0Pricing
Cyber Security Academy · บทเรียน

การรู้จักฟิชชิง

สังเกตอีเมลที่เป็นอันตราย

การรู้จักฟิชชิง เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

ฟิชชิงคืออะไร

ฟิชชิง คือข้อความหลอกลวงที่หลอกให้คุณเปิดเผยข้อมูล คลิกลิงก์ที่เป็นอันตราย หรือเปิดไฟล์แนบที่มีภัย

ฟิชชิงส่วนใหญ่มาทาง อีเมล ซึ่งเป็นช่องทางเข้าสู่การโจมตีทางไซเบอร์ที่พบได้บ่อยที่สุด

ตรวจสอบที่อยู่ผู้ส่ง

ตรวจสอบที่อยู่ผู้ส่งจริงเสมอ ไม่ใช่เพียงชื่อที่แสดง

ผู้โจมตีใช้โดเมนเลียนแบบที่ดูคล้ายกันและสังเกตเห็นได้ยากในทันที

Display name: 'PayPal Support'
Real address: support@paypa1-secure.com
Notice the '1' instead of 'l'.

วางเมาส์เหนือก่อนคลิก

ข้อความลิงก์ที่มองเห็นอาจซ่อนปลายทางอื่นไว้ วางเมาส์เหนือลิงก์เพื่อดูว่าลิงก์นั้นนำไปที่ใดจริง

Visible text: https://yourbank.com/login
Actual target: http://192.0.2.55/steal-login
Never click if these do not match.

ความเร่งด่วนและคำข่มขู่

อีเมลฟิชชิงสร้างความตื่นตระหนกเพื่อให้คุณลงมือก่อนจะทันได้คิด

  • 'บัญชีของคุณจะถูกระงับภายใน 24 ชั่วโมง'
  • 'ตรวจพบการเข้าสู่ระบบที่ผิดปกติ โปรดยืนยันตอนนี้'

องค์กรที่ถูกต้องตามกฎหมายมักไม่เรียกร้องให้ดำเนินการทันทีในลักษณะนี้

คำทักทายทั่วไป

ฟิชชิงแบบส่งเป็นวงกว้างมักใช้คำเปิดเรื่องที่คลุมเครือ เพราะผู้โจมตีไม่ทราบชื่อของคุณ

  • 'เรียน ลูกค้า'
  • 'เรียน ผู้ใช้'
  • 'สวัสดี ผู้ถือบัญชี'

ผู้ให้บริการตัวจริงมักเรียกคุณด้วยชื่อ

การสะกดคำและไวยากรณ์

การสะกดคำผิด ไวยากรณ์แปลก ๆ และรูปแบบการจัดวางที่ไม่สม่ำเสมอเป็นสัญญาณอันตรายที่พบได้บ่อย

แม้ฟิชชิงบางประเภทจะจัดทำมาอย่างดี แต่ข้อผิดพลาดที่ไม่คาดคิดในอีเมลที่ดู 'เป็นมืออาชีพ' ก็ควรทำให้สงสัย

ไฟล์แนบที่น่าสงสัย

ไฟล์แนบที่ไม่คาดคิดอาจมีมัลแวร์

  • ไฟล์ที่ลงท้ายด้วย .exe, .scr หรือ .js
  • เอกสารสำนักงานที่ขอให้คุณ 'เปิดใช้งานแมโคร'

หากคุณไม่ได้คาดว่าจะได้รับไฟล์ อย่าเปิดไฟล์นั้น

คำขอข้อมูลรับรอง

บริษัทที่ถูกต้องตามกฎหมายจะไม่ส่งอีเมลมาขอรหัสผ่าน หมายเลขบัตรแบบเต็ม หรือรหัสใช้ครั้งเดียวจากคุณ

ข้อความที่เรียกร้องข้อมูลเหล่านี้แทบจะเป็นฟิชชิงเสมอ

ฟิชชิงแบบเจาะจงเป้าหมาย

ฟิชชิงแบบเจาะจงเป้าหมายมุ่งโจมตีบุคคลใดบุคคลหนึ่งโดยใช้รายละเอียดส่วนตัวที่รวบรวมไว้ล่วงหน้า

ข้อความอาจกล่าวถึงงาน เพื่อนร่วมงาน หรือโครงการล่าสุดของคุณ ทำให้ดูน่าเชื่อถือกว่าฟิชชิงทั่วไปมาก

ควรทำอย่างไรเมื่อพบฟิชชิง

เมื่อคุณสงสัยว่าเป็นฟิชชิง:

  • อย่าคลิกลิงก์หรือเปิดไฟล์แนบ
  • อย่าตอบกลับพร้อมข้อมูล
  • รายงานไปยังทีมรักษาความปลอดภัยของคุณ
  • ลบข้อความนั้นหลังจากรายงานแล้ว

ตรวจสอบผ่านช่องทางที่เชื่อถือได้

หากอีเมลดูเหมือนส่งมาจากธนาคารหรือหัวหน้าของคุณ ให้ยืนยันผ่านช่องทางที่รู้จักและเชื่อถือได้

โทรไปยังหมายเลขทางการหรือพิมพ์ที่อยู่เว็บไซต์ด้วยตนเอง อย่าใช้รายละเอียดติดต่อที่อยู่ในข้อความน่าสงสัย

ตรวจสอบความเข้าใจ

ทดสอบทักษะการตรวจจับฟิชชิงของคุณ

สรุปทบทวน

หากต้องการรู้เท่าทันฟิชชิง ให้สังเกตสิ่งต่อไปนี้:

  • ที่อยู่ผู้ส่งปลอมแปลงและลิงก์ที่ไม่ตรงกัน
  • ความเร่งด่วน คำทักทายทั่วไป และข้อผิดพลาด
  • ไฟล์แนบที่ไม่คาดคิดและคำขอข้อมูลรับรอง

หากไม่แน่ใจ ให้ตรวจสอบด้วยตนเองผ่านแหล่งอื่นและรายงาน

คำถามที่พบบ่อย

บทเรียน “การรู้จักฟิชชิง” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การรู้จักฟิชชิง” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การรู้จักฟิชชิง”

สังเกตอีเมลที่เป็นอันตราย คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “การรู้จักฟิชชิง” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. กลยุทธ์วิศวกรรมสังคม
  2. การรู้จักฟิชชิง
  3. Vishing และ Smishing
  4. การสร้างความตระหนักด้านความปลอดภัย
← กลับไปที่ Cyber Security Academy