social engineering คือ

social engineering คือ

social engineering คือ ภัยคุกคามทางไซเบอร์คือการโจมตีที่ใช้คอมพิวเตอร์และอินเทอร์เน็ตเป็นเครื่องมือหลัก รีดไถผลประโยชน์จากเหยื่อ เช่น การโจมตีผู้ใช้หรือระบบเครือข่ายเพื่อให้ผู้ใช้กลับมาใช้ซ้ำได้ หรือคุณต้องการใช้ประโยชน์จากข้อมูลส่วนบุคคลที่แฮ็กได้ของเหยื่อ ซึ่งอาชญากรหรือแฮ็กเกอร์ส่วนใหญ่มีความสามารถในการสื่อสาร เพื่อให้เหยื่อสามารถติดตามและขโมยข้อมูลได้อย่างง่ายดาย หรือเรียกวิธีนี้ว่า Social Engineering หนึ่งในภัยคุกคามทางไซเบอร์ที่พบบ่อยที่สุดโดยเฉพาะในประเทศไทย เช่น การส่งข้อความที่ยืมมาทาง Facebook การส่งข้อความฟิชชิ่งเพื่อหลอกล่อเหยื่อให้คลิกลิงก์ปลอมหรือส่งข้อความว่าพวกเขาเป็นผู้โชคดี รางวัลต่างๆ เป็นต้น

ความหมายของ social engineering ภัยอันตราย

วิศวกรรมสังคม หรือ “การวางแผนทางสังคม” ในภาษาไทย เป็นศิลปะแห่งการหลอกลวง หลอกลวงผู้อื่น ใช้หลักจิตวิทยาพื้นฐานของเหยื่อเพื่อเปิดเผยข้อมูล เพื่อให้ได้ประโยชน์ที่แฮ็กเกอร์ต้องการโดยใช้ประโยชน์จากจุดอ่อน ความไม่รู้ ความไม่รู้ และความประมาทของพวกเขา การโจมตีนี้มีประสิทธิภาพมากเมื่อเทียบกับการโจมตีทางไซเบอร์ประเภทอื่น social engineering คือ โดยเฉพาะอย่างยิ่งสำหรับผู้ที่ไม่มีไอทีหรือความปลอดภัยทางไซเบอร์ วิธีการสื่อสารมักจะเป็นดังนี้:

ตัวอย่างเช่น การสร้างภาวะฉุกเฉินกำลังจะหมดลง ผู้เสียหายต้องตัดสินใจทันทีก่อนเลื่อนตำแหน่ง

  • ปลอมตัวเป็นคนสำคัญขององค์กร หรือบุคคลสำคัญ เช่น CEO หรือเจ้าของบริษัท
  • พูดคุยเกี่ยวกับเหตุการณ์ที่เกิดขึ้นจริงหรือนำเหตุการณ์ฉุกเฉินที่คุณสามารถใช้เป็นข้อมูลอ้างอิงได้ เช่น การขอเงินบริจาคเข้ากองทุนน้ำท่วม หรือเนื่องจากสถานการณ์การระบาดของ COVID-19
  • ซ่อนหรือปิดบัง URL โดเมนหรือที่อยู่ที่เป็นอันตรายเป็น URL ที่ถูกต้อง
  • เสนอรางวัลหรือโปรโมชั่นเป็นสิ่งจูงใจ
  • บางครั้งใช้เพื่อแฮ็คบัญชีที่ปิดของเหยื่อแล้วติดต่อเหยื่อผ่านเครือข่ายสังคมออนไลน์เพื่อขอยืมเงิน

ช่องทางในการโจมตีของ Social Engineering

แฮกเกอร์ใช้การโจมตีดังกล่าวบนโซเชียลมีเดีย เช่น Facebook หรืออีเมล ซึ่งดูเหมือนข้อความที่มีลิงก์ปลอม เนื้อหาบังคับให้เหยื่อคลิกที่ลิงค์ ถัดไป social engineering คือ คุณต้องป้อนข้อมูลส่วนบุคคลของคุณ สำหรับข้อมูลอื่นๆ หรือการหลอกลวงทางโทรศัพท์ เช่น การโทรจากโทรศัพท์มือถือหรือโทรศัพท์บ้านที่แสดงว่ามาจากบริษัทจัดส่ง คนแปลกหน้า นอกจากนี้ ให้คลิกที่ลิงก์ในข้อความแปลก ๆ โซเชียลมีเดียก็มีความเสี่ยงเช่นกัน เพราะข้อมูลส่วนตัวของเราเป็นขุมทรัพย์มหาศาลที่แฮ็กเกอร์ต้องการ pci dss คือ

การป้องกันการถูก Social Engineering

social engineering คือ เป็นการยากที่จะตกเป็นเหยื่อของการโจมตีทางวิศวกรรมสังคม เนื่องจากเราต้องใช้บริการต่าง ๆ ของบริษัทและธนาคาร ซึ่งต้องการข้อมูลส่วนบุคคลของเราเสมอ แต่ถ้าคุณต้องการหลีกเลี่ยงตั้งแต่เริ่มต้น คุณสามารถทำได้ดังนี้

  1. เอ๊ะเสมอหรือเชื่อสัญชาตญาณของเราในการคิดอย่างใจเย็น สถานการณ์ควรได้รับการยืนยันอย่างชัดเจน เช่น อีเมลจากธนาคาร การรับจดหมายหรือการรายงานสถานะการถ่ายโอนข้อมูล ก็จริง ใช้ข้อมูลได้หลายอย่างรวมกัน เช่น เช็คในเว็บไซต์ธนาคาร นโยบายขอข้อมูลส่วนบุคคลผ่านอีเมล หรือข้อมูลการโอนเงินจากแอปของธนาคาร เราโอนเงินจริงหรือมีเงินในบัญชี?
  2. อย่าป้อนรหัสผ่านหากคุณไม่แน่ใจ บางครั้งอีเมลจะส่งลิงก์ที่คุณคลิกเพื่อยืนยันบัญชีของคุณหรือบางอย่าง หลังจากคลิกแล้ว ให้ป้อนชื่อผู้ใช้หรือรหัสผ่านของคุณ หากไม่แน่ใจ อย่ากรอกข้อมูลให้ครบถ้วน โดยเฉพาะอย่างยิ่ง บัญชีธนาคารถือเป็นข้อมูลเท็จ เนื่องจากธนาคารไม่มีนโยบายที่จะขอข้อมูลดังกล่าวจากลูกค้า
  3. หลีกเลี่ยงการคลิกลิงก์หรือลิงก์ในอีเมลที่ไม่คุ้นเคย ถ้าคนที่ฉันรู้จักส่งฉันมา ควรตรวจสอบความชัดเจนก่อน จำไว้ว่าแฮ็กเกอร์สามารถแอบอ้างเป็นคนที่เรารู้จักได้เสมอ
  4. คิดเสมอว่าคุณต้องควบคุมทุกอย่าง อย่าให้ใครตามคุณอีก หรือหากคุณไม่แน่ใจในการตัดสินใจของคุณ ให้คิดให้รอบคอบ อย่าตัดสินใจภายใต้แรงกดดัน เพราะอาจทำให้ตัดสินใจผิดพลาดได้
  5. ตื่นตัวอยู่เสมอ มีภัยคุกคามทางไซเบอร์มากมายที่เกี่ยวข้องกับระบบไอทีหรือข้อมูลส่วนบุคคลต่างๆ ที่สามารถยืนยันตัวตนของเราได้ ของฟรีไม่มีในโลก และสิ่งที่ดูดีอาจทำให้เราตกอยู่ในอันตรายโดยที่เราไม่รู้ตัว

สรุป social engineering คือ

กลยุทธ์ของการทำ Social Engineering หรือ การทำ Phishing ซึ่งจุดประสงค์หลัก ๆ คือ การหลอก กรอกข้อมูลสำคัญทางอีเมลหรือลิงค์ URL ตัวอย่างเช่น ในช่วงการระบาดของ COVID-19 มีการสร้างเว็บไซต์ปลอมขึ้น www.เราไม่ทิ้งกัน.com ด้วยการสร้างโดเมนปลอมหรือโดเมนที่คล้ายกันจำนวนมาก หากผู้ใช้ไม่ตรวจสอบ URL หรือชื่อโดเมนอย่างละเอียด และใส่ข้อมูลส่วนตัว เช่น เลขบัตรประชาชน ชื่อ นามสกุล เบอร์โทรศัพท์ ฯลฯ ข้อมูลนี้มีความสำคัญต่อการระบุธุรกรรมต่างๆ ที่ดำเนินการโดยรัฐบาล ธนาคาร หรือบริษัททางการเงินอื่นๆ เมื่อแฮกเกอร์ได้รับข้อมูลของเหยื่อ พวกเขาสามารถแอบอ้างเป็นเหยื่อและใช้ข้อมูลในทางที่ผิดได้ สามารถสร้างความเสียหายได้จนถึงขั้นที่เหยื่อหมดแรง social engineering คือ