสผ่าน รหัส OTP หรือข้อมูลทางการเงินด้วยตนเอง
บทความนี้จะสอนวิธีป้องกันฟิชชิงบน Android อย่างละเอียด เพื่อให้ใช้งานอินเทอร์เน็ตได้อย่างปลอดภัยมากขึ้น
ฟิชชิง คือการหลอกให้เหยื่อเปิดเผยข้อมูลสำคัญ เช่น
โดยผู้โจมตีมักปลอมตัวเป็น
เพื่อสร้างความน่าเชื่อถือ
เช่น
หลอกให้กดลิงก์และเข้าสู่ระบบ
ผ่าน
หน้าตาคล้ายเว็บไซต์จริงเกือบทุกอย่าง
หากพบหลายข้อพร้อมกัน ควรระวังเป็นพิเศษ
ก่อนกรอกรหัสผ่าน
ให้ดูชื่อโดเมนอย่างละเอียด
ตัวอย่าง
เพียงตัวอักษรต่างกันเล็กน้อยก็อาจเป็นเว็บปลอมได้
SMS เป็นช่องทางยอดนิยมของมิจฉาชีพ
หากได้รับข้อความจาก
ควรเปิดแอปหรือเว็บไซต์ทางการด้วยตนเองแทน
Chrome มีระบบเตือนเว็บไซต์อันตราย
Chrome
→ Settings
→ Privacy and Security
→ Safe Browsing
เลือก
เพื่อการป้องกันสูงสุด
แม้รหัสผ่านจะรั่ว
ผู้โจมตีก็ยังต้องผ่านการยืนยันตัวตนอีกขั้น
ควรเปิด 2FA สำหรับ
โดยเฉพาะไฟล์
ที่มาจากผู้ส่งไม่รู้จัก
หลีกเลี่ยง
เพราะอาจแฝงมัลแวร์ขโมยข้อมูล
หากสงสัยว่ากรอกข้อมูลไปแล้ว
ให้ตรวจสอบ
ควรทำทันที
ยิ่งดำเนินการเร็ว ความเสียหายยิ่งน้อย
หลอกให้เหยื่อส่งข้อมูลเอง
ขโมยข้อมูลผ่านซอฟต์แวร์อันตราย
แต่ทั้งสองอย่างมักถูกใช้ร่วมกัน
สิ่งเหล่านี้เพิ่มความเสี่ยงอย่างมาก
ทีมงาน comsiam แนะนำให้ตั้งกฎง่าย ๆ ว่า “ห้ามกรอกรหัสผ่านหลังคลิกลิงก์จาก SMS หรืออีเมล” เพราะช่วยป้องกันฟิชชิงได้จำนวนมาก
อีกหนึ่งคำแนะนำจาก comsiam คือควรเปิด Two-Factor Authentication ทุกบัญชีสำคัญทันที เพราะเป็นเกราะป้องกันที่มีประสิทธิภาพสูงที่สุดในปัจจุบัน
ฟิชชิงเป็นภัยไซเบอร์ที่อาศัยการหลอกลวงผู้ใช้ให้เปิดเผยข้อมูลสำคัญ เช่น รหัสผ่านและ OTP โดยมักมาในรูปแบบ SMS อีเมล เว็บไซต์ปลอม และข้อความจากโซเชียลมีเดีย
การตรวจสอบ URL เปิด Safe Browsing ใช้ Two-Factor Authentication และไม่กรอกข้อมูลผ่านลิงก์ที่ไม่น่าเชื่อถือ จะช่วยลดความเสี่ยงจากการถูกโจมตีได้อย่างมาก และทำให้การใช้งาน Android ปลอดภัยยิ่งขึ้น