การรู้จักฟิชชิง
สังเกตอีเมลที่เป็นอันตราย
การรู้จักฟิชชิง เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
ฟิชชิงคืออะไร
ฟิชชิง คือข้อความหลอกลวงที่หลอกให้คุณเปิดเผยข้อมูล คลิกลิงก์ที่เป็นอันตราย หรือเปิดไฟล์แนบที่มีภัย
ฟิชชิงส่วนใหญ่มาทาง อีเมล ซึ่งเป็นช่องทางเข้าสู่การโจมตีทางไซเบอร์ที่พบได้บ่อยที่สุด
ตรวจสอบที่อยู่ผู้ส่ง
ตรวจสอบที่อยู่ผู้ส่งจริงเสมอ ไม่ใช่เพียงชื่อที่แสดง
ผู้โจมตีใช้โดเมนเลียนแบบที่ดูคล้ายกันและสังเกตเห็นได้ยากในทันที
Display name: 'PayPal Support'
Real address: support@paypa1-secure.com
Notice the '1' instead of 'l'.วางเมาส์เหนือก่อนคลิก
ข้อความลิงก์ที่มองเห็นอาจซ่อนปลายทางอื่นไว้ วางเมาส์เหนือลิงก์เพื่อดูว่าลิงก์นั้นนำไปที่ใดจริง
Visible text: https://yourbank.com/login
Actual target: http://192.0.2.55/steal-login
Never click if these do not match.ความเร่งด่วนและคำข่มขู่
อีเมลฟิชชิงสร้างความตื่นตระหนกเพื่อให้คุณลงมือก่อนจะทันได้คิด
- 'บัญชีของคุณจะถูกระงับภายใน 24 ชั่วโมง'
- 'ตรวจพบการเข้าสู่ระบบที่ผิดปกติ โปรดยืนยันตอนนี้'
องค์กรที่ถูกต้องตามกฎหมายมักไม่เรียกร้องให้ดำเนินการทันทีในลักษณะนี้
คำทักทายทั่วไป
ฟิชชิงแบบส่งเป็นวงกว้างมักใช้คำเปิดเรื่องที่คลุมเครือ เพราะผู้โจมตีไม่ทราบชื่อของคุณ
- 'เรียน ลูกค้า'
- 'เรียน ผู้ใช้'
- 'สวัสดี ผู้ถือบัญชี'
ผู้ให้บริการตัวจริงมักเรียกคุณด้วยชื่อ
การสะกดคำและไวยากรณ์
การสะกดคำผิด ไวยากรณ์แปลก ๆ และรูปแบบการจัดวางที่ไม่สม่ำเสมอเป็นสัญญาณอันตรายที่พบได้บ่อย
แม้ฟิชชิงบางประเภทจะจัดทำมาอย่างดี แต่ข้อผิดพลาดที่ไม่คาดคิดในอีเมลที่ดู 'เป็นมืออาชีพ' ก็ควรทำให้สงสัย
ไฟล์แนบที่น่าสงสัย
ไฟล์แนบที่ไม่คาดคิดอาจมีมัลแวร์
- ไฟล์ที่ลงท้ายด้วย .exe, .scr หรือ .js
- เอกสารสำนักงานที่ขอให้คุณ 'เปิดใช้งานแมโคร'
หากคุณไม่ได้คาดว่าจะได้รับไฟล์ อย่าเปิดไฟล์นั้น
คำขอข้อมูลรับรอง
บริษัทที่ถูกต้องตามกฎหมายจะไม่ส่งอีเมลมาขอรหัสผ่าน หมายเลขบัตรแบบเต็ม หรือรหัสใช้ครั้งเดียวจากคุณ
ข้อความที่เรียกร้องข้อมูลเหล่านี้แทบจะเป็นฟิชชิงเสมอ
ฟิชชิงแบบเจาะจงเป้าหมาย
ฟิชชิงแบบเจาะจงเป้าหมายมุ่งโจมตีบุคคลใดบุคคลหนึ่งโดยใช้รายละเอียดส่วนตัวที่รวบรวมไว้ล่วงหน้า
ข้อความอาจกล่าวถึงงาน เพื่อนร่วมงาน หรือโครงการล่าสุดของคุณ ทำให้ดูน่าเชื่อถือกว่าฟิชชิงทั่วไปมาก
ควรทำอย่างไรเมื่อพบฟิชชิง
เมื่อคุณสงสัยว่าเป็นฟิชชิง:
- อย่าคลิกลิงก์หรือเปิดไฟล์แนบ
- อย่าตอบกลับพร้อมข้อมูล
- รายงานไปยังทีมรักษาความปลอดภัยของคุณ
- ลบข้อความนั้นหลังจากรายงานแล้ว
ตรวจสอบผ่านช่องทางที่เชื่อถือได้
หากอีเมลดูเหมือนส่งมาจากธนาคารหรือหัวหน้าของคุณ ให้ยืนยันผ่านช่องทางที่รู้จักและเชื่อถือได้
โทรไปยังหมายเลขทางการหรือพิมพ์ที่อยู่เว็บไซต์ด้วยตนเอง อย่าใช้รายละเอียดติดต่อที่อยู่ในข้อความน่าสงสัย
ตรวจสอบความเข้าใจ
ทดสอบทักษะการตรวจจับฟิชชิงของคุณ
สรุปทบทวน
หากต้องการรู้เท่าทันฟิชชิง ให้สังเกตสิ่งต่อไปนี้:
- ที่อยู่ผู้ส่งปลอมแปลงและลิงก์ที่ไม่ตรงกัน
- ความเร่งด่วน คำทักทายทั่วไป และข้อผิดพลาด
- ไฟล์แนบที่ไม่คาดคิดและคำขอข้อมูลรับรอง
หากไม่แน่ใจ ให้ตรวจสอบด้วยตนเองผ่านแหล่งอื่นและรายงาน
คำถามที่พบบ่อย
บทเรียน “การรู้จักฟิชชิง” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การรู้จักฟิชชิง” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การรู้จักฟิชชิง”
สังเกตอีเมลที่เป็นอันตราย คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “การรู้จักฟิชชิง” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ