0Pricing
Cyber Security Academy · บทเรียน

ฟิชชิงและสเปียร์ฟิชชิง

ระบุอีเมลฟิชชิง สเปียร์ฟิชชิง สมิชชิง และวิชชิงจากตัวอย่างจริง

ฟิชชิงและสเปียร์ฟิชชิง เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

ฟิชชิงคืออะไร

ฟิชชิง คือการโจมตีทางวิศวกรรมสังคมที่ใช้อีเมล ข้อความ หรือเว็บไซต์หลอกลวง เพื่อหลอกให้เป้าหมายเปิดเผยข้อมูลรับรอง ติดตั้งมัลแวร์ หรือโอนเงิน

ฟิชชิงเป็นช่องทางเข้าถึงระยะแรกที่พบบ่อยที่สุดในการละเมิดข้อมูลทั่วโลก

การสร้างอีเมลฟิชชิง

อีเมลฟิชชิงที่มีประสิทธิภาพมักประกอบด้วย:

  • ที่อยู่ผู้ส่งปลอมแปลงหรือคล้ายของจริง
  • การสร้างความเร่งด่วน ("บัญชีของคุณจะถูกระงับ")
  • ลิงก์อันตรายที่ชี้ไปยังเว็บไซต์ขโมยข้อมูลรับรอง
  • อัตลักษณ์แบรนด์และโลโก้ขององค์กรที่เชื่อถือได้
  • คำขอที่ทำให้ละเลยการพิจารณาด้านความปลอดภัยตามปกติ

ประเภทของฟิชชิง

รูปแบบต่าง ๆ ของฟิชชิง:

  • ฟิชชิงทางอีเมล — แคมเปญจำนวนมากที่มุ่งเป้าไปยังผู้รับหลายราย
  • ฟิชชิงแบบเจาะจง — มุ่งเป้าไปยังบุคคลเฉพาะด้วยเนื้อหาที่ปรับให้เหมาะกับแต่ละคน
  • การล่าผู้บริหาร — มุ่งเป้าไปยังผู้บริหาร (ประธานเจ้าหน้าที่บริหารและประธานเจ้าหน้าที่การเงิน)
  • ฟิชชิงทางเสียง — ฟิชชิงผ่านการโทรศัพท์
  • ฟิชชิงผ่าน SMS — ฟิชชิงที่ใช้ SMS

ฟิชชิงแบบเจาะจง

ฟิชชิงแบบเจาะจง ใช้ข้อมูลที่ค้นคว้าเกี่ยวกับเป้าหมายเพื่อเพิ่มความน่าเชื่อถือ ผู้โจมตีรวบรวมข้อมูลจาก LinkedIn เว็บไซต์บริษัท และโซเชียลมีเดีย เพื่อร่างข้อความเฉพาะบุคคลที่อ้างถึงเพื่อนร่วมงาน โครงการ หรือเหตุการณ์จริง

การฉ้อโกงทางอีเมลธุรกิจ (BEC)

BEC เป็นฟิชชิงแบบเจาะจงที่ซับซ้อน ซึ่งผู้โจมตีปลอมเป็นผู้บริหารเพื่ออนุมัติการโอนเงินผ่านธนาคารโดยทุจริต หรือเปิดเผยข้อมูลอ่อนไหว การโจมตีแบบ BEC ทำให้องค์กรทั่วโลกสูญเสียเงินหลายพันล้านดอลลาร์

โครงสร้างพื้นฐานของฟิชชิง

ผู้โจมตีใช้:

  • โดเมนที่มีลักษณะคล้ายของจริง (เช่น paypa1.com, microsoft-verify.net)
  • เซิร์ฟเวอร์ที่ถูกต้องตามกฎหมายซึ่งถูกบุกรุก เพื่อหลบเลี่ยงตัวกรองชื่อเสียง
  • บริการย่อลิงก์ URL และการเปลี่ยนเส้นทางเพื่อซ่อนปลายทางสุดท้าย
  • ชุดเครื่องมือขโมยข้อมูลรับรองที่โคลนหน้าล็อกอิน

การระบุสัญญาณฟิชชิง

สัญญาณเตือนในอีเมล:

  • ที่อยู่ผู้ส่งไม่ตรงกับชื่อที่แสดง
  • การสร้างความเร่งด่วนที่ไม่คาดคิดหรือคำขอที่ผิดปกติ
  • วางเมาส์เหนือลิงก์ — ปลายทางไม่ตรงกับข้อความที่แสดง
  • คำทักทายทั่วไป ("เรียนลูกค้า")
  • คำขอข้อมูลรับรอง การชำระเงิน หรือข้อมูลอ่อนไหว

การยืนยันตัวตนอีเมล: SPF, DKIM, DMARC

กลไกป้องกันการปลอมแปลง:

  • SPF — อนุญาตว่าเซิร์ฟเวอร์ใดสามารถส่งอีเมลในนามโดเมนได้
  • DKIM — ลงลายเซ็นอีเมลจากโดเมนด้วยวิธีการเข้ารหัส
  • DMARC — นโยบายกำหนดการดำเนินการเมื่อ SPF/DKIM ไม่ผ่าน (กักกัน/ปฏิเสธ)

องค์กรที่ไม่มี DMARC สามารถถูกปลอมแปลงได้ง่ายมาก

การจำลองฟิชชิงและการฝึกอบรม

องค์กรต่าง ๆ จัดการจำลองฟิชชิงเพื่อทดสอบความตระหนักของพนักงานและฝึกให้ผู้ใช้มองออกว่าเป็นการโจมตี พนักงานที่คลิกลิงก์ฟิชชิงจำลองจะได้รับการฝึกอบรมเพิ่มเติม โปรแกรมจำลองช่วยลดอัตราการคลิกลงได้อย่างวัดผลได้เมื่อเวลาผ่านไป

การตอบสนองต่อเหตุการณ์ฟิชชิง

เมื่อมีการรายงานอีเมลฟิชชิง:

  1. บล็อกผู้ส่งและ URL ในกล่องจดหมายทั้งหมด
  2. ระบุผู้รับทั้งหมด
  3. ตรวจสอบว่ามีใครคลิกหรือส่งข้อมูลรับรองหรือไม่
  4. รีเซ็ตบัญชีที่ถูกบุกรุกทันที
  5. เก็บรักษาส่วนหัวอีเมลไว้เพื่อการสืบสวน

การควบคุมทางเทคนิคเพื่อป้องกันฟิชชิง

ชั้นการป้องกัน:

  • การกรองที่เกตเวย์อีเมล (เรียกใช้ไฟล์แนบในแซนด์บ็อกซ์)
  • การตรวจสอบชื่อเสียงของ DNS
  • การกรอง URL ในเบราว์เซอร์และหน้าแจ้งเตือน
  • MFA — จำกัดความเสียหายแม้ข้อมูลรับรองจะถูกขโมย
  • MFA ที่ทนต่อฟิชชิง (FIDO2/คีย์ฮาร์ดแวร์)

ตรวจสอบอย่างรวดเร็ว: ฟิชชิง

อีเมลฟิชชิงแบบเจาะจงที่กล่าวถึงชื่อเพื่อนร่วมงานและโครงการภายในที่เฉพาะเจาะจง เรียกว่าอะไร

สรุปบทเรียน

ฟิชชิงเป็นช่องทางการโจมตีที่พบบ่อยที่สุด โดยใช้ข้อความหลอกลวงเพื่อขโมยข้อมูลรับรองหรือติดตั้งมัลแวร์ ฟิชชิงแบบเจาะจงใช้ข้อมูลที่ค้นคว้ามาเพื่อปรับการโจมตีให้เหมาะกับเป้าหมาย SPF, DKIM และ DMARC ช่วยต่อต้านการปลอมแปลงอีเมล MFA และข้อมูลรับรองที่ทนต่อฟิชชิง (FIDO2) จำกัดความเสียหายได้แม้การฟิชชิงจะสำเร็จ

คำถามที่พบบ่อย

บทเรียน “ฟิชชิงและสเปียร์ฟิชชิง” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “ฟิชชิงและสเปียร์ฟิชชิง” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “ฟิชชิงและสเปียร์ฟิชชิง”

ระบุอีเมลฟิชชิง สเปียร์ฟิชชิง สมิชชิง และวิชชิงจากตัวอย่างจริง คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “ฟิชชิงและสเปียร์ฟิชชิง” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. ฟิชชิงและสเปียร์ฟิชชิง
  2. มัลแวร์: ไวรัส เวิร์ม โทรจัน แรนซัมแวร์
  3. การโจมตีแบบคนกลาง
  4. การปฏิเสธการให้บริการและ DDoS
← กลับไปที่ Cyber Security Academy