ทุกวันนี้ นักต้มตุ๋นทำทุกอย่างเพื่อขโมยข้อมูลส่วนบุคคลและข้อมูลที่ละเอียดอ่อนของคุณ รวมถึงหมายเลขบัญชีธนาคาร รหัสผ่าน และหมายเลขประกันสังคม เมื่อพวกเขาได้รับรายละเอียดเหล่านั้น พวกเขาสามารถเข้าถึงบัญชีธนาคารและบัญชีอีเมลของคุณได้ ความพยายามเหล่านี้มักถูกมองว่าเป็นอีเมลหลอกลวงและการโจมตีแบบฟิชชิง
จากสถิติพบว่านักต้มตุ๋นเปิดตัวแคมเปญหลอกลวงทางอีเมลนับพันรายการทุกวัน และส่วนใหญ่ก็ประสบความสำเร็จ สิ่งที่ทำให้แคมเปญเหล่านี้มีประสิทธิภาพมากคือนักต้มตุ๋นอัปเดตกลยุทธ์ของตนเป็นประจำ แม้ว่าบางคนจะส่งอีเมลและทำให้ดูเหมือนมาจากบริษัทที่ถูกต้องตามกฎหมาย แต่บางคนก็ขอให้คุณคลิกลิงก์หรือดาวน์โหลดไฟล์แนบ เมื่อมองแวบแรก คุณจะเชื่อว่าอีเมลเหล่านี้เป็นของจริง แต่แท้จริงแล้วไม่ใช่เลย
ดังนั้นคุณจะตรวจจับอีเมลหลอกลวงได้อย่างไร ดูสัญญาณทั่วไปบางอย่าง:
- อีเมลดูเหมือนมาจากบริษัทจริงอย่าง Google มันยังใช้โลโก้ของบริษัทอีกด้วย
- อีเมลแจ้งว่าบัญชีธนาคารของคุณถูกระงับเนื่องจากปัญหาการเรียกเก็บเงิน
- อีเมลใช้คำทักทายทั่วไป เช่น “อรุณสวัสดิ์ ที่รัก!”
- อีเมลขอให้คุณคลิกลิงก์หรือดาวน์โหลดไฟล์แนบเพื่อรับแพ็คเกจ
สัญญาณเหล่านี้ฟังดูคุ้นๆ ไหม
เคล็ดลับแบบมือโปร:เรียกใช้เครื่องมือเพิ่มประสิทธิภาพพีซีโดยเฉพาะเพื่อกำจัดการตั้งค่าที่ไม่ถูกต้อง ไฟล์ขยะ แอปที่เป็นอันตราย และภัยคุกคามด้านความปลอดภัยที่อาจทำให้ระบบมีปัญหาหรือประสิทธิภาพการทำงานช้า
สแกนหาพีซีฟรีปัญหา3.145.873ดาวน์โหลดเข้ากันได้กับ:Windows 10/11, Windows 7, Windows 8ตอนนี้ มาดำเนินการกับอีเมลหลอกลวงที่รู้จักวันนี้:อีเมลหลอกลวง "ยืนยันบัญชี Microsoft" มันคืออะไรและคุณจะระบุกลโกงนี้ได้อย่างไร? คุณควรทำอย่างไรหากคุณตกเป็นเหยื่อของการหลอกลวงนี้ อ่านต่อเพื่อเรียนรู้เพิ่มเติม
ภาพรวมของการหลอกลวงอีเมล “ยืนยันบัญชี Microsoft”
ตามชื่อของการหลอกลวง แคมเปญสแปมนี้เกี่ยวข้องกับการฉ้อโกงหรืออีเมลหลอกลวงที่ขอให้คุณยืนยันบัญชี Microsoft ของคุณ อีเมลเหล่านี้ขอให้ผู้ใช้ยืนยันรายละเอียดบางอย่างของบัญชี มิฉะนั้น จะถูกลบออก
จะต้องทำให้ชัดเจนว่าอีเมลเหล่านี้ไม่เกี่ยวข้องกับ Microsoft Corporation จริง อีเมลปลอมเหล่านี้ถูกส่งด้วยเหตุผลหลักที่ทำให้ได้รับข้อมูลรับรองการเข้าสู่ระบบ Microsoft ของผู้ใช้
เมื่อผู้ใช้คลิกปุ่ม "ยืนยันทันที" ในอีเมล เขา/เธอจะถูกเปลี่ยนเส้นทางไปยังเว็บไซต์ฟิชชิ่ง ซึ่งเลียนแบบหน้าเข้าสู่ระบบอย่างเป็นทางการของ Microsoft เมื่อป้อนข้อมูลใด ๆ ในเว็บไซต์นี้ อาจส่งผลให้เกิดการติดไวรัสระบบ การโจรกรรมบัญชี การสูญเสียทางการเงิน หรือที่เลวร้ายกว่านั้นคือ การขโมยข้อมูลประจำตัว
แต่คุณจะระบุอีเมลปลอม “ยืนยันบัญชี Microsoft” ได้อย่างไร
จะระบุอีเมลปลอม “ยืนยันบัญชี Microsoft” ได้อย่างไร
แม้ว่าจะเป็นเรื่องยากมากที่จะระบุอีเมลปลอมจากอีเมลที่ได้รับการยืนยัน แต่ก็มีคำแนะนำที่ละเอียดอ่อนที่จะเปิดเผยลักษณะการหลอกลวงของอีเมลเหล่านั้น เราได้ระบุสัญญาณบางอย่างที่บอกคุณว่าคุณได้รับอีเมลปลอม
สัญลักษณ์ #1:คำทักทายที่ไม่คุ้นเคย
สัญญาณแรกที่ทำให้คุณสงสัยเมื่ออ่านอีเมลปลอมคือคำทักทาย หากคำทักทายดูแปลกๆ ก็ควรตรวจสอบสัญญาณอื่นๆ ที่อาจเป็นไปได้ว่าอาจเป็นอีเมลหลอกลวง
คำทักทายที่นิยมใช้ ได้แก่ :
- สวัสดีที่รัก!
- อรุณสวัสดิ์ <ชื่อ>!
- สบายดีไหม
- วันดี!
สัญญาณ #2:ข้อผิดพลาดทางไวยากรณ์
สัญญาณของอีเมลปลอมอีกประการหนึ่งคือการสะกดผิดและข้อผิดพลาดทางไวยากรณ์ ธุรกิจส่วนใหญ่ใช้คุณสมบัติการตรวจตัวสะกดในอีเมลเพื่อรักษาความเป็นทางการ หากคุณตรวจพบการพิมพ์ผิดหรือปัญหาทางไวยากรณ์จำนวนมาก เป็นไปได้ว่าคุณกำลังจัดการกับอีเมลปลอม
ลงชื่อ #3:ที่อยู่อีเมลที่น่าสงสัยและชื่อโดเมน
สัญญาณอีกประการหนึ่งของแคมเปญฟิชชิ่งที่อาจเกิดขึ้นคือที่อยู่อีเมลและชื่อโดเมนที่น่าสงสัย หากคุณเคยสร้างบัญชีกับ Microsoft มาก่อน ให้ตรวจสอบที่อยู่อีเมลที่ใช้ ตรวจสอบให้แน่ใจว่าตรงกัน
สัญญาณ #4:ความรู้สึกเร่งด่วน
ข้อความอีเมลที่คุกคามผลเชิงลบหรือความต้องการข้อมูลจะต้องได้รับการปฏิบัติด้วยความสงสัย หากคุณได้รับแจ้งว่าบัญชีของคุณจะถูกลบหากคุณไม่ดำเนินการใดๆ ในอีกไม่กี่ชั่วโมงข้างหน้า แสดงว่าอาจเป็นการโจมตีแบบฟิชชิง
สัญญาณ #5:สิ่งที่แนบมาต้องสงสัย
หากอีเมล “ยืนยันบัญชี Microsoft” มาจากแหล่งที่ไม่คุ้นเคยและมีไฟล์แนบ อย่าคลิกบนอีเมลนั้น มีแนวโน้มว่าสิ่งที่แนบมาจะรวมเข้ากับเอนทิตีมัลแวร์ หากคุณคลิกหรือดาวน์โหลดไฟล์แนบ คุณเสี่ยงต่ออุปกรณ์ที่จะติดมัลแวร์
ป้าย #6:ขอข้อมูลส่วนบุคคล
การโจมตีแบบฟิชชิ่งประเภทที่พบบ่อยที่สุดเกี่ยวข้องกับหน้า Landing Page ปลอมที่มีกล่องเข้าสู่ระบบหรือแบบฟอร์มที่ขอข้อมูลธนาคารของคุณ หากเปลี่ยนเส้นทางไปยังหน้าที่น่าสงสัยดังกล่าวซึ่งขอข้อมูลส่วนบุคคล อย่าป้อนข้อมูลใดๆ
จะทำอย่างไรหากฉันได้รับอีเมล “ยืนยันบัญชี Microsoft”
อาจเป็นเรื่องน่ากลัวเล็กน้อยหากคุณได้รับอีเมล "ยืนยันบัญชี Microsoft" แต่ข่าวดีก็คือ อุปกรณ์ของคุณไม่สามารถแพร่เชื้อได้ถ้าคุณไม่คลิกหรือตอบสนอง
คุณควรทำอย่างไรหากได้รับอีเมลประเภทนี้
1. อยู่ในความสงบและอย่าคลิกอะไรเลย
เมื่อคุณได้รับอีเมล “ยืนยันบัญชี Microsoft” อย่าตกใจ โปรแกรมรับส่งเมลสมัยใหม่ เช่น Gmail และ Outlook สแกนและกรองอีเมลที่มีเอนทิตีที่เป็นอันตรายได้ค่อนข้างดี เมื่ออีเมลฟิชชิ่งมาถึงกล่องจดหมายของคุณ ไม่ได้หมายความว่าอุปกรณ์ของคุณติดไวรัสอยู่แล้ว ตราบใดที่คุณไม่คลิกอะไรเลย คุณก็จะปลอดภัย
2. ตรวจสอบผู้ส่ง
หากอีเมลมาจากผู้ส่งที่น่าสงสัยและไม่ใช่ Microsoft ให้ถามผู้คนที่ Microsoft และถามว่าอีเมลนั้นถูกต้องหรือไม่ อย่าพยายามตอบกลับข้อความ อย่าแม้แต่ส่งต่อข้อความเพราะมันจะกระจายการโจมตีเท่านั้น
3. รายงานอีเมล
เมื่อคุณได้รับอีเมลที่น่าสงสัย ให้รายงานทันที คุณสามารถรายงานอีเมลเหล่านี้ไปยังบริษัทของคุณ หน่วยงานของรัฐ หรือผู้ให้บริการอีเมลของคุณ พวกเขาสามารถช่วยคุณดำเนินการทางกฎหมายและหยุดการโจมตีไม่ให้แพร่กระจาย
4. ทำเครื่องหมายผู้ส่งว่าเป็นสแปม
หลังจากยืนยันว่าอีเมลนั้นเป็นของปลอมจริงๆ คุณอาจไม่ต้องการรับอีเมลเพิ่มเติมจากผู้ส่ง ดังนั้นให้ทำเครื่องหมายว่าเป็นสแปมหรือขยะ ผู้ให้บริการอีเมลของคุณจะบล็อกอีเมลในอนาคตจากผู้ส่งโดยอัตโนมัติ
5. ลบอีเมล
สุดท้าย ลบอีเมล เมื่อคุณทำเช่นนี้ มันจะถูกส่งไปยังถังรีไซเคิลหรือในโฟลเดอร์รายการที่ถูกลบ ไม่มีประโยชน์ที่จะเก็บไว้เมื่อคุณได้รายงานไปแล้ว
วิธีป้องกันคอมพิวเตอร์ของคุณจากแคมเปญอีเมลปลอม
ผู้ให้บริการอีเมลของคุณอาจปกป้องกล่องขาเข้าของคุณจากอีเมลปลอมเหล่านี้ แต่มีบางครั้งที่อาชญากรไซเบอร์ฉลาดกว่าตัวกรองและมาตรการป้องกันของผู้ให้บริการอีเมลของคุณ นั่นคือเหตุผลที่ควรเพิ่มระดับการป้องกันให้มากขึ้นเสมอ
สิ่งที่คุณทำได้เพื่อปกป้องคอมพิวเตอร์จากการโจมตีแบบฟิชชิงที่อาจเกิดขึ้นได้มีดังนี้
1. ใช้โปรแกรมซอฟต์แวร์รักษาความปลอดภัย
ดาวน์โหลดและติดตั้งโปรแกรมซอฟต์แวร์ความปลอดภัยที่เชื่อถือได้ ตั้งค่าให้อัปเดตโดยอัตโนมัติเพื่อป้องกันคอมพิวเตอร์ของคุณจากภัยคุกคามด้านความปลอดภัยใหม่ๆ คุณยังตรวจดูให้แน่ใจว่า Windows Defender ทำงานอยู่ตลอดเวลา
2. เปิดใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัย
เพื่อปกป้องบัญชีของคุณ คุณอาจเปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัย วิธีนี้กำหนดให้คุณต้องป้อนข้อมูลเพิ่มเติมผ่านอุปกรณ์อื่นๆ เพื่อให้คุณสามารถเข้าสู่ระบบได้สำเร็จ คุณอาจพิจารณาวิธีการตรวจสอบสิทธิ์การเข้าสู่ระบบอื่นๆ เพื่อปรับปรุงการรักษาความปลอดภัยของบัญชีของคุณให้ดียิ่งขึ้น
3. สำรองข้อมูลของคุณเป็นประจำ
สำรองข้อมูลของคุณและตรวจสอบให้แน่ใจว่าไม่ได้เชื่อมต่อกับเครือข่ายในบ้านของคุณ คุณสามารถบันทึกข้อมูลสำรองในอุปกรณ์ภายนอก เช่น แท่ง USB หรือฮาร์ดไดรฟ์ภายนอก การสำรองข้อมูลจะช่วยให้คุณสามารถกู้คืนข้อมูลของคุณได้ในกรณีที่คุณตกเป็นเหยื่อฟิชชิ่ง
สรุป
อีเมลปลอม เช่น อีเมล “ยืนยันบัญชี Microsoft” อาจสร้างความรำคาญได้ โชคดีที่แอปพลิเคชันอีเมลสมัยใหม่สามารถตรวจจับและระบุได้ ในบางกรณี พวกเขาไม่สามารถเข้าถึงกล่องจดหมายของคุณด้วยซ้ำเพราะผู้ให้บริการของคุณหยุดให้คุณแล้ว อย่างไรก็ตาม นั่นไม่ได้หมายความว่าคุณไม่ต้องทำอะไรเลย ถึงกระนั้นคุณต้องฝึกความระมัดระวัง อย่าคลิกไฟล์แนบหรือลิงก์ใดๆ เว้นแต่คุณจะมั่นใจว่าปลอดภัย และอย่าตอบกลับข้อความจากผู้ส่งที่ไม่รู้จัก
คุณเคยได้รับอีเมลปลอม “ยืนยันบัญชี Microsoft” ปลอมมาก่อนหรือไม่ คุณได้ดำเนินการอะไรบ้าง? แบ่งปันประสบการณ์ของคุณด้านล่าง