ระวัง! email ปลอมแอบอ้างเป็น สกมช. ‼️

email ปลอมแอบอ้างเป็น สกมช.

อีเมลของ สกมช. ต้องมีโดเมนเนม @ncsa.or.th เท่านั้น📍
สกมช. เตือนห้ามดาวน์โหลดไฟล์จากอีเมลที่ส่งจากบัญชีผู้ใช้ [email protected] หรืออีเมลอื่นๆ ที่ไม่ใช่โดเมนเนม @ncsa.or.th
โดยอีเมลแอบอ้างดังกล่าวตั้งชื่อบัญชีผู้ใช้ “Cyber Academy by NCSA [email protected]” เพื่อหลอกให้ผู้รับอีเมลเข้าใจผิดว่าเป็นอีเมลของ สกมช. และตั้งชื่อลิงก์ให้ดาวน์โหลดเป็น“[email protected]” ซึ่งอาจมีผู้หลงเชื่อกดดาวน์โหลด เมื่อทำการดาวน์โหลด Malware จะติดตั้งบนเครื่องทันที ทำให้แฮกเกอร์สามารถเข้าควบคุมเครื่องและนำข้อมูลสำคัญ เช่น บัญชีโซเชียลมีเดีย เลขบัตรประชาชน หรือรหัสผ่านทางการเงินนำไปใช้ในทางที่ไม่ดีได้
ผลกระทบ
อีเมลดังกล่าวเรียกว่า Phishing Email วิธีที่ผู้ไม่หวังดีนำมาใช้เป็นช่องทางในการหลอกลวงผู้ใช้งานอีเมลให้หลงเชื่อเปิดอ่านหรือตอบกลับอีเมลเพื่อโจรกรรมข้อมูลของผู้ใช้งาน รวมทั้งอีเมลบางฉบับยังมีลิงก์เชื่อมโยงพาไปยังเว็บไซต์ที่เป็นอันตรายหรือหลอกลวงได้
ข้อแนะนำในการป้องกัน
1) ตรวจสอบอีเมลจากผู้ส่งที่เราไม่รู้จัก และตรวจสอบข้อมูลผู้ส่งให้แน่ใจเสียก่อนว่าถูกต้องหรือไม่
2) ตรวจสอบเอกสารหรือไฟล์แนบทุกครั้งก่อนเปิดอ่าน หากต้องการดาวน์โหลดไฟล์ดังกล่าว ต้องมั่นใจว่าเครื่องคอมพิวเตอร์ได้ติดตั้งโปรแกรมป้องกัน Malware (Anti-malware)
3) ตรวจสอบลิงก์เชื่อมโยงที่แนบมาในอีเมลทุกครั้งก่อนคลิก เมื่อลิงก์ถูกเชื่อมโยงไปยังเว็บไซต์ให้ตรวจสอบ URL ด้านบนของเว็บเบราว์เซอร์อีกครั้ง เพื่อให้แน่ใจว่า URL ถูกต้องไม่ใช่เว็บไซต์ปลอม
4) ไม่ตอบกลับหรือให้ข้อมูลสำคัญผ่านทางอีเมล หากไม่แน่ใจให้ทำการสอบถามจากผู้ให้บริการโดยตรง

ข้อมูลจาก สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.)

Loading

Related Posts

How to ป้องกัน-รับมือ ล้วงข้อมูล

สัมภาษณ์ พล.อ.ต.อมร ชมเชย เลขาธิการสำนักงานคณะกรรมการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ในรายการ “100.5อาสาเตือนภัย” 11 ก.พ. 67 ทาง FM100.5 ดำเนินรายการโดย ปรางคณิต บุญเผย และ กมลพร ร่มทองคำ

Read more

เตือนภัยไซเบอร์! อย่าคลิกลิงก์หรือแนบไฟล์ที่มาจากเว็บไซต์ Google Bard AI ปลอม

สกมช. เตือนอย่าคลิกลิงก์หรือแนบไฟล์ที่มาจากเว็บไซต์ Google Bard AI ปลอม ซึ่งอาจสร้างความเสียหายต่อคอมพิวเตอร์หรือทำให้ข้อมูลส่วนตัวของคุณถูกเปิดเผยโดยไม่ได้ตั้งใจ การเลือกใช้แหล่งข้อมูลที่มีความน่าเชื่อถือเป็นสิ่งสำคัญที่ทำให้ข้อมูลของคุณปลอดภัย โปรดระมัดระวังทุกครั้งเมื่อใช้งานเว็บไซต์

Read more

แจ้งเตือนกรณี Fortinet ออกแพตช์แก้ไขช่องโหว่ RCE ในอุปกรณ์ Fortigate SSL-VPN

บริษัท Fortinet ได้ออกแพตช์ช่องโหว่หมายเลข CVE-2023-27997(ความรุนแรงระดับ 9.2) ซึ่งเป็นเฟิร์มแวร์ระบบปฏิบัติการในอุปกรณ์ Firewall Fortigate SSL-VPN ที่อาจถูกผู้ไม่หวังดีใช้ประโยชน์จากการทำ Remote Code Execution

Read more

เตือนภัยไซเบอร์ เว็บไซต์ปลอม คล้าย Facebook ห้ามคลิก

สกมช. เตือนห้ามคลิกลิงก์ปลอมเป็นอันขาด เนื่องจากมีการตรวจพบการแอบอ้างใช้ชื่อเว็บไซต์ของ Facebook โดยมีลักษณะเป็นเว็บไซต์ฟิชชิ่งที่ปลอมแปลงหน้าเว็บขึ้นมาเพื่อขโมยข้อมูล ซึ่งอันตรายและก่อให้เกิดความเสียหายต่อประชาชน

Read more

ขอเชิญทุกท่านเข้าร่วมเวทีการเสริมสร้างความรู้ความเข้าใจ และสร้างความตระหนักเกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์ รุ่นที่ 1

ขอเชิญทุกท่านเข้าร่วมเวทีการเสริมสร้างความรู้ความเข้าใจ และสร้างความตระหนักเกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์ รุ่นที่ 1 ฟรี !! ไม่มีค่าใช้จ่าย

Read more

ข้อมูลส่วนบุคคลรั่วไหล ทำอย่างไร

ทุกวันนี้เรามักได้ยินข่าวการรั่วไหลของข้อมูลส่วนบุคคลบ่อยขึ้น ไม่ว่าจากโซเชียลมีเดียหรือกลลวงของมิจฉาชีพในรูปแบบต่างๆ และอาจถูกนำข้อมูลส่วนบุุคคลดังกล่าวไปใช้ในทางที่ผิดกฎหมาย นำความเดือดร้อนมาให้กับเจ้าของข้อมูล ซึ่งทำให้หลายท่านเกิดคำถามที่ว่า “ควรทำอย่างไรเมื่อข้อมูลส่วนบุคคลรั่วไหล”

Read more