0Pricing
Cyber Security Academy · บทเรียน

Vishing และ Smishing

การโจมตีทางโทรศัพท์และ SMS

Vishing และ Smishing เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

ฟิชชิงนอกเหนือจากอีเมล

ฟิชชิงไม่ได้จำกัดอยู่แค่ในอีเมล ผู้โจมตียังใช้การโทรศัพท์และข้อความเพื่อเข้าถึงเหยื่อด้วย

ช่องทางเหล่านี้ให้ความรู้สึกเป็นส่วนตัวและเกิดขึ้นทันที จึงมีประสิทธิภาพ

วิชชิงคืออะไร

วิชชิงคือฟิชชิงด้วยเสียง ซึ่งเป็นการโจมตีผ่านการโทรศัพท์

ผู้โจมตีใช้เสียงและเรื่องราวที่น่าเชื่อถือกดดันเหยื่อให้เปิดเผยข้อมูลหรือชำระเงิน

บทสนทนาที่ใช้ในวิชชิงทั่วไป

การโทรแบบวิชชิงโดยทั่วไปจะแอบอ้างว่าเป็น:

  • ฝ่ายตรวจสอบการทุจริตของธนาคารของคุณ
  • หน่วยงานจัดเก็บภาษีที่เรียกร้องให้ชำระเงิน
  • ฝ่ายสนับสนุนด้านเทคนิคที่อ้างว่า PC ของคุณมีไวรัส
Caller: 'This is your bank.
We blocked a suspicious charge.
Please read me the code we just texted you.'

การปลอมแปลง ID ผู้โทร

ผู้โจมตีสามารถปลอมแปลงหมายเลขที่แสดงบนโทรศัพท์ของคุณได้ การกระทำนี้เรียกว่า การปลอมแปลง ID ผู้โทร

การโทรที่ดูเหมือนมาจากหมายเลขจริงของธนาคารก็ยังอาจเป็นการหลอกลวงได้ อย่าไว้วางใจ ID ผู้โทรเพียงอย่างเดียว

สมิชชิงคืออะไร

สมิชชิงคือฟิชชิงผ่าน SMS ซึ่งเป็นการโจมตีที่ส่งผ่านข้อความ

ข้อความสั้น ๆ อาจมีลิงก์อันตรายหรือขอให้คุณโทรไปยังหมายเลขหลอกลวง

SMS: 'Your package could not be delivered.
Update your address: http://track-parcel.co/x9'

หัวข้อที่มักใช้ในสมิชชิง

ข้อความสมิชชิงมักแอบอ้างว่าเกี่ยวกับ:

  • การจัดส่งพัสดุที่ล้มเหลว
  • การแจ้งเตือนจากธนาคารและบัตรที่ถูกล็อก
  • การถูกรางวัลหรือการคืนเงิน
  • รหัสยืนยันแบบสองปัจจัยที่คุณไม่ได้ขอ

กลลวงรหัสใช้ครั้งเดียว

กลลวงอันตรายคือ ผู้โจมตีทำให้เกิดการเข้าสู่ระบบบัญชีของคุณจริง จากนั้นจึงโทรหรือส่งข้อความมาขอให้คุณแบ่งปันรหัสยืนยัน

การให้รหัสดังกล่าวจะเปิดทางให้ผู้โจมตีเข้าสู่ระบบในฐานะคุณ อย่าเปิดเผยรหัสใช้ครั้งเดียวกับใคร

การกดดันและการเก็บเป็นความลับ

วิชชิงและสมิชชิงอาศัยอารมณ์ของผู้รับ

  • ความกลัว - 'คุณค้างชำระเงินและจะถูกจับกุม'
  • การเก็บเป็นความลับ - 'อย่าบอกใคร'

องค์กรที่ถูกต้องตามกฎหมายจะไม่เรียกร้องให้เก็บเรื่องเป็นความลับหรือชำระเงินทันที

วางสายแล้วโทรกลับ

การตอบสนองที่ปลอดภัยที่สุดต่อการโทรที่น่าสงสัยคือ วางสาย

จากนั้นโทรกลับหาองค์กรโดยใช้หมายเลขทางการจากเว็บไซต์ขององค์กรหรือด้านหลังบัตรของคุณ ไม่ใช่หมายเลขที่โทรหาคุณ

อย่าแตะลิงก์

สำหรับข้อความที่น่าสงสัย:

  • อย่าแตะลิงก์
  • อย่าโทรไปยังหมายเลขในข้อความ
  • ลบข้อความและรายงานว่าเป็นสแปม

เปิดแอปโดยตรงแทนการกดลิงก์ในข้อความ

รายงานการโจมตี

การรายงานช่วยปกป้องผู้อื่น

หลายประเทศอนุญาตให้คุณส่งต่อข้อความหลอกลวงไปยังหมายเลขรายงานสแปมแห่งชาติ และธนาคารส่วนใหญ่มีสายด่วนด้านการทุจริตสำหรับรายงานการโทรที่น่าสงสัย

ตรวจสอบความเข้าใจ

ทดสอบความรู้เกี่ยวกับการโจมตีทางโทรศัพท์และ SMS ของคุณ

สรุปทบทวน

คุณได้เรียนรู้เกี่ยวกับฟิชชิงด้วยเสียงและ SMS:

  • วิชชิงใช้การโทรศัพท์ ส่วนสมิชชิงใช้ข้อความ
  • ID ผู้โทรสามารถปลอมแปลงได้
  • อย่าเปิดเผยรหัสใช้ครั้งเดียวหรือแตะลิงก์ที่ไม่รู้จัก

วางสาย ตรวจสอบ และรายงาน

คำถามที่พบบ่อย

บทเรียน “Vishing และ Smishing” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “Vishing และ Smishing” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “Vishing และ Smishing”

การโจมตีทางโทรศัพท์และ SMS คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “Vishing และ Smishing” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. กลยุทธ์วิศวกรรมสังคม
  2. การรู้จักฟิชชิง
  3. Vishing และ Smishing
  4. การสร้างความตระหนักด้านความปลอดภัย
← กลับไปที่ Cyber Security Academy