แล้วฟิชชิ่งคืออะไร?

ฟิชชิ่งเป็นอาชญากรรมทางไซเบอร์ประเภทหนึ่งที่พยายามให้เหยื่อรั่วไหลข้อมูลที่ละเอียดอ่อนผ่านการหลอกลวงทางอีเมล โทรศัพท์ และ/หรือข้อความ

อาชญากรไซเบอร์มักจะพยายามใช้วิศวกรรมสังคมเพื่อโน้มน้าวให้เหยื่อรั่วไหลข้อมูลส่วนบุคคลโดยแสดงตัวว่าเป็นบุคคลที่น่าเชื่อถือเพื่อขอข้อมูลที่ละเอียดอ่อนอย่างสมเหตุสมผล

ฟิชชิ่งมีหลายประเภทหรือไม่?

หอกฟิชชิ่ง

ฟิชชิ่งแบบสเปียร์นั้นคล้ายกับฟิชชิงทั่วไปตรงที่กำหนดเป้าหมายข้อมูลที่เป็นความลับ แต่ฟิชชิงแบบสเปียร์นั้นปรับให้เหมาะกับเหยื่อรายใดรายหนึ่งมากกว่า พวกเขาพยายามดึงข้อมูลส่วนใหญ่ออกจากบุคคล การโจมตีด้วยฟิชชิ่งแบบสเปียร์พยายามระบุเป้าหมายอย่างเจาะจงและปลอมตัวเป็นบุคคลหรือหน่วยงานที่เหยื่ออาจรู้จัก ด้วยเหตุนี้จึงต้องใช้ความพยายามมากขึ้นในการสร้างสิ่งเหล่านี้ เนื่องจากต้องค้นหาข้อมูลเกี่ยวกับเป้าหมาย การโจมตีแบบฟิชชิงเหล่านี้มักจะกำหนดเป้าหมายไปยังผู้ที่ใส่ข้อมูลส่วนบุคคลบนอินเทอร์เน็ต เนื่องจากต้องใช้ความพยายามมากเพียงใดในการปรับแต่งอีเมล การโจมตีแบบฟิชชิ่งแบบสเปียร์จึงระบุได้ยากกว่ามากเมื่อเทียบกับการโจมตีปกติ

 

การล่าปลาวาฬ 

เมื่อเทียบกับการโจมตีด้วยฟิชชิ่งแบบสเปียร์แล้ว การโจมตีของปลาวาฬนั้นมีเป้าหมายมากกว่าอย่างมาก การโจมตีของล่าปลาวาฬดำเนินไปตามบุคคลในองค์กรหรือบริษัทและปลอมตัวเป็นผู้อาวุโสในบริษัท เป้าหมายทั่วไปของการล่าวาฬคือการหลอกล่อให้เป้าหมายเปิดเผยข้อมูลที่เป็นความลับหรือโอนเงิน เช่นเดียวกับฟิชชิงทั่วไปตรงที่การโจมตีอยู่ในรูปแบบของอีเมล การล่าปลาวาฬอาจใช้โลโก้บริษัทและที่อยู่ที่คล้ายกันเพื่อปลอมแปลงตัวเอง เนื่องจากพนักงานมีโอกาสน้อยที่จะปฏิเสธคำขอจากบุคคลที่สูงกว่า การโจมตีเหล่านี้จึงอันตรายกว่ามาก

 

ฟิชเชอร์ฟิชชิ่ง

ฟิชชิ่ง Angler เป็นการโจมตีแบบฟิชชิ่งที่ค่อนข้างใหม่และมีอยู่ในสังคมออนไลน์ สื่อ พวกเขาไม่ทำตามรูปแบบอีเมลดั้งเดิมของการโจมตีแบบฟิชชิง พวกเขาปลอมตัวเป็นบริการลูกค้าของบริษัทต่างๆ และหลอกลวงให้ผู้คนส่งข้อมูลผ่านข้อความโดยตรง อีกวิธีหนึ่งคือนำผู้คนไปยังเว็บไซต์สนับสนุนลูกค้าปลอมที่จะดาวน์โหลดมัลแวร์ไปยังอุปกรณ์ของเหยื่อ

การโจมตีแบบฟิชชิงทำงานอย่างไร

การโจมตีแบบฟิชชิงต้องอาศัยการหลอกล่อให้เหยื่อให้ข้อมูลส่วนตัวด้วยวิธีการต่างๆ ของวิศวกรรมสังคม

อาชญากรไซเบอร์จะพยายามได้รับความไว้วางใจจากเหยื่อโดยแสดงตนเป็นตัวแทนจากบริษัทที่มีชื่อเสียง

เป็นผลให้เหยื่อรู้สึกปลอดภัยที่จะนำเสนอข้อมูลที่ละเอียดอ่อนแก่อาชญากรไซเบอร์ ซึ่งเป็นวิธีการที่ข้อมูลถูกขโมย 

คุณจะระบุการโจมตีแบบฟิชชิงได้อย่างไร?

การโจมตีแบบฟิชชิงส่วนใหญ่เกิดขึ้นผ่านทางอีเมล แต่ก็มีวิธีระบุความถูกต้องได้ 

 

  1. ตรวจสอบโดเมนอีเมล

เมื่อคุณเปิดอีเมล ให้ตรวจดูว่ามาจากโดเมนอีเมลสาธารณะหรือไม่ (เช่น @gmail.com) หากมาจากโดเมนอีเมลสาธารณะ เป็นไปได้มากที่สุดว่าเป็นการโจมตีแบบฟิชชิ่ง เนื่องจากองค์กรไม่ได้ใช้โดเมนสาธารณะ แต่โดเมนของพวกเขาจะไม่ซ้ำกันสำหรับธุรกิจของพวกเขา (เช่น โดเมนอีเมลของ Google คือ @google.com) อย่างไรก็ตาม มีการโจมตีแบบฟิชชิ่งที่ยุ่งยากกว่าซึ่งใช้โดเมนเฉพาะ การค้นหาบริษัทอย่างรวดเร็วและตรวจสอบความถูกต้องตามกฎหมายอาจเป็นประโยชน์

 

  1. อีเมลมีคำทักทายทั่วไป

การโจมตีแบบฟิชชิงมักจะพยายามผูกมิตรกับคุณด้วยคำทักทายหรือความเห็นอกเห็นใจที่ดี ตัวอย่างเช่น ในสแปมของฉัน ไม่นานมานี้ ฉันพบอีเมลฟิชชิ่งที่มีคำทักทายว่า “Dear friend” ฉันรู้อยู่แล้วว่านี่เป็นอีเมลฟิชชิ่ง เนื่องจากในหัวเรื่องเขียนว่า “ข่าวดีเกี่ยวกับกองทุนของคุณ 21/06/2020” การเห็นคำทักทายประเภทนั้นควรเป็นธงสีแดงทันทีหากคุณไม่เคยมีปฏิสัมพันธ์กับผู้ติดต่อนั้น 

 

  1. ตรวจสอบเนื้อหา

เนื้อหาของอีเมลฟิชชิ่งนั้นสำคัญมาก และคุณจะเห็นลักษณะเด่นบางประการที่รวมกันเป็นส่วนใหญ่ หากเนื้อหาฟังดูไร้สาระหรือเกินจริง แสดงว่าน่าจะเป็นการหลอกลวง ตัวอย่างเช่น หากหัวเรื่องกล่าวว่า “คุณถูกลอตเตอรี่ $1000000” และคุณไม่มีความทรงจำในการเข้าร่วม นั่นถือเป็นธงแดงทันที เมื่อเนื้อหาสร้างความรู้สึกเร่งด่วน เช่น "ขึ้นอยู่กับคุณ" และพยายามให้คุณคลิกลิงก์ อย่าคลิกลิงก์และให้ลบอีเมลทิ้ง

 

  1. การเชื่อมโยงหลายมิติและไฟล์แนบ

อีเมลฟิชชิ่งมักมีลิงก์หรือไฟล์ที่น่าสงสัยแนบมาด้วยเสมอ บางครั้งไฟล์แนบเหล่านี้อาจติดมัลแวร์ ดังนั้นอย่าดาวน์โหลดเว้นแต่คุณจะแน่ใจว่าปลอดภัย วิธีที่ดีในการตรวจสอบว่าลิงก์มีไวรัสหรือไม่คือการใช้ VirusTotalเว็บไซต์ที่ตรวจสอบไฟล์หรือลิงก์เพื่อหามัลแวร์

คุณจะป้องกันฟิชชิ่งได้อย่างไร?

วิธีที่ดีที่สุดในการป้องกันฟิชชิงคือการฝึกตัวคุณเองและพนักงานของคุณให้ระบุการโจมตีแบบฟิชชิง

คุณสามารถฝึกอบรมพนักงานของคุณได้อย่างถูกต้องผ่านการแสดงตัวอย่างอีเมลฟิชชิ่ง การโทร และข้อความมากมาย

นอกจากนี้ยังมีการจำลองแบบฟิชชิ่งซึ่งคุณสามารถให้พนักงานของคุณทราบได้โดยตรงว่าการโจมตีแบบฟิชชิ่งเป็นอย่างไร ดูข้อมูลเพิ่มเติมด้านล่าง

คุณบอกฉันได้ไหมว่าฟิชชิ่งจำลองคืออะไร

การจำลองฟิชชิ่งคือแบบฝึกหัดที่ช่วยให้พนักงานแยกแยะอีเมลฟิชชิ่งออกจากอีเมลทั่วไปอื่นๆ

สิ่งนี้จะช่วยให้พนักงานสามารถรับรู้ถึงภัยคุกคามที่อาจเกิดขึ้นเพื่อรักษาข้อมูลของบริษัทให้ปลอดภัย

ประโยชน์ของการโจมตีด้วยฟิชชิ่งจำลองคืออะไร

การจำลองการโจมตีแบบฟิชชิงมีประโยชน์อย่างมากในการสังเกตว่าพนักงานและบริษัทของคุณจะตอบสนองอย่างไรหากมีการส่งเนื้อหาที่เป็นอันตรายจริง

นอกจากนี้ยังทำให้พวกเขาได้รับประสบการณ์โดยตรงว่าอีเมล ข้อความ หรือการโทรฟิชชิงมีลักษณะอย่างไร เพื่อให้พวกเขาสามารถระบุการโจมตีที่เกิดขึ้นจริงได้เมื่อเกิดขึ้น