Thursday, October 8, 2009

Top 10 Phishing Scams

10 เรื่องที่นิยมใช้ในการทำ Phishing ทางอีเมล
บทความโดย: Thai Windows Administrator Blog

Phishing เป็นการโจมตีชนิดหนึ่งที่ผู้โจมตีใช้วิธีการส่งอีเมล โดยการปลอมตัวให้ผู้รับเข้าใจว่ามาจากเว็บไซต์ที่น่าเชื่อถือ เช่น มาจากธนาคาร ผู้ให้บริการบัตรเครดิต เป็นต้น เพื่อหลอกลวงผู้รับให้เปิดเผยข้อมูลส่วนตัวต่างๆ เช่น Usernames, Password หรือข้อมูลทางด้านบัญชีธนาคาร หรือข้อมูลส่วนตัวอื่นๆ

โดย McAfee ได้รวบรวมข้อมูลและสรุป 10 เรื่องที่นิยมใช้ในการทำ Phishing ทางอีเมล เพื่อใช้เป็นข้อมูลอ้างอิง ดังนั้น เมื่อท่านได้รับอีเมลที่มีข้อความลักษณะดัง 1 ใน 10 ข้อนี้ในกล่องรับจดหมาย (Inbox) ของระบบอีเมล ให้ตั้งข้อสังเกตไว้ก่อนว่าอีเมลฉบับนั้นน่าจะเป็น "Phishing email" และไม่ควรทำการคลิกลิงก์ที่แนบมากับอีเมลดังกล่าวโดยเด็ดขาด

ในกรณีที่ท่านต้องการตรวจสอบบัญชีธนาคารหรือข้อมูลส่วนตัวอื่นๆ จากเว็บไซต์ ให้ใช้วิธีการพิมพ์ชื่อเว็บไซต์ของผู้ให้บริการลงในช่องแอดเดรสของเบราเซอร์ด้วยตัวเอง หรืออาจจะทำเป็นบุ๊คมาร์คเก็บไว้เพื่อความสะดวกในการใช้งาน

ถ้าไม่แน่ใจว่า อีเมลที่ได้รับเป็นอีเมลที่มาจากผู้ให้บริการจริงหรือไม่ ก่อนดำเนินการใดๆ ตามเนื้อหาในอีเมล ให้ทำการติดต่อกับผู้ให้บริการหรือบริษัทเหล่านั้นโดยตรงผ่านทางโทรศัพท์ หรือติดต่อกับศูนย์บริการลูกค้า (Customer Services) เพื่อตรวจสอบว่าเป็นผู้ส่งอีเมลจริงๆ หรือไม่

เรื่องที่นิยมใช้ในการทำ Phishing ทางอีเมล
สรุปเรื่องที่นิยมใช้ในการทำ Phishing ทางอีเมล จำนวน 10 เรื่อง มีดังนี้
1. security alert!
2. account notification!
3. account notification
4. please confirm your data!
5. Chase Bank: online banking notification
6. Chase Bank: necessary to be read!
7. Chase Bank: important notice
8. Chase Bank: important security notice
9. Chase Bank: account secure confirmation
10. Chase Bank customer service: security alert.

Top Brands Exploited by Phishing Scams
สำหรับแบรนด์หรือยี่ห้อที่มีการใช้ในการทำ Phishing มากที่สุดได้แก่ Amazon 72%, CommonWelth Bank 14%, eBay 9%, Others 5%


รูปจาก McAfee.com

ที่มา
Top 10 Phishing Scams

© 2009 TWAB. All Rights Reserved.

Related Posts:

  • How to remove Microsoft Security Essentials Alert rogueวิธีการลบโปรแกรมป้องกันไวรัสปลอม Microsoft Security Essentials Alert Microsoft Security Essentials Alert เป็นโปรแกรมป้องกันไวรัสปลอมที่เลียนแบบ Microsoft Security Essentials (MSE) ซึ่งเป็นโปรแกรมป้องกันไวรัสของไมโครซอฟท์ โดยน… Read More
  • Adobe Flash Player 10.1.102.64 Security UpdatesAdobe ออก Flash Player 10.1.102.64 เพื่อแก้ 18 ปัญหาความปลอดภัยร้ายแรง สืบเนื่องจากวันที่ 30 ตุลาคม 2553 ที่ผ่านมา Adobe ได้เตือนให้ระวังการโจมตี Adobe Flash Player 10.1.85.3 และเก่ากว่า เวอร์ชันสำหรับ Internet Explorer, Fire… Read More
  • Flash Drive Virus Protectionการป้องกันไวรัสจากแฟลชไดร์ฟ (Flash Drive) การระบาดของไวรัสคอมพิวเตอร์ในปัจจุบันนั้น ช่องทางหนึ่งที่ถือได้ว่าเป็นช่องทางระบาดมากที่สุดอันหนึ่งคือ ระบาดผ่านทาง USB Flash Drive เนื่องจากในปัจจุบันสื่อเก็บข้อมูลแบบ USB Flash Driv… Read More
  • Adobe Flash Player 10.1.82.76 and Adobe AIR 2.0.3 Security UpdatesAdobe ออก Flash Player 10.1.82.76 และ Adobe AIR 2.0.3 เป็นกรณีเร่งด่วนเพื่อแก้ปัญหาช่องโหว่ความปลอดภัยร้ายแรง วันที่ 10 สิงหาคม 2553 (ตามเวลาในสหรัฐอเมริกา) ทาง Adobe ได้ออก Flash Player 10.1.82.76 เป็นกรณีเร่งด่วนเพื่อแก้ปัญ… Read More
  • Download: SDL Regex Fuzzer Anti-DoS tool from MicrosoftSDL Regex Fuzzer เครื่องมือป้องกันการโจมตีระบบแบบ DoS จากไมโครซอฟท์ ไมโครซอฟท์ (Microsoft) เปิดให้ดาวน์โหลด SDL Regex Fuzzer ซึ่งเป็นเครื่องมือที่ออกแบบสำหรับช่วยเหลือผู้ใช้ในการประเมินความปลอดภัยของ Regular expression เพื่อห… Read More

0 Comment: