Vishing และ Smishing
การโจมตีทางโทรศัพท์และ SMS
Vishing และ Smishing เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
ฟิชชิงนอกเหนือจากอีเมล
ฟิชชิงไม่ได้จำกัดอยู่แค่ในอีเมล ผู้โจมตียังใช้การโทรศัพท์และข้อความเพื่อเข้าถึงเหยื่อด้วย
ช่องทางเหล่านี้ให้ความรู้สึกเป็นส่วนตัวและเกิดขึ้นทันที จึงมีประสิทธิภาพ
วิชชิงคืออะไร
วิชชิงคือฟิชชิงด้วยเสียง ซึ่งเป็นการโจมตีผ่านการโทรศัพท์
ผู้โจมตีใช้เสียงและเรื่องราวที่น่าเชื่อถือกดดันเหยื่อให้เปิดเผยข้อมูลหรือชำระเงิน
บทสนทนาที่ใช้ในวิชชิงทั่วไป
การโทรแบบวิชชิงโดยทั่วไปจะแอบอ้างว่าเป็น:
- ฝ่ายตรวจสอบการทุจริตของธนาคารของคุณ
- หน่วยงานจัดเก็บภาษีที่เรียกร้องให้ชำระเงิน
- ฝ่ายสนับสนุนด้านเทคนิคที่อ้างว่า PC ของคุณมีไวรัส
Caller: 'This is your bank.
We blocked a suspicious charge.
Please read me the code we just texted you.'การปลอมแปลง ID ผู้โทร
ผู้โจมตีสามารถปลอมแปลงหมายเลขที่แสดงบนโทรศัพท์ของคุณได้ การกระทำนี้เรียกว่า การปลอมแปลง ID ผู้โทร
การโทรที่ดูเหมือนมาจากหมายเลขจริงของธนาคารก็ยังอาจเป็นการหลอกลวงได้ อย่าไว้วางใจ ID ผู้โทรเพียงอย่างเดียว
สมิชชิงคืออะไร
สมิชชิงคือฟิชชิงผ่าน SMS ซึ่งเป็นการโจมตีที่ส่งผ่านข้อความ
ข้อความสั้น ๆ อาจมีลิงก์อันตรายหรือขอให้คุณโทรไปยังหมายเลขหลอกลวง
SMS: 'Your package could not be delivered.
Update your address: http://track-parcel.co/x9'หัวข้อที่มักใช้ในสมิชชิง
ข้อความสมิชชิงมักแอบอ้างว่าเกี่ยวกับ:
- การจัดส่งพัสดุที่ล้มเหลว
- การแจ้งเตือนจากธนาคารและบัตรที่ถูกล็อก
- การถูกรางวัลหรือการคืนเงิน
- รหัสยืนยันแบบสองปัจจัยที่คุณไม่ได้ขอ
กลลวงรหัสใช้ครั้งเดียว
กลลวงอันตรายคือ ผู้โจมตีทำให้เกิดการเข้าสู่ระบบบัญชีของคุณจริง จากนั้นจึงโทรหรือส่งข้อความมาขอให้คุณแบ่งปันรหัสยืนยัน
การให้รหัสดังกล่าวจะเปิดทางให้ผู้โจมตีเข้าสู่ระบบในฐานะคุณ อย่าเปิดเผยรหัสใช้ครั้งเดียวกับใคร
การกดดันและการเก็บเป็นความลับ
วิชชิงและสมิชชิงอาศัยอารมณ์ของผู้รับ
- ความกลัว - 'คุณค้างชำระเงินและจะถูกจับกุม'
- การเก็บเป็นความลับ - 'อย่าบอกใคร'
องค์กรที่ถูกต้องตามกฎหมายจะไม่เรียกร้องให้เก็บเรื่องเป็นความลับหรือชำระเงินทันที
วางสายแล้วโทรกลับ
การตอบสนองที่ปลอดภัยที่สุดต่อการโทรที่น่าสงสัยคือ วางสาย
จากนั้นโทรกลับหาองค์กรโดยใช้หมายเลขทางการจากเว็บไซต์ขององค์กรหรือด้านหลังบัตรของคุณ ไม่ใช่หมายเลขที่โทรหาคุณ
อย่าแตะลิงก์
สำหรับข้อความที่น่าสงสัย:
- อย่าแตะลิงก์
- อย่าโทรไปยังหมายเลขในข้อความ
- ลบข้อความและรายงานว่าเป็นสแปม
เปิดแอปโดยตรงแทนการกดลิงก์ในข้อความ
รายงานการโจมตี
การรายงานช่วยปกป้องผู้อื่น
หลายประเทศอนุญาตให้คุณส่งต่อข้อความหลอกลวงไปยังหมายเลขรายงานสแปมแห่งชาติ และธนาคารส่วนใหญ่มีสายด่วนด้านการทุจริตสำหรับรายงานการโทรที่น่าสงสัย
ตรวจสอบความเข้าใจ
ทดสอบความรู้เกี่ยวกับการโจมตีทางโทรศัพท์และ SMS ของคุณ
สรุปทบทวน
คุณได้เรียนรู้เกี่ยวกับฟิชชิงด้วยเสียงและ SMS:
- วิชชิงใช้การโทรศัพท์ ส่วนสมิชชิงใช้ข้อความ
- ID ผู้โทรสามารถปลอมแปลงได้
- อย่าเปิดเผยรหัสใช้ครั้งเดียวหรือแตะลิงก์ที่ไม่รู้จัก
วางสาย ตรวจสอบ และรายงาน
คำถามที่พบบ่อย
บทเรียน “Vishing และ Smishing” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “Vishing และ Smishing” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “Vishing และ Smishing”
การโจมตีทางโทรศัพท์และ SMS คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน
บทเรียน “Vishing และ Smishing” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- กลยุทธ์วิศวกรรมสังคม
- การรู้จักฟิชชิง
- Vishing และ Smishing
- การสร้างความตระหนักด้านความปลอดภัย