วันศุกร์, 27 ธันวาคม 2567

MIS News (ฉบับที่ 13) ข่าวด่วน >> Warning Spam Mail เมลหลอกลวงระบาด !!!

09 ก.พ. 2022

เนื่องจากในช่วงนี้ทางแผนก MIS ตรวจพบมีการส่ง “อีเมล์หลอกลวง”เข้ามาในบริษัทจำนวนมาก ขอให้ทุกท่านใช้งานอีเมล์อย่างระมัดระวัง และตรวจสอบก่อนคลิกเข้าไปดำเนินการต่างๆ ในอีเมล์ โดยท่านสามารถตรวจสอบได้เบื้อต้นตามคำแนะนำด้านล่าง หรือหากมีข้อสงสัยสามารถติดตามมายังแผนก MIS เพื่อให้ทำการตรวจสอบได้ ในส่วนของแผนก MIS เองก็จะมีการเฝ้าระวัง และป้องกันอีเมล์หลอกลวงเหล่านี้อย่างสม่ำเสมอเช่นกันครับ

ลักษณะอีเมล์ที่น่าสงสัย

1.) ชื่อผู้ส่งอีเมล์ ไม่ใช่บุคคลในองค์กรหรือบุคคลที่ท่านรู้จัก
2.) ส่งเกตุด้านหลังรายชื่อผู้ส่งอีเมล์ หากเป็นอีเมล์ของบุคคลในองค์กรจะไม่โชว์ที่อยู่อีเมล์ (ตามตัวอย่างอีเมล์ต้องสงสัย)
3.) หัวข้ออีเมล์ หรือเนื้อหาไม่ชัดเจน, ไม่ระบุชื่อ-นามสกลุ หรือข้อมูลสำคัญ
4.) มีคำสะกดผิด
5.) มีไฟล์แนบ หรือลิงค์น่าสงสัย
6.) มีข้อความเตือน ด่วน หรือสำคัญมาก

Spam mail คืออะไร (สแปมเมล) เมลที่ไม่พึงประสงค์ที่จะส่งเข้ามาใน Inbox (อินบล็อค) ของเรา

Spam mail คืออีเมลที่ไม่พึงประสงค์อย่างหนึ่งที่ถูกส่งมาจากที่ผู้ที่ไม่สามารถระบุตัวตนได่ว่าเป็นใคร (โดเมนที่ไม่ได้รับการยืนยันตัวตน) ซึ่งวัตถุประสงค์ที่ส่งอีเมลลักษณะนี้ก็เพื่อที่จะใช้เป็นการประชาสัมพันธ์, โฆษณา, ก่อกวน เป็นต้น แต่โดยส่วนใหญ่แล้วจะส่งเพื่อก่อกวน หรือกระจายข้อความที่ไม่พึงประสงค์ อาจจะมีการฝั่ง Script (สคลิปต์) ต่างๆไว้ในไฟล์เอกสารที่แนบมากับอีเมลนั้นด้วย ซึ่งเมื่อเปิดไฟล์นั้นหรือดาวน์โหลดลงมาที่เครื่องคอมพิวเตอร์ อาจจะทำให้เกิดความเสียหายได้ สำหรับ Spam mail นั้นมีอยู่หลากหลายรูปแบบ ดังนี้

1.Spamvertised sites (สแปมเวอร์ไทด์ ไซต์) คือ อีเมลที่มีเนื้อหาเกี่ยวกับการโฆษณาสินค้า, ผลิตภัณฑ์ หรือบริการ ซึ่งในบางครั้งมักจะมีการโฆษณาแอบแฝงและหลอกลวงด้วย
2.Blank SPAM (แบลงค์ สแปม) คือ SPAM ที่มีจุดประสงค์หลักคือก่อก่วนระบบอีเมลโดยการส่งอีเมลไม่มีเนื้อหาทำให้เกิดการติดขัดในระบบ หรือทำให้ระบบทำงานช้าลง เนื่องจากมีเมลจำนวนมากที่ต้องจัดการโดยไม่จำเป็น
3.Phishing (ฟิชชิ่ง) คือเมลที่มีลักษณะหลอกสอบถามข้อมูลที่เป็นความลับหรือข้อมูลที่ไม่ควรเปิดเผยสู่สาธารณะด้วยวิธีการหลอกล่อต่างๆ ผ่านเนื้อหาในจดหมาย เช่น หลอกถามข้อมูล Password หรือสอบถามข้อมูลส่วนบุคคล ซึ่งหากผู้รับไม่รู้เท่าทันแล้วส่งข้อมูลกลับไปอาจเกิดความเสียหายแก่ผู้ที่ได้รับอีเมลฉบับนั้น ๆ ด้วย
4.Image SPAM (อิมเมจ สแปม) เป็นลักษณะของ Spamvertised sites ชนิดหนึ่งแต่ส่งข้อมูลมาในลักษณะของรูปภาพแทนที่จะเป็นข้อมูลตัวอักษรเพื่อให้ยากต่อการตรวจจับของระบบดักจับ Spam (Spam Filter)
5.Backscatter SPAM (แบล็กสเก็ตเตอร์) คืออีเมลล์ที่มีการแนบไฟล์ที่มีการทำงานเป็น Virus (ไวรัส) หรือ มัลแวร์ โทรจัน (Malware Trojans) อีกทั้งยังมีเนื้อหาเชิญชวนให้ผู้ใช้งานทำการ run (รัน) ไฟล์ดังกล่าว เพื่อให้ไวรัสนั้น ๆ ทำงานซึ่งอาจสร้างความเสียหายแก่ข้อมูลหรือทรัพย์สิน