อะไรคือ Phishing Tag

การทำ Phishing ผ่านอีเมลดูเป็นวิธีที่มิจฉาชีพนิยมใช้มากที่สุด ผลวิจัยองค์กร Comodo Cybersecurity บ่งชี้ว่า 3 บริษัทที่ถูกมิจฉาชีพแอบอ้างไปทำ Phishing มากที่สุดคือ Microsoft, Paypal และ Google จากการสำรวจ Global Threat Report 2018 ในไตรมาสที่ 3 ของปี 2018 ที่แล็บทดลองด้านภัยคุกคามของ Comodo พบว่า 63% ของอีเมลที่เข้ามาในอิยบ็อกซ์จะเป็นอีเมลที่ปลอดภัย ส่วน 24% เป็นแสปม และ 1.3% เป็น Phishing นั่นหมายความว่าทุกๆ หนึ่งร้อยอีเมลที่องค์กรใดองค์กรหนึ่งได้รับ จะมีหนึ่งอีเมลที่เป็น Phishing ผลสำรวจยังระบุว่า ภายในส่วนที่เป็นอีเมลจากมิจฉาชีพ  19% จะเป็น Phishing ที่ใช้ Microsoft, 17% จะเป็นของ Paypal และ 9.7% เป็นของ Google ใน 40% ของอีเมล Phishing ที่แอบอ้าง paypal จะขึ้นต้นอีเมลด้วยประโยคที่เป็น pattern เดียวกัน นั่นก็คือ “Your account will be...

Read More

คราวที่แล้วเราได้พูดถึง Cyber Attack ที่ร้ายแรงอย่าง Phishing คราวนี้เราจะมาทำความรู้จักว่า Phishing มีกี่ประเภท และต่างกันอย่างไร   1.Phishing ทั่วไป ใช้อีเมลทั่วไป ที่มีเนื้อหาที่น่าเปิดดู อาจจะเป็นเรื่องมีสิทธิได้รับรางวัลพิเศษ หรือแอคเคานท์โซเชียลมีเดียของคุณมีปัญหา เพื่อให้คุณคลิกลิงค์หรือกรอกข้อมูลส่วนตัวต่างๆ phishing แบบนี้จับพิรุธได้ไม่ยากเท่าไหร่   Spear Phishing แฮคเกอร์จะทำการบ้านเกี่ยวกับข้อมูลส่วนตัวของคนที่ต้องการให้ตกเป็นเหยื่อ ว่าชื่ออะไร ทำงานที่ไหน และออกแบบการโจมตีให้เข้ากับคนๆ นั้น ดูได้จากข้อมูลที่ระบุมาในอีเมลเป็นต้น ถ้าการโจมตีนั้นมุ่งเน้นไปที่ผู้บริหารระดับสูงขององค์กร ด้วยการใช้อีเมลที่มีเนื้อหาเกี่ยวกับ executive meeting หรือเป็นวาระสำคัญให้ต้องตัดสินใจต่างๆ Phishing  แบบนั้นจะเรียกว่า Whaling Session Hijacking แฮคเกอร์แฮคเว็บที่ user คนนั้นกำลังใช้งานอยู่ และขโมยข้อมูลของ user ที่กำลังใช้งานเว็บนั้น   Content Injection การทำหน้าเว็บปลอมหลอกให้คนคลิกเข้าไป จากนั้นในหน้าเว็บปลอมก็จะมีการหลอกให้คนใส่ข้อมูลส่วนตัวลงไป   Web Based Delivery นี่คือวิธีการหลอกเอาข้อมูลที่แยบยล แฮคเกอร์เข้าไปแทรกกลางระหว่างการเชื่อมต่อของบุคคลกับเว็บไซต์นั้นๆ แล้วแฮคเกอร์ก็ตามเก็บข้อมูลที่ส่งผ่านกันระหว่างเว็บไซต์นั้นกับ user โดยที่ user ไม่รู้ตัว   Phishing through Search Engines แฮคเกอร์อาจทำเว็บขายของออนไลน์ปลอมๆ ซึ่งนำเสนอสินค้าราคาถูกกว่าเจ้าอื่นในตลาด ที่เราสามารถเสิร์ชเจอได้จาก search engine ต่างๆ จากนั้นตอนที่เรากรอกข้อมูลส่วนตัวเพื่อสั่งซื้อของ แฮคเกอร์ก็จะขโมยข้อมูลของเราไป Vishing (Voice Phishing) มิจฉาชีบโทรหาเหยื่อ โดยใช้...

Read More